Tillit og sikkerhet

Personvern først – som standard.

PrivacyKit er utviklet for å minimere risiko — både for deg og brukerne dine. Det kjører uten tredjepartsskript, unngår unødvendig datainnsamling og sørger for at samtykke håndteres fullt ut på klientsiden.

Denne arkitekturen reduserer sikkerhetseksponering og forenkler leverandørgodkjenning.


Arkitektur

Levert via edge, rammeverk-agnostisk og utformet slik at kjernefunksjonaliteten er fullt ut klientside-basert.

  • Levert via et globalt distribuert edge-nettverk, tilgjengelig via cdn.privacykit.eu

  • Ingen installasjon eller rammeverksavhengigheter

  • Rammeverk-agnostisk (fungerer med alle teknologistakker)

  • Stateless kjøring på klientsiden

  • Lettvekts backend på privacykit.eu kun for validering av abonnement

Viktig poeng: Kjernefunksjonaliteten for samtykke kjører fullt ut i nettleseren og er ikke avhengig av backend-tilgjengelighet.

Ressurser leveres som statiske filer, uten behov for server-side kjøring for kjernefunksjonaliteten.


Ingen tredjepartsskript

All skriptkjøring styres av samtykkemekanismen.

PrivacyKit inkluderer ikke:

  • Analyseverktøy

  • Sporing

  • Markedsføringsskript

  • Eksterne SDK-er

All skriptkjøring er fullt ut kontrollert av samtykkemekanismen.


Dataminimering

PrivacyKit lagrer kun det som er nødvendig for å håndtere abonnement:

  • E-postadresse

  • Domenenavn

  • Abonnementsstatus og utløpsdato

Lagrer ikke:

  • Betalingsdata (håndteres fullt ut av Paddle)

  • Sluttbrukerdata (besøkende på nettstedet ditt)

  • Analyse- eller atferdsdata

Viktig: PrivacyKit behandler ikke personopplysninger fra de besøkende på nettstedet ditt.


Betaling og fakturering

Betaling håndteres eksternt, og ingen kort- eller fakturadetaljer lagres i PrivacyKit.

  • Betaling håndteres av Paddle (ekstern betalingsleverandør)

  • Ingen tilgang til kort- eller fakturadetaljer

  • Ingen betalingsdata lagres i PrivacyKit-systemer


Sikkerhetspraksis

En minimal arkitektur reduserer eksponering og holder avhengighetsflaten liten.

Utvikling

  • Private kildekodelagre

  • Kontrollert tilgang

  • Kontinuerlig deploy-pipeline

  • Minimal avhengighetsflate

Applikasjonssikkerhet

  • HTTPS håndheves (TLS 1.2+)

  • Ingen tredjeparts runtime-avhengigheter

  • Ingen unødvendig skriptkjøring

Infrastruktur

  • Hostet på en administrert plattform med automatisk skalering og sikkerhetsoppdateringer

  • Data lagres innenfor EU

Designprinsipp: En minimal arkitektur reduserer angrepsflate og begrenser potensielle sårbarheter.


Datasikkerhet

Kryptert i transitt, lagret innenfor EU, og tilgang er begrenset til operatøren.

  • Data i transitt: kryptert via HTTPS

  • Data i ro: lagret i EU-basert infrastruktur

  • Tilgang: begrenset til operatøren

  • Ingen delte legitimasjoner


Tilgjengelighet og drift

Samtykke fortsetter å fungere selv om backend-tjenester midlertidig er utilgjengelige.

  • Levert via et globalt distribuert edge-nettverk

  • Høy tilgjengelighet som standard

  • Backend brukes kun til abonnementsvalidering

Viktig: Samtykkefunksjonaliteten fortsetter å fungere selv om backend-tjenester midlertidig er utilgjengelige.


Underleverandører

PrivacyKit bruker et minimalt sett med infrastrukturleverandører.

  • Vercel — hosting og edge-levering

  • Paddle — betalingsbehandling

  • Databaseleverandør (EU-basert)

Ingen andre tredjepartstjenester brukes.


Sårbarhetshåndtering

Avhengigheter holdes oppdatert og sikkerhetsproblemer håndteres raskt.

  • Avhengigheter holdes oppdatert

  • Sikkerhetsproblemer håndteres raskt

  • Systemet er tilrettelagt for ekstern sikkerhetstesting ved behov


Compliance

Utformet for å støtte GDPR og ePrivacy-krav.

PrivacyKit er designet for å støtte:

  • GDPR (personvernforordningen)

  • ePrivacy-krav

Kjerneprinsipper:

  • Ingen sporing uten samtykke

  • Dataminimering

  • Full kontroll over skriptkjøring


Kontakt

PrivacyKit utvikles og vedlikeholdes av Systemtjenester, et norsk programvareselskap som leverer moderne IT-drift og programvareutviklingstjenester til europeiske virksomheter.

For sikkerhets-, compliance- eller generelle supporthenvendelser: support@privacykit.eu


Oppsummering

En lavrisiko, personvernfokusert løsning som kan tas i bruk raskt.

PrivacyKit er bevisst enkel:

  • Ingen tredjepartsskript

  • Ingen sporing eller analyse

  • Minimal datalagring

  • Kjøring på klientsiden

Dette gir en lavrisiko, personvernfokusert løsning som kan tas i bruk raskt uten unødvendig kompleksitet.