Tillid & compliance
Compliance skal ikke graves frem af juradokumenter. Her er hele overblikket: hvor jeres data ligger, hvordan de beskyttes, og hvordan platformen holder jer på den rigtige side af både GDPR og AI Act.
GDPR i praksis
Ikke løfter i luften, men konkrete mekanismer. Detaljerne står i databehandleraftalen; her er essensen.
Hostet i EU
Serverne står hos Contabo i Tyskland, og sprogmodellen er Mistral AI i Frankrig. Fuldt overblik over underdatabehandlere i DPA'en.
Databehandleraftale med i købet
DPA'en er et bilag til Tjenestevilkårene og indgås automatisk ved oprettelse. Ingen særskilt forhandling nødvendig.
48 timers varsling
Ved brud på persondatasikkerheden underretter vi jer senest 48 timer efter, vi bliver bekendt med det. GDPR's egen frist til Datatilsynet er 72.
Konkrete sletningsfrister
Vidensbase og samtaledata slettes senest 30 dage efter ophør, og backups roterer ud senest 21 dage derefter.
Krypteret hele vejen
TLS på al trafik og kryptering i hvile af servernes datadrev. Adgangsnøgler opbevares med AES-256-GCM.
Jeres data er jeres
Kunde-adskillelse på alle lag, ingen træning af generelle modeller på jeres indhold, og eksport i standardformat når som helst.
Klar til AI Act artikel 50
Siden 2. august 2026 har EU's AI-forordning krævet, at brugere tydeligt oplyses, når de taler med en AI. Kravet gælder også virksomheder, der sætter en chatbot på deres hjemmeside, og bøderne kan mærkes.
Fabrikken-platformen leverer transparensen ud af kassen: chatbotten præsenterer sig som AI, indhenter eksplicit samtykke før første besked med tidsstemplet dokumentation, og svarer med kildehenvisninger, så ingen er i tvivl om, hvad de taler med. Artikel 50-transparensen er med andre ord en indbygget del af produktet, ikke et projekt I selv skal løfte.
Platformen leverer værktøjerne; jeres konkrete opsætning og brug er fortsat jeres ansvar, jf. Tjenestevilkårene.
Compliance-FAQ
De spørgsmål, jeres DPO stiller først.
Hvor ligger vores data?
I EU: hosting hos Contabo i Tyskland og sprogmodel hos Mistral AI i Frankrig. To transparente undtagelser: tale-til-tekst behandles af Speechmatics i Storbritannien (EU-tilstrækkelighedsafgørelse), og netværkslaget leveres i dag af Cloudflare under EU-US Data Privacy Framework. Sidstnævnte arbejder vi aktivt på at udfase til fordel for en ren europæisk løsning.
Hvem ejer og kontrollerer data?
Det gør I. Jeres materiale og vidensbasen forbliver jeres, indholdet bruges aldrig til at træne generelle sprogmodeller, og I kan når som helst få alt udleveret i et almindeligt anvendt format.
Hvad sker der, når vi opsiger?
Vidensbase, samtaledata og konfiguration slettes senest 30 dage efter ophør; backupkopier roterer ud senest 21 dage derefter. Gennemført sletning bekræftes på anmodning.
Hvordan håndterer I sikkerhedsbrud?
Vi underretter jer uden unødig forsinkelse og senest 48 timer efter, at vi er blevet bekendt med et brud, med de oplysninger I skal bruge til jeres egen anmeldelse til Datatilsynet inden for 72 timer.
Kan chatbotten lukkes for offentligheden?
Ja. Interne chatbots kan beskyttes med IP-styring, selv-registrering eller navngivet login, så kun jeres egne brugere har adgang.
Skal vi selv skrive en databehandleraftale?
Nej. Vores DPA indgås som bilag til Tjenestevilkårene ved oprettelse og indeholder instruks, tekniske foranstaltninger, underdatabehandler-liste og sletningsfrister.