Integritetspolicy

Senast uppdaterad: 4 oktober 2026

Klara värnar om din integritet. Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder tjänsten Klara. Policyn är utformad enligt EU:s dataskyddsförordning (GDPR, förordning (EU) 2016/679) och svensk dataskyddslagstiftning.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen av dina personuppgifter är Melissa Lindskär, kontakt: hello@melissalindskar.se. Den personuppgiftsansvariga ansvarar för att personuppgifter behandlas i enlighet med gällande lagstiftning.

2. Vilka uppgifter vi samlar in

Vi samlar in följande kategorier av personuppgifter:

  • Kontouppgifter: e-postadress, namn (om du anger det), lösenord (krypterat), och din unika Klara-adress.
  • Innehåll du vidarebefordrar: mejl, bilder, PDF-filer, vidarebefordrade SMS och annat material du själv skickar till din Klara-adress.
  • Information som extraheras av AI: titlar, beskrivningar, datum, kategorier och andra strukturerade uppgifter som vår AI identifierar i ditt material.
  • Tekniska uppgifter: IP-adress, webbläsartyp, enhetsinformation, tidsstämplar för inloggning och cookies som krävs för att tjänsten ska fungera.
  • Kommunikation: mejl du skickar till oss och svar från oss.

3. Ändamål och rättslig grund

Vi behandlar dina uppgifter för följande ändamål, med följande rättsliga grunder enligt artikel 6 GDPR:

  • För att tillhandahålla tjänsten (skapa konto, ta emot vidarebefordrade meddelanden, generera veckosammanfattningar). Rättslig grund: fullgörande av avtal (artikel 6.1.b).
  • För att förbättra tjänsten och felsöka problem. Rättslig grund: berättigat intresse (artikel 6.1.f).
  • För att skicka transaktionsmejl (veckosammanfattningar, viktiga aviseringar). Rättslig grund: fullgörande av avtal.
  • För att uppfylla rättsliga skyldigheter, t.ex. bokföringslagen. Rättslig grund: rättslig förpliktelse (artikel 6.1.c).
  • För säkerhet och bedrägeribekämpning. Rättslig grund: berättigat intresse.

4. Hur länge vi sparar uppgifterna

Råinnehåll (mejl, bilder, PDF:er, SMS) som du vidarebefordrat raderas automatiskt inom 24 timmar efter att vår AI har bearbetat det.

Strukturerade uppgifter (titlar, datum, kategorier) sparas så länge ditt konto är aktivt eller så länge du behöver dem för att se din historik.

Kontouppgifter sparas tills du raderar ditt konto. När kontot raderas tas alla personuppgifter bort permanent inom 30 dagar, med undantag för uppgifter som vi enligt lag måste spara längre (t.ex. för bokföring).

Loggar och tekniska uppgifter sparas i högst 12 månader för säkerhets- och felsökningsändamål.

5. Mottagare och tredjepartstjänster

För att leverera tjänsten anlitar vi följande personuppgiftsbiträden, samtliga med personuppgiftsbiträdesavtal enligt artikel 28 GDPR:

  • Lovable Cloud (databas och inloggning): all data lagras krypterat inom EU.
  • Mailgun (mottagning av inkommande mejl): körs i Mailguns EU-region, med datacenter i Tyskland. Moderbolaget Sinch är svenskt.
  • Lovable AI (analys av ditt material): innehållet analyseras via Lovable, ett svenskt bolag. Modellerna tränas inte på ditt innehåll.
  • Lovable Email (utskick av veckosammanfattningar och kontomejl): skickas från notify.hejklara.com.
  • Cloudflare (hosting och leverans av webbtjänsten).

6. Överföring utanför EU/EES

Det mesta av din data stannar inom EU/EES: databasen, inkommande mejl och utskick hanteras inom EU. När ditt material analyseras skickas innehållet vidare till AI-modeller som kan köras utanför EU/EES (via Lovable AI). Sådana överföringar sker med stöd av EU-kommissionens standardavtalsklausuler eller andra lämpliga skyddsåtgärder enligt kapitel V GDPR, och modellerna tränas inte på ditt innehåll. Vi minimerar mängden personuppgifter som överförs och tillämpar kryptering under överföring och i vila.

7. Dina rättigheter

Enligt GDPR har du följande rättigheter avseende dina personuppgifter:

  • Rätt till tillgång (artikel 15): du kan begära en kopia av de personuppgifter vi har om dig.
  • Rätt till rättelse (artikel 16): du kan begära att felaktiga uppgifter korrigeras.
  • Rätt till radering, ”rätten att bli glömd” (artikel 17): du kan när som helst radera ditt konto.
  • Rätt till begränsning av behandling (artikel 18).
  • Rätt till dataportabilitet (artikel 20): du kan begära dina uppgifter i ett maskinläsbart format.
  • Rätt att invända mot behandling som grundas på berättigat intresse (artikel 21).
  • Rätt att inte bli föremål för helt automatiserat beslutsfattande (artikel 22).
  • Rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.

8. Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina uppgifter mot obehörig åtkomst, ändring, spridning eller förstörelse. Detta inkluderar kryptering vid överföring (TLS), kryptering i vila, åtkomstkontroller, loggning och regelbunden säkerhetsöversyn.

9. Cookies

Vi använder cookies för att tjänsten ska fungera. Läs mer i vår separata cookiepolicy.

10. Ändringar i policyn

Vi kan komma att uppdatera denna policy. Vid väsentliga ändringar informerar vi dig via e-post eller via tjänsten i god tid innan ändringarna träder i kraft. Datumet för senaste uppdatering visas alltid längst upp på sidan.

Kontakta oss

Har du frågor om denna policy, dina rättigheter eller hur vi behandlar dina uppgifter? Mejla personuppgiftsansvarig på hello@melissalindskar.se så svarar vi inom 30 dagar.