Integritetspolicy
Ikraftträdande: 15 juli 2026 Senast uppdaterad: 15 juli 2026
Denna policy förklarar hur AlgoSweden samlar in och använder personuppgifter när du besöker algosweden.se eller använder AlgoSweden Studio på app.algosweden.se. Den är utformad för att uppfylla EU:s dataskyddsförordning (GDPR) och kompletterande svensk dataskyddslagstiftning (dataskyddslagen). Policyn tillhandahålls på svenska och engelska; om versionerna skiljer sig åt har den engelska versionen företräde i den utsträckning tvingande rätt tillåter.
1. Vem som är ansvarig (personuppgiftsansvarig)
Personuppgiftsansvarig för de behandlingar som beskrivs i denna policy är Majed Tamim, den privatperson som driver tjänsten under verksamhetsnamnet AlgoSweden (se användarvillkoren, avsnitt 1).
- Personuppgiftsansvarig: Majed Tamim, med verksamhetsnamnet AlgoSweden
- Plats: Stockholm
- Kontakt i alla integritetsfrågor: majed.tamim@algosweden.se
Något dataskyddsombud har inte utsetts; det krävs inte i vår nuvarande skala. Detta omprövas i takt med att verksamheten växer.
2. Vad policyn omfattar
- Den publika webbplatsen algosweden.se
- Applikationen AlgoSweden Studio på app.algosweden.se
- E-post- och supportkommunikation med oss
Den omfattar inte tredje parts webbplatser som vi länkar till, och inte de applikationer som våra kunder bygger och driver med Studio (där ansvarar kunden för sina egna användares uppgifter).
3. Uppgifter vi samlar in
| Kategori | Exempel | Källa |
|---|---|---|
| Kontouppgifter | Namn, e-postadress, autentiseringsidentifierare, profilinställningar | Du, via vår autentiseringsleverantör (Clerk) |
| Betalningsuppgifter | Prenumerationsplan, fakturor, betalningsstatus. Kortuppgifter samlas in och lagras av Stripe, inte av oss | Du / Stripe |
| Innehållsdata | Promptar du skickar, projektfiler och kod som genereras i Studio | Du / tjänsten |
| Användningsdata | Funktionsanvändning, antal genereringar, felloggar, ungefärlig enhets- och webbläsarinformation, IP-adress i serverloggar | Automatiskt |
| Förfrågningar | Uppgifterna du lämnar i kontaktformuläret (typ av förfrågan, namn, e-post, meddelande) | Du |
| Kommunikation | Supportmejl och meddelanden du skickar till oss | Du |
Vi samlar inte avsiktligt in särskilda kategorier av personuppgifter (t.ex. hälsa, politiska åsikter). Ange inte sådana uppgifter i promptar.
4. Varför vi behandlar uppgifterna och med vilken rättslig grund
| Ändamål | Rättslig grund (GDPR art. 6) |
|---|---|
| Tillhandahålla ditt konto och driva Studio (inklusive behandling av promptar och kodgenerering) | 6(1)(b) — fullgörande av avtal |
| Fakturering och prenumerationshantering | 6(1)(b) — avtal; 6(1)(c) — rättslig förpliktelse (bokföring) |
| Besvara förfrågningar via kontaktformuläret eller e-post | 6(1)(b) — åtgärder på din begäran; 6(1)(f) — berättigat intresse |
| Säkerhet, missbruksskydd och upprätthållande av policyn för godtagbar användning | 6(1)(f) — berättigat intresse av att hålla tjänsten säker |
| Tjänsteanalys och produktförbättring med användningsdata | 6(1)(f) — berättigat intresse av att förbättra tjänsten |
| Uppfylla bokförings-, skatte- och andra rättsliga skyldigheter | 6(1)(c) — rättslig förpliktelse |
| Frivillig kommunikation, till exempel produktnyheter (om vi inför sådan) | 6(1)(a) — samtycke, som du när som helst kan återkalla |
När vi stöder oss på berättigat intresse kan du invända (se avsnitt 9). Vi använder inte dina promptar, projekt eller din genererade kod för att träna AI-modeller (se licensvillkoren för Studio, avsnitt 2).
5. Personuppgiftsbiträden och andra mottagare
Vi använder ett litet antal tjänsteleverantörer (personuppgiftsbiträden) för att driva tjänsten:
| Leverantör | Roll |
|---|---|
| Microsoft Azure | Drift av webbplatsen, Studio och genereringsmiljön (EU-regioner) |
| Convex | Applikationsdatabas och backend-infrastruktur (EU-deployment) |
| Clerk | Autentisering och kontohantering |
| Stripe | Betalningshantering och fakturering |
| Daytona | Isolerade sandlådemiljöer för körning av genererad kod (EU-region) |
| Anthropic, via Vercel AI Gateway | Behandling av promptar och produktion av genererad kod |
| Resend | Leverans av förfrågnings- och tjänstemejl |
En översikt i klartext över vilka uppgifter som går till vilken leverantör finns i vår översikt över databehandling. Vi säljer inte personuppgifter och delar dem inte med annonsörer.
