Juridisk

Underdatabehandlere

Tredjeparter, der behandler data på vegne af Clavitor. Alle overholder GDPR og er kontraktligt bundet til databeskyttelsesstandarder, der svarer til vores egne.

Sidst opdateret: 3. juli 2026

Resilience by design

Clavitor er bygget til at fortsætte med at servicere dig uanset fejl hos en enkelt udbyder, region eller leverandør. Vi spreder bevidst tillid på tværs af uafhængige virksomheder, jurisdiktioner og ejerkæder – og skærer alle afhængigheder væk, vi kan. Hvor en udbyder er bærende, har den en fail-over, der intet deler med den: ingen fælles ejer, land eller netværk. Bredden af denne liste er pointen – konstrueret redundans, ikke leverandør-sprawl.

  • Central-I og Central-II deler intet – Leaseweb (Amsterdam, hollandsk-ejet) og ABLENET (Osaka, japansk-ejet) har ingen fælles udbyder, geografi eller fejldomæne.
  • Udgående e-mail fail-over – Google håndterer primær levering af dine sekscifrede bekræftelseskoder, med Proton som en uafhængig backup, så koder stadig når dig, hvis en er nede.
  • Din boks er replikeret – gemt krypteret i den POP, der er tættest på dig, med sikkerhedskopier til geografisk fjerntliggende POPs.
01
Infrastructure & hosting

Clavitor driver 22 Points of Presence (POPs) på tværs af seks kontinenter. Dine vault-data gemmes krypteret ved det POP der er nærmest dig, med sikkerhedskopier til geografisk fjerne POPs for robusthed. Se Looking Glass for den komplette liste over POPs med lokationer og latenstid.

UdbyderPOP'erOmfangDatatypeCertificeringer
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
5New York, Mexico City, Amsterdam, Seoul, JohannesburgKrypterede vault-dataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, SydneyKrypterede vault-dataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finland
4Silicon Valley, London, Stockholm, SingaporeKrypterede vault-dataISO 27001, PCI DSS, GDPR
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Istanbul, Hong Kong, Dubai, AlmatyKrypterede vault-dataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria
1LagosKrypterede vault-dataTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, Holland
--Central-I (primær)Administrative operationer, faktureringsinfrastrukturISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan
--Central-II (fail-over)Administrative operationer, faktureringsinfrastruktur (fail-over)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--PlatformtjenesterPlatformdrift — ingen vault-dataSOC 2 Type II, PCI DSS, HIPAA, GDPR
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--Global DNS-opløsningKun domæneopløsning — ingen boksdataSOC 2 Type II, ISO 27001, GDPR
02
Payment processing
UdbyderFunktionBehandlede dataCertificeringer
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
Abonnementsfakturering, betalingsbehandlingBetalingsmetode (tokeniseret), faktureringsadresse, fakturadataPCI DSS Level 1, SOC 2 Type II, GDPR
03
Communications & services
UdbyderFunktionBehandlede dataCertificeringer
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, USA
Transaktionel e-mail – primær (sekscifrede bekræftelseskoder, boksmeddelelser)E-mailadresse, engangskoder til bekræftelse, boksrelaterede meddelelserISO 27001, SOC 2 Type II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Genève, Schweiz
Transaktionel e-mail – uafhængig fail-overE-mailadresse, engangskoder til bekræftelse, boksrelaterede meddelelserGDPR, schweizisk FADP
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
DNS-opløsningKun domæneforespørgsler — ingen boksdata rører nogensinde CloudflareSOC 2 Type II, ISO 27001, GDPR
04
What we don't use

Vi undgår bevidst almindelige underdatabehandlere, der kompromitterer privatlivets fred:

  • Ingen Google-sporing eller indlejringer: Ingen Analytics, ingen Fonts, ingen reCAPTCHA, ingen Firebase – Google bruges kun til udgående transaktionel e-mail, aldrig sporing og aldrig indlejret i produktet
  • Ingen Meta/Facebook: Ingen sporingspixels, ingen sociale plugins
  • Ingen tredjeparts CDN'er: Alle aktiver leveres fra vores egne POPs (Cloudflare er kun DNS, aldrig proxy/CDN)
  • Ingen marketingplatforme: Ingen Mailchimp, HubSpot eller lignende
  • Ingen cloud-logging: Logs forbliver inden for vores infrastruktur
05
Updates

Vi giver alle aktive abonnenter besked 30 dage før tilføjelse af en ny underdatabehandler. For kritiske sikkerhedsopdateringer kan kortere varsel gælde med øjeblikkelig meddelelse.

Sidst opdateret: 3. juli 2026