Trust Center
Så fort tillsynsmyndigheten knackar på eller de första rättsfallen kommer, är det inte din marknadsförare som beslutar utan din CISO, Risk Officer och Legal Counsel. Den här sidan visar med en blick varför Seviranta är det säkra, suveräna valet, ingen vag berättelse, utan fakta som din IT-revisor kan bocka av direkt.
Vad du påvisbart hittar här
Styrning och ansvar
Tydlig avgränsning av roller, ansvar och beslutslinjer.
Datasuveränitet och hosting
Insyn i var data behandlas och under vilken rättsordning.
Säkerhet och kontinuitet
Arkitektur, övervakning och tillgänglighet förklarade på teknisk nivå.
Underbyggnad av efterlevnad
Dokumentation som ansluter till hur tillsynsmyndigheter och revisorer prövar.
Dina data behandlas och lagras i EU
Dina källkodsskanningar och kunddata lagras och behandlas inom Europeiska unionen (Frankfurt): Supabase på AWS eu-central-1 och vår scan-worker på Render Frankfurt. I normal behandling lämnar dina data inte EU, under GDPR-personuppgiftsbiträdesavtal (DPA) och EU:s standardavtalsklausuler (SCC). Ställ det mot en amerikansk overlay som vid varje sidvisning laddar ett skript från US-servrar in i din checkout.
0% tredjepartsrisk på din live-webbplats
En overlay-widget laddar vid varje sidvisning ett externt skript, ofta amerikanskt, på din webbplats, ända in i din checkout. Det är ytterligare ett personuppgiftsbiträde och ytterligare en säkerhets- och integritetsrisk som du själv bär. Seviranta rör inte din live-webbplats: vi crawlar externt och levererar fixen i din egen kod. Noll främmande skript, noll tredjepartsrisk.
Vad din IT-revisor kan bocka av
| Kryptering under överföring | TLS 1.2+ · TLS 1.3 (Vercel) |
| Kryptering i vila | AES-256 (Supabase · Vercel · Stripe) |
| Certifiering av infrastruktur | ISO 27001 (Supabase · Vercel) · SOC 2 Type II (+ Render) |
| Betalningar | PCI DSS Level 1 (Stripe) |
| Datalagringsplats | EU · Frankfurt (Supabase/AWS eu-central-1 · Render) |
| Personuppgiftsbiträdesavtal | DPA · SCC's, Supabase · Vercel · Render · Stripe |
Exakt formulerat: Seviranta själv är inte ISO 27001-certifierat, våra infrastrukturleverantörer är det, och så formulerar vi det. Vi hävdar inga 100% och ingen ’militär kryptering’; endast det som är verifierbart per leverantör.
Underbiträden
Infrastrukturen som Seviranta körs på, med roll, region och certifiering, allt under ett GDPR-personuppgiftsbiträdesavtal.
| Leverantör | Roll | Region | Certifiering |
|---|---|---|---|
| Supabase (AWS) | Databas, autentisering och lagring | EU · Frankfurt | SOC 2 Type 2 · ISO 27001 |
| Vercel | Webbhosting och CDN | Global CDN | SOC 2 Type 2 · ISO 27001:2022 |
| Render | Skanningsinfrastruktur | EU · Frankfurt | SOC 2 Type II |
| Stripe | Betalningar | EU / Global | PCI DSS Level 1 |
Transparent: Supabase, Vercel, Render och Stripe är amerikanskt registrerade men hostar/behandlar i EU under ett GDPR-personuppgiftsbiträdesavtal och EU:s standardavtalsklausuler (SCC). Därför hävdar vi ingen fullständig 'datasuveränitet', men datalagringsplats i EU med ett dokumenterat rättsligt ramverk.
Vad vi sparar, och vad vi inte sparar
Den gratis skanningen sparar ingenting: ingen URL, inget resultat. Kunddossierer ligger i ditt eget konto. Vår besöksstatistik är cookiefri, utan personuppgifter, och respekterar Do Not Track, därför behöver den här webbplatsen inte heller någon cookiebanner.
GDPR by design
Integritet är utgångspunkten, inte bilagan. Ett personuppgiftsbiträdesavtal (GDPR art. 28) finns tillgängligt för varje kund; den aktuella listan över underbiträden får du på begäran.
Betalningar via Stripe
Alla betalningar går via Stripe, en globalt certifierad betalleverantör. Vi ser eller sparar aldrig dina kortuppgifter, och du hanterar eller avslutar din prenumeration själv via Stripes säkra portal.
Vilka som står bakom
Seviranta är ett handelsnamn för 1Star BV (KvK 65195876, offentligt verifierbart), ett nederländskt företag som har bedrivit verksamhet inom e-commerce sedan 2016 och som byggde den här tjänsten när det självt behövde uppfylla kraven i European Accessibility Act. Med säte i Zutphen, Nederländerna.
Rapportera en sårbarhet
Hittade du ett säkerhetsproblem? Mejla oss, vi reagerar snabbt och återkopplar om lösningen. Ansvarsfull rapportering uppskattas. info@seviranta.com
Dokument och redogörelser
- Integritet , hur vi hanterar uppgifter, i klarspråk
- Personuppgiftsbiträdesavtal , avtalet enligt GDPR art. 28 för företagskunder
- Tillgänglighet , vår egen tillgänglighetsredogörelse, med riktiga mätresultat
- Villkor , de fullständiga villkoren, utan finstilta knep
Frågor om säkerhet eller integritet? Du mejlar med en människa och får svar inom en arbetsdag, på ditt språk: info@seviranta.com
Senast granskad: juni 2026