Förtroende och säkerhet

Integritet först – byggt för det.

PrivacyKit är utformat för att minimera risk — både för dig och dina användare. Det fungerar utan tredjepartsskript, undviker onödig datainsamling och säkerställer att samtyckeshanteringen körs helt på klientsidan.

Denna arkitektur minskar säkerhetsexponeringen och förenklar leverantörsgodkännande.


Arkitektur

Levereras via edge, är ramverksagnostiskt och byggt för att kärnfunktionaliteten ska vara helt klientsidebaserad.

  • Levereras via ett globalt distribuerat edge-nätverk, åtkomligt via cdn.privacykit.eu

  • Ingen installation eller ramverksberoenden

  • Ramverksagnostiskt (fungerar med valfri stack)

  • Stateless körning på klientsidan

  • Lättviktsbackend på privacykit.eu endast för validering av prenumeration

Nyckelpunkt: Kärnlogiken för samtycke körs helt i webbläsaren och är inte beroende av backendens tillgänglighet.

Tillgångar levereras som statiska filer — ingen server-side exekvering krävs för kärnfunktionaliteten.


Inga tredjepartsskript

All skriptexekvering hålls under din samtyckesmekanism.

PrivacyKit inkluderar inte:

  • Analys

  • Spårning

  • Marknadsföringsskript

  • Externa SDK:er

All skriptexekvering kontrolleras helt av samtyckesmekanismen.


Dataminimering

PrivacyKit lagrar endast det som krävs för att hantera prenumerationer:

  • E-postadress

  • Domännamn

  • Prenumerationsstatus och utgångsdatum

Lagrar inte:

  • Betalningsdata (hanteras helt av Paddle)

  • Slutanvändardata (dina webbplatsbesökare)

  • Analys- eller beteendedata

Viktigt: PrivacyKit behandlar inte personuppgifter från dina webbplatsbesökare.


Betalningar och fakturering

Betalningar hanteras externt — inga kort- eller faktureringsuppgifter lagras i PrivacyKit.

  • Betalningar hanteras av Paddle (extern betalningsleverantör)

  • Ingen åtkomst till kort- eller faktureringsuppgifter

  • Ingen betalningsdata lagras i PrivacyKit-system


Säkerhetsrutiner

En minimal arkitektur minskar exponering och håller beroendeytan liten.

Utveckling

  • Privata källkodsrepoer

  • Kontrollerad åtkomst

  • Kontinuerlig deployments-pipeline

  • Minimal beroendeyta

Applikationssäkerhet

  • HTTPS tvingas (TLS 1.2+)

  • Inga tredjeparts runtime-beroenden

  • Ingen onödig skriptexekvering

Infrastruktur

  • Hostas på en managed plattform med automatisk skalning och säkerhetsuppdateringar

  • Data lagras inom EU

Designprincip: En minimal arkitektur minskar attackytan och begränsar potentiella sårbarheter.


Datasäkerhet

Krypterat i transit, lagrat inom EU och åtkomst begränsad till operatören.

  • Data i transit: krypterat via HTTPS

  • Data i vila: lagrat i EU-baserad infrastruktur

  • Åtkomst: begränsad till operatören

  • Inga delade inloggningsuppgifter


Tillgänglighet och driftsäkerhet

Samtycke fortsätter att fungera även om backend-tjänster tillfälligt är otillgängliga.

  • Levereras via ett globalt distribuerat edge-nätverk

  • Hög tillgänglighet by design

  • Backend används endast för prenumerationsvalidering

Viktigt: Samtyckesfunktionaliteten fortsätter att fungera även om backend-tjänster tillfälligt är otillgängliga.


Underbiträden

PrivacyKit använder ett minimalt antal infrastrukturleverantörer.

  • Vercel — hosting och edge-leverans

  • Paddle — betalningshantering

  • Databashosting-leverantör (EU)

Inga ytterligare tredjepartstjänster används.


Sårbarhetshantering

Beroenden hålls uppdaterade och säkerhetsproblem åtgärdas snabbt.

  • Beroenden hålls uppdaterade

  • Säkerhetsproblem hanteras snabbt

  • Systemet är utformat för att stödja extern säkerhetstestning vid behov


Compliance

Utformat för att stödja GDPR och ePrivacy-krav.

PrivacyKit är utformat för att stödja:

  • GDPR (Dataskyddsförordningen)

  • ePrivacy-krav

Nyckelprinciper:

  • Ingen spårning utan samtycke

  • Dataminimering

  • Full kontroll över skriptexekvering


Kontakt

PrivacyKit utvecklas och underhålls av Systemtjenester, ett norskt mjukvarubolag som levererar modern IT-drift och mjukvaruutvecklingstjänster till europeiska företag.

För frågor om säkerhet, compliance eller allmän support: support@privacykit.eu


Sammanfattning

En låg-risk, integritetsfokuserad lösning som snabbt kan införas.

PrivacyKit är avsiktligt enkelt:

  • Inga tredjepartsskript

  • Ingen spårning eller analys

  • Minimal datalagring

  • Klientsidekörning

Detta ger en låg-risk, integritetsfokuserad lösning som kan införas snabbt utan onödig komplexitet.