Juridik

Underleverantörer

Tredje parter som behandlar data å Clavitors vägnar. Alla följer GDPR och är juridiskt bundna till dataskyddsstandarder som motsvarar våra egna.

Senast uppdaterad: 3 juli 2026

Resilience by design

Clavitor är byggt för att fortsätta fungera oavsett om en enskild leverantör, region eller tillverkare fallerar. Vi sprider medvetet förtroendet över oberoende företag, jurisdiktioner och ägarkedjor – och skär bort alla beroenden vi kan. Där en leverantör är bärande, har den en reservlösning som inte delar något med den: ingen gemensam ägare, land eller nätverk. Bredden på denna lista är poängen – konstruerad redundans, inte leverantörsspridning.

  • Central-I och Central-II delar ingenting – Leaseweb (Amsterdam, nederländskt ägande) och ABLENET (Osaka, japanskt ägande) har ingen gemensam leverantör, geografi eller feldomän.
  • Utgående e-post har reservlösning – Google hanterar primär leverans av dina sexsiffriga verifieringskoder, med Proton som oberoende backup, så att koder fortfarande når dig om en av dem är nere.
  • Ditt valv replikeras – lagras krypterat vid den POP som ligger närmast dig, med säkerhetskopior till geografiskt avlägsna POPs.
01
Infrastructure & hosting

Clavitor driver 22 Points of Presence (POPs) över sex kontinenter. Ditt valvdata lagras krypterat vid den POP som är närmast dig, med säkerhetskopior till geografiskt avlägsna POPs för motståndskraft. Se Looking Glass för den fullständiga listan över POPs med platser och latens.

LeverantörPOPOmfattningDatatypCertifieringar
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
5New York, Mexico City, Amsterdam, Seoul, JohannesburgKrypterat valvdataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, SydneyKrypterat valvdataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finland
4Silicon Valley, London, Stockholm, SingaporeKrypterat valvdataISO 27001, PCI DSS, GDPR
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Istanbul, Hong Kong, Dubai, AlmatyKrypterat valvdataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria
1LagosKrypterat valvdataTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, Nederländerna
--Central-I (primär)Administrativa operationer, faktureringsinfrastrukturISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan
--Central-II (reservlösning)Administrativa operationer, faktureringsinfrastruktur (reservlösning)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--PlattformstjänsterPlattformsdrift — ingen vault-dataSOC 2 Type II, PCI DSS, HIPAA, GDPR
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--Global DNS-upplösningEndast domänupplösning – ingen valvdataSOC 2 Type II, ISO 27001, GDPR
02
Payment processing
LeverantörFunktionBearbetad dataCertifieringar
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
Prenumerationsfakturering, betalningshanteringBetalningsmetod (tokeniserad), faktureringsadress, fakturadataPCI DSS Level 1, SOC 2 Type II, GDPR
03
Communications & services
LeverantörFunktionBearbetad dataCertifieringar
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, USA
Transaktionell e-post – primär (sexsiffriga verifieringskoder, valvmeddelanden)E-postadress, engångsverifieringskoder, valvrelaterade meddelandenISO 27001, SOC 2 Type II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Genève, Schweiz
Transaktionell e-post – oberoende reservlösningE-postadress, engångsverifieringskoder, valvrelaterade meddelandenGDPR, Swiss FADP
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
DNS-upplösningEndast domänfrågor – ingen valvdata hanteras någonsin av CloudflareSOC 2 Type II, ISO 27001, GDPR
04
What we don't use

Vi undviker medvetet vanliga underleverantörer som komprometterar integriteten:

  • Ingen Google-spårning eller inbäddningar: Ingen Analytics, inga typsnitt, ingen reCAPTCHA, ingen Firebase – Google används endast för utgående transaktionell e-post, aldrig för spårning och aldrig inbäddat i produkten
  • Ingen Meta/Facebook: Inga spårningspixlar, inga sociala plugins
  • Inga tredjeparts CDN: Alla tillgångar levereras från våra egna POPs (Cloudflare är endast DNS, aldrig proxy/CDN)
  • Inga marknadsföringsplattformar: Ingen Mailchimp, HubSpot eller liknande
  • Ingen molnloggning: Loggar stannar inom vår infrastruktur
05
Updates

Vi meddelar alla aktiva prenumeranter 30 dagar innan vi lägger till någon ny underleverantör. För kritiska säkerhetsuppdateringar kan kortare varsel gälla med omedelbar avisering.

Senast uppdaterad: 3 juli 2026