Personuppgifter
Samlify läser posten, kalendern och fakturorna i de system ni redan har. Här står vad vi sparar, varför, hur länge och vem som kan se det.
Senast uppdaterad 17 augusti 2026.
Det här står på sidan
Vem är ansvarig?
Samlify drivs av William Jannert, Smedgatan 10, 243 34 Höör, Sverige, och det är den personen som är motpart tills en bolagsregistrering är klar. Frågor om dina uppgifter går till hello@samlify.com, och du får svar från en människa.
Tjänsten drivs av Samlify. För ditt eget konto hos oss (namn, adress, inloggningar) är Samlify personuppgiftsansvarig. För allt som hämtas ur dina egna system är du ansvarig och Samlify är ditt personuppgiftsbiträde.
Den skillnaden är hela poängen med produkten: uppgifterna är dina, vi behandlar dem åt dig. Villkoren på den här sidan gäller som personuppgiftsbiträdesavtal mellan oss, tillsammans med Avtalsvillkoren.
Vad sparar ni?
Fyra sorter, och ingenting annat.
Ditt konto
- Namn, e-postadress, roll och vilket företag du hör till.
- Signatur och avsändaradress om du fyllt i dem.
- Abonnemangsstatus och kundnummer hos Stripe när betalning är påslagen.
Det du själv kopplar in
- Mejl: avsändare, mottagare, rubrik och brödtext.
- Kalender: tider, rubriker, platser och deltagare.
- Ordrar, fakturor, projekt, personal och kanalmeddelanden ur de system du ansluter.
- Kontaktuppgifter som står i de posterna, alltså även uppgifter om dina kunder och leverantörer.
Det produkten själv skapar
- Ärenden, förslag, godkännanden och den verifieringskedja som visar vem som godkände vad.
- Samtalet med assistenten, inklusive det den läst ur dina egna poster för att svara.
- Ert eget ordförråd: orden ni själva använder om era vyer och leverantörer.
Teknik
- Sessioner och inloggningslänkar, lagrade som hashvärden och aldrig i klartext.
- IP-adressen när en inloggningslänk begärs.
- Driftloggar när något går fel.
Vi använder inga spårningskakor och inget besöksanalysverktyg. Kakorna adminos_sess och adminos_uid finns för att hålla dig inloggad, och de behöver inget samtycke.
Varför, och med vilken rätt?
För att utföra tjänsten du betalar för: samla ihop det som ligger utspritt, föreslå en åtgärd och utföra den när du godkänt. Den rättsliga grunden är avtalet med dig, artikel 6.1.b i dataskyddsförordningen.
Uppgifter om dina kunder och anställda som följer med posten behandlar vi på ditt uppdrag, och grunden för den behandlingen bestämmer du. Vi använder aldrig materialet för marknadsföring, varken vår egen eller någon annans.
Vem kan se det?
Du och de kollegor du bjudit in till samma hus. Varje fråga mot databasen binder ert kundnummer, och det kontrolleras av två prov som körs vid varje bygge.
Utöver er kan Samlifys personal nå databasen genom Cloudflares administrationsgränssnitt, för det är där tjänsten körs. Vi går dit vid felsökning och drift, och skyddet mot missbruk är tvåfaktor på det kontot och så få personer med åtkomst som möjligt. Det står rakt ut för att svaret ska vara sant: se Säkerhet för vad som är krypterat och vad som inte är det.
Hur länge sparas det?
Medan du är kund, plus de tider som står nedan. Tiderna är hämtade ur koden, inte ur en ambition.
| Vad | Hur länge | Sedan |
|---|---|---|
| Inloggningslänk | 15 minuter | slutar gälla, kan bara användas en gång |
| Session | 30 dagar | raderas automatiskt |
| Samtalet med assistenten | 30 dagar | raderas av dygnsjobbet |
| Jobb till bryggan | 7 dagar | raderas av dygnsjobbet |
| Obekräftade prov i enknappsflödet | 1 dygn | raderas av dygnsjobbet |
| Mejl, kalender, ordrar, fakturor | så länge kontot finns | ingen automatisk gallring finns i dag |
| Betalningshändelser från Stripe | så länge kontot finns | ingen automatisk gallring finns i dag |
| Verifieringskedjan | så länge kontot finns | gallras aldrig, med flit |
Två rader saknar en tid, och det är för att koden saknar en. Det som står i tabellen är alltså det som faktiskt körs, och de två raderna gallras när du ber oss radera kontot eller när vi satt en tid för dem.
Verifieringskedjan står kvar även när en användare tas bort. Den är beviset på vem som godkände vad, och en kedja som går att tömma är ingen kedja.
Var ligger datan?
