Gå til hovedinnhold

Underleverandører (underdatabehandlere)

I henhold til GDPR artikkel 28 er Save Solutions AS forpliktet til å informere om hvilke underdatabehandlere som benyttes for å levere Revizo-tjenesten. Denne siden gir en fullstendig oversikt.

Vi inngår databehandleravtaler (DPA) med alle underleverandører som behandler personopplysninger. Alle leverandører er valgt basert på deres sikkerhetspraksis, compliance-status og evne til å levere tjenester innenfor EU/EØS.


Oversikt over underdatabehandlere

LeverandørFormålData som behandlesRegionCompliance
Supabase (AWS)Database og fillagringAll applikasjonsdata, filer og vedleggEU (Frankfurt)SOC 2 Type II, GDPR, HIPAA
ClerkAutentisering og brukerhåndteringBrukeridentitet (navn, e-post), sesjonsdataEUSOC 2 Type II, GDPR
VercelApplikasjonshosting og CDNApplikasjonskode, forespørselslogg (uten PII)EU (Edge)SOC 2 Type II, GDPR
StripeBetalingshåndteringFakturainformasjon, abonnementsdataEUPCI DSS Level 1, SOC 2, GDPR
AnthropicAI-assistert avstemming og chatKontekstdata for AI-forespørsler (se detaljer under)USA*SOC 2 Type II
OpenAIVektordatabase og søk (embeddings)Tekstfragmenter for semantisk søkUSA*SOC 2 Type II
ResendE-postutsendelseE-postadresser, meldingsinnhold (statusvarsler)EUGDPR
SentryFeilovervåkingFeilinformasjon, anonymisert brukskontekstEU (Frankfurt)SOC 2 Type II, GDPR
RailwayBakgrunnsjobberJobbdata (matching, rapportgenerering)EUGDPR
CloudflareCDN, DDoS-beskyttelse, dokumentlagring (R2)Forespørsler (metadata), lagrede dokumenterEUSOC 2 Type II, ISO 27001, GDPR

* Anthropic og OpenAI har datasentre i USA. Data som sendes til disse tjenestene er begrenset til det som er nødvendig for AI-funksjonen (se under). Begge leverandører har forpliktet seg til ikke å bruke kundedata til modelltrening.


Detaljer om AI-databehandling

Anthropic (Claude)

Brukes til AI-chatfunksjonen i Revizo. Data som sendes:

  • Brukerens spørsmål/melding
  • Relevant kontekst for å besvare spørsmålet (f.eks. klientnavn, transaksjonssammendrag)
  • Ingen fullstendige datasett sendes — kun det som er nødvendig for å generere et svar

Viktig: Anthropic bruker ikke kundedata til å trene sine modeller. Data behandles under Anthropic sine vilkår for kommersiell bruk.

OpenAI

Brukes til å generere vektorrepresentasjoner (embeddings) for semantisk søk i kunnskapsbasen. Kun korte tekstfragmenter sendes for vektorisering.

Viktig: OpenAI bruker ikke data sendt via API til modelltrening.


Regnskapssystem-integrasjoner

Følgende integrasjoner involverer dataoverføring med kundens regnskapssystem. Disse behandler data på vegne av kunden (behandlingsansvarlig), ikke Save Solutions AS:

IntegrasjonDataflytBeskrivelse
TripletexToveisSynkronisering av transaksjoner, kontoer og saldoer
Visma eAccounting (NXT)ToveisSynkronisering av transaksjoner og kontoer

API-tokens til disse systemene lagres kryptert (AES-256-GCM) i databasen og dekrypteres kun i minnet ved bruk.


Varsling ved endringer

Vi varsler berørte kunder minimum 30 dager før vi:

  • Legger til nye underdatabehandlere
  • Endrer formålet med en eksisterende underdatabehandlers behandling
  • Flytter databehandling til en ny region

Varsling sendes per e-post til organisasjonens administratorer.


Spørsmål

Dersom du har spørsmål om våre underleverandører eller ønsker kopi av databehandleravtaler, kontakt oss på karl@savesolutions.no.


Sist oppdatert: Mars 2026