SÄKERHET

Så skyddar vi dina dokument

Dina tulldokument visar vem du köper från, vad du betalar och hur mycket du importerar. Här redovisar vi var de lagras, vem som kan se dem och vad vi ännu inte har byggt — så detaljerat att din IT- eller inköpsavdelning kan kontrollera det.

Senast granskad: 18 september 2026

  • Stannar i EU

    Servrar i Tyskland, dokument och säkerhetskopior i Frankrike, AI-läsning endast i EU-regioner.

  • Konton hålls åtskilda

    Varje förfrågan kontrolleras på våra servrar mot det konto den gäller.

  • Krypterade säkerhetskopior, varje natt

    Krypteras innan de lämnar vår server, så att lagringsleverantören inte kan läsa dem.

  • Ingen träning på dina data

    AI-modellen läser dina dokument för att ta fram siffrorna. Inget annat.

Var dina data finns

Vi driver själva applikationen, dess databas och inloggningstjänsten, på servrar som vi hyr av OVH i Tyskland.

VadVarLeverantör
Applikation, databas, inloggningTyskland (Köln)OVH — drivs av tarify
Dina dokumentFrankrike (Paris), lagrade i tre datacenterOVH Object Storage
Nattliga säkerhetskopiorFrankrike, krypterade före uppladdningOVH Object Storage
AI-läsning av dokumentEndast EU: Frankfurt, och vid hög belastning Irland, Paris, Stockholm, Milano eller SpanienAmazon Web Services (Bedrock)
E-postTysklandAmazon Web Services (SES), mailbox.org
BetalningarEU / USAStripe — dina kortuppgifter går till Stripe, aldrig till oss

Den fullständiga och bindande förteckningen över underbiträden finns i vår integritetspolicy och i bilaga II till personuppgiftsbiträdesavtalet. Integritetspolicy · Personuppgiftsbiträdesavtal

Kryptering

Vad som krypteras, och hur.

  • Varje anslutning

    Trafiken mellan din webbläsare och tarify, och mellan tarify och dess leverantörer, går över TLS.

  • Säkerhetskopior

    Krypteras på vår egen server före uppladdning, med en nyckel som lagringsleverantören aldrig ser. Även filnamnen är krypterade.

  • Din anslutning till Google eller Microsoft

    Om du ansluter en molnlagring eller en e-postlåda lagras dess åtkomsttoken krypterad (AES-256-GCM), med en nyckel som inte används till något annat.

  • Lösenord

    Lagras endast som saltade hashvärden. Ingen på tarify kan läsa dem.

  • Att öppna ett dokument

    Varje gång du öppnar ett dokument skapar tarify en privat länk som slutar fungera efter fem minuter.

Vem som kan se dina data

De personer du bjuder in, och ingen annan — kontrollerat på våra servrar vid varje förfrågan, inte bara dolt i gränssnittet.

  • Konton hålls åtskilda

    Varje förfrågan kontrolleras mot ditt kontomedlemskap. Den som frågar efter ett annat företags dokument får svaret ”hittades inte” — systemet bekräftar inte ens att det finns.

  • Roller för ditt team

    Ägare, administratör, medlem och läsare. Varje funktion anger vilken roll den kräver, och våra automatiserade tester slår fel om en ny funktion inte gör det.

  • Inloggningstoken som våra egna servrar inte kan förfalska

    Inloggningstjänsten signerar token med en privat nyckel som applikationsservrarna inte har. De kan kontrollera en token, men inte skapa en.

  • En sluten databas

    Databasen körs i ett privat internt nätverk och kan inte nås från internet.

  • Vår supportåtkomst är skrivskyddad

    Endast namngivna driftansvariga på tarify kan öppna ett kundkonto, och endast för läsning — de kan inte ladda upp, ändra, bekräfta eller radera något. Varje åtkomst loggas.

AI-läsning av dokument

En språkmodell läser dina dokument, så att du slipper skriva in siffrorna.

  • Endast EU-regioner, tekniskt säkerställt

    Modellen körs på Amazon Bedrock i EU-regioner. En åtkomstpolicy på vårt AWS-konto blockerar den i alla regioner utanför EU.

