Sikkerhet

Norske data forblir i Norge.

Kvad er bygget for norske enterprises som ikke kan akseptere kompromisser på datalagring. Inferens kjører lokalt i Oslo, vi lagrer ingen forespørsler som standard, og kundedata brukes aldri til å trene modellene.

100 %

Inferens i Norge

Null

Datalagring som standard

Aldri

Trening på kundedata

Oslo

Lokal hosting

Hosting og dataresidens

Vi drifter inferens-infrastrukturen vår selv på fysiske servere i Oslo. Tekst og lyd som genereres forlater aldri Norge. Databaser og støttetjenester kjører i Norge eller Sverige via GCP Stockholm.

Inferens kjører lokalt på egne servere i Oslo
Ingen kundedata krysser landegrensen ved bruk av API-et
Databaser og støttetjenester i Norge eller Sverige (GCP Stockholm)
All trafikk kryptert med moderne standarder
Norsk selskap underlagt norsk og EØS-rett
Ingen amerikansk hosting-leverandør for kundedata

Hva vi gjør med dataene dine

Det korte svaret: så lite som mulig.

Vi trener ikke modellene på kundedata

Det du sender til Kvad brukes til å generere svaret ditt, ingenting annet. Vi fininnstiller aldri modellene våre på din tekst eller lyd.

Standard er ingen lagring

Med mindre du selv slår på logging i kontoinnstillingene, beholder vi ingen kopi av forespørslene dine etter at svaret er sendt.

Vi selger ikke data

Kundedata deles ikke med tredjeparter for markedsføring eller videresalg. Den eneste databehandlingen utenfor Kvad er hos navngitte underleverandører i listen under.

All kommunikasjon er kryptert

Alle API-kall og adminflater går over kryptert tilkobling. Internt lagres data også kryptert.

Datalagring

Standardinnstillingen er null lagring. Hver konto kan slå på logging med ønsket varighet i innstillingene. Loggen slettes automatisk når perioden utløper.

0 dager

Standard

Tekst og lyd slettes umiddelbart etter generering. Aktiv som standard på alle nye kontoer.

7 dager

Kort logg

Logg lagres i 7 dager og slettes deretter automatisk.

14 dager

Standard logg

Logg lagres i 14 dager og slettes deretter automatisk.

30 dager

Utvidet logg

Logg lagres i 30 dager og slettes deretter automatisk.

Underleverandører

Et lite, gjennomsiktig sett tjenester som hjelper oss å drifte plattformen. Listen oppdateres når den endrer seg. Ingen av underleverandørene har tilgang til inferens-data.

TjenesteFormålRegion
GCP (Google Cloud) – StockholmDatabaser og støttetjenesterSverige (EØS)
Plausible AnalyticsAnonymisert webanalyse uten cookiesEU
StripeBehandling av betalingerEU / USA (SCC)
ResendTransaksjonelle e-posterEU / USA (SCC)

Sertifiseringer og samsvar

Vi tror på ærlig statusrapportering. Her er hvor vi står, og hva som ligger foran.

GDPR

Etterleves som standard

ISO 27001

På roadmap

SOC 2

På roadmap

ISAE 3402

På roadmap

Voice cloning og samtykke

Vi tilbyr foreløpig kun zero-shot voice cloning. Vi har ikke lansert et eget system for verifisert samtykke fra stemmeeier. Inntil det er på plass er det kundens ansvar å sørge for at det finnes gyldig samtykke fra personen som klones.

Databehandleravtale og personvern-kontakt

Trenger du en databehandleravtale (DPA)? Har du spørsmål om personvern eller ønsker å rapportere en sikkerhetshendelse? Send en e-post, vi svarer raskt.

DPA og personvern

team@kvad.no

Sikkerhetshendelser

team@kvad.no

Vanlige spørsmål

Hvor prosesseres dataene mine?
All inferens kjører lokalt i Oslo på servere vi selv drifter. Inferens-data forlater aldri Norge. Databaser og støttetjenester kjører i Norge eller Sverige (GCP Stockholm).
Lagrer Kvad det jeg sender til API-et?
Standardinnstillingen er null lagring. Tekst og lyd slettes umiddelbart etter generering. Hver konto kan selv slå på 7-, 14- eller 30-dagers logging i innstillingene hvis det er ønsket.
Brukes dataene mine til å trene modellene?
Nei. Vi trener eller fininnstiller aldri modellene våre på data fra kunder.
Får jeg en databehandleravtale (DPA)?
Ja. Send en e-post til team@kvad.no, så bestiller du en databehandleravtale fra oss.
Er Kvad ISO 27001- eller SOC 2-sertifisert?
Ikke per i dag. Begge sertifiseringene står på vår roadmap. Vi følger GDPR som standard og bruker tilsvarende kontroller internt.

Vil du gå dypere?

Kontakt oss for due diligence-pakke, sikkerhetsspørsmål eller en samtale med det tekniske teamet.