SÄKERHET
Så skyddar vi dina dokument
Dina tulldokument visar vem du köper från, vad du betalar och hur mycket du importerar. Här redovisar vi var de lagras, vem som kan se dem och vad vi ännu inte har byggt — så detaljerat att din IT- eller inköpsavdelning kan kontrollera det.
Senast granskad: 18 september 2026
Stannar i EU
Servrar i Tyskland, dokument och säkerhetskopior i Frankrike, AI-läsning endast i EU-regioner.
Konton hålls åtskilda
Varje förfrågan kontrolleras på våra servrar mot det konto den gäller.
Krypterade säkerhetskopior, varje natt
Krypteras innan de lämnar vår server, så att lagringsleverantören inte kan läsa dem.
Ingen träning på dina data
AI-modellen läser dina dokument för att ta fram siffrorna. Inget annat.
Var dina data finns
Vi driver själva applikationen, dess databas och inloggningstjänsten, på servrar som vi hyr av OVH i Tyskland.
| Vad | Var | Leverantör |
|---|---|---|
| Applikation, databas, inloggning | Tyskland (Köln) | OVH — drivs av tarify |
| Dina dokument | Frankrike (Paris), lagrade i tre datacenter | OVH Object Storage |
| Nattliga säkerhetskopior | Frankrike, krypterade före uppladdning | OVH Object Storage |
| AI-läsning av dokument | Endast EU: Frankfurt, och vid hög belastning Irland, Paris, Stockholm, Milano eller Spanien | Amazon Web Services (Bedrock) |
| E-post | Tyskland | Amazon Web Services (SES), mailbox.org |
| Betalningar | EU / USA | Stripe — dina kortuppgifter går till Stripe, aldrig till oss |
Den fullständiga och bindande förteckningen över underbiträden finns i vår integritetspolicy och i bilaga II till personuppgiftsbiträdesavtalet. Integritetspolicy · Personuppgiftsbiträdesavtal
Kryptering
Vad som krypteras, och hur.
Varje anslutning
Trafiken mellan din webbläsare och tarify, och mellan tarify och dess leverantörer, går över TLS.
Säkerhetskopior
Krypteras på vår egen server före uppladdning, med en nyckel som lagringsleverantören aldrig ser. Även filnamnen är krypterade.
Din anslutning till Google eller Microsoft
Om du ansluter en molnlagring eller en e-postlåda lagras dess åtkomsttoken krypterad (AES-256-GCM), med en nyckel som inte används till något annat.
Lösenord
Lagras endast som saltade hashvärden. Ingen på tarify kan läsa dem.
Att öppna ett dokument
Varje gång du öppnar ett dokument skapar tarify en privat länk som slutar fungera efter fem minuter.
Vem som kan se dina data
De personer du bjuder in, och ingen annan — kontrollerat på våra servrar vid varje förfrågan, inte bara dolt i gränssnittet.
Konton hålls åtskilda
Varje förfrågan kontrolleras mot ditt kontomedlemskap. Den som frågar efter ett annat företags dokument får svaret ”hittades inte” — systemet bekräftar inte ens att det finns.
Roller för ditt team
Ägare, administratör, medlem och läsare. Varje funktion anger vilken roll den kräver, och våra automatiserade tester slår fel om en ny funktion inte gör det.
Inloggningstoken som våra egna servrar inte kan förfalska
Inloggningstjänsten signerar token med en privat nyckel som applikationsservrarna inte har. De kan kontrollera en token, men inte skapa en.
En sluten databas
Databasen körs i ett privat internt nätverk och kan inte nås från internet.
Vår supportåtkomst är skrivskyddad
Endast namngivna driftansvariga på tarify kan öppna ett kundkonto, och endast för läsning — de kan inte ladda upp, ändra, bekräfta eller radera något. Varje åtkomst loggas.
AI-läsning av dokument
En språkmodell läser dina dokument, så att du slipper skriva in siffrorna.
