PrivBeacon
Kom igång
Juridiskt

Sekretesspolicy

Senast uppdaterad: 17 augusti 2026

Den engelska versionen av detta dokument är den auktoritativa juridiska texten. Översättningar tillhandahålls endast för bekvämlighet.

Denna sida tillhandahålls för transparens. Genererade skanningsresultat och mallar är informativa och inte juridisk rådgivning.

På den här sidan
  1. 01Inledning och personuppgiftsansvarig
  2. 02Våra roller (personuppgiftsansvarig och personuppgiftsbiträde)
  3. 03Vilka uppgifter vi samlar in
  4. 04Rättslig grund för behandling
  5. 05Hur vi använder dina uppgifter
  6. 06Cookies och liknande tekniker
  7. 07AI / automatiserade rapportsammanfattningar
  8. 08Skanning, brickor, tillägg och API:er
  9. 09Hur vi delar uppgifter
  10. 10Underbiträden och mottagare hos tredje part
  11. 11Internationella dataöverföringar
  12. 12Lagringstid
  13. 13Säkerhet
  14. 14Dina integritetsrättigheter
  15. 15Icke-diskriminering
  16. 16Barn
  17. 17Ändringar av denna policy
  18. 18Kontakt

1Inledning och personuppgiftsansvarig

PrivBeacon ("vi", "oss", "vår") är produktnamnet för plattformen för integritetsefterlevnad på https://www.privbeacon.com. Tjänsten ägs och drivs av Vassbrekke AS, ett företag registrerat i Norway. Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar, delar och skyddar personuppgifter när du använder vår webbplats, våra API:er, tillägg, lokal agent och relaterade tjänster ("Tjänsterna").

Personuppgiftsansvarig: Vassbrekke AS Adress: Stolevegen, 5514 Haugesund, Norway Land: Norway

Kontakt för integritet och dataskydd: privacy@privbeacon.com (Vi har inte utsett ett separat formellt dataskyddsombud; integritetsärenden går till samma kontakt.) Support: support@privbeacon.com

2Våra roller (personuppgiftsansvarig och personuppgiftsbiträde)

Vi agerar i olika roller beroende på uppgifterna:

Personuppgiftsansvarig — för kontoregistrering, autentisering, fakturering, produktanvändning, gratis publika skanningar du kör på vår webbplats, konverteringstaggar för marknadsföring (med samtycke), säkerhetsloggar och driften av vår egen webbplats.

Personuppgiftsbiträde — när du använder funktioner i PrivBeacon som lagrar personuppgifter om dina slutanvändare eller andra tredje parter på dina instruktioner — särskilt den inbyggda DSAR-ärendehanteringen (e-postadresser från begärande och anteckningar), konfigurationer för webbplatsövervakning (e-post för aviseringar) och skanningsarbetsytor kopplade till din organisation. I de fallen är du personuppgiftsansvarig för tredjepartsuppgifterna och måste ha en rättslig grund att samla in och behandla dem; vi behandlar dem bara för att tillhandahålla Tjänsterna.

Oberoende operatör på skannade webbplatser — när vår skanner hämtar en publik URL (eller en URL du ger tillstånd till) behandlar vi tekniskt innehåll från den webbplatsen för att ta fram en efterlevnadsrapport. Du får bara skanna webbplatser du äger eller har tillstånd att testa.

3Vilka uppgifter vi samlar in

Vi kan samla in följande kategorier av personuppgifter:

