QR Code AI:s integritetspolicy
Information om de personuppgifter vi behandlar, våra leverantörer, lagringstider och dina valmöjligheter i fråga om personlig integritet.
INTEGRITETSPOLICY
Senast uppdaterat den 2 mars 2026
Detta integritetsmeddelande för Supernovae (”vi”, ”oss” eller ”vår”) beskriver hur och varför vi kan samla in, lagra, använda och/eller dela (”behandla”) dina uppgifter när du använder våra tjänster (”Tjänsterna”), till exempel när du:
- Besöker vår webbplats på https://qrcode-ai.com eller någon av våra webbplatser som länkar till detta integritetsmeddelande
- Använder våra verktyg för att generera QR-koder, inklusive AI-baserat skapande av konstnärliga QR-koder
- Har kontakt med oss på andra närliggande sätt, bland annat i samband med försäljning, marknadsföring eller evenemang
Har du frågor eller funderingar? Detta integritetsmeddelande hjälper dig att förstå dina rättigheter och valmöjligheter i fråga om personlig integritet. Använd inte våra Tjänster om du inte godtar våra policyer och rutiner. Om du fortfarande har frågor eller funderingar kan du kontakta oss på [email protected].
SAMMANFATTNING AV HUVUDPUNKTERNA
Den här sammanfattningen tar upp huvudpunkterna i vårt integritetsmeddelande. Mer information om varje ämne finns i det fullständiga meddelandet nedan.
Vilka personuppgifter behandlar vi? När du besöker, använder eller navigerar i våra Tjänster kan vi behandla personuppgifter beroende på hur du interagerar med oss och Tjänsterna, vilka val du gör och vilka produkter och funktioner du använder.
Behandlar vi känsliga personuppgifter? Vi begär inga känsliga personuppgifter för att skapa ditt konto. Innehåll som du väljer att ladda upp eller koda i en QR-kod kan innehålla sådana uppgifter. Se avsnitt 1.
Tar vi emot uppgifter från tredje part? Ja. Om du loggar in med Google får vi konto- och profiluppgifter för autentisering och kontohantering, enligt beskrivningen i avsnitt 7.
Hur behandlar vi dina uppgifter? Vi behandlar dina uppgifter för att tillhandahålla, förbättra och administrera våra Tjänster, kommunicera med dig, upprätthålla säkerhet, förebygga bedrägerier och följa lagen. Med ditt samtycke kan vi även behandla uppgifterna för andra ändamål.
Använder vi AI för att behandla dina uppgifter? Ja. Vi använder Anthropic och OpenAI för att generera konstnärliga QR-koder utifrån dina textinstruktioner och bilder, och Replicate för att ta bort bildbakgrunder. För borttagning av bakgrund skickar vi endast den bild du väljer till Replicate. Avsnitt 5 beskriver dessa användningar och leverantörernas olika regler om modellträning.
I vilka situationer och med vilka parter delar vi personuppgifter? Vi kan dela uppgifter med leverantörer och andra tredje parter för de ändamål som beskrivs nedan. Microsoft tar emot personuppgifter genom Clarity och agerar som självständig personuppgiftsansvarig, inklusive för annonseringsändamål, med förbehåll för tillämpliga krav på samtycke och möjlighet att välja bort behandling. Se avsnitten 4, 6 och 12 samt vår sida Underbiträden.
Var lagras dina uppgifter? Dina uppgifter lagras huvudsakligen på servrar inom Europeiska unionen (Frankrike) och Europeiska ekonomiska samarbetsområdet (Nederländerna). Vissa uppgifter kan behandlas av tjänsteleverantörer i USA med lämpliga skyddsåtgärder.
Hur skyddar vi dina uppgifter? Vi har organisatoriska och tekniska processer och rutiner för att skydda dina personuppgifter. Ingen elektronisk överföring via internet eller teknik för informationslagring kan dock garanteras vara 100 % säker.
Vilka rättigheter har du? Beroende på var du befinner dig kan tillämplig dataskyddslagstiftning ge dig vissa rättigheter avseende dina personuppgifter.
Hur utövar du dina rättigheter? Du kan kontakta oss på [email protected]. Vi bedömer och hanterar begäranden enligt tillämplig dataskyddslagstiftning. Avsnitt 12 beskriver relevanta förfaranden och svarstider.
INNEHÅLLSFÖRTECKNING
- Vilka uppgifter samlar vi in?
- Hur behandlar vi dina uppgifter?
- Vilka rättsliga grunder använder vi för att behandla dina personuppgifter?
- När och med vem delar vi dina personuppgifter?
- AI-genererat innehåll och behandling av uppgifter
- Använder vi kakor och annan spårningsteknik?
- Hur hanterar vi inloggning med Google?
- Hur länge sparar vi dina uppgifter?
- Hur skyddar vi dina uppgifter?
- Internationella överföringar av uppgifter
- Samlar vi in uppgifter från minderåriga?
- Vilka dataskyddsrättigheter har du?
