Tillid & Sikkerhed - Europæisk Datasuverænitet & Compliance

Tillid, du kan verificere.

Vi sælger sikkerhed. Det betyder vi skal være hævet over tvivl om vores egen. Her er præcist hvordan vi behandler dine data - uden marketing-oversættelse.

STACK-VALG

Vores principper for stack-valg

Hver komponent i Alliance42 er valgt efter ét filter: hvad er bedst for kundens sikkerhed, suverænitet og langsigtede uafhængighed.

  • Open source eller fra europæisk-hovedkvarteret virksomhed
  • Data hostet i EU
  • Ingen US-cloud afhængigheder for kundedata
  • Leverandøren skal have eksisteret længe nok til at have bevist sin stabilitet - vi vælger ikke startups til kritiske komponenter
  • Ingen leverandør-kickbacks farver vores valg
  • Hver komponent evalueres efter EU First Index suverænitetsscoring

Vores fulde liste over underdatabehandlere findes nedenfor · vi offentliggør den her såvel som i din DPA. Hvor en leverandør har afhængigheder uden for EU, er vi åbne om det. Vi går gerne igennem stack-valgene i et opkald.

UNDERDATABEHANDLERE

Vores underdatabehandlere

Disse er de databehandlere, vi anvender for at levere Alliance42-tjenester. DPA'en forpligter os kontraktligt til at give 30 dages forudgående varsel, før vi tilføjer eller udskifter en underdatabehandler.

Hetzner Online GmbH

Tjeneste: Serverhosting og infrastruktur

Placering: Falkenstein, Tyskland (EU)

Data der behandles: Alle hjemmesidedata, database, filer

Supabase (self-hosted på Hetzner)

Tjeneste: Database

Placering: Hetzner, Tyskland (EU)

Data der behandles: Kontaktformularer, estimater, CRM-data

Proton Technologies AG

Tjeneste: E-mail (SMTP)

Placering: Geneve, Schweiz (tilstrakkeligheds-afgorelse)

Data der behandles: E-mailadresser, navne, beskedindhold

Crisp IM SAS

Tjeneste: Live chat-widget

Placering: Frankrig (EU)

Data der behandles: Chatbeskeder, browserinfo (kun efter samtykke)

n8n (self-hosted på Hetzner)

Tjeneste: Workflowautomatisering

Placering: Hetzner, Tyskland (EU)

Data der behandles: Kontakt- og estimatdata til e-mailnotifikationer

Plausible Insights OÜ

Tjeneste: Cookiefri webanalyse

Placering: Estland (hostet på Hetzner Germany)

Data der behandles: Ingen · Plausible behandler ingen personoplysninger og sætter ingen cookies

WithSecure Oyj

Tjeneste: Endpoint-beskyttelsesmotor for A42-C og A42-CC klienter

Placering: Finland (EU)

Data der behandles: Kun service · behandler klienternes endpoint-telemetri, ikke besøgendes data på hjemmesiden

INFRASTRUKTUR

Vores infrastruktur

  • Al hostinginfrastruktur kører på datacentre i Tyskland. Datacentrene er ISO 27001:2022 og BSI C5 Type 2 certificerede.
  • Vi bruger ikke AWS, Google Cloud, Microsoft Azure eller nogen anden US-inkorporeret cloud-udbyder til databehandling. Ingen amerikanske cloud-tjenester.
  • Hvorfor det betyder noget: US CLOUD Act giver amerikanske myndigheder ret til at kræve adgang til data hos US-inkorporerede cloud-udbydere - uanset hvor dataen fysisk opbevares. Ved at holde hele vores stack på europæisk infrastruktur eliminerer vi den eksponering.
  • Ingen Google Analytics, ingen Meta Pixel, ingen reklame-cookies. Vores analytics er cookie-fri, hostet i EU, og så privatlivsvenlig at trackerblokkere blokerer den som standard. Vi accepterer datatabet, fordi det er den rigtige afvejning.

Gennemsigtighed

Dine data hos os

Når du bruger vores estimator

  • Din prisberegning sker på vores server, ikke i din browser. Ingen kan aflæse vores prismodel eller dine tal.
  • Vi gemmer kun det du selv indtaster. Ingen skjult tracking, ingen tredjepartsscripts.
  • Bliver du klient, overfører vi dine oplysninger til din dedikerede portal. Hører vi ikke fra dig, anonymiserer vi dine persondata automatisk.
  • Du kan altid bede os slette alt.

Det vi IKKE gør

  • Vi sælger ikke dine data.
  • Vi tracker ikke din adfærd på tværs af sider.
  • Vi deler ikke dine oplysninger med tredjeparter.
  • Vi bruger ikke dine data til at træne AI-modeller.
  • Vi placerer ingen reklame- eller marketing-cookies.

COMPLIANCE

Hvor vi er på compliance-rejsen

ISO 27001

Vi arbejder aktivt hen imod certificering. Vores underliggende datacentre er allerede ISO 27001:2022 og BSI C5 Type 2 certificerede. Vi anvender rammeværket internt.

NIS2

Vi anvender NIS2 Artikel 21-rammeværket internt med samme grundighed som vi hjælper vores kunder med at implementere. Dokumentation proportionel med vores størrelse - vi er ikke sat under tilsyn endnu, men holder os til rammen alligevel.

GDPR

Indbygget fra dag ét. Al databehandling i EU. DPA-udkast publiceret - afventer juridisk gennemgang inden formelle aftaler. Den fulde liste over underdatabehandlere ligger i din DPA.

Hvis noget her er forkert eller uklart...

Hvis noget på denne side er uklart, er det min fejl. Skriv til mig, så retter jeg siden og besvarer dit spørgsmål.

Skriv til os
Tobias Lauge Jensen

Hvis noget på denne side er uklart, er det min fejl. Skriv til mig, så retter jeg siden og besvarer dit spørgsmål.

Tobias Lauge JensenFounder & CEO, Alliance42

Din plads i Alliancen venter.

Intet salgsteam. Intet callcenter. Bare mig.

Tillid & Sikkerhed - Europæisk Datasuverænitet & Compliance