Säkerhet och efterlevnad

Det vi följer och det vi gör.

Cloudarc Innovation AB är personuppgiftsansvarig. Vi bygger på en infrastruktur där datasuveränitet är en teknisk arkitektur, inte ett marknadsföringspåstående.

Vår hållning

Vi äger inte datacenter. Vi äger besluten.

Vi är ett företag i Sverige. Vi väljer leverantörer för att de gör infrastrukturen bättre än vi själva kan. Det vi äger är besluten om vart datat går, hur det skyddas och vem som har tillgång.

Vi följer

Fyra ramverk i grunden.

GDPR Compliant

Vi följer Dataskyddsförordningen.

Vi följer GDPR i hur vi samlar in, lagrar och behandlar personuppgifter. Behörigheter, gallring och dataminimering är inbyggt i varje applikation vi bygger.

EUR-Lex · Artikel 5-6
EU Data Residency

All kunddata lagras i Stockholm.

Databas och applikationsdrift körs i Supabase eu-north-1 (Stockholm). Vercel edge-noder för publika ytor är också Stockholm. Inga överföringar utanför EU.

Supabase regioner
NIS2 Aligned

Designat för era NIS2-skyldigheter.

Vi designar tjänster så att kunder med NIS2-skyldigheter kan uppfylla incidentrapportering inom 24h, leverantörskedje-säkerhet och loggning. Cybersäkerhetslagen 2025.

Cybersäkerhetslagen
EU AI Act Aware

Transparent AI-användning inom EU.

Vi kategoriserar AI-användning per case (limited risk, minimal risk), dokumenterar transparens och håller modellval inom EU. Mistral som primär leverantör.

EU AI Act

Datakarta

Var er data ligger.

DatakategoriLeverantörPlatsRättslig grund
Kunddata och applikationsdataSupabaseStockholm (eu-north-1)Avtal (Art. 6.1.b)
Publik webb och edge-cacheVercelStockholmBerättigat intresse
AI-interaktionerMistralFrankrikeAvtal (Art. 6.1.b)
Leads och kontaktformulärSupabaseStockholm (eu-north-1)Samtycke (Art. 6.1.a)
E-postutskickResendEUBerättigat intresse

Kontroller

Tekniska skyddsåtgärder.

Lånat förtroende

Våra leverantörers grund.

Supabase

Postgres, auth, realtid, lagring. Hostad i Stockholm.

SOC 2 Type II · ISO 27001

supabase.com/security
Vercel

Hosting och edge för publika ytor. Stockholm edge-nod.

SOC 2 Type II · ISO 27001 · GDPR

vercel.com/security
Mistral

Europeisk AI-leverantör. Frankrike-baserad data.

EU AI Act · GDPR-kompatibel

mistral.ai

Incident response

Säkerhetsincident? Vi svarar inom 24 timmar.

Rapportera direkt till security@vinqel.com. För upphandlingsfrågor eller en första genomgång av vår säkerhetshållning, boka ett samtal.

Senast uppdaterad: 2026-05-12 · v3.0

Säkerhet och efterlevnad | Vinqel