EU-datalagring
Lagras och behandlas inom EU — verkställt, inte konfigurerat.
Säkerhet & compliance
Granite hanterar känsliga hyresavtals-, finans- och kontraktsdata för enterprise-hyresgäster. Plattformen är byggd efter enterprise-standard från dag ett — EU-lagrad, krypterad, reviderbar och GDPR-first.
Lagras och behandlas inom EU — verkställt, inte konfigurerat.
AES-256 i vila, TLS 1.3 i transit, kundhantererade nycklar.
Federerad SSO, MFA och roller med lägsta behörighet.
Varje ändring och åtkomst registreras i en oföränderlig logg.
Behandlas inom EU; används aldrig för att träna modeller.
Isolerad på databasnivå, under applikationslagret.
Datalagring
EU-datalagring är ett absolut krav, tillämpat via infrastruktur — inte ett konfigureringsalternativ per kund.
Identitet & åtkomst
Åtkomst är federerad till din egen identitetsleverantör och tillämpas från topp till botten — från inloggning till databasrad.
Dataskydd & GDPR
Granite behandlar dina uppgifter som personuppgiftsbiträde enligt ett personuppgiftsbiträdesavtal som ingås med varje kund; du är och förblir personuppgiftsansvarig.
Webbplatsens egna integritetspraxis beskrivs i vår integritetspolicy och på sidan DPA & underbiträden; produktplattformen omfattas av kundernas DPA.
Ansvarsfull AI
Granites AI arbetar med dina egna uppgifter i ett slutet system. Det är byggt enligt samma krav på korrekthet som systemet för register.
Tillförlitlighet & kontinuitet
Plattformen drivs med regional hög tillgänglighet och kan återuppbyggas från versionskontrollerad infrastruktur.
Vad vi inte gör
GDPR
By designEU-datahemvist, spårning av rättslig grund och DPA samt registrerades rättigheter är inbyggda — GDPR är grundläggande, inte ett framtida delmål.
SOC 2 Type II
PågårKontroller och bevis implementeras enligt SOC 2-ramverket inför en Type II-revision; rapporter kommer att göras tillgängliga för företagskunder under NDA när programmet är i drift.
ISO 27001
AnpassadVåra kontroller är anpassade till ISO 27001, som till stor del överlappar med SOC 2; formell certifiering följer i takt med att kunder kräver det.
Åtkomstkontroll
By designKlientdata isoleras på databasnivå med säkerhet på radnivå, kombinerat med rollbaserade åtkomstkontroller enligt principen om minsta behörighet.
Oberoende testning
PlaneradOberoende penetrationstestning och årliga tredjepartsrevisioner av säkerhet genomförs inom ramen för SOC 2-programmet.
För upphandling
För företagsupphandling tillhandahåller vi vårt personuppgiftsbiträdesavtal, aktuell lista över underbiträden, ifyllda säkerhetsenkäter och revisionsrapporter under NDA.
Kontakta sales@granitestrata.com för upphandlingsfrågor, eller security@granitestrata.com för säkerhetsfrågor.