Integritetspolicy
Senast uppdaterad: 28 augusti 2026
I korthet
- Vi samlar bara in din e-postadress — inget namn, telefonnummer eller adress.
- Vi säljer eller delar aldrig dina kontaktuppgifter och skickar ingen reklam.
- Inga analys- eller spårningsverktyg — bara en nödvändig inloggningscookie.
- AI-bearbetningen sker lokalt i Sverige och tränas aldrig på dina uppgifter.
- Ditt konto raderas automatiskt efter 60 dagars inaktivitet, eller direkt på din begäran. Vi varslar per e-post 14 dagar och 7 dagar innan, och bekräftar när det skett — du loggar in för att avbryta.
Personuppgiftsansvarig
Personuppgiftsansvarig för Mimers tråd är Martin Lindgren (privatperson). Kontakta oss i alla frågor som rör dina personuppgifter: marlin002@gmail.com.
Vilka uppgifter vi samlar in
- E-postadress — det enda du anger när du skapar ett konto.
- Lösenord — lagras endast som kryptografisk hash (bcrypt), aldrig i klartext.
- IP-adress och webbläsarinformation — sparas per inloggningssession av säkerhetsskäl.
- Aktivitetstidsstämplar — när du senast använde tjänsten, för automatisk radering av inaktiva konton.
- Organisationstillhörighet — vilken organisation din e-postdomän hör till, efter att adressen bekräftats.
Om du tillhör en organisation
Tjänsten är byggd för att kunskap ska ägas gemensamt av en organisation, inte av enskilda personer. Det får två konkreta följder som du bör känna till innan du ansluter dig till en organisation.
- Dina kunskapskort blir organisationens. När du ansluter flyttas de kunskapskort och etiketter du redan skapat in i organisationens gemensamma samling. Alla i organisationen kan då läsa, redigera, ta dem ur bruk och lägga dem i papperskorgen. Det går inte att ångra, och det gäller även om du senare lämnar organisationen: korten stannar kvar.
- Organisationsansvariga ser vissa uppgifter om dig. Den som administrerar din organisation ser din e-postadress, hur du anslöts och när du senast var aktiv. Det är underlaget för att kunna avsluta åtkomst för någon som slutat. Ansvariga ser inte dina inklistrade texter, dina anonymiseringar eller dina fråga–svar-par. Inget av tjänstens gränssnitt visar dem för någon annan än dig — inte heller för en systemadministratör.
Kunskapskort bär ingen författare. Det är ett medvetet val: samlingen ska inte kunna användas för att följa upp enskilda medarbetares prestationer.
Ändamål och rättslig grund
| Behandling | Rättslig grund (GDPR) |
|---|---|
| Konto, inloggning samt verifierings- och lösenordsåterställningsmejl | Avtal (art. 6.1 b) |
| Säkerhet: IP-adress per session och tekniska loggar | Berättigat intresse (art. 6.1 f) — skydda tjänsten mot missbruk och felsöka drift |
| Organisationstillhörighet via e-postdomän (efter verifiering) | Avtal (art. 6.1 b) |
Du måste ange en e-postadress för att kunna skapa ett konto — utan den kan tjänsten inte tillhandahållas.
Det här gör vi
- Vi för och analyserar tekniska driftloggar. E-postadresser och lösenord filtreras bort ur loggarna.
- Vi skickar endast transaktionsmejl: e-postverifiering och lösenordsåterställning. Ingen marknadsföring.
- Administratören kan se din e-postadress och senaste aktivitet för kontoadministration.
- Vi raderar automatiskt konton efter 60 dagars inaktivitet.
Det här gör vi inte
- Vi säljer eller delar aldrig dina kontaktuppgifter med tredje part för deras egna ändamål.
- Vi skickar ingen reklam eller marknadsföringsmejl.
- Vi använder inga analys- eller spårningsverktyg och inga tredjepartscookies — endast en nödvändig, signerad inloggningscookie. Därför behövs ingen cookiebanner.
- Vi tränar aldrig AI-modeller på dina uppgifter. All AI-bearbetning sker på en lokal modell i Sverige.
- Vi fattar inga automatiserade beslut och gör ingen profilering.
Mottagare av uppgifter
Tjänsten driftas på egen server i Sverige. För att skicka verifierings- och lösenordsåterställningsmejl används Google (Gmail SMTP), vilket innebär att din e-postadress överförs till Google. Överföringen till USA sker enligt EU-US Data Privacy Framework. Inga andra tredje parter tar emot dina uppgifter.
Inom tjänsten delas uppgifter om dig med de organisationsansvariga i din egen organisation, i den omfattning som beskrivs ovan. Språkmodellen som anonymiserar texter körs på egen hårdvara i samma lokala nät — inget innehåll lämnar tjänsten för att bearbetas.
Hur länge vi sparar uppgifter
- Kontouppgifter — tills du raderar kontot, eller automatiskt efter 60 dagars inaktivitet.
- Inloggningssessioner (IP-adress, webbläsarinformation) — högst 30 dagar.
- Tekniska loggar — högst 30 dagar.
När ett konto raderas — manuellt eller automatiskt — anonymiseras det omedelbart: e-postadressen och alla tillhörande data tas bort och kan inte återskapas.
Säkerhetskopior. Tjänsten säkerhetskopieras dagligen för att kunna återställas efter ett haveri. En raderad uppgift finns kvar i äldre säkerhetskopior tills dessa gallras, vilket sker senast efter 14 månader. Säkerhetskopiorna används enbart för återställning, aldrig för att söka fram uppgifter.
Dina rättigheter
Enligt GDPR har du rätt till tillgång till dina uppgifter, rättelse, radering, begränsning av behandling, dataportabilitet samt rätt att invända mot behandling som grundas på berättigat intresse. Kontakta marlin002@gmail.com så hjälper vi dig — radering kan du dessutom göra själv direkt från kontosidan.
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna in klagomål till Integritetsskyddsmyndigheten (imy.se).
Ändringar i denna policy
Om policyn ändras uppdaterar vi denna sida och datumet högst upp. Vid väsentliga ändringar informerar vi dig via tjänsten.