Integritetspolicy

Version 1.3

Memoarboken värnar om din integritet. Vi samlar in den information du själv lämnar — e-post, namn, dina berättelser, bilder och uppladdade filer — för att kunna leverera tjänsten.

Du äger ditt material

Du äger dina berättelser, inspelningar och bilder. Memoarboken får en begränsad licens att lagra och bearbeta innehållet enbart för att leverera tjänsten åt dig. Vi säljer aldrig vidare ditt material och använder det aldrig för att träna AI-modeller — varken våra egna eller någon annans.

Vem kan se ditt innehåll

Tekniskt: Allt material lagras i privat lagring inom EU med åtkomstkontroll per användare. Andra användare av Memoarboken kan aldrig läsa dina berättelser eller lyssna på dina inspelningar — vårt system tillåter det helt enkelt inte.

Mänskligt: Ingen i Memoarbokens team lyssnar rutinmässigt på inspelningar eller läser berättelser. Support kan få åtkomst endast på din uttryckliga begäran — till exempel om du själv kontaktar oss för hjälp med ett tekniskt fel. Vår administrationsvy visar bara teknisk statistik (antal berättelser, datum, status), aldrig själva innehållet.

Automatiserad bearbetning

För att tjänsten ska kunna ställa följdfrågor, skriva ned det du säger, läsa upp text och sammanställa dina berättelser skickas innehållet till våra tekniska samarbetspartners. Textbearbetning sker via Lovable AI Gateway, som i sin tur använder Googles Gemini-modeller. Röstintervjuer, transkribering och uppläsning sker via ElevenLabs. Innehållet används inte för att träna externa modeller och raderas hos partnerna enligt deras policys (typiskt 30 dagar).

Vi har personuppgiftsbiträdesavtal (DPA) på plats med våra underbiträden. ElevenLabs DPA — som inkluderar EU:s standardavtalsklausuler (SCC) för dataöverföringar — accepteras automatiskt när vi registrerar oss hos dem och finns publicerad på elevenlabs.io/dpa. Motsvarande avtal finns med Lovable (som i sin tur har DPA med Google för Gemini-modellerna) och med Resend för e-postutskick. Som användare av Memoarboken omfattas du indirekt av dessa villkor — du behöver inte själv ingå några avtal med våra underleverantörer.

Tjänsten är konfigurerad att aldrig ställa frågor om kriminella, sexuella eller potentiellt skadliga ämnen. Dessa filter gäller både i samtalen och vid efterbearbetning av text.

Lagring och delning

Allt material lagras i privat lagring inom EU. Endast du har åtkomst, om du inte aktivt skapar en delningslänk till din minnesresa. En delningslänk är aktiv tills du själv väljer att inaktivera den.

Våra underleverantörer

För att leverera tjänsten anlitar vi ett fåtal noggrant utvalda underleverantörer. Allt grundläggande — databas, inloggning och dina filer — lagras hos vår molnleverantör med servrar inom EU. För röstintervjuer, transkribering och uppläsning använder vi ElevenLabs. För textbearbetning av dina berättelser använder vi Lovable AI Gateway, som i sin tur använder Googles Gemini-modeller (Google är då underbiträde till Lovable, inte direkt till oss). Utskick av e-post (kvitton, påminnelser) sker via Resend. Med samtliga har vi personuppgiftsbiträdesavtal (DPA) inklusive EU:s standardavtalsklausuler (SCC) för dataöverföringar utanför EU. Vi byter inte underleverantör utan att uppdatera den här sidan i förväg.

Överföring till länder utanför EU/EES

Några av våra underleverantörer (ElevenLabs, Resend samt Google via Lovable AI Gateway) har sin huvudsakliga verksamhet i USA. För att överföringen ska vara laglig enligt GDPR förlitar vi oss på två skyddsmekanismer:

  • EU–US Data Privacy Framework (DPF): Samtliga berörda leverantörer är certifierade under DPF, vilket EU-kommissionen i sitt beslut från juli 2023 har bedömt ger en adekvat skyddsnivå.
  • EU:s standardavtalsklausuler (SCC): Som extra säkerhet finns SCC inskrivna i våra personuppgiftsbiträdesavtal med varje leverantör, så att skyddet består även om DPF skulle förändras.

Cookies

Vi använder endast tekniskt nödvändiga cookies — i praktiken en sessionscookie som håller dig inloggad. Vi använder inga cookies för analys, marknadsföring eller spårning, och du behöver därför inte ge något samtycke utöver att vara inloggad.

Målgrupp

Memoarboken riktar sig till vuxna. Tjänsten är inte avsedd för barn under 13 år, och vi samlar inte medvetet in personuppgifter från barn.

Personuppgiftsincidenter

Om en personuppgiftsincident inträffar som innebär risk för dina rättigheter anmäler vi den till Integritetsskyddsmyndigheten (IMY) inom 72 timmar, och informerar dig direkt om incidenten medför hög risk för dig som registrerad.

Kontakt i dataskyddsfrågor

För frågor om hur vi hanterar dina personuppgifter, för att utöva dina rättigheter (registerutdrag, rättelse, radering, invändning, dataportabilitet) eller för att anmäla en incident — kontakta oss på integritet@memoarboken.se. Du har också rätt att lämna in klagomål till Integritetsskyddsmyndigheten (IMY).

Om något händer dig

Ditt konto raderas inte automatiskt vid dödsfall. Anhöriga kan kontakta support med dödsfallsintyg för att antingen få ut materialet (berättelser, bilder, inspelningar) eller begära att kontot raderas. Den färdiga boken är alltid din familjs — den lever vidare även om kontot avslutas.

Dina rättigheter

Du kan när som helst be om att få ditt konto och allt innehåll raderat, eller exportera ditt material. Kontakta oss via support.