Skip to content
Integritet

Integritetspolicy

Denna policy beskriver hur Lovelyflows AB samlar in, använder och skyddar personuppgifter i samband med vår AI-plattform för kundtjänst.

Om oss

Lovelyflows AB är ett bolag registrerat i Sverige. Vi driver en AI-plattform för kundtjänst tillgänglig via lovelyflows.ai, app.lovelyflows.ai, api.lovelyflows.ai och cdn.lovelyflows.ai. I denna policy syftar 'vi', 'oss' och 'Lovelyflows' på Lovelyflows AB. Vår kontaktadress i dataskyddsfrågor är admin@lovelyflows.ai.

Våra roller enligt dataskyddsförordningen

Dataskyddsförordningen (GDPR) skiljer mellan personuppgiftsansvarig, som bestämmer ändamål och medel för behandlingen, och personuppgiftsbiträde, som behandlar uppgifter på den ansvariges uppdrag. Båda rollerna är aktuella för Lovelyflows beroende på vilka uppgifter det gäller. Lovelyflows som personuppgiftsansvarig. Vi bestämmer hur personuppgifter om våra kunder behandlas: de organisationer, användare och teammedlemmar som har konton på app.lovelyflows.ai, samt besökare som interagerar med vår marknadsföringssajt lovelyflows.ai. Vi behandlar dessa uppgifter på de rättsliga grunder som beskrivs nedan. Lovelyflows som personuppgiftsbiträde. När en kund bäddar in Lovelyflows-widgeten på sin webbplats interagerar slutanvändare med en AI-agent som vi driver. I det sammanhanget är kunden personuppgiftsansvarig och Lovelyflows är personuppgiftsbiträde som agerar på kundens instruktioner. Kunden ansvarar för att deras egna webbplatsvillkor och integritetspolicy täcker widgeten och de dataflöden den ger upphov till. Vi behandlar slutanvändardata enbart för att leverera tjänsten och i enlighet med kundens instruktioner.

Uppgifter vi samlar in om kunder och deras teammedlemmar

När en kundorganisation skapas på plattformen samlar vi in och lagrar: - Organisationsuppgifter: namn, slug-identifierare, prenumerationsplan, faktureringsintervall, Stripe-kundidentifierare och språkinställning. - Användarkonton: namn, e-postadress, hashat lösenord (i tillämpliga fall), OAuth-tokenidentifierare (vid inloggning med sociala konton), status för e-postverifiering samt tidsstämplar för kontoskapande. - Teamtillhörighet: vilka användare som tillhör vilken organisation och deras tilldelade roll (ägare, administratör, redaktör eller medlem). - Sessionsdata: IP-adress, user-agent-sträng och sessionstoken för autentiserade sessioner. - Faktureringshändelser: betalningsstatus, prenumerationsändringar och faktureringsmetadata från Stripe. Vi samlar in dessa uppgifter eftersom det är nödvändigt för att fullgöra avtalet med kunden (artikel 6.1 b GDPR) och, i tillämpliga fall, för att uppfylla rättsliga förpliktelser såsom bokföringskrav (artikel 6.1 c GDPR).

Slutanvändardata som vi behandlar på kundens uppdrag

När besökare interagerar med en kunds inbäddade chattwidget samlas följande uppgifter in och lagras av oss som personuppgiftsbiträde på kundens vägnar: - Kontaktuppgifter: namn och e-postadress, i de fall besökaren lämnat dessa via förchattsformulär eller i konversationen. - Enhets- och kontextsignaler: land härlett från IP-adress, webbläsarnamn, operativsystem och enhetstyp. Rå IP-adress lagras inte. - Konversationsinnehåll: fullständig text i meddelanden mellan besökare och AI-agenten, inklusive AI-genererade svar och eventuell konversationssammanfattning som skapats för att stödja handläggningen. - Interaktionsmetadata: tidsstämplar, chattstatus (aktiv, löst, avbruten), resolutionsklassificering, kundnöjdhetspoäng och kommentar i de fall dessa lämnats, samt detekterat språk. - Kunskapssökningar: de sökfrågor som ställs internt när AI-agenten hämtar information från kundens kunskapsbas, lagras i en söklogg för kvalitetsförbättring. Kunder bestämmer ändamålen för denna datainsamling och ansvarar för att deras egna integritetspolicyer täcker den. För varje kundorganisation registrerar Lovelyflows den rättsliga grund som kunden, i egenskap av personuppgiftsansvarig, har deklarerat för denna behandling av slutanvändardata. Den grund som för närvarande är deklarerad för samtliga kunder är berättigat intresse (artikel 6.1 f GDPR) av att tillhandahålla kundsupport till sina egna besökare. Lovelyflows behandlar slutanvändardata enbart på den grund kunden har deklarerat, i linje med vår roll som personuppgiftsbiträde enligt beskrivningen ovan under "Våra roller enligt dataskyddsförordningen".

