PrivBeacon
Kom igång
Förtroende

Hur vi hanterar dina skanningsdata

Automatiska skanningar och poäng är informativa. De är inte juridisk rådgivning och Certified Private är inte en certifiering från en tillsynsmyndighet.

På den här sidan
  1. 01Vad vi inte påstår
  2. 02Vilka data behåller PrivBeacon från skanningar?
  3. 03Lagrar PrivBeacon HTML/JavaScript som skannas?
  4. 04Hur länge lagras skanningsresultat?
  5. 05Vem kan komma åt skanningsresultat?
  6. 06Vilka molnleverantörer eller behandlare är inblandade?
  7. 07Var lagras kunddata?
  8. 08Används kunddata för att träna AI-modeller?
  9. 09Kan en Enterprise-kund avstå från AI-behandling?
  10. 10Är skanningsresultat krypterade i vila?
  11. 11Finns det en oberoende säkerhetsbedömning?
  12. 12Kan Raspberry Pi- / den lokala agenten granskas oberoende?
  13. 13Är tröskeln 75+ för Certified Private oberoende validerad?
  14. 14Where do scans run, and how is the browser controlled?
  15. 15How reliable is monitoring, and how do I read scan status?
  16. 16Does PrivBeacon store screenshots, cookies, or form data from scans?
  17. 17What happens to reports and historical scans?
  18. 18How do I delete scan data or my account?
  19. 19Who are the subprocessors, and how is data encrypted and accessed?

PrivBeacon drivs av Vassbrekke AS. Företagswebbplats: vassbrekke.no. Primär hosting: Hosted infrastructure operated by Vassbrekke AS (Norway / EU).

1Vad vi inte påstår

  • Detta är inte juridisk rådgivning.
  • Certified Private är inte ett sigill från en myndighet, ISO eller GDPR-tillsynsmyndighet.
  • Ingen SOC 2-rapport är publicerad.
  • Ingen ISO 27001-certifiering är publicerad.
  • Inget oberoende pentest-intyg är publicerat.

2Vilka data behåller PrivBeacon från skanningar?

Autentiserade skanningar lagrar poäng, spårarinventarier, samtyckesfynd, lucketiketter, genererade mallar, rapportsammanfattningar och begränsade HTML- eller textutdrag som behövs för att ta fram resultat. Gratis publika skanningar returnerar fynd och behåller en delbar tokeniserad rapport i 14 dagar, därefter raderas den. Säkerhetsloggar (till exempel IP-hastighetsbegränsningar) kan finnas kvar 30–90 dagar.

3Lagrar PrivBeacon HTML/JavaScript som skannas?

Bara begränsade HTML- eller textutdrag som krävs för att ta fram rapporten. Vi behåller inte ett fullständigt webbplatsarkiv eller en kopia av målets samtliga JavaScript-paket.

4Hur länge lagras skanningsresultat?

Skanningsresultat och genererade artefakter stannar så länge de är kopplade till ett aktivt konto; du kan radera enskilda skanningar i produkten. Avslutade konton följer kontots fönster (upp till 24 månader, eller tidigare vid en giltig raderingsbegäran). Rapporter från gratis publika skanningar upphör efter 14 dagar.

5Vem kan komma åt skanningsresultat?

Du kan komma åt skanningar i ditt konto. Produktionssystem är åtkomstkontrollerade och begränsade till operatörer hos Vassbrekke AS enligt minsta behörighet. Andra kunder kan inte se din instrumentpanel. Lösenord och API-nycklar lagras hashade.

6Vilka molnleverantörer eller behandlare är inblandade?

Applikationshosting och databasen drivs av Vassbrekke AS i Norge / EU. Mottagare inkluderar Stripe (betalningar), valfri Google- och GitHub-OAuth, valfri Google Ads-konvertering efter marknadsföringssamtycke, xAI för AI-sammanfattningar vid autentiserade skanningar, Proton Mail för transaktionsmejl och valfri Resend. Du kan också skicka aviseringar till ändpunkter du konfigurerar.

7Var lagras kunddata?

Primär applikationshosting drivs av Vassbrekke AS i Norge / EU. Vissa underbiträden behandlar data i USA (Stripe, Google, GitHub, xAI och valfri Resend).

8Används kunddata för att träna AI-modeller?

