Underbiträden

Version 1.0 · Senast uppdaterad: 12 maj 2026

För att kunna leverera Qby-plattformen anlitar vi ett antal underbiträden (sub-processors). Listan nedan visar leverantör, vilken behandling de utför, vilken data som berörs och överföringsmekanism enligt GDPR kap. V. Vi underrättar kunder via e-post eller meddelande i Tjänsten vid väsentliga förändringar minst 30 dagar innan ett nytt underbiträde tas i bruk.

Aktuella underbiträden

LeverantörSyfteBehandlad dataPlatsSkydd vid tredjelandsöverföring
SupabaseDatabas (PostgreSQL), autentisering, fil-storageKontouppgifter, projektdata, IFC-filer, TB-dokument, chatthistorikEU — Stockholm (eu-north-1)Inom EU/EES
VercelWebbhotell, edge-funktioner, CDNHTTP-trafik, IP-adress, sessionsdataGlobal (edge), kontroll-plan i USAEU-US Data Privacy Framework + SCC
RailwayHosting av tunga bakgrundsjobb (IFC-parser, XKT-rendering, TB-parser)Uppladdade IFC- och TB-filer under bearbetningUSA (primär)EU-US Data Privacy Framework + SCC
Redis (Redis Cloud)Cache och rate-limitingTekniska identifierare, ej innehåll i klartextEU — Stockholm (eu-north-1)Inom EU/EES
Stripe Payments Europe, Ltd.Betalningar och prenumerationshanteringKund-ID, faktureringsuppgifter, betalmetod (kortuppgifter lagras aldrig hos Qby)Irland (EU) + USAEU-US Data Privacy Framework + SCC
Anthropic (Claude API)AI-chatt och elementanalysAnvändarprompter och relevanta projektegenskaper (ej IFC-filer i helhet, ej kontolösenord)USASCC + Anthropic Zero Data Retention där tillgängligt
OpenAIInbäddningar (embeddings) för produktsökning, kompletterande AI-funktionerSöktermer och text-utdrag, ej kontolösenord eller hela IFC-filerUSAEU-US Data Privacy Framework + SCC
Google (vid inloggning med Google-konto)OAuth-inloggning (om du väljer 'Logga in med Google')Verifierat e-postnamn, profilbild, Google-IDGlobalEU-US Data Privacy Framework + SCC

Hur vi väljer och granskar underbiträden

  • Vi anlitar endast leverantörer som tillhandahåller tillräckliga garantier för att GDPR-kraven uppfylls.
  • För leverantörer utanför EU/EES krävs överföringsmekanism enligt GDPR kap. V (SCC, EU-US DPF eller adekvansbeslut).
  • Vi har avtal (DPA eller motsvarande) med samtliga underbiträden.

Invändning

Kunder med ett personuppgiftsbiträdesavtal med Qby kan invända mot nya underbiträden inom 30 dagar från underrättelsen. Vid invändning söker vi i första hand en alternativ lösning; om sådan inte är möjlig har kunden rätt att säga upp prenumerationen utan uppsägningstid.

Kontakt

Frågor om underbiträden: support@qby.se