- Do Not Track och Global Privacy Control
- Uppdaterar vi detta meddelande?
- Hur kan du kontakta oss?
- Hur kan du granska, uppdatera eller radera de uppgifter vi samlar in om dig?
1. VILKA UPPGIFTER SAMLAR VI IN?
Personuppgifter som du lämnar till oss
Sammanfattning: Vi samlar in personuppgifter som du lämnar till oss.
Vi samlar in personuppgifter som du frivilligt lämnar när du registrerar dig för Tjänsterna, visar intresse för information om oss eller våra produkter och Tjänster, deltar i aktiviteter inom Tjänsterna eller på annat sätt kontaktar oss.
Personuppgifter som du lämnar. Vilka personuppgifter vi samlar in beror på sammanhanget för dina kontakter med oss och Tjänsterna, vilka val du gör och vilka produkter och funktioner du använder. De personuppgifter vi samlar in kan omfatta:
- Namn
- E-postadresser
Känsliga uppgifter. Vi ber dig inte att lämna känsliga personuppgifter för att skapa ditt konto. Bilder, text och annat innehåll som du skickar in eller kodar i QR-koder kan dock innehålla känsliga personuppgifter. Lämna endast uppgifter som du har rätt att tillhandahålla och som behövs för din avsedda användning.
Betalningsuppgifter. För betalningar som hanteras via Stripe samlar Stripe in betalkortsuppgifter direkt. Vi lagrar inte fullständiga betalkortsnummer eller kortens säkerhetskoder på våra servrar. Vi tar emot och sparar information som behövs för att hantera fakturering och abonnemang, till exempel faktureringsuppgifter, kund- och transaktionsidentifierare samt betalnings- eller abonnemangsstatus. Stripe beskriver sin behandling på https://stripe.com/privacy.
Uppgifter vid inloggning med Google. Du kan registrera dig eller logga in med ditt Google-konto. Om du väljer detta alternativ samlar vi in de uppgifter som beskrivs i avsnittet ”Hur hanterar vi inloggning med Google?” nedan. Du kan också logga in med en verifieringskod som skickas till din e-postadress.
Uppgifter om AI-genererat innehåll. När du använder våra AI-baserade funktioner för att generera QR-koder samlar vi in:
- Textinstruktioner som du lämnar för AI-generering av bilder
- Bilder som du laddar upp för att anpassa QR-koder
- De genererade QR-koderna
Dessa uppgifter lagras på våra servrar för att tillhandahålla och förbättra Tjänsterna. Se avsnitt 5 för behandlingens ändamål och leverantörernas olika regler om modellträning.
Alla personuppgifter som du lämnar till oss måste vara sanningsenliga, fullständiga och korrekta. Du måste meddela oss om de ändras.
Uppgifter som samlas in automatiskt
Sammanfattning: Vissa uppgifter, till exempel din IP-adress och/eller egenskaper hos din webbläsare och enhet, samlas in automatiskt när du besöker våra Tjänster.
Vi samlar automatiskt in vissa uppgifter när du besöker, använder eller navigerar i Tjänsterna. Dessa uppgifter kan utgöra personuppgifter och kan efter inloggning kopplas till ditt konto enligt beskrivningen i avsnitt 6. De kan omfatta enhets- och användningsinformation, såsom IP-adress, webbläsar- och enhetsegenskaper, operativsystem, språkinställningar, hänvisande webbadresser, enhetsnamn, land, plats, uppgifter om hur och när du använder våra Tjänster samt annan teknisk information. Informationen behövs främst för att upprätthålla Tjänsternas säkerhet och funktion samt för vår interna analys och rapportering.
Liksom många företag samlar vi även in information genom kakor och liknande teknik.
Informationen vi samlar in omfattar:
- Logg- och användningsuppgifter. Logg- och användningsuppgifter är tjänsterelaterad information om diagnostik, användning och prestanda som våra servrar automatiskt samlar in när du får åtkomst till eller använder Tjänsterna och som vi registrerar i loggfiler. Beroende på hur du interagerar med oss kan logguppgifterna omfatta IP-adress, enhetsinformation, webbläsartyp och inställningar samt uppgifter om din aktivitet i Tjänsterna (såsom datum- och tidsstämplar för användningen, visade sidor och filer, sökningar och andra åtgärder, till exempel vilka funktioner du använder) och enhetshändelser (såsom systemaktivitet, felrapporter och maskinvaruinställningar).
- Enhetsuppgifter. Vi samlar in uppgifter om den dator, telefon, surfplatta eller annan enhet som du använder för att få åtkomst till Tjänsterna. Beroende på enheten kan uppgifterna omfatta IP-adress (eller proxyserver), enhets- och applikationsidentifierare, plats, webbläsartyp, maskinvarumodell, internetleverantör och/eller mobiloperatör, operativsystem och systemkonfiguration.
- Platsuppgifter. Vi härleder ungefärliga platsuppgifter, såsom land, region eller stad, från din IP-adress. Detta är en uppskattning och fastställer inte din exakta fysiska plats. Behandlingen använder inte enhetens behörighet för GPS-position. Om du stänger av den behörigheten hindrar det inte IP-baserade platsuppskattningar.
