Spring til indhold
valiss AI
EN DA

Tillidscenter

Hvem der behandler data på vores vegne, hvor, under hvilke aftaler, og hvad hver enkelt kan dokumentere.

Trustbox ApS er dataansvarlig
Valiss AI drives af Trustbox ApS, CVR 37588822, Lyngbyvej 83 A, 2100 København Ø. Spørgsmål sendes til hello@valiss.co.
Denne side er hostet i EU
valiss.co kører på Vercel i Stockholm-regionen. Vores egne systemer og backup ligger i EU, og vi vælger EU-regioner, hvor leverandøren tilbyder det.
Overførsler hviler på SCC eller Data Privacy Framework
Hvor en underdatabehandler ligger uden for EØS, er overførslen dækket af EU-Kommissionens standardkontraktbestemmelser eller EU-US Data Privacy Framework.
Databehandleraftale, før vi går i gang
Når vi behandler personoplysninger for en kunde, underskriver vi først en databehandleraftale. Den oplister de underdatabehandlere, der bruges i netop den løsning.

Underdatabehandlere

Alle tredjeparter, der kan behandle personoplysninger, når du bruger denne hjemmeside, bestiller en Signal-audit eller kører en løsning, vi har bygget. En kundeløsning bruger kun dem, den har brug for.

22 underdatabehandlere

AI-modeller

Tale og telefoni

Hosting og infrastruktur

Kommunikation og drift

  • Udsender vores nyhedsbrev og servicebeskeder, og e-mail fra kundeløsninger.

    Denne hjemmesideKundeløsninger
    USA
    Twilio Inc.
    EU-selskab: Twilio Ireland Limited
    Overførselsgrundlag: EU-US Data Privacy Framework
  • Indholdssystem bag Journalen på valiss.co og indhold på kunders hjemmesider. Indholdet gemmes i Belgien.

    Denne hjemmesideKundeløsninger
    USA · EU-dataregion
    Sanity US Inc.
    EU-selskab: Sanity AS
    Data bliver i EØS
  • Beskedkanal til notifikationer og enkle robotter i kundeløsninger, kun hvor kunden vælger det.

    Kundeløsninger
    De Forenede Arabiske Emirater
    Telegram Messenger Inc.
    Overførselsgrundlag: standardkontraktbestemmelser
    Telegram udgiver ingen databehandleraftale. Bruges kun som transportkanal; de data, en robot modtager, bliver i vores systemer.

Betaling

Statistik og marketing

Certificeringerne er dem, hver leverandør selv oplyser offentligt på sin egen side om sikkerhed og compliance ved seneste opdatering. Links går til leverandørens egen dokumentation, som kan ændre sig. Privatlivspolitikken beskriver, hvordan vi behandler dine oplysninger som besøgende eller kunde; denne side viser de leverandører, der er i brug i dag.

Hvad certificeringerne betyder

En certificering betyder, at en uafhængig revisor har kontrolleret leverandøren mod en offentliggjort standard. Den erstatter ikke en databehandleraftale, men den er det bedste offentlige bevis for, hvordan leverandøren arbejder.

SOC 2
SOC 2 Type II

En uafhængig revision af kontroller for sikkerhed, tilgængelighed og fortrolighed over en periode på mindst seks måneder, efter den amerikanske AICPA-ramme.

ISO 27001
ISO/IEC 27001

Den internationale standard for styring af informationssikkerhed. Certificering betyder, at et akkrediteret organ har revideret leverandørens sikkerhedsorganisation.

ISO 27017/18
ISO/IEC 27017 og 27018

Udvidelser af ISO 27001 til cloudtjenester. 27017 dækker sikkerhedskontroller i skyen, 27018 dækker beskyttelse af personoplysninger i skyen.

ISO 42001
ISO/IEC 42001

Den første internationale standard for ledelsessystemer for AI: hvordan en organisation styrer udvikling og brug af AI ansvarligt.

EU-US DPF
EU-US Data Privacy Framework

Leverandøren står på det amerikanske handelsministeriums liste, så personoplysninger kan overføres fra EØS under EU-Kommissionens tilstrækkelighedsafgørelse fra juli 2023.

PCI DSS
PCI DSS

Betalingskortbranchens standard for håndtering af kortdata. Niveau 1 er det strengeste og kræves af de største betalingsudbydere.

CSA STAR
CSA STAR

Cloud Security Alliances register, hvor cloudleverandører dokumenterer deres kontroller mod Cloud Controls Matrix.

Sådan vælger og styrer vi underdatabehandlere

  1. 01

    EU først

    Hvor en leverandør tilbyder en EU-region eller EU-behandling, bruger vi den. Denne side, vores egne systemer og vores backup ligger i EU.

  2. 02

    Aftale før data

    Vi underskriver leverandørens databehandleraftale og tjekker overførselsgrundlaget, før personoplysninger løber igennem den.

  3. 03

    Mindst mulig adgang

    En løsning får kun adgang til de systemer og felter, den har brug for, og en AI-model ser kun det, opgaven kræver.

  4. 04

    Besked om ændringer

    Når vi tilføjer eller udskifter en underdatabehandler, opdaterer vi denne side og loggen nedenfor. Kunder med en databehandleraftale får besked, som aftalen foreskriver.

Ændringer

  • 30. sep. 2026 Tillidscenteret offentliggjort.

Spørgsmål, vi får

Bruges vores data til at træne AI-modeller?

Nej. Vi bruger AI-leverandørerne gennem deres erhvervs- og API-vilkår, hvor de største leverandører oplyser, at data sendt via API ikke bruges til træning. I valiss.ai bruges data heller aldrig til træning.

Hvilke underdatabehandlere bruger vores løsning?

Kun dem, den har brug for. En telefonvært bruger måske Twilio, Cartesia og én AI-model, ikke andet. Det præcise sæt står i jeres databehandleraftale, og I kan altid bede om det.

Kan vi få en kopi af jeres databehandleraftale?

Ja. Skriv til hello@valiss.co, så sender vi vores standardaftale, eller vi gennemgår jeres. Vi svarer inden for én arbejdsdag.

Hvor opbevares vores data?

Vores egne systemer og backup er hostet i EU. Nogle leverandører, fx AI-modellerne, behandler forespørgsler i USA. Den overførsel hviler på EU-US Data Privacy Framework eller standardkontraktbestemmelser, som vist for hver leverandør ovenfor.

Skal I bruge detaljerne til jeres egen gennemgang?

Vi sender databehandleraftalen, overførselsgrundlaget og listen over underdatabehandlere for jeres løsning, og vi besvarer jeres sikkerhedsspørgeskema.