Integritetspolicy
Senast uppdaterad: 2026-09-09
Read this policy in English →1. Inledning
Den här integritetspolicyn beskriver hur Råggywood AB ("vi", "oss"), organisationsnummer 556972-3884, behandlar personuppgifter när du använder appen Topicos ("Appen", "Tjänsten") på mobil och på webben (app.topicos.app), samt webbplatsen topicos.app.
Vi behandlar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och svensk kompletterande lagstiftning.
Kontakt:
Råggywood AB
E-post: kontakt@topicos.app
Land: Sverige
2. Roller: vem som ansvarar för vad
Topicos används av organisationer, och ansvaret för personuppgifterna är delat.
- Ditt konto. För kontouppgifter (telefonnummer, namn, profilbild, e-post, tekniska uppgifter om din enhet) är Råggywood AB personuppgiftsansvarig.
- Organisationens innehåll. För det som skapas inom en organisation (meddelanden, filer, dokument, uppgifter, kalenderhändelser, tidrapporter, medlemslistor) är organisationen personuppgiftsansvarig och Råggywood AB personuppgiftsbiträde. Vi behandlar innehållet bara för att tillhandahålla Tjänsten enligt organisationens instruktioner.
Organisationer som behöver ett skriftligt personuppgiftsbiträdesavtal kontaktar oss på kontakt@topicos.app.
3. Vilka personuppgifter vi behandlar
Uppgifter du lämnar
- Kontouppgifter – telefonnummer, namn, profilbild, e-postadress (frivillig) och presentationstext.
- Kommunikation – meddelanden (text, bilder, video, ljud, filer), reaktioner, omnämnanden och omröstningar.
- Platsdata – din position bara när du själv väljer att dela den i en chatt. Vi spårar aldrig din position i bakgrunden.
- Länkar – när ett meddelande innehåller en länk hämtar vår server en förhandsvisning (titel, beskrivning, bild) från den länkade sidan. Din enhet kontaktar inte sidan.
- Organisationsdata – organisationens namn, gruppnamn, ämnen, mappar, roller och medlemskap. Bjuder du in någon som ännu inte har Topicos lagras dennes telefonnummer tills inbjudan besvarats, dock högst 30 dagar.
- Uppgifter, kalender och dokument – titlar, beskrivningar, anteckningar, tider, deltagare och bilagor.
- Tidrapport – om organisationen använder tidrapportering: in- och utstämplingar, raster, frånvaro med orsakskod (till exempel sjukdom, vård av barn, semester, föräldraledighet, tjänstledighet), attesteringar och löneexporter. Frånvaroorsaker kan utgöra uppgifter om hälsa. Organisationen ansvarar för att behandlingen har stöd i arbetsrättslig lagstiftning eller kollektivavtal; vi behandlar dem enbart som biträde.
- Samtal – deltagare, starttid, längd och om samtalet besvarades eller missades. Ljudet förmedlas i realtid och spelas aldrig in.
- Betalning (organisationens administratör) – organisationens namn, ditt telefonnummer, fakturamottagarens e-post, företagsnamn och organisationsnummer. Kortuppgifter hanteras direkt av Stripe och når aldrig våra system.
Uppgifter som samlas in automatiskt
- Tekniska uppgifter – enhetstyp och plattform, operativsystem, appversion, valt språk och tidszon.
- Notiser – push-token från Apple respektive Google för din enhet (och från Expo för äldre appversioner), samt en nyckel som används för att kryptera notisernas innehåll till just din enhet.
- Enhetsnycklar – i organisationer med end-to-end-kryptering: enhetens publika krypteringsnyckel, ett enhets-id och när enheten senast var aktiv. Den privata nyckeln lämnar aldrig enheten.
- Användningsdata – läskvitton, leveransstatus, tidsstämplar och när du senast var aktiv, för att visa meddelandestatus och närvaro.
- Kraschdata – vid krasch skickas en rapport via Firebase Crashlytics med felinformation, enhetsmodell, operativsystem och ditt konto-id, så att vi kan hitta och rätta fel.
- Skydd mot missbruk – för att säkerställa att anrop kommer från den riktiga Topicos-appen används Firebase App Check med Play Integrity (Android), App Attest (iOS) och reCAPTCHA (webben). Dessa behandlar tekniska signaler om enheten eller webbläsaren.
