Bygget for europeiske krav
- Data i EU: kundedatabasen, filene, nettstedets serverkode og MCP-tjenestene kjører i EU (Stockholm). API-kall til MCP-tjenestene behandles og lagres i sin helhet i EU.
- Datasparsomhet by design: vi samler inn så lite som mulig, og MCP-tjenestene er bygget slik at innholdet i samtalene dine med AI-verktøyet aldri lagres hos oss. Det som ikke finnes, kan ikke lekke.
- Avtaleverket klart: personvernerklæring, kjøpsvilkår, tjenestevilkår og standard databehandleravtale ligger åpent på nettstedet, skrevet for å leses.
Hvor dataene behandles og lagres
- Kundedatabasen og opplastede filer: Supabase, region Stockholm (eu-north-1). Kontoinformasjon, ordrehistorikk, kursfremdrift og driftsmetadata ligger her.
- MCP-tjenestene: kjører hos AWS i Stockholm (eu-north-1). Både API-kallene og driftsmetadataene behandles og lagres i EU, og AWS flytter ikke innhold ut av valgt region; det er en del av deres dokumenterte regionsløfte.
- AI-behandling (Treningsarenaen): AWS Bedrock med EU-inferensprofil, slik at modellkjøringen skjer i EU. Vi har ikke slått på Bedrocks logging av forespørsler og svar, kontrollert 31. juli 2026 i alle EU-regionene vi har tatt i bruk, og vi bruker ingen modell som deler innholdet ditt med modelleverandøren. AWS kan likevel behandle innhold for å avdekke misbruk, slik tjenestevilkårene deres beskriver.
- Nettstedet: serverkoden kjører i EU (Stockholm), mens innholdet leveres gjennom Vercels globale nett for rask lasting uansett hvor du er. Persondataene dine ligger i databasen i Stockholm.
- E-post og betaling: e-post sendes fra EU-region og brukes kun til innloggingslenker, kvitteringer og varsler du selv har bedt om. E-post du sender til kontakt@teknologikk.no blir en sak i henvendelsessystemet, lagret i databasen i EU; innholdet behandles midlertidig hos e-postleverandøren i USA på veien inn. Betaling håndteres av Stripe; kortopplysninger går direkte dit og lagres aldri hos oss.
Der en leverandør har funksjoner utenfor EØS, hviler overføringen på personvernforordningen kapittel V: EU-US Data Privacy Framework eller EUs standardkontraktklausuler. Fullstendig oversikt står i tabellen under og i personvernerklæringen.
Sikkerhetstiltakene
- All trafikk går kryptert (TLS): mellom deg og tjenestene, mellom tjenestene og databasen, og til underleverandørene. Databasen avviser i tillegg ukrypterte tilkoblinger på servernivå.
- API-nøkler lagres aldri i klartekst: du ser nøkkelen én gang, deretter beholder vi bare en kryptografisk hash. Nøkler kan sperres av deg selv fra Min profil, med umiddelbar virkning.
- Tilgangsstyring på radnivå i databasen, og administrative handlinger spores i revisjonslogg.
- Kvoter og hastighetsbegrensninger håndheves automatisk på alle API-tjenester, som misbruksvern og som kostnadsvern for deg.
- Automatiske helsesjekker og daglige funksjonstester overvåker tjenestene, med automatisk varsling ved avvik.
- Passordløs innlogging med engangslenker: det finnes ingen passorddatabase å angripe. Nyhetsbrev krever dobbel bekreftelse.
- Selvbetjent innsyn: du eksporterer og sletter dataene dine selv fra Min profil, når som helst.
Underleverandører
| Leverandør | Rolle | Datalokasjon | Overføringsgrunnlag |
|---|---|---|---|
| Supabase | Database og fillagring | EU (Stockholm) | Databehandleravtale, SCC |
| AWS | MCP-tjenester og AI-modeller | EU (Stockholm) | Databehandleravtale, DPF/SCC |
| Vercel | Hosting av nettstedet | Funksjoner EU (Stockholm), plattform globalt | Databehandleravtale, DPF/SCC |
| Resend | E-post ut og inn | Utsending EU, kontodata og mottatt e-post USA | Databehandleravtale, DPF/SCC |
| Stripe | Betaling | Globalt, også USA | Egne vilkår, DPF/SCC |
Skyleverandørene våre holder bransjens ledende attestasjoner, blant annet ISO 27001 og SOC 2. Endres underleverandørkjeden for MCP-tjenestene, varsles bedriftskunder med databehandleravtale i god tid på forhånd.
For finansforetak (DORA)
Finansforetak underlagt DORA-loven skal føre alle IKT-leverandører i sitt informasjonsregister og stille kontraktskrav etter forordningens artikkel 30. Opplysningene registeret trenger, ligger klare: tjenestebeskrivelse og oppsigelsesvilkår i vilkårene for MCP-tjenestene, datalokasjoner og underleverandørkjede på denne siden, og standard databehandleravtale til signering. Vi svarer raskt på leverandørvurderinger.
Standardtjenestene er beregnet på informasjons- og analyseformål, ikke på å understøtte kritiske eller viktige funksjoner slik DORA definerer dem. Trenger dere tjenesten i en slik rolle, inngås en særskilt avtale med utvidede forpliktelser først; ta kontakt via henvendelsessiden.
Hendelser og varsling
Ved brudd på personopplysningssikkerheten som berører deg eller virksomheten din, varsler vi uten ugrunnet opphold, i tråd med personvernforordningen og databehandleravtalen. Driftsavvik fanges av automatisk overvåking, og planlagt vedlikehold varsles på forhånd.
Hvem vi er
Teknologikk er en tjeneste fra Fream AS, organisasjonsnummer 930 829 609, Bøkkerveien 6B, 0579 Oslo. Vi har ikke LEI-identifikator ennå; den føres inn her hvis et finansforetak trenger den til informasjonsregisteret. Du når oss på telefon 40 72 43 03, på e-post kontakt@teknologikk.no og via henvendelsessiden.
Sist oppdatert 27. juli 2026. Siden beskriver faktisk praksis per denne datoen. Se også personvernerklæringen, kjøpsvilkårene og vilkårene for MCP-tjenestene.