Endast EU-regioner, tekniskt säkerställt
Modellen körs på Amazon Bedrock i EU-regioner. En åtkomstpolicy på vårt AWS-konto blockerar den i alla regioner utanför EU.
Modellens utvecklare ser aldrig dina dokument
Modellen är Claude från Anthropic, som AWS driver åt oss. Anthropic får inte det du laddar upp.
Ingen träning
Dina dokument och modellens svar används inte för att träna eller förbättra någon modell.
Du kontrollerar varje siffra
Varje extraherat värde är kopplat till exakt den text det kom från. Saknas något stannar tarify och frågar — det fyller aldrig i en nolla.
En logg över vad som hänt
Så att du kan visa din myndighet hur en siffra kom till.
Behandlingslogg
Varje gång ett dokument behandlas skrivs en post i en granskningslogg. Vår kod lägger bara till poster; den har inget sätt att ändra eller ta bort dem.
Rättelser sparas, skrivs inte över
Om du rättar ett extraherat värde sparas rättelsen som en egen post — värdet före, värdet efter och vem som gjorde ändringen.
Lagring och radering
Dina data är dina att ta med dig, och de raderas när du lämnar.
Export, sedan radering
När du avslutar ditt konto kan du först exportera dina data. Därefter raderar vi dem inom 30 dagar; säkerhetskopior fasas ut i den ordinarie säkerhetskopieringscykeln.
Två undantag som lagen kräver
CBAM-underlag måste bevaras till utgången av det fjärde året efter deklarationen (förordning (EU) 2023/956). Vi kopplar bort dem från ditt konto och raderar dem när den perioden löper ut. Granskningsloggen bevaras som ett lagstadgat register över behandlingen.
Så bygger och driver vi tjänsten
Rutinerna som hindrar ett misstag från att nå dina data.
Testat före produktion
Varje ändring går först genom en separat testmiljö (staging) — med egen databas, egen lagring och egen inloggningstjänst, fylld med syntetiska data, aldrig en kopia av kunddata.
En återställning vi har övat
Varje release kan återställas till föregående version med ett enda kommando. Vi har gjort det på riktigt, inte bara skrivit ner det.
Säkerhetskopior vi har återställt
Säkerhetskopieringen körs varje natt och larmar om den misslyckas. Vi har återställt en kopia till en separat databas och jämfört den tabell för tabell.
Inga hemligheter i koden
Nycklar och lösenord finns i skyddad konfiguration på servern, aldrig i versionshanteringen.
Gränser för de öppna verktygen
Den kostnadsfria kalkylatorn och dokumentskannern har dagliga gränser, per besökare och totalt, så att ingen kan driva upp kostnader eller belastning genom dem.
Det vi ännu inte har
Bättre att du hör det från oss än hittar det i ett frågeformulär.
Inget ISO 27001- eller SOC 2-certifikat
tarify är ännu inte certifierat. Om din inköpsavdelning kräver ett visst certifikat, säg det till oss — det hjälper oss att avgöra vad som kommer först.
Ingen tvåfaktorsinloggning
I dag loggar du in med lösenord eller med en engångskod som skickas via e-post.
Inget oberoende penetrationstest
Våra egna automatiserade tester täcker roller och behörigheter. Ett externt företag har ännu inte testat tarify.
För din IT- och inköpsavdelning
Varje kund får vårt personuppgiftsbiträdesavtal enligt artikel 28 i GDPR — godkänt vid registreringen eller kontrasignerat på begäran. Det listar alla underbiträden och våra tekniska och organisatoriska åtgärder. Skicka oss ert säkerhetsfrågeformulär så fyller vi i det.
PersonuppgiftsbiträdesavtalIntegritetspolicy
[email protected]Rapportera en sårbarhet
Har du hittat ett säkerhetsproblem? Mejla oss stegen för att återskapa det. Kom inte åt andras data och stör inte tjänsten medan du testar.
Om en personuppgiftsincident någon gång påverkar dina data informerar vi dig utan onödigt dröjsmål, med den information du behöver för dina egna anmälningar.
[email protected]