SIKKERHED

Sådan beskytter vi dine dokumenter

Dine tolddokumenter viser, hvem du køber af, hvad du betaler, og hvor meget du importerer. Denne side redegør for, hvor de opbevares, hvem der kan se dem, og hvad vi endnu ikke har bygget — så detaljeret, at din it- eller indkøbsafdeling kan kontrollere det.

Senest gennemgået: 18. september 2026

  • Bliver i EU

    Servere i Tyskland, dokumenter og sikkerhedskopier i Frankrig, AI-aflæsning kun i EU-regioner.

  • Konti holdt adskilt

    Hver anmodning kontrolleres på vores servere mod den konto, den vedrører.

  • Krypterede sikkerhedskopier, hver nat

    Krypteres, før de forlader vores server, så lagerudbyderen ikke kan læse dem.

  • Ingen træning på dine data

    AI-modellen læser dine dokumenter for at udtrække tallene. Intet andet.

Hvor dine data ligger

Vi driver selv applikationen, dens database og login-tjenesten på servere, vi lejer hos OVH i Tyskland.

HvadHvorUdbyder
Applikation, database, loginTyskland (Köln)OVH — drevet af tarify
Dine dokumenterFrankrig (Paris), lagret på tværs af tre datacentreOVH Object Storage
Natlige sikkerhedskopierFrankrig, krypteret før uploadOVH Object Storage
AI-aflæsning af dokumenterKun EU: Frankfurt og ved høj belastning Irland, Paris, Stockholm, Milano eller SpanienAmazon Web Services (Bedrock)
E-mailTysklandAmazon Web Services (SES), mailbox.org
BetalingerEU / USAStripe — dine kortoplysninger går til Stripe, aldrig til os

Den fuldstændige og bindende liste over underdatabehandlere står i vores privatlivspolitik og i bilag II til databehandleraftalen. Privatlivspolitik · Databehandleraftale

Kryptering

Hvad der er krypteret, og hvordan.

  • Hver forbindelse

    Trafikken mellem din browser og tarify og mellem tarify og dets udbydere går over TLS.

  • Sikkerhedskopier

    Krypteres på vores egen server før upload med en nøgle, som lagerudbyderen aldrig ser. Selv filnavnene er krypteret.

  • Din forbindelse til Google eller Microsoft

    Hvis du forbinder et drev eller en postkasse, gemmes forbindelsens adgangstoken krypteret (AES-256-GCM) med en nøgle, der ikke bruges til noget andet.

  • Adgangskoder

    Gemmes kun som saltede hashværdier. Ingen hos tarify kan læse dem.

  • Når du åbner et dokument

    Hver gang du åbner et dokument, opretter tarify et privat link, der holder op med at virke efter fem minutter.

Hvem der kan se dine data

De personer, du inviterer, og ingen andre — kontrolleret på vores servere ved hver anmodning, ikke blot skjult i brugerfladen.

  • Konti holdes adskilt

    Hver anmodning kontrolleres mod dit kontomedlemskab. Spørger man efter en anden virksomheds dokument, lyder svaret »ikke fundet« — systemet bekræfter ikke engang, at det findes.

  • Roller til dit team

    Ejer, administrator, medlem og læser. Hver funktion angiver, hvilken rolle den kræver, og vores automatiske tests fejler, hvis en ny funktion ikke gør det.

  • Login-tokens, som vores egne servere ikke kan forfalske

    Login-tjenesten signerer tokens med en privat nøgle, som applikationsserverne ikke har. De kan kontrollere et token, men ikke oprette et.

  • En lukket database

    Databasen kører på et privat internt netværk og kan ikke nås fra internettet.

  • Vores supportadgang er kun til læsning

    Kun navngivne operatører hos tarify kan åbne en kundekonto, og kun for at læse — de kan ikke uploade, ændre, bekræfte eller slette noget. Al adgang logges.

AI-aflæsning af dokumenter

En sprogmodel læser dine dokumenter, så du ikke selv skal taste tallene ind.

  • Kun EU-regioner, teknisk håndhævet

    Modellen kører på Amazon Bedrock i EU-regioner. En adgangspolitik på vores AWS-konto blokerer den i alle regioner uden for EU.

