Integritetspolicy
Vad vi gör med din data.
Kort version
Du behåller all deal-data i din egen CRM. Vi mellanlagrar bara mötesanalyser och föredragna inställningar. Audio-transkript raderas inom 24h. EU-hostat i Stockholm. Du kan när som helst exportera eller radera all data via mail.
Personuppgiftsansvarig
Closify Group AB (äger Closify-varumärket och sajten)
Org.nr 559409-4582 · Rosendalsvägen 10 b, 756 44 Uppsala, Sverige
Kontakt: magnus@closify.se
Vi har ingen formell DPO men Magnus Persson är ansvarig för all dataskydds-relaterad korrespondens.
Vad vi samlar in och varför
- CRM-data via din API-token eller OAuth-koppling — deals, kontakter, företag, notes och tasks från HubSpot, Pipedrive, Salesforce, Lime CRM eller Upsales. Vi läser och skriver via API. All data stannar i din CRM som master.
- Mötesanalyser — AI-genererade sammanfattningar och nästa-steg-listor lagras strukturerat i vår databas så de kan sökas i Uppföljning. Råtranskripten lagras temporärt under analys och raderas inom 24h.
- E-postinnehåll (Pro+ med Gmail/Outlook) — vi läser mailtråden på en specifik deal när du ber AI om en follow-up. Mail lagras inte på vår sida.
- Kalender-data (Pro+ med Google/Microsoft) — vi läser dagens möten för pre-meeting-prep. Lagras inte.
- Voice memos (om aktiverat) — audio-fil skickas till Whisper (OpenAI eller Groq) för transkribering. Fil raderas inom 24h. Vi sparar bara den strukturerade mötesnoten.
- Din kontaktinfo — namn, e-post, företag och säljteam-storlek när du bokar demo eller startar abonnemang. Lagras hos oss + i vår CRM.
- Betalningsinfo — hanteras av Stripe (PCI-compliant). Vi ser bara att betalning godkänts, aldrig kort-nummer.
- Användningsdata — när du loggar in, vilka funktioner du använder, hur många API-anrop. Används för cost-tracking och för att förbättra produkten.
Retention-tider
- Audio-transkript — raderas inom 24h efter analys är klar
- Mötesnoter (strukturerade) — så länge ditt abonnemang är aktivt. Raderas 30 dagar efter uppsägning.
- CRM-cache (deals, contacts) — 7 dagar (för dashboard-aggregering). Vi hämtar färska från CRM vid varje viktig handling.
- Användningslogg — 90 dagar för cost-tracking, sedan anonymiserad
- Backup — 30 dagar (Supabase auto-backup)
- Demo-bokningsförfrågningar — 24 månader (sales-historik). Kan begäras raderad innan dess.
Sub-processorer
Tredje-parts-tjänster som hanterar din data på Closifys uppdrag. Aktuell lista finns alltid på /sub-processors och uppdateras vid varje ändring.
- Supabase (Frankfurt/Stockholm) — databas + auth + edge-functions
- Anthropic (EU-residency på claude.eu) — AI-anrop för parse, follow-up, analys
- OpenAI Whisper ELLER Groq (EU-instans) — audio-transkribering
- Stripe (Irland) — betalningar och abonnemangshantering
- Netlify (EU-edge) — landing-sajten closify.se
- Google Workspace API (när kund kopplar Gmail/Calendar) — direkt mellan dig och Google, vi mellanlandar inte
- Microsoft Graph API (när kund kopplar Outlook/M365) — som ovan
- Slack API (när kund kopplar Slack) — som ovan
- HubSpot/Pipedrive/Salesforce/Lime/Upsales API — din CRM-koppling går direkt
Var data lagras
- Primär region — Stockholm, Sverige (Supabase eu-north-1)
- Backup-region — Frankfurt, Tyskland (Supabase auto-replication)
- Inga US-cloud-överföringar för deal-data eller mötesnoter
- AI-anrop går till Anthropic via deras EU-residency-endpoint (claude.eu)
- Audio till Whisper går till OpenAI EU eller Groq EU efter ditt val i Settings
Cookies och tracking
Vi använder inga marketing-cookies eller fingerprint-tracking. Vi använder bara strikt nödvändiga cookies för auth (Supabase JWT) och theme-preferens (localStorage).
Om vi i framtiden lägger till Plausible eller liknande EU-analytics kommer det att skyltas tydligt och uppdateras här innan aktivering.
Dina rättigheter (GDPR Art. 12-22)
- Tillgång — utdrag av all data vi har om dig (JSON eller CSV) inom 30 dagar
- Rättelse — korrigering av felaktig data
- Radering — full data-radering inom 30 dagar (vi mailar bekräftelse)
- Begränsning — pausa behandling av specifik data
- Dataportabilitet — exportera all data i strukturerat format
- Invändning — invända mot specifika behandlingsgrunder
- Dra tillbaka samtycke — när som helst
Allt sker via mail till magnus@closify.se med "GDPR" i ämnesraden. Svar inom 30 dagar.
Klagomål kan riktas till Integritetsskyddsmyndigheten (IMY) via imy.se.
Säkerhet
- All trafik över TLS 1.3 (HTTPS)
- Kryptering at rest: AES-256 (Supabase Postgres standard)
- API-tokens krypterade per användare innan lagring — aldrig synliga i loggar
- Row-Level Security (RLS) på alla tabeller — du ser bara din egen data
- Rate-limiting och cost-cap per användare för att förhindra missbruk
- Multi-tenant-isolation verifierad på databas-nivå
Se Trust Center för fullständig säkerhetsöversikt.
Personuppgiftsbiträdesavtal (PUB-avtal)
Vi tecknar PUB-avtal med alla abonnemangskunder innan första data flyttas. Mall finns att begära via mail med "PUB" i ämnesraden.
Ändringar i denna policy
Viktiga ändringar mailas till alla aktiva användare 30 dagar innan ikraftträdande. Mindre uppdateringar (typografi, förtydliganden) tillkännages bara här.
Historik kan begäras via mail.