Förtroende & säkerhet

Förtroende du kan verifiera,
inte bara påståenden.

Raki bär dina mest privata stunder. Här står exakt var dina data bor, vem som kan nå dem och hur vår arkitektur – inte våra löften – håller det så.

Begär säkerhetsunderlagetLäs integritetspolicyn

Endast EU, alltid

Varje byte lagras och behandlas i Europeiska unionen, på Hetzners infrastruktur i Tyskland. Dina data lämnar aldrig EU.

Chefer ser ingenting

Arbetsgivare ser bara anonymiserade, aggregerade trender – aldrig en enskild persons incheckningar, chattar eller humör. Upprätthålls i databasen, inte bara i en policy.

Minimum som standard

Vi samlar bara in det en session behöver. Inga annonsspårare, inga datamäklare, ingen försäljning – någonsin.

Dina data, din kontroll

Exportera eller radera allt permanent, när som helst, direkt i appen. Ingen e-post, ingen väntan.

Var dina data bor

Hostat enbart i EU. De lämnar det aldrig.

Raki körs helt på Hetzners infrastruktur inom Europeiska unionen (Tyskland). Det finns ingen USA-region, ingen gränsöverskridande replikering och ingen överföring av personuppgifter utanför EU. För europeiska användare och arbetsgivare är datalagringsplats inget tillägg – det är det enda alternativ vi erbjuder.

  • Applikation, databas och säkerhetskopior finns alla inom EU
  • Inga personuppgifter överförs till tredjeländer
  • Namngiven lista över underbiträden tillgänglig på begäran, med ett signerat personuppgiftsbiträdesavtal

Integritet genom arkitektur

Muren mellan dig och din arbetsgivare finns i koden.

Rakis företagsabonnemang subventionerar personliga konton – men den subventionen ger arbetsgivaren noll insyn i någon enskild. Chefer ser bara anonymiserade aggregat över en minsta gruppstorlek. Enskilda incheckningar, samtal med följeslagaren och emotionella data exponeras aldrig för någon i din organisation. Detta upprätthålls på databasnivå och kan därför inte slås på med en inställning eller ett supportärende.

  • Ingen chefsåtkomst till individuella data – strukturellt, inte valfritt
  • Aggregat döljs under en minsta gruppstorlek för att förhindra återidentifiering
  • Vi använder aldrig dina samtal för att träna modeller
  • Inga annons-SDK:er och ingen tredjepartsanalys av ditt privata innehåll

EU:s AI-förordning

Byggt för att hålla sig på rätt sida av AI-förordningen.

EU:s AI-förordning, i kraft sedan februari 2025, förbjuder känsloigenkänning på arbetsplatsen och behandlar känsloinferens som högrisk. Raki är utformat kring den gränsen snarare än mot den: varje ambient eller emotionell signal aggregeras och anonymiseras innan en arbetsgivare någonsin ser den, och ingen chef kan härleda en persons känslotillstånd från något Raki tillhandahåller.

  • Ingen känsloigenkänning på arbetsplatsen riktad mot individer (art. 5)
  • Känsloinferens behandlas som högrisk och hålls utom räckhåll för arbetsgivaren
  • En konsekvensbedömning avseende dataskydd (DPIA) dokumenterar designen
  • Endast aggregerade utdata – produkten för arbetsgivaren ser ingen person

Säkerhetsrutiner

Det väsentliga, gjort ordentligt.

Krypterat under överföring och i vila

All trafik använder TLS 1.3. Lagrade data och säkerhetskopior är krypterade i vila.

Åtkomst med minsta behörighet

Produktionsåtkomst är begränsad, autentiserad och loggad. Inga delade inloggningsuppgifter.

Isolerade miljöer

Staging och produktion är helt åtskilda, utan riktiga användardata i test.

Ansvarsfull rapportering

Hittade du något? Mejla security@naraki.nu så svarar vi snabbt.

Dina rättigheter

GDPR-rättigheter, ett tryck bort.

Enligt GDPR kan du få tillgång till, rätta, exportera eller radera dina personuppgifter. I Raki är det mesta självbetjäning – inget ärende krävs.

  • Exportera alla dina data under Inställningar → Integritet
  • Radera ditt konto och alla tillhörande data permanent
  • Begär ett personuppgiftsbiträdesavtal (DPA) för din organisation

Frågor om dataskydd: privacy@naraki.nu

Där vi är ärliga

Vad som finns på plats idag – och vad som kommer härnäst.

Vi visar hellre det verkliga läget än en vägg av loggor. Här är den ärliga bilden.

På plats idag

  • Hosting och datalagringsplats enbart i EU
  • GDPR-efterlevnad, DPA på begäran
  • Kryptering under överföring och i vila
  • Övervakningsfri företagsdesign med enbart aggregat
  • DPIA för behandling av emotionella signaler

På färdplanen

  • SOC 2 Type II-granskning
  • ISO 27001-certifiering
  • Oberoende penetrationstestrapport

Gör du en säkerhetsgranskning?

Vi skickar vårt säkerhetsunderlag, listan över underbiträden och DPA – och besvarar ditt frågeformulär.

Begär säkerhetsunderlaget

Eller mejla oss på security@naraki.nu