Compliance by design

GDPR, ISAE 3000 og EU AI Act 2027. Dokumentationen er del af produktet, ikke et appendiks.

01

Privatliv

GDPR-compliant fra dag 1.

Dokumenteret i hver audit-linje. Databehandleraftale baseret på GDPR med roller eksplicit defineret. Ingen videresalg, ingen tracking-pixels.

  • Standardiseret DPA
  • Data-subject rights flow
  • Retention & deletion-policy
02

Revision

ISAE 3000 Type II-audited.

Uafhængig tredjeparts-revision af adgangskontroller, logning, change management og sub-processors. Rapport udleveres til Private Cloud og Enterprise.

  • Annual Type II-erklæring
  • Adgangs- og change-controls
  • Sub-processor disclosure
03

Regulering

EU AI Act 2027-ready.

Audit-trail og model-governance er klar i god tid før reguleringen træder i kraft. SHA-256 signeret ledger pr. kald.

  • Model-governance framework
  • Hver prompt audit-logget
  • Risk-classification mapping
04

Isolation

Air-gapped fra public internet.

Ingen forbindelse til public internet. Air-gapped deployment muligt for klassificerede miljøer og forsvars-workloads.

  • Lukket perimeter
  • VPN-tunnel ind, ingen ud
  • On-prem appliance-mulighed

Dokumentation

Hvad I får udleveret.

  • DPA

    Databehandleraftale klar samme uge som signatur.

  • ISAE 3000-rapport

    Type II-erklæring fra uafhængig revisor.

  • Audit-ledger

    SHA-256 signeret log pr. kald, eksporterbar.

  • Sub-processor liste

    Opdateret liste + 30 dages varsel ved ændringer.

100% Data på dansk jord
0 Forbindelser ud af perimeteret
24 t Til breach-notification
SHA-256 Signeret audit pr. kald

Få dokumentationen

DPA, ISAE 3000 og audit-trail. Samme uge som signatur.