2. HUR BEHANDLAR VI DINA UPPGIFTER?
Sammanfattning: Vi behandlar dina uppgifter för att tillhandahålla, förbättra och administrera våra Tjänster, kommunicera med dig, upprätthålla säkerhet, förebygga bedrägerier och följa lagen. Med ditt samtycke kan vi även behandla uppgifterna för andra ändamål.
Vi behandlar dina personuppgifter av olika skäl beroende på hur du interagerar med våra Tjänster, bland annat:
- För att underlätta skapande av konton och autentisering och i övrigt hantera användarkonton. Vi kan behandla uppgifterna så att du kan skapa och logga in på ditt konto samt för att hålla kontot fungerande.
- För att tillhandahålla och underlätta tillhandahållandet av tjänster till användaren. Vi kan behandla uppgifterna för att ge dig den begärda tjänsten, inklusive generering av QR-koder och AI-baserad konstnärlig design.
- För att be om feedback. Vi kan behandla uppgifterna när det behövs för att be om feedback och kontakta dig om din användning av våra Tjänster.
- För att skicka marknadsföring och erbjudanden. Vi kan behandla de personuppgifter du skickar till oss för marknadsföring om detta är förenligt med dina marknadsföringspreferenser. Du kan när som helst avstå från våra marknadsföringsutskick via e-post. Mer information finns i ”Vilka dataskyddsrättigheter har du?” nedan.
- För att identifiera användningstrender. Vi kan behandla uppgifter om hur du använder Tjänsterna för att bättre förstå användningen och kunna förbättra dem.
- Microsofts annonsering och andra egna ändamål. Microsoft kan använda personuppgifter som tas emot genom Clarity för egna ändamål enligt avsnitt 6, med förbehåll för tillämpliga krav på samtycke och möjlighet att välja bort behandling.
- För att skydda intressen av grundläggande betydelse för en person. Vi kan behandla uppgifterna när det behövs för att rädda eller skydda sådana intressen, till exempel för att förhindra skada.
3. VILKA RÄTTSLIGA GRUNDER ANVÄNDER VI FÖR ATT BEHANDLA DINA UPPGIFTER?
Sammanfattning: Vi behandlar dina personuppgifter endast när vi anser att det är nödvändigt och har ett giltigt rättsligt skäl (en rättslig grund) enligt tillämplig lag, till exempel ditt samtycke, för att följa lagen, tillhandahålla tjänster för att ingå eller fullgöra avtalsförpliktelser, skydda dina rättigheter eller tillgodose våra berättigade verksamhetsintressen.
Om du befinner dig i EU eller Förenade kungariket
Den allmänna dataskyddsförordningen (GDPR) och UK GDPR kräver att vi förklarar vilka giltiga rättsliga grunder vi använder för att behandla dina personuppgifter. Vi kan därför använda följande rättsliga grunder:
- Samtycke. Vi kan behandla dina uppgifter om du har gett oss tillstånd (samtycke) att använda dem för ett visst ändamål. Du kan när som helst återkalla ditt samtycke.
- Fullgörande av avtal. Vi kan behandla personuppgifterna när vi anser att det behövs för att fullgöra våra avtalsförpliktelser gentemot dig, inklusive att tillhandahålla Tjänsterna, eller på din begäran innan vi ingår ett avtal med dig.
- Berättigade intressen. Vi kan behandla uppgifterna när vi anser att det är rimligen nödvändigt för att tillgodose våra berättigade verksamhetsintressen, förutsatt att dina intressen eller grundläggande rättigheter och friheter inte väger tyngre. Vi kan exempelvis behandla personuppgifterna för vissa av de beskrivna ändamålen för att:
- Skicka information till användare om specialerbjudanden och rabatter på våra produkter och tjänster
- Analysera hur Tjänsterna används för att förbättra dem så att användare engageras och stannar kvar
- Förstå hur användarna använder våra produkter och tjänster så att vi kan förbättra användarupplevelsen
- Rättsliga förpliktelser. Vi kan behandla uppgifterna när vi anser att det är nödvändigt för att uppfylla våra rättsliga förpliktelser, till exempel samarbeta med brottsbekämpande myndigheter eller tillsynsmyndigheter, utöva eller försvara våra rättigheter eller lämna ut uppgifter som bevis i rättsprocesser där vi deltar.
- Intressen av grundläggande betydelse. Vi kan behandla uppgifterna när vi anser att det behövs för att skydda intressen som är av grundläggande betydelse för dig eller någon annan, exempelvis i situationer med möjliga hot mot en persons säkerhet.
Berättigade intressen ersätter inte samtycke när samtycke krävs för icke-nödvändiga kakor, liknande teknik eller behandling för annonseringsändamål. Se avsnitt 6.