  • Modellens utvecklare ser aldrig dina dokument

    Modellen är Claude från Anthropic, som AWS driver åt oss. Anthropic får inte det du laddar upp.

  • Ingen träning

    Dina dokument och modellens svar används inte för att träna eller förbättra någon modell.

  • Du kontrollerar varje siffra

    Varje extraherat värde är kopplat till exakt den text det kom från. Saknas något stannar tarify och frågar — det fyller aldrig i en nolla.

En logg över vad som hänt

Så att du kan visa din myndighet hur en siffra kom till.

  • Behandlingslogg

    Varje gång ett dokument behandlas skrivs en post i en granskningslogg. Vår kod lägger bara till poster; den har inget sätt att ändra eller ta bort dem.

  • Rättelser sparas, skrivs inte över

    Om du rättar ett extraherat värde sparas rättelsen som en egen post — värdet före, värdet efter och vem som gjorde ändringen.

Lagring och radering

Dina data är dina att ta med dig, och de raderas när du lämnar.

  • Export, sedan radering

    När du avslutar ditt konto kan du först exportera dina data. Därefter raderar vi dem inom 30 dagar; säkerhetskopior fasas ut i den ordinarie säkerhetskopieringscykeln.

  • Två undantag som lagen kräver

    CBAM-underlag måste bevaras till utgången av det fjärde året efter deklarationen (förordning (EU) 2023/956). Vi kopplar bort dem från ditt konto och raderar dem när den perioden löper ut. Granskningsloggen bevaras som ett lagstadgat register över behandlingen.

Så bygger och driver vi tjänsten

Rutinerna som hindrar ett misstag från att nå dina data.

  • Testat före produktion

    Varje ändring går först genom en separat testmiljö (staging) — med egen databas, egen lagring och egen inloggningstjänst, fylld med syntetiska data, aldrig en kopia av kunddata.

  • En återställning vi har övat

    Varje release kan återställas till föregående version med ett enda kommando. Vi har gjort det på riktigt, inte bara skrivit ner det.

  • Säkerhetskopior vi har återställt

    Säkerhetskopieringen körs varje natt och larmar om den misslyckas. Vi har återställt en kopia till en separat databas och jämfört den tabell för tabell.

  • Inga hemligheter i koden

    Nycklar och lösenord finns i skyddad konfiguration på servern, aldrig i versionshanteringen.

  • Gränser för de öppna verktygen

    Den kostnadsfria kalkylatorn och dokumentskannern har dagliga gränser, per besökare och totalt, så att ingen kan driva upp kostnader eller belastning genom dem.

Det vi ännu inte har

Bättre att du hör det från oss än hittar det i ett frågeformulär.

  • Inget ISO 27001- eller SOC 2-certifikat

    tarify är ännu inte certifierat. Om din inköpsavdelning kräver ett visst certifikat, säg det till oss — det hjälper oss att avgöra vad som kommer först.

  • Ingen tvåfaktorsinloggning

    I dag loggar du in med lösenord eller med en engångskod som skickas via e-post.

  • Inget oberoende penetrationstest

    Våra egna automatiserade tester täcker roller och behörigheter. Ett externt företag har ännu inte testat tarify.

För din IT- och inköpsavdelning

Varje kund får vårt personuppgiftsbiträdesavtal enligt artikel 28 i GDPR — godkänt vid registreringen eller kontrasignerat på begäran. Det listar alla underbiträden och våra tekniska och organisatoriska åtgärder. Skicka oss ert säkerhetsfrågeformulär så fyller vi i det.

[email protected]

Rapportera en sårbarhet

Har du hittat ett säkerhetsproblem? Mejla oss stegen för att återskapa det. Kom inte åt andras data och stör inte tjänsten medan du testar.

Om en personuppgiftsincident någon gång påverkar dina data informerar vi dig utan onödigt dröjsmål, med den information du behöver för dina egna anmälningar.

[email protected]

Osäker på om CBAM berör dig?

Ta reda på det på ungefär två minuter. Gratis och utan expert.

Kolla gratis

Kontrollerat mot den primära lagtexten · Dina data stannar i EU