Integritetspolicy

Vad vi gör med din data.

Uppdaterad 2026-06-13 · Gäller alla Closify-tjänster (closify.se + app.closify.se)

Kort version

Du behåller all deal-data i din egen CRM. Vi mellanlagrar bara mötesanalyser och föredragna inställningar. Audio-transkript raderas inom 24h. EU-hostat i Stockholm. Du kan när som helst exportera eller radera all data via mail.

Personuppgiftsansvarig

Closify Group AB (äger Closify-varumärket och sajten)
Org.nr 559409-4582 · Rosendalsvägen 10 b, 756 44 Uppsala, Sverige
Kontakt: magnus@closify.se

Vi har ingen formell DPO men Magnus Persson är ansvarig för all dataskydds-relaterad korrespondens.

Vad vi samlar in och varför

  • CRM-data via din API-token eller OAuth-koppling — deals, kontakter, företag, notes och tasks från HubSpot, Pipedrive, Salesforce, Lime CRM eller Upsales. Vi läser och skriver via API. All data stannar i din CRM som master.
  • Mötesanalyser — AI-genererade sammanfattningar och nästa-steg-listor lagras strukturerat i vår databas så de kan sökas i Uppföljning. Råtranskripten lagras temporärt under analys och raderas inom 24h.
  • E-postinnehåll (Pro+ med Gmail/Outlook) — vi läser mailtråden på en specifik deal när du ber AI om en follow-up. Mail lagras inte på vår sida.
  • Kalender-data (Pro+ med Google/Microsoft) — vi läser dagens möten för pre-meeting-prep. Lagras inte.
  • Voice memos (om aktiverat) — audio-fil skickas till Whisper (OpenAI eller Groq) för transkribering. Fil raderas inom 24h. Vi sparar bara den strukturerade mötesnoten.
  • Din kontaktinfo — namn, e-post, företag och säljteam-storlek när du bokar demo eller startar abonnemang. Lagras hos oss + i vår CRM.
  • Betalningsinfo — hanteras av Stripe (PCI-compliant). Vi ser bara att betalning godkänts, aldrig kort-nummer.
  • Användningsdata — när du loggar in, vilka funktioner du använder, hur många API-anrop. Används för cost-tracking och för att förbättra produkten.

Retention-tider

  • Audio-transkript — raderas inom 24h efter analys är klar
  • Mötesnoter (strukturerade) — så länge ditt abonnemang är aktivt. Raderas 30 dagar efter uppsägning.
  • CRM-cache (deals, contacts) — 7 dagar (för dashboard-aggregering). Vi hämtar färska från CRM vid varje viktig handling.
  • Användningslogg — 90 dagar för cost-tracking, sedan anonymiserad
  • Backup — 30 dagar (Supabase auto-backup)
  • Demo-bokningsförfrågningar — 24 månader (sales-historik). Kan begäras raderad innan dess.

Sub-processorer

Tredje-parts-tjänster som hanterar din data på Closifys uppdrag. Aktuell lista finns alltid på /sub-processors och uppdateras vid varje ändring.

  • Supabase (Frankfurt/Stockholm) — databas + auth + edge-functions
  • Anthropic (EU-residency på claude.eu) — AI-anrop för parse, follow-up, analys
  • OpenAI Whisper ELLER Groq (EU-instans) — audio-transkribering
  • Stripe (Irland) — betalningar och abonnemangshantering
  • Netlify (EU-edge) — landing-sajten closify.se
  • Google Workspace API (när kund kopplar Gmail/Calendar) — direkt mellan dig och Google, vi mellanlandar inte
  • Microsoft Graph API (när kund kopplar Outlook/M365) — som ovan
  • Slack API (när kund kopplar Slack) — som ovan
  • HubSpot/Pipedrive/Salesforce/Lime/Upsales API — din CRM-koppling går direkt

Var data lagras

  • Primär region — Stockholm, Sverige (Supabase eu-north-1)
  • Backup-region — Frankfurt, Tyskland (Supabase auto-replication)
  • Inga US-cloud-överföringar för deal-data eller mötesnoter
  • AI-anrop går till Anthropic via deras EU-residency-endpoint (claude.eu)
  • Audio till Whisper går till OpenAI EU eller Groq EU efter ditt val i Settings

Cookies och tracking

Vi använder inga marketing-cookies eller fingerprint-tracking. Vi använder bara strikt nödvändiga cookies för auth (Supabase JWT) och theme-preferens (localStorage).

Om vi i framtiden lägger till Plausible eller liknande EU-analytics kommer det att skyltas tydligt och uppdateras här innan aktivering.

Dina rättigheter (GDPR Art. 12-22)

  • Tillgång — utdrag av all data vi har om dig (JSON eller CSV) inom 30 dagar
  • Rättelse — korrigering av felaktig data
  • Radering — full data-radering inom 30 dagar (vi mailar bekräftelse)
  • Begränsning — pausa behandling av specifik data
  • Dataportabilitet — exportera all data i strukturerat format
  • Invändning — invända mot specifika behandlingsgrunder
  • Dra tillbaka samtycke — när som helst

Allt sker via mail till magnus@closify.se med "GDPR" i ämnesraden. Svar inom 30 dagar.

Klagomål kan riktas till Integritetsskyddsmyndigheten (IMY) via imy.se.

Säkerhet

  • All trafik över TLS 1.3 (HTTPS)
  • Kryptering at rest: AES-256 (Supabase Postgres standard)
  • API-tokens krypterade per användare innan lagring — aldrig synliga i loggar
  • Row-Level Security (RLS) på alla tabeller — du ser bara din egen data
  • Rate-limiting och cost-cap per användare för att förhindra missbruk
  • Multi-tenant-isolation verifierad på databas-nivå

Se Trust Center för fullständig säkerhetsöversikt.

Personuppgiftsbiträdesavtal (PUB-avtal)

Vi tecknar PUB-avtal med alla abonnemangskunder innan första data flyttas. Mall finns att begära via mail med "PUB" i ämnesraden.

Ändringar i denna policy

Viktiga ändringar mailas till alla aktiva användare 30 dagar innan ikraftträdande. Mindre uppdateringar (typografi, förtydliganden) tillkännages bara här.

Historik kan begäras via mail.

Tillbaka till start Mejla en GDPR-fråga
Boka 20-min-demo