> ## Documentation Index
> Fetch the complete documentation index at: https://docs.consile.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Sikkerhed & data

> Mindst muligt privilegium, EU-hosting og kryptering med nøgle pr. kunde: hvordan vi behandler dine data.

Sikkerhed er fundamentet i Consilefundamentet i Consile. Her er, hvordan dine data behandles, i klar tale.

## De fem principper

<CardGroup cols={2}>
  <Card title="Mindst muligt privilegiumMindst muligt privilegium" icon="user-lock">
    Hver connector har præcis de værktøjer, den skal bruge. Vores rene data-connectors (Google Search Console, Uniconta, Dinero, og de kommende CVR og Billy) er udelukkende **read-only**: din AI kan læse dine tal, men aldrig ændre, oprette eller slette noget. Vores skrive-connectors (e-conomic, Shopify, HubSpot CMS, HubSpot Marketing Email, LinkedIn Ads og den kommende Meta Ads) kan derudover oprette og styre indhold for dig, men kun bag tydelige sikkerhedsspærrer: nyt indhold oprettes altid som kladde / sat på pause, og alt der bruger penge, ændrer budget, ændrer pris/lager, arkiverer/sletter eller udgiver/afsender offentligt indhold kræver din eksplicitte bekræftelse. Uden bekræftelse får du kun en forhåndsvisning: der sker intet. Se [Handlinger & guardrails](/essentials/handlinger-og-guardrails)Hver connector har præcis de værktøjer, den skal bruge. Vores rene data-connectors (Google Search Console, Uniconta, Dinero, og de kommende CVR og Billy) er udelukkende **read-only**: din AI kan læse dine tal, men aldrig ændre, oprette eller slette noget. Vores skrive-connectors (e-conomic, Shopify, HubSpot CMS, HubSpot Marketing Email, LinkedIn Ads og den kommende Meta Ads) kan derudover oprette og styre indhold for dig, men kun bag tydelige sikkerhedsspærrer: nyt indhold oprettes altid som kladde / sat på pause, og alt der bruger penge, ændrer budget, ændrer pris/lager, arkiverer/sletter eller udgiver/afsender offentligt indhold kræver din eksplicitte bekræftelse. Uden bekræftelse får du kun en forhåndsvisning: der sker intet. Se [Handlinger & guardrails](/essentials/handlinger-og-guardrails).
  </Card>

  <Card title="Hostet i EU" icon="location-dot">
    Data og credentials hostes og driftes i EU (AWS Frankfurt). Dine data forlader ikke EU.
  </Card>

  <Card title="Din AI ser aldrig dit token" icon="key">
    Consile holder et **separat** token til din datakilde:: din AI får det aldrig udleveret (ingen "token-passthrough").
  </Card>

  <Card title="Krypteret med nøgle pr. kunde" icon="lock">
    Tokens og nøgler krypteres med en nøgle, der **kun** gælder din egen konto, og som styres i et hardware-sikret nøglehvælv (KMS).
  </Card>

  <Card title="Adgang tjekkes ved hvert kald" icon="shield-check">
    Din adgang verificeres ved **hvert** tool-kald. K. Klienten betros aldrig at kalde tools, den ikke har abonnement på.
  </Card>
</CardGroup>

<Note>
  Guardrails på skrive-connectorerne er **indbyggede sikkerheds-standarder** (logik i selve connectoren), ikke en ufravigelig platform-garanti. De er designet til at gøre det svært at gøre skade ved en fejl. Læs præcis, hvad der kræver bekræftelse, i [Handlinger & guardrails](/essentials/handlinger-og-guardrails).
</Note>

<Note>
  Guardrails på skrive-connectorerne er **indbyggede sikkerheds-standarder** (logik i selve connectoren), ikke en ufravigelig platform-garanti. De er designet til at gøre det svært at gøre skade ved en fejl. Læs præcis, hvad der kræver bekræftelse, i [Handlinger & guardrails](/essentials/handlinger-og-guardrails).
</Note>

## Dobbelt godkendelse (token-vending)

Når du forbinder, sker der reelt to ting:

<Steps>
  <Step title="Din AI logger ind hos Consile">
    Claude godkender sig mod Consile (ikke mod Google)(ikke mod Google). Det er sådan, Consile ved, hvem du er, og hvilke connectors du har adgang til.
  </Step>

  <Step title="Consile får et eget token til din datakilde">
    Du giver Consile adgang til fx Google. Consile gemmer et krypteret token og fornyer det automatiskadgang til fx Google. Consile gemmer et krypteret token og fornyer det automatisk, så du ikke skal logge ind igen og igen. **Din AI ser aldrig dette token.**
  </Step>
</Steps>

Resultatet: din AI kan stille spørgsmål, men hverken den eller nogen anden kunde kan nå dine rå legitimationsoplysninger.

## Sådan holdes kunder adskilt

<Note>
  Hver kunde (*tenant*) er fuldstændig isoleret. Hvilke data en forespørgsel må røre, afgøres **kun** ud fra den Consile-bekræftede session,, aldrig ud fra noget, din AI selv sender med. En tool ser kun din egen kontos data, og din adgang tjekkes ved **hvert** kald.
</Note>

## Dine rettigheder (GDPR)

* **Indsigt & sletning:** du kan til enhver tid trække en connectors adgang tilbage i portalen. Beder du om at slette hele kontoen, **suspenderes adgangen med det samme**: entitlements ryddes, og alle krypterede upstream-tokens slettes straks (dag 0). Selve den endelige sletning af kontoen sker efter en **fortrydelsesfrist på 14 dage**; i den periode bevares kun ikke-hemmelige, eksporterbare konto-metadata (ingen tokens)slette hele kontoen, **suspenderes adgangen med det samme**: entitlements ryddes, og alle krypterede upstream-tokens slettes straks (dag 0). Selve den endelige sletning af kontoen sker efter en **fortrydelsesfrist på 14 dage**; i den periode bevares kun ikke-hemmelige, eksporterbare konto-metadata (ingen tokens).
* **Fakturaer bevares:** af bogførings- og moms- og momshensyn anonymiseres og bevares fakturadata, mens personhenførbare oplysninger fjernes.
* **Ingen logning af hemmeligheder:** tokens og nøgler logges aldrig.

<Note>
  Dine data og credentials behandles i EU (Frankfurt). Betalingsleverandøren **Stripe** og login-leverandøren **Stytch** er underdatabehandlere: Stripe håndterer betaling og abonnement (EU/US), og Stytch behandler kun identitetsoplysninger (fx din e-mail) fra US, begge under EU-godkendte overførselsmekanismer (DPF/SCC). Den fulde gennemgang (eksport, sletning og leverandører)Betalingsleverandøren **Stripe** og login-leverandøren **Stytch** er underdatabehandlere: Stripe håndterer betaling og abonnement (EU/US), og Stytch behandler kun identitetsoplysninger (fx din e-mail) fra US, begge under EU-godkendte overførselsmekanismer (DPF/SCC). Den fulde gennemgang (eksport, sletning og leverandører) står i [GDPR & dine rettigheder](/essentials/gdpr).
</Note>

Har du spørgsmål om databehandling, så skriv til [support@consile.dk](mailto:support@consile.dk).
