Spring til indhold

Underdatabehandlere

Sidst opdateret: 3. september 2026

Veritrace bruger nedenstående underdatabehandlere (sub-processors) til at drive platformen. Hver behandler er omfattet af en databehandleraftale (DPA), og kun de data der er nødvendige for tjenestens funktion bliver delt. Listen opdateres her senest 30 dage før en ny underdatabehandler tages i brug.

TjenesteFormålDatakategorierPlaceringOverførsel
Supabase Inc.Se DPA ↗Authentication, primær database, fil-storageE-mail, hashed password, profilnavn, projektdata, uploadsEU (Frankfurt, AWS eu-central-1)EU-databehandling — ingen tredjelandstransfer
Vercel Inc.Se DPA ↗Hosting af frontend (Next.js)Anmodningslog, IP-adresse, brugeragentEU edge (Frankfurt/Paris primær), global CDNSCC (Standard Contractual Clauses) + EU Data Processing Addendum
Render Services Inc.Se DPA ↗Hosting af backend-API (FastAPI)Anmodningslog, fejl-stacksEU (Frankfurt)SCC + Data Processing Addendum
Functional Software, Inc. (Sentry)Se DPA ↗Fejl-monitorering og session-optagelse (kun under fejl)Brugerens UUID, sti, browser, stack trace, session-replay (med privacy mask på input-felter)EU (Frankfurt)EU-region aktiveret — data forlader ikke EU
PostHog Inc.Se DPA ↗Produktanalytics — sidevisninger og klik i appenPseudonymt enheds-id (distinct_id), sti, klikhændelser, browser, OS, grov geografi udledt af IP. INGEN session-optagelse.EU (Frankfurt, AWS eu-central-1)EU-region (eu.i.posthog.com) — data forlader ikke EU
Anthropic, PBCSe DPA ↗AI-forslag til kortlægning af kilderækker til bygningsdele (Claude API) — kun når brugeren selv starter en kørselRækkernes navn, mængde, enhed, kategori, objekttype og eventuelle klassifikationskoder fra den uploadede fil, samt navnene på projektets bygningsdele. INGEN kontooplysninger, ingen filer, ingen personoplysninger ud over hvad brugeren selv har skrevet i en rækkes navn eller note.USASCC (Standard Contractual Clauses) + Anthropics DPA. Data bruges ikke til modeltræning.
Google Ireland Limited / Google LLC (Gemini API)Se DPA ↗AI-forslag til kortlægning af kilderækker til bygningsdele (Gemini API) — kun når brugeren selv starter en kørselRækkernes navn, mængde, enhed, kategori, objekttype og eventuelle klassifikationskoder fra den uploadede fil, samt navnene på projektets bygningsdele. INGEN kontooplysninger, ingen filer, ingen personoplysninger ud over hvad brugeren selv har skrevet i en rækkes navn eller note.EU/USASCC (Standard Contractual Clauses) + Googles Cloud Data Processing Addendum. Data på den betalte plan bruges ikke til modeltræning; på Googles gratis plan gør de, og den må derfor ikke bruges med kundedata.
Resend (Plus Five Five, Inc.)Se DPA ↗Udgaaende e-mail: bekraeftelse af konto, nulstilling af adgangskode, invitationer, delingslinks, nyhedsbrev og kontaktformularModtagerens e-mailadresse, emnelinje og mailens indhold (herunder projektnavn og afsenderens navn, naar mailen selv baerer dem). Ingen adgangskoder — kun engangstokens med udloeb.USA (leveringsinfrastruktur i EU, eu-west-1)SCC (Standard Contractual Clauses) + Resends Data Processing Agreement
ImprovMXSe DPA ↗Indgaaende e-mail: videresender post til @veritrace.dk (kontakt@, support@, security@, admin@) til husets egen indbakkeAfsenderens e-mailadresse og navn samt hele mailens indhold og vedhaeftninger — altsaa hvad afsenderen selv skriver til os.EU (Frankrig) / USASCC (Standard Contractual Clauses) + ImprovMX Data Processing Agreement

AI-tjenester

Veritrace bruger én ekstern sprogmodel-tjeneste ad gangen — enten Anthropic (Claude API) eller Google (Gemini API) — til funktionen Kortlæg rækker med AI under Dataoversigt. Begge er opført i tabellen ovenfor, fordi hvilken der er i brug er en serverindstilling. Funktionen kører kun når du selv trykker på knappen, og den gemmer intet af sig selv — hvert forslag skal godkendes af et menneske, før det skrives i projektet.

Det der sendes, er rækkernes navne, mængder, enheder og klassifikationskoder samt navnene på projektets bygningsdele. Der sendes ingen filer, ingen kontooplysninger og ingen beregnede CO₂e-resultater. Materialematchningen i resten af appen er uændret regelbaseret og kører på vores egen backend.

Al anden databehandling er fortsat uden AI. Kommer en ny udbyder til, står den i tabellen ovenfor senest 30 dage før, jf. afsnittet nedenfor.

Ændringer i listen

Du kan abonnere på ændringer i underdatabehandler-listen ved at sende en mail til kontakt@veritrace.dk med emnet "Subprocessor-notifikationer". Du modtager besked senest 30 dage før en ny underdatabehandler tages i brug.

Relaterede dokumenter

Spørgsmål? Kontakt os på kontakt@veritrace.dk.

Underdatabehandlere · Veritrace