Så skyddar Ansvor er data

Ansvor är byggt på EU-baserad infrastruktur med kryptering, rollbaserad åtkomst och granskningslogg.

Er företagsdata lagras i Stockholm. AI-analys sker uteslutande inom AWS EU-regioner. Inga AI-prompter eller svar lagras efter bearbetning. Er data används aldrig för att träna AI-modeller.

Datalagring och EU-residens

DatatypLagrings-/behandlingsplats
Kunddata och dokumentEU, primärt Stockholm
AI-analysAWS EU-regioner
BetalningsdataBetalningsleverantörens infrastruktur
E-post (kontaktformulär)EU, Stockholm
Publika statiska tillgångarGlobalt CDN

Sammanfattning

  • Databas: Stockholm, EU
  • AI-analys: AWS EU-regioner
  • E-post: eu-north-1
  • Hosting: Vercel (EU edge)
  • Analys: Plausible, EU

Underbiträden

TjänstRoll
SupabaseDatabas och autentisering
AWS BedrockAI-klassificering
AWS SESE-postleverans
Mailjet (Sinch AB)Transaktionell e-post via Supabase Auth SMTP
VercelHosting och CDN
PlausibleWebbanalys (GDPR-kompatibel, inga cookies)

Planerat underbiträde vid aktivering av betalningar: Stripe (EU).

Denna sida uppdateras vid förändringar av underbiträden. Kunder meddelas enligt avtal.

Kryptering och dataskydd

Kryptering

AES-256 i vila, TLS 1.3 under överföring

Dataisolering

Åtkomst begränsas per organisation genom radnivåsäkerhet (RLS) på samtliga databastabeller.

Webbanalys

Plausible Analytics: GDPR-kompatibel, inga cookies, ingen spårning.

Åtkomstkontroll och granskning

Administratör

full åtkomst

Medlem

skapa och redigera

Läsare

enbart visa

Åtkomstskydd

Radnivåsäkerhet (RLS) på samtliga databastabeller. Varje databasfråga begränsas automatiskt till användarens organisation.

Spårbarhet

Granskningslogg som registrerar alla efterlevnadsrelevanta händelser.

AI och er data

EU-baserad analys

AI-analys sker uteslutande inom AWS EU-regioner.

Ingen lagring av AI-data

Inga AI-prompter eller svar lagras efter bearbetning.

Ingen modellträning

Kunddata används aldrig för att träna AI-modeller.

Incidenthantering och datalagring

  • Dokumenterade rutiner för säkerhetsincidenter.
  • Anmälan till Integritetsskyddsmyndigheten (IMY) inom 72 timmar vid personuppgiftsincident (GDPR Art. 33).
  • Berörda kunder meddelas utan onödigt dröjsmål.
  • Data lagras så länge kontot är aktivt.
  • Kunddata raderas när kontot avslutas, med undantag för uppgifter som måste sparas enligt svensk lag.
  • Begär radering: kontakta hej@ansvor.se.

Nästa steg

Begär PUB / DPA

Vi tillhandahåller personuppgiftsbiträdesavtal på begäran.

hej@ansvor.se

Säkerhetsfrågor

Kontakta oss med frågor om säkerhet, dataskydd eller efterlevnad.

hej@ansvor.se

Vi använder Plausible för anonymiserad besöksstatistik utan cookies. Du kan acceptera eller avböja analys.

Läs mer