Integritet

Integritetspolicy

Senast uppdaterad: 2026-07-17.

1. Personuppgiftsansvarig

Uppgifterna om personuppgiftsansvarig kunde inte hämtas just nu. Frågor om personuppgifter besvaras på info@aivisibilitysnapshot.org, och fullständiga företagsuppgifter finns på Företagsuppgifter. Vi är inte skyldiga att utse ett dataskyddsombud och har inte utsett något.

2. Behandlingar, ändamål och rättslig grund

Tjänsten riktar sig endast till näringsverksamheter. De personuppgifter vi behandlar är i huvudsak kontaktpersoners uppgifter i yrkesroll. Behandlingarna, ändamålen och de rättsliga grunderna är:

  • Beställning och orderöversikt: kontaktpersonens namn, e-post, telefon och roll samt köparens företagsuppgifter — för att ta emot, granska och administrera beställningen. Rättslig grund: avtal (art. 6.1 b GDPR). Behandlingen bygger inte på samtycke — den behövs för att hantera den beställning du själv gör.
  • Betalning och betalningsstatus: orderreferens, transaktionsstatus och belopp. Kortuppgifter hanteras av Paddle, aldrig av oss. Rättslig grund: avtal samt rättslig förpliktelse (bokföringslagen).
  • Avtalsbevis: vid beställning sparas vilka bekräftelser som gjordes, villkorsversionen med kontrollsumma och teknisk metadata (IP-adressen endast som skyddad kontrollsumma, aldrig i klartext). Rättslig grund: avtal och berättigat intresse av att kunna visa vad som avtalades.
  • Rapportproduktion: företagets namn, ort, bransch och konkurrenter används i frågorna till AI-leverantörerna. Kontaktpersoners personuppgifter ingår inte i frågorna. Rättslig grund: avtal.
  • Leverans och orderbekräftelse: e-postutskick med orderbekräftelse, leveransbesked och rapport. Rättslig grund: avtal.
  • Kundkonto: inloggningsuppgifter och kontohändelser för åtkomst till rapporten. Rättslig grund: avtal.
  • Support och chatt: korrespondens via e-post och webbplatsens chatt, för att besvara frågor. Rättslig grund: avtal respektive berättigat intresse.
  • Säkerhets- och revisionsloggar: tekniska loggar och åtgärdshistorik för drift, felsökning och missbruksskydd. Rättslig grund: berättigat intresse.
  • Relevant B2B-marknadsföring (prospektering): publikt tillgängliga företagsuppgifter — företagsnamn, ort, bransch, webbplats, publika omdömessiffror samt den e-postadress företaget själv publicerat (företrädesvis funktionsadresser som info@). Vi gissar aldrig adresser och kontaktar inte privata adresser. Rättslig grund: berättigat intresse (art. 6.1 f GDPR), med invändningsrätt som alltid respekteras.
  • Spärrlista: adresser som avböjt utskick behålls just för att ditt nej ska fortsätta gälla. Rättslig grund: berättigat intresse och rättslig förpliktelse att respektera invändningar.
  • Bokföring: underlag för köp sparas enligt bokföringslagen. Rättslig grund: rättslig förpliktelse.

3. Varifrån uppgifterna kommer

Från dig själv (beställning, konto, mejl, chatt), från företagets egen webbplats samt från Googles publika företagsregister (Google Places). Vi samlar inte in uppgifter från sociala medier eller köpta adressregister.

4. Mottagare och underbiträden

Vi delar uppgifter med följande kategorier av mottagare, endast i den utsträckning som behövs för att leverera tjänsten:

  • Merchant of Record (Paddle): Paddle.com Market Ltd är återförsäljare och Merchant of Record för alla köp, och är självständigt personuppgiftsansvarig för betalningsdata, skatt och kvitton.
  • Drift och databas: Lovable / Supabase (hosting av applikation, databas och lagring).
  • E-postutskick och mottagning: Lovable Mail och Resend.
  • Webbplatshämtning: Firecrawl (används för att hitta publika kontaktuppgifter på företagens egna sidor).
  • AI-leverantörer som besvarar testfrågorna (frågorna innehåller bransch, ort och företagsnamn — inte kunders personuppgifter i övrigt).
  • Professionella rådgivare (t.ex. revisor) samt myndigheter när lag kräver det.

Vissa leverantörer behandlar uppgifter utanför EU/EES (främst USA). I dessa fall sker överföringen med stöd av EU-kommissionens standardavtalsklausuler eller, för leverantörer som är certifierade enligt EU–US Data Privacy Framework, det ramverket. En kopia av tillämpliga skyddsåtgärder kan begäras via kontaktadressen i avsnitt 1.

5. Hur länge

Kunduppgifter sparas under kundförhållandet och därefter så länge bokföringslagen kräver (7 år för räkenskapsmaterial). Avtalsbevis sparas så länge de behövs för att visa vad som avtalades. Prospektuppgifter raderas eller anonymiseras när de inte längre är aktuella, senast 12 månader efter senaste kontakt, eller omgående vid invändning — med undantag för spärrlistan, där adressen behålls just för att ditt nej ska fortsätta gälla.

6. Säkerhet

Vi använder branschmässiga tekniska och organisatoriska åtgärder — kryptering i transit (TLS), krypterad lagring hos våra molnleverantörer, åtkomstkontroller och loggning — för att skydda dina uppgifter.

7. Dina rättigheter

Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och att invända mot behandling — särskilt mot direktmarknadsföring, vilket vi alltid respekterar. Kontakta adressen i avsnitt 1. Du kan också klaga hos Integritetsskyddsmyndigheten (imy.se). Vi svarar normalt inom en månad. Vi fattar inga beslut enbart baserade på automatiserad behandling som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig (art. 22 GDPR); våra AI-tester bedömer företags synlighet, inte enskilda personer.

8. Cookies och liknande

Webbplatsen använder endast tekniskt nödvändig lokal lagring — inga annons- eller tredjepartsspårningscookies och inga externa typsnittstjänster. Se cookiepolicyn för detaljer.

9. Ändringar

Vid väsentliga ändringar uppdaterar vi denna sida och datumet ovan. Se även Leverantörsvillkoren och Företagsuppgifter.