Juridik
Underleverantörer
Tredje parter som behandlar data å Clavitors vägnar. Alla följer GDPR och är juridiskt bundna till dataskyddsstandarder som motsvarar våra egna.
Senast uppdaterad: 3 juli 2026
Clavitor är byggt för att fortsätta fungera oavsett om en enskild leverantör, region eller tillverkare fallerar. Vi sprider medvetet förtroendet över oberoende företag, jurisdiktioner och ägarkedjor – och skär bort alla beroenden vi kan. Där en leverantör är bärande, har den en reservlösning som inte delar något med den: ingen gemensam ägare, land eller nätverk. Bredden på denna lista är poängen – konstruerad redundans, inte leverantörsspridning.
- Central-I och Central-II delar ingenting – Leaseweb (Amsterdam, nederländskt ägande) och ABLENET (Osaka, japanskt ägande) har ingen gemensam leverantör, geografi eller feldomän.
- Utgående e-post har reservlösning – Google hanterar primär leverans av dina sexsiffriga verifieringskoder, med Proton som oberoende backup, så att koder fortfarande når dig om en av dem är nere.
- Ditt valv replikeras – lagras krypterat vid den POP som ligger närmast dig, med säkerhetskopior till geografiskt avlägsna POPs.
Clavitor driver 22 Points of Presence (POPs) över sex kontinenter. Ditt valvdata lagras krypterat vid den POP som är närmast dig, med säkerhetskopior till geografiskt avlägsna POPs för motståndskraft. Se Looking Glass för den fullständiga listan över POPs med platser och latens.
| Leverantör | POP | Omfattning | Datatyp | Certifieringar |
|---|---|---|---|---|
| The Constant Company, LLC (Vultr) 319 Clematis Street, West Palm Beach, FL, USA | 5 | New York, Mexico City, Amsterdam, Seoul, Johannesburg | Krypterat valvdata | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| Akamai Technologies, Inc. (Linode) 145 Broadway, Cambridge, MA, USA | 6 | Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydney | Krypterat valvdata | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| UpCloud Ltd Aleksanterinkatu 15 B, 00100 Helsinki, Finland | 4 | Silicon Valley, London, Stockholm, Singapore | Krypterat valvdata | ISO 27001, PCI DSS, GDPR |
| Webrain OÜ (is*hosting) Endla 4, 10142, Tallinn, Estonia | 6 | Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almaty | Krypterat valvdata | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria | 1 | Lagos | Krypterat valvdata | Tier III, SOC 2 Type I (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, Nederländerna | -- | Central-I (primär) | Administrativa operationer, faktureringsinfrastruktur | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan | -- | Central-II (reservlösning) | Administrativa operationer, faktureringsinfrastruktur (reservlösning) | ISO 27001 |
| Hivelocity, Inc. Tampa, FL, USA | -- | Plattformstjänster | Plattformsdrift — ingen vault-data | SOC 2 Type II, PCI DSS, HIPAA, GDPR |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | Global DNS-upplösning | Endast domänupplösning – ingen valvdata | SOC 2 Type II, ISO 27001, GDPR |
| Leverantör | Funktion | Bearbetad data | Certifieringar |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, London, UK | Prenumerationsfakturering, betalningshantering | Betalningsmetod (tokeniserad), faktureringsadress, fakturadata | PCI DSS Level 1, SOC 2 Type II, GDPR |
| Leverantör | Funktion | Bearbetad data | Certifieringar |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, USA | Transaktionell e-post – primär (sexsiffriga verifieringskoder, valvmeddelanden) | E-postadress, engångsverifieringskoder, valvrelaterade meddelanden | ISO 27001, SOC 2 Type II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Genève, Schweiz | Transaktionell e-post – oberoende reservlösning | E-postadress, engångsverifieringskoder, valvrelaterade meddelanden | GDPR, Swiss FADP |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | DNS-upplösning | Endast domänfrågor – ingen valvdata hanteras någonsin av Cloudflare | SOC 2 Type II, ISO 27001, GDPR |
Vi undviker medvetet vanliga underleverantörer som komprometterar integriteten:
- Ingen Google-spårning eller inbäddningar: Ingen Analytics, inga typsnitt, ingen reCAPTCHA, ingen Firebase – Google används endast för utgående transaktionell e-post, aldrig för spårning och aldrig inbäddat i produkten
- Ingen Meta/Facebook: Inga spårningspixlar, inga sociala plugins
- Inga tredjeparts CDN: Alla tillgångar levereras från våra egna POPs (Cloudflare är endast DNS, aldrig proxy/CDN)
- Inga marknadsföringsplattformar: Ingen Mailchimp, HubSpot eller liknande
- Ingen molnloggning: Loggar stannar inom vår infrastruktur
Vi meddelar alla aktiva prenumeranter 30 dagar innan vi lägger till någon ny underleverantör. För kritiska säkerhetsuppdateringar kan kortare varsel gälla med omedelbar avisering.
Senast uppdaterad: 3 juli 2026