AI-behandling och modelleverantörer

För att leverera AI-genererade svar skickar Lovelyflows konversationsinnehåll till leverantörer av stora språkmodeller via Vercel AI Gateway. Aktuella modelleverantörer inkluderar xAI (för konversations- och resonemangsbearbetning) och OpenAI (för snabb klassificering och textinbäddningar). Dessa leverantörer behandlar uppgifterna under sina egna villkor; Vercel AI Gateway fungerar som mellanhand. Listan över leverantörer kan uppdateras i takt med att plattformen utvecklas; vi återspeglar väsentliga ändringar i denna policy. Konversationsinnehåll som skickas till modelleverantörer begränsas till vad som är nödvändigt för att generera ett svar i det aktuella samtalssteget. Vi skickar inte råa besökaruppgifter till modelleverantörer i träningssyfte. AI-genererade svar kan vara felaktiga, ofullständiga eller olämpliga för ett visst ärende. Kunder konfigurerar de ämnesområden agenten hanterar och bär ansvaret för att granska den konfigurationen. En mänsklig eskaleringspunkt (överlämning till teammedlem) finns tillgänglig och kan aktiveras av besökaren eller AI-agenten.

Hur vi använder uppgifter vi är personuppgiftsansvariga för

För uppgifter som vi behandlar som personuppgiftsansvariga (kund- och teammedlemsdata samt besökardata på marknadsföringssajten) gäller följande ändamål och rättsliga grunder: - Tillhandahållande och drift av plattformen: fullgörande av avtal med kunden (artikel 6.1 b). - Autentisering och säkerhet: berättigat intresse av att skydda konton och förhindra bedrägeri (artikel 6.1 f) samt fullgörande av avtal. - Fakturering: rättslig förpliktelse enligt bokföringslagen (artikel 6.1 c) och fullgörande av avtal. - Transaktionell kommunikation (kontoverifiering, lösenordsåterställning, driftnotiser): fullgörande av avtal och berättigat intresse av operativ kommunikation (artikel 6.1 b och f). - Plattformsanalys och kvalitetsförbättring (PostHog): berättigat intresse av att förstå hur plattformen används (artikel 6.1 f). Analys på marknadsföringssajten kräver ditt samtycke (artikel 6.1 a), som du kan lämna eller återkalla via cookiebannern. - Felövervakning och loggning (Sentry, Logtail, BetterStack): berättigat intresse av att upprätthålla plattformens tillförlitlighet (artikel 6.1 f).

Delning och underbiträden

Vi delar personuppgifter med följande kategorier av underbiträden i den utsträckning det är nödvändigt för att leverera tjänsten. Varje underbiträde är bundet av ett personuppgiftsbiträdesavtal och lämpliga avtalsenliga skyddsåtgärder. Hosting och infrastruktur: Vercel (hosting, edge-funktioner, bloblagring, AI-gateway), Neon (PostgreSQL-databas), Upstash (Redis för hastighetsbegränsning). Betalningsbehandling: Stripe (prenumerationsfakturering, mätt användningsfakturering). Stripe behandlar betalkortsdata under sitt eget PCI-DSS-efterlevnadsprogram och agerar som självständig personuppgiftsansvarig för betaldata. Kommunikation: Resend (transaktionell e-postleverans), Knock (notiser i app och push). Bakgrundsbearbetning: Trigger.dev (kö för bakgrundsjobb), Svix (utgående webhook-leverans till kundintegrationer). Övervakning och observerbarhet: Sentry (felspårning), Logtail och BetterStack (logghantering). Analys: PostHog (produktanalys, kräver samtycke på marknadsföringssajten). Säkerhet: Arcjet (botskydd och hastighetsbegränsning i nätverkskanten). Realtidssamarbete: Liveblocks (närvaro och markörfunktioner i dashboarden). AI-modelleverantörer (via Vercel AI Gateway): xAI, OpenAI. Vi säljer inte personuppgifter till tredje part.

Internationella överföringar

Lovelyflows AB är etablerat i Sverige och verkar inom EU/EES. Flera av de underbiträden som anges ovan är etablerade i USA. När vi överför personuppgifter utanför EU/EES förlitar vi oss på lämpliga skyddsåtgärder, såsom standardavtalsklausuler (SCC) godkända av Europeiska kommissionen, eller på beslut om adekvat skyddsnivå när sådana är tillämpliga. Vi bedömer om varje underbiträde erbjuder en tillräcklig skyddsnivå innan uppgifter överförs. Du kan begära information om de specifika skyddsåtgärder som gäller för en viss överföring genom att kontakta oss på admin@lovelyflows.ai.

