LIVE TEST (e680b24)

Integritetspolicy

Så föreslår vi att dina uppgifter ska hanteras.

Det här är ett konkret förslag för gemensam granskning i pre-release. Det beskriver nuvarande teknik, föreslagna rättsliga grunder och öppna beslut, men är ännu inte en publicerad policy.

Arbetsutkast — gäller inte ännuLäs och kommentera gärna förslaget. Platshållare och markerade beslutspunkter måste lösas innan en versionsbunden integritetspolicy kan publiceras.

Ansvar och omfattning

Vem som ansvarar måste gå att kontrollera

Förslaget lämnar inte verksamhetsidentitet och kontaktvägar åt gissningar.

Personuppgiftsansvarig och kontaktJuridiskt namn, identitetsnummer, postadress, integritetskontakt och eventuell DPO ska anges före publicering.Beslut krävs

Besluten LEGAL-002, LEGAL-003, LEGAL-004, LEGAL-006 och LEGAL-009 återstår. Serverägande eller teknisk drift avgör inte ensamt vem som är personuppgiftsansvarig.

Policyn föreslås gälla när du besöker tjänsten, registrerar eller använder konto, publicerar profil, använder sociala funktioner, kontaktar support eller använder export, rättelse och radering.

Andra webbplatser ansvarar för sin behandling även om du når dem genom en länk härifrån. En publicerad version ska ange bevakade kontaktvägar och får inte innehålla platshållare.

Uppgifter vi behandlarKonto, profil, relationer, innehåll, media, samtal, drift och support beskrivs var för sig.Konkret förslag

Identitet, konto, medlemskap, profil och aktör hålls isär för att begränsa onödig åtkomst och sammanblandning.

För konto behandlas bland annat användarnamn, e-post, lösenordsverifierare, sessioner, återställning, frivillig passkey eller TOTP samt roll- och medlemsstatus. Lösenord lagras aldrig i klartext.

Profiluppgifter har separata val för synlighet, filter och framtida matchning. Exakt plats är inte ett normalt profilfält; närmaste stad eller region visas bara enligt medlemmens val.

Ändamål och skydd

Varje behandling behöver ett eget skäl

En allmän formulering om att leverera tjänsten räcker inte för allt.

Särskilda och intima uppgifterUppgifter om hälsa, sexualliv och läggning är frivilliga, privata som standard och utanför profilens kompletthetsgrad.Juridisk granskning krävs

De ska vara applikationskrypterade, sakna generell adminläsning och inte användas för nya filter eller matchning utan beslutat ändamål, rättsligt stöd och skydd.

Förslaget anger avtal som grund för konto, medlemskap och vanliga funktioner, samt dokumenterat berättigat intresse för avgränsad säkerhet och minimerad produktanalys där en intresseavvägning håller.

För särskilda kategorier krävs både en rättslig grund och ett godkänt undantag enligt artikel 9. LEGAL-012, LEGAL-013 och LEGAL-017 samt DPIA måste därför avgöras innan nya sådana behandlingar aktiveras.

Innehåll, media och privata samtalSocialt innehåll lagras för vald funktion och publik; privat innehåll kopieras inte till generell adminvy, notis eller produktanalys.Teknisk gräns beskriven

Originalfiler hålls utanför webbroot, kontrolleras efter faktisk filsignatur, omkodas till metadatafria derivat och raderas efter terminal behandling.

Saknad EXIF visar bara att kameraproveniens inte kan verifieras. Röstkällor sparas bara tills omkodningen är klar. Samtalsmedia spelas inte in, och SDP, ICE, nätverksadress eller relayhemligheter får inte hamna i produktdatabas, audit eller normala loggar.

Privata meddelanden, leverans- och läskvitton, valda retentioner och uttryckligt bifogat rapportmaterial är skilda behandlingar. Moderatorer får bara öppna det avgränsade material som ett behörigt ärende faktiskt behöver.