Vi kan också lämna ut uppgifter när lagen kräver det (t.ex. till myndigheter efter ett giltigt rättsligt beslut).
6. Överföringar till tredjeland
Vi föredrar datalagring inom EU/EES där våra leverantörer erbjuder det: applikationsdatabasen (Convex) körs i en EU-deployment, kodsandlådorna (Daytona) körs i EU-regionen och vår egen drift ligger i Microsoft Azures EU-regioner (North Europe, med register, loggar och identiteter i Sweden Central).
Vissa leverantörer är etablerade i USA eller behandlar uppgifter där (bland annat autentisering, betalningar, AI-generering och e-postleverans). Deras publicerade skydd kan omfatta:
- ett beslut om adekvat skyddsnivå från EU-kommissionen (inklusive dataskyddsramverket EU–USA, Data Privacy Framework, för leverantörer som är certifierade under det), och/eller
- EU-kommissionens standardavtalsklausuler (SCC), med kompletterande skyddsåtgärder där det behövs.
Vilken mekanism som gäller beror på leverantören och avtalet på kontonivå. Översikten över databehandling redovisar verifierade regioner och aktuell avtalsstatus. Kontakta majed.tamim@algosweden.se innan reglerade eller känsliga personuppgifter lämnas in om ni behöver en viss överföringsmekanism eller en kopia av avtalsmässiga skydd.
7. Lagringstider
| Uppgifter | Hur länge |
|---|---|
| Kontouppgifter | Så länge kontot finns, därefter radering eller anonymisering inom 90 dagar |
| Innehållsdata (promptar, projekt, genererad kod) | Så länge kontot finns; export är tillgänglig i 30 dagar efter avslut (se licensvillkoren för Studio), därefter raderas uppgifterna |
| Bokföringsunderlag | 7 år efter utgången av det räkenskapsår de avser, enligt bokföringslagen |
| Server- och säkerhetsloggar | Upp till 90 dagar, om inte en specifik incident kräver längre bevarande |
| Förfrågningar och supportkorrespondens | Upp till 24 månader efter att ärendet avslutats, så att vi kan följa upp närliggande frågor |
| Fingeravtryck för formulärbegränsning | Utgångna räknare rensas varje timme; endast ett HMAC-fingeravtryck av e-postadressen lagras, aldrig adressen själv (se begränsningar) |
8. Säkerhet
Vi använder vedertagna skyddsåtgärder, bland annat kryptering under överföring, åtkomstkontroller, isolerad sandlådekörning och våra leverantörers säkerhetsprogram. Genererad kod körs endast i isolerade sandlådor, aldrig på betrodd infrastruktur. Inget system är helt säkert; om en personuppgiftsincident inträffar som medför risk för dina rättigheter underrättar vi tillsynsmyndigheten och, där det krävs, dig, i enlighet med GDPR artiklarna 33–34.
9. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till de personuppgifter vi har om dig (art. 15)
- Rätta felaktiga uppgifter (art. 16)
- Radera dina uppgifter i vissa fall (art. 17)
- Begränsa behandlingen i vissa fall (art. 18)
- Dataportabilitet — få ut uppgifter du lämnat i ett maskinläsbart format (art. 20)
- Invända mot behandling som grundas på berättigat intresse, och mot all direktmarknadsföring (art. 21)
- Återkalla samtycke när som helst, när behandlingen grundas på samtycke
Kontakta majed.tamim@algosweden.se för att utöva en rättighet. Vi svarar inom en månad, med möjlighet till förlängning enligt GDPR vid komplexa ärenden. Studio har även en inbyggd export av kontodata.
Vi fattar inga automatiserade beslut om dig som har rättsliga eller liknande betydande effekter.
10. Klagomål
Du kan lämna klagomål till den svenska tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY), www.imy.se. Du kan också klaga hos tillsynsmyndigheten i det EU-/EES-land där du bor eller arbetar.
Vi uppskattar möjligheten att först försöka lösa frågan, men du är inte skyldig att kontakta oss innan du vänder dig till IMY.
11. Cookies
Vi håller cookieanvändningen minimal: endast strikt nödvändiga cookies, inga annonsspårare och inga cookies alls på den publika webbplatsen. Detaljer finns i vår cookiepolicy.
12. Barn
Tjänsten riktar sig inte till barn under 16 år och vi samlar inte medvetet in deras uppgifter. Om du tror att ett barn har lämnat personuppgifter till oss, kontakta oss så raderar vi dem.
13. Ändringar av policyn
Vi kan uppdatera policyn i takt med att tjänsten utvecklas. Väsentliga ändringar meddelas på webbplatsen eller via e-post innan de börjar gälla. Den aktuella versionen finns alltid på algosweden.se.