Databasen körs hos Cloudflare och svarar från Stockholm. Utgående mejl går genom Resend i eu-west-1, satt med flit. Sessioner ligger i Cloudflares nyckellager, som replikeras globalt.
En sak ska sägas rakt ut i stället för snyggt: databasen har i dag ingen bindning som tvingar den att stanna inom EU. Den svarar från Stockholm, men jurisdiktionen sätts när databasen skapas och den är inte satt. Att binda den kräver en ny databas och en flytt av datan, och det är billigt nu och dyrt senare. Vi tänker göra det, och tills det är gjort står det här.
Använder ni AI på min post?
Ja, och du betalar modellen. Samlify äger ingen modellnyckel, och ska inte äga en. Det betyder att din post aldrig går genom ett konto vi äger och aldrig hamnar på en faktura vi kan tjäna på.
De tre vägar som finns är alla ditt eget avtal med din egen leverantör:
- MCP. Du lägger till Samlify i din egen Claude, och ditt abonnemang betalar modellen.
- Bryggan. En maskin du äger kör Claude Code med din egen inloggning och besvarar frågorna.
- Din egen modellnyckel. Ditt konto hos leverantören, krypterad hos oss och prövad innan den sparas.
Finns ingen av dem inkopplad säger knappen det rent ut. Den faller aldrig tillbaka på en nyckel vi betalar för.
Vi säljer aldrig uppgifter, och vi använder aldrig din post för att träna någon modell. Det är inget löfte som kräver förtroende: vi har ingen modell att träna och ingen nyckel att träna den med.
Vilka underbiträden har ni?
Fyra, och de står här med namn och syfte. Listan är hämtad ur koden och konfigurationen, inte ur minnet.
| Underbiträde | Vad det gör | Var |
|---|---|---|
| Cloudflare | kör tjänsten och lagrar databasen, sessionerna, köerna och arkivet | svarar från Stockholm, se avsnittet ovan |
| Resend | skickar utgående mejl, till exempel inloggningslänkar | eu-west-1 |
| Stripe | tar betalt och hanterar abonnemanget, när betalning är påslagen | EU och USA |
| GitHub | ett privat granskningsrepo dit strukturen på era egna byggen speglas | utanför EU |
GitHub förtjänar en egen mening. Dit går fältnamn, sökvägar och räknare, aldrig innehållet som passerat genom ett bygge, aldrig felmeddelanden och aldrig hemligheter. Ett undantag finns och det ska stå här: de fraser ni själva lärt in i ert ordförråd följer med, för de är strukturen. Repot måste vara privat, annars vägrar speglingen att köra.
Ingen modelleverantör står i listan, och det är inget förbiseende. Läs avsnittet om AI: modellen är ditt eget avtal, och därför inte vårt underbiträde.
Mina egna leverantörer
De system du själv kopplar in är dina, inte våra underbiträden. Vi hämtar bara det som du gett åtkomst till, och du kan när som helst koppla ifrån.
- Google: Gmail, Kalender, Drive och Meet.
- Microsoft 365.
- Slack, Notion, Zoom och GitHub.
- Fortnox och HubSpot.
Kopplar du ifrån raderas våra tokens och vi begär att leverantören återkallar dem där det går. Posterna vi redan hämtat ligger kvar i ditt hus tills du ber oss radera dem, för annars hade en avstängd integration rivit era ärenden.
Vad har jag rätt till?
- Utdrag. Ett register över vad vi har om dig, i läsbar form.
- Rättelse. Fel uppgifter ska rättas, och de flesta rättar du själv i produkten.
- Radering. Ditt konto och dina poster tas bort, med undantag för det vi måste spara enligt bokföringslagen.
- Begränsning och invändning. Du kan begära att en behandling pausas medan en fråga utreds.
- Dataportabilitet. Dina poster i ett maskinläsbart format.
Skriv till hello@samlify.com. Vi svarar inom 30 dagar, och normalt betydligt snabbare: vi är få och kön är kort.
Vad händer om jag slutar?
Du säger upp när du vill, till närmaste månadsskifte. Vi lämnar ut dina poster i maskinläsbart format om du ber om det, och du behöver inte motivera varför.
Efter uppsägningen raderar vi kontot och de poster som hör till det när du ber oss. Tokens till dina system raderas direkt vid frånkoppling, och den delen kräver ingen begäran.
Kontakt och klagomål
Frågor om den här sidan, om ett utdrag eller om en radering: hello@samlify.com.
Tycker du att vi behandlar dina uppgifter fel har du rätt att klaga till Integritetsskyddsmyndigheten, imy.se. Vi vill helst höra det först, men rätten är din och den är inte villkorad av att du hört av dig till oss.