Trust Center

Svenskägt. Data lagras i Sverige. Certifierad säkerhet. Öppna standarder. Här hittar ni information om hur vi skyddar data, uppfyller regulatoriska krav och bygger en plattform som organisationer med höga krav kan lita på.

Därför litar organisationer på Elastx

  • Digital suveränitet

    Svensk jurisdiktion och Cloud Act-fritt.

  • Data stannar i Sverige

    Data lagras och hanteras i Sverige.

  • Certifierad säkerhet

    ISO 27001, 27017, 27018 och 14001.

  • Hög tillgänglighet

    Redundans, övervakning och expertstöd dygnet runt.

  • Ingen inlåsning

    Öppna standarder och full kontroll över er data.

  • Kan vi få mätetal för vår egen miljöpåverkan?Hållbarhet & miljö

    Ja. Vi kan ta fram mätetal för er miljöpåverkan - energiförbrukning och koldioxidutsläpp - baserat på er resursanvändning i vår OpenStack IaaS. Ni begär ett sådant datautdrag via ett supportärende, och underlaget kan användas i exempelvis er hållbarhetsredovisning eller leverantörsuppföljning.

  • Vem äger vår data?Digital suveränitet & oberoendeDigital suveränitet

    Ni äger er data, alltid. Vi gör inga anspråk på den och använder den inte för egna ändamål. Ni kan när som helst exportera er data programmatiskt via öppna standard-API:er, inte bara inför en uppsägning, och vi tillämpar inga bindande inlåsningsperioder. När en tjänst avvecklas eller på er skriftliga begäran.

  • Vad innebär digital suveränitet hos Elastx?Digital suveränitet & oberoendeDigital suveränitet

    Vår grund är helsvensk digital infrastruktur under uteslutande svensk och europeisk jurisdiktion. Elastx är ett svenskt bolag med svenska ägare och bakgrundskontrollerad personal som är EU-medborgare, och er data på plattformen stannar inom Sveriges gränser. Vi äger och driftar vår egen hårdvara, och endast Elastx personal administrerar plattformen. Vi bygger på öppna standarder och öppen källkod. Eftersom vi inte har koncernkoppling utanför Sverige är vi inte föremål för tredjelands lagstiftning, som amerikansk CLOUD Act och FISA eller motsvarande lagstiftning i andra länder. Det ger er kontroll över var er data lagras, vem som kan komma åt den och möjligheten att flytta den när ni vill.

  • Är era tjänster fria från utländsk lagstiftning som CLOUD Act?Digital suveränitet & oberoendeGDPRDigital suveränitet

    Ja. Elastx är ett svenskt företag utan koncernkopplingar utanför Sverige och omfattas därför inte av tredjelandslagstiftning såsom den amerikanska CLOUD Act, FISA eller motsvarande lagstiftning i andra länder.

    Om lagstiftning som CLOUD Act är tillämplig avgörs av var tjänsteleverantören är etablerad – inte enbart av var datacentren är placerade. Att välja ett datacenter inom EU som drivs av en leverantör med hemvist utanför EU innebär därför inte i sig att de rättsliga konsekvenserna av tredjelandslagstiftning undanröjs.

    Kunddata på Elastx molnplattform omfattas av svensk och europeisk lagstiftning. Enligt artikel 48 i dataskyddsförordningen (GDPR) får dessutom domar eller myndighetsbeslut från tredjeland inte ensamma utgöra rättslig grund för överföring eller utlämnande av personuppgifter, om de inte stöds av ett tillämpligt internationellt avtal.

    Läs mer om hur vi arbetar med digital suveränitet och varför Elastx är en del av EuroStack.

  • Hur ser er exitstrategi ut om vi vill flytta?Digital suveränitet & oberoendeDORADigital suveränitet

    Målet är att ni aldrig ska känna er inlåsta. Vi bygger på öppna standarder och öppen källkod (bland annat OpenStack och Kubernetes), vilket gör att ni kan flytta era applikationer och data till en annan miljö. Ni kan exportera er data inför ett avslut, och vi tillämpar inga tvingande bindningstider, i linje med EU:s Data Act.

  • Vilken roll har Elastx enligt GDPR?Dataskydd & krypteringGDPRDigital suveränitet

    Vår roll beror på vilken personuppgiftsbehandling det gäller. För era kunddata och arbetslaster på plattformen agerar vi som personuppgiftsbiträde och vi garanterar tekniska och organisatoriska skyddsåtgärder enligt signerade biträdesavtal (DPA) i enlighet med GDPR. För administrativa uppgifter som rör vår egen kundrelation med er, till exempel kontaktuppgifter och inloggningsloggar för er avtalsadministration, agerar vi som personuppgiftsansvarig. Biträdesavtalet finns på svenska. För GDPR-frågor når ni oss på gdpr@elastx.se.

  • Var lagras vår data?Dataskydd & krypteringGDPRDigital suveränitet

    Som personuppgiftsbiträde och ISO/IEC 27018-certifierat bolag lagrar vi data inom Sverige. Det innebär att informationen hålls inom EU/EES och utanför räckhåll för utländsk lagstiftning som CLOUD Act. Personuppgifter behandlas endast på laglig grund och raderas säkert när de inte längre behövs.

  • Hur undviker ni inlåsning (vendor lock-in)?Dataskydd & krypteringDORADigital suveränitet

    Vi bygger på öppna standarder och öppen källkod (bland annat OpenStack och Kubernetes) så att ni kan flytta era applikationer om ni vill. Vi tillämpar inga tvingande bindningstider, och ni betalar för de resurser ni allokerar. Som svenskt företag verkar vi under svensk och europeisk jurisdiktion och är inte föremål för tredjelands lagstiftning, och vi lever upp till EU:s Data Act för att motverka inlåsningseffekter.

