Fem processer som avgör vad som händer med data
ExploreWorldAI är en plattform för EU-regelbevakning för företag, inte en resetjänst.
Det mesta som skyddar en kund är inte ett löfte utan en rutin som går likadant varje gång. De här fem processerna avgör vad som släpps in, hur länge det ligger kvar, hur det skiljs från personen, hur det skyddas och vad som skrivs ned vid varje åtkomst. Varje process bär artikeln den svarar mot och sättet den kontrolleras på.
Sidan beskriver vår egen behandling som personuppgiftsansvarig och som personuppgiftsbiträde åt våra kunder. Kundinnehåll som behandlas på instruktion täcks av personuppgiftsbiträdesavtalet, som sätter samma gränser i avtalsform.
Granskad: 2026-08-08
Dataminimering
- Legal basis
- Artikel 5.1 c och artikel 25.2, förordning (EU) 2016/679
- Syfte
- Det billigaste skyddet är att aldrig ha uppgiften, därför måste varje fält försvara sin plats innan det samlas in.
- Så fungerar det
- Ett konto skapas utan namn och utan e-postadress; identiteten är en genererad kod som bara pekar på ett saldo och en uppsättning nycklar
- Offentlig företagsinformation som läses på begäran sparas som fynd och tal, inte som kopior av sidor om namngivna personer
- Fritext som skickas in läses för svarets skull och kastas, den blir aldrig ett kundarkiv
- Varje nytt fält i ett formulär eller en rapport måste namnge beslutet det stödjer innan det läggs till
- Fält som inte längre stödjer ett beslut tas bort vid granskning i stället för att ligga kvar i beredskap
- Absolut gräns
- Inga särskilda kategorier enligt artikel 9 och inga uppgifter om barn samlas in någonstans i tjänsten. Kommer sådant innehåll in i en uppladdning kastas det i stället för att behandlas.
- Kontroll
- Fältöversikten granskas varje kvartal mot syftet fältet lades till för; ett fält utan aktuellt syfte tas bort i samma granskning.
Lagringstid
- Legal basis
- Artikel 5.1 e, förordning (EU) 2016/679; 7 kap. bokföringslagen (1999:1078)
- Syfte
- Lagringstiden bestäms i förväg, så att inget ligger kvar bara för att ingen kom ihåg att radera det.
- Så fungerar det
- Varje kategori har en skriven period, satt av syftet eller av bokföringsplikt, inte av tillgängligt lagringsutrymme
- Radering går efter schema och väntar inte på en begäran; en begäran flyttar bara raderingen framåt
- Supportsamtal maskas efter sju dagar och raderas efter trettio
- Bokföringsuppgifter sparas i sju år för att lagen kräver det, och används inte till något annat under tiden
- En radering som stoppas av en rättslig skyldighet besvaras med skyldigheten och datumet den upphör
- Absolut gräns
- Ingen kategori sparas utan slutdatum. Där perioden inte kan kortas på grund av bokföringsplikt låses uppgiften till enbart det syftet.
- Kontroll
- Schemalagd radering övervakas som en del av den dagliga driften; en misslyckad körning ger larm och hanteras samma dag.
Pseudonymisering
- Legal basis
- Artikel 4.5, artikel 25.1 och artikel 32.1 a, förordning (EU) 2016/679
- Syfte
- När uppgiften är skild från personen bakom identifierar en läcka av enbart uppgiften ingen.
- Så fungerar det
- Kundidentiteten är en genererad kod, så användning, saldo och kvitton bär aldrig ett namn
- Analysresultat sparas mot den koden, och koden går inte att föra tillbaka till en person inifrån tjänsten
- Namn och kontaktuppgifter som dyker upp i en rapport visas för kunden och sparas inte hos oss
- Driftuppgifter håller antal och utfall, aldrig texten kunden skrev
- Återställning sker med en kod kunden själv har, så åtkomst kan ges tillbaka utan att vi sparar en e-postadress
- Absolut gräns
- Pseudonymisering räknas som en skyddsåtgärd, inte som anonymisering: uppgifterna behandlas fortfarande som personuppgifter och bär fortfarande rättigheter.
- Kontroll
- Stickprov på sparade rader varje kvartal för att bekräfta att ingen direkt identifierare hamnat i en tabell som bara ska hålla koden.
Kryptering
- Legal basis
- Artikel 32.1 a, förordning (EU) 2016/679
- Syfte
- Data ska vara oläsbart för den som får tag i det utanför tjänsten, både medan det är på väg och medan det ligger stilla.
