Tillid & sikkerhed

Tillid, du kan verificere,
ikke bare påstande.

Raki rummer dine mest private øjeblikke. Her står præcis, hvor dine data bor, hvem der kan nå dem, og hvordan vores arkitektur – ikke vores løfter – holder det sådan.

Anmod om sikkerhedsmaterialetLæs privatlivspolitikken

Kun i EU, altid

Hver byte lagres og behandles i Den Europæiske Union, på Hetzners infrastruktur i Tyskland. Dine data forlader aldrig EU.

Ledere ser ingenting

Arbejdsgivere ser kun anonymiserede, aggregerede tendenser – aldrig en enkelt persons check-ins, chats eller humør. Håndhævet i databasen, ikke kun i en politik.

Minimum som standard

Vi indsamler kun det, en session har brug for. Ingen annoncesporing, ingen datamæglere, intet salg – nogensinde.

Dine data, din kontrol

Eksportér eller slet alt permanent, når som helst, direkte i appen. Ingen e-mail, ingen ventetid.

Hvor dine data bor

Hostet kun i EU. De forlader det aldrig.

Raki kører udelukkende på Hetzners infrastruktur inden for Den Europæiske Union (Tyskland). Der er ingen amerikansk region, ingen grænseoverskridende replikering og ingen overførsel af persondata uden for EU. For europæiske brugere og arbejdsgivere er dataplacering ikke et tilvalg – det er den eneste mulighed, vi tilbyder.

  • Applikation, database og backups er alle placeret i EU
  • Ingen persondata overføres til tredjelande
  • Navngiven liste over underdatabehandlere fås på anmodning, med en underskrevet databehandleraftale

Privatliv gennem arkitektur

Muren mellem dig og din arbejdsgiver ligger i koden.

Rakis virksomhedsabonnementer subsidierer personlige konti – men det tilskud giver arbejdsgiveren nul indblik i nogen enkeltperson. Ledere ser kun anonymiserede aggregater over en minimal gruppestørrelse. Individuelle check-ins, samtaler med ledsageren og følelsesmæssige data eksponeres aldrig for nogen i din organisation. Det håndhæves på databaseniveau og kan derfor ikke slås til med en indstilling eller en supportsag.

  • Ingen lederadgang til individuelle data – strukturelt, ikke valgfrit
  • Aggregater undertrykkes under en minimal gruppestørrelse for at forhindre genidentifikation
  • Vi bruger aldrig dine samtaler til at træne modeller
  • Ingen annonce-SDK'er og ingen tredjepartsanalyse af dit private indhold

EU's AI-forordning

Bygget til at blive på den rigtige side af AI-forordningen.

EU's AI-forordning, i kraft siden februar 2025, forbyder følelsesgenkendelse på arbejdspladsen og behandler følelsesinferens som højrisiko. Raki er designet omkring den grænse snarere end mod den: ethvert ambient eller følelsesmæssigt signal aggregeres og anonymiseres, før en arbejdsgiver nogensinde ser det, og ingen leder kan udlede en persons følelsesmæssige tilstand af noget, Raki leverer.

  • Ingen følelsesgenkendelse på arbejdspladsen rettet mod enkeltpersoner (art. 5)
  • Følelsesinferens behandles som højrisiko og holdes uden for arbejdsgiverens rækkevidde
  • En konsekvensanalyse vedrørende databeskyttelse (DPIA) dokumenterer designet
  • Kun aggregerede output – produktet på arbejdsgiversiden ser ingen person

Sikkerhedspraksis

Det væsentlige, gjort ordentligt.

Krypteret under overførsel og i hvile

Al trafik bruger TLS 1.3. Lagrede data og backups er krypteret i hvile.

Adgang med mindste privilegium

Produktionsadgang er begrænset, autentificeret og logget. Ingen delte loginoplysninger.

Isolerede miljøer

Staging og produktion er fuldstændig adskilt, uden rigtige brugerdata i test.

Ansvarlig offentliggørelse

Fandt du noget? Skriv til security@naraki.nu, så svarer vi hurtigt.

Dine rettigheder

GDPR-rettigheder, ét tryk væk.

Efter GDPR kan du få indsigt i, rette, eksportere eller slette dine persondata. I Raki er det meste selvbetjening – ingen sag nødvendig.

  • Eksportér alle dine data under Indstillinger → Privatliv
  • Slet din konto og alle tilknyttede data permanent
  • Anmod om en databehandleraftale (DPA) til din organisation

Spørgsmål om databeskyttelse: privacy@naraki.nu

Hvor vi er ærlige

Hvad der er på plads i dag – og hvad der er næste skridt.

Vi viser hellere den reelle tilstand end en væg af logoer. Her er det ærlige billede.

På plads i dag

  • Hosting og dataplacering udelukkende i EU
  • GDPR-overholdelse, DPA på anmodning
  • Kryptering under overførsel og i hvile
  • Overvågningsfrit virksomhedsdesign med kun aggregater
  • DPIA for behandling af følelsesmæssige signaler

På roadmappet

  • SOC 2 Type II-undersøgelse
  • ISO 27001-certificering
  • Uafhængig penetrationstestrapport

Laver du security due diligence?

Vi sender vores sikkerhedsmateriale, listen over underdatabehandlere og DPA – og besvarer dit spørgeskema.

Anmod om sikkerhedsmaterialet

Eller skriv til os på security@naraki.nu