Sekretesspolicy
Senast uppdaterad: 17 augusti 2026
Den engelska versionen av detta dokument är den auktoritativa juridiska texten. Översättningar tillhandahålls endast för bekvämlighet.
Denna sida tillhandahålls för transparens. Genererade skanningsresultat och mallar är informativa och inte juridisk rådgivning.
På den här sidan
- 01Inledning och personuppgiftsansvarig
- 02Våra roller (personuppgiftsansvarig och personuppgiftsbiträde)
- 03Vilka uppgifter vi samlar in
- 04Rättslig grund för behandling
- 05Hur vi använder dina uppgifter
- 06Cookies och liknande tekniker
- 07AI / automatiserade rapportsammanfattningar
- 08Skanning, brickor, tillägg och API:er
- 09Hur vi delar uppgifter
- 10Underbiträden och mottagare hos tredje part
- 11Internationella dataöverföringar
- 12Lagringstid
- 13Säkerhet
- 14Dina integritetsrättigheter
- 15Icke-diskriminering
- 16Barn
- 17Ändringar av denna policy
- 18Kontakt
1Inledning och personuppgiftsansvarig
PrivBeacon ("vi", "oss", "vår") är produktnamnet för plattformen för integritetsefterlevnad på https://www.privbeacon.com. Tjänsten ägs och drivs av Vassbrekke AS, ett företag registrerat i Norway. Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar, delar och skyddar personuppgifter när du använder vår webbplats, våra API:er, tillägg, lokal agent och relaterade tjänster ("Tjänsterna").
Personuppgiftsansvarig: Vassbrekke AS Adress: Stolevegen, 5514 Haugesund, Norway Land: Norway
Kontakt för integritet och dataskydd: privacy@privbeacon.com (Vi har inte utsett ett separat formellt dataskyddsombud; integritetsärenden går till samma kontakt.) Support: support@privbeacon.com
2Våra roller (personuppgiftsansvarig och personuppgiftsbiträde)
Vi agerar i olika roller beroende på uppgifterna:
Personuppgiftsansvarig — för kontoregistrering, autentisering, fakturering, produktanvändning, gratis publika skanningar du kör på vår webbplats, konverteringstaggar för marknadsföring (med samtycke), säkerhetsloggar och driften av vår egen webbplats.
Personuppgiftsbiträde — när du använder funktioner i PrivBeacon som lagrar personuppgifter om dina slutanvändare eller andra tredje parter på dina instruktioner — särskilt den inbyggda DSAR-ärendehanteringen (e-postadresser från begärande och anteckningar), konfigurationer för webbplatsövervakning (e-post för aviseringar) och skanningsarbetsytor kopplade till din organisation. I de fallen är du personuppgiftsansvarig för tredjepartsuppgifterna och måste ha en rättslig grund att samla in och behandla dem; vi behandlar dem bara för att tillhandahålla Tjänsterna.
Oberoende operatör på skannade webbplatser — när vår skanner hämtar en publik URL (eller en URL du ger tillstånd till) behandlar vi tekniskt innehåll från den webbplatsen för att ta fram en efterlevnadsrapport. Du får bara skanna webbplatser du äger eller har tillstånd att testa.
3Vilka uppgifter vi samlar in
Vi kan samla in följande kategorier av personuppgifter:
- Identifierare — namn, e-postadress, lösenordshash (om du registrerar dig med e-post/lösenord), OAuth-subjektidentifierare, profilnamn/bild från Google eller GitHub om du väljer de inloggningsmetoderna, API-nyckelprefix/hashar, sessionstoken.
- Kommersiella uppgifter — plannivå, Stripe-kund-/prenumerationsidentifierare, prenumerationsstatus, metadata om provperiod och faktureringsperiod (kortnummer hanteras av Stripe; vi lagrar inte fullständiga betalningskortsdata).
- Internet — /teknisk aktivitet — sidor och funktioner som används på PrivBeacon, skanningsförfrågningar (inklusive gratis publika skanningar), enhets-/webbläsartyp, ungefärlig plats härledd från IP där det är tillgängligt, IP-adress och nycklar för hastighetsbegränsning (säkerhet och missbruksskydd), flaggor för samtyckespreferenser.
- Yrkes — /kundinnehåll — företags- eller organisationsnamn, webbplatsnamn och URL:er, valfria repository-URL:er, val av tillämplig lagstiftning, övervakningsscheman, webhook-URL:er för aviseringar och e-postadresser för aviseringar som du konfigurerar.
- Skanningsdata — poäng, spårarinventarier, samtyckesfynd, etiketter för efterlevnadsluckor, genererade mallar för policy/banner/DSAR, rapportsammanfattningar och begränsade HTML- eller textutdrag som behövs för att ta fram resultat. Skanningar kan omfatta personuppgifter som syns på de skannade publika sidorna.
- DSAR — verktygsdata (roll som personuppgiftsbiträde) — e-postadresser och anteckningar om personer som lämnar begäranden om åtkomst/radering som du loggar i produkten för din verksamhets räkning.
- Kommunikation — support- och integritetsmejl som du skickar till oss.
- Publika verifieringsdata — certifieringsstatus för brickan och relaterad metadata som visas på publika verify-/badge-ändpunkter för webbplatser du väljer att certifiera.
4Rättslig grund för behandling
Vi behandlar personuppgifter på följande rättsliga grunder (GDPR / UK GDPR):
- Samtycke — icke nödvändiga cookies och liknande tekniker (inklusive konverteringsmätning via Google Ads när du väljer marknadsföringscookies); valfri marknadsföringskommunikation där vi frågar separat.
- Avtal — att skapa och säkra ditt konto; att tillhandahålla skanningar, instrumentpaneler, rapporter, brickor, API:er, tillägg, fakturering och support som du begär.
- Berättigat intresse — att säkra Tjänsterna, hastighetsbegränsning och förebyggande av bedrägeri/missbruk, felsökning, att förbättra tillförlitlighet och produktkvalitet samt begränsad självcertifiering av vår egen webbplats — avvägt mot dina rättigheter.
- Rättslig förpliktelse — att behålla eller lämna ut uppgifter när tillämplig lag, föreskrift eller giltig rättslig process kräver det.
5Hur vi använder dina uppgifter
- Tillhandahålla integritetsskanningar (inklusive gratis publika skanningar), instrumentpaneler, AI- eller mallbaserade rapportsammanfattningar, genererade policyer/banners/DSAR-flöden, evidensexport och efterlevnadsbrickor.
- Autentisera användare (e-post/lösenord, Google/GitHub OAuth eller företags-SSO när det är konfigurerat) och hantera sessioner och API-nycklar.
- Hantera prenumerationer och betalningar via Stripe och tillämpa plansgränser.
- Köra schemalagd övervakning, skicka e-post-/webhook-aviseringar som du konfigurerar och stödja CI/CD eller synkronisering av skanningar från lokal agent.
- Driva kundens DSAR-ärendehantering som ditt personuppgiftsbiträde när du loggar tredjepartsbegäranden.
- Svara på supportärenden och begäranden från registrerade om PrivBeacons egen behandling.
- Mäta annonskonverteringar med Google Ads först efter samtycke till marknadsföringscookies.
- Säkra plattformen (hastighetsbegränsningar, loggning, bedrägeriskydd) och förbättra produkten.
- Uppfylla rättsliga skyldigheter och tillämpa våra användarvillkor.
7AI / automatiserade rapportsammanfattningar
AI-funktioner kan generera sammanfattningar av efterlevnadsrapporter och utkast till integritetspolicyer från skanningsmetadata (till exempel webbplatsens URL eller namn, poäng, spårarleverantörers namn och lucketiketter). Identifiering av problem och poängsättning är regelbaserad och använder inte en språkmodell. Gratis publika skanningar anropar inte en AI-leverantör.
Produktion (privbeacon.com): autentiserade skanningar skickar den skanningsmetadatan till xAI (Grok) i USA. Vi begär att xAI inte lagrar prompten eller svaret. Vi använder inte OpenAI eller en egenhostad Ollama-instans för PrivBeacons produktions-AI.
Om xAI-anropet misslyckas faller vi tillbaka till mallbaserad text utan att anropa en annan modellleverantör. Skicka inte hemligheter eller onödiga personuppgifter i fritextfält när du använder AI-stödda funktioner.
8Skanning, brickor, tillägg och API:er
Gratis publika skanningar (inget konto): vi behandlar URL:en du skickar in och din IP-adress (hastighetsbegränsning / missbruksskydd), hämtar målsidan och returnerar fynd. En delbar rapport lagras med en slumpmässig token i 14 dagar och raderas därefter. Token är ogissningsbara och indexeras inte. Resultat kopplas inte till ett konto förrän du senare registrerar dig och skannar om.
Autentiserade skanningar: vi lagrar skanningsresultat och genererade artefakter i ditt konto under lagringstiderna nedan. Du kan radera skanningar från instrumentpanelen (beroende på produktfunktioner).
Behörighet: du får bara skanna webbplatser du äger eller har tillstånd att testa. Skanningen kan kontakta tredjepartsdomäner som refereras av målsidan som en del av detekteringen.
Tillägg och agent: inbäddningar för WordPress/Shopify och den lokala agenten kommunicerar med våra API:er med autentiseringsuppgifter du konfigurerar; de behandlar webbplatsidentifierare och skanningsrelaterade data som behövs för att visa brickor eller synka resultat.
Publika badge-/verify-sidor: om du aktiverar certifiering kan brickstatus och begränsad metadata om webbplatsens efterlevnad vara publikt tillgänglig via badge- och verify-URL:er.
10Underbiträden och mottagare hos tredje part
Vi använder följande leverantörer (underbiträden / mottagare) för PrivBeacon på privbeacon.com:
| Leverantör | Ändamål | Region |
|---|---|---|
Stripe Betalning | Betalningshantering, prenumerationer, kundportal för fakturering | US / EU (Stripe) |
Google (OAuth) Autentisering | Valfri Google-inloggning på inloggningssidan | US / global |
GitHub (OAuth) Autentisering | Valfri GitHub-inloggning på inloggningssidan | US / global |
Google Ads Annonsering / konvertering | Valfri konverteringsmätning via gtag.js — laddas bara efter samtycke till marknadsföringscookies | US / global |
xAI AI / LLM | AI-sammanfattningar av efterlevnadsrapporter och utkast till integritetspolicy (Grok). Skanningsmetadata som URL, poäng, spårarnamn och lucketiketter kan skickas till xAI i USA. Vi begär att xAI inte lagrar prompten eller svaret | US |
Proton Mail (SMTP) E-post | Primär transaktionsmejl: verifiering, övervakningsaviseringar och tjänstemeddelanden | EU / Switzerland (Proton) |
Resend E-post (valfritt) | Valfri alternativ leverantör av transaktionsmejl | US |
Hosted infrastructure operated by Vassbrekke AS Infrastruktur | Applikationshosting, PostgreSQL-databas, Redis (stöd för hastighetsbegränsning / sessioner) | Norway / EU |
Customer-configured endpoints Kundintegrationer | Valfria övervakningswebhooks och aviseringsmejl du anger för en webbplats — vi skickar skannings-/aviseringspayloads till adresser eller URL:er du styr | Customer-selected |
Stripe
BetalningBetalningshantering, prenumerationer, kundportal för fakturering
US / EU (Stripe)
Google (OAuth)
AutentiseringValfri Google-inloggning på inloggningssidan
US / global
GitHub (OAuth)
AutentiseringValfri GitHub-inloggning på inloggningssidan
US / global
Google Ads
Annonsering / konverteringValfri konverteringsmätning via gtag.js — laddas bara efter samtycke till marknadsföringscookies
US / global
xAI
AI / LLMAI-sammanfattningar av efterlevnadsrapporter och utkast till integritetspolicy (Grok). Skanningsmetadata som URL, poäng, spårarnamn och lucketiketter kan skickas till xAI i USA. Vi begär att xAI inte lagrar prompten eller svaret
US
Proton Mail (SMTP)
E-postPrimär transaktionsmejl: verifiering, övervakningsaviseringar och tjänstemeddelanden
EU / Switzerland (Proton)
Resend
E-post (valfritt)Valfri alternativ leverantör av transaktionsmejl
US
Hosted infrastructure operated by Vassbrekke AS
InfrastrukturApplikationshosting, PostgreSQL-databas, Redis (stöd för hastighetsbegränsning / sessioner)
Norway / EU
Customer-configured endpoints
KundintegrationerValfria övervakningswebhooks och aviseringsmejl du anger för en webbplats — vi skickar skannings-/aviseringspayloads till adresser eller URL:er du styr
Customer-selected
11Internationella dataöverföringar
Primär applikationshosting drivs av Vassbrekke AS i Norway / EU. Personuppgifter kan också behandlas i andra länder där våra underbiträden är verksamma — inklusive USA för Stripe, Google (OAuth och, med samtycke, Ads-konvertering), GitHub OAuth, xAI (AI-sammanfattningar och policyutkast) och eventuell valfri användning av Resend.
Där GDPR/UK GDPR kräver det för överföringar utanför Storbritannien/EES/Schweiz förlitar vi oss på lämpliga skyddsåtgärder som Europeiska kommissionens standardavtalsklausuler (och brittiska tillägg där det är tillämpligt), databehandlingsavtal med leverantörer och bedömningar av överföringens konsekvenser vid behov. Du kan kontakta oss för mer information om överföringsmekanismer.
12Lagringstid
Vi lagrar personuppgifter bara så länge det behövs för ändamålen ovan, om inte en längre period krävs enligt lag:
- Kontouppgifter — så länge ditt konto är aktivt, och upp till 24 månader efter avslut (eller tidigare om du giltigt begär radering och inget rättsligt spärr gäller).
- Skanningsresultat och genererade artefakter — så länge de är kopplade till ett aktivt konto; du kan radera enskilda skanningar i produkten. Avslutade konton följer kontots lagringstid om du inte begär tidigare radering.
- Indata till gratis publik skanning — behandlas för att ge ett omedelbart svar. En delbar fyndrapport (poäng, namngivna problem, spårarleverantörer, värd) lagras under en slumpmässig token i 14 dagar och raderas därefter. Säkerhetsloggar (t.ex. IP-baserade hastighetsbegränsningar) kan finnas kvar under kortare operativa fönster (vanligtvis upp till 30–90 dagar).
- DSAR-verktygsposter du skapar — tills du raderar dem eller ditt konto avslutas/raderas enligt kontoschemat (du förblir personuppgiftsansvarig för det innehållet).
- Faktureringsunderlag — enligt krav för skatt, bokföring och tvister (ofta längre än kontoavslut).
- Cookie-/samtyckesval — upp till 12 månader för samtyckescookien, eller tills du rensar webbplatsdata.
- Google Ads / konverteringsdata — enligt Googles lagring; vi driver ingen separat långsiktig annonsprofildatabas.
- xAI-prompter/svar — vi begär att xAI inte lagrar konversationshistorik. Genererade sammanfattningar och utkast som vi sparar lagras med dina skannings-/kontouppgifter enligt ovan.
När lagringstiden tar slut raderar eller irreversibelt anonymiserar vi uppgifterna där det är möjligt.
13Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder som är lämpliga i förhållande till risken, inklusive TLS-kryptering under överföring, LUKS på Proxmox-värden som lagrar applikationsvolymer (gäst-VM:ar är inte separat krypterade), åtkomstkontrollerade produktionssystem begränsade till operatörer hos Vassbrekke AS, hashade lösenord (för e-post-/lösenordskonton), hashade API-nycklar, minsta behörighet i den operativa åtkomsten, tenantisolering i produktens instrumentpanel, uppdateringar av beroenden och infrastruktur samt hastighetsbegränsning / missbrukskontroller. Ingen överförings- eller lagringsmetod är 100 % säker; om du tror att du har hittat en sårbarhet, kontakta privacy@privbeacon.com eller support@privbeacon.com.
14Dina integritetsrättigheter
GDPR / UK GDPR: tillgång, rättelse, radering, begränsning, dataportabilitet, invändning och återkallelse av samtycke (där behandlingen grundas på samtycke). Du kan också lämna klagomål till din lokala tillsynsmyndighet (till exempel din dataskyddsmyndighet i EU/EES eller ICO i Storbritannien).
CCPA / CPRA (Kalifornien) och liknande amerikanska delstatslagar: rätt att få veta/få tillgång, radera, rätta och avstå från försäljning/delning; icke-diskriminering när du utövar rättigheter. Vi säljer inte personuppgifter. Begränsad konverteringsmätning med Google efter samtycke beskrivs under ”Delning” ovan och kan styras via cookieinställningar.
Andra regioner (inklusive LGPD, PIPEDA, POPIA, APPI, PDPA, PIPA, Privacy Act (Australien), FADP och amerikanska delstatslagar som VCDPA, CPA, CTDPA): kontakta oss för att utöva rättigheter till tillgång, rättelse, radering eller portabilitet som gäller för dig.
Hur du utövar rättigheterna: skicka en begäran via vårt DSAR-formulär på https://www.privbeacon.com/legal/dsar, eller mejla privacy@privbeacon.com med typ av begäran (tillgång, radering, rättelse, opt-out osv.). Vi verifierar din begäran enligt lag och svarar inom tillämpliga tidsfrister (till exempel upp till 45 dagar enligt CCPA, med lagliga förlängningar; utan onödigt dröjsmål och inom en månad enligt GDPR där det är tillämpligt). Se även vår sida om integritetsval.
Radering av konto: skicka en raderingsbegäran via DSAR-formuläret eller mejla privacy@privbeacon.com (eller via kontroller i produkten när de finns). Vi raderar eller anonymiserar personuppgifter vi är ansvariga för, med förbehåll för rättsliga lagringsbehov. Data du har lagrat som personuppgiftsansvarig (t.ex. e-postadresser från DSAR-begärande) raderas med ditt konto eller tidigare om du tar bort de posterna.
För att utöva dina rättigheter, maila privacy@privbeacon.com eller besök Privacy Choices. Begär dina uppgifter (DSAR) · Sekretessval.
15Icke-diskriminering
Vi kommer inte att diskriminera dig för att du utövar dina integritetsrättigheter enligt CCPA, CPRA eller andra tillämpliga lagar.
16Barn
PrivBeacon är en affärs-/yrkestjänst och är inte riktad till barn. Vi samlar inte medvetet in personuppgifter från barn under 16 år (eller under 13 år där COPPA gäller). Om du tror att ett barn har lämnat personuppgifter till oss, kontakta privacy@privbeacon.com så vidtar vi lämpliga åtgärder för att radera dem.
17Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy då och då. Datumet ”Senast uppdaterad” högst upp i policyn ändras när vi gör det. Väsentliga ändringar lyfts fram på den här sidan och, där det är lämpligt, meddelas via e-post eller i produkten. Fortsatt användning av Tjänsterna efter ikraftträdandedatumet innebär att du godtar den uppdaterade policyn där lagen tillåter det.
18Kontakt
Personuppgiftsansvarig: Vassbrekke AS
Adress: Stolevegen, 5514 Haugesund, Norway
Land: Norway
Integritet och dataskydd: privacy@privbeacon.com
Support: support@privbeacon.com
PrivBeacon tillhandahåller automatiska integritetsskanningar och dokumentmallar endast i informationssyfte. Detta är inte juridisk rådgivning. Rådfråga kvalificerad juridisk rådgivare innan du förlitar dig på genererade policyer eller efterlevnadspoäng för regulatoriska beslut.