Tillid & Sikkerhed

Tillid & Sikkerhed

Udviklet i Tyskland. Hostet i Tyskland. Support fra Tyskland.Du bevarer kontrollen — Felix forbereder, du godkender.

🇩🇪 Hosting Frankfurt (EU) GDPR-kompatibel SOC 2 Type II (Supabase) AI uden træning på dine data DPA i henhold til art. 28 Fire-øjne-princip Kryptering TLS 1.2+ / AES-256

Hvor dine data ligger

Backend, database og autentificering kører på Supabase i AWS-regionen eu-central-1 (Frankfurt). Webhosting leveres af IONOS (Tyskland).

Alle personoplysninger forbliver inden for EU. Regelmæssige backups opbevares inden for EU-regionen.

AI-transparens (Felix)

Til AI-assisterede analyser og compliance-medarbejderen Felix anvender AIGOY Claude-modellen fra Anthropic PBC (USA).

Ingen-trænings-tilsagn: Anthropic træner kontraktligt ikke sine modeller på de data, der indsendes via API'en.

For overførslen til et tredjeland gælder standardkontraktbestemmelser (SCC, art. 46, stk. 2, litra c, GDPR) og EU-U.S. Data Privacy Framework; en DPA i henhold til art. 28 GDPR er på plads.

Felix handler aldrig på egen hånd — enhver implementering går gennem fire-øjne-godkendelsen.

Udsigt: EU-inferens (AWS Bedrock Frankfurt) og kundesidet model-/nøglevalg (BYOK) er under forberedelse.

Underdatabehandlere

Et overblik over de databehandlere, AIGOY anvender.

LeverandørLokationFormålBemærkning
IONOS SETyskland 🇩🇪WebhostingDPA art. 28
Supabase Inc.AWS eu-central-1, Frankfurt 🇩🇪 (EU)Backend, database, autentificering, edge functionsDPA art. 28, SOC 2 Type II
Anthropic PBCUSA 🇺🇸AI-tjeneste (Claude-model)Ingen træning på data, SCC/DPF, DPA art. 28
Stripe Payments Europe, Ltd.Dublin, Irland 🇮🇪 (EU)BetalingsbehandlingKun Business/Enterprise

Tekniske & organisatoriske foranstaltninger (TOM)

  • Kryptering under overførsel (TLS 1.2+) og i hvile (AES-256)
  • Row Level Security (RLS) — brugere ser kun deres egne data
  • INSERT-only revisionsspor — manipulationssikker logning
  • Fire-øjne-godkendelsescockpit for alle Felix' handlinger
  • Adgang efter mindste-privilegie-princippet
  • Backups inden for EU

Dine rettigheder & compliance

  • De registreredes rettigheder i henhold til art. 15–22 GDPR
  • DPA i henhold til art. 28 GDPR tilgængelig på anmodning
  • Afstemt med EU AI Act, NIS2 og DORA

Anmod om DPA

Databehandleraftale i henhold til art. 28 GDPR — tilgængelig på anmodning.

Se & download DPA → Privatlivspolitik →

Senest opdateret: maj 2026. Ændringer af underdatabehandlere opdateres her.