Tillbaka till startsidan

Integritetspolicy

Senast uppdaterad: augusti 2026

1. Personuppgiftsansvarig

Den personuppgiftsansvarige för databehandling på den här webbplatsen är:

SayPeter

Drivs av: Jordi [fullständig juridisk enhet fastställs]

E-post: [email protected]

Om du har frågor om dataskydd, kontakta oss på [email protected].

2. Vilka uppgifter vi samlar in

Vi samlar in den minsta data som krävs för att tillhandahålla och förbättra vår tjänst:

Kontodata

Ditt namn och din e-postadress, som anges vid registrering (inklusive via Google OAuth). Rättslig grund: art. 6.1 b GDPR (uppfyllande av avtal).

Betalningsdata

Betalningsinformation (kreditkortsuppgifter, faktureringsadress) samlas in och behandlas uteslutande av Stripe, vår betalningsleverantör. Vi tar bara emot en bekräftelse på betalningsstatus, ditt Stripe-kund-ID och prenumerationsstatus. Vi lagrar inte ditt fullständiga kortnummer. Rättslig grund: art. 6.1 b GDPR (uppfyllande av avtal).

Användningsdata

Inloggningstidsstämplar, IP-adresser och grundläggande loggar över interaktion med tjänsten (t.ex. status för etablering av miljön). Dessa uppgifter används för att driva, säkra och förbättra tjänsten. Rättslig grund: art. 6.1 f) GDPR (berättigat intresse av tjänstens säkerhet och förbättring).

3. Arkitektur och åtkomst

Varje kund får en egen dedikerad, isolerad miljö: en egen körningsinstans, en egen databas och ett eget objektlager – inget av detta delas med någon annan kund. Inom den miljön är det kundvända användarkontot åtskilt från plattformens tjänstekonto som kör Peters medföljande programvara.

Vad vi driver, och därför tekniskt kan komma åt

Vi är operatör för din miljö. Vi har administrativ åtkomst till den via vår privata förvaltningskanal så att vi kan etablera den, tillämpa säkerhetsuppdateringar, rulla ut Peters programvara, hantera incidenter och agera på anmälningar om missbruk. Som policy granskar vi inte dina affärsdata, konversationer eller filer utöver dessa driftsskäl, och vi kör inget rutinjobb som kopierar innehållet i din miljö tillbaka till vår infrastruktur. Dessutom förseglas utskrifterna av dina konversationer krypterat inuti din egen miljö, och att öppna dem kräver en nyckel som endast finns i vårt förvaltningssystem; varje sådan åtkomst registreras i en revisionslogg. Vi påstår inte att vi är tekniskt oförmögna att komma åt din miljö, för det är vi inte.

Hur AI-förfrågningar hanteras

Det finns två upplägg, och vilket som gäller för dig beror på din plan.

På våra standardplaner körs Peter på SayPeters eget OpenAI-konto. Du behöver ingen egen AI-prenumeration och vi ber aldrig om någon; i stället ingår en månatlig användningsram i din plan. Dina prompter och Peters svar skickas av oss till OpenAI enligt vårt kommersiella API-avtal, enligt vilket innehållet inte används för att träna OpenAI:s modeller. Eftersom det är vi som skickar det agerar OpenAI som underbiträde till SayPeter för dessa uppgifter och anges som sådant i vårt personuppgiftsbiträdesavtal.

På en plan med eget konto körs Peter i stället på det ChatGPT/Codex- eller Claude-konto du ansluter. Dina prompter och Peters svar går till den leverantören under ditt eget konto och omfattas av den leverantörens villkor och integritetspolicy för kontot; användningen räknas av mot din egen kvot och en betald plan hos den leverantören krävs. Vår programvara gör dessa anrop på din instruktion, men kontot, dess plan och dess inställningar för databehandling är dina, inte våra.

I båda fallen loggar vi driftsmetadata som vilken modell som använts, tidsstämplar och antal tokens, för fakturering, tjänstens hälsa och missbruksförebyggande. Vi behåller inte innehållet i prompter eller svar längre än den korta stund som krävs för den pågående behandlingen.

Vad som är isolerat

  • Andra kunders miljöer är isolerade från din. Ingen körningsinstans, databas eller lagring delas mellan kunder.
  • Plattformshemligheter i din miljö (den distributionsmiljöfil som innehåller tjänsteuppgifter) ägs av plattformens tjänstekonto och kan inte läsas av din kundvända användare.
  • Tredjepartstoken som du ansluter (t.ex. Google, Stripe, din e-postleverantör eller, på en plan med eget konto, ditt eget ChatGPT/Codex- eller Claude-konto) lagras krypterade i vår hanteringsdatabas och skickas till din miljö endast som hemligheter läsbara för tjänstekontot, inte för din kundvända användare. Ett anslutet ChatGPT/Codex-token förnyas automatiskt när det närmar sig sitt utgångsdatum så att anslutningen förblir aktiv. Vi använder dessa uppgifter enbart för att köra Peter och utföra de åtgärder du ber honom om. Du kan koppla från när som helst från din instrumentpanel, vilket raderar den lagrade uppgiften från våra system och tar bort den från din assistent.
  • På våra standardplaner placeras nyckeln som används för att nå OpenAI aldrig i din miljö. Peters modellanrop lämnar din miljö till en tjänst som vi driver, som håller den uppgiften och lägger till den där, så det finns ingen AI-leverantörsuppgift från oss på maskinen där din Peter körs.

4. Tredjepartsbiträden

Stripe (betalningsbehandling)

Vi använder Stripe, Inc. för att behandla betalningar. Stripe behandlar din betalningsdata enligt sin egen integritetspolicy. Se: stripe.com/privacy

Cloudflare (beräkning, lagring och ingress)

Vi använder Cloudflare för den beräkningskapacitet Peter körs på, för att lagra din miljös filer och för säker ingress. Både beräkningen och objektlagret är knutna till EU-jurisdiktionen. Se: cloudflare.com/privacypolicy

Neon (hanterad databas)

Din miljös databas är en hanterad PostgreSQL-databas som driftas i en EU-region. Se: neon.com/privacy-policy

Hetzner (plattformsinfrastruktur)

Vår hanteringsserver och plattformsinfrastruktur finns i Europeiska unionen (Tyskland).

Tailscale (nätverkshantering)

Vi använder Tailscale för säker privat nätverkshantering mellan vår plattform och kundmiljöer, vilket innebär behandling av anslutningsmetadata. Se: tailscale.com/privacy-policy

OpenAI (AI-inferens)

På våra standardplaner skickar vi dina prompter och Peters svar till OpenAI, L.L.C. enligt vårt eget kommersiella API-avtal, så att Peter kan svara. OpenAI är underbiträde till SayPeter för dessa uppgifter. Se: openai.com/policies/privacy-policy

Ditt eget anslutna AI-konto (endast planer med eget konto)

Om du har en plan med eget konto körs Peter på det ChatGPT/Codex- eller Claude-konto du ansluter. Dina prompter och Peters svar överförs till den leverantören under ditt eget konto, som leverantören behandlar i egenskap av din leverantör enligt de villkor och den integritetspolicy som gäller för kontot. I det upplägget är leverantören inte underbiträde till SayPeter för dessa uppgifter; det är en tjänst du ansluter, precis som de övriga konton du kopplar till Peter. Se: openai.com/policies/privacy-policy och anthropic.com/legal/privacy

Meta Platforms Ireland Limited (annonsmätning)

Om du accepterar marknadsföringscookies aktiverar vi Meta Pixel och Meta Conversions API för att mäta hur våra annonser på Facebook och Instagram presterar. Pixeln sätter cookies _fbp och _fbc i din webbläsare; Conversions API skickar en parallell server-till-server-händelse med samma hashade identifierare vi redan behandlar för ditt konto (e-post, telefon, namn, land) så dubbletter av webbläsar-/serverhändelser avdupliceras av Meta. Vi agerar som gemensamt personuppgiftsansvariga med Meta för den här mätningen. Du kan återkalla samtycke när som helst via ; att återkalla stoppar pixeln från att avfyras och förhindrar framtida Conversions API-händelser som förlitar sig på webbläsaridentifierare. Se: facebook.com/privacy/policy

5. Cookies

Cookies delas in i tre kategorier. Den första sätts automatiskt; de andra två är avstängda tills du samtycker via samtyckesbannern.

  • Absolut nödvändiga: sessionscookie (inloggning), CSRF-token, Stripes bedrägericookies under kassan, och själva samtyckesregistreringen (cookie_consent). De här undantas från samtycke enligt ePrivacy artikel 5(3).
  • Analys: förstapartsmätning av hur webbplatsen presterar. Avstängd som standard. Används för närvarande inte; reserverad för framtida distribution.
  • Marknadsföring: Meta Pixel (_fbp, _fbc) så vi kan mäta hur våra annonser på Facebook och Instagram presterar. Avstängd som standard; sätts bara efter att du accepterar marknadsföringscookies. Vi kör inga annonser på den här webbplatsen. Behålls i upp till 90 dagar.

Du kan ändra dig när som helst via .

6. Datalagring

  • Kontodata - lagras så länge ditt konto är aktivt. Vid radering raderas personuppgifter inom 30 dagar.
  • Miljödata - vid uppsägning bevaras din dedikerade miljö i 30 dagar så att du kan exportera data. Efter 30 dagar raderas miljön och dess data permanent.
  • Betalningsregister - lagras enligt tillämplig skatte- och handelslagstiftning.

7. Dina rättigheter enligt GDPR

Du har följande rättigheter gällande dina personuppgifter:

  • Rätt till tillgång (art. 15 GDPR)
  • Rätt till rättelse (art. 16 GDPR)
  • Rätt till radering (art. 17 GDPR)
  • Rätt till begränsning av behandling (art. 18 GDPR)
  • Rätt till dataportabilitet (art. 20 GDPR)
  • Rätt att invända (art. 21 GDPR)
  • Rätt att återkalla samtycke

För att utöva någon av de här rättigheterna, kontakta oss på [email protected]. Vi svarar inom 30 dagar.

8. Rätt att lämna in klagomål

Om du tror att vår behandling av dina personuppgifter bryter mot GDPR har du rätt att lämna in ett klagomål till en tillsynsmyndighet.

9. Internationella dataöverföringar

Din data behandlas huvudsakligen inom Europeiska unionen. När data överförs till tredjeländer säkerställer vi lämpliga skyddsåtgärder:

  • Stripe (USA) - EU-US Data Privacy Framework; EU:s standardavtalsklausuler.
  • Cloudflare (USA) - din miljös beräkning och objektlagring är knutna till EU-jurisdiktionen; EU:s standardavtalsklausuler.
  • Neon (USA) - din miljös databas driftas i en EU-region; EU:s standardavtalsklausuler där så är tillämpligt.
  • Tailscale (USA) - EU:s standardavtalsklausuler.
  • OpenAI (USA) - på våra standardplaner överför vi dina prompter och Peters svar till OpenAI som vårt underbiträde, enligt vårt kommersiella API-avtal och med stöd av EU:s standardavtalsklausuler.
  • OpenAI eller Anthropic (USA) - på en plan med eget konto, via det ChatGPT/Codex- eller Claude-konto du ansluter. Dina prompter och Peters svar överförs till den leverantören under ditt eget konto och dess villkor; genom att ansluta kontot och instruera Peter föranleder du denna överföring.

10. Ändringar av den här integritetspolicyn

Vi kan uppdatera den här integritetspolicyn då och då. Vi meddelar dig om väsentliga ändringar via e-post eller genom att publicera ett meddelande på vår webbplats.

11. Kontakt

För dataskyddsfrågor och för att utöva dina rättigheter:

E-post: [email protected]