Var din data finns
All Oden-data (kontrollpanel, loggar, backuper) lagras i Cloud Run och Firestore i Finland-regionen (europe-north1). Dina WordPress-sajter kör på den hosting du själv väljer — vill du flytta till oss erbjuder vi WEBBELi som ett tillval (Skandinaviska servrar i Sverige). Säkerhetskopior krypteras med AES-256 och stannar inom EU. Inga subprocessorer i USA eller länder utanför EU/EES — vilket också innebär att vi inte berörs av Schrems II-problematiken.
Vilken data vi behandlar
Endast det som behövs för att sköta din WordPress: dina sajters URL:er, plugin- och temaversioner, uppdateringshistorik, och kryptografiska nycklar. Vi rör aldrig dina besökares data — vi har ingen tracking-pixel och inga annonsmodulen.
- Sajt-metadata (URL, version, status)
- Driftloggar (säkerhetshändelser, uppdateringar)
- Backup-arkiv (krypterade i 30 dagar)
- Operatörsidentitet (din e-post, för support)
Hur den skyddas
Anslutningen mellan din WordPress och Oden går via WEBBELi worker-pluginet som vi installerar på din site — TLS 1.3 med Ed25519-nycklar. Lagrade hemligheter krypteras med kuvertkryptering (Cloud KMS). Audit-loggar är skrivskyddade och bevaras i 12 månader.
Dina rättigheter
Du har rätt att få ut, rätta eller radera din data. Skicka en begäran till hello@oden.cam så svarar vi inom 30 dagar (oftast inom 48 timmar). Vid avslut raderar vi all kunddata permanent inom 60 dagar — utom sådant vi måste behålla enligt bokföringslagen (7 år).
Personuppgiftsincidenter
Vid en konstaterad incident som rör dina personuppgifter kontaktar vi dig inom 72 timmar med en första rapport, parallellt med vår anmälan till IMY. Rapporten beskriver vad som hände, vad som påverkades, och vilka åtgärder vi vidtar.
Personuppgiftsbiträdesavtal (DPA)
Standard PUB-avtal ingår automatiskt — inget separat papper att skriva på. Avtalet stipulerar EU-värd, sub-biträden (lista finns på begäran) och svensk lag som tillämplig rätt. Större upphandlingar kan teckna avancerat avtal: hello@oden.cam.