Vi anser att compliance ska verifieras, inte bara påstås. Därför använder vi oberoende, automatiserad säkerhetsskanning för att kontinuerligt bedöma vår infrastruktur mot regulatoriska ramverk.
Vår compliance-status bedöms av SecurityGuru — en oberoende, automatiserad plattform som skannar infrastruktur mot 500+ säkerhetsregler och mappar fynd till regulatoriska ramverk som GDPR, SOC 2, ISO 27001 och NIS2.
Läs mer om SecurityGuruSecurityGuru skannar vår infrastruktur och mappar resultaten mot följande regulatoriska ramverk. Aktuella resultat och detaljerade fynd finns på vår SecurityGuru-profil.
Dataskyddsförordningen — EU:s krav på dataskydd inklusive personuppgiftsbiträdesavtal, säkerhet vid behandling, incidentrapportering och inbyggt dataskydd.
Service Organization Control 2 — kriterier som täcker säkerhet, tillgänglighet, bearbetningsintegritet, konfidentialitet och integritet.
Internationell standard för informationssäkerhetsledning med 93 kontroller inom organisatoriska, personella, fysiska och teknologiska domäner.
Direktiv om nätverks- och informationssäkerhet 2 — EU-direktiv om cybersäkerhetsriskhantering och incidentrapporteringsskyldigheter.
SecurityGuru använder en fyrstegsprocess för att bedöma compliance-status:
Centrala arkitekturbeslut som ligger till grund för vår compliance-status:
Promptar bearbetas i GPU-minnet (RAM) och kasseras efter att svaret levererats. Ingen persistent lagring av kunddata.
All beräkning och nätverk körs i Stockholm, Sverige. Inga amerikanska underbiträden.
Dedikerad GPU-beräkning per kundarbetsbelastning utan delat minne.
TLS 1.3 tillämpas på alla API-endpoints.
SecurityGuru (securityguru.se) — en oberoende, automatiserad compliance-skanningsplattform. JuiceFactory bedömer inte sig själv; resultaten genereras av SecurityGurus skanningsinfrastruktur.
SecurityGuru kör skanningar kontinuerligt. Resultaten på deras plattform speglar den senaste skanningsdatan.
Nej. EU-hosting eliminerar gränsöverskridande överföringsproblem, men GDPR kräver även personuppgiftsbiträdesavtal (art. 28), säkerhetsåtgärder (art. 32), incidentnotifieringsrutiner (art. 33) och inbyggt dataskydd (art. 25).
Använd kontaktformuläret nedan för att nå vårt säkerhetsteam. Vi diskuterar gärna compliance-detaljer, delar relevant dokumentation och svarar på specifika frågor om vår infrastruktur.
Granska skanningsresultaten på SecurityGuru eller testa vårt zero-retention API själv.