Drift, analys, support och säkerhetRå IP, full URL, sökfras, formulärtext och privat innehåll ska inte kopieras till produktanalys.Föreslagen minimigräns

En strikt allowlist av semantiska förstapartshändelser får användas för att förstå om medlemsresor fungerar, med kort korrelation och privacytrösklar.

Webbservern tar emot teknisk information som en anslutning kräver. Den ska minimeras, pseudonymiseras eller göras kortlivad efter ändamålet; privata bodies, media, tokens, SDP och ICE får inte loggas.

Support och feedback får behandla det medlemmen själv lämnar för ärendet. Privat rapportinnehåll kopieras inte till audit, notiser eller allmänna loggar, och administratörer får ingen generell läsrätt genom sin roll.

Mottagare och retention

Tillgång och lagring ska vara avgränsad

Leverantörer, regioner, uppgiftskategorier och sluttider ska gå att granska.

Mottagare, leverantörer och platsUppgifter kan visas för vald medlemspublik, chatt- eller gruppdeltagare, avgränsad support eller moderator samt nödvändiga leverantörer.Register och beslut krävs

Vi säljer inte personuppgifter och använder inte privata profiler, meddelanden eller media för riktad reklam.

Primär drift sker i förslaget på Server-1 i Sverige med lokal PostgreSQL via Unix-socket och avgränsade lagringsytor. Det tekniska nuläget ersätter inte ett fullständigt biträdes- och mottagarregister.

LEGAL-010, LEGAL-011 och LEGAL-019 behöver fastställa faktiska leverantörer, avtal, datakategorier, regioner, radering och eventuella överföringar utanför EU/EES innan policyn publiceras.

Föreslagna lagringstiderVarje kategori får en egen maxgräns i stället för en dold spara-allt-regel.Föreslagna tider · ej beslutade

Förslaget omfattar bland annat sessioner 30 dagar, profilrevisioner 90 dagar, notiser 90 dagar, produktråhändelser 24 timmar, dagsaggregat 400 dagar och meddelanden enligt valt läge.

Mediaoriginal och staging ska bara finnas tills signaturkontroll och omkodning nått terminalt läge; ej bifogad privat bild eller röst högst 30 minuter och föräldralösa derivat högst 7 dagar.

Säkerhets- och auditfakta föreslås få 90 dagar till 24 månader efter händelseklass och rullande backup högst 30 dagar. LEGAL-014 måste fastställa tiderna innan de kallas bindande.

Radering och rättigheter

Kontroll ska fungera även när något återställs

Förslaget beskriver både självservice och den manuella rättighetsprocess som ännu måste bemannas.

Radering, backup, rättigheter och ändringarAktiv data, kopplingar, nycklar och projektioner raderas enligt objektets flöde; raderingsjournalen återappliceras före öppning av en återställd miljö.Granskningsutkast 2026-07-27

Ett isolerat restoreprov har verifierat att ett äldre backup-set inte gjorde en raderad medlem eller läsbart innehåll tillgängligt igen. Backupen omfattas ändå av fysisk retention.

Medlemmen kan ha rätt till information, tillgång, rättelse, radering, begränsning, invändning, återkallat samtycke och dataportabilitet samt rätt att klaga hos IMY. Identitetskontrollen ska vara proportionerlig och svar lämnas normalt inom en månad enligt GDPR.

Regler för automatisering, cookies, lokal utkastslagring, säkerhet, incidenter, barn, kontakt och versionsändringar ingår i fullförslaget. Historiska versioner skrivs inte om; väsentliga ändringar meddelas och nytt samtycke begärs när behandlingen kräver det. LEGAL-008, LEGAL-015 och LEGAL-018 återstår.

Hjälp nu

Stöd nära till hands

Är det bråttom eller känns något fel?

Arbetsnamn: Skamlös är inte en larm- eller vårdtjänst. Välj den hjälp som passar situationen.

Knappen kontaktar ingen automatiskt. Ingen extern webbplats öppnas förrän du väljer den.