Om du befinner dig i Kanada
Vi kan behandla dina uppgifter om du har gett oss ett specifikt tillstånd (uttryckligt samtycke) att använda dem för ett visst ändamål, eller i situationer där ditt tillstånd kan utläsas av omständigheterna (underförstått samtycke). Du kan när som helst återkalla ditt samtycke.
I vissa undantagsfall kan tillämplig lag tillåta att vi behandlar dina uppgifter utan ditt samtycke, till exempel:
- Om insamlingen tydligt ligger i en persons intresse och samtycke inte kan inhämtas i tid
- För utredningar samt upptäckt och förebyggande av bedrägerier
- För affärstransaktioner, om vissa villkor är uppfyllda
- Om uppgifterna ingår i ett vittnesmål och insamlingen behövs för att bedöma, hantera eller reglera ett försäkringsanspråk
- För att identifiera skadade, sjuka eller avlidna personer och kontakta deras närmaste anhöriga
- Om vi har rimliga skäl att tro att en person har utsatts, utsätts eller kan komma att utsättas för ekonomiskt utnyttjande
- Om det rimligen kan förväntas att insamling och användning med samtycke skulle äventyra uppgifternas tillgänglighet eller riktighet och insamlingen är rimlig för ändamål som rör utredning av avtalsbrott eller överträdelser av kanadensisk lag eller en provins lag
- Om utlämnande krävs för att följa ett föreläggande, ett rättsligt beslut om tvångsmedel, ett domstolsbeslut eller domstolsregler om att lämna ut handlingar
- Om uppgifterna har framställts av en person inom ramen för anställning, verksamhet eller yrke och insamlingen är förenlig med ändamålen för vilka uppgifterna framställdes
- Om insamlingen enbart sker för journalistiska, konstnärliga eller litterära ändamål
- Om uppgifterna är offentligt tillgängliga och omfattas av de kategorier som anges i föreskrifterna
4. NÄR OCH MED VEM DELAR VI DINA PERSONUPPGIFTER?
Sammanfattning: Vi kan dela uppgifter i de särskilda situationer som beskrivs i detta avsnitt och/eller med följande kategorier av tredje parter.
Vi kan behöva dela dina personuppgifter i följande situationer:
- Tjänsteleverantörer. Vi kan dela uppgifter med externa tjänsteleverantörer som utför tjänster för vår räkning, inklusive betalningshantering, hosting, analys, kundsupport och AI-generering av innehåll. En fullständig och aktuell lista finns på vår sida Underbiträden.
- Självständiga personuppgiftsansvariga. Vissa leverantörer behandlar uppgifter för egna ändamål. Microsoft agerar som självständig personuppgiftsansvarig för Clarity och inte som vårt personuppgiftsbiträde. Stripes roll beror på den aktuella behandlingen. Deras tillämpliga villkor och integritetsmeddelanden beskriver dessa roller.
- Verksamhetsöverlåtelser. Vi kan dela eller överföra uppgifter i samband med, eller under förhandlingar om, en fusion, försäljning av företagets tillgångar, finansiering eller ett annat företags förvärv av hela eller delar av vår verksamhet.
- Rättsliga krav. Vi kan lämna ut uppgifter när lagen kräver det, till exempel för att följa ett föreläggande eller liknande rättsligt förfarande, när vi i god tro anser att utlämnandet behövs för att skydda våra rättigheter, din eller andras säkerhet, utreda bedrägerier eller besvara en begäran från en myndighet.
Viktiga externa tjänsteleverantörer
| Leverantör | Ändamål | Plats |
|---|---|---|
| Stripe | Betalningshantering | USA/EU |
| Scaleway | Hosting av infrastruktur | Frankrike (EU) |
| DigitalOcean | Hosting av infrastruktur | Nederländerna (EU) |
| Cloudflare | CDN, säkerhet, DNS | USA/Globalt |
| AWS | Molntjänster | USA/EU |
| Crisp | Kundsupport via chatt | EU |
| Microsoft Clarity | Beteendeanalys och Microsofts egna ändamål, inklusive annonsering; se avsnitt 6 | EU/USA |
| Anthropic | AI-generering av innehåll | USA |
| OpenAI | AI-generering av innehåll | USA |
| Replicate | Borttagning av bildbakgrund med fottoai/remove-bg-2 | USA |
| Google Firebase | Pushnotiser, molnbaserade meddelanden | USA/EU |
| Rewardful | Hantering av affiliateprogram | USA |
Den senaste listan finns på vår sida Underbiträden.
5. AI-GENERERAT INNEHÅLL OCH BEHANDLING AV UPPGIFTER
Sammanfattning: Vi använder tredje parts AI-API:er för att generera konstnärliga QR-koder och ta bort bildbakgrunder. Endast den valda bilden skickas till Replicate för borttagning av bakgrunden. Varje leverantör har egna regler för behandling, lagring och modellträning.
