Tillid og sikkerhed

Privatliv først – som designprincip.

PrivacyKit er designet til at minimere risiko — både for dig og dine brugere. Det fungerer uden tredjepartsscripts, undgår unødvendig dataindsamling og sikrer, at samtykke håndteres udelukkende på klientsiden.

Denne arkitektur reducerer sikkerhedseksponering og forenkler leverandørgodkendelse.


Arkitektur

Leveret via edge, framework-agnostisk og designet, så kernefunktionaliteten kører fuldt ud på klientsiden.

  • Leveret via et globalt distribueret edge-netværk, tilgængeligt via cdn.privacykit.eu

  • Ingen installation eller framework-afhængigheder

  • Framework-agnostisk (virker med enhver stack)

  • Stateless udførelse på klientsiden

  • Letvægtsbackend på privacykit.eu kun til validering af abonnement

Nøglepunkt: Kernefunktionaliteten for samtykke kører udelukkende i browseren og er ikke afhængig af backend-tilgængelighed.

Assets leveres som statiske filer — ingen server-side eksekvering er nødvendig for kernefunktionaliteten.


Ingen tredjepartsscripts

Al script-eksekvering styres af din samtykkemekanisme.

PrivacyKit inkluderer ikke:

  • Analytics

  • Tracking

  • Marketing-scripts

  • Eksterne SDK’er

Al script-eksekvering er fuldt kontrolleret af samtykkemekanismen.


Dataminimering

PrivacyKit gemmer kun det, der er nødvendigt for at håndtere abonnementer:

  • E-mailadresse

  • Domænenavn

  • Abonnementsstatus og udløb

Ikke gemt:

  • Betalingsdata (håndteres fuldt ud af Paddle)

  • Slutbrugerdata (besøgende på dit website)

  • Analytics- eller adfærdsdata

Vigtigt: PrivacyKit behandler ikke persondata fra besøgende på dit website.


Betaling og fakturering

Betalinger håndteres eksternt, og der gemmes ingen kort- eller faktureringsoplysninger i PrivacyKit.

  • Betalinger håndteres af Paddle (ekstern betalingsudbyder)

  • Ingen adgang til kort- eller faktureringsoplysninger

  • Ingen betalingsdata gemmes i PrivacyKit-systemer


Sikkerhedspraksis

En minimal arkitektur reducerer eksponering og holder afhængighedsoverfladen lille.

Udvikling

  • Private kildekodelagre

  • Kontrolleret adgang

  • Kontinuerlig deploy-pipeline

  • Minimal afhængighedsoverflade

Applikationssikkerhed

  • HTTPS håndhæves (TLS 1.2+)

  • Ingen tredjeparts runtime-afhængigheder

  • Ingen unødvendig script-eksekvering

Infrastruktur

  • Hostet på en managed platform med automatisk skalering og sikkerhedsopdateringer

  • Data lagres inden for EU

Designprincip: En minimal arkitektur reducerer angrebsfladen og begrænser potentielle sårbarheder.


Datasikkerhed

Krypteret i transit, lagret inden for EU og adgang begrænset til operatøren.

  • Data i transit: krypteret via HTTPS

  • Data i hvile: lagret i EU-baseret infrastruktur

  • Adgang: begrænset til operatøren

  • Ingen delte legitimationsoplysninger


Tilgængelighed og driftssikkerhed

Samtykke fungerer fortsat, selv hvis backend-tjenester midlertidigt er utilgængelige.

  • Leveret via et globalt distribueret edge-netværk

  • Høj tilgængelighed by design

  • Backend bruges kun til abonnementsvalidering

Vigtigt: Samtykkefunktionen fortsætter med at fungere, selv hvis backend-tjenester midlertidigt er utilgængelige.


Underdatabehandlere

PrivacyKit bruger et minimalt sæt infrastrukturleverandører.

  • Vercel — hosting og edge-levering

  • Paddle — betalingsbehandling

  • Database-hostingudbyder (EU)

Der bruges ingen yderligere tredjepartstjenester.


Sårbarhedshåndtering

Afhængigheder holdes opdaterede, og sikkerhedsproblemer håndteres hurtigt.

  • Afhængigheder holdes opdaterede

  • Sikkerhedsproblemer håndteres hurtigt

  • Systemet er designet til at understøtte ekstern sikkerhedstestning ved behov


Compliance

Designet til at understøtte GDPR- og ePrivacy-krav.

PrivacyKit er designet til at understøtte:

  • GDPR (Databeskyttelsesforordningen)

  • ePrivacy-krav

Nøgleprincipper:

  • Ingen tracking uden samtykke

  • Dataminimering

  • Fuld kontrol over script-eksekvering


Kontakt

PrivacyKit udvikles og vedligeholdes af Systemtjenester, et norsk softwarefirma, der leverer moderne IT-drift og softwareudvikling til europæiske virksomheder.

Ved spørgsmål om sikkerhed, compliance eller generel support: support@privacykit.eu


Opsummering

En lavrisiko, privatlivsfokuseret løsning, der kan tages i brug hurtigt.

PrivacyKit er bevidst simpelt:

  • Ingen tredjepartsscripts

  • Ingen tracking eller analytics

  • Minimal datalagring

  • Klientside-eksekvering

Det giver en lavrisiko, privatlivsfokuseret løsning, som kan tages i brug hurtigt uden unødvendig kompleksitet.