  • Identifierarenamn, e-postadress, lösenordshash (om du registrerar dig med e-post/lösenord), OAuth-subjektidentifierare, profilnamn/bild från Google eller GitHub om du väljer de inloggningsmetoderna, API-nyckelprefix/hashar, sessionstoken.
  • Kommersiella uppgifterplannivå, Stripe-kund-/prenumerationsidentifierare, prenumerationsstatus, metadata om provperiod och faktureringsperiod (kortnummer hanteras av Stripe; vi lagrar inte fullständiga betalningskortsdata).
  • Internet/teknisk aktivitet — sidor och funktioner som används på PrivBeacon, skanningsförfrågningar (inklusive gratis publika skanningar), enhets-/webbläsartyp, ungefärlig plats härledd från IP där det är tillgängligt, IP-adress och nycklar för hastighetsbegränsning (säkerhet och missbruksskydd), flaggor för samtyckespreferenser.
  • Yrkes/kundinnehåll — företags- eller organisationsnamn, webbplatsnamn och URL:er, valfria repository-URL:er, val av tillämplig lagstiftning, övervakningsscheman, webhook-URL:er för aviseringar och e-postadresser för aviseringar som du konfigurerar.
  • Skanningsdatapoäng, spårarinventarier, samtyckesfynd, etiketter för efterlevnadsluckor, genererade mallar för policy/banner/DSAR, rapportsammanfattningar och begränsade HTML- eller textutdrag som behövs för att ta fram resultat. Skanningar kan omfatta personuppgifter som syns på de skannade publika sidorna.
  • DSARverktygsdata (roll som personuppgiftsbiträde) — e-postadresser och anteckningar om personer som lämnar begäranden om åtkomst/radering som du loggar i produkten för din verksamhets räkning.
  • Kommunikationsupport- och integritetsmejl som du skickar till oss.
  • Publika verifieringsdatacertifieringsstatus för brickan och relaterad metadata som visas på publika verify-/badge-ändpunkter för webbplatser du väljer att certifiera.

4Rättslig grund för behandling

Vi behandlar personuppgifter på följande rättsliga grunder (GDPR / UK GDPR):

  • Samtycke — icke nödvändiga cookies och liknande tekniker (inklusive konverteringsmätning via Google Ads när du väljer marknadsföringscookies); valfri marknadsföringskommunikation där vi frågar separat.
  • Avtal — att skapa och säkra ditt konto; att tillhandahålla skanningar, instrumentpaneler, rapporter, brickor, API:er, tillägg, fakturering och support som du begär.
  • Berättigat intresse — att säkra Tjänsterna, hastighetsbegränsning och förebyggande av bedrägeri/missbruk, felsökning, att förbättra tillförlitlighet och produktkvalitet samt begränsad självcertifiering av vår egen webbplats — avvägt mot dina rättigheter.
  • Rättslig förpliktelse — att behålla eller lämna ut uppgifter när tillämplig lag, föreskrift eller giltig rättslig process kräver det.

5Hur vi använder dina uppgifter

  • Tillhandahålla integritetsskanningar (inklusive gratis publika skanningar), instrumentpaneler, AI- eller mallbaserade rapportsammanfattningar, genererade policyer/banners/DSAR-flöden, evidensexport och efterlevnadsbrickor.
  • Autentisera användare (e-post/lösenord, Google/GitHub OAuth eller företags-SSO när det är konfigurerat) och hantera sessioner och API-nycklar.
  • Hantera prenumerationer och betalningar via Stripe och tillämpa plansgränser.
  • Köra schemalagd övervakning, skicka e-post-/webhook-aviseringar som du konfigurerar och stödja CI/CD eller synkronisering av skanningar från lokal agent.
  • Driva kundens DSAR-ärendehantering som ditt personuppgiftsbiträde när du loggar tredjepartsbegäranden.
  • Svara på supportärenden och begäranden från registrerade om PrivBeacons egen behandling.
  • Mäta annonskonverteringar med Google Ads först efter samtycke till marknadsföringscookies.
  • Säkra plattformen (hastighetsbegränsningar, loggning, bedrägeriskydd) och förbättra produkten.
  • Uppfylla rättsliga skyldigheter och tillämpa våra användarvillkor.

6Cookies och liknande tekniker

Vi använder nödvändiga cookies för autentisering, säkerhet och för att komma ihåg dina cookieval. Valfria kategorier för analys och marknadsföring visas i vår samtyckesbanner. Icke nödvändiga tekniker laddas bara efter att du har valt att delta (ePrivacy / GDPR).

Vår banner erbjuder Acceptera alla, Avvisa alla icke nödvändiga (avböj valfria cookies lika enkelt som att acceptera) och Hantera inställningar med detaljerade kategorival.

Idag är den enda valfria tredjepartstaggen vi levererar på privbeacon.com konverteringstaggen för Google Ads, bakom kategorin marknadsföring. Om du avvisar marknadsföringscookies (eller avvisar alla icke nödvändiga cookies) laddas inte den taggen. Vi säljer inte personuppgifter. Se vår cookiepolicy för kategoriexempel och hur du ändrar inställningar.

Cookiepolicy

7AI / automatiserade rapportsammanfattningar

AI-funktioner kan generera sammanfattningar av efterlevnadsrapporter och utkast till integritetspolicyer från skanningsmetadata (till exempel webbplatsens URL eller namn, poäng, spårarleverantörers namn och lucketiketter). Identifiering av problem och poängsättning är regelbaserad och använder inte en språkmodell. Gratis publika skanningar anropar inte en AI-leverantör.

Produktion (privbeacon.com): autentiserade skanningar skickar den skanningsmetadatan till xAI (Grok) i USA. Vi begär att xAI inte lagrar prompten eller svaret. Vi använder inte OpenAI eller en egenhostad Ollama-instans för PrivBeacons produktions-AI.

Om xAI-anropet misslyckas faller vi tillbaka till mallbaserad text utan att anropa en annan modellleverantör. Skicka inte hemligheter eller onödiga personuppgifter i fritextfält när du använder AI-stödda funktioner.

8Skanning, brickor, tillägg och API:er

Gratis publika skanningar (inget konto): vi behandlar URL:en du skickar in och din IP-adress (hastighetsbegränsning / missbruksskydd), hämtar målsidan och returnerar fynd. En delbar rapport lagras med en slumpmässig token i 14 dagar och raderas därefter. Token är ogissningsbara och indexeras inte. Resultat kopplas inte till ett konto förrän du senare registrerar dig och skannar om.

Autentiserade skanningar: vi lagrar skanningsresultat och genererade artefakter i ditt konto under lagringstiderna nedan. Du kan radera skanningar från instrumentpanelen (beroende på produktfunktioner).

Behörighet: du får bara skanna webbplatser du äger eller har tillstånd att testa. Skanningen kan kontakta tredjepartsdomäner som refereras av målsidan som en del av detekteringen.

Tillägg och agent: inbäddningar för WordPress/Shopify och den lokala agenten kommunicerar med våra API:er med autentiseringsuppgifter du konfigurerar; de behandlar webbplatsidentifierare och skanningsrelaterade data som behövs för att visa brickor eller synka resultat.

Publika badge-/verify-sidor: om du aktiverar certifiering kan brickstatus och begränsad metadata om webbplatsens efterlevnad vara publikt tillgänglig via badge- och verify-URL:er.

9Hur vi delar uppgifter

Vi delar personuppgifter bara enligt denna policy:

  • Underbiträden och infrastrukturleverantörer som listas nedan, enligt avtal och (där det krävs) skyddsåtgärder för överföring.
  • Stripe för betalningar; Google/GitHub om du använder OAuth; Google Ads om du samtycker till marknadsföringscookies; xAI för AI-rapportsammanfattningar och policyutkast vid autentiserade skanningar; e-postleverantörer om transaktionsmejl är aktiverat.
  • Ändpunkter du konfigurerar (e-post för aviseringar, webhooks) — du styr de mottagarna.
  • Publika badge-/verify-data som du väljer att publicera.
  • Juridik och säkerhet — om det krävs enligt lag, rättslig process eller för att skydda rättigheter, säkerhet och integritet för Tjänsterna eller användarna.
  • Företagsöverlåtelser — i samband med fusion, förvärv eller försäljning av tillgångar, med underrättelse där det krävs.

Vi säljer inte personuppgifter enligt definitionen i CCPA/CPRA. Vi delar inte personuppgifter för beteendestyrd reklam över sammanhang, utom i den begränsade utsträckning som valfri konverteringsmätning via Google Ads (efter marknadsföringssamtycke) innebär att identifierare eller händelsedata lämnas till Google för konverteringsattribuering, enligt Googles policyer. Du kan avstå genom att avvisa marknadsföringscookies eller kontakta oss.

10Underbiträden och mottagare hos tredje part

Vi använder följande leverantörer (underbiträden / mottagare) för PrivBeacon på privbeacon.com:

  • Stripe

    Betalning

    Betalningshantering, prenumerationer, kundportal för fakturering

    US / EU (Stripe)

  • Google (OAuth)

    Autentisering

    Valfri Google-inloggning på inloggningssidan

    US / global

  • GitHub (OAuth)

    Autentisering

    Valfri GitHub-inloggning på inloggningssidan

    US / global

  • Google Ads

    Annonsering / konvertering

    Valfri konverteringsmätning via gtag.js — laddas bara efter samtycke till marknadsföringscookies

    US / global

  • xAI

    AI / LLM

    AI-sammanfattningar av efterlevnadsrapporter och utkast till integritetspolicy (Grok). Skanningsmetadata som URL, poäng, spårarnamn och lucketiketter kan skickas till xAI i USA. Vi begär att xAI inte lagrar prompten eller svaret

    US

  • Proton Mail (SMTP)

    E-post

    Primär transaktionsmejl: verifiering, övervakningsaviseringar och tjänstemeddelanden

    EU / Switzerland (Proton)

  • Resend

    E-post (valfritt)

    Valfri alternativ leverantör av transaktionsmejl

    US

  • Hosted infrastructure operated by Vassbrekke AS

    Infrastruktur

    Applikationshosting, PostgreSQL-databas, Redis (stöd för hastighetsbegränsning / sessioner)

    Norway / EU

  • Customer-configured endpoints

    Kundintegrationer

    Valfria övervakningswebhooks och aviseringsmejl du anger för en webbplats — vi skickar skannings-/aviseringspayloads till adresser eller URL:er du styr

    Customer-selected

11Internationella dataöverföringar

Primär applikationshosting drivs av Vassbrekke AS i Norway / EU. Personuppgifter kan också behandlas i andra länder där våra underbiträden är verksamma — inklusive USA för Stripe, Google (OAuth och, med samtycke, Ads-konvertering), GitHub OAuth, xAI (AI-sammanfattningar och policyutkast) och eventuell valfri användning av Resend.

Där GDPR/UK GDPR kräver det för överföringar utanför Storbritannien/EES/Schweiz förlitar vi oss på lämpliga skyddsåtgärder som Europeiska kommissionens standardavtalsklausuler (och brittiska tillägg där det är tillämpligt), databehandlingsavtal med leverantörer och bedömningar av överföringens konsekvenser vid behov. Du kan kontakta oss för mer information om överföringsmekanismer.

12Lagringstid

Vi lagrar personuppgifter bara så länge det behövs för ändamålen ovan, om inte en längre period krävs enligt lag:

  • Kontouppgifter — så länge ditt konto är aktivt, och upp till 24 månader efter avslut (eller tidigare om du giltigt begär radering och inget rättsligt spärr gäller).
  • Skanningsresultat och genererade artefakter — så länge de är kopplade till ett aktivt konto; du kan radera enskilda skanningar i produkten. Avslutade konton följer kontots lagringstid om du inte begär tidigare radering.
  • Indata till gratis publik skanning — behandlas för att ge ett omedelbart svar. En delbar fyndrapport (poäng, namngivna problem, spårarleverantörer, värd) lagras under en slumpmässig token i 14 dagar och raderas därefter. Säkerhetsloggar (t.ex. IP-baserade hastighetsbegränsningar) kan finnas kvar under kortare operativa fönster (vanligtvis upp till 30–90 dagar).
  • DSAR-verktygsposter du skapar — tills du raderar dem eller ditt konto avslutas/raderas enligt kontoschemat (du förblir personuppgiftsansvarig för det innehållet).
  • Faktureringsunderlag — enligt krav för skatt, bokföring och tvister (ofta längre än kontoavslut).
  • Cookie-/samtyckesval — upp till 12 månader för samtyckescookien, eller tills du rensar webbplatsdata.
  • Google Ads / konverteringsdata — enligt Googles lagring; vi driver ingen separat långsiktig annonsprofildatabas.
  • xAI-prompter/svar — vi begär att xAI inte lagrar konversationshistorik. Genererade sammanfattningar och utkast som vi sparar lagras med dina skannings-/kontouppgifter enligt ovan.

När lagringstiden tar slut raderar eller irreversibelt anonymiserar vi uppgifterna där det är möjligt.

13Säkerhet

Vi vidtar tekniska och organisatoriska åtgärder som är lämpliga i förhållande till risken, inklusive TLS-kryptering under överföring, LUKS på Proxmox-värden som lagrar applikationsvolymer (gäst-VM:ar är inte separat krypterade), åtkomstkontrollerade produktionssystem begränsade till operatörer hos Vassbrekke AS, hashade lösenord (för e-post-/lösenordskonton), hashade API-nycklar, minsta behörighet i den operativa åtkomsten, tenantisolering i produktens instrumentpanel, uppdateringar av beroenden och infrastruktur samt hastighetsbegränsning / missbrukskontroller. Ingen överförings- eller lagringsmetod är 100 % säker; om du tror att du har hittat en sårbarhet, kontakta privacy@privbeacon.com eller support@privbeacon.com.

14Dina integritetsrättigheter

GDPR / UK GDPR: tillgång, rättelse, radering, begränsning, dataportabilitet, invändning och återkallelse av samtycke (där behandlingen grundas på samtycke). Du kan också lämna klagomål till din lokala tillsynsmyndighet (till exempel din dataskyddsmyndighet i EU/EES eller ICO i Storbritannien).

CCPA / CPRA (Kalifornien) och liknande amerikanska delstatslagar: rätt att få veta/få tillgång, radera, rätta och avstå från försäljning/delning; icke-diskriminering när du utövar rättigheter. Vi säljer inte personuppgifter. Begränsad konverteringsmätning med Google efter samtycke beskrivs under ”Delning” ovan och kan styras via cookieinställningar.

Andra regioner (inklusive LGPD, PIPEDA, POPIA, APPI, PDPA, PIPA, Privacy Act (Australien), FADP och amerikanska delstatslagar som VCDPA, CPA, CTDPA): kontakta oss för att utöva rättigheter till tillgång, rättelse, radering eller portabilitet som gäller för dig.

Hur du utövar rättigheterna: skicka en begäran via vårt DSAR-formulär på https://www.privbeacon.com/legal/dsar, eller mejla privacy@privbeacon.com med typ av begäran (tillgång, radering, rättelse, opt-out osv.). Vi verifierar din begäran enligt lag och svarar inom tillämpliga tidsfrister (till exempel upp till 45 dagar enligt CCPA, med lagliga förlängningar; utan onödigt dröjsmål och inom en månad enligt GDPR där det är tillämpligt). Se även vår sida om integritetsval.

Radering av konto: skicka en raderingsbegäran via DSAR-formuläret eller mejla privacy@privbeacon.com (eller via kontroller i produkten när de finns). Vi raderar eller anonymiserar personuppgifter vi är ansvariga för, med förbehåll för rättsliga lagringsbehov. Data du har lagrat som personuppgiftsansvarig (t.ex. e-postadresser från DSAR-begärande) raderas med ditt konto eller tidigare om du tar bort de posterna.

För att utöva dina rättigheter, maila privacy@privbeacon.com eller besök Privacy Choices. Begär dina uppgifter (DSAR) · Sekretessval.

15Icke-diskriminering

Vi kommer inte att diskriminera dig för att du utövar dina integritetsrättigheter enligt CCPA, CPRA eller andra tillämpliga lagar.

16Barn

PrivBeacon är en affärs-/yrkestjänst och är inte riktad till barn. Vi samlar inte medvetet in personuppgifter från barn under 16 år (eller under 13 år där COPPA gäller). Om du tror att ett barn har lämnat personuppgifter till oss, kontakta privacy@privbeacon.com så vidtar vi lämpliga åtgärder för att radera dem.

17Ändringar av denna policy

Vi kan uppdatera denna integritetspolicy då och då. Datumet ”Senast uppdaterad” högst upp i policyn ändras när vi gör det. Väsentliga ändringar lyfts fram på den här sidan och, där det är lämpligt, meddelas via e-post eller i produkten. Fortsatt användning av Tjänsterna efter ikraftträdandedatumet innebär att du godtar den uppdaterade policyn där lagen tillåter det.

18Kontakt

Personuppgiftsansvarig: Vassbrekke AS

Adress: Stolevegen, 5514 Haugesund, Norway

Land: Norway

Integritet och dataskydd: privacy@privbeacon.com

Support: support@privbeacon.com

Webb: https://www.privbeacon.com

PrivBeacon tillhandahåller automatiska integritetsskanningar och dokumentmallar endast i informationssyfte. Detta är inte juridisk rådgivning. Rådfråga kvalificerad juridisk rådgivare innan du förlitar dig på genererade policyer eller efterlevnadspoäng för regulatoriska beslut.