Integritet & data

Vad vi sparar, vem som kan se vad och vad AI:n får att arbeta med. Den juridiska texten följer nedan – i sin helhet.

Integritet

Tre saker som inte är förhandlingsbara.

  1. 01

    Ingen ser andras testsvar. Det gäller även föräldrar – de kan inte se sina barns.

  2. 02

    AI:n får aldrig dina råa testsvar. Den arbetar med beräknade profiler, identifierade mönster och den kontext som krävs för att formulera texten.

  3. 03

    Inget säljs, och våra AI-leverantörer tränar inte på era data.

Så här hanterar vi data

Vem kan se vad

Åtkomsten följer rollen i familjen och den enskilda rapporten. Är du inte med i en rapport ser du den inte – oavsett ålder.

VadVuxen i familjenTonåring (13–17)Barn (under 13)AI:nYrkesperson
Råa testsvarBara egnaBara egnaNej – barnet svarar men ser dem inteNejNej
Profil (10 tendenser)Egen – och det andra delar med digEgen – delar självFöräldern ser barnetsJa, den beräknade profilenBara om du delar
Individuell rapportEgen – och barns under 13Bara tonåringen självNej – vuxna i familjen ser denFormulerar textenBara om du delar
ParrapportDe två partnernaNejNejFormulerar textenBara om ni delar
Förälder–barn-rapportFöräldern i rapportenJa, när tonåringen är den ena partenNejFormulerar textenBara om ni delar
SyskonrapportJa, om ett barn under 13 är medJa, om alla syskon är 13+NejFormulerar textenBara om ni delar
FamiljeöversiktDe vuxna som deltarBara om en vuxen delar denNejFormulerar textenBara om ni delar

AI:n får beräknade profiler, de mönster som hittats och smeknamn – aldrig råa testsvar eller e-post. Delning med en yrkesperson sker alltid från er sida och kan återkallas.

Vad sparar SAMRUM om dig?

Vad vi sparar

  • Kontouppgifter: e-postadress, språkval och inloggningsuppgifter.
  • För varje person i familjen: namn, eventuellt smeknamn, födelsedatum och roll (vuxen, tonåring, barn) samt relationerna mellan familjemedlemmarna.
  • Det du själv väljer och skriver i Just nu-guider och fokusspår, t.ex. situation, fritext och svar vid avstämning.
  • Dina testsvar (bara synliga för dig)
  • Beräknad profil för rapportgenerering
  • Genererade rapporter (text + ljudfil och transkript, om du har valt att generera en ljudsammanfattning)
  • Köphistorik och kvitton
  • Samtyckeslogg med tidsstämplar
  • OAuth-tokens till AI-assistenter som du själv har anslutit via MCP (sparas hashade, löper ut automatiskt och kan återkallas när som helst).

Hur länge vi sparar data

  • Konto, familj, profiler, rapporter, fokusspår och guider sparas så länge du har ett konto. Du kan ta bort personer, familjer och ditt konto i appen.
  • Om du tar bort ditt konto eller en familj stängs åtkomsten direkt.
  • Betalningsleverantören (Mollie) sparar betalningsuppgifter enligt sina egna regler och gällande bokföringskrav.

Hur är barns data skyddad?

Det finns extra regler för barn under 18 år.

  • Barn under 13 har inte eget konto – en vuxen hanterar deras profil
  • Vuxna kan se barns individuella rapporter
  • Tonåringar (13–17) har privata individuella rapporter (om de inte saknar eget konto)
  • Barns resultat beskrivs försiktigt – utan hårda ord
  • Barn kan aldrig initiera köp av rapporter

Vem behandlar data på uppdrag av SAMRUM?

Vi använder utvalda underleverantörer för att leverera tjänsten. De behandlar data för vår räkning och omfattas av personuppgiftsbiträdesavtal.

  • Anthropic (Claude)

    Skriver rapporter och manus till ljudsammanfattningen. Tar emot profilresultat, smeknamn och rapportinnehåll – aldrig råa testsvar eller e-post. Anthropic tränar inte på våra data. Omfattas av EU-US Data Privacy Framework.

