Integritetspolicy

Senast uppdaterad: 2026-09-09

Read this policy in English →

1. Inledning

Den här integritetspolicyn beskriver hur Råggywood AB ("vi", "oss"), organisationsnummer 556972-3884, behandlar personuppgifter när du använder appen Topicos ("Appen", "Tjänsten") på mobil och på webben (app.topicos.app), samt webbplatsen topicos.app.

Vi behandlar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och svensk kompletterande lagstiftning.

Kontakt:
Råggywood AB
E-post: kontakt@topicos.app
Land: Sverige

2. Roller: vem som ansvarar för vad

Topicos används av organisationer, och ansvaret för personuppgifterna är delat.

Organisationer som behöver ett skriftligt personuppgiftsbiträdesavtal kontaktar oss på kontakt@topicos.app.

3. Vilka personuppgifter vi behandlar

Uppgifter du lämnar

Uppgifter som samlas in automatiskt

Uppgifter vi INTE behandlar

4. Ändamål och rättslig grund

5. End-to-end-kryptering

En organisations superadministratör kan slå på end-to-end-kryptering (Organisationsnyckeln). Då krypteras nya meddelanden, bilagor, dokument, uppgifter, kalenderhändelser, notiser, namn på grupper, ämnen och mappar samt samtal på medlemmarnas enheter, med nycklar som bara organisationen har. Vi lagrar då enbart krypterat innehåll som vi inte kan läsa, tillsammans med metadata.

Vad som krypteras, hur nycklarna hanteras och vad krypteringen inte skyddar mot beskrivs på säkerhetssidan.

6. Var uppgifterna behandlas och vilka underleverantörer vi använder

Databasen, serverkoden och filerna ligger i EU. Några tjänster är globala eller amerikanska. Tabellen visar varje leverantör, vad den behandlar och var.

Leverantör och tjänstUppgifterPlats
Google Cloud – Firestore (databas) Meddelanden, dokument, uppgifter, kalender, tidrapporter, medlemskap, notiser EU, multiregion eur3 (Belgien och Nederländerna)
Google Cloud – Cloud Functions (serverkod) Behandling av ovanstående vid skrivning, notiser, betalning EU, europe-west1 (Belgien)
Google Cloud – Cloud Storage Profilbilder och bilder till länkförhandsvisningar EU, europe-west1 (Belgien)
Google – Firebase Authentication Telefonnummer, inloggningssession och SMS-utskick av engångskod USA. Google uppger att tjänsten körs enbart i amerikanska datacenter
Google – Firebase Cloud Messaging Push-token och notiser till Android. Innehållet krypteras till enheten innan det skickas Globalt
Apple – Apple Push Notification service Push-token, notiser och samtalssignalering till iPhone. Innehållet krypteras till enheten innan det skickas Globalt (USA)
Google – Firebase Crashlytics Kraschrapporter med felinformation, enhetsmodell, operativsystem och konto-id Globalt
Google – Firebase App Check och reCAPTCHA Tekniska signaler om enhet eller webbläsare för att stoppa missbruk Globalt
Cloudflare – R2 Bilagor: bilder, video, ljud och filer. Åtkomst bara via signerade länkar med en timmes giltighet EU-jurisdiktion
LiveKit – röstsamtal Ljud i realtid (lagras aldrig; krypterat mellan deltagarna i organisationer med end-to-end-kryptering) och deltagar-id USA
Expo (650 Industries, Inc.) Leverans av appuppdateringar; push till äldre appversioner (push-token, organisations- och avsändarnamn) USA
Stripe Betalningar: organisationsnamn, telefonnummer, fakturamottagare, företagsnamn, organisationsnummer, fakturor och abonnemangsstatus. Kortuppgifter enbart hos Stripe EU/USA

Leverantörerna behandlar uppgifterna enligt våra instruktioner och är bundna av personuppgiftsbiträdesavtal.

Överföring utanför EU/EES

Några av våra leverantörer är amerikanska bolag, och delar av behandlingen sker hos dem i USA. "Behandling" i lagens mening omfattar även lagring och transport av krypterade uppgifter som leverantören inte kan läsa. Därför skiljer vi här på vad som är läsbart för leverantören och inte:

Innehållet i chattar, filer, dokument, uppgifter och kalender behandlas inte i USA. Det lagras i EU, och med end-to-end-kryptering påslaget finns det i läsbar form bara på organisationens enheter.

Rättslig grund för överföringarna är EU-kommissionens standardavtalsklausuler i leverantörernas biträdesavtal och, för leverantörer som är certifierade, EU–USA Data Privacy Framework.

7. Hur länge vi sparar uppgifterna

Radera konto

Du kan när som helst radera ditt konto i appen: Inställningar → Radera konto. Är du superadministratör för en organisation, eller administratör i en organisation med aktivt abonnemang, behöver du först överlåta eller avsluta den.

Det här raderas:

Det här ligger kvar:

8. Dina rättigheter

Enligt GDPR har du rätt till:

Så gör du: Kontakta oss på kontakt@topicos.app. Vi svarar inom 30 dagar. Gäller din begäran innehåll i en organisation vänder du dig i första hand till organisationen, som är personuppgiftsansvarig för det. Vi hjälper organisationen att uppfylla begäran. Innehåll som är end-to-end-krypterat kan vi bara lämna ut i krypterad form.

Klagomål: Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se, imy@imy.se.

9. Säkerhet

Ingen extern säkerhetsgranskning av Topicos har gjorts ännu. Mer om skyddet finns på säkerhetssidan.

10. Barn

Topicos riktar sig inte till barn under 13 år, och vi samlar inte medvetet in personuppgifter från barn under 13 år. Är du vårdnadshavare och upptäcker att ditt barn skapat ett konto, kontakta oss så raderar vi uppgifterna.

11. Cookies och lokal lagring

12. Ändringar av policyn

Vi kan uppdatera den här policyn. Vid väsentliga ändringar meddelar vi dig i appen eller via e-post om vi har din adress. Fortsatt användning av Tjänsten efter en ändring innebär att du godtar den uppdaterade policyn.

13. Kontakt

Har du frågor om policyn eller om hur vi behandlar dina personuppgifter?

Råggywood AB
E-post: kontakt@topicos.app

Den här integritetspolicyn gäller från 2026-09-09 och ersätter versionen från 2026-01-13.