Integritetspolicy
Senast uppdaterad: 20 augusti 2026
Det här är en svensk översättning av vår engelska policy. Om versionerna skiljer sig åt gäller den engelska.
Den här policyn förklarar hur Opmore AB(”Opmore”, ”vi”, ”oss”) samlar in, använder och skyddar personuppgifter när du använder vår webbplats, vår plattform och tillhörande tjänster. Den är skriven för att följa EU:s dataskyddsförordning (GDPR) och svensk dataskyddslagstiftning.
Om du har frågor, skicka e-post till mo@opmore.io.
1. Vilka vi är
Opmore AB, ett svenskt aktiebolag. Personuppgiftsansvarig för all behandling som beskrivs nedan är Opmore AB. Kontakt: mo@opmore.io.
2. Vilka uppgifter vi samlar in
Uppgifter som du lämnar direkt till oss
- Kontouppgifter: din e-postadress, ditt lösenord (lagras som en bcrypt-hash, aldrig i klartext) och listan över de kundplaybooks som du har åtkomst till.
- Inskickade frågeformulär och workshopanmälningar: de svar som du lämnar när du fyller i en OPTICS-diagnos, ett frågeformulär för behovsanalys eller en anmälan till en workshop. Det omfattar vanligtvis ditt namn, din e-postadress, ditt företag, din webbplats, din LinkedIn-URL och fritextsvar om din säljprocess.
- Playbookinnehåll: all text som du skriver in på dina playbooksidor, inklusive fält som du redigerar direkt på sidan.
- Åtkomstuppgifter för integrationer: om du ansluter Google Workspace lagrar vi en OAuth-uppdateringstoken (refresh token) så att vi kan läsa din Gmail och Google Kalender för din räkning. Om du ansluter Attio lagrar vi din API-nyckel. Åtkomstuppgifterna lagras i vår databas och används endast för att utföra det du begär.
- Uppgifter om MCP-anslutningar: om du ansluter en MCP-klient (Claude Desktop, Cursor osv.) till din playbook lagrar vi den åtkomsttoken som vi utfärdar, klientens namn och en logg över de skrivåtgärder som görs via anslutningen.
Uppgifter som vi samlar in automatiskt
- Sessionscookies: en sessionscookie från NextAuth som håller dig inloggad. Se vår cookiepolicy.
- Serverloggar: vanliga webbserverloggar (IP-adress, användaragent, begärd sökväg, tidsstämpel) som sparas i upp till 30 dagar för säkerhet och felsökning.
- Analys: om du godkänner analys i cookiebannern använder vi Google Analytics 4 för att förstå hur webbplatsen används (besökta sidor, ungefärlig plats, enhet och webbläsare). Vi aktiverar IP-anonymisering, så hela IP-adressen lagras inte. Om du avböjer sätts inga analyscookies och Google Analytics laddas inte. Se vår cookiepolicy.
Uppgifter som vi INTE samlar in
- Vi använder inte spårningspixlar eller reklamcookies.
- Vi säljer inte dina uppgifter till någon. Någonsin.
3. Varför vi behandlar dina uppgifter (rättslig grund)
| Ändamål | Rättslig grund |
|---|---|
| Leverera plattformen och de playbookfunktioner som du har bett om | Avtal (art. 6.1 b GDPR) |
| Läsa dina uppgifter i Gmail, Google Kalender eller ditt CRM för att ta fram AI-insikter som du har bett om | Avtal + ditt uttryckliga samtycke via OAuth |
| Skicka nödvändig e-post om ditt konto (inbjudningar, återställning av lösenord) | Avtal |
| Utreda bedrägerier, missbruk och säkerhetsincidenter | Berättigat intresse (art. 6.1 f) |
| Följa svensk bokförings- och skattelagstiftning | Rättslig förpliktelse (art. 6.1 c) |
4. Vilka vi delar uppgifter med (underbiträden)
Vi anlitar ett fåtal tredje parter för att driva Opmore. Alla är bundna av personuppgiftsbiträdesavtal eller motsvarande villkor. Vi delar bara det som var och en behöver för att utföra sin uppgift.