    Rapporttexter och manus till ljudsammanfattning
  • Google (Gemini TTS)

    Syntetiserar ljudsammanfattningen – bara när ni aktivt trycker "Generera ljud". Tar emot manus och smeknamn. Manuset är en uppläsning av rapporten och innehåller därför observationer om er relation. Den färdiga ljudfilen sparas hos oss, inte hos Google. Omfattas av EU-US Data Privacy Framework.

    Talsyntes till ljudsammanfattning
  • Resend

    Skickar inloggningslänkar, kvitton och aviseringar.

    E-post
  • Mollie

    Hanterar betalningar. Vi sparar inte kortuppgifter.

    Betalning
  • Google (Analytics)

    Vi använder Google Analytics för att förstå hur webbplatsen används – t.ex. sidvisningar, flöden och konverteringar. Utan samtycke samlas bara anonym, cookiefri mätning in (inga personuppgifter). Med analyssamtycke aktiveras full mätning med cookies. Data skickas också från vår server vid köp och anmälan. Testresultat delas aldrig.

    Analys
  • Google (Google Ads)

    Vi använder Google Ads för att mäta annonseffektivitet. Vid köp skickar vi en hashad (envägskodad) version av din e-post till Google för att förbättra konverteringsmätning (Enhanced Conversions). Testresultat delas aldrig. Kräver marknadsföringssamtycke.

    Annonsering
  • Meta (Facebook/Instagram)

    Vi använder Meta Pixel och Conversions API för att mäta annonseffektivitet. Vid köp och anmälan skickar vår server en hashad (envägskodad) version av din e-post till Meta för bättre konverteringsmätning. Testresultat delas aldrig. Kräver marknadsföringssamtycke.

    Annonsering
  • Reddit

    Vi använder Reddit Pixel och Conversions API för att mäta annonseffektivitet. Vid köp och anmälan skickar vår server en hashad (envägskodad) version av din e-post till Reddit för bättre konverteringsmätning. Testresultat delas aldrig. Kräver marknadsföringssamtycke.

    Annonsering
  • OpenAI (ChatGPT Ads)

    Vi använder OpenAI Measurement Pixel och Conversions API för att mäta annonseffektivitet för annonser i ChatGPT. Pixeln lagrar ett förstaparts-attributions-id (oppref) när du kommer från en annons. Vid köp och anmälan skickar vår server en hashad (envägskodad) version av din e-post till OpenAI för bättre konverteringsmätning. Testresultat delas aldrig. Kräver marknadsföringssamtycke.

    Annonsering
  • Intern statistik (egenhostad)

    Vi använder egenhostad, cookiefri statistik för att förstå trafikmönster, avvisningsfrekvens och sidflöden. Inga personuppgifter samlas in, inga cookies sätts och inga data delas med tredje parter. Kräver inte samtycke.

    Trafikanalys

Vad händer när du ansluter en AI-assistent?

Det här gäller bara om du själv väljer att ansluta din egen AI-assistent – t.ex. ChatGPT, Claude eller Cursor – till SAMRUM via vår MCP-server. Det händer aldrig automatiskt. Du startar anslutningen från assistenten, ger samtycke via OAuth 2.1, och assistenten använder därefter en tidsbegränsad token för att hämta valda data för din räkning – tills du återkallar åtkomsten. Alla verktyg är skrivskyddade; assistenten kan läsa, men aldrig ändra ditt konto, köpa något eller skriva svar åt dig. Assistenten ser aldrig mer än du själv kan se i SAMRUM-appen. Här beskriver vi exakt vad assistenten skickar till oss, vad varje verktyg skickar tillbaka, vem som tar emot det, hur länge vi sparar anslutningsdata och hur du avbryter igen.

Syfte

  • Låta dig prata med en AI-assistent om familjens personlighetsdata: rapporter, profiler, fokusspår och Just nu-guider.
  • Skicka dig till rätt ställen i SAMRUM-appen via djuplänkar.
  • Hjälpa dig att hitta nästa steg – t.ex. ett fokusspår som passar en situation.
  • Skydda tjänsten mot missbruk och fel (begränsning av antal anrop, bortfiltrering av upprepade anrop).