Vi använder inte kunders skanningsdata för att träna grundmodeller. Autentiserade skanningar kan skicka skanningsmetadata (URL, poäng, spårarnamn, lucketiketter) till xAI (Grok) i USA för att ta fram en sammanfattning eller policytext. Vi begär att xAI inte lagrar prompten eller svaret. Vi använder inte OpenAI eller en egenhostad Ollama-instans för PrivBeacons produktions-AI.

9Kan en Enterprise-kund avstå från AI-behandling?

Det finns inget AI-opt-out per kund i dag. Autentiserade skanningar kan använda xAI för att ta fram sammanfattningar; om det anropet misslyckas faller vi tillbaka till mallar.

10Är skanningsresultat krypterade i vila?

TLS under överföring. Proxmox-värden som lagrar applikationsvolymer använder LUKS. Applikations-VM:en är inte separat krypterad. Vi påstår inte fältkryptering på applikationsnivå av skanningsutdrag.

11Finns det en oberoende säkerhetsbedömning?

Ingen oberoende pentest, SOC 2 eller ISO 27001-certifiering är publicerad ännu. Den frånvaron är ärlig, inte ett påstående att sådana granskningar finns privat.

12Kan Raspberry Pi- / den lokala agenten granskas oberoende?

Källkoden för den lokala agenten är publicerad på https://github.com/Vassbrekke/PrivBeacon-On-Prem. Den är offline-first: rapporter stannar på disk om du inte aktiverar valfri molnsynk. Vi har inte publicerat någon tredjepartsrevision av agenten.

13Är tröskeln 75+ för Certified Private oberoende validerad?

Nej. 75 är PrivBeacons egen kvalificerande poäng efter en riktig skanning. Certified Private är vår produktbricka med en publik verify-sida. Det är inte en certifiering från en tillsynsmyndighet och inte juridisk rådgivning.

14Where do scans run, and how is the browser controlled?

Cloud scans run on the PrivBeacon application host in Norway/EU. Headless Chromium fetches the public URL, executes JavaScript, waits for hydration, and scrolls for lazy content. It does not click consent, fill forms, or log in. Outbound requests block private and metadata IPs. Scans use the host’s provider IP, not a rotating proxy pool.

15How reliable is monitoring, and how do I read scan status?

Paid sites get a monthly baseline scan; Pro/Enterprise can enable daily or weekly. Scheduled failures retry once. Pending scans are recovered after restart; scans stuck running over 20 minutes are marked failed. Email/webhook alerts are best-effort with no delivery SLA. Statuses: not scanned, queued/scanning, scan failed, no issue found, or issues found. “No issue found” is not a legal all-clear.

16Does PrivBeacon store screenshots, cookies, or form data from scans?

No screenshots are taken. Cookie values are not stored; cookie names may be read in memory to detect a CMS and are not saved on the scan record. The scanner does not fill or submit forms. Stored snippets strip input/textarea/select contents and redact email-like strings and long digit sequences. Full HTML and JavaScript bundles are not archived.

17What happens to reports and historical scans?

Authenticated scans keep results JSON, generated policy/banner/DSAR drafts, and the AI or template summary while the scan exists on your account. You can delete individual scans in the dashboard. Free public reports expire after 14 days. Closed accounts follow the account retention window (up to 24 months, or sooner on a valid deletion request).

18How do I delete scan data or my account?

Delete scans from Dashboard → Scans. Remove a site to delete that site and its scans. For account deletion, use the DSAR form or email privacy@privbeacon.com. We delete or anonymize personal data we control, subject to legal retention (for example billing records).

19Who are the subprocessors, and how is data encrypted and accessed?

Hosting and PostgreSQL are operated by Vassbrekke AS in Norway / EU. Recipients: Stripe, Google (OAuth), GitHub (OAuth), Google Ads, xAI, Proton Mail (SMTP), Resend, Hosted infrastructure operated by Vassbrekke AS, Customer-configured endpoints. TLS in transit. The Proxmox host uses LUKS; the application VM is not separately encrypted; we do not claim field-level encryption of snippets. Access is limited to Vassbrekke AS operators on a least-privilege basis. Other customers cannot see your dashboard. Passwords and API keys are stored hashed. Revoked API keys cannot authenticate.

Den fullständiga juridiska texten finns i vår Sekretesspolicy. Integritetskontakt: privacy@privbeacon.com.

PrivBeacon tillhandahåller automatiska integritetsskanningar och dokumentmallar endast i informationssyfte. Detta är inte juridisk rådgivning. Rådfråga kvalificerad juridisk rådgivare innan du förlitar dig på genererade policyer eller efterlevnadspoäng för regulatoriska beslut.