EU-baserad infrastruktur
All databehandling sker i datacenter inom EU (Frankfurt och Stockholm). Inga överföringar till tredjeland.
SÄKERHET & GDPR
Vi behandlar patientdata med samma diskretion som vården själv. Datacenter i EU, full audit-logg per samtal och dokumenterade underbiträden enligt /legal/sub-processors.
VÅRA PRINCIPER
Märkt Idag är i drift nu. Märkt Roadmap är planerat och ännu inte klart.
All databehandling sker i datacenter inom EU (Frankfurt och Stockholm). Inga överföringar till tredjeland.
Varje samtal, varje meddelande och varje beslut Eira tar loggas. Full spårbarhet för incidentutredning och GDPR-revisioner.
Varje klinik är isolerad på databasnivå med row level security. En kliniks data kan aldrig läsas av en annan, reglerna hålls i databasen och gäller varje förfrågan.
Exportera eller radera klinikens data direkt i appen, inte via ett supportärende. Export levereras som en säker nedladdning, radering sker med spårbar logg och en verifieringsfrist. Allt registerförs i en audit-logg ni själva kan läsa.
Vi delar aldrig patientdata med annonsnätverk, analystjänster eller tredjeparts AI. Era data tränar inte våra modeller.
SOC 2 Type II-certifiering är planerad till 2026. Vi arbetar redan idag enligt motsvarande kontroller och driftsrutiner.
AI-FÖRORDNINGEN & COMPLIANCE
EU:s AI-förordning ställer krav på att den som ringer får veta att hen talar med en AI (artikel 50, i kraft 2 augusti 2026). Welvo loggar den upplysningen vid varje samtal och övervakar löpande efter GDPR-avvikelser.
Eira inleder varje samtal med att tydligt säga att hen är en AI. Upplysningen loggas per samtal, så ni kan visa efterlevnad av artikel 50.
En agent granskar aktiviteten varje timme och flaggar avvikelser som ovanliga dataexporter, misslyckade inloggningar och åtkomstmönster, innan de blir en incident.
Varje AI-beslut, samtal och dataåtkomst sparas i en spårbar logg som er DPO kan granska vid revision eller tillsyn.
UNDERBITRÄDEN
Full lista med syften och dataöverföringar finns publicerad. Vi uppdaterar listan vid varje ny leverantör och meddelar kunder i god tid innan ändring träder i kraft.
DATASKYDDSOMBUD
Begäran om utdrag, radering eller en GDPR-fråga? Vår DPO svarar inom 72 timmar.
SÄKERHETSINCIDENTER, HÖR AV DIG
Vi värdesätter säkerhetsforskare som ansvarsfullt rapporterar problem. Maila security@welvo.ai , så samordnar vi åtgärd och eventuell publicering tillsammans.
Maila security@welvo.ai. Inkludera reproduktionssteg, påverkan och eventuell PoC. Vi bekräftar mottagandet inom 24 timmar.
Vår kontaktinformation publiceras på /.well-known/security.txt enligt RFC 9116, så att automatiserade verktyg och säkerhetsforskare hittar rätt kontaktväg.
Vi följer en 90-dagars responsible disclosure-policy. Inom den tiden åtgärdar vi sårbarheten och samordnar publicering med dig. Aggressiv exploatering eller dataexfiltrering ligger utanför policyn.