Uppgifter vi INTE behandlar
- Vi spårar inte din position i bakgrunden.
- Vi använder inga annonsnätverk, inga analysverktyg och ingen beteendespårning, vare sig i appen eller på webbplatsen.
- Vi säljer aldrig personuppgifter.
4. Ändamål och rättslig grund
- Tillhandahålla och underhålla Tjänsten – fullgörande av avtal (art. 6.1 b).
- Skicka notiser om meddelanden, uppgifter, kalender och samtal – fullgörande av avtal (art. 6.1 b).
- Hantera konto, inloggning och betalning – fullgörande av avtal (art. 6.1 b).
- Lagra och visa organisationens innehåll, inklusive tidrapporter – på organisationens instruktion som personuppgiftsbiträde. Organisationens rättsliga grund är normalt avtal eller rättslig förpliktelse gentemot de anställda.
- Förbättra och utveckla Tjänsten samt rätta fel – berättigat intresse (art. 6.1 f).
- Förhindra missbruk och upprätthålla säkerheten – berättigat intresse (art. 6.1 f).
- Uppfylla rättsliga skyldigheter, till exempel bokföring – rättslig förpliktelse (art. 6.1 c).
5. End-to-end-kryptering
En organisations superadministratör kan slå på end-to-end-kryptering (Organisationsnyckeln). Då krypteras nya meddelanden, bilagor, dokument, uppgifter, kalenderhändelser, notiser, namn på grupper, ämnen och mappar samt samtal på medlemmarnas enheter, med nycklar som bara organisationen har. Vi lagrar då enbart krypterat innehåll som vi inte kan läsa, tillsammans med metadata.
- Vi kan varken läsa, moderera, återställa eller lämna ut krypterat innehåll. En begäran om att ta del av sådant innehåll måste riktas till organisationen, som har nycklarna.
- Förloras organisationens återställningsfras och alla godkända enheter är innehållet permanent oläsligt. Vi kan inte återställa det.
- I klartext även med kryptering: organisationens namn, medlemmarnas namn och telefonnummer, tidrapporten, innehåll från före aktiveringen och metadata (vem som är medlem var, vem som skrivit när och hur mycket).
Vad som krypteras, hur nycklarna hanteras och vad krypteringen inte skyddar mot beskrivs på säkerhetssidan.
6. Var uppgifterna behandlas och vilka underleverantörer vi använder
Databasen, serverkoden och filerna ligger i EU. Några tjänster är globala eller amerikanska. Tabellen visar varje leverantör, vad den behandlar och var.
| Leverantör och tjänst | Uppgifter | Plats |
|---|---|---|
| Google Cloud – Firestore (databas) | Meddelanden, dokument, uppgifter, kalender, tidrapporter, medlemskap, notiser | EU, multiregion eur3 (Belgien och Nederländerna) |
| Google Cloud – Cloud Functions (serverkod) | Behandling av ovanstående vid skrivning, notiser, betalning | EU, europe-west1 (Belgien) |
| Google Cloud – Cloud Storage | Profilbilder och bilder till länkförhandsvisningar | EU, europe-west1 (Belgien) |
| Google – Firebase Authentication | Telefonnummer, inloggningssession och SMS-utskick av engångskod | USA. Google uppger att tjänsten körs enbart i amerikanska datacenter |
| Google – Firebase Cloud Messaging | Push-token och notiser till Android. Innehållet krypteras till enheten innan det skickas | Globalt |
| Apple – Apple Push Notification service | Push-token, notiser och samtalssignalering till iPhone. Innehållet krypteras till enheten innan det skickas | Globalt (USA) |
| Google – Firebase Crashlytics | Kraschrapporter med felinformation, enhetsmodell, operativsystem och konto-id | Globalt |
| Google – Firebase App Check och reCAPTCHA | Tekniska signaler om enhet eller webbläsare för att stoppa missbruk | Globalt |
| Cloudflare – R2 | Bilagor: bilder, video, ljud och filer. Åtkomst bara via signerade länkar med en timmes giltighet | EU-jurisdiktion |
| LiveKit – röstsamtal | Ljud i realtid (lagras aldrig; krypterat mellan deltagarna i organisationer med end-to-end-kryptering) och deltagar-id | USA |
| Expo (650 Industries, Inc.) | Leverans av appuppdateringar; push till äldre appversioner (push-token, organisations- och avsändarnamn) | USA |
| Stripe | Betalningar: organisationsnamn, telefonnummer, fakturamottagare, företagsnamn, organisationsnummer, fakturor och abonnemangsstatus. Kortuppgifter enbart hos Stripe | EU/USA |
Leverantörerna behandlar uppgifterna enligt våra instruktioner och är bundna av personuppgiftsbiträdesavtal.
