Personuppgiftsansvarig
Loop AI Solutions AB (org.nr —) är personuppgiftsansvarig för behandlingen som beskrivs nedan. Kontakta oss på privacy@loopaisolutions.com.
Vad vi samlar in
- Kontouppgifter: e-postadress, autentiseringstoken från Supabase, tidpunkt för registrering och inloggning.
- Användardata: det material du laddar upp (text, bilder), de simuleringar du kör, sparade målgrupper (ICP), kalibreringsanteckningar.
- Användningsdata: antal körningar per månad, krediter, tekniska loggar för felsökning (utan AI-prompter i klartext).
- Betaluppgifter: hanteras direkt av Stripe. Vi lagrar bara Stripe-ID och prenumerationsstatus, inte kortnummer.
- Cookies: sessionscookie för inloggning samt ett anonymt id (
agora_uid) för spårning före inloggning.
Varför vi behandlar uppgifterna
- Avtal: tillhandahålla tjänsten du har skapat konto för (art. 6.1 b GDPR).
- Berättigat intresse: säkerhet, missbruksskydd, produktförbättring genom aggregerad statistik (art. 6.1 f).
- Rättslig förpliktelse: bokföring av betalningar (art. 6.1 c) – sparas i 7 år enligt bokföringslagen.
- Samtycke: nyhetsbrev och liknande, om du aktivt valt det (art. 6.1 a).
Hur länge vi sparar uppgifterna
- Aktivt konto: så länge du är kund.
- Simuleringar och Inmatningar: så länge kontot finns kvar; raderas tillsammans med kontot.
- Avslutat konto: tekniska loggar i upp till 90 dagar, bokföringsunderlag i 7 år.
AI-bearbetning – vad som händer med ditt material
När du startar en simulering skickas ditt material (text och eventuella bilder) till en eller flera LLM-leverantörer för att generera panelreaktioner. Vi väljer modell utifrån körningens typ (t.ex. en bildtolkande modell när du laddar upp en bild).
Vi använder leverantörer som enligt sina villkor inte tränar generella modeller på API-data. Vi tränar inte heller egna modeller på ditt material. Det betyder att ditt underlag stannar inom den körning du beställt.
Tänk ändå på att inte ladda upp känsliga personuppgifter (hälsa, etniskt ursprung, religion, sexuell läggning m.fl.) eller affärshemligheter du inte vill att en leverantör tekniskt processar.
Underbiträden (subprocessors)
Vi anlitar följande leverantörer för att leverera tjänsten:
| Leverantör | Syfte | Region |
|---|---|---|
| Supabase | Databas, autentisering, fillagring | EU (Frankfurt) |
| Vercel | Hosting och hosting-loggar | EU / USA (Vercel Edge) |
| OpenRouter / OpenAI / Anthropic / Google | LLM-anrop för panelsimulering, A/B och insikter | USA |
| Stripe | Betalning och prenumeration | EU / USA |
När personuppgifter överförs till leverantörer utanför EU/EES sker det med standardavtalsklausuler (SCC) eller motsvarande skyddsmekanismer.
Dina rättigheter
Enligt GDPR har du rätt att:
- begära tillgång till uppgifterna vi har om dig,
- begära rättelse av felaktiga uppgifter,
- begära radering – du kan ta bort kontot direkt under Inställningar eller mejla oss,
- begära begränsning eller invända mot viss behandling,
- begära dataportabilitet – export av dina simuleringar i JSON,
- klaga till tillsynsmyndighet (i Sverige: Integritetsskyddsmyndigheten).
Mejla privacy@loopaisolutions.com så svarar vi inom 30 dagar.
Säkerhet
Vi använder krypterad trafik (TLS), loggad åtkomst och separerade miljöer för dev/produktion. API-nycklar roteras regelbundet och databasen ligger inom EU.
Ändringar
Vi meddelar materiella ändringar via e-post eller i appen minst 14 dagar i förväg. Mindre språkjusteringar kan ske utan särskild notis.