Vad assistenten skickar till SAMRUM

  • En tidsbegränsad OAuth-åtkomsttoken som visar att du har gett samtycke.
  • Verktygets indata: språket för svaret och – beroende på verktyget – ID för den familj, person, rapport eller det fokusspår du frågar om, samt val av detaljnivå, rapportavsnitt, antal guider och om rekommendationer ska ingå.
  • Tekniska anslutningsuppgifter: ett sessions-ID och din språkinställning (t.ex. Accept-Language), så att vi kan svara på ditt språk.
  • Vi tar aldrig emot själva samtalet med assistenten – bara den indata verktyget anropas med.

Gäller för alla svar från SAMRUM

  • Personer anges med smeknamn – eller förnamn om inget smeknamn är satt – och roll (vuxen, tonåring, barn).
  • Interna, slumpmässiga ID:n för familjer, personer, rapporter, spår och guider, så att assistenten kan hämta nästa sak. ID:na säger ingenting om dig utanför SAMRUM.
  • Länkar tillbaka till SAMRUM-appen märkta utm_source=mcp, så att vi kan se att klicket kom från en AI-assistent.
  • Fasta instruktioner till assistenten om ton och gränser (t.ex. att friktion beskrivs som en loop, aldrig som skuld).
  • Vid fel: en felkod, en kort förklaring och ev. en länk – aldrig intern felinformation.

Verktyg för verktyg

Så här ser in- och utdata ut för vart och ett av de 7 verktygen. Fälten motsvarar det servern faktiskt returnerar.

Produktinformation get_samrum_info

Indata: Språk.

Returnerar: Fast produktinformation: vad SAMRUM är, metod, rapporttyper, fokusspår, Just nu-guiden, integritetsprinciper och länkar. Priser och köplänkar bara i assistenter där det är tillåtet (inte i ChatGPT). Inga personuppgifter.

Familjeöversikt get_family_overview

Indata: Språk, ev. familje-ID och om rekommendationer ska ingå.

Returnerar: Familjens ID – och familjernas namn, men bara om du är med i flera familjer. För varje medlem: ID, smeknamn/förnamn, roll, om det är du och om testet är gjort. Relationer mellan medlemmarna (t.ex. partner, förälder, syskon). Färdiga rapporter (ID, typ, deltagarnas smeknamn, skapandedatum, länk). Aktiva fokusspår (ID, typ, namn, beskrivning, aktuell vecka, deltagarnas smeknamn, länk). Upp till fem senaste Just nu-guider (ID, datum, vem guiden handlade om, situationstyp, igenkänt mönster, länk). Rekommenderade nästa steg med länkar.

Senaste Just nu-guider get_recent_moment_guides

Indata: Språk, ev. familje-ID, antal (1–5) och detaljnivå.

Returnerar: För varje guide: ID, status, skapandetidpunkt, om den var solo eller handlade om någon annan, smeknamn på den eller de personer guiden handlade om, situationstyp, igenkänt mönster, typen av en ev. hänvisning (t.ex. till en rapport eller en fackperson), ett utdrag ur guidens text och – bara om det efterfrågas – guidens fullständiga text. Fritexten du själv skrev skickas inte som fält, men guidens text kan hänvisa till situationen.

Personlighetsprofil och profildiagram get_profile · render_profile_radar

Indata: Språk, person-ID och ev. person-ID för ytterligare en person att jämföra med.

Returnerar: För varje person: ID, smeknamn/förnamn och roll, profilens datum, åldersanpassad inramning för barn och tonåringar, och de 10 tendenserna som ungefärliga nivåer (hög/medel/låg) med en kort text. En påminnelse om testet är mer än ett år gammalt. Kort historik: antal profiler, datum för senaste och föregående profil och vilka tendenser som har flyttat sig. render_profile_radar visar samma data som ett diagram i assistenten. Bara personer vars profil du har åtkomst till.

Rapport get_report

Indata: Språk, rapport-ID, detaljnivå och ev. avsnitt.

Returnerar: Rapportens ID, typ och status. Deltagare (ID och smeknamn/förnamn). En sammanfattning av mönster, konfliktloopar, experiment och samtalsöppnare – eller bara ett avsnitt. På begäran rapportens fullständiga text utan interna genereringsdata. En flagga om rapporten rekommenderar att prata med en fackperson. Bara rapporter du har åtkomst till.

Fokusspår get_track

Indata: Språk och spår-ID.

