Juridik
Integritetspolicy
Senast uppdaterad: augusti 2026
Vårt integritetsåtagande
Persistent Flow är byggt för datasuveränitet. Ditt minne är ditt — krypterat, portabelt, och alltid under din kontroll. Denna policy förklarar hur vi hanterar din data, på enkel svenska.
Vilken data vi samlar in
Kontodata
När du skapar ett konto samlar vi in:
- E-postadress (för inloggning och aviseringar)
- Namn (valfritt, för personalisering)
- Betalningsinformation (behandlas säkert, lagras aldrig på våra servrar)
Minnesdata
Allt du lagrar i ditt Persistent Flow-minnesutrymme. Detta är krypterat per person och vi kan inte läsa det. Endast du och tjänsterna du uttryckligen godkänner kan komma åt det.
Användningsdata
Vi samlar in minimala tekniska loggar:
- API-förfrågansantal (för fakturering och hastighetsbegränsning)
- Felloggar (för att förbättra tjänstens tillförlitlighet)
- Åtkomsttidsstämplar (för säkerhetsövervakning)
Vi loggar inte innehållet i dina förfrågningar, endast metadata som krävs för drift.
Webbplatsanalys
Denna marknadsföringssida använder integritetsrespekterande analys (inga cookies, ingen spårning). Vi ser aggregerade sidvisningar, inget personligt identifierbart.
Hur vi använder din data
- För att tillhandahålla tjänsten: Lagra ditt minne, behandla API-förfrågningar, hantera ditt konto
- För att kommunicera: Tjänsteuppdateringar, säkerhetsvarningar, faktureringsaviseringar
- För att förbättra: Anonyma användningsmönster hjälper oss optimera prestanda
- För att efterleva: Vi kan lämna ut data om det krävs enligt lag (t.ex. domstolsbeslut)
Vi tränar aldrig AI-modeller på din data. Vi säljer aldrig din data. Punkt.
Var vi lagrar data
All data lagras i Sverige, EU. Ingen data korsar EU:s gränser. Vår infrastruktur hostas i svenska datacenter med full GDPR-efterlevnad.
Vem vi delar data med
Mycket få tredje parter, alla GDPR-kompatibla:
- E-posttjänst: Endast transaktionella e-postmeddelanden (EU-servrar)
Vi signerar personuppgiftsbiträdesavtal (DPA) med alla leverantörer. Inga marknadsföringspartners, inga datamäklare, inga tredjeparts-spårare.
Dina rättigheter (GDPR)
Som en europeisk tjänst har du fulla GDPR-rättigheter:
- Åtkomst: Ladda ner all din data när som helst (Inställningar → Exportera)
- Rättelse: Uppdatera dina kontouppgifter i Inställningar
- Radering: Ta bort ditt konto och all data (Inställningar → Ta bort konto)
- Portabilitet: Exportera i JSON/CSV-format för användning på annat håll
- Invandning: Välj bort icke-väsentlig kommunikation
Datalagring
- Aktiva konton: Data behålls så länge du använder tjänsten
- Raderade konton: Permanent raderade inom 30 dagar (inklusive säkerhetskopior)
- Loggar: Tekniska loggar behålls i 90 dagar, sedan raderas de
- Faktureringsposter: Behålls i 7 år (svensk skattelagskrav)
Säkerhetsåtgärder
Vi tar säkerhet på allvar:
- End-to-end-kryptering för all minnesdata
- TLS 1.3 för data under överföring
- Regelbundna säkerhetsgranskningar
- SOC 2 Type II-certifiering (pågående)
- Flerfaktorsautentisering tillgänglig
Barns integritet
Persistent Flow är inte avsett för användare under 16 år. Vi samlar inte medvetet in data från barn. Om vi upptäcker sådan data raderar vi den omedelbart.
Ändringar av denna policy
Vi kan uppdatera denna policy för att spegla tjänsteändringar eller juridiska krav. Väsentliga ändringar kräver 30 dagars varsel via e-post. Din fortsatta användning innebär att du accepterar den uppdaterade policyn.
Kontakt och dataskyddsombud
Frågor om integritet? Maila vårt dataskyddsombud på [email protected].
Du har också rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY).
Kort sagt: Din data stannar i EU, krypterad. Vi kan inte läsa den. Du kan exportera eller radera den när som helst. Vi tränar inte modeller på den. Vi säljer den inte. Full GDPR-efterlevnad.
