founderi← Tillbaka

Integritetspolicy

Ställning: 26 augusti 2026

Här står för varje funktion i founderi vilka personuppgifter som uppstår därvid, vart de går, hur länge de blir kvar och vem som kommer åt dem: infrastruktur och tjänsteleverantörer, röst- och videorum inklusive inspelningar och transkriptioner, AI-funktioner, id-kontrollen med ansiktsjämförelse, betalningar och utbetalningar, mejl, raderingsfrister och dina rättigheter. De öppna punkterna står med.

1. Personuppgiftsansvarig och tillämpningsområde

Ansvarig för behandlingen av personuppgifter på founderi-plattformen i den mening som avses i dataskyddsförordningen (GDPR) är:

ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA

E-Mail: hello@founderi.io

Den här förklaringen gäller för founderis offentligt nåbara sidor, webbappen, den progressiva webbappen (PWA), användarkonton, communities, direktmeddelanden, röst- och videorum, scener och deras inspelningar och nedskrivningar, evenemang, kurser, mediateket, nätverket och flödet, assistenten ”Foundi”, partnerprogrammet och utbetalningarna, legitimationskontrollen, offentligt delat innehåll, länksidor och kortlänkar, supportförfrågningar samt de e-postmeddelanden och push-aviseringar som hör därtill.

Dataskyddsförfrågningar, ansökningar om att utöva dina rättigheter och frågor om den här informationen kan du rikta till adressen ovan eller till de kontaktuppgifter som publiceras i utgivarangivelsen. Något dataskyddsombud har vi inte utsett; det är enligt art. 37 GDPR för närvarande inte obligatoriskt för oss.

2. Grundsatser, rättsliga grunder och kategorier av uppgifter

Vi behandlar personuppgifter bara i den utsträckning det är nödvändigt för att tillhandahålla founderi, fullgöra användaravtalet, för plattformens säkerhet, lagstadgade skyldigheter eller den funktion du önskar. Vi beaktar därvid i synnerhet uppgiftsminimering, ändamålsbegränsning, integritet och konfidentialitet (art. 5 GDPR).

Beroende på användning behandlar vi särskilt stamdata (namn, visningsnamn, användarnamn, e-postadress), konto- och säkerhetsdata, profil- och preferensdata, användnings- och kommunikationsdata, innehållsdata och media, röst- och videodata från rum och scener samt deras transkriptioner, frivilliga platsuppgifter, enhets- och anslutningsdata, betalnings-, avräknings- och provisionsdata samt – bara vid användning av respektive funktion – id- och identitetsdata inklusive biometriska uppgifter.

De rättsliga grunderna är: art. 6.1 b GDPR för avtalsuppfyllelse och åtgärder före avtal; art. 6.1 c GDPR för lagstadgade bevarande-, bevis- och kontrollplikter; art. 6.1 f GDPR för IT-säkerhet, missbruksavvärjning, felanalys, räckviddsmätning och stabil drift; art. 6.1 a GDPR för frivilliga samtycken samt art. 9.2 a GDPR för det uttryckliga samtycket till en ansiktsjämförelse vid legitimationskontrollen.

Biometriska uppgifter för entydig identifiering av en person behandlar vi uteslutande inom ramen för legitimationskontrollen (avsnitt 20 och 21) och uteslutande med ditt uttryckliga samtycke. Andra särskilda kategorier av personuppgifter enligt art. 9 GDPR samlar vi inte in målinriktat; anger du sådana uppgifter frivilligt i din profil eller i inlägg offentliggör du dem därmed uppenbart själv (art. 9.2 e GDPR).

3. Hosting, infrastruktur och serverloggar

founderis produktionsmiljö drivs på Microsoft Azure. Applikationen körs som Azure Container App; applikationsdatabasen är en Azure Database for PostgreSQL Flexible Server; filer ligger i Azure Blob Storage; hemligheter förvaltar Azure Key Vault. Produktionsuppsättningen är utformad för Azure-regionen Germany West Central (Frankfurt). AI-resursen drivs i en EU-region (förval: West Europe, Nederländerna).

Servrarna för röst- och videorum (LiveKit) driver vi på infrastruktur hos Hetzner Online GmbH i Tyskland. De är den enda del av plattformen som inte körs hos Microsoft.

Vid anrop av plattformen och vid varje programgränssnittsförfrågan uppstår tekniskt nödvändiga protokolldata: IP-adress, datum och klockslag, begärd adress och HTTP-metod, statuskod, överförd datamängd, referrer-information, webbläsarkännetecken samt därav härledbara uppgifter om webbläsare, operativsystem och enhet. Vid inloggade förfrågningar kan protokolldata vara knutna till en konto- eller sessionsidentifierare, i den mån detta krävs för felanalys eller missbruksavvärjning.

Vi behandlar de här uppgifterna för att leverera innehåll, upptäcka angrepp och felkonfigurationer, övervaka tillgänglighet och prestanda, utreda säkerhetsincidenter och skydda plattformen mot obehörig åtkomst. Rättslig grund är art. 6.1 f GDPR. Loggarna behandlas i Azure Monitor / Log Analytics och raderas där efter 30 dagar. Åtkomst har bara personer med drifts- eller säkerhetsuppgifter.

