Förtroende & Säkerhet

Förtroende & Säkerhet

Utvecklad i Tyskland. Hostad i Tyskland. Support från Tyskland.Du behåller kontrollen — Felix förbereder, du godkänner.

🇩🇪 Hosting Frankfurt (EU) GDPR-förenlig SOC 2 Type II (Supabase) AI utan träning på din data PUB-avtal enligt art. 28 Fyra-ögon-principen Kryptering TLS 1.2+ / AES-256

Var din data finns

Backend, databas och autentisering körs på Supabase i AWS-regionen eu-central-1 (Frankfurt). Webbhosting tillhandahålls av IONOS (Tyskland).

Alla personuppgifter förblir inom EU. Regelbundna säkerhetskopior bevaras inom EU-regionen.

AI-transparens (Felix)

För AI-stödda analyser och Compliance CoWorker Felix använder AIGOY Claude-modellen från Anthropic PBC (USA).

Åtagande om ingen träning: Anthropic tränar avtalsmässigt inte sina modeller på den data som skickas via API:et.

För överföringen till ett tredjeland gäller standardavtalsklausuler (SCC, art. 46.2 c GDPR) och EU–USA:s ramverk för dataskydd (Data Privacy Framework); ett PUB-avtal enligt art. 28 GDPR finns på plats.

Felix agerar aldrig på egen hand — varje genomförande går igenom fyra-ögon-godkännandet.

Utblick: EU-inferens (AWS Bedrock Frankfurt) och kundens egna val av modell/nyckel (BYOK) är under förberedelse.

Underbiträden

En översikt över de biträden som AIGOY använder.

LeverantörPlatsSyfteAnmärkning
IONOS SETyskland 🇩🇪WebbhostingPUB-avtal art. 28
Supabase Inc.AWS eu-central-1, Frankfurt 🇩🇪 (EU)Backend, databas, autentisering, edge functionsPUB-avtal art. 28, SOC 2 Type II
Anthropic PBCUSA 🇺🇸AI-tjänst (Claude-modell)Ingen träning på datan, SCC/DPF, PUB-avtal art. 28
Stripe Payments Europe, Ltd.Dublin, Irland 🇮🇪 (EU)BetalningshanteringEndast Business/Enterprise

Tekniska & organisatoriska åtgärder (TOM)

  • Kryptering under överföring (TLS 1.2+) och i vila (AES-256)
  • Row Level Security (RLS) — användare ser endast sin egen data
  • Revisionsspår med endast INSERT — manipuleringsskyddad loggning
  • Fyra-ögon-godkännandecockpit för alla Felix åtgärder
  • Åtkomst med lägsta behörighet
  • Säkerhetskopior inom EU

Dina rättigheter & compliance

  • De registrerades rättigheter enligt art. 15–22 GDPR
  • PUB-avtal enligt art. 28 GDPR tillgängligt på begäran
  • I linje med EU AI Act, NIS2 och DORA

Begär PUB-avtal

Personuppgiftsbiträdesavtal enligt art. 28 GDPR — tillgängligt på begäran.

Visa & ladda ner PUB-avtal → Integritetspolicy →

Senast uppdaterad: maj 2026. Ändringar av underbiträden uppdateras här.