Underbiträden

Beta

Underbiträden och leverantörer

En öppen lista över kända leverantörer som kan behandla data när Kvarterio driftas och används.

Senast uppdaterad: 2026-07-02

Ägargranskat utkast

Den här sidan är publicerad för transparens i beta/tidig produktion. Juridisk granskning är planerad innan bredare betald utrullning och innan texten används som slutligt avtal.

Status

Listan är ett ägargranskat utkast. Den speglar nuvarande kod, repo-konfiguration och ägaruppgifter om produktion så långt de är kända. Exakta regioner, kontoinställningar, retention, databehandlingsavtal och leverantörslänkar behöver verifieras innan bredare betald utrullning.

Kvarterio påstår inte att inga tredje parter behandlar data. Tvärtom används leverantörer för hosting, databas, e-post, betalningar, valfri AI-bearbetning och felrapportering.

Kända leverantörer

LeverantörSyfteTyp av dataRegion/platsDokumentation/status
NetlifyHosting, bygg, deploy, TLS, edge/proxy och drift av Next.js-applikationen.Publika webbsidor, tekniska requestdata, IP-adresser, loggar och driftmetadata. Kan indirekt hantera användartrafik till inloggade delar.Region/plats: Behöver verifieras mot leverantörens aktuella inställningar.Leverantörens integritets-, säkerhets- och databehandlingsvillkor ska länkas efter kontoverifiering.
NeonManaged PostgreSQL-databas för produktionsdata.Föreningsdata, medlems-/boendeuppgifter, konton, innehåll, dokumentmetadata, audit logs, e-postkö och abonnemangsreferenser.Region/plats: Behöver verifieras mot leverantörens aktuella inställningar.Databasregion, backupnivå, retention och DPA ska verifieras mot det aktuella Neon-kontot.
ResendTransaktionell e-post, till exempel konto-, inbjudnings-, återställnings- och anslagsnotiser.E-postadresser, namn när det ingår i meddelandet, föreningsreferenser, ämnesrad och transaktionsinnehåll som behövs för mejlet.Region/plats: Behöver verifieras mot leverantörens aktuella inställningar.Avsändardomän, SPF, DKIM, DMARC, loggretention och leverantörsdokumentation behöver verifieras.
StripeCheckout, abonnemang, fakturamottagare, betalning och webhookhändelser.Kund- och faktureringsuppgifter, betalningsmetadata, abonnemangsstatus, Stripe-kund-id och prenumerationsreferenser.Region/plats: Behöver verifieras mot leverantörens aktuella inställningar.Stripe kan vara självständig personuppgiftsansvarig för vissa betalningsflöden. Avtals- och regioninställningar ska verifieras.
SentryFelrapportering, felsökning, prestanda- och driftövervakning.Tekniska feldata, stack traces, request-id, routeinformation, miljö/release och begränsade kontextuppgifter. Cookies ska tas bort före skick enligt nuvarande konfiguration.Region/plats: Behöver verifieras mot leverantörens aktuella inställningar.Sentryprojekt, event-synlighet, retention, releasekoppling och dataminimering ska verifieras innan status markeras klar.
OpenAIValfri AI-baserad språk-, översättnings- och skrivhjälp för text som användaren uttryckligen skickar.Texten som användaren väljer att bearbeta samt teknisk request- och användningsmetadata. Kvarterio skickar uttryckligen store:false och lagrar inte texten i sin AI-användningsjournal.Region/plats: Behöver verifieras mot leverantörens aktuella inställningar.Aktuell DPA, region, retention/ZDR-behörighet, träningsinställning och projektets kostnadsgränser ska verifieras. store:false är inte ett löfte om att all säkerhets-/missbruksloggning saknas.

Media- och fillagring

Nuvarande standardkonfiguration lagrar uppladdad media/datablobbar i databasen. Koden stödjer även filesystem och S3-kompatibel objektlagring om detta aktiveras senare. En sådan ändring ska uppdatera den här sidan med faktisk leverantör, region, backup och åtkomstmodell innan skarp användning.