Tillit & sikkerhet

Tillit du kan verifisere,
ikke bare påstander.

Raki rommer dine mest private øyeblikk. Her står nøyaktig hvor dataene dine bor, hvem som kan nå dem, og hvordan arkitekturen vår – ikke løftene våre – holder det slik.

Be om sikkerhetsdokumentasjonenLes personvernerklæringen

Kun i EU, alltid

Hver byte lagres og behandles i Den europeiske union, på Hetzners infrastruktur i Tyskland. Dataene dine forlater aldri EU.

Ledere ser ingenting

Arbeidsgivere ser bare anonymiserte, aggregerte trender – aldri en enkeltpersons innsjekkinger, samtaler eller humør. Håndhevet i databasen, ikke bare i en policy.

Minimum som standard

Vi samler bare inn det en økt trenger. Ingen annonsesporere, ingen datameglere, ingen salg – aldri.

Dine data, din kontroll

Eksporter eller slett alt permanent, når som helst, rett i appen. Ingen e-post, ingen venting.

Hvor dataene dine bor

Hostet kun i EU. De forlater det aldri.

Raki kjører utelukkende på Hetzners infrastruktur innenfor Den europeiske union (Tyskland). Det finnes ingen USA-region, ingen grensekryssende replikering og ingen overføring av persondata utenfor EU. For europeiske brukere og arbeidsgivere er datalagringssted ikke et tillegg – det er det eneste alternativet vi tilbyr.

  • Applikasjon, database og sikkerhetskopier er alle plassert i EU
  • Ingen persondata overføres til tredjeland
  • Navngitt liste over underleverandører tilgjengelig på forespørsel, med en signert databehandleravtale

Personvern gjennom arkitektur

Muren mellom deg og arbeidsgiveren din ligger i koden.

Rakis bedriftsabonnementer subsidierer personlige kontoer – men den subsidien gir arbeidsgiveren null innsyn i noen enkeltperson. Ledere ser bare anonymiserte aggregater over en minste gruppestørrelse. Individuelle innsjekkinger, samtaler med følgesvennen og emosjonelle data eksponeres aldri for noen i organisasjonen din. Dette håndheves på databasenivå og kan derfor ikke slås på med en innstilling eller en supportsak.

  • Ingen ledertilgang til individuelle data – strukturelt, ikke valgfritt
  • Aggregater skjules under en minste gruppestørrelse for å hindre reidentifisering
  • Vi bruker aldri samtalene dine til å trene modeller
  • Ingen annonse-SDK-er og ingen tredjepartsanalyse av ditt private innhold

EUs AI-forordning

Bygget for å holde seg på riktig side av AI-forordningen.

EUs AI-forordning, i kraft siden februar 2025, forbyr følelsesgjenkjenning på arbeidsplassen og behandler følelsesinferens som høyrisiko. Raki er utformet rundt den grensen snarere enn mot den: ethvert ambient eller emosjonelt signal aggregeres og anonymiseres før en arbeidsgiver noen gang ser det, og ingen leder kan utlede en persons følelsesmessige tilstand fra noe Raki leverer.

  • Ingen følelsesgjenkjenning på arbeidsplassen rettet mot enkeltpersoner (art. 5)
  • Følelsesinferens behandlet som høyrisiko og holdt utenfor arbeidsgiverens rekkevidde
  • En personvernkonsekvensvurdering (DPIA) dokumenterer utformingen
  • Kun aggregerte utdata – produktet på arbeidsgiversiden ser ingen person

Sikkerhetspraksis

Det vesentlige, gjort skikkelig.

Kryptert under overføring og i hvile

All trafikk bruker TLS 1.3. Lagrede data og sikkerhetskopier er kryptert i hvile.

Tilgang med minste privilegium

Produksjonstilgang er begrenset, autentisert og logget. Ingen delte påloggingsdetaljer.

Isolerte miljøer

Staging og produksjon er helt atskilt, uten ekte brukerdata i test.

Ansvarlig varsling

Fant du noe? Send e-post til security@naraki.nu, så svarer vi raskt.

Dine rettigheter

GDPR-rettigheter, ett trykk unna.

Etter GDPR kan du få innsyn i, rette, eksportere eller slette persondataene dine. I Raki er det meste selvbetjening – ingen sak nødvendig.

  • Eksporter alle dataene dine under Innstillinger → Personvern
  • Slett kontoen din og alle tilknyttede data permanent
  • Be om en databehandleravtale (DPA) for organisasjonen din

Spørsmål om personvern: privacy@naraki.nu

Der vi er ærlige

Hva som er på plass i dag – og hva som kommer videre.

Vi viser heller den virkelige tilstanden enn en vegg av logoer. Her er det ærlige bildet.

På plass i dag

  • Hosting og datalagringssted utelukkende i EU
  • GDPR-etterlevelse, DPA på forespørsel
  • Kryptering under overføring og i hvile
  • Overvåkingsfritt bedriftsdesign med kun aggregater
  • DPIA for behandling av emosjonelle signaler

På veikartet

  • SOC 2 Type II-gjennomgang
  • ISO 27001-sertifisering
  • Uavhengig penetrasjonstestrapport

Gjør du en sikkerhetsgjennomgang?

Vi sender sikkerhetsdokumentasjonen vår, listen over underleverandører og DPA – og svarer på spørreskjemaet ditt.

Be om sikkerhetsdokumentasjonen

Eller send oss e-post på security@naraki.nu