SÄKERHET OCH INTEGRITET
Vi visar det med åtaganden, inte med logotyper.
Vi visar inga kundlogotyper. Sekretess är en del av det vi lovar våra kunder. I stället beskriver vi öppet hur vi arbetar och vad vi åtar oss skriftligt.
Därför står här inga kundnamn
De flesta organisationer vi arbetar med håller sina leverantörsrelationer utanför offentligheten, och en del får enligt avtal inte göra något annat. I reglerade branscher är det regeln, inte undantaget.
Den som gör en kunds namn till marknadsföringsmaterial visar nästa kund precis vad som skulle hända med dennes eget namn. Därför är regeln enkel: vi nämner inga kundnamn, ingen logotyp och ingen igenkännbar fallbeskrivning på den här webbplatsen.
På kategorinivå går det att säga så här: vårt arbete ligger i datakänsliga områden — finans, vård, juridik, tillverkning och leverantörer till offentlig sektor. Referensförfrågningar besvarar vi bara med den berörda kundens uttryckliga samtycke, och bara i seriösa samtal.
Det vi åtar oss skriftligt
- 100 % äganderätt till koden och överlåtelse av rättigheterna All levererad källkod och alla immateriella rättigheter går över till dig. Inga svarta lådor, inga dolda licenser, ingen bindning som håller dig kvar hos oss.
- Vi fakturerar inte innan omfattningen är fastställd Förstudien är kostnadsfri. Betalningen börjar först efter ett överenskommet omfattningsdokument och en offert till fast pris, och den löper i etapper.
- Svar inom fyra arbetstimmar Varje meddelande som når oss en arbetsdag (mån-fre 09:00-20:00 GMT+3) får ett första svar inom fyra arbetstimmar. Från en människa, inte ett autosvar.
- 30 dagars support efter leverans Justeringar inom den levererade omfattningen är kostnadsfria i 30 dagar. Därefter offereras månatligt underhåll och SLA-paket separat.
- Sekretessavtal är standard Vi skriver ett ömsesidigt sekretessavtal före det första tekniska samtalet. Du ska inte behöva be om det.
Så hanterar vi data
För AI-serversystem i egen drift är principen enkel: data stannar hos dig. Modellen, indexet och loggarna körs i din egen infrastruktur. Skulle en enda förfrågan någonsin nå en extern modell står det tydligt i arkitekturdokumentet.
För data som vi får tillgång till under ett projekt gäller minsta möjliga behörighet: åtkomst till de miljöer arbetet kräver, så länge det kräver dem. Behövs produktionsdata för test talar vi först om maskering eller anonymisering.
Skyldigheterna enligt dataskyddsreglerna ligger kvar hos er som personuppgiftsansvarig. Vår del är att bygga en arkitektur som bär de skyldigheterna och att dokumentera den tekniska sidan. Vi ger det tekniska svaret, inte juridisk rådgivning.
Vår säkerhetspraxis
- Åtkomstkontroll Rollbaserad behörighet, integration med er identitetsleverantör och spårbarhet för administrativa åtgärder. I RAG-installationer tillämpas åtkomsten på dokumentnivå.
- Kryptering TLS under överföring, diskkryptering i vila. Hemligheter hanteras på miljönivå, aldrig i kodförrådet.
- Säkerhetskopiering och återställning Frekvens och lagringstid för säkerhetskopior bestämmer vi tillsammans vid uppsättningen, och återställningen provas minst en gång före överlämningen.
- Ändringshantering Allt går via versionshantering och kodgranskning. Manuella ingrepp i skarp drift är ett undantag, och de loggas.
Infrastruktur
Den drift vi själva sköter körs på DigitalOcean i en region inom Europeiska unionen. För AI-serversystem i egen drift ligger driften på er egen hårdvara — molninfrastrukturen som beskrivs här gäller inte de installationerna.
Varje punkt ovan är levande praxis: i bruk i dag, dokumenterad och inövad i teamet.
Låt oss börja med omfattningen.
No deck needed. 20 minutes. The rest is up to you.