Trust Center

Svar på vanliga frågor om säkerhet, efterlevnad, drift och hur vi hanterar din data.

Därför litar organisationer på Elastx

  • Digital suveränitet

    Svensk jurisdiktion och Cloud Act-fritt.

  • Data stannar i Sverige

    Kunddata lagras i svenska datacenter.

  • Certifierad säkerhet

    ISO 27001, 27017, 27018 och 14001 och regelbundna revisioner.

  • Hög tillgänglighet

    Redundans, övervakning och expertstöd dygnet runt.

  • Ingen inlåsning

    Öppna standarder och full kontroll över er data.

  • Väger ni in var data lagras och vilken jurisdiktion som gäller?LeverantörskedjaNIS2GDPR

    Ja. När vi bedömer och väljer leverantörer väger vi in var data lagras fysiskt och vilken jurisdiktion leverantören omfattas av, inklusive exponering mot utländsk lagstiftning som CLOUD Act. Där det är relevant prioriterar vi lagring inom EU/EES och leverantörer som erbjuder europeisk datasuveränitet.

  • Styrning av leverantörers tjänsteleveransLeverantörskedja

    Vi har servicenivåavtal med leverantörer och mäter uppfyllelsen av deras tjänster.

  • Hantering av förändringar i tredjepartstjänsterLeverantörskedja

    Förändringar i leverantörstjänster hanteras utifrån hur kritiska berörda system och processer är, och ligger till grund för omvärdering av risker.

  • Oberoende granskning av underleverantörerLeverantörskedja

    Kontroller, policyer och rutiner för informationssäkerhet granskas oberoende vid planerade intervall eller vid väsentliga förändringar, med fokus på kritiska och väsentliga leverantörer.

  • Har ni en uppförandekod (Code of Conduct)?Affärsetik & ansvar

    Ja. Vår Code of Conduct vägleder hur vi agerar och bygger på respekt för mänskliga rättigheter och internationella arbetsstandarder. Vi accepterar inte någon form av barnarbete, tvångsarbete, diskriminering eller trakasserier, och vi tillämpar nolltolerans mot mutor och korruption samt tydliga regler för intressekonflikter. Koden omfattar även våra affärspartners och underleverantörer, och efterlevnaden följs upp löpande.

  • Har ni en visselblåsarfunktion?Affärsetik & ansvar

    Ja. Vi har en visselblåsartjänst via en extern, godkänd plattform med en säker kanal för att anonymt rapportera misstänkta oegentligheter, etiska överträdelser eller andra allvarliga missförhållanden. Inkomna ärenden tas emot av en oberoende mottagare på styrelsenivå, hanteras konfidentiellt och utreds skyndsamt, och den som rapporterar i god tro skyddas mot repressalier. Tjänsten är öppen för medarbetare, konsulter och andra som arbetar med oss.

  • Hur arbetar ni som ansvarsfull arbetsgivare?Affärsetik & ansvar

    Vi verkar för en inkluderande och respektfull arbetsplats med lika rättigheter, möjligheter och lön oavsett bland annat kön, könsidentitet, etnisk tillhörighet, religion, funktionsvariation, sexuell läggning eller ålder, och har nolltolerans mot diskriminering, trakasserier och kränkande särbehandling. Vi bedriver systematiskt arbetsmiljöarbete för en trygg och hälsosam arbetsmiljö.

  • SekretessavtalAffärsetik & ansvar

    Behovet av sekretess- och tystnadspliktsavtal fastställs och dokumenteras regelbundet utifrån organisationens behov av informationsskydd, och avtal tecknas där det krävs.

  • AnställningsvillkorAffärsetik & ansvar

    Avtal med medarbetare och konsulter anger deras och organisationens ansvar för integritet, informationssäkerhet och sekretess.

  • Disciplinär processAffärsetik & ansvar

    Det finns en formell och kommunicerad disciplinär process för att agera mot medarbetare som begått en överträdelse.

  • Hur styr ni er användning av AI?Ansvarsfull AIAI Act

    Vi har en policy för AI-etik och AI-styrning. AI är ett stöd till mänsklig expertis, inte en ersättning - en människa granskar och godkänner AI-genererat resultat innan det används internt eller levereras externt, och ansvaret ligger alltid kvar hos människan. Vi granskar resultat för att motverka partiskhet och felaktigheter, och användningen följer vår informationsklassning, ISO 27001 och EU:s AI-förordning. Personal som arbetar med AI får utbildning i ansvarsfull användning (AI-kompetens).

