Säkerhet & data

Vad vi kan se, och vad vi kan ändra

Det är de två frågor som är värda att ställa innan du kopplar en riktig kundsajt till någonting. Kortsvaren: skrivskyddad åtkomst till din data i Search Console, och ingenting på din sajt ändras utan att du antingen godkänt det eller själv slagit på autopiloten, som rapporterar varje ändring och låter dig ångra den. Detaljerna följer här.

Alltid bara läsbehörighet

Tedrix ansluter till Google Search Console med enbart läsbehörighet. Vi läser din sökstatistik och det publika innehållet på de sidor som analyseras. Vi kan inte ändra en inställning, en webbplats eller en behörighet i ditt Search Console-konto.

Enda vägen in till din sajt

Tedrix skriver förslag, du bestämmer. Tedrix kan bara skriva till din sajt via en koppling du själv upprättar: vårt WordPress-tillägg, en Webflow-token eller en Shopify-app. Ändringen sparas så att du kan ångra den, både från Tedrix och inifrån ditt eget system. Upprättar du ingen sådan koppling har Tedrix ingen skrivbehörighet alls till din sajt.

Krypterat under överföring och lagring

All trafik går över TLS, och lagrad data krypteras av våra drift- och databasleverantörer. Dina Google- och CMS-nycklar har dessutom ett eget krypteringslager (AES-256) på applikationsnivå ovanpå det.

Servrar och data i EU

Våra applikationsservrar körs i Stockholm och databasen ligger i EU. Den ärliga brasklappen: AI-anropen som skriver utkasten behandlas av Anthropic i USA under personuppgiftsbiträdesavtal, och dit skickas bara innehållet på sidan som bearbetas.

Åtskilt per kund

Varje sajt och kundarbetsyta lagras för sig, så en byrås kunder ser aldrig varandras data. För att komma in i din arbetsyta krävs din inloggning.

Vi sparar lite och säljer ingenting

Vi sparar det tjänsten behöver: din statistik från Search Console, sidinnehållet vi analyserar och utkasten du skapar. Din data säljs aldrig vidare, delas aldrig med en annan kund och används aldrig för att träna AI-modeller.

Svenskt företag, EU-regler

Tedrix drivs från Sverige och är byggt efter GDPR. Vi väljer behandlingsregioner inom EU där leverantören erbjuder det, och när en leverantör eller AI-modell behandlar data utanför EU/EES tillämpar vi EU:s standardavtalsklausuler.

Regelefterlevnad och avtal

Vi arbetar enligt GDPR. För den kunddata du kopplar och behandlar via Tedrix är du personuppgiftsansvarig och Tedrix ditt personuppgiftsbiträde. Ett personuppgiftsbiträdesavtal upprättar vi på begäran. Våra underbiträden (drift, betalningar, e-postutskick, Anthropic och Googles API:er) finns listade i integritetspolicyn.

Tedrix har varken ISO 27001 eller SOC 2 och påstår inget annat. Behöver din säkerhetsgranskning mer underlag än den här sidan ger, mejla info@tedrix.io.

Säkerhet & data | Tedrix