Vinqel.

Säkerhet och efterlevnad

Det vi följer och det vi gör.

Cloudarc Innovation AB är personuppgiftsansvarig. Vi bygger på en infrastruktur där datasuveränitet är en teknisk arkitektur, inte ett marknadsföringspåstående.

Vår hållning

Vi äger inte datacenter. Vi äger besluten.

Vi är ett företag i Sverige. Vi väljer leverantörer för att de gör infrastrukturen bättre än vi själva kan. Det vi äger är besluten om vart datat går, hur det skyddas och vem som har tillgång.

Vi följer

Fyra ramverk i grunden.

GDPR Compliant

Vi följer Dataskyddsförordningen.

Vi följer GDPR i hur vi samlar in, lagrar och behandlar personuppgifter. Behörigheter, gallring och dataminimering är inbyggt i varje applikation vi bygger.

EUR-Lex · Artikel 5-6
EU Data Residency

All kunddata lagras i Stockholm.

Databas och applikationsdrift körs i Supabase eu-north-1 (Stockholm). Vercel edge-noder för publika ytor är också Stockholm. Inga överföringar utanför EU.

Supabase regioner
NIS2 Aligned

Designat för era NIS2-skyldigheter.

Vi designar tjänster så att kunder med NIS2-skyldigheter kan uppfylla incidentrapportering inom 24h, leverantörskedje-säkerhet och loggning. Cybersäkerhetslagen 2025.

Cybersäkerhetslagen
EU AI Act Aware

Transparent AI-användning inom EU.

Vi kategoriserar AI-användning per case (limited risk, minimal risk), dokumenterar transparens och håller modellval inom EU. Mistral som primär leverantör.

EU AI Act

Datakarta

Var er data ligger.

DatakategoriLeverantörPlatsRättslig grund
Kunddata och applikationsdataSupabaseStockholm (eu-north-1)Avtal (Art. 6.1.b)
Publik webb och edge-cacheVercelStockholmBerättigat intresse
AI-interaktionerMistralFrankrikeAvtal (Art. 6.1.b)
Leads och kontaktformulärSupabaseStockholm (eu-north-1)Samtycke (Art. 6.1.a)
E-postutskickResendEUBerättigat intresse

Kontroller

Tekniska skyddsåtgärder.

  • 01

    RLS på alla tabeller

    Row-level security gör att kunden bara ser sin egen data, även om någon skulle komma åt själva databasen.

  • 02

    Audit logs

    AI-interaktioner och känsliga operationer loggas separat för senare granskning.

  • 03

    Input validation

    All användarinput valideras och saniteras innan den når databasen. Skyddar mot SQL injection och XSS.

  • 04

    Data minimization

    Vi maskerar PII där det inte behövs och samlar bara in det som faktiskt används.

  • 05

    Encryption

    TLS in transit, AES-256 at rest. Inget okrypterat datat någonstans i kedjan.

  • 06

    Secrets via env-vars

    Inga nycklar eller tokens i kod. Alla hemligheter hanteras via Vercel env-vars med scope per miljö.

Lånat förtroende

Våra leverantörers grund.

Supabase

Postgres, auth, realtid, lagring. Hostad i Stockholm.

SOC 2 Type II · ISO 27001

supabase.com/security
Vercel

Hosting och edge för publika ytor. Stockholm edge-nod.

SOC 2 Type II · ISO 27001 · GDPR

vercel.com/security
Mistral

Europeisk AI-leverantör. Frankrike-baserad data.

EU AI Act · GDPR-kompatibel

mistral.ai

Incident response

Säkerhetsincident? Vi svarar inom 24 timmar.

Rapportera direkt till security@vinqel.com. För upphandlingsfrågor eller en första genomgång av vår säkerhetshållning, boka ett samtal.

security@vinqel.com

Senast uppdaterad: 2026-05-12 · v3.0