Hoppa till innehållet

Juridiskt

Integritetspolicy

Senast uppdaterad: 5 oktober 2026

Den här policyn förklarar vilka personuppgifter vi samlar in när du besöker plutonapps.com, pratar med oss eller använder Plutonapps Kontrollrum, varför vi samlar in dem och vad du kan be oss göra med dem. Vi har skrivit den på klarspråk. Om något är oklart, mejla oss.

Vilka vi är

Plutonapps är ett handelsnamn för Bose and Turing Innovations FZCO (”Plutonapps”, ”vi”, ”oss”), ett bolag registrerat i Förenade Arabemiraten (ett bolag i frizonen IFZA), handelslicensnummer 54549 (handelslicens från IFZA), med registrerad adress IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates. Vi är personuppgiftsansvariga för de personuppgifter som beskrivs i denna policy.

För allt som gäller dina uppgifter, mejla hello@plutonapps.com.

Vilka lagar som gäller: vi är baserade i Förenade Arabemiraten, så Förenade Arabemiratens dataskyddslag (Federal Decree-Law No. 45 of 2021) gäller. Eftersom vi erbjuder våra tjänster till personer och företag i EU och EES (inklusive Norge) och Storbritannien gäller även EU:s dataskyddsförordning (GDPR, artikel 3.2) och UK GDPR för den behandlingen. Denna policy är skriven för att uppfylla alla dessa.

Om du befinner dig i EES eller Storbritannien kan du kontakta oss om dina rättigheter på hello@plutonapps.com.

Vi har inte utsett något dataskyddsombud. Vår behandling utgör inte storskalig övervakning eller storskalig behandling av känsliga personuppgifter, så GDPR artikel 37 kräver inget.

När våra kunder använder oss för att bygga och driva sina produkter behandlar vi deras slutanvändares uppgifter för kundens räkning. Det omfattas av vårt personuppgiftsbiträdesavtal, inte av denna policy; kunden är personuppgiftsansvarig och kundens integritetspolicy gäller.

Vad vi samlar in och varför

VadVar det kommer ifrånVarför (och rättslig grund)
Ditt konto: namn, e-postadress och, om du loggar in med Google, det namn, den e-postadress och den profilbild som Google delarDu, via vår inloggningsleverantör ClerkFör att ge dig ett konto och hålla det säkert (avtal, art. 6.1 b)
Uppgifter om ditt företag och projekt: organisation, teammedlemmar du bjuder in, svar vid uppstart (till exempel vilka regler för regelefterlevnad du behöver uppfylla), projektinställningar och profilbildDu och ditt team, i KontrollrummetFör att leverera tjänsten du har tecknat (avtal)
Det du skickar till oss: förfrågningar, meddelanden med din produktägare och deras bilagor, chattmeddelanden, mötesbokningar, mötesanteckningar, godkännanden och dina svar på teamets beslutDu och ditt team; vår personalFör att utföra arbetet och dokumentera vad som avtalats (avtal; berättigat intresse av korrekt projektdokumentation, art. 6.1 f)
SOS-samtal: vem som ringde, vilket akutärende det gällde, vem som svarade, när det ringde, besvarades och avslutades, hur länge det pågick och om det räknades mot din akutkvot. Själva samtalet är direktljud mellan din webbläsare och vår och spelas aldrig in eller lagras; det kan passera, krypterat, genom en relä som drivs av CloudflareDu och vår personal, när du startar eller besvarar ett SOS-samtalFör att besvara akuta ärenden och föra samma register som vi för över förfrågningar (avtal; berättigat intresse av korrekt projektdokumentation)
Koppling till Google Kalender, om du väljer att koppla en: Google-kontots e-postadress, en krypterad uppdateringstoken samt de upptagna tider och händelser vi läser eller skriver för samtal du bokar med ossDu, när du kopplar din Google-kalender i Kontrollrummet; GoogleFör att lägga in dina samtal i din kalender med en Meet-länk och bara erbjuda tider som passar (avtal)
Kontakt- och företagsförfrågningar: namn, e-post, företag och ditt meddelandeFormulären på /contact och /enterprise-requestFör att svara dig (åtgärder före ett avtal / berättigat intresse)
Produktionskollen: din e-post, det namn och den appadress du anger (sparas som text; vi besöker den aldrig), dina svar, ditt betyg, om du kryssade i rutan för uppdateringar samt kampanjtaggarna i länken och sidan som skickade dig (ingetdera om din webbläsare skickar Do Not Track eller Global Privacy Control). Bara när du ber om rapporten via e-post; själva kollen körs i din webbläsareFormuläret på /tools/production-readiness-checkFör att skicka rapporten du bad om och meddela vårt team (åtgärder du bett om / berättigat intresse). Enstaka mejl om vårt arbete bara om du kryssar i rutan, vilket du kan återkalla när som helst (samtycke, art. 6.1 a)
En envägs, saltad hash av din IP-adress när du skickar en förfrågan eller ber om en rapport från produktionskollenDin webbläsares anslutningFör att stoppa spam och missbruk av formulären. Vi lagrar hashen, inte adressen (berättigat intresse)
Fakturering: plan, faktureringsperiod, abonnemangsstatus, datum för förnyelse och uppsägning, betalda belopp och Stripes kundreferensStripeFör att fakturera dig och visa din plan (avtal; rättslig förpliktelse att bevara räkenskapsinformation, art. 6.1 c)
BetalkortsuppgifterDu, på Stripes egen betalsidaHanteras av Stripe som självständigt personuppgiftsansvarig för betalningshantering. Dina kortuppgifter går till Stripe och rör aldrig våra servrar
Koppling till Lovable: en anslutningstoken du skapar för att skicka arbete från Lovable till oss (vi lagrar bara en hash av den) och det innehåll du väljer att skickaDu, från din Lovable-arbetsytaFör att ta emot arbete du skickar till oss (avtal)
Tekniska uppgifter: IP-adress, webbläsare, begärda sidor och felloggar, som sparas av våra leverantörer av hosting och nätverkDin webbläsareFör att driva webbplatsen säkert och åtgärda fel (berättigat intresse)
Webbplatsanalys: sidan du tittar på, webbplatsen som skickade dig dit (hänvisare) och eventuella kampanjtaggar i länken, din enhetstyp, webbläsare, operativsystem, skärmstorlek och språk, ditt land (beräknat utifrån din IP-adress, som inte lagras) och några åtgärder på webbplatsen som att öppna chatten, välja en plan eller slutföra en betalningDin webbläsare, mätt av Umami, ett analysverktyg vi själva hostarFör att se vilka sidor och kampanjer som fungerar och förbättra webbplatsen (berättigat intresse, art. 6.1 f). Inga kakor, och aldrig ditt namn, din e-postadress eller något du skriver
Register över personalens åtkomst: vilken medarbetare på Plutonapps som öppnade en skrivskyddad vy av din dashboard, och närVåra systemAnsvarsskyldighet för personalens åtkomst till dina uppgifter (berättigat intresse)

