Hoppa till innehåll

SÄKERHET & GDPR

Patientdata stannar inom EU.

Vi behandlar patientdata med samma diskretion som vården själv. Datacenter i EU, full audit-logg per samtal och dokumenterade underbiträden enligt /legal/sub-processors.

VÅRA PRINCIPER

Förtroende byggs av detaljerna.

Märkt Idag är i drift nu. Märkt Roadmap är planerat och ännu inte klart.

Idag

EU-baserad infrastruktur

All databehandling sker i datacenter inom EU (Frankfurt och Stockholm). Inga överföringar till tredjeland.

Idag

Per-samtal audit-logg

Varje samtal, varje meddelande och varje beslut Eira tar loggas. Full spårbarhet för incidentutredning och GDPR-revisioner.

Idag

Isolering på databasnivå

Varje klinik är isolerad på databasnivå med row level security. En kliniks data kan aldrig läsas av en annan, reglerna hålls i databasen och gäller varje förfrågan.

Idag

Era datarättigheter, inbyggda

Exportera eller radera klinikens data direkt i appen, inte via ett supportärende. Export levereras som en säker nedladdning, radering sker med spårbar logg och en verifieringsfrist. Allt registerförs i en audit-logg ni själva kan läsa.

Idag

Ingen tredjeparts datadelning

Vi delar aldrig patientdata med annonsnätverk, analystjänster eller tredjeparts AI. Era data tränar inte våra modeller.

Roadmap

SOC 2-roadmap

SOC 2 Type II-certifiering är planerad till 2026. Vi arbetar redan idag enligt motsvarande kontroller och driftsrutiner.

AI-FÖRORDNINGEN & COMPLIANCE

Byggt för AI-förordningen från första samtalet.

EU:s AI-förordning ställer krav på att den som ringer får veta att hen talar med en AI (artikel 50, i kraft 2 augusti 2026). Welvo loggar den upplysningen vid varje samtal och övervakar löpande efter GDPR-avvikelser.

Upplysningsplikt vid varje AI-samtal

Eira inleder varje samtal med att tydligt säga att hen är en AI. Upplysningen loggas per samtal, så ni kan visa efterlevnad av artikel 50.

Automatisk GDPR-avvikelsekoll

En agent granskar aktiviteten varje timme och flaggar avvikelser som ovanliga dataexporter, misslyckade inloggningar och åtkomstmönster, innan de blir en incident.

Granskningsbar audit-logg

Varje AI-beslut, samtal och dataåtkomst sparas i en spårbar logg som er DPO kan granska vid revision eller tillsyn.

UNDERBITRÄDEN

Vilka underbiträden anlitar Welvo?

Full lista med syften och dataöverföringar finns publicerad. Vi uppdaterar listan vid varje ny leverantör och meddelar kunder i god tid innan ändring träder i kraft.

Se listan

DATASKYDDSOMBUD

Frågor om dataskydd? Kontakta vår DPO.

Begäran om utdrag, radering eller en GDPR-fråga? Vår DPO svarar inom 72 timmar.

dpo@welvo.ai Integritetspolicy

SÄKERHETSINCIDENTER, HÖR AV DIG

Hittat en sårbarhet?

Vi värdesätter säkerhetsforskare som ansvarsfullt rapporterar problem. Maila security@welvo.ai , så samordnar vi åtgärd och eventuell publicering tillsammans.

Rapportera direkt

Maila security@welvo.ai. Inkludera reproduktionssteg, påverkan och eventuell PoC. Vi bekräftar mottagandet inom 24 timmar.

security.txt enligt RFC 9116

Vår kontaktinformation publiceras på /.well-known/security.txt enligt RFC 9116, så att automatiserade verktyg och säkerhetsforskare hittar rätt kontaktväg.

90-dagars responsible disclosure

Vi följer en 90-dagars responsible disclosure-policy. Inom den tiden åtgärdar vi sårbarheten och samordnar publicering med dig. Aggressiv exploatering eller dataexfiltrering ligger utanför policyn.