ENSV
Säkerhet i företagsklass

Säkerhet & efterlevnad du kan lita på

Byggd på infrastruktur i företagsklass med SOC 2-efterlevnad. Vi skyddar dina data med branschledande säkerhetsrutiner och full GDPR-efterlevnad.

Efterlevnad på alla nivåer

Vi har valt infrastrukturleverantörer med stränga säkerhetscertifieringar, så att du kan lita på att dina data är skyddade.

GDPR-efterlevnad

Full efterlevnad av EU:s dataskyddsförordning. Data lagras i Europaregionen.

SOC 2-infrastruktur

Byggd på SOC 2 Type 2-certifierade leverantörer: Supabase, Vercel och AI i företagsklass.

Datakryptering

All data krypteras under överföring (TLS 1.3) och i vila (AES-256).

Säkerhet från grunden

Säkerhet integrerad i varje lager av vår arkitektur sedan första dagen.

Certifierade infrastrukturpartners

Vi har noggrant valt leverantörer med oberoende granskade säkerhetscertifieringar.

Supabase

Databas och autentisering

SOC 2 Type 2

Vercel

Applikationsvärd

SOC 2 Type 2

Polar.sh

Betalningshantering och prenumerationshantering

Stripe

Äldre betalningshantering

PCI-DSS Level 1

AI-modellleverantörer

OpenAI, Google, Voyage AI (valfritt xAI) — dirigeras via Vercel AI Gateway och OpenRouter; API-villkoren förbjuder träning på kunddata

ISO 27001, SOC 2

Våra säkerhetsrutiner

Utöver certifierad infrastruktur tillämpar vi omfattande säkerhetsåtgärder.

Kryptering under överföring

Alla anslutningar skyddas med TLS 1.3. HTTPS krävs i alla slutpunkter.

Kryptering i vila

Databaskryptering med AES-256. Säkerhetskopior är krypterade och åtkomstkontrollerade.

Åtkomstkontroller

Rollbaserad åtkomst, MFA för teamkonton och detaljerade behörigheter.

Regelbundna granskningar

Löpande säkerhetsbedömningar och sårbarhetsskanning av beroenden.

Revisionsloggning

Omfattande loggning av åtkomster och ändringar för ansvarsspårning.

Incidenthantering

Dokumenterade rutiner för incidenthantering med definierade eskaleringsvägar. Vi för ett internt incidentregister med NIS2-anpassade tidsgränser för betydande incidenter (24 timmars tidig varning till CSIRT, 72 timmars underrättelse till myndighet, slutrapport inom en månad) och anmälan om personuppgiftsincidenter enligt GDPR artikel 33 till IMY inom 72 timmar.

AI & datahantering

Transparens kring hur vi använder AI och hanterar dina data.

Ingen modellträning på dina data

Dina samtal och ditt webbplatsinnehåll används ALDRIG för att träna AI-modeller. Vi använder AI-modeller i företagsklass för generering, och dina data kommer aldrig in i deras träningspipeline.

RAG, inte träning

BubblaV använder Retrieval-Augmented Generation (RAG). Ditt innehåll lagras i en vektordatabas för hämtning, och används inte för att ändra AI-modellernas vikter.

Radering av data på begäran

Du kan radera ditt webbplatsinnehåll och din samtalshistorik när som helst. Raderingen är permanent och tar bort data från alla säkerhetskopior inom 30 dagar.

Transparens kring underbiträden

Vi redovisar alla underbiträden: AI-modellleverantörer (OpenAI, Google, Voyage AI och valfritt xAI — dirigeras via Vercel AI Gateway och OpenRouter), Supabase (databas), Vercel (värd), Polar.sh (betalningar), Stripe (äldre betalningar). Var och en har sitt eget DPA.

Frågor om säkerhet?

Vårt team diskuterar gärna säkerhetskrav och tillhandahåller ytterligare dokumentation för företagskunder.