Trust Center
Hur vi håller dina data säkra, vilka AI-modeller vi använder och våra åtaganden för integritet och efterlevnad.
I korthet
AI-modeller vi använder
Dina indata behandlas av AI-modeller i toppklass. Vi lagrar aldrig prompter utöver 90-dagarsfönstret, och dina data används aldrig för att träna någon modell.
| Leverantör | Modell | Används för | Datalagring |
|---|---|---|---|
| Cerebras | GPT-OSS-120B, Qwen 3, Llama 3 | Primary text generation — free & Pro | Not retained for training (Cerebras API policy) |
| OpenAI | GPT-4o-mini, Whisper, TTS | Fallback text generation + transcription & voice | Not retained for training; 30-day API policy |
| Gemini 2.5 Flash | Text generation + vision/image analysis | 30 days (Google policy) | |
| Imagen 4 | Image generation | 30 days (Google policy) | |
| Anthropic | Claude | Premium prose lanes (higher tiers) | Not retained for training (Anthropic API policy) |
| Mistral | OCR + document models | Document tools (OCR, PDF summarizer, contracts) | Behålls inte för träning |
| Conductor router | Kimi, DeepSeek, Grok, Groq | Selected lanes — code, live data, fast mode | Per provider API policy — see Privacy Policy |
| Self-hosted (Hetzner, EU) | Open-weights LLM + bge-m3 embeddings | Chatbot, search embeddings + fallback inference | Lagras inte |
The table above covers the AI models we use. For the complete list of every sub-processor — payments, email, analytics, error monitoring and hosting — see our Privacy Policy → Data Sharing.
Datahantering
- AI-utdataloggar raderas automatiskt efter 90 dagar
- Lösenord hashade med bcrypt (WordPress-standard)
- Ingen försäljning av personuppgifter till tredje part
- E-post används endast för konto & fakturering
- Cookie-samtycke krävs (EU-besökare)
- Exportera eller radera dina data när som helst via /account/
Infrastruktur & drifttid
- Hostat på Hetzner (Tyskland, EU) — GDPR-kompatibel infrastruktur
- Cloudflare CDN & DDoS-skydd — 300+ PoP:er globalt
- Cloudflare Web Application Firewall med anpassad regeluppsättning
- Dagliga databas- + mediasäkerhetskopior utanför platsen (Cloudflare R2)
- TLS 1.3 på alla slutpunkter (HSTS + automatiskt förnyande certifikat)
- 99,9 % drifttidsmål — se /status/ för aktuella incidenter
Efterlevnad
- GDPR (EU 2016/679)
- Tjeckiens dataskyddslag (PDPA)
- Stripe PCI DSS Level 1 (betalningsbehandling)
- Banner för cookie-samtycke (EPRIVACY/PECR)
- Användarvillkor: /terms-of-service/
- Integritetspolicy: /privacy-policy/
Säkerhetsrutiner
- Hastighetsbegränsning på alla API-slutpunkter (5 förfr./min/IP)
- Nonce-validering på alla formulär & AJAX-anrop
- XSS-skydd via WordPress escape-funktioner
- SQL-injektion förhindras av $wpdb::prepare()
- Ansvarsfull rapportering: [email protected]
Frågor om dataintegritet, säkerhet eller efterlevnad? Vi svarar inom 24 timmar.
Kontakta oss