  • Modellens udvikler ser aldrig dine dokumenter

    Modellen er Claude fra Anthropic, drevet for os af AWS. Anthropic modtager ikke det, du uploader.

  • Ingen træning

    Dine dokumenter og modellens svar bruges ikke til at træne eller forbedre nogen model.

  • Du kontrollerer hvert tal

    Hver udtrukket værdi er knyttet til præcis den tekst, den stammer fra. Mangler der noget, stopper tarify og spørger — der indsættes aldrig et nul.

Dokumentation for, hvad der er sket

Så du kan vise din myndighed, hvordan et tal er fremkommet.

  • Behandlingslog

    Hver gang et dokument behandles, skrives en post i en revisionslog. Vores kode tilføjer kun poster; den har ingen mulighed for at ændre eller fjerne dem.

  • Rettelser bevares i stedet for at blive overskrevet

    Hvis du retter en udtrukket værdi, gemmes rettelsen som en selvstændig post — værdien før, værdien efter, og hvem der foretog ændringen.

Opbevaring og sletning

Dine data er dine at tage med, og de slettes, når du stopper.

  • Eksport, derefter sletning

    Når du lukker din konto, kan du først eksportere dine data. Derefter sletter vi dem inden for 30 dage; sikkerhedskopier udløber i den normale backupcyklus.

  • To undtagelser, som loven kræver

    CBAM-dokumentation skal opbevares indtil udgangen af det fjerde år efter angivelsen (forordning (EU) 2023/956). Vi kobler den fra din konto og sletter den, når den periode udløber. Revisionsloggen opbevares som lovpligtig dokumentation for behandlingen.

Sådan bygger og driver vi det

De rutiner, der forhindrer, at en fejl når dine data.

  • Testet før produktion

    Hver ændring går først gennem et separat staging-miljø — med egen database, eget lager og egen login-tjeneste, fyldt med syntetiske data, aldrig en kopi af kundedata.

  • En tilbagerulning, vi har øvet

    Enhver release kan rulles tilbage til den forrige version med én kommando. Vi har gjort det i praksis, ikke bare skrevet det ned.

  • Sikkerhedskopier, vi har gendannet

    Sikkerhedskopieringen kører hver nat og slår alarm, hvis den fejler. Vi har gendannet en kopi i en separat database og sammenlignet den tabel for tabel.

  • Ingen hemmeligheder i koden

    Nøgler og adgangskoder ligger i beskyttet konfiguration på serveren, aldrig i versionsstyringen.

  • Grænser for de offentlige værktøjer

    Den gratis beregner og dokumentscanneren har daglige grænser, pr. besøgende og samlet, så ingen kan drive omkostninger eller belastning op gennem dem.

Hvad vi endnu ikke har

Hellere at du hører det fra os end finder det i et spørgeskema.

  • Intet ISO 27001- eller SOC 2-certifikat

    tarify er endnu ikke certificeret. Hvis din indkøbsafdeling kræver et bestemt certifikat, så sig det til os — det hjælper os med at beslutte, hvad der kommer først.

  • Ingen totrinsbekræftelse

    I dag logger du ind med en adgangskode eller med en engangskode, der sendes på e-mail.

  • Ingen uafhængig penetrationstest

    Vores egne automatiske tests dækker roller og rettigheder. Et eksternt firma har endnu ikke testet tarify.

Til din it- og indkøbsafdeling

Alle kunder får vores databehandleraftale efter artikel 28 i databeskyttelsesforordningen (GDPR) — accepteret ved tilmelding eller kontrasigneret efter anmodning. Den oplister alle underdatabehandlere og vores tekniske og organisatoriske foranstaltninger. Send os dit sikkerhedsspørgeskema, så udfylder vi det.

[email protected]

Rapportér en sårbarhed

Har du fundet et sikkerhedsproblem? Send os en e-mail med trinene til at genskabe det. Undgå venligst at tilgå andres data eller forstyrre tjenesten, mens du tester.

Hvis et sikkerhedsbrud nogensinde berører dine data, underretter vi dig uden unødig forsinkelse med de oplysninger, du skal bruge til dine egne anmeldelser.

[email protected]

Usikker på, om CBAM berører dig?

Find ud af det på cirka to minutter. Gratis og uden ekspert.

Tjek gratis

Kontrolleret mod den primære lovtekst · Dine data forbliver i EU