Juridisk
Underleverandører
Tredjeparter som behandler data på vegne av Clavitor. Alle er GDPR-kompatible og kontraktsmessig bundet til databeskyttelsesstandarder som tilsvarer våre egne.
Sist oppdatert: 3. juli 2026
Clavitor er bygget for å fortsette å tjene deg uavhengig av om en enkelt leverandør, region eller produsent feiler. Vi sprer bevisst tillit på tvers av uavhengige selskaper, jurisdiksjoner og eierkjeder – og kutter alle avhengigheter vi kan. Der en leverandør er bærende, har den en fail-over som ikke deler noe med den: ingen felles eier, land eller nettverk. Bredden av denne listen er poenget – konstruert redundans, ikke leverandørspredning.
- Central-I og Central-II deler ingenting – Leaseweb (Amsterdam, nederlandsk-eid) og ABLENET (Osaka, japansk-eid) har ingen felles leverandør, geografi eller feilingsdomene.
- Utgående e-post feiler over – Google håndterer primær levering av dine sekssifrede verifiseringskoder, med Proton som en uavhengig sikkerhetskopi, slik at koder fortsatt når deg hvis en er nede.
- Ditt hvelv er replikert – lagret kryptert ved POP-en nærmest deg, med sikkerhetskopier til geografisk fjerntliggende POP-er.
Clavitor drifter 22 Points of Presence (POPs) på tvers av seks kontinenter. Hvelvdataene dine lagres kryptert ved det nærmeste POP-et, med sikkerhetskopier til geografisk fjerne POPs for robusthet. Se Looking Glass for den fullstendige listen over POPs med steder og latens.
| Leverandør | POP-er | Omfang | Datatype | Sertifiseringer |
|---|---|---|---|---|
| The Constant Company, LLC (Vultr) 319 Clematis Street, West Palm Beach, FL, USA | 5 | New York, Mexico City, Amsterdam, Seoul, Johannesburg | Krypterte hvelvdata | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| Akamai Technologies, Inc. (Linode) 145 Broadway, Cambridge, MA, USA | 6 | Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydney | Krypterte hvelvdata | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| UpCloud Ltd Aleksanterinkatu 15 B, 00100 Helsinki, Finland | 4 | Silicon Valley, London, Stockholm, Singapore | Krypterte hvelvdata | ISO 27001, PCI DSS, GDPR |
| Webrain OÜ (is*hosting) Endla 4, 10142, Tallinn, Estonia | 6 | Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almaty | Krypterte hvelvdata | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria | 1 | Lagos | Krypterte hvelvdata | Tier III, SOC 2 Type I (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, Nederland | -- | Central-I (primær) | Administrative operasjoner, faktureringsinfrastruktur | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan | -- | Central-II (fail-over) | Administrative operasjoner, faktureringsinfrastruktur (fail-over) | ISO 27001 |
| Hivelocity, Inc. Tampa, FL, USA | -- | Plattformtjenester | Plattformdrift — ingen vault-data | SOC 2 Type II, PCI DSS, HIPAA, GDPR |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | Global DNS-oppslag | Kun domeneoppslag — ingen hvelvdata | SOC 2 Type II, ISO 27001, GDPR |
| Leverandør | Funksjon | Data behandlet | Sertifiseringer |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, London, UK | Abonnementsfakturering, betalingsbehandling | Betalingsmetode (tokenisert), faktureringsadresse, fakturadata | PCI DSS Level 1, SOC 2 Type II, GDPR |
| Leverandør | Funksjon | Data behandlet | Sertifiseringer |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, USA | Transaksjonell e-post – primær (sekssifrede verifiseringskoder, hvelvvarsler) | E-postadresse, engangskoder for verifisering, hvelvrelaterte varsler | ISO 27001, SOC 2 Type II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Genève, Sveits | Transaksjonell e-post – uavhengig fail-over | E-postadresse, engangskoder for verifisering, hvelvrelaterte varsler | GDPR, sveitsisk FADP |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | DNS-oppslag | Kun domeneforespørsler — ingen hvelvdata berører noensinne Cloudflare | SOC 2 Type II, ISO 27001, GDPR |
Vi unngår bevisst vanlige underleverandører som kompromitterer personvern:
- Ingen Google-sporing eller innebygginger: Ingen Analytics, ingen fonter, ingen reCAPTCHA, ingen Firebase – Google brukes kun for utgående transaksjonell e-post, aldri sporing og aldri innebygd i produktet
- Ingen Meta/Facebook: Ingen sporingspiksler, ingen sosiale plugins
- Ingen tredjeparts CDN-er: Alle ressurser leveres fra våre egne POP-er (Cloudflare er kun DNS, aldri proxy/CDN)
- Ingen markedsføringsplattformer: Ingen Mailchimp, HubSpot eller lignende
- Ingen skylogging: Logger forblir innenfor vår infrastruktur
Vi varsler alle aktive abonnenter 30 dager før vi legger til en ny underleverandør. For kritiske sikkerhetsoppdateringer kan kortere varsel gjelde med umiddelbar varsling.
Sist oppdatert: 3. juli 2026