Tillit & Sikkerhet

Tillit & Sikkerhet

Utviklet i Tyskland. Hostet i Tyskland. Support fra Tyskland.Du beholder kontrollen — Felix forbereder, du godkjenner.

🇩🇪 Hosting Frankfurt (EU) GDPR-kompatibel SOC 2 Type II (Supabase) AI uten trening på dataene dine DPA etter Art. 28 Firøyneprinsipp Kryptering TLS 1.2+ / AES-256

Hvor dataene dine ligger

Backend, database og autentisering kjører på Supabase i AWS-regionen eu-central-1 (Frankfurt). Webhosting leveres av IONOS (Tyskland).

Alle personopplysninger forblir innenfor EU. Regelmessige sikkerhetskopier oppbevares innenfor EU-regionen.

AI-transparens (Felix)

For AI-støttede analyser og compliance-medarbeideren Felix bruker AIGOY Claude-modellen fra Anthropic PBC (USA).

Ingen-trening-forpliktelse: Anthropic trener kontraktsmessig ikke modellene sine på dataene som sendes inn via API-et.

For overføringen til et tredjeland gjelder standard personvernbestemmelser (SCC, Art. 46(2)(c) GDPR) og EU-U.S. Data Privacy Framework; en DPA etter Art. 28 GDPR er på plass.

Felix handler aldri på egen hånd — enhver gjennomføring går gjennom firøyne-godkjenningen.

Utsikter: EU-inferens (AWS Bedrock Frankfurt) og kundesidens modell-/nøkkelvalg (BYOK) er under forberedelse.

Underdatabehandlere

En oversikt over databehandlerne AIGOY benytter.

LeverandørLokasjonFormålMerknad
IONOS SETyskland 🇩🇪WebhostingDPA Art. 28
Supabase Inc.AWS eu-central-1, Frankfurt 🇩🇪 (EU)Backend, database, autentisering, edge functionsDPA Art. 28, SOC 2 Type II
Anthropic PBCUSA 🇺🇸AI-tjeneste (Claude-modell)Ingen trening på data, SCC/DPF, DPA Art. 28
Stripe Payments Europe, Ltd.Dublin, Irland 🇮🇪 (EU)BetalingsbehandlingKun Business/Enterprise

Tekniske og organisatoriske tiltak (TOM)

  • Kryptering under overføring (TLS 1.2+) og i hvile (AES-256)
  • Row Level Security (RLS) — brukere ser kun sine egne data
  • INSERT-only revisjonsspor — manipuleringsbestandig logging
  • Firøyne-godkjenningscockpit for alle Felix sine handlinger
  • Tilgang etter minste privilegium
  • Sikkerhetskopier innenfor EU

Dine rettigheter og compliance

  • De registrertes rettigheter etter Art. 15–22 GDPR
  • DPA etter Art. 28 GDPR tilgjengelig på forespørsel
  • I tråd med EU AI Act, NIS2 og DORA

Be om DPA

Databehandleravtale etter Art. 28 GDPR — tilgjengelig på forespørsel.

Vis og last ned DPA → Personvernerklæring →

Sist oppdatert: mai 2026. Endringer av underdatabehandlere vil bli oppdatert her.