Hur Companin skyddar dina data: värdinfrastruktur, kryptering, underleverantörer, certifieringar och datalagring.
Companin körs på molninfrastruktur som ligger i Europeiska unionen. Plattformen är distribuerad på hanterade tjänster som är utformade för hög tillgänglighet, med automatisk övergång och dagliga databasbackuper. Alla tjänster kommunicerar över privata nätverk utan offentlig databasexponering.
I vila: Data lagras i en hanterad PostgreSQL-databas, och filuppladdningar i objektlagring, båda av vilka tillhandahåller disk-nivå kryptering i vila.
Under överföring: Alla anslutningar använder TLS 1.2 eller högre. HSTS tillämpas på alla offentliga slutpunkter.
Autentiseringsuppgifter: Lösenord är hashade med PBKDF2 (SHA-256) och lagras aldrig i klartext. API-nycklar lagras som hashade värden.
Vi arbetar med en begränsad uppsättning granskade underleverantörer. Varje har bedömts för GDPR-efterlevnad och verkar under lämpliga databehandlingsavtal.
Companin är GDPR-kompatibel som databehandlare enligt EU-förordning 2016/679. Vi arbetar mot SOC 2 Typ II-certifiering. Kunder kan begära vår aktuella säkerhetsställningsdokumentation genom att skicka ett e-postmeddelande till post@companin.tech.
All kunddata — inklusive konversationsloggar, innehåll i kunskapsbasen och organisationsinställningar — lagras och behandlas inom Europeiska unionen. Vi replikerar inte personuppgifter utanför EU, utom i den utsträckning som krävs för att driva AI-inference (se underleverantörer ovan), vilket omfattas av standardavtalsklausuler.
EU-reglerade företag kan begära ett signerad databehandlingsavtal. Granska vår fullständiga DPA online eller skicka ett e-postmeddelande till post@companin.tech för att begära en motundertecknad kopia. Databehandlingsavtalet.