Säkerhet

Vi vidtar tekniska och organisatoriska åtgärder utformade för att skydda personuppgifter mot obehörig åtkomst, röjande, ändring och förlust. Åtgärderna inkluderar kryptering vid överföring (TLS), kryptering i vila där våra leverantörer stöder det, rollbaserade åtkomstkontroller, hastighetsbegränsning, botskydd och strukturerad säkerhetsövervakning. Inget system är helt säkert. Om du känner till ett säkerhetsproblem som berör dina uppgifter, vänligen rapportera det till admin@lovelyflows.ai.

Lagringstid

Kundkontodata (användarkonton, organisationsposter, faktureringhistorik) sparas under avtalstiden och så länge det krävs enligt tillämplig lag, inklusive bokföringslagens krav. Slutanvändarkonversationsdata som vi behandlar på uppdrag av kunder omfattas av automatiserade lagringsperioder som tillämpas lika för alla kunder: chattar och deras transkript raderas automatiskt 180 dagar efter den senaste aktiviteten i chatten. Om en medlem i kundens team raderar en konversation i dashboarden raderas den permanent 30 dagar efter den raderingen. En besökares kontaktpost (namn, e-postadress och tillhörande enhets- och kontextsignaler) raderas automatiskt när inga konversationer återstår för besökaren och det har gått 30 dagar sedan besökarens senaste aktivitet. En kunds organisationsadministratör eller ägare kan även när som helst radera en besökares kontaktpost och samtliga tillhörande konversationer permanent direkt i dashboarden, före de automatiserade tidsgränserna ovan. Denna radering sker omedelbart och är oåterkallelig. Vid avtalets upphörande raderas eller anonymiseras kunddata i enlighet med vår standardprocess för avveckling, med förbehåll för eventuella lagringsförpliktelser.

Dina rättigheter

Om du befinner dig i EU/EES eller Storbritannien har du följande rättigheter avseende personuppgifter som vi behandlar som personuppgiftsansvariga: - Rätt till tillgång: att få bekräftelse på om vi behandlar dina uppgifter och att erhålla en kopia. - Rätt till rättelse: att få felaktiga uppgifter korrigerade. - Rätt till radering: att begära radering när uppgifterna inte längre är nödvändiga, samtycket har återkallats eller behandlingen är olaglig. - Rätt till begränsning: att begära att behandlingen begränsas under vissa omständigheter. - Rätt till dataportabilitet: att ta emot dina uppgifter i ett strukturerat, maskinläsbart format när behandlingen grundar sig på samtycke eller avtal. - Rätt att invända: att invända mot behandling som grundar sig på berättigat intresse, inklusive profilering. - Rätt att återkalla samtycke: om behandlingen grundar sig på samtycke kan du återkalla det när som helst utan att det påverkar lagligheten av tidigare behandling. Kontakta oss på admin@lovelyflows.ai för att utöva dessa rättigheter. Vi svarar inom den tidsfrist som gäller enligt tillämplig lag (normalt en månad). Om du anser att vi inte hanterat dina uppgifter korrekt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på imy.se.

Cookies

Vi använder två kategorier av cookies på vår marknadsföringssajt (lovelyflows.ai). Strängt nödvändiga cookies krävs för att sajten ska fungera och är alltid aktiva. De inkluderar sessionhantering och säkerhetscookies. Samtycke krävs inte för dessa. Analyscookies (PostHog) gör det möjligt för oss att förstå hur besökare använder sajten, vilka sidor som besöks mest och var förbättringar kan göras. Dessa cookies sätts bara om du klickar 'Acceptera analys' i cookiebannern. Du kan när som helst neka eller återkalla samtycke via cookieinställningarna på denna sida. Dashboarden (app.lovelyflows.ai) använder enbart strängt nödvändiga cookies för att upprätthålla autentiserade sessioner.

Ändringar och kontakt

Vi kan komma att uppdatera denna policy i takt med att plattformen utvecklas eller när regulatoriska krav förändras. Datumet längst ned på denna sida avspeglar den senaste revisionen. Vi meddelar aktiva kunder om väsentliga ändringar via e-post. Kontaktuppgifter för frågor om denna policy, för att utöva dina rättigheter eller för att nå vår dataskyddskontakt finns nedan.

Senast uppdaterad: 31 juli 2026

Frågor om denna policy eller för att utöva dina rättigheter: kontakta oss på admin@lovelyflows.ai eller per post till Lovelyflows AB, Sverige.