Juridik

Integritetspolicy

Senast uppdaterad: augusti 2026

Vårt integritetsåtagande

Persistent Flow är byggt för datasuveränitet. Ditt minne är ditt — krypterat, portabelt, och alltid under din kontroll. Denna policy förklarar hur vi hanterar din data, på enkel svenska.

Vilken data vi samlar in

Kontodata

När du skapar ett konto samlar vi in:

  • E-postadress (för inloggning och aviseringar)
  • Namn (valfritt, för personalisering)
  • Betalningsinformation (behandlas säkert, lagras aldrig på våra servrar)

Minnesdata

Allt du lagrar i ditt Persistent Flow-minnesutrymme. Detta är krypterat per person och vi kan inte läsa det. Endast du och tjänsterna du uttryckligen godkänner kan komma åt det.

Användningsdata

Vi samlar in minimala tekniska loggar:

  • API-förfrågansantal (för fakturering och hastighetsbegränsning)
  • Felloggar (för att förbättra tjänstens tillförlitlighet)
  • Åtkomsttidsstämplar (för säkerhetsövervakning)

Vi loggar inte innehållet i dina förfrågningar, endast metadata som krävs för drift.

Webbplatsanalys

Denna marknadsföringssida använder integritetsrespekterande analys (inga cookies, ingen spårning). Vi ser aggregerade sidvisningar, inget personligt identifierbart.

Hur vi använder din data

  • För att tillhandahålla tjänsten: Lagra ditt minne, behandla API-förfrågningar, hantera ditt konto
  • För att kommunicera: Tjänsteuppdateringar, säkerhetsvarningar, faktureringsaviseringar
  • För att förbättra: Anonyma användningsmönster hjälper oss optimera prestanda
  • För att efterleva: Vi kan lämna ut data om det krävs enligt lag (t.ex. domstolsbeslut)

Vi tränar aldrig AI-modeller på din data. Vi säljer aldrig din data. Punkt.

Var vi lagrar data

All data lagras i Sverige, EU. Ingen data korsar EU:s gränser. Vår infrastruktur hostas i svenska datacenter med full GDPR-efterlevnad.

Vem vi delar data med

Mycket få tredje parter, alla GDPR-kompatibla:

  • E-posttjänst: Endast transaktionella e-postmeddelanden (EU-servrar)

Vi signerar personuppgiftsbiträdesavtal (DPA) med alla leverantörer. Inga marknadsföringspartners, inga datamäklare, inga tredjeparts-spårare.

Dina rättigheter (GDPR)

Som en europeisk tjänst har du fulla GDPR-rättigheter:

  • Åtkomst: Ladda ner all din data när som helst (Inställningar → Exportera)
  • Rättelse: Uppdatera dina kontouppgifter i Inställningar
  • Radering: Ta bort ditt konto och all data (Inställningar → Ta bort konto)
  • Portabilitet: Exportera i JSON/CSV-format för användning på annat håll
  • Invandning: Välj bort icke-väsentlig kommunikation

Datalagring

  • Aktiva konton: Data behålls så länge du använder tjänsten
  • Raderade konton: Permanent raderade inom 30 dagar (inklusive säkerhetskopior)
  • Loggar: Tekniska loggar behålls i 90 dagar, sedan raderas de
  • Faktureringsposter: Behålls i 7 år (svensk skattelagskrav)

Säkerhetsåtgärder

Vi tar säkerhet på allvar:

  • End-to-end-kryptering för all minnesdata
  • TLS 1.3 för data under överföring
  • Regelbundna säkerhetsgranskningar
  • SOC 2 Type II-certifiering (pågående)
  • Flerfaktorsautentisering tillgänglig

Barns integritet

Persistent Flow är inte avsett för användare under 16 år. Vi samlar inte medvetet in data från barn. Om vi upptäcker sådan data raderar vi den omedelbart.

Ändringar av denna policy

Vi kan uppdatera denna policy för att spegla tjänsteändringar eller juridiska krav. Väsentliga ändringar kräver 30 dagars varsel via e-post. Din fortsatta användning innebär att du accepterar den uppdaterade policyn.

Kontakt och dataskyddsombud

Frågor om integritet? Maila vårt dataskyddsombud på [email protected].

Du har också rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY).

Kort sagt: Din data stannar i EU, krypterad. Vi kan inte läsa den. Du kan exportera eller radera den när som helst. Vi tränar inte modeller på den. Vi säljer den inte. Full GDPR-efterlevnad.