← Tillbaka till Säkerhet
# Codev Wealth — subprocessors + data processing addendum
*Senast uppdaterad: 2026-07-18. Länkas från https://codev.wealth/security.*
Detta dokument listar varje tredjepartsprocessor som behandlar
kundata åt Codev Wealth, syftet med behandlingen, regionen, och
retention. Skickas som bilaga till DPA vid B2B-avtal; publikt
tillgängligt för konsumentkunder som vill kontrollera GDPR-status
utan att skriva ett mail.
---
## Subprocessorer
| Processor | Syfte | Kategori av data | Region | Retention |
|---|---|---|---|---|
| **Hetzner** (planned) | Applikationshosting + databaslagring | Alla kundata: konton, positioner, transaktioner, användarprofil | EU (Falkenstein DE / Helsinki FI) | Så länge kontot är aktivt + 30 dagar efter radering |
| **Postmark** | Transaktionsmail (verifiering, digest, alerts) | E-postadress + meddelandeinnehåll | US (SOC 2, EU-transferklausul via SCCs) | 45 dagar för leveransloggning |
| **Stripe** | Betalningshantering + fakturering | E-post + betalinstrument (via Stripe Elements — ingen kortinfo träffar oss) | US + EU replikering | Enligt Stripes egen retention (typiskt 7 år för finansiella transaktioner) |
| **Google Cloud (Gemini)** | AI-driven marknadssentiment + rekommendationsrationaler | Portföljsammanfattning (ingen PII) | US (med SCCs + försäkran om icke-träning på användardata) | Ej beständig lagring hos processorn |
| **Anthropic (Claude)** | Reservprovider för AI-sentiment när Gemini-kvot är slut | Portföljsammanfattning (ingen PII) | US (med SCCs) | Ej beständig lagring hos processorn |
| **Yahoo Finance (via yfinance)** | Marknadsdata: priser, FX, fondinfo | Ingen kundata skickas — enbart ticker-symboler | US | N/A |
| **healthchecks.io** (planned) | Extern uptime-övervakning för DailySync | Ping-metadata (tidsstämpel + status) | EU (Tyskland) | 3 månader för händelsehistorik |
| **Sentry** (planned, opt-in via SENTRY_DSN) | Aggregering av produktionsfel | Stack traces + request-metadata (ingen PII) | EU (Frankfurt, om självhostad org) | 90 dagar |
| **GitHub** | Källkod + CI (test-workflow) | Ingen kundata | US (med SCCs) | N/A |
---
## ROPA — kategorier + rättslig grund (GDPR art. 30)
| Kategori | Rättslig grund | Ändamål |
|---|---|---|
| Kontoinformation (e-post, hushållsnamn, telefonnr) | Avtal (art. 6.1.b) | Skapa och hantera konto |
| Portföljhistorik (holdings, transaktioner, snapshot-serier) | Avtal (art. 6.1.b) | Leverera portföljanalys |
| Beslutsstöds-signaler (AI-sentiment, rebalanseringsförslag) | Berättigat intresse (art. 6.1.f) | Ge kunden analytiskt beslutsstöd |
| Betalinformation | Avtal (art. 6.1.b) + rättslig förpliktelse (art. 6.1.c bokföring) | Fakturering |
| Loggar (auth, request, error) | Berättigat intresse (art. 6.1.f — säkerhet + felsökning) | Incidentutredning, säkerhet |
**Ingen känslig kategori** (art. 9) behandlas.
**Ingen automatiserad profilering** enligt art. 22 — alla rekommendationer
är beslutsstöd som kräver mänsklig handling.
---
## Retention & radering
- **Aktivt konto:** all data behålls så länge kontot är aktivt.
- **Uppsagt konto:** 30 dagars grace-period för ångerrätt / återställning,
därefter permanent radering av alla per-hushåll-filer + användarrader.
- **Loggretention:** 90 dagar för applikationsloggar (roterade dagligen
via `logrotate.conf`), 90 dagar för auditloggar, 45 dagar hos Postmark.
- **Backupretention:** 30 dagliga backuptarballer + 4 veckovisa +
12 månadsvisa; permanent radering efter dessa fönster.
Radering per art. 17 begärs via [privacy@codev.wealth](mailto:privacy@codev.wealth).
Behandlas inom 30 dagar; kvitto skickas när det är utfört.
---
## Datalokalisering
Produktionsapplikationen körs i EU (Hetzner). Kundata lagras aldrig
utanför EU i vilande form. AI-anrop (Gemini/Anthropic) skickar
en portföljsammanfattning utan personidentifierbar information till
US-processorer under SCCs; svaren återförs och innehåller ingen ny PII.
---
## Överklaganden + incidenter
- **Datamyndighet:** [Integritetsskyddsmyndigheten (IMY)](https://www.imy.se) —
kunden kan lämna klagomål direkt.
- **Incidentmeddelande:** Codev följer GDPR art. 33 — berörda parter
informeras inom 72 timmar av upptäckt personuppgiftsincident.
Post-mortems arkiveras i `docs/INCIDENTS.md` i produktionens git-repo.
---
## Kontakt
- **Personuppgifter / GDPR:** privacy@codev.wealth
- **Säkerhet:** security@codev.wealth
Detta dokument uppdateras när en ny subprocessor läggs till eller en
befintlig byts ut. Ändringar loggas i git-historiken; kunder på
Manage-planen eller högre får ändringsnotifikationer 30 dagar i förväg
vid material change.