Juridisk

Underleverandører

Tredjeparter som behandler data på vegne av Clavitor. Alle er GDPR-kompatible og kontraktsmessig bundet til databeskyttelsesstandarder som tilsvarer våre egne.

Sist oppdatert: 3. juli 2026

Resilience by design

Clavitor er bygget for å fortsette å tjene deg uavhengig av om en enkelt leverandør, region eller produsent feiler. Vi sprer bevisst tillit på tvers av uavhengige selskaper, jurisdiksjoner og eierkjeder – og kutter alle avhengigheter vi kan. Der en leverandør er bærende, har den en fail-over som ikke deler noe med den: ingen felles eier, land eller nettverk. Bredden av denne listen er poenget – konstruert redundans, ikke leverandørspredning.

  • Central-I og Central-II deler ingenting – Leaseweb (Amsterdam, nederlandsk-eid) og ABLENET (Osaka, japansk-eid) har ingen felles leverandør, geografi eller feilingsdomene.
  • Utgående e-post feiler over – Google håndterer primær levering av dine sekssifrede verifiseringskoder, med Proton som en uavhengig sikkerhetskopi, slik at koder fortsatt når deg hvis en er nede.
  • Ditt hvelv er replikert – lagret kryptert ved POP-en nærmest deg, med sikkerhetskopier til geografisk fjerntliggende POP-er.
01
Infrastructure & hosting

Clavitor drifter 22 Points of Presence (POPs) på tvers av seks kontinenter. Hvelvdataene dine lagres kryptert ved det nærmeste POP-et, med sikkerhetskopier til geografisk fjerne POPs for robusthet. Se Looking Glass for den fullstendige listen over POPs med steder og latens.

LeverandørPOP-erOmfangDatatypeSertifiseringer
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
5New York, Mexico City, Amsterdam, Seoul, JohannesburgKrypterte hvelvdataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, SydneyKrypterte hvelvdataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finland
4Silicon Valley, London, Stockholm, SingaporeKrypterte hvelvdataISO 27001, PCI DSS, GDPR
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Istanbul, Hong Kong, Dubai, AlmatyKrypterte hvelvdataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria
1LagosKrypterte hvelvdataTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, Nederland
--Central-I (primær)Administrative operasjoner, faktureringsinfrastrukturISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan
--Central-II (fail-over)Administrative operasjoner, faktureringsinfrastruktur (fail-over)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--PlattformtjenesterPlattformdrift — ingen vault-dataSOC 2 Type II, PCI DSS, HIPAA, GDPR
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--Global DNS-oppslagKun domeneoppslag — ingen hvelvdataSOC 2 Type II, ISO 27001, GDPR
02
Payment processing
LeverandørFunksjonData behandletSertifiseringer
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
Abonnementsfakturering, betalingsbehandlingBetalingsmetode (tokenisert), faktureringsadresse, fakturadataPCI DSS Level 1, SOC 2 Type II, GDPR
03
Communications & services
LeverandørFunksjonData behandletSertifiseringer
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, USA
Transaksjonell e-post – primær (sekssifrede verifiseringskoder, hvelvvarsler)E-postadresse, engangskoder for verifisering, hvelvrelaterte varslerISO 27001, SOC 2 Type II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Genève, Sveits
Transaksjonell e-post – uavhengig fail-overE-postadresse, engangskoder for verifisering, hvelvrelaterte varslerGDPR, sveitsisk FADP
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
DNS-oppslagKun domeneforespørsler — ingen hvelvdata berører noensinne CloudflareSOC 2 Type II, ISO 27001, GDPR
04
What we don't use

Vi unngår bevisst vanlige underleverandører som kompromitterer personvern:

  • Ingen Google-sporing eller innebygginger: Ingen Analytics, ingen fonter, ingen reCAPTCHA, ingen Firebase – Google brukes kun for utgående transaksjonell e-post, aldri sporing og aldri innebygd i produktet
  • Ingen Meta/Facebook: Ingen sporingspiksler, ingen sosiale plugins
  • Ingen tredjeparts CDN-er: Alle ressurser leveres fra våre egne POP-er (Cloudflare er kun DNS, aldri proxy/CDN)
  • Ingen markedsføringsplattformer: Ingen Mailchimp, HubSpot eller lignende
  • Ingen skylogging: Logger forblir innenfor vår infrastruktur
05
Updates

Vi varsler alle aktive abonnenter 30 dager før vi legger til en ny underleverandør. For kritiske sikkerhetsoppdateringer kan kortere varsel gjelde med umiddelbar varsling.

Sist oppdatert: 3. juli 2026