Våra Tjänster omfattar AI-baserade funktioner som låter dig generera konstnärliga QR-koddesigner och ta bort bildbakgrunder. När du använder dessa funktioner gäller följande:
Uppgifter vi samlar in:
- Textinstruktioner som du lämnar för att beskriva önskad QR-koddesign
- Bilder som du laddar upp som referenser, för att infoga i QR-koder eller för borttagning av bakgrunden
- De genererade QR-koderna och bilderna med borttagen bakgrund
Så behandlar vi dessa uppgifter:
- Dina textinstruktioner och bilder skickas till Anthropic och OpenAI för att generera konstnärliga QR-koddesigner
- För borttagning av bakgrund skickas endast den bild du väljer till Replicate för att köra modellen fottoai/remove-bg-2
- Genererade QR-koder lagras på våra servrar och kopplas till ditt konto
- Vi sparar uppgifterna för att ge dig tillgång till dina tidigare genererade designer
Så hanterar vi ditt innehåll:
- Vi använder dina textinstruktioner, uppladdade bilder och resultat för att tillhandahålla de begärda funktionerna för generering eller borttagning av bakgrund. Leverantörernas olika träningsregler beskrivs nedan.
- Vi delar inte ditt AI-genererade innehåll med andra användare om du inte uttryckligen väljer att göra det offentligt
- Vi säljer inte ditt AI-genererade innehåll till tredje part
Externa AI-leverantörers policyer:
- Anthropic: https://www.anthropic.com/privacy
- OpenAI: https://openai.com/policies/privacy-policy
- Replicate: https://replicate.com/privacy
Vi använder OpenAI och Anthropic för att generera konstnärliga QR-koddesigner utifrån dina textinstruktioner och bilder. För att ta bort en bildbakgrund skickar vi endast den bild du väljer till Replicate för att köra modellen fottoai/remove-bg-2. OpenAI och Anthropic uppger att innehåll som skickas via deras kommersiella API:er som standard inte används för att träna deras modeller. Deras policyer beskriver undantag för frivillig datadelning eller feedback. Replicate behandlar de bilder som skickas in för borttagning av bakgrunden och de utdata som genereras enligt vårt personuppgiftsbiträdesavtal med Replicate, dess tjänstevillkor och de villkor som gäller för modellen fottoai/remove-bg-2. Dessa leverantörsspecifika villkor innebär inte någon generell garanti för att alla leverantörer och modeller omfattas av samma förbud mot träning. Mer information finns i OpenAI:s kontrollmöjligheter för API-data, Anthropics policy för kommersiella data och Replicates tjänstevillkor.
6. ANVÄNDER VI KAKOR OCH ANNAN SPÅRNINGSTEKNIK?
Sammanfattning: Vi kan använda kakor och annan spårningsteknik för att samla in och lagra dina uppgifter.
Vi kan använda kakor och liknande spårningsteknik (t.ex. webbfyrar och pixlar) för att få åtkomst till eller lagra information. Vi använder följande typer av kakor och spårningsteknik:
Nödvändiga kakor: Dessa kakor behövs för att webbplatsen ska fungera korrekt och kan inte stängas av. De omfattar sessionskakor, autentiseringstoken och kakor för språkinställningar.
Microsoft Clarity: Vi använder Clarity för beteendeanalys, värmekartor och sessionsinspelningar. Clarity behandlar klick, rullningar, musrörelser, enhetsinformation, IP-adresser samt användar- och sessionsidentifierare. Dessa uppgifter är inte nödvändigtvis anonyma. Enligt Claritys villkor agerar QR Code AI och Microsoft som självständiga personuppgiftsansvariga. Microsoft samlar in eller tar emot personuppgifter för Microsoft Advertising och kan använda dem för att tillhandahålla Clarity, förbättra Microsofts produkter, mäta prestanda och skapa användarprofiler för annonsering, med förbehåll för tillämpliga krav på samtycke och möjlighet att välja bort behandling. Microsofts sekretesspolicy förklarar Microsofts behandling och dina valmöjligheter.
Vi använder också programvaran PostHog, som vi själva driftar på Scaleways infrastruktur i Frankrike, för produktanalys och prestandamätning. Detta omfattar sidvisningar, produktinteraktioner, enhets- och platsuppgifter samt mätvärden för webbplatsens prestanda. Kakor och lokal lagring hjälper oss att koppla samman aktivitet på webbplatsen och i appen. Efter inloggning kan aktiviteten kopplas till din kontoidentifierare, ditt namn, din e-postadress, produktanvändning och abonnemangsstatus. Dessa analysuppgifter är därför inte begränsade till anonyma data.
Samtycke och valmöjligheter: Icke-nödvändig analys- och annonsspårning kräver samtycke i förväg där tillämplig lag kräver det, inklusive för Clarity-kakor inom EES, Förenade kungariket och Schweiz. Du kan neka eller återkalla samtycke utan att påverka lagligheten av tidigare behandling som grundats på samtycke. Clarity skiljer mellan samtycke till analys och samtycke till annonsering. Att enbart neka kakor stoppar inte nödvändigtvis all datainsamling: Microsoft beskriver begränsad insamling utan kakor. Kontakta [email protected] för begäranden om samtycke.
