Policy

Integritetspolicy – CryptoVault Cloud

Här förklarar vi hur vi hanterar personuppgifter, vad som loggas och vad vi inte kan se – tack vare zero-knowledge och end-to-end-kryptering. Målet: maximal transparens utan jurist-labyrint.

🧠 Zero-knowledge 🔐 End-to-end 🧾 Minimalt med data 🇸🇪 Svensk drift

Senast uppdaterad: 2025-12-25

Vilka uppgifter vi hanterar

För att kunna driva tjänsten behöver vi några grunduppgifter. Du lämnar dem när du skapar konto eller köper en tjänst.

Kontouppgifter
  • Namn eller alias (valfritt beroende på flöde)
  • E-postadress (konto + serviceutskick)
  • Teknisk kontoinformation (t.ex. kvot/plan, status)
Betalningsrelaterat
  • Order-id och betalningsreferens (t.ex. Swish)
  • Vid kortbetalning: kortdata lagras inte hos oss (betalväxel, t.ex. Stripe, hanterar det)
Grundprincip

Vi samlar in så lite som möjligt. Om vi inte behöver uppgiften för att tjänsten ska fungera – då vill vi helst inte ha den.

Vad vi loggar

Loggar behövs för säkerhet och felsökning. Inte för att “titta på dig”. (Vi har redan fullt upp med att hålla universum borta från våra portar.)

Säkerhet
  • Inloggningsförsök (tidpunkt + lyckat/misslyckat)
  • Åtkomst till administrationsgränssnitt
  • Viktiga adminhändelser (t.ex. skapa konto, ändra kvot)
Drift & felsökning
  • Tekniska fel och varningar (server/app)
  • Resurs-/health-händelser på systemnivå
Delning av loggar

Loggar används internt för drift/säkerhet och delas inte med tredje part – om inte lag kräver det.

Vad vi aldrig kan se

När du använder kryptering som är byggd för zero-knowledge / end-to-end saknar vi nycklarna. Utan nycklar: ingen läsning. Punkt.

Kort sagt

Du har nycklarna. Vi har infrastrukturen. Kryptografi har ingen “support-knapp”.

I lagringen (krypterade bibliotek)
  • Innehållet i dina filer
  • Krypteringsnycklar/lösenord till krypterade bibliotek
  • Text/bilder/video inuti krypterat innehåll
I Vaultwarden (lösenordshanteraren)
  • Huvudlösenordet
  • Lösenord, 2FA-hemligheter, säkra anteckningar
  • Autofyll-data och privata hemligheter

Notis: i okrypterade bibliotek/mappar kan tjänsten behöva hantera vissa tekniska metadata för funktioner som miniatyrer eller indexering. För känsligt material rekommenderar vi krypterade bibliotek.

Lagringstid

Vi sparar data så kort tid som rimligt. Men vissa uppgifter måste sparas längre på grund av lagkrav.

Så länge du har konto
  • Kontouppgifter: tills kontot raderas
  • Kvot/plan: behövs för tjänstens funktion
Tidsbegränsat / lagkrav
  • Tekniska loggar: normalt 30–90 dagar
  • Betalningsunderlag: enligt bokföringslagen (typiskt 7 år)
Radering

När du begär kontoradering raderar vi kontotjänstdata, men kan behöva spara vissa transaktionsuppgifter för bokföring/lagkrav.

Dina rättigheter

Du har kontroll. Vi hjälper till utan drama.

Du kan begära
  • Utdrag: vilka personuppgifter vi har
  • Rättelse: om något är fel
  • Radering: av konto (med undantag för lagkrav)
Så gör du

Kontakta oss. För att skydda dig kan vi behöva verifiera att du äger kontot (oftast via e-post).

Cookies & lokal lagring

Vi använder bara tekniska cookies/lokal lagring som behövs för funktion — inte tredjepartsspårning.

Detta används
  • Sessionscookie: håller dig inloggad i webbgränssnittet
  • Tema (cookie/localStorage): sparar ditt val av ljust/mörkt
Detta används inte
  • Ingen tredjepartsanalys
  • Ingen annons-spårning
  • Inga profileringscookies

Allt detta lagras lokalt i din webbläsare och lämnar inte din enhet.

Kontakt

Frågor om integritet eller datahantering? Hör av dig så svarar vi så fort vi kan.

Vill du ha maximal kontroll över ditt innehåll?

Kombinera krypterade bibliotek + bra lösenordshygien, så har du en riktigt svårknäckt vardag.