  • Kan vi bygga och köra AI-applikationer säkert hos er?Ansvarsfull AIDigital suveränitet

    Ja. Vår AI-plattform låter er utveckla AI med svensk datahemvist och regelefterlevnad. GPU:er finns tillgängliga i både OpenStack IaaS och Kubernetes CaaS, och vektordata hanteras av vår databastjänst (DBaaS) med Postgres Vector tillsammans med vår högkapacitetslagring. För mer avancerade behov, som privata språkmodeller (LLM), Retrieval Augmented Generation (RAG) med åtskilda databaser, agenter och API:er, erbjuder vi en lösning tillsammans med vår partner ConfidentialMind. Allt körs i vår svenska miljö, er data hålls isolerade och används aldrig för att träna externa modeller.

  • Kan våra data användas för att träna AI-modeller?Ansvarsfull AIAI Act

    Nej. Data som klassas som konfidentiell eller högre, inklusive kunddata, får aldrig matas in i publika eller ohanterade AI-tjänster. AI-tjänster som hanterar sådana data måste genom avtal garantera att data inte används för att träna modeller och ha tydliga regler för lagring och datalokalisering, och de riskbedöms enligt vår ISO 27001-process för leverantörer. Hemligheter som lösenord och nycklar matas aldrig in i något AI-system.

  • Hur förhåller ni er till EU:s AI-förordning (AI Act)?Ansvarsfull AIAI Act

    EU:s AI-förordning (2024/1689) sätter ett harmoniserat ramverk för utveckling och användning av AI inom EU med skydd för grundläggande rättigheter. Elastx använder AI som stöd internt och agerar då som driftsansvarig (deployer enligt artikel 3.4), inte som utvecklare av högrisk-AI. Vi följer förordningen genom vår policy för AI-etik och AI-styrning: mänsklig granskning och godkännande av AI-resultat, åtgärder mot partiskhet och felaktigheter, utbildning i AI-kompetens, och att konfidentiella data eller hemligheter aldrig matas in i ohanterade AI-tjänster.

  • Är ni miljöcertifierade?Hållbarhet & miljö

    Ja. Vi är certifierade enligt ISO 14001:2015 och arbetar systematiskt med att minska vår miljöpåverkan, med återkommande extern revision av miljöledningssystemet.

  • Vilken el driver era datacenter?Hållbarhet & miljö

    Våra datacenter och våra kontor drivs uteslutande med 100 procent förnybar el, och det har varit en grundförutsättning för vår leverans sedan start. Genom vårt miljöledningssystem, certifierat enligt ISO 14001:2015, ställer vi krav på våra datacenterleverantörer för att säkerställa förnybar elförsörjning.

  • Är ni en verifierad grön molnleverantör?Hållbarhet & miljö

    Ja. Vi är verifierade som grön molnleverantör av The Green Web Foundation, vilket innebär att elen som driver vår plattform kommer från förnybara energikällor. Verifieringen bekräftar att vår infrastruktur drivs utan fossil energi.

  • Hur hjälper ni oss att bygga energieffektivt?Hållbarhet & miljö

    Där vi kan påverka mest är ert val av arkitektur och produkter - energiförbrukningen kan skilja tiofalt eller mer beroende på hur en lösning byggs. Vi bygger plattformen för att dela resurser effektivt och hjälper gärna till att utforma er lösning energieffektivt.

  • Vad händer med uttjänt hårdvara?Hållbarhet & miljö

    Uttjänt hårdvara hanteras säkert. Hårddiskar och annat lagringsmedia saneras eller destrueras så att data inte kan återskapas, och övrig utrustning återvinns eller återanvänds där det är möjligt och säkerhetsmässigt försvarbart.

  • Vilka certifieringar har Elastx?Hållbarhet & miljö

    Vi mäter och följer upp energieffektivitet och miljöpåverkan i våra datacenter i Stockholmsregionen enligt ISO/IEC 30134. PUE (Power Usage Effectiveness) ligger i genomsnitt på 1,45 för våra tre datacenter, vilket är i linje med branschpraxis för etablerade datacenter. REF (Renewable Energy Factor) är 100 procent, all el som driver anläggningarna kommer från förnybara energikällor. Ett av våra tre datacenter återvinner överskottsvärme till fjärrvärme. WUE (Water Usage Effectiveness) är 0,95 för två av datacentren, och det tredje bedöms ligga på motsvarande nivå.