Säkerhet och datahantering

Var er data finns, vem som rör den och vad AI:n gör med den

Ni lägger in uppgifter om er verksamhet i Regalus. Det här är vad som händer med dem, utan svepande löften.

Var data lagras

Inom EU, i samma region som koden

Er data ligger i en Postgres-databas hos Neon i Frankfurt. Sedan juli 2026 kör även serverkoden i Frankfurt, i stället för i USA som var standardinställningen hos vår leverantör. Det gjordes för att appen kändes långsam, men den viktigare effekten är att behandlingen sker inom EU.

Några av leverantörerna nedan har verksamhet i USA. När uppgifter överförs dit skyddas de genom EU-kommissionens standardavtalsklausuler och, där det är tillämpligt, EU-US Data Privacy Framework. Det står också i integritetspolicyn.

Underleverantörer

Vilka som behandlar uppgifter för vår räkning

NeonDatabas
All kunddata lagras här. Databasen ligger i EU (Frankfurt, eu-central-1).
VercelDrift av tjänsten
Serverkoden kör i Frankfurt (fra1), samma region som databasen, så att personuppgifterna behandlas inom EU.
ClerkInloggning och kontohantering
Hanterar lösenord och sessioner. Vi ser aldrig ert lösenord.
StripeBetalningar
Hanterar kortuppgifter. Kortnummer når aldrig oss, vi ser bara belopp, kvitton och de sista siffrorna.
AnthropicAI-formulering
Får det innehåll ni lägger in när ni kör en klassificering eller genererar ett dokumentutkast, för att kunna formulera texten.
ResendE-post
Skickar transaktionsmejl, till exempel inbjudningar och notiser.

Vi säljer aldrig era uppgifter. Utlämnande utöver listan ovan sker bara om vi är skyldiga enligt lag.

Isolering mellan kunder

Varje organisation ser bara sitt eget

Varje kund är en egen organisation i systemet. All läsning och skrivning av kunddata sker genom ett datalager där varje fråga knyts till den inloggade organisationens identitet. Det finns ingen väg i gränssnittet som hämtar data utan den kopplingen.

Bjuder ni in kollegor hamnar de i er organisation och ser er data. Ni bestämmer själva vilka som bjuds in och kan ta bort dem igen.

Hur AI används

AI formulerar. Den avgör inget och beslutar inget.

Risknivå och roll bestäms av en regelmotor som följer förordningens egen struktur. Samma svar ger alltid samma bedömning. Språkmodellen ändrar aldrig den juridiska slutsatsen, den skriver om den till begripligt språk.

När ni kör en klassificering eller genererar ett dokument skickas uppgifterna om det systemet till Anthropic för att texten ska kunna formuleras. Anthropic anger i sina kommersiella villkor att innehåll som skickas via deras API inte används för att träna deras modeller.

Allt AI-genererat innehåll är ett utkast. Det är ni som läser, ändrar, godkänner och ansvarar för det som lämnas ut. Regalus är ett arbetsverktyg och inte juridisk rådgivning.

Radering och export

Er data är er

Dokument som tas fram i tjänsten utifrån era egna uppgifter tillhör er organisation och får användas fritt i verksamheten. Rapporter kan laddas ner som PDF direkt i tjänsten.

Vill ni radera ert konto och er organisations data hör ni av er till info@regalus.se, så genomför vi raderingen. Vill ni ha ut data i annan form än rapporterna, säg till, så löser vi det manuellt. Vi har ännu ingen självbetjäningsknapp för fullständig export.

Om något går fel

Upptäcker ni en sårbarhet eller misstänker att uppgifter kommit på avvägar, mejla info@regalus.se med rubriken Säkerhet. Vi svarar så fort vi kan. Vid en personuppgiftsincident som kräver det anmäler vi till Integritetsskyddsmyndigheten inom 72 timmar och informerar berörda kunder.

Ansvarig och kontakt

Personuppgiftsansvarig är Mindsmith AB, organisationsnummer 559537-6830. Frågor om dataskydd och säkerhet: info@regalus.se.

Senast uppdaterad: 20 juli 2026