Överföring utanför EU/EES
Några av våra leverantörer är amerikanska bolag, och delar av behandlingen sker hos dem i USA. "Behandling" i lagens mening omfattar även lagring och transport av krypterade uppgifter som leverantören inte kan läsa. Därför skiljer vi här på vad som är läsbart för leverantören och inte:
- Telefonnummer och inloggning – lagras i läsbar form i Googles amerikanska datacenter (Firebase Authentication). Det är den mest känsliga uppgiften som en amerikansk leverantör ser i klartext, och den enda som varken du eller din organisation kan välja bort.
- Push-notiser – push-token passerar Google och Apple, men innehållet är krypterat till din enhet. Google och Apple kan inte läsa det.
- Kraschrapporter – felinformation, enhetsmodell och ett konto-id går till Google. Inga namn, telefonnummer eller innehåll.
- Skydd mot missbruk – tekniska signaler om enhet eller webbläsare går till Google (App Check, reCAPTCHA). Inget innehåll.
- Röstsamtal – ljudet passerar LiveKits servrar i realtid och lagras aldrig. I organisationer med end-to-end-kryptering är ljudet krypterat mellan deltagarna och kan inte avlyssnas av LiveKit. Utan kryptering passerar ljudet servern i läsbar form under samtalet.
- Appuppdateringar – Expo ser att din enhet hämtar uppdateringar (enhetsuppgifter, inget innehåll). Äldre appversioner får sina notiser via Expo; för dem kan meddelandets förhandsvisning passera Expo i läsbar form, i organisationer med end-to-end-kryptering bara organisationens och avsändarens namn.
- Betalning – organisationens administratör lämnar själv faktureringsuppgifter till Stripe (organisationsnamn, telefonnummer, e-post, företagsnamn, organisationsnummer). Stripe läser dem, det är själva syftet.
Innehållet i chattar, filer, dokument, uppgifter och kalender behandlas inte i USA. Det lagras i EU, och med end-to-end-kryptering påslaget finns det i läsbar form bara på organisationens enheter.
Rättslig grund för överföringarna är EU-kommissionens standardavtalsklausuler i leverantörernas biträdesavtal och, för leverantörer som är certifierade, EU–USA Data Privacy Framework.
7. Hur länge vi sparar uppgifterna
- Kontouppgifter sparas så länge du har ett konto.
- Innehåll sparas tills det raderas av dig, av en administratör eller genom att organisationen raderas. Raderade meddelanden tas bort ur databasen direkt; bilagor raderas när inget meddelande längre pekar på dem. Raderade uppgifter kan finnas kvar en begränsad tid i säkerhetskopior.
- Gratisplanen: meddelanden äldre än 90 dagar döljs i appen men raderas inte. De blir synliga igen om organisationen uppgraderar.
- Grupper och ämnen som markerats för radering raderas automatiskt med allt innehåll när fristen gått ut.
- Organisationer med uppsagt betalabonnemang: 90 dagar efter uppsägningen raderas organisationens filer och organisationen avaktiveras. Superadministratören varnas efter 60 och 80 dagar.
- Notiser som lästs raderas efter 90 dagar. Obesvarade inbjudningar raderas efter 30 dagar.
- Samtalshistorik och tidrapporter sparas så länge organisationen finns, eller tills organisationen raderar dem. Tidrapporter är organisationens löneunderlag.
- Inaktiva konton kan raderas efter 24 månaders inaktivitet, efter förvarning.
- Betalningshistorik och fakturor hos Stripe sparas i upp till 7 år enligt bokföringslagen.
Radera konto
Du kan när som helst radera ditt konto i appen: Inställningar → Radera konto. Är du superadministratör för en organisation, eller administratör i en organisation med aktivt abonnemang, behöver du först överlåta eller avsluta den.
