Trygghet

Säkerhet och dataintegritet

Ni lämnar er kunddata till oss, och då ska ni veta vad som händer med den. Här står var den ligger och vem som kan se den.

Uppdaterad 3 september 2026

Var datan ligger

All er data lagras och körs i Stockholm. Databasen kör i AWS region eu-north-1 och serverfunktionerna i Vercels region arn1. Behandlingen sker under GDPR.

Vi har valt det medvetet. Det ger kortare svarstider för er som sitter här, och ett enkelt svar den dagen en kund frågar var hennes uppgifter hamnar.

Några undantag ska ni känna till. Det Belle skickar vidare till AI-leverantören har fått namn och personuppgifter utbytta mot alias, men det kan behandlas utanför EU. Läser vi av text ur ett inskannat dokument skickas dokumentets text som den är, omaskerad. Och kopplar ni ihop Bellebook med Google-kalendern eller Microsoft 365 går bokningens uppgifter dit omaskerade.

Vem kan se vad

Er verksamhet är avskild från alla andra verksamheter i plattformen. Avskildheten är byggd i tre lager som är oberoende av varandra, och vi har kontrollerat den mot den skarpa databasen:

  • Identiteten kommer ur inloggningen, aldrig ur webbläsaren. Ingen kan be om någon annans data genom att skriva om en adress.
  • Varje skyddad tjänst kontrollerar ägarskapet innan den läser eller skriver något.
  • Databasen har radskydd på varje tabell. Utan rätt verksamhet i sessionen kommer noll rader tillbaka — stängt är utgångsläget, inte undantaget.

Roller inne hos er

Inuti er egen verksamhet styr rollen vad man ser. En medarbetare ser sin dag: sitt schema, sina kunder, kassan i mobilen. Ägare och administratörer ser helheten — ekonomi, personal, avtal.

Vi begränsar också hur många anrop som kan göras per minut. Det gör att inloggningen inte går att beta av med gissade koder, och att ett fel i en integration inte kan mala ner plattformen.

Belle AI och personuppgifter

Belle är AI:n som arbetar i er egen data. Hon läser bokningar, kunder och siffror — men det betyder inte att er kundlista skickas vidare i klartext.

I Belles chatt byts namn och personuppgifter mot alias innan frågan lämnar plattformen. Nyckeln som kopplar ihop alias och person lämnar aldrig Bellebooks servrar. Leverantören ser mönstret, inte människorna, och tränar inte sina modeller på data som kommer in via API:et.

Ett undantag ska ni känna till: när vi läser av text ur ett inskannat dokument skickas dokumentets text omaskerad. Det är den enda AI-vägen utan maskering.

Ni själva ser fortfarande riktiga namn i era egna svar. Maskeringen skyddar mot leverantören — inte mot er. Det är er data.

Era rättigheter och era kunders

GDPR ger era kunder rättigheter som ni ansvarar för att uppfylla. Vi har byggt in dem i produkten, så att svaret inte blir ett manuellt utdrag ur fem system:

  • Registerutdrag (artikel 15): fullständig export av allt vi har om en enskild kund.
  • Radering (artikel 17): radering eller anonymisering per kund, så att bokföringsunderlaget står kvar utan personen i sig.
  • Samtycken sparas per kund med datum, så ni kan visa när någon sa ja och till vad.
  • Både export och radering skrivs till auditloggen, så att det i efterhand går att se att åtgärden gjordes.

Vad vi har kontrollerat

I augusti 2026 gjorde vi en genomlysning av produktionsmiljön: databasen, driften, kedjan som bygger och lägger ut kod, appens skyddslager och våra maildomäner.

Slutsatsen var att grunden håller och att det som återstår handlar om driften, inte om koden. Bland det som bekräftades: radskyddet är på i hela databasen, inloggningen kontrollerar lösenord mot kända läckor, och sårbarhetssvep körs varje dygn där allvarliga fynd fäller bygget. Varje ändring går dessutom genom obligatoriska grindar — hela testsviten och säkerhetssvepen körs — innan den kan slås ihop.

Genomlysningen gav också en prioriterad åtgärdslista, och den arbetar vi av i tur och ordning. Vill ni veta var vi står i en enskild fråga, mejla info@belleminds.ai — vi svarar rakt.