Webbläsarinställningar: Du kan också använda webbläsarens inställningar för att blockera eller radera kakor. Blockering av nödvändiga kakor kan påverka inloggning och andra nödvändiga funktioner. Webbläsarinställningarna ersätter inte de krav på samtycke och möjlighet att välja bort behandling som beskrivs i detta meddelande. Se avsnitten 12 och 13 för dataskyddsrättigheter och integritetssignaler från webbläsaren.
7. HUR HANTERAR VI INLOGGNING MED GOOGLE?
Sammanfattning: Om du registrerar dig eller loggar in med Google tar vi emot de uppgifter som behövs för att autentisera dig och hantera ditt konto.
Du kan registrera dig och logga in med ditt Google-konto. Då får vi din e-postadress och Google-kontoidentifierare samt ditt visningsnamn och din profilbild när de finns tillgängliga. Vi använder uppgifterna för att autentisera dig och skapa eller underhålla ditt QR Code AI-konto.
Vi använder de uppgifter vi tar emot endast för de ändamål som beskrivs i detta integritetsmeddelande eller som på annat sätt tydliggörs för dig i de relevanta Tjänsterna. Google behandlar också uppgifter enligt sitt eget integritetsmeddelande. Vi rekommenderar att du läser det för att förstå hur Google samlar in, använder och delar dina uppgifter och hur du kan ställa in dina integritetspreferenser.
8. HUR LÄNGE SPARAR VI DINA UPPGIFTER?
Sammanfattning: Vi sparar dina uppgifter så länge det behövs för att uppfylla ändamålen i detta integritetsmeddelande, om inte lagen kräver något annat.
Vi sparar dina personuppgifter endast så länge det behövs för de ändamål som anges i detta integritetsmeddelande, om inte en längre lagringstid krävs eller tillåts enligt lag (t.ex. skatte-, bokförings- eller andra rättsliga krav).
Specifika lagringstider:
| Uppgiftstyp | Lagringstid |
|---|---|
| Uppgifter för aktiva konton | Så länge kontot finns |
| Efter begäran om radering av konto | Raderas inom 30 dagar |
| Säkerhetskopior | Raderas inom 6 månader från raderingen |
| QR-koddesigner och AI-genererade resultat | Så länge kontot finns |
| Betalningstransaktioner | Enligt skattelagstiftningens krav (vanligtvis 7–10 år) |
| Serverloggar | 90 dagar |
| Analysdata i vår egen installation av PostHog | 26 månader |
Denna period på 26 månader gäller vår PostHog-analys. Den fastställer inte Microsofts lagringstid för dess självständiga behandling av Clarity-uppgifter, som regleras av Microsofts sekretesspolicy.
När vi inte längre har ett berättigat verksamhetsbehov av att behandla dina personuppgifter raderar eller anonymiserar vi dem. Om detta inte är möjligt (till exempel för att uppgifterna finns i säkerhetskopior) lagrar vi dem säkert och avskiljer dem från all fortsatt behandling tills de kan raderas.
9. HUR SKYDDAR VI DINA UPPGIFTER?
Sammanfattning: Vi strävar efter att skydda dina personuppgifter genom ett system av organisatoriska och tekniska säkerhetsåtgärder.
Vi har genomfört lämpliga och rimliga tekniska och organisatoriska säkerhetsåtgärder för att skydda alla personuppgifter vi behandlar. Åtgärderna omfattar:
- Kryptering av uppgifter vid överföring (TLS/HTTPS), med kryptering av känsliga uppgifter vid lagring
- Åtkomstkontroller och autentisering för interna system
- Regelbundna säkerhetsbedömningar och övervakning
- Infrastruktur hos Scaleway och DigitalOcean, med säkerhets- och efterlevnadsåtgärder som beror på leverantören och hostingtjänsten
- DDoS-skydd och brandvägg för webbapplikationer via Cloudflare
Trots våra skyddsåtgärder och ansträngningar kan ingen elektronisk överföring via internet eller teknik för informationslagring garanteras vara 100 % säker. Vi kan därför inte lova eller garantera att hackare, cyberbrottslingar eller andra obehöriga tredje parter inte kan kringgå säkerheten och otillbörligen samla in, få åtkomst till, stjäla eller ändra dina uppgifter. Även om vi gör vårt bästa för att skydda dina personuppgifter sker överföring till och från Tjänsterna på egen risk. Du bör endast använda Tjänsterna i en säker miljö.
10. INTERNATIONELLA ÖVERFÖRINGAR AV UPPGIFTER
Sammanfattning: Dina uppgifter lagras huvudsakligen inom Europeiska unionen, men vissa uppgifter kan överföras till tjänsteleverantörer i andra länder med lämpliga skyddsåtgärder.
Våra primära servrar finns i:
- Frankrike (EU) via Scaleway
- Nederländerna (EU) via DigitalOcean
Vissa externa tjänsteleverantörer finns dock i USA, inklusive Cloudflare, AWS, Anthropic, OpenAI, Replicate, Google (Firebase), Microsoft (Clarity) och Rewardful. När vi överför uppgifter till dem säkerställer vi att lämpliga skyddsåtgärder finns, inklusive:
- EU-US Data Privacy Framework: I tillämpliga fall använder vi EU-US Data Privacy Framework för överföringar till leverantörer i USA som är certifierade enligt ramverket.
