Hoppa till innehåll
Tillbaka till startsidan

Underbiträden (Sub-processors) — Northverify

Gäller från: 2026-05-06 Version: 1.4

Denna sida listar samtliga underbiträden som Swe1 AB (org.nr 559341-8436) anlitar för att leverera tjänsten Northverify. Listan utgör en del av vårt personuppgiftsbiträdesavtal (DPA) enligt GDPR Artikel 28.2 och 28.4.


Aktiva underbiträden

UnderbiträdeTjänstPlats / regionDatakategorierRättslig ram
Supabase Inc.Databas, autentisering, fillagringEU-Central (Frankfurt, DE)Konto, e-post, scan-resultat, krypterade lösenordDPA + SCC 2021/914
Stripe Payments Europe Ltd.BetalningshanteringIrland (EU)Faktureringsadress, transaktionsdata, kortnummer (Stripe-vault)DPA + SCC + DPF
Hetzner Online GmbHScan-infrastruktur (VPS)Nürnberg, TysklandIP-adresser, scan-target-URL:er, scan-loggarDPA
Resend, Inc.Transaktionell e-post (kvitton, scan-rapporter)EU (Irland)E-postadress, namn, e-postinnehållDPA + SCC
Cloudflare, Inc.Edge SSR (Cloudflare Workers), CDN, DDoS-skydd, WAFGlobal edge (närmaste EU-nod prioriteras)IP-adress, request-metadata, User-AgentDPA + SCC + DPF
Simply.com A/SDNS-hosting + e-postlagring för northverify.comEU (Sverige/Danmark)Mejladresser, IP-adress, mejlinnehållDPA
Sentry GmbH (Functional Software, Inc.)Felrapportering & Session Replay (endast efter samtycke)EU-region (*.ingest.de.sentry.io, Tyskland)Felstacks, anonym session-id, maskat session replayDPA + SCC
Plausible Insights OÜWebbanalys (cookieless, ingen IP-lagring)Estland (EU)Aggregerad besöksdata, anonym session — endast efter samtyckeDPA
Lovable AI GatewayLLM-anrop för executive summary av scanEUSammanställda scan-findings (avidentifierade)DPA

Hur datan flödar

  • Konto- och scan-data: lagras primärt hos Supabase i Frankfurt. Inga personuppgifter lämnar EU/EES under normal drift.
  • Betalningar: Stripe är personuppgiftsansvarig för kortdata; vi får endast tokens och kvittometadata.
  • Scan-infrastruktur: Hetzner Tyskland kör headless browsers och scanners. Inga inloggningsuppgifter till skannade sajter lagras.
  • E-post: Resend skickar kvitton och scan-rapporter. E-postinnehåll lagras i 30 dagar för debugging.
  • Cloudflare: kör Edge SSR (Cloudflare Workers) för northverify.com samt CDN/WAF. Global infrastruktur — konfigurerad att prioritera EU-noder via Geo Steering. Hanterar inte DNS.
  • Simply.com: hanterar DNS för northverify.com och lagrar e-post för 5 mailkonton (support@, security@, privacy@ m.fl.). Drift inom EU (Sverige/Danmark), ingen tredjelandsöverföring.
  • Sentry: laddas endast efter att besökaren aktivt accepterat analytics i cookie-bannern. Replays maskar all text och blockerar all media.
  • Plausible: cookieless webbanalys. Lagrar ingen IP-adress och sätter inga cookies. Laddas endast efter att besökaren aktivt accepterat analytics i cookie-bannern — samma consent-gate som Sentry.
  • Lovable AI Gateway: anropas endast för Standard/Pro-tier scans. Vi skickar enbart avidentifierade findings (URL:er + regel-id) — aldrig konto-, e-post- eller IP-data.

Tredjelandsöverföringar

Vi försöker hålla all behandling inom EU/EES. Där överföringar till tredjeland sker (främst Cloudflare-edge och Stripes USA-infrastruktur för viss redundans) skyddas datan av Standard Contractual Clauses (SCC 2021/914) och EU-US Data Privacy Framework.

Hur vi meddelar ändringar

Innan vi lägger till eller byter underbiträde meddelar vi:

  1. Aktiva kunder via e-post med minst 30 dagars varsel innan ändringen träder i kraft.
  2. Allmänheten via uppdatering av denna sida samt versionshöjning.
  3. Prenumeranter via e-post — anmäl dig nedan för att få notiser automatiskt.

Du har rätt att invända mot ett nytt underbiträde enligt vårt DPA. Om vi inte kan hitta en alternativ lösning har du rätt att säga upp avtalet utan kostnad.

Versionshistorik

VersionDatumÄndring
1.02026-04-29Initial publik publicering.
1.12026-04-29Plausible borttagen — ingen webbanalys används.
1.22026-04-29Plausible Insights OÜ tillagd som webbanalys-leverantör (cookieless, consent-gated).
1.42026-05-06Korrigerade Cloudflares roll (DNS sköts av Simply.com, inte Cloudflare). Lade till Simply.com som sub-processor för DNS-hosting och e-postlagring.

Kontakt

Swe1 AB E-post: privacy@northverify.com Org.nr: 559341-8436

Prenumerera på ändringar

Få e-post när vi uppdaterar listan över underbiträden. Dubbel opt-in — du måste bekräfta via e-post innan vi skickar något mer.