Juridik
Integritetsmeddelande
Så behandlar Ansedd personuppgifter när du besöker webbplatsen, kör en analys eller använder tjänsten.
Senast uppdaterad:
1. Personuppgiftsansvarig
Flyingbox AB, organisationsnummer 5593559213 är personuppgiftsansvarig för behandlingen som beskrivs här. Kontakta oss på hello@flyingbox.app för frågor, incidenter eller begäran som gäller personuppgifter.
2. Uppgifter vi behandlar
- Konto- och kontaktuppgifter, till exempel namn, arbetsmejl, inloggningsmetod och kontoidentifierare.
- Workspace-uppgifter, till exempel bolagsnamn, domän, följda köpfrågor, konkurrenter och de ändringar du väljer att följa upp.
- Mätevidens, till exempel AI-svar, citeringar, providerstatus, modeller, användning, kostnad och härledda fynd som hör till ditt workspace.
- Faktureringsuppgifter, till exempel Stripe-kund- och abonnemangsidentifierare, plan, status och fakturarelaterade poster. Ansedd lagrar inte fullständiga kortuppgifter.
- Säkerhets- och driftdata, till exempel pseudonyma rate-limit-nycklar, sessionsdata, feldiagnostik och begränsad requestkontext som behövs för att driva och skydda tjänsten.
- Acquisition-data, till exempel en förstapartsidentifierare för resan, scan-id och tillåtna kampanjparametrar. Vi sparar inte e-post, rå IP-adress, tokens eller rå AI-text i eventegenskaper.
3. Ändamål och rättslig grund
- För att leverera konto, provperiod, mätningar, rekommendationer, support och fakturering som du begär. Rättslig grund är avtal eller åtgärder som begärs innan avtal ingås.
- För att skydda, felsöka och förbättra Ansedd, motverka missbruk, mäta acquisition-resan och behålla tillförlitlig granskningsdata. Rättslig grund är vårt berättigade intresse av att driva en säker och användbar B2B-tjänst.
- För att följa bokförings-, skatte- och andra rättsliga skyldigheter eller hantera rättsliga anspråk. Rättslig grund är rättslig förpliktelse eller fastställande, utövande eller försvar av rättsliga anspråk.
- Om en framtida frivillig funktion kräver samtycke frågar vi separat och gör det möjligt att återkalla samtycket utan att tidigare laglig behandling påverkas.
4. AI-mätningar och kundens instruktioner
Ansedd skickar de köpfrågor och den begränsade mätkontext som behövs till valda AI- och sökproviders. Lägg inte in känsliga personuppgifter, hemligheter eller konfidentiella tredjepartsuppgifter i frågor eller ändringsanteckningar. Vi använder inte en kunds råa frågor, domäner, svar eller citeringar som rå evidens för en annan kund.
Globalt produktlärande får bara använda strukturerade, avidentifierade utfall som saknar kundidentifierare, domäner, URL:er, råa frågor och rå svarstext och som kan räknas om utan en raderad källa.
5. Tjänsteleverantörer
Vi använder underbiträden när den aktuella funktionen behöver dem:
- Vercel för hosting, deployment och plattformsdrift.
- Neon för PostgreSQL-lagring och Managed Auth.
- Vercel AI Gateway och valda modellproviders för routade AI-anrop.
- DataForSEO för svensk insamling från ChatGPTs och Geminis användarytor samt mätning av Google AI Overview.
- Stripe för abonnemang, betalning och faktureringsposter.
- Resend för transaktionsmejl.
- Trigger.dev för schemalagda jobb och bakgrundsjobb.
- Cloudflare för säkerhets- och missbruksskydd i den publika analysen.
- Sentry för produktionsövervakning av fel när den godkända produktionsintegrationen är aktiverad.
6. Överföring utanför EU/EES
Vissa leverantörer behandlar uppgifter utanför Sverige eller EU/EES. När GDPR kräver en överföringsmekanism använder vi adekvansbeslut, EU-kommissionens standardavtalsklausuler eller en annan laglig mekanism tillsammans med lämpliga kompletterande skydd. Kontakta oss för information om skyddet för en viss leverantör.
7. Lagringstider
- Data från en anonym publik analys sparas högst 7 dagar, om den inte blir en del av ett konto som du skapar.
- Säkerhets- och rate-limit-data sparas högst 90 dagar, om inte längre lagring behövs för en aktiv incident eller ett rättsligt anspråk.
- Acquisition-analys sparas högst 13 månader.
- Privat produkt- och mätdata sparas medan kontot är aktivt och raderas därefter genom kontoraderingen.
- En verifierad begäran om radering slutförs inom 30 dagar. Krypterade säkerhetskopior löper ut genom backupcykeln inom 90 dagar.
- Fakturerings- och bokföringsposter som svensk lag kräver sparas i sju år efter utgången av relevant kalenderår. Orelaterat produktinnehåll sparas inte tillsammans med dessa poster.
8. Dina rättigheter
Beroende på behandlingen kan du begära tillgång, rättelse, radering, begränsning och dataportabilitet eller invända mot behandling som bygger på berättigat intresse. Du kan också klaga hos Integritetsskyddsmyndigheten. Kontakta hello@flyingbox.app för att utöva en rättighet. Vi kan behöva verifiera din identitet och kan behålla uppgifter när lagen kräver det.
9. Radera konto
På den autentiserade Settings-sidan finns en väg för att radera kontot. Begäran stoppar nya mätningar, raderar kontots privata produktevidens och begär radering av Managed Auth-identiteten. Ansedd behåller bara ett minimalt, icke-reversibelt kvitto med tid för begäran och slutförande samt status. Kopior hos leverantörer eller i backup löper ut enligt tiderna ovan.
10. Säkerhet, ändringar och juridisk granskning
Vi använder åtkomstkontroll, kryptering under överföring, kundisolerade frågor, missbruksskydd, testade raderingsgränser och integritetssäker loggning. Ingen internettjänst kan lova absolut säkerhet. Rapportera en misstänkt incident till kontakten nedan.
Vi uppdaterar meddelandet när behandlingen ändras väsentligt och publicerar nytt datum här. Texten beskriver den implementerade tjänsten och den godkända driftmodellen, men mjukvara och policytext kan inte ensamma garantera regelefterlevnad. Extern juridisk granskning före betald lansering rekommenderas fortfarande.
Kontakt för integritetsfrågor
Flyingbox AB, organisationsnummer 5593559213. E-post hello@flyingbox.app.