- Standardavtalsklausuler (SCC): Vi använder standardavtalsklausuler som Europeiska kommissionen har godkänt som rättslig mekanism för överföringar där Data Privacy Framework inte är tillämpligt.
- Avtalsförpliktelser: Vår användning av leverantörernas tjänster regleras av deras tillämpliga affärs- eller API-villkor och personuppgiftsbiträdesavtal. OpenAI och Anthropic införlivar ett personuppgiftsbiträdestillägg i sina tillämpliga kommersiella villkor. Replicates behandling av bilder för borttagning av bakgrund regleras av vårt personuppgiftsbiträdesavtal med Replicate. När en leverantör agerar som vårt personuppgiftsbiträde kräver vi att behandlingen omfattas av de skyddsåtgärder och avtalsförpliktelser som tillämplig dataskyddslagstiftning kräver.
Microsoft agerar som självständig personuppgiftsansvarig för Clarity. Dess behandling och internationella överföringar beskrivs i Microsofts eget integritetsmeddelande och tillämpliga Clarity-villkor, i stället för att bygga på ett antagande om att Microsoft behandlar dessa uppgifter enbart enligt våra instruktioner.
Mer information om skyddsåtgärderna för varje leverantör finns på vår sida Underbiträden.
11. SAMLAR VI IN UPPGIFTER FRÅN MINDERÅRIGA?
Sammanfattning: Vi samlar inte medvetet in uppgifter från eller riktar marknadsföring till barn under 18 år.
Vi efterfrågar inte medvetet uppgifter från eller riktar marknadsföring till barn under 18 år. Du måste vara minst 18 år för att skapa ett konto eller använda våra tjänster för att skapa och hantera QR-koder. Samtycke från en förälder eller vårdnadshavare ger inte en person under 18 år rätt att skapa ett konto eller använda dessa tjänster. Om vi får kännedom om att personuppgifter har samlats in från användare under 18 år inaktiverar vi kontot och vidtar rimliga åtgärder för att skyndsamt radera uppgifterna ur våra register. Om du känner till uppgifter som vi kan ha samlat in från barn under 18 år ber vi dig kontakta oss på [email protected].
12. VILKA DATASKYDDSRÄTTIGHETER HAR DU?
Sammanfattning: Beroende på var du befinner dig kan du ha rätt till bland annat tillgång, rättelse, radering och dataportabilitet avseende dina personuppgifter.
Europeiska ekonomiska samarbetsområdet (EES), Förenade kungariket och Schweiz
Om du befinner dig inom EES, Förenade kungariket eller Schweiz har du vissa rättigheter enligt tillämplig dataskyddslagstiftning. De omfattar:
- Rätt till tillgång: Du kan begära en kopia av de personuppgifter vi har om dig.
- Rätt till rättelse: Du kan begära att vi rättar felaktiga eller ofullständiga personuppgifter.
- Rätt till radering: Du kan begära att vi raderar dina personuppgifter, med vissa undantag.
- Rätt till begränsning av behandling: Du kan begära att vi begränsar hur vi använder dina personuppgifter.
- Rätt till dataportabilitet: Du kan begära en kopia av dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format.
- Rätt att invända: Du kan invända mot vår behandling av dina personuppgifter som grundas på berättigade intressen.
- Rätt att återkalla samtycke: Om vi stödjer oss på ditt samtycke kan du när som helst återkalla det.
Kontakta oss på [email protected] för att utöva dessa rättigheter. Vi svarar inom 30 dagar.
Om du anser att vi behandlar dina personuppgifter olagligt har du rätt att lämna ett klagomål till din lokala dataskyddsmyndighet:
- EU: Dataskyddsmyndigheten i din medlemsstat
- Förenade kungariket: Information Commissioner's Office (ICO)
- Schweiz: Federal Data Protection and Information Commissioner (FDPIC), den federala dataskydds- och informationsombudsmannen
- Frankrike: Commission Nationale de l'Informatique et des Libertes (CNIL)
Kalifornien (CCPA/CPRA)
Om du är bosatt i Kalifornien ger California Consumer Privacy Act (CCPA), i dess lydelse efter ändring genom California Privacy Rights Act (CPRA), dig följande rättigheter:
- Rätt till information: Du kan begära information om vilka personuppgifter vi har samlat in, använt, lämnat ut och sålt om dig under de senaste 12 månaderna.
- Rätt till radering: Du kan begära att vi raderar de personuppgifter vi har samlat in från dig, med vissa undantag.
- Rätt till rättelse: Du kan begära att vi rättar felaktiga personuppgifter som vi har om dig.