  • Hur hanterar ni begäranden om att lämna ut data, till exempel från myndigheter?Dataskydd & krypteringGDPRDigital suveränitet

    Vi lämnar inte ut data till parter utanför vår leverans annat än efter en rättsligt bindande begäran. Varje sådant utlämnande dokumenteras (vad som lämnats ut, av vem, till vem, när och på vilken rättslig grund), och där lagen tillåter informerar vi berörd kund. Som svenskt företag verkar vi under svensk och europeisk jurisdiktion och är inte föremål för tredjelands lagstiftning, varken amerikansk CLOUD Act och FISA eller motsvarande lagstiftning i andra länder. Er data är därmed inte föremål för utländska tvångsutlämnanden. Enligt GDPR artikel 48 får dessutom en dom eller ett myndighetsbeslut från ett tredje land inte erkännas som grund för att lämna ut personuppgifter annat än med stöd av ett internationellt avtal.

  • Vad händer med våra data när avtalet upphör?Dataskydd & krypteringGDPRDigital suveränitet

    Ni kan exportera er data inför ett avslut. Vid avveckling av en tjänst eller virtuell maskin, eller på skriftlig begäran, raderas er data och tillhörande infrastruktur säkert. Lagringen vilar på självkrypterande diskar, vilket möjliggör kryptografisk radering i linje med erkända standarder för datasanering. Loggar kopplade till behandling av personuppgifter bevaras därefter endast så länge biträdesavtalet (DPA) och tillämpliga lagkrav kräver.

  • Kan ni ge konkreta exempel på hur ni säkrar leverantörskedjan?LeverantörskedjaNIS2Digital suveränitet

    Ja. Vår fiberinfrastruktur tillhandahålls bland annat via Stokab, som omfattas av Stockholms stads centrala riktlinjer och övervakas operativt av CERT Stockholm. Vår CDN levereras av Varnish Software som en helt europeisk tjänst med kontrollplan i Frankrike, isolerad från utländsk lagstiftning som CLOUD Act. Genomgående prioriterar vi leverantörer inom EU/EES och tjänster som inte exponeras mot utländsk jurisdiktion.

  • Kan vi bygga och köra AI-applikationer säkert hos er?Ansvarsfull AIDigital suveränitet

    Ja. Vår AI-plattform låter er utveckla AI med svensk datahemvist och regelefterlevnad. GPU:er finns tillgängliga i både OpenStack IaaS och Kubernetes CaaS, och vektordata hanteras av vår databastjänst (DBaaS) med Postgres Vector tillsammans med vår högkapacitetslagring. För mer avancerade behov, som privata språkmodeller (LLM), Retrieval Augmented Generation (RAG) med åtskilda databaser, agenter och API:er, erbjuder vi en lösning tillsammans med vår partner ConfidentialMind. Allt körs i vår svenska miljö, er data hålls isolerade och används aldrig för att träna externa modeller.

  • Är ni miljöcertifierade?Hållbarhet & miljö

    Ja. Vi är certifierade enligt ISO 14001:2015 och arbetar systematiskt med att minska vår miljöpåverkan, med återkommande extern revision av miljöledningssystemet.

  • Vilken el driver era datacenter?Hållbarhet & miljö

    Våra datacenter och våra kontor drivs uteslutande med 100 procent förnybar el, och det har varit en grundförutsättning för vår leverans sedan start. Genom vårt miljöledningssystem, certifierat enligt ISO 14001:2015, ställer vi krav på våra datacenterleverantörer för att säkerställa förnybar elförsörjning.

  • Är ni en verifierad grön molnleverantör?Hållbarhet & miljö

    Ja. Vi är verifierade som grön molnleverantör av The Green Web Foundation, vilket innebär att elen som driver vår plattform kommer från förnybara energikällor. Verifieringen bekräftar att vår infrastruktur drivs utan fossil energi.

  • Hur hjälper ni oss att bygga energieffektivt?Hållbarhet & miljö

    Där vi kan påverka mest är ert val av arkitektur och produkter - energiförbrukningen kan skilja tiofalt eller mer beroende på hur en lösning byggs. Vi bygger plattformen för att dela resurser effektivt och hjälper gärna till att utforma er lösning energieffektivt.

  • Vad händer med uttjänt hårdvara?Hållbarhet & miljö

    Uttjänt hårdvara hanteras säkert. Hårddiskar och annat lagringsmedia saneras eller destrueras så att data inte kan återskapas, och övrig utrustning återvinns eller återanvänds där det är möjligt och säkerhetsmässigt försvarbart.

  • Vilka certifieringar har Elastx?Hållbarhet & miljö

    Vi mäter och följer upp energieffektivitet och miljöpåverkan i våra datacenter i Stockholmsregionen enligt ISO/IEC 30134. PUE (Power Usage Effectiveness) ligger i genomsnitt på 1,45 för våra tre datacenter, vilket är i linje med branschpraxis för etablerade datacenter. REF (Renewable Energy Factor) är 100 procent, all el som driver anläggningarna kommer från förnybara energikällor. Ett av våra tre datacenter återvinner överskottsvärme till fjärrvärme. WUE (Water Usage Effectiveness) är 0,95 för två av datacentren, och det tredje bedöms ligga på motsvarande nivå.