Compliance by design

GDPR, ISAE 3000 og EU AI Act 2027. Dokumentasjonen er en del av produktet, ikke et appendiks.

01

Personvern

GDPR-compliant fra dag 1.

Dokumentert i hver audit-linje. Databehandleravtale basert på GDPR med roller eksplisitt definert. Ingen videresalg, ingen tracking-pixler.

  • Standardisert DPA
  • Data-subject rights flow
  • Retention og deletion-policy
02

Revisjon

ISAE 3000 Type II-auditert.

Uavhengig tredjeparts-revisjon av tilgangskontroller, logging, change management og sub-processors. Rapport leveres til Private Cloud og Enterprise.

  • Årlig Type II-erklæring
  • Tilgangs- og change-controls
  • Sub-processor disclosure
03

Regulering

EU AI Act 2027-ready.

Audit-trail og model-governance er klare i god tid før reguleringen trer i kraft. SHA-256 signert ledger per kall.

  • Model-governance framework
  • Hver prompt audit-logget
  • Risk-classification mapping
04

Isolasjon

Air-gapped fra public internet.

Ingen forbindelse til public internet. Air-gapped deployment mulig for klassifiserte miljøer og forsvars-workloads.

  • Lukket perimeter
  • VPN-tunnel inn, ingen ut
  • On-prem appliance-mulighet

Dokumentasjon

Hva dere får utlevert.

  • DPA

    Databehandleravtale klar samme uke som signatur.

  • ISAE 3000-rapport

    Type II-erklæring fra uavhengig revisor.

  • Audit-ledger

    SHA-256 signert logg per kall, eksporterbar.

  • Sub-processor liste

    Oppdatert liste + 30 dagers varsel ved endringer.

100% Data på dansk jord
0 Forbindelser ut av perimeteren
24 t Til breach-notification
SHA-256 Signert audit per kall

Få dokumentasjonen

DPA, ISAE 3000 og audit-trail. Samme uke som signatur.