Det här raderas:
- Din profil: namn, telefonnummer, profilbild, e-post och presentation
- Din inloggning och dina enheters push-token och nycklar
- Dina medlemskap i grupper och organisationer
Det här ligger kvar:
- Meddelanden och filer du skickat i gruppchattar och privata chattar ligger kvar hos mottagarna som en del av organisationens data, med ditt namn som avsändare så som det såg ut när meddelandet skickades. Vill du att de tas bort vänder du dig till organisationens administratör.
- Uppgifter, kalenderhändelser, dokument och tidrapporter du skapat inom en organisation ligger kvar hos organisationen.
- Betalningshistorik hos Stripe sparas enligt bokföringslagen.
8. Dina rättigheter
Enligt GDPR har du rätt till:
- Tillgång – att få veta vilka uppgifter vi har om dig.
- Rättelse – att få felaktiga uppgifter rättade. Namn, profilbild, e-post och presentation ändrar du själv i appen.
- Radering – att få dina uppgifter raderade.
- Begränsning – att begränsa hur vi behandlar dina uppgifter.
- Dataportabilitet – att få ut dina uppgifter i ett maskinläsbart format.
- Invändning – att invända mot behandling som grundas på berättigat intresse.
- Återkalla samtycke – att när som helst ta tillbaka ett samtycke du gett.
Så gör du: Kontakta oss på kontakt@topicos.app. Vi svarar inom 30 dagar. Gäller din begäran innehåll i en organisation vänder du dig i första hand till organisationen, som är personuppgiftsansvarig för det. Vi hjälper organisationen att uppfylla begäran. Innehåll som är end-to-end-krypterat kan vi bara lämna ut i krypterad form.
Klagomål: Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se, imy@imy.se.
9. Säkerhet
- All trafik krypteras (HTTPS/TLS).
- Databas, serverkod och filer ligger i EU.
- Behörighetsregler i databasen ser till att bara medlemmar i en organisation, grupp eller chatt kan läsa dess innehåll.
- Bilagor nås bara via signerade länkar som slutar gälla efter en timme.
- Notisernas innehåll krypteras till din enhet och öppnas lokalt.
- Organisationer kan slå på end-to-end-kryptering med nycklar som bara organisationen har.
- Anrop kontrolleras med Firebase App Check, så att bara den riktiga appen kan nå våra servrar.
- Inloggning sker med telefonnummer och engångskod via SMS.
Ingen extern säkerhetsgranskning av Topicos har gjorts ännu. Mer om skyddet finns på säkerhetssidan.
10. Barn
Topicos riktar sig inte till barn under 13 år, och vi samlar inte medvetet in personuppgifter från barn under 13 år. Är du vårdnadshavare och upptäcker att ditt barn skapat ett konto, kontakta oss så raderar vi uppgifterna.
11. Cookies och lokal lagring
- Mobilappen lagrar lokalt på enheten: inloggning, utkast, inställningar och cachade meddelanden och dokument. Krypteringsnycklar lagras i iOS Keychain respektive Android Keystore. Lagringen är nödvändig för att Tjänsten ska fungera och kräver inget separat samtycke.
- Webbappen app.topicos.app använder webbläsarens lagring för inloggningssession, skydd mot missbruk, cachad data och krypteringsnycklar. Vid inloggning används Google reCAPTCHA för att stoppa automatiserat missbruk, och Google kan då sätta egna cookies.
- Webbplatsen topicos.app använder inga cookies och inga analysverktyg. Betalsidan (topicos.app/billing) hämtar Firebase-bibliotek från Google för att identifiera dig och skickar dig till Stripe, som använder egna cookies på sina sidor.
12. Ändringar av policyn
Vi kan uppdatera den här policyn. Vid väsentliga ändringar meddelar vi dig i appen eller via e-post om vi har din adress. Fortsatt användning av Tjänsten efter en ändring innebär att du godtar den uppdaterade policyn.
13. Kontakt
Har du frågor om policyn eller om hur vi behandlar dina personuppgifter?
Råggywood AB
E-post: kontakt@topicos.app
Den här integritetspolicyn gäller från 2026-09-09 och ersätter versionen från 2026-01-13.