Vår analys är kakfri och egenhostad. Vi kör Umami på vår egen server, så uppgifterna delas inte med något analysföretag. Det sätter inga kakor och lagrar inte din IP-adress. Det räknar besök med en envägshash av din IP-adress och uppgifter om webbläsaren, blandad med ett värde som ändras varje månad, så det kan inte känna igen dig på andra webbplatser eller från en månad till nästa. Det bygger ingen profil av dig. Om din webbläsare skickar en Do Not Track- eller Global Privacy Control-signal laddar webbplatsen inte in det alls. Inloggade områden (din dashboard och vårt personalområde) mäts aldrig, förutom att vi räknar en slutförd registrering eller betalning en gång, utan något som identifierar dig.

Vi använder inga verktyg för annonsering eller spårning på den här webbplatsen, och vi säljer inte personuppgifter eller använder dem för automatiserade beslut med rättslig verkan.

Vi ber inte om känsliga personuppgifter (hälsa, religion och så vidare). Lägg inte in sådana uppgifter i meddelanden om de inte behövs för arbetet.

Vem vi delar dem med

Vi använder ett litet antal tjänsteleverantörer (personuppgiftsbiträden) för att driva Plutonapps. Var och en behandlar uppgifter bara enligt våra instruktioner. Den aktuella listan, med vad var och en gör och var, finns på vår sida om underbiträden.

Stripe behandlar betalningar som självständigt personuppgiftsansvarig för bedrägeriförebyggande och sina egna rättsliga förpliktelser; se stripe.com/privacy.

Vi kan lämna ut uppgifter om lagen kräver det, eller för att skydda våra rättigheter, och till en köpare om Plutonapps säljs eller går samman med ett annat bolag (du kommer att informeras).

Vårt team arbetar från Norge, USA, Förenade Arabemiraten och Indien, och kan komma åt dina uppgifter från någon av de platserna för att utföra arbetet.