4. Databas, medie- och kvittolagring samt åtskilda områden

Konton, medlemskap, Communities, kanalstrukturer, inställningar, behörigheter, interaktioner, meddelanden, betalningsreferenser och ytterligare datamängder som behövs för plattformens funktion sparar vi i Azure-PostgreSQL-databasen. Databas och objektlager är i produktionsarkitekturen inte allmänt åtkomliga från internet; åtkomsten sker via den för ändamålet inrättade applikations- och nätverksinfrastrukturen och via förvaltade identiteter, inte via åtkomstnycklar.

Filer och medier – till exempel profilbilder, bannrar, bilder, videor, dokument, chattbilagor, kursmaterial, röstmeddelanden, sceninspelningar, presentationer, varumärkesmallar och supportbilagor – ligger i icke offentliga containrar i Azure Blob Storage. Innehåll levereras inte via fritt tillgängliga lagringsadresser, utan först efter behörighetskontroll av plattformen. Bokföringsunderlag, databassäkerhetskopior, grundarklubbens handlingar och bilderna i en pågående legitimationskontroll ligger i logiskt åtskilda områden med var sin egen åtkomstkontroll; för legitimationsbilder finns över huvud taget ingen allmän leveransväg (avsnitt 21).

Vid uppladdningen behandlar vi filnamn, filtyp, storlek, tekniska metadata och filens innehåll. Bildmetadata rensas, i den mån det är tekniskt förutsett, så att platsdata eller enhetsidentifierare från en kamera inte publiceras med. Uppladdade filer kontrolleras mot skadeprogram och iögonfallande filstrukturer. Rättslig grund är art. 6.1 b GDPR samt vårt berättigade intresse av en säker tjänst enligt art. 6.1 f GDPR.

5. Registrering, inloggning och enheter

För skyddade områden krävs ett användarkonto. Vid registrering och kontohantering behandlar vi särskilt e-postadress, namn eller visningsnamn, användarnamn, språk, tidszon, profiluppgifter, kontobeteckning, tidpunkter för registrering och senaste aktivitet, vägen som du kom till oss på (till exempel en rekommendationslänk) samt de inställningar du har valt.

founderi använder för inloggningen en engångskod med begränsad giltighetstid via e-post. Lösenord i klartext lagrar vi inte. För kontroll, begränsning och säkring av inloggningsförloppet behandlar vi koden bara i skyddad form, den tillhörande e-postadressen, tidsstämplar, sessions- och enhetsinformation samt säkerhetsrelevanta händelser. Dessutom kan en säkring med autentiseringsapp eller enhetsinloggning (passkey) sättas upp. Adresser från engångsleverantörer avvisar vi vid registreringen; för det jämför vi domänen i din adress mot en lista över sådana leverantörer.

Du kan koppla flera enheter till samma konto. Vi sparar för det per enhet en beteckning, ett namn, webbläsar- och operativsystemklassen samt tidpunkter för inloggningen och den senaste användningen, så att du ser dina enheter i inställningarna och kan logga ut dem var för sig. För två överlämningar mellan dator och telefon – en profilbild ur telefongalleriet och fortsättningen av en id-kontroll på telefonen – skapar vi en kortlivad, engångsanvändbar överlämningskod; på telefonen sker därvid ingen inloggning, och förloppet slutar efter överlämningen.

Vi använder tekniskt nödvändiga sessionskakor och jämförbara lagringsmekanismer, så att inloggade personer känns igen, sessionen förblir skyddad och säkerhetsrelevanta inställningar fungerar. Rättslig grund för lagringen på din enhet är § 25 st. 2 nr 2 TDDDG; den efterföljande databehandlingen grundar sig på art. 6.1 b och f GDPR.

Till skydd för ditt konto för vi en inloggningshistorik: per inloggning tidpunkt, IP-adress, land och webbläsaridentifiering. Den besvarar frågan om någon annan har loggat in på ditt konto. Dessutom håller vi en gång fast på vilken väg du kom till founderi — härkomstkanal, kampanjmärken i en länk och den hänvisande sidan; den raden uppstår vid registreringen och skrivs inte vidare därefter. Rättslig grund är art. 6.1 f GDPR.

6. Besöksräkning utan konto och utan kännetecken

På de offentligt nåbara sidorna för vi en räckviddsmätning som klarar sig helt utan igenkänning. Den är en på servern förd, till hel timme förtätad streckräkning: För varje timme räknar vi hur många anrop som föll på en viss kombination av kännetecken. Därvid sparas eller läses ingenting på din enhet – ingen cookie, ingen identifierare, ingen räknepixel; § 25 TDDDG är därför inte tillämplig.

Räknade per timme blir: mönstret för den öppnade sidan (till exempel ”/tarife” eller ”/c/[slug]” – aldrig hela sökvägen, alltså aldrig vilken enskild Community någon har tittat på), ursprungskanalen och kampanjkännetecknen för en länk, värdnamnet för den hänvisande sidan, TYPEN av klickidentifierare från en annons (inte identifieraren i sig), enhetsklassen, webbläsarens grundspråk, landet ur leveransnätets rubrik och uppgiften om anