Trust Center

Alt om sikkerhet, personvern og samsvar på ett sted.

Her finner du avtalene våre, de involverte tjenesteleverandørene, sikkerhetstiltakene våre og svar på spørsmålene personvernombud og IT-sikkerhet oftest stiller oss.

Oversikt

Dette kan du stole på.

Seks forpliktelser som står i avtalene våre. Detaljene finner du på siden det lenkes til.

Hosting i Tyskland

Plattformen og alle lagrede kundedata ligger hos Hetzner i Falkenstein og Nürnberg. Krypterte sikkerhetskopier ligger separat hos OVH i Tyskland og Frankrike.

Infrastruktur

Pseudonymisering før eksterne modeller

Navn, adresser, identifikatorer og andre personopplysninger erstattes med plassholdere før tekst sendes til en ekstern KI-modell. Koblingen forblir kryptert hos oss.

Sikker anonymisering

Ingen trening på dataene dine

Vi bruker aldri innholdet ditt til egne formål. Eksterne modeller kobler vi bare til via bedriftsgrensesnitt med databehandleravtale som ikke bruker inndata til trening.

Underleverandører

Beskyttelse av yrkeshemmeligheter

For advokatfirmaer, legekontorer, klinikker og skatterådgivning forplikter vi oss i tillegg etter § 203 i den tyske straffeloven og yrkesreglene, med egen taushetsavtale.

Taushetsavtale

Kontroll for administratorene dine

Håndhev pseudonymisering og manuell godkjenning, frigi modeller per arbeidsområde, sett lagringstid fra umiddelbar sletting til ubegrenset, logg tilganger.

Samsvar

Egne modeller uten tredjeparter

Med anymizes egne modeller behandler du innhold på vår infrastruktur i Tyskland uten at en ekstern modelleverandør er involvert.

anymize-modeller

Dokumentasjon og status

  • GDPR · databehandleravtale etter art. 28anymize GmbHAktiv
  • Taushetsplikt etter § 203 StGB og § 43e BRAOanymize GmbHAktiv
  • DORA · tilleggsavtale etter art. 30anymize GmbHAktiv
  • ISO/IEC 27001:2022Hetzner-datasentreAktiv
  • BSI C5:2020-attestasjon type 2Hetzner-datasentreAktiv
  • ISO 27001, SOC 2 Type II, BSI C5anymize-plattformenUnder forberedelse
Sertifiseringsveikart

Dokumenter

Alle dokumenter for nedlasting.

Offentlige dokumenter kan lastes ned direkte. Konfidensielle dokumenter sender vi på forespørsel.

  • Databehandleravtale (DPA)

    Versjon 1.5 · per 24.09.2026 · Tysk

    Avtale etter art. 28 GDPR. Gjelder automatisk når du godtar vilkårene; en signert utgave kan fås på forespørsel.

  • Liste over underleverandører

    Vedlegg 2 til databehandleravtalen · per 24.09.2026 · Tysk

    Alle involverte tjenesteleverandører med formål, behandlingssted og garantier.

  • Dataflyt

    Oversikt

    Hvilken komponent som kjører hvor: i Tyskland, i EU og hos eksterne modeller du velger.

  • Taushetsavtale for yrkesutøvere med taushetsplikt

    Versjon 2.4 · per 21.09.2026 · Tysk

    Etter § 203 i den tyske straffeloven, § 43e BRAO, § 62a StBerG og andre yrkesregler i Tyskland, Østerrike og Sveits.

  • Endringslogg for taushetsavtalen

    Versjon 2.3 til 2.4 · Tysk

    Sammenstilling av begge versjoner med begrunnelse for hver endring.

  • DORA-tillegg

    Versjon 1.0 · per 24.09.2026 · for finansforetak · Tysk

    Tilleggsavtale etter art. 30 DORA: lokasjoner, informasjonssikkerhet, hendelsesvarsling, beredskap, exit, revisjons- og oppsigelsesrettigheter. Aksept per e-post er tilstrekkelig.

  • Tekniske og organisatoriske tiltak (TOM)

    Versjon 3.1 · vedlegg 1 til databehandleravtalen · konfidensiell · Tysk

    Fullstendig dokumentasjon av tiltakene etter art. 32 GDPR.

  • Sikkerhetskonsept

    Versjon 1.3 · konfidensiell · Tysk

    Arkitektur, nøkkelforvaltning, behandlingsveier og beredskap i detalj.

  • Sikkerhetsspørreskjema

    utfylt · konfidensiell · Tysk

    Svar på de vanlige sikkerhetsspørreskjemaene for leverandørvurderinger.

  • Vilkår og betingelser

    per 24.09.2026

    Avtalegrunnlaget for bruk av anymize, med arkiv over tidligere versjoner.

  • Personvernerklæring

    Versjon 1.6 · per 24.09.2026

    Hvordan vi behandler personopplysninger på nettstedet og i tjenesten.

  • Informasjonsark for personvernombud

    per bransje · utskrivbar · Tysk

    De viktigste opplysningene for gjennomgangen hos personvernombudet ditt, i GDPR-veikartet per bransje.

Sikkerhetstiltak

Hva vi gjør teknisk og organisatorisk.

Kjernetiltakene fra vedlegg 1 til databehandleravtalen vår. Den fullstendige dokumentasjonen får du på forespørsel.

Kryptering

  • TLS 1.3 for all dataoverføring
  • AES-256 for lagret innhold og koblinger, med nøkler per arbeidsområde
  • Nøkler oppbevares atskilt fra dataene

Infrastruktur og tilgjengelighet

  • Produksjonssystemer i sertifiserte datasentre i Tyskland (ISO/IEC 27001, BSI C5)
  • Daglige, krypterte sikkerhetskopier på separat infrastruktur i EU
  • Gjenoppretting på under 4 timer, datatap på høyst 24 timer, jevnlig testet

Tilgang

  • Logisk atskillelse per arbeidsområde, rollebaserte rettigheter
  • Ingen tilgang til klartekst for ansatte i normal drift
  • Tofaktorautentisering og VPN for administrasjon, all tilgang logget

Organisasjon

  • Alle ansatte forpliktet til konfidensialitet og etter § 203 (4) StGB
  • Årlig opplæring i personvern og informasjonssikkerhet
  • Første varsel om personvernbrudd innen 24 timer
  • Årlig gjennomgang av alle underleverandører

Produkt

  • Pseudonymisering før enhver behandling i eksterne modeller
  • Administratorer kan håndheve pseudonymisering og godkjenning
  • Valgbare lagringstider, originalfiler lagres ikke i opprinnelig form

Underleverandører

Hvem som er involvert i behandlingen.

Faste tjenesteleverandører er involvert ved all bruk. Bruksavhengige trer bare i kraft når en ekstern modell eller nettsøk velges. Formål, sted og garantier per leverandør står i den fullstendige listen (på tysk).

Faste

  • Hetzner Online GmbH
  • OVH GmbH
  • GRVITY GmbH
  • Stripe, Inc. / Stripe Technology Europe Ltd.

Bruksavhengige

  • Requesty Ltd
  • OpenAI Ireland Ltd.
  • Anthropic, PBC
  • Google LLC
  • Mistral AI SAS
  • Perplexity AI, Inc.
  • SpaceXAI LLC (xAI)

Vanlige spørsmål

Om datalagring, avtaler og sikkerhet.

I Tyskland. Plattformen og alle lagrede kundedata ligger hos Hetzner Online GmbH i datasentrene i Falkenstein og Nürnberg. Krypterte sikkerhetskopier ligger på separat infrastruktur hos OVH GmbH i Tyskland og Frankrike, altså innenfor EU. Vi lagrer koblingen mellom plassholdere og originalverdier i den perioden du velger, samt uthentet innhold og chathistorikk, kryptert i arbeidsområdet ditt til du sletter det. Originalfiler lagres ikke i sin opprinnelige form. Bare når du velger en ekstern KI-modell, sendes den pseudonymiserte teksten til leverandøren. Alle involverte tjenesteleverandører: underleverandører (/legal/unterauftragsverarbeiter).

Oppdateringer

Hva som er endret.

  • 24.09.2026DORA

    DORA-tillegg for finansforetak

    Banker, forsikringsselskaper, betalingstjenesteytere og andre finansforetak får de avtalemessige forpliktelsene etter art. 30 DORA i en egen tilleggsavtale: lokasjoner, hendelsesvarsling innen 24 timer, beredskap, exit, revisjons- og oppsigelsesrettigheter. Aksept per e-post er tilstrekkelig.

    Til tillegget (PDF, tysk)
  • 24.09.2026Underleverandører

    Oppdatert liste over underleverandører

    EU-hostede modeller går via AI-gatewayen til Requesty Ltd med EU-endepunkt i Frankfurt am Main. Perplexity AI (nettsøk og modeller med nettsøk) og xAI (Grok) er lagt til. Formidlingstjenesten OpenRouter brukes ikke lenger.

    Til listen
  • 24.09.2026Juridiske dokumenter

    Nye versjoner for legekontorer, klinikker og alle kunder

    I forbindelse med åpningen for helsesektoren har vi utvidet databehandleravtalen (versjon 1.5), vilkårene og personvernerklæringen (versjon 1.6): flere rettigheter som behandlingsansvarlig, første varsel om hendelser innen 24 timer og full åpenhet om hver tjenesteleverandør.

    Til databehandleravtalen
  • 21.09.2026Taushetsplikt

    Taushetsavtale versjon 2.4

    Avtalen beskriver nå lagring, nøkkelforvaltning og behandlingsveier presist og regulerer slettebekreftelser og henvendelser fra myndigheter.

    Til avtalen

Kontakt

Spørsmål om personvern og sikkerhet?

Teamet vårt og personvernombudet vårt svarer på henvendelser fra kunder, personvernombud og revisorer. Konfidensielle dokumenter sender vi etter en kort vurdering.

Personvern og dokumenter
datenschutz@anymize.ai
Meld sikkerhetshendelser
security@anymize.ai
Personvernombud
Manuel Langeheinecke, digitalNORD GmbH, Kiel
Leverandør
anymize GmbH, Schauenburgerstr. 116, 24118 Kiel, Tyskland