Internationella överföringar

Om du befinner dig i EU, EES eller Storbritannien lämnar dina uppgifter området: vi är ett bolag i Förenade Arabemiraten, vårt team arbetar också från USA och Indien, och våra huvudleverantörer (Clerk, Supabase, Stripe, Resend och DigitalOcean) behandlar uppgifter i USA; vår databas hostas av Supabase i AWS us-east-1 (North Virginia, USA). Förenade Arabemiraten och Indien har inget beslut om adekvat skyddsnivå från EU.

När personuppgifter överförs utanför EES eller Storbritannien förlitar vi oss på lämpliga skyddsåtgärder, som Europeiska kommissionens standardavtalsklausuler (med det brittiska tillägget för uppgifter från Storbritannien) eller ramverket för dataskydd mellan EU och USA (EU–US Data Privacy Framework) när leverantören är certifierad.

Uppgifter du lämnar direkt till oss från EU/EES eller Storbritannien samlas in av oss i Förenade Arabemiraten enligt GDPR artikel 3.2 och UK GDPR, och vi tillämpar skydden i denna policy på dem var de än hanteras. Samma skyddsåtgärder omfattar åtkomst från vår personal i Förenade Arabemiraten, USA och Indien.

Du kan be oss om en kopia av de skyddsåtgärder som gäller.

Hur länge vi sparar dem

  • Konto- och projektuppgifter: så länge du är kund, därefter 12 månader om du inte ber oss radera dem tidigare. När ett projekt tas bort arkiverar vi det i stället för att radera det direkt, så att det kan återställas om borttagningen var ett misstag.
  • Meddelanden med din produktägare: sparas tillsammans med kontot. Bilagor kan tas bort av dig eller oss när som helst; meddelandetexten sparas som dokumentation av vad som avtalats tills kontots uppgifter raderas.
  • Fakturering och fakturor: så länge bokföringslagstiftningen kräver (minst 5 år enligt skattelagstiftningen i Förenade Arabemiraten).
  • Förfrågningar: 24 månader efter vår senaste kontakt, om de inte blir en kundrelation.
  • Förfrågningar via produktionskollen: 24 månader efter att du bad om rapporten, om de inte blir en kundrelation.
  • Server- och säkerhetsloggar: sparas av våra hostingleverantörer under deras standardperioder.
  • Webbplatsanalys: 24 månader, därefter raderas den.
  • Koppling till Google Kalender: tills du kopplar bort den eller kontots uppgifter raderas; när du kopplar bort den återkallas vår åtkomst hos Google och token raderas.

Radering av uppgifter när ett konto avslutas görs för närvarande av oss på begäran snarare än automatiskt. Mejla oss, eller be om det i appen eller på sidan för att radera konto, så gör vi det.

Dina rättigheter

Enligt GDPR, UK GDPR och Förenade Arabemiratens PDPL kan du be oss att: ge dig en kopia av dina uppgifter; rätta dem; radera dem; begränsa eller invända mot hur vi använder dem; och lämna ut dem till dig i ett portabelt format. När vi stöder oss på samtycke kan du återkalla det när som helst. Vi svarar inom en månad.

Mejla hello@plutonapps.com. Vi kan behöva bekräfta vem du är först.

Du kan också klaga hos en dataskyddsmyndighet: i Norge Datatilsynet (datatilsynet.no); i Storbritannien ICO (ico.org.uk); i EU myndigheten där du bor eller arbetar; i Förenade Arabemiraten UAE Data Office. Vi uppskattar om vi först får chansen att rätta till saken.

Om du befinner dig i en amerikansk delstat med en konsumentintegritetslag (till exempel Kalifornien) har du liknande rättigheter att få veta, rätta och radera dina uppgifter. Vi säljer eller delar inte personuppgifter för beteendebaserad annonsering över olika sammanhang.

Säkerhet

Åtkomst till databasen kräver inloggningsuppgifter som bara våra servrar och ett litet antal namngivna utvecklare har, och kunddata skyddas dessutom av radnivåsäkerhet; inloggning hanteras av Clerk; kortuppgifter hanteras bara av Stripe; och personalens åtkomst till kunders dashboards registreras. Inget system är helt säkert, och vi informerar dig och myndigheterna utan onödigt dröjsmål om en incident utsätter dina uppgifter för risk.

Kakor

Vi använder bara kakor och webbläsarlagring som webbplatsen behöver för att fungera, som att hålla dig inloggad. Vår analys sätter inga kakor. Se vår information om kakor.

Barn

Plutonapps är en tjänst för företag och är inte avsedd för någon under 16 år.

Ändringar

Om vi ändrar denna policy på ett sätt som spelar roll uppdaterar vi datumet överst och informerar kunderna via e-post innan ändringen träder i kraft.