Integritetspolicy
Gäller från 25 juni 2026
Den här policyn förklarar hur LokiFlow samlar in, använder och skyddar dina personuppgifter. Den är skriven för att uppfylla GDPR (EU 2016/679), CCPA/CPRA (Kalifornien) och jämförbara dataskyddslagar.
1. Personuppgiftsansvarig
Tyke Bjurinder
Malmgatan 3, 598 71 Södra Vi, Sverige
Kontakt: hello@lokiflow.com
LokiFlow är ett produktnamn. Tjänsten tillhandahålls av ovan angiven fysisk person som är personuppgiftsansvarig enligt GDPR artikel 4.7.
2. Vilka uppgifter vi samlar in
- Kontouppgifter: e-post, lösenord (krypterat), kontoinställningar.
- Användningsdata: tekniska loggar, fel, tidsstämplar, IP-adress.
- Innehåll du skapar: chattar, dokument, anteckningar — synliga endast för dig.
- Betalningsuppgifter: hanteras av vår betalleverantör Stripe. Vi lagrar ingen kortinformation.
- Cookies: nödvändiga sessionscookies för inloggning. Inga marknadsförings- eller spårningscookies utan ditt samtycke.
3. Rättslig grund (GDPR)
- Avtal: för att leverera tjänsten du köpt.
- Berättigat intresse: driftsäkerhet, missbruksskydd, produktförbättring.
- Samtycke: valfria mejlutskick och icke-nödvändiga cookies.
- Rättslig skyldighet: bokförings- och skattekrav.
4. Vi tränar inte AI på dina data
Ditt innehåll används enbart för att leverera tjänsten åt dig. Vi delar inte ditt innehåll med tredje part för modellträning.
5. Underbiträden
- Supabase / Lovable Cloud: databas, autentisering, fillagring (EU).
- Stripe: betalningar.
- OpenAI / Google Gemini (via Lovable AI Gateway): AI-bearbetning. Inga av dina data används för modellträning enligt deras data processing-villkor.
- Mailgun (via Lovable): utskick av system- och transaktionsmejl.
6. Överföring utanför EU
Vissa underbiträden (t.ex. Stripe, OpenAI) kan behandla data i USA. Överföringar sker med EU-kommissionens standardavtalsklausler (SCC) som rättslig grund.
7. Hur länge vi sparar data
- Aktivt konto: så länge du använder tjänsten.
- Efter kontoradering: innehåll raderas inom 30 dagar.
- Bokföringsunderlag: 7 år enligt bokföringslagen.
- Säkerhetsloggar: max 90 dagar.
8. Dina rättigheter (GDPR)
Du har rätt att:
- få ut en kopia av dina personuppgifter,
- rätta eller radera felaktiga uppgifter,
- begränsa eller invända mot behandling,
- portera dina data till annan tjänst,
- klaga hos Integritetsskyddsmyndigheten (IMY).
Mejla hello@lokiflow.com så svarar vi inom 30 dagar.
9. Dina rättigheter (CCPA — Kalifornien)
Om du är bosatt i Kalifornien har du rätt att veta vilka kategorier av personuppgifter vi samlar in, få en kopia, begära radering, korrigera felaktiga uppgifter och välja bort försäljning eller delning. LokiFlow säljer inte personuppgifter och delar dem inte för marknadsföringssyften över gränser.
Begäran om "Do Not Sell or Share My Personal Information" skickas till hello@lokiflow.com.
10. Säkerhet
Data lagras krypterat i vila och under överföring. Åtkomst är skyddad med radnivåsäkerhet (RLS) så att endast du och behöriga administratörer kan läsa dina data. Vid säkerhetsincident med risk för dina rättigheter meddelar vi dig och tillsynsmyndighet inom 72 timmar.
11. Ändringar
Vi uppdaterar policyn vid behov. Väsentliga ändringar aviseras via mejl eller i appen minst 14 dagar i förväg.
12. Kontakt
Frågor? Mejla hello@lokiflow.com.