Efterlevnad på alla nivåer
Vi har valt infrastrukturleverantörer med stränga säkerhetscertifieringar, så att du kan lita på att dina data är skyddade.
GDPR-efterlevnad
Full efterlevnad av EU:s dataskyddsförordning. Data lagras i Europaregionen.
SOC 2-infrastruktur
Byggd på SOC 2 Type 2-certifierade leverantörer: Supabase, Vercel och AI i företagsklass.
Datakryptering
All data krypteras under överföring (TLS 1.3) och i vila (AES-256).
Säkerhet från grunden
Säkerhet integrerad i varje lager av vår arkitektur sedan första dagen.
Certifierade infrastrukturpartners
Vi har noggrant valt leverantörer med oberoende granskade säkerhetscertifieringar.
Supabase
Databas och autentisering
Vercel
Applikationsvärd
Polar.sh
Betalningshantering och prenumerationshantering
Stripe
Äldre betalningshantering
AI-modellleverantörer
OpenAI, Google, Voyage AI (valfritt xAI) — dirigeras via Vercel AI Gateway och OpenRouter; API-villkoren förbjuder träning på kunddata
Våra säkerhetsrutiner
Utöver certifierad infrastruktur tillämpar vi omfattande säkerhetsåtgärder.
Kryptering under överföring
Alla anslutningar skyddas med TLS 1.3. HTTPS krävs i alla slutpunkter.
Kryptering i vila
Databaskryptering med AES-256. Säkerhetskopior är krypterade och åtkomstkontrollerade.
Åtkomstkontroller
Rollbaserad åtkomst, MFA för teamkonton och detaljerade behörigheter.
Regelbundna granskningar
Löpande säkerhetsbedömningar och sårbarhetsskanning av beroenden.
Revisionsloggning
Omfattande loggning av åtkomster och ändringar för ansvarsspårning.
Incidenthantering
Dokumenterade rutiner för incidenthantering med definierade eskaleringsvägar. Vi för ett internt incidentregister med NIS2-anpassade tidsgränser för betydande incidenter (24 timmars tidig varning till CSIRT, 72 timmars underrättelse till myndighet, slutrapport inom en månad) och anmälan om personuppgiftsincidenter enligt GDPR artikel 33 till IMY inom 72 timmar.
AI & datahantering
Transparens kring hur vi använder AI och hanterar dina data.
Ingen modellträning på dina data
Dina samtal och ditt webbplatsinnehåll används ALDRIG för att träna AI-modeller. Vi använder AI-modeller i företagsklass för generering, och dina data kommer aldrig in i deras träningspipeline.
RAG, inte träning
BubblaV använder Retrieval-Augmented Generation (RAG). Ditt innehåll lagras i en vektordatabas för hämtning, och används inte för att ändra AI-modellernas vikter.
Radering av data på begäran
Du kan radera ditt webbplatsinnehåll och din samtalshistorik när som helst. Raderingen är permanent och tar bort data från alla säkerhetskopior inom 30 dagar.
Transparens kring underbiträden
Vi redovisar alla underbiträden: AI-modellleverantörer (OpenAI, Google, Voyage AI och valfritt xAI — dirigeras via Vercel AI Gateway och OpenRouter), Supabase (databas), Vercel (värd), Polar.sh (betalningar), Stripe (äldre betalningar). Var och en har sitt eget DPA.