| Underbiträde | Ändamål | Plats |
|---|---|---|
| Hostup AB | VPS-hosting (Coolify-servern där applikationen körs) | Älvsjö, Sverige (EU) |
| Turso | Databashosting (playbookinnehåll, användarkonton, MCP-tokens) | AWS eu-west-1 (Irland, EU) |
| Resend | Leverans av transaktionell e-post (inbjudningar, återställning av lösenord) | USA |
| Luma Labs, Inc. | Anmälan till evenemang, påminnelser och kalenderinbjudningar till livesessioner | USA |
| Inloggning med Google OAuth; läsning av uppgifter i Gmail och Google Kalender för din räkning när du ansluter de integrationerna | USA + globalt | |
| Google Analytics | Analys av hur webbplatsen används, laddas först när du har godkänt analys i cookiebannern | USA + globalt |
| OpenRouter | Gateway för stora språkmodeller. Playbookinnehåll och de senaste meddelandena i dina chattkonversationer skickas via OpenRouters API till en underliggande leverantör av språkmodeller (för närvarande Alibabas Qwen) för att ta fram det svar som visas för dig. | USA (gateway) / Singapore (där Qwen körs) |
| Anthropic | Reservleverantör av stora språkmodeller. Används när OpenRouter inte är tillgängligt eller för de delar av tjänsten som kräver Claude-specifika funktioner. | USA |
Internationella överföringar av uppgifter
Några underbiträden (Resend, Google, Attio, Anthropic, OpenRouter, Luma Labs) finns utanför EES. När uppgifter överförs till tredjeland stöder vi oss, där det är tillämpligt, på följande skyddsåtgärder:
- Beslut om adekvat skyddsnivå (t.ex. dataskyddsramen mellan EU och USA, EU–US Data Privacy Framework) för överföringar till Anthropic, Resend, OpenRouter och Google, i den mån leverantörerna är certifierade.
- EU:s standardavtalsklausuler (SCC) för övriga överföringar till USA och Storbritannien, inklusive till Luma Labs.
- Underliggande leverantörer av språkmodeller via OpenRouter: förfrågningar i chatten skickas via OpenRouter till den modell som vi har valt som primär chattmodell (för närvarande Qwen, en modell från Alibaba som körs i Singapore). Uppgifter som skickas till Qwen omfattas av Singapores dataskyddslagstiftning, och OpenRouter tillämpar egna motsvarigheter till standardavtalsklausuler för överföringar i senare led. Om den här routningen inte är godtagbar för ditt användningsfall kan du kontakta oss, så kan vi på begäran se till att din chatt alltid använder Anthropic.
5. Hur länge vi sparar uppgifter (lagringstid)
| Typ av uppgifter | Lagringstid |
|---|---|
| Kontouppgifter för aktiva kunder, playbookinnehåll, anslutna integrationer | Så länge ditt konto är aktivt |
| Uppgifter efter att kontot har sagts upp | 90 dagar, därefter raderas de permanent |
| Inskickade workshopformulär | Tills du begär radering |
| Inskickade frågeformulär för behovsanalys | Tills du begär radering |
| Uppgifter från anmälan till evenemang (namn, e-postadress, företag, svar på frågorna i anmälan) | 12 månader efter evenemanget |
| Granskningsloggar för MCP-verktygsanrop | 90 dagar (längre om de ingår i en pågående säkerhetsutredning) |
| Loggar över transaktionell e-post (Resend) | Upp till 30 dagar (Resends lagringstid) |
| Serverns åtkomstloggar | Upp till 30 dagar |
| Fakturor och räkenskapsinformation | 7 år (krav enligt bokföringslagen) |
6. Dina rättigheter enligt GDPR
Du har rätt att:
- Få tillgång till de personuppgifter som vi har om dig.
- Få rättelse av felaktiga eller ofullständiga uppgifter.
