Hoppa till innehållet

Så hanterar jag dina uppgifter

Den här sidan är skriven för att gå att läsa. Här står vad du lämnar ifrån dig när du skriver till mig eller fyller i ett formulär, varför jag behöver det och när det försvinner. Är något oklart mejlar du mig så förtydligar jag och rättar texten här.

Senast ändrad

Företagsuppgifter

Firmanamn
kemero
Företagsform
Enskild näringsidkare
Organisationsnummer
860325-6770
Säte
Västerås, Västmanland
Personuppgiftsansvarig
Kenny Damgren
Kontakt
kenny@kemero.io
F-skatt
Innehas

kemero drivs som enskild näringsidkare. För en enskild näringsidkare är personnumret detsamma som organisationsnumret.

Vad jag samlar in

Kontaktformuläret tar tre uppgifter. Ditt namn, din mejladress och det du skriver i meddelandet. Mejlet går till min inkorg och sajten sparar ingen egen kopia.

Sökhälsokollen på kemero.io/sokhalsokollen tar två uppgifter. Din webbadress och din mejladress. Adressen används för att skicka rapporten till dig.

Omdömeshälsokollen tar företagsnamn, ort och din mejladress. Ditt förnamn och en länk till din Google-profil är frivilliga. Du väljer själv vilken bransch jämförelsen ska göras mot. Företagsnamnet och orten skickas vidare till Googles Places-tjänst som hämtar antal omdömen och betyg för dig och för de närmaste företagen i området. Svaret visas för dig och används i rapporten. Ditt namn och din mejladress skickas aldrig till Google.

När du chattar med iro sparas samtalet, en hashad version av din IP-adress, ditt land enligt Cloudflare och vilken webbläsarfamilj du använder. Innan ett meddelande sparas maskeras mejladresser, telefonnummer, personnummer och kortnummer automatiskt. Skriver du att du vill bli kontaktad på anna@exempel.se hamnar det i loggen som kontakta mig på [email]. Maskeringen fångar det som råkar slinka med. Den fångar inte det som skrivs ut med ord.

Alla formulär och chatten skyddas av Cloudflare Turnstile. Det är osynligt för dig, du behöver inte klicka i någon ruta. Inget av det sparas hos mig.

Jag mäter besök med Umami, som kör på min egen server. Umami sätter inga kakor och samlar inga personuppgifter, så sajten behöver ingen kakruta.

Varför jag behöver det

Mejl och chattsamtal behandlar jag för att kunna svara dig och för att leverera det vi kommer överens om. Rättslig grund är berättigat intresse när du hör av dig och fullgörande av avtal när du blir kund.

Hälsokollarna behandlar jag på din begäran. Du fyller i formuläret för att få en rapport och rapporten går till adressen du skrev in.

Bot-skyddet och timgränserna på formulären vilar på berättigat intresse. Utan dem går formulären att köra i loop. Då kostar de pengar och skickar mejl till adresser som inte bett om dem.

Hur länge det sparas

Mejl från dig ligger kvar i min inkorg i 24 månader om vi inte gör affär. Blir du kund ligger de kvar så länge avtalet gäller.

Chattsamtal med iro sparas i 90 dagar. Ett städjobb kör varje natt och tar bort allt som är äldre. Samtal som aldrig fick ett meddelande tas bort efter en timme. Vill du att ett samtal raderas tidigare mejlar du mig ungefärligt datum och klockslag så tar jag bort det för hand.

Beställer du omdömeshälsokollen sparas beställningen med din mejladress i 12 månader. Adressen är samtidigt dygnsspärren, så att samma rapport inte kan beställas om och om igen till samma adress.

Den hashade IP-adressen bakom timgränserna lever i en timme och försvinner sedan av sig själv.

Vem mer som ser det

Det är jag som läser det som kommer in. iro svarar i chatten och sorterar inkorgen, men det är samma inkorg och samma person bakom. Ingenting säljs eller lämnas vidare för någon annans marknadsföring.

För att driva sajten anlitar jag några leverantörer som behandlar uppgifter åt mig.

  • CloudflareDrift av sajten, bot-skyddet Turnstile, databasen där chatten loggas och en gateway framför språkmodellen. Gatewayen loggar frågorna och svaren för felsökning och kostnadskontroll.
  • OpenRouterFörmedlar anropen till språkmodellen som iro svarar med. Modellen kan ligga hos en leverantör utanför EU, till exempel i USA. Överföringen sker med standardavtalsklausuler.
  • UpstashRedis i Frankfurt som håller räknarna bakom timgränserna. Där ligger den hashade IP-adressen, aldrig den riktiga.
  • GoogleTar emot företagsnamnet och orten du skriver i omdömeshälsokollen och svarar med omdömen och betyg.
  • useSendMin egen utskicksserver på usesend.kemero.io. Den skickar mejlet när iro lämnar över ett ärende till mig.
  • NetcupTysk leverantör som hostar mina egna servrar. Där kör n8n som tar emot formulären och skickar rapporterna, databaserna bakom dem och besöksräknaren umami. Allt står inom EU.

Cloudflare och Google är amerikanska bolag. Cloudflares dataskyddsvillkor gäller automatiskt genom deras avtal så snart det finns personuppgifter i det de hanterar åt mig, och överföringen vilar på standardavtalsklausuler eller på EU-US Data Privacy Framework. Google är själv ansvarig för uppgifterna som skickas till Places-tjänsten och lutar sig mot samma ramverk.

Turnstile ser din IP-adress, din webbläsares TLS-fingeravtryck och din User-Agent när den avgör om du är en människa. Cloudflare uppger själva att de inte kan peka ut enskilda personer utifrån det. De använder signalerna även för att förbättra sitt botskydd.

Lämnar iro över ett ärende till mig skickas ditt senaste meddelande i original till min inkorg, alltså utan maskeringen. Mejlet går via min egen utskicksserver useSend. Det är så jag ser vad du faktiskt behöver hjälp med.

Dina rättigheter

Du har rätt att få veta vilka uppgifter jag har om dig och att få dem rättade, raderade, begränsade eller flyttade till någon annan. Du har också rätt att invända mot behandling som vilar på berättigat intresse.

Mejla kenny@kemero.io så löser jag det inom 30 dagar. Du behöver inte motivera varför.

Tycker du att jag sköter det här dåligt har du rätt att klaga hos Integritetsskyddsmyndigheten på imy.se.

Kakor och annat i din webbläsare

Sajten sätter inga kakor för marknadsföring och inga för statistik. Umami räknar besök utan kakor.

En enda kaka sätts av sajten själv. Den heter iro_session, den skapas först när du startar en chatt, den innehåller bara ett slumpat samtals-id med en signatur och den gäller i en timme. Den behövs för att chatten ska veta att det är samma samtal som fortsätter.

Cloudflare kan sätta egna kakor för säkerhet och bot-skydd när du använder ett formulär. Båda sorterna är nödvändiga för funktionen och är undantagna från kravet på samtycke enligt Post- och telestyrelsens riktlinjer.

Mer än så sparar sajten inte i din webbläsare. Ingen spårning, inget som följer dig vidare till andra sajter.

Undrar du något om det här, eller vill du att jag tar bort något jag har om dig, skriv till mig på kenny@kemero.io