Returnerar: Spårets ID, typ, namn, beskrivning och status. Deltagare (ID och smeknamn/förnamn). Antal veckor, aktuell vecka och nästa leveransdatum. Kopplat rapport-ID. Din roll i spåret och när du själv senast öppnade det. Status för avstämningen med ditt eget svar och om den andra deltagaren har svarat – inte vad de svarade. Veckans innehåll och sammanfattningar av tidigare veckor med leveransdatum och när du läste dem.

Vad som ALDRIG skickas till AI-assistenten

  • Fullständiga namn, e-postadresser, födelsedatum och exakt ålder.
  • Familjenamn, när du bara är med i en familj.
  • Rå testsvar. De lämnar aldrig SAMRUM.
  • Precisa 5-zonspoäng, percentiler eller interna axelnycklar (t.ex. "structure_need").
  • Andra familjer du inte är medlem av.
  • Andra familjemedlemmars rå svar eller individuella rapporter de inte har delat med dig.
  • När en annan deltagare har läst ett fokusspår eller vad de svarade vid avstämningen.
  • Köp- och betalningsuppgifter, kortuppgifter, lösenord, inloggningssessioner eller andra inloggningsuppgifter.
  • Interna genererings- och felsökningsdata, t.ex. AI-resonemang, promptar, modelluppgifter och tekniska felmeddelanden.

Mottagare

  • Den AI-leverantör du själv har valt – typiskt OpenAI (ChatGPT), Anthropic (Claude Desktop) eller Cursor. De tar emot data som självständigt personuppgiftsansvariga och behandlar dem enligt sin egen integritetspolicy, inklusive eventuell överföring utanför EU/EES.
  • SAMRUM har inte kontroll över hur AI-leverantören sparar, loggar eller använder data. Läs deras integritetspolicy innan du ansluter.
  • Vi delar inte MCP-data med annonsörer, analysverktyg eller andra tredje parter.

Vad vi sparar om anslutningen – och hur länge

  • OAuth-klientregistrering (assistentens namn, redirect-URL och tekniska nycklar) – så länge anslutningen finns.
  • Åtkomsttoken löper ut efter 15 minuter. Uppdateringstoken sparas hashade och löper ut efter 30 dagar – eller tidigare om du återkallar åtkomsten, byter lösenord eller loggar ut på alla enheter.
  • Driftlogg på vår server: verktygsnamn, sessions-ID, varaktighet och ev. felkod. Innehåller inga namn, profildata eller svarsinnehåll och används bara för drift och felsökning.
  • MCP-sessioner finns bara i minnet och rensas efter 30 minuters inaktivitet. Bortfiltreringen av upprepade anrop minns ett anrop i några sekunder.

Din kontroll

  • Du kan återkalla en AI-assistents åtkomst när som helst – från assistentens egna inställningar (i ChatGPT under appar) eller genom att skriva till [email protected].
  • Om du byter lösenord eller loggar ut på alla enheter förlorar alla anslutna AI-assistenter åtkomsten direkt.
  • Assistenten ser bara det du själv har åtkomst till i SAMRUM. Det du inte delar i appen kan assistenten inte heller se.
  • Om du tar bort ditt SAMRUM-konto upphör all åtkomst direkt.

Teknisk dokumentation för MCP-servern finns på sidan för utvecklare.

Vilka rättigheter har du över dina data?

Enligt GDPR har du en rad rättigheter över dina personuppgifter.

  • Tillgång

    Du kan be om åtkomst till alla data vi har om dig.

  • Rättelse

    Du kan rätta felaktiga uppgifter.

  • Radering

    Du kan ta bort ditt konto och alla tillhörande data – eller be om radering genom att skriva till oss.

  • Portabilitet

    Du kan be om att få dina data utlämnade i ett strukturerat format.

  • Invändning

    Du kan invända mot vissa typer av behandling.

  • Begränsning

    Du kan be om begränsning av behandling.

Vill du använda dina rättigheter kan du skriva till oss eller använda möjligheterna i ditt konto.

Vem är personuppgiftsansvarig?

SAMRUM är personuppgiftsansvarig för behandlingen av dina personuppgifter.

Företag
SAMRUM, xrplorer ApS
Adress
Moesgårdvej 12B, 8270 Højbjerg, Denmark
CVR
DK41348534

Frågor om integritet?

Skriv till oss om du är osäker på något.

Skrivet av Thomas Silkjær, grundare av SAMRUMSenast uppdaterad