- Så fungerar det
- All trafik till och från tjänsten går över TLS 1.2 eller högre; öppna anslutningar avvisas, de omdirigeras inte tyst
- Databaser, fillagring och säkerhetskopior är krypterade i vila hos driftleverantören
- Åtkomstuppgifter och partnernycklar sparas som avtryck eller i ett hemligt förvar, aldrig som läsbara värden i kod eller i en rapport
- En kundnyckel visas i klartext en gång vid skapandet; därefter finns bara avtryck och prefix
- Nycklar kan bytas av kunden när som helst, och den gamla nyckeln slutar fungera i samma stund den nya utfärdas
- Absolut gräns
- Inget kundinnehåll skrivs till en plats utanför de krypterade förvaren, inte heller tillfälliga filer som används medan ett svar tas fram.
- Kontroll
- Transportinställningar och certifikatens giltighet kontrolleras i driftövervakningen; nyckelhantering granskas vid varje ändring som rör den.
Loggning
- Legal basis
- Artikel 5.2, artikel 30 och artikel 32.1 d, förordning (EU) 2016/679; artikel 12, förordning (EU) 2024/1689
- Syfte
- En process är kontrollerad först när du i efterhand kan visa vad som hände, vem som nådde uppgifterna och på vilken grund.
- Så fungerar det
- Varje läsning och varje export skriver en rad med tid, syfte, jurisdiktion och identitetskoden bakom begäran
- Varje automatisk analys skriver en egen rad, så ett resultat kan spåras tillbaka till körningen som tog fram det
- Loggarna håller antal, utfall och hänvisningar, inte innehållet i det kunden skrev
- Loggrader är skyddade mot ändring och sparas i en fast period, sedan raderas de tillsammans med allt annat
- En personuppgiftsincident loggas med tid, omfattning och åtgärder, så att anmälan inom sjuttiotvå timmar vilar på fakta och inte på uppskattningar
- Absolut gräns
- Loggar används aldrig för att profilera en person eller bygga en bild av enskildas beteende; de finns för att visa kontroll och för att utreda händelser.
- Kontroll
- Åtkomstloggar granskas månadsvis efter oväntade mönster; själva granskningen registreras, så en utebliven granskning syns.
Lagringstid i översikt
Varje kategori, perioden den sparas och vad som händer när perioden är slut. Kortare period vinner alltid när en rad passar i två kategorier.
| Kategori | Period | Vid periodens slut |
|---|---|---|
| Konto- och nyckeluppgifter | Så länge kontot är aktivt, därefter tolv månader | Raderas; nycklar slutar fungera direkt när kontot avslutas |
| Analysresultat och rapporter | Tolv månader från körningen | Raderas; bara samlade antal utan kundhänvisning blir kvar |
| Supportsamtal | Maskas efter sju dagar, raderas efter trettio | Raderas; bara antal ärenden och utfall blir kvar |
| Åtkomst- och driftloggar | Tolv månader | Raderas enligt schema; incidentrader följer incidentakten |
| Bokföringsuppgifter och kvitton | Sju år | Raderas; låst till bokföringssyftet hela perioden |
| Uppladdade dokument | Läses och kastas inom sessionen | Ingen kopia sparas; bara de fält kunden valde att spara blir kvar |
Reglerna processerna tjänar
Fem processer, fem meningar som avgör när en process måste ändras. Gör en ändring någon av meningarna osann går ändringen inte ut.
- Mindre data slår bättre skydd
- Ett fält som aldrig samlas in kan inte läcka, inte ligga kvar för länge och inte läsas fel. Att ta bort fältet prövas alltid före att bygga en kontroll runt det.
- Perioden sätts innan uppgiften kommer
- Ingen kategori släpps in utan en skriven lagringstid. Lagringsutrymme är aldrig skälet till att en rad finns kvar.
- Identiteten hålls utanför raden
- Användning, saldo och resultat hålls mot en genererad kod. Ett namn visas för kunden, det är inte vår kopia att behålla.
- Oläsbart på vägen och i vila
- Allt som sparas är krypterat och allt som flyttas går över en skyddad förbindelse. Det finns inget tredje läge.
- Det som inte kan visas hände inte
- Åtkomst, analyser och händelser skrivs ned medan de sker, så att en tillsynsmyndighet får rader i stället för minnesbilder.
Närliggande sidor
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.