- Radering(”rätten att bli bortglömd”): begära att dina uppgifter raderas. Vi tillmötesgår begäran om vi inte är skyldiga enligt lag att behålla uppgifterna (t.ex. fakturor).
- Dataportabilitet: få ut dina uppgifter i ett maskinläsbart format.
- Begränsning: be oss att pausa behandlingen medan vi löser ett problem.
- Invända mot behandling som grundar sig på berättigat intresse.
- Återkalla samtycke när som helst, i de fall samtycke är den rättsliga grunden (t.ex. genom att koppla bort en Google-integration).
- Lämna klagomål till Integritetsskyddsmyndigheten (IMY) på imy.se.
Om du vill utöva någon av dessa rättigheter, skicka e-post till mo@opmore.io. Vi svarar inom 30 dagar.
7. Säkerhet
Vi använder sedvanliga säkerhetsåtgärder: TLS för all trafik, bcrypt för hashning av lösenord, OAuth-tokens som bara lagras på serversidan, kortlivade åtkomsttokens för MCP-anslutningar, begränsning av antalet anrop mot inloggningsfunktionerna och åtkomstkontroll enligt principen om minsta möjliga behörighet. Fullständig kryptering av lagrade åtkomstuppgifter för integrationer finns på vår färdplan.
Ingen tjänst på nätet är helt säker. Om du upptäcker en sårbarhet ber vi dig rapportera den till mo@opmore.io.
8. Särskilt om AI
När du använder chatten, förslagen eller MCP-integrationen kan delar av ditt playbookinnehåll, utdrag ur ditt CRM och utdrag ur din e-post skickas till en leverantör av stora språkmodeller (Qwen via OpenRouter, eller Anthropic) för att ta fram det svar som du har bett om. Innehållet i enskilda verktygsanrop skickas bara när det behövs för att besvara en viss fråga och används inte för att träna modeller. OpenRouter sparar som standard inte prompter för träning, och Anthropic tränar som standard inte på API-data.
9. Barn
Opmore är en B2B-produkt för grundare och säljteam. Vi samlar inte medvetet in uppgifter från någon som är under 13 år (åldern för digitalt samtycke enligt den svenska lag som kompletterar art. 8 GDPR). Om vi får veta att vi har gjort det raderar vi uppgifterna.
10. Cookies
Opmore använder en sessionscookie från NextAuth (__Secure-authjs.session-token i produktion, authjs.session-token vid lokal utveckling) som håller dig inloggad medan du använder webbplatsen. Den här cookien är:
- Strikt nödvändig för att webbplatsen ska fungera. Du kan inte förbli inloggad utan den.
- Endast förstapartscookie: den sätts av opmore.ai och läses aldrig av tredje part.
- HttpOnly och Secure i produktion: den är inte åtkomlig för JavaScript och skickas bara över HTTPS.
- Livslängd: 30 dagar som standard, eller tills du loggar ut.
Eftersom sessionscookien är strikt nödvändig sätts den utan samtycke, i enlighet med EU:s ePrivacy-direktiv.
Vi använder också Google Analytics 4 för att förstå hur webbplatsen används. Google Analytics sätter cookies som inte är nödvändiga, så det laddas först när du har godkänt analys i cookiebannern som visas vid ditt första besök. Om du godkänner registrerar GA:s cookies besökta sidor, ungefärlig plats samt uppgifter om enhet och webbläsare, med IP-anonymisering aktiverad. Uppgifterna behandlas av Google. Om du avböjer sätts inga analyscookies och Google Analytics laddas inte. Ditt val sparas i din webbläsare, och du kan ändra det genom att rensa webbläsarens lagrade data för opmore.ai.
Utöver Google Analytics använder vi inga reklamcookies och inga andra cookies som inte är nödvändiga.
Om du rensar webbläsarens cookies loggas du ut och behöver logga in igen.
11. Ändringar i den här policyn
När vi gör väsentliga ändringar uppdaterar vi datumet vid ”Senast uppdaterad” högst upp och meddelar kontoinnehavare via e-post om ändringen är betydande.