- Rätt att välja bort försäljning eller delning: Utlämnande av identifierare och interaktionsdata till Microsoft genom Clarity för annonsering kan räknas som försäljning eller delning enligt CCPA. När CCPA gäller har du rätt att välja bort sådan försäljning eller delning, även genom en erkänd preferenssignal för detta, såsom Global Privacy Control (GPC). Kontakta [email protected] för att lämna en begäran om att välja bort sådan behandling. Inget konto eller någon identitetskontroll krävs för den begäran.
- Rätt att begränsa användning av känsliga uppgifter: Vi använder eller lämnar inte ut känsliga personuppgifter för andra ändamål än dem som CCPA tillåter.
- Rätt till icke-diskriminering: Vi diskriminerar dig inte för att du utövar någon av dina rättigheter enligt CCPA/CPRA.
Kontakta oss på [email protected] för att utöva dina rättigheter. Vi kontrollerar identiteten när det krävs för begäranden om tillgång, radering eller rättelse och svarar inom 45 dagar, med förbehåll för förlängningar som lagen tillåter. Begäranden om att välja bort försäljning eller delning hanteras så snart som möjligt och senast inom 15 arbetsdagar. Tidsfristen på 45 dagar gäller inte dessa begäranden.
Kanada
Om du befinner dig i Kanada kan du ha rätt att begära tillgång till och rättelse av dina personuppgifter eller att återkalla ditt samtycke till vår behandling av uppgifterna. Kontakta oss på [email protected] för att utöva dessa rättigheter.
Avstå från marknadsföringsutskick
Du kan när som helst avsluta prenumerationen på marknadsföring och erbjudanden genom att klicka på avregistreringslänken i våra e-postmeddelanden eller kontakta oss på [email protected]. Du tas då bort från marknadsföringslistorna. Vi kan dock fortfarande kontakta dig, till exempel för att skicka tjänsterelaterade meddelanden som behövs för administration och användning av ditt konto, besvara serviceförfrågningar eller för andra ändamål än marknadsföring.
Kontouppgifter
Om du någon gång vill granska eller ändra uppgifterna på ditt konto eller avsluta kontot kan du kontakta oss på [email protected]. När du begär att kontot avslutas inaktiverar eller raderar vi kontot och uppgifterna i våra aktiva databaser inom 30 dagar. Vi kan dock behålla vissa uppgifter i våra register för att förebygga bedrägerier, felsöka problem, bistå vid utredningar, upprätthålla våra juridiska villkor och/eller uppfylla tillämpliga rättsliga krav. Uppgifter i säkerhetskopior raderas inom 6 månader.
Kakor och liknande teknik
Avsnitt 6 beskriver användningen av kakor, samtyckeskrav och webbläsarinställningar. Du kan kontakta [email protected] för att neka eller återkalla samtycke till behandling som grundas på samtycke. Rättigheter avseende försäljning eller delning och erkända preferenssignaler för att välja bort sådan behandling gäller oberoende av webbläsarens kakinställningar.
Om du har frågor eller synpunkter om dina dataskyddsrättigheter kan du mejla oss på [email protected].
13. DO NOT TRACK OCH GLOBAL PRIVACY CONTROL
Do Not Track (DNT) och Global Privacy Control (GPC) är olika webbläsarsignaler. Vi reagerar för närvarande inte på DNT-signaler. Microsoft uppger att Clarity stöder GPC, som kan förmedla en begäran om att välja bort försäljning eller delning där tillämplig lag erkänner signalen. Vår hantering av DNT begränsar inte din rätt att använda en rättsligt erkänd preferenssignal för att välja bort sådan behandling. Se avsnitt 12 för rättigheter avseende försäljning och delning samt kontaktuppgifter.
14. UPPDATERAR VI DETTA MEDDELANDE?
Sammanfattning: Ja, vi uppdaterar meddelandet vid behov för att fortsätta följa relevanta lagar.
Vi kan uppdatera detta integritetsmeddelande från tid till annan. Den uppdaterade versionen anges genom ett nytt datum under ”Senast uppdaterat” och gäller så snart den finns tillgänglig. Om vi gör väsentliga ändringar kan vi informera dig genom ett väl synligt meddelande om ändringarna eller genom ett direkt meddelande till dig. Vi uppmuntrar dig att läsa integritetsmeddelandet regelbundet för att hålla dig informerad om hur vi skyddar dina uppgifter.
15. HUR KAN DU KONTAKTA OSS OM DETTA MEDDELANDE?
Om du har frågor eller synpunkter om detta meddelande kan du mejla oss på [email protected] eller kontakta oss per post på:
Supernovae 27 Rue Wurtz Juvisy-sur-Orge, Ile-de-France 91260 Frankrike
16. HUR KAN DU GRANSKA, UPPDATERA ELLER RADERA DE UPPGIFTER VI SAMLAR IN OM DIG?
Du har rätt att begära tillgång till de personuppgifter vi samlar in från dig, ändra dem eller radera dem. För att begära att få granska, uppdatera eller radera dina personuppgifter kan du mejla oss på [email protected]. Vi svarar på din begäran inom 30 dagar.