Tillidscenter
Hvem der behandler data på vores vegne, hvor, under hvilke aftaler, og hvad hver enkelt kan dokumentere.
- Trustbox ApS er dataansvarlig
- Valiss AI drives af Trustbox ApS, CVR 37588822, Lyngbyvej 83 A, 2100 København Ø. Spørgsmål sendes til hello@valiss.co.
- Denne side er hostet i EU
- valiss.co kører på Vercel i Stockholm-regionen. Vores egne systemer og backup ligger i EU, og vi vælger EU-regioner, hvor leverandøren tilbyder det.
- Overførsler hviler på SCC eller Data Privacy Framework
- Hvor en underdatabehandler ligger uden for EØS, er overførslen dækket af EU-Kommissionens standardkontraktbestemmelser eller EU-US Data Privacy Framework.
- Databehandleraftale, før vi går i gang
- Når vi behandler personoplysninger for en kunde, underskriver vi først en databehandleraftale. Den oplister de underdatabehandlere, der bruges i netop den løsning.
Underdatabehandlere
Alle tredjeparter, der kan behandle personoplysninger, når du bruger denne hjemmeside, bestiller en Signal-audit eller kører en løsning, vi har bygget. En kundeløsning bruger kun dem, den har brug for.
22 underdatabehandlere
AI-modeller
-
Sprogmodeller til samtaler, udkast og analyse i kundeløsninger, og ChatGPT-forespørgsler i Signal-audits.
Signal-auditsKundeløsningerUSAOpenAI OpCo, LLCEU-selskab: OpenAI Ireland Ltd.Overførselsgrundlag: standardkontraktbestemmelserSOC 2ISO 27001ISO 27017/18ISO 42001CSA STAR -
Claude-modeller til samtaler, udkast og analyse i kundeløsninger, og Claude-forespørgsler i Signal-audits.
Signal-auditsKundeløsningerUSAAnthropic, PBCEU-selskab: Anthropic Ireland, LimitedOverførselsgrundlag: standardkontraktbestemmelserSOC 2ISO 27001ISO 27017/18ISO 42001CSA STAR -
Claude-modeller med databehandling i EU, til kundeløsninger, der kræver det.
KundeløsningerIrland · EU-dataregionAnthropic Ireland, LimitedData bliver i EØSSOC 2ISO 27001ISO 27017/18ISO 42001CSA STAR -
Gemini-modeller i kundeløsninger og Gemini-forespørgsler i Signal-audits. Google Places til offentlige virksomhedsoplysninger; der sendes ingen gæste- eller kundedata dertil.
Signal-auditsKundeløsningerUSA · EU-dataregionGoogle LLCEU-selskab: Google Cloud EMEA LimitedOverførselsgrundlag: EU-US Data Privacy FrameworkSOC 2ISO 27001ISO 27017/18ISO 42001CSA STARPCI DSSEU-US DPF -
Spørges i Signal-audits for at se, hvordan den beskriver en virksomhed. Der sendes kun offentlig information.
Signal-auditsUSAPerplexity AI, Inc.Overførselsgrundlag: standardkontraktbestemmelserSOC 2ISO 27001 -
Frankrig · EU-dataregionMistral AI SASData bliver i EØSSOC 2ISO 27001 -
USASpaceXAI LLCOverførselsgrundlag: standardkontraktbestemmelserTidligere X.AI Corp.; en del af SpaceX siden 2026. -
Åbne Llama-modeller, kørt på hosting fra denne side. Meta er licensgiver og modtager ingen data.
KundeløsningerUSAMeta Platforms, Inc.EU-selskab: Meta Platforms Ireland LimitedDer sendes ingen personoplysninger
Tale og telefoni
-
USACartesia AI, Inc.Overførselsgrundlag: standardkontraktbestemmelserSOC 2PCI DSS -
USA · EU-dataregionTwilio Inc.EU-selskab: Twilio Ireland LimitedOverførselsgrundlag: EU-US Data Privacy FrameworkSOC 2ISO 27001ISO 27017/18PCI DSSEU-US DPF
Hosting og infrastruktur
-
Hoster valiss.co i Stockholm-regionen og leverer besøgsstatistik og hastighedsmåling uden cookies.
Denne hjemmesideKundeløsningerUSA · EU-dataregionVercel Inc.Overførselsgrundlag: EU-US Data Privacy FrameworkSOC 2ISO 27001PCI DSSEU-US DPF -
USA · EU-dataregionRailway CorporationOverførselsgrundlag: standardkontraktbestemmelser -
Objektlager til backup af kundeløsninger, i lagre begrænset til EU-jurisdiktion.
KundeløsningerUSA · EU-dataregionCloudflare, Inc.Overførselsgrundlag: EU-US Data Privacy FrameworkSOC 2ISO 27001ISO 27017/18PCI DSSEU-US DPF - Litauen · EU-dataregionHostinger International Ltd.Data bliver i EØSISO 27001PCI DSS
-
Azure og Microsoft 365, når en kundeløsning kører i eller kobler sig på kundens eget Microsoft-miljø. EU Data Boundary.
KundeløsningerUSA · EU-dataregionMicrosoft CorporationEU-selskab: Microsoft Ireland Operations LimitedOverførselsgrundlag: EU-US Data Privacy FrameworkSOC 2ISO 27001ISO 27017/18ISO 42001CSA STARPCI DSSEU-US DPF -
Kildekode og udrulning af den software, vi bygger. Personoplysninger gemmes ikke i kodearkiverne.
KundeløsningerUSAGitHub, Inc.Overførselsgrundlag: EU-US Data Privacy FrameworkSOC 2ISO 27001CSA STARPCI DSSEU-US DPF
Kommunikation og drift
-
Udsender vores nyhedsbrev og servicebeskeder, og e-mail fra kundeløsninger.
Denne hjemmesideKundeløsningerUSATwilio Inc.EU-selskab: Twilio Ireland LimitedOverførselsgrundlag: EU-US Data Privacy FrameworkSOC 2ISO 27001ISO 27017/18EU-US DPF -
Indholdssystem bag Journalen på valiss.co og indhold på kunders hjemmesider. Indholdet gemmes i Belgien.
Denne hjemmesideKundeløsningerUSA · EU-dataregionSanity US Inc.EU-selskab: Sanity ASData bliver i EØS -
Beskedkanal til notifikationer og enkle robotter i kundeløsninger, kun hvor kunden vælger det.
KundeløsningerDe Forenede Arabiske EmiraterTelegram Messenger Inc.Overførselsgrundlag: standardkontraktbestemmelserTelegram udgiver ingen databehandleraftale. Bruges kun som transportkanal; de data, en robot modtager, bliver i vores systemer.
Betaling
-
Kortbetaling og fakturabetaling for vores egne ydelser og i kundeløsninger.
Denne hjemmesideKundeløsningerDanmark · EU-dataregionQuickpay ApSData bliver i EØS -
USAStripe, Inc.EU-selskab: Stripe Payments Europe, LimitedOverførselsgrundlag: EU-US Data Privacy FrameworkPCI DSSSOC 2EU-US DPF
Statistik og marketing
-
SingaporeAhrefs Pte. Ltd.Overførselsgrundlag: standardkontraktbestemmelserSOC 2ISO 27001 -
Google Analytics 4 og Google Ads på valiss.co, aktiveres først, når du har accepteret statistik- og annoncecookies.
Denne hjemmesideUSAGoogle LLCEU-selskab: Google Ireland LimitedOverførselsgrundlag: EU-US Data Privacy FrameworkISO 27001EU-US DPF
Ingen underdatabehandler matcher din søgning.
Certificeringerne er dem, hver leverandør selv oplyser offentligt på sin egen side om sikkerhed og compliance ved seneste opdatering. Links går til leverandørens egen dokumentation, som kan ændre sig. Privatlivspolitikken beskriver, hvordan vi behandler dine oplysninger som besøgende eller kunde; denne side viser de leverandører, der er i brug i dag.
Hvad certificeringerne betyder
En certificering betyder, at en uafhængig revisor har kontrolleret leverandøren mod en offentliggjort standard. Den erstatter ikke en databehandleraftale, men den er det bedste offentlige bevis for, hvordan leverandøren arbejder.
- SOC 2
- SOC 2 Type II
En uafhængig revision af kontroller for sikkerhed, tilgængelighed og fortrolighed over en periode på mindst seks måneder, efter den amerikanske AICPA-ramme.
- ISO 27001
- ISO/IEC 27001
Den internationale standard for styring af informationssikkerhed. Certificering betyder, at et akkrediteret organ har revideret leverandørens sikkerhedsorganisation.
- ISO 27017/18
- ISO/IEC 27017 og 27018
Udvidelser af ISO 27001 til cloudtjenester. 27017 dækker sikkerhedskontroller i skyen, 27018 dækker beskyttelse af personoplysninger i skyen.
- ISO 42001
- ISO/IEC 42001
Den første internationale standard for ledelsessystemer for AI: hvordan en organisation styrer udvikling og brug af AI ansvarligt.
- EU-US DPF
- EU-US Data Privacy Framework
Leverandøren står på det amerikanske handelsministeriums liste, så personoplysninger kan overføres fra EØS under EU-Kommissionens tilstrækkelighedsafgørelse fra juli 2023.
- PCI DSS
- PCI DSS
Betalingskortbranchens standard for håndtering af kortdata. Niveau 1 er det strengeste og kræves af de største betalingsudbydere.
- CSA STAR
- CSA STAR
Cloud Security Alliances register, hvor cloudleverandører dokumenterer deres kontroller mod Cloud Controls Matrix.
Sådan vælger og styrer vi underdatabehandlere
- 01
EU først
Hvor en leverandør tilbyder en EU-region eller EU-behandling, bruger vi den. Denne side, vores egne systemer og vores backup ligger i EU.
- 02
Aftale før data
Vi underskriver leverandørens databehandleraftale og tjekker overførselsgrundlaget, før personoplysninger løber igennem den.
- 03
Mindst mulig adgang
En løsning får kun adgang til de systemer og felter, den har brug for, og en AI-model ser kun det, opgaven kræver.
- 04
Besked om ændringer
Når vi tilføjer eller udskifter en underdatabehandler, opdaterer vi denne side og loggen nedenfor. Kunder med en databehandleraftale får besked, som aftalen foreskriver.
Ændringer
- 30. sep. 2026 Tillidscenteret offentliggjort.
Spørgsmål, vi får
Bruges vores data til at træne AI-modeller?
Hvilke underdatabehandlere bruger vores løsning?
Kan vi få en kopi af jeres databehandleraftale?
Hvor opbevares vores data?
Skal I bruge detaljerne til jeres egen gennemgang?
Vi sender databehandleraftalen, overførselsgrundlaget og listen over underdatabehandlere for jeres løsning, og vi besvarer jeres sikkerhedsspørgeskema.