När vi är personuppgiftsansvarig
Vi är personuppgiftsansvarig för information om webbplatsbesökare, kontoinnehavare, kundkontakter och leads när vi bestämmer ändamålet med behandlingen.
Säkerhets- och förtroendecenter
Vi skyddar innehållet och företagsinformationen du lägger in i Native på tre sätt: kontroller inbyggda i produkten, det vi åtar oss i ditt avtal, och integrationer du själv kan koppla från när som helst.
Källor senast granskade 10 augusti 2026
Våra publika policyer åtar sig TLS 1.2 eller högre vid överföring, kryptering i vila där det är tekniskt lämpligt, åtkomst enligt lägsta behörighet, rollbaserade kontroller, MFA för anställda vid åtkomst till produktion, loggning, säkerhetsgranskningar och en incidenthanteringsprocess. Vi använder inte kunddata för att träna AI-modeller, och personuppgifter lagras främst inom EU/EES.
Den här sidan sammanfattar våra nuvarande avtals- och integritetsåtaganden. Personuppgiftsbiträdesavtalet är den styrande källan för behandlingsvillkor när dokument skiljer sig åt. Ingenting på sidan säger att vi innehar SOC 2- eller ISO 27001-certifiering.
Rollen beror på uppgifterna och ändamålet. Vår integritetspolicy och vårt personuppgiftsbiträdesavtal skiljer mellan våra egna affärsuppgifter och det innehåll en kund behandlar via tjänsten.
Vi är personuppgiftsansvarig för information om webbplatsbesökare, kontoinnehavare, kundkontakter och leads när vi bestämmer ändamålet med behandlingen.
För kundinnehåll, data från anslutna kanaler och andra personuppgifter som behandlas på kundens instruktion är du personuppgiftsansvarig och vi agerar som personuppgiftsbiträde enligt avtalet.
Vi anlitar underbiträden för hosting, AI-inferens, publicering, analys, support och integrationer. Andra leverantörer kan ha en annan rättslig roll; avtalet anger till exempel Stripe som självständigt personuppgiftsansvarig för betaldata.
Tabellen sammanfattar uppgifter i vår nuvarande publika integritetspolicy och våra villkor. ”Åtagit” betyder att kontrollen står skriven i dessa dokument. Det betyder inte att en extern revisor har certifierat den oberoende.
| Kontrollområde | Publicerat åtagande | Bevisstatus | Källa |
|---|---|---|---|
| Data under överföring | TLS 1.2 eller högre för data som överförs till och från tjänsten. | Åtagit i policy och avtalskontroller | Integritet §10; Villkor §18.2 |
| Data i vila | AES-256 eller motsvarande kryptering där det är tekniskt lämpligt. | Åtagit i policy och avtalskontroller | Integritet §10; Villkor §18.2 |
| Åtkomst | Lägsta behörighet, rollbaserad åtkomst och MFA för anställda vid åtkomst till produktionsdata. | Åtagit i policy och avtalskontroller | Integritet §10; Villkor §18.1 |
| Övervakning | Loggning och övervakning av åtkomst, händelser och säkerhetsincidenter. | Åtagit i policy och avtalskontroller | Integritet §10; Villkor §18.3 |
| Säker leverans | Separerade miljöer, patchning, sårbarhetshantering och regelbundna säkerhetsgranskningar. | Åtagit i policy och avtalskontroller | Integritet §10; Villkor §18.3 och §18.5 |
| Säkerhetskopior och kontinuitet | Dagliga automatiserade krypterade säkerhetskopior samt dokumenterade incident- och kontinuitetsrutiner. | Åtagit; avtalet sätter den styrande maxtiden för lagring | Villkor §18.4; Avtal §16.10 |
| Avtal och revisionsstöd | Ett bindande personuppgiftsbiträdesavtal i villkoren, fristående kopia på begäran och revisionsinformation under definierade villkor. | Avtalsmässigt åtagande | Villkor §16 och §16.9 |
Vi anlitar AI-leverantörer för att generera text och bilder för den tjänst kunden begär. Integritetspolicyn anger att vi inte använder kunddata, användardata eller innehåll för att träna eller finjustera AI-modeller, och att avtalsvillkor hindrar leverantörer från att använda tjänstens indata och utdata för modellträning.
Vårt avtal anger att personuppgifter lagras främst inom EU/EES, huvudsakligen i Google Cloud-regioner i Irland. Förteckningen över underbiträden listar även AWS för molnlagring och drift.
Avtalet anger att radering normalt sker inom 30 dagar efter uppsägning och senast inom 90 dagar. Säkerhetskopior raderas enligt standardrutiner och senast inom 180 dagar. Rättsliga lagringsskyldigheter, som bokföringsunderlag, är fortsatt undantag. Tokens för anslutna tjänster raderas efter frånkoppling eller kontoavslut enligt integritetspolicyn.
Avtalskälla: §16.10 i avtalet är den styrande tidplanen för kunders personuppgifter när en kortare sammanfattning på annan plats avviker.
Vårt avtal och våra integritetsåtaganden beskriver en definierad process för att identifiera, klassificera, eskalera och hantera säkerhetsincidenter. Anmälningsskyldigheter beror på vår roll och tillämplig lag.
Vi hävdar inte på den här sidan att vi innehar SOC 2, ISO 27001 eller någon annan oberoende säkerhetscertifiering. Villkoren anger infrastrukturcertifieringar som innehas av Google Cloud, inte av oss. Kunder kan begära aktuell säkerhetsdokumentation och tillgängligt revisionsunderlag från oss.
Native säkerhetstestas av Heist, ett externt säkerhetsföretag. Märket länkar till deras verifieringssida och visar därför resultatet som det är nu. Testning är inte certifiering, och det sidan säger om certifiering gäller fortfarande.
Begär det aktuella avtalet, information om underbiträden eller svar på ett säkerhetsformulär. Ange din organisation, din deadline och de områden din granskning behöver täcka.
Begär säkerhetsinformationNej. Vår integritetspolicy anger att kunddata, användardata och innehåll inte används för att träna eller finjustera AI-modeller och att AI-leverantörer avtalsmässigt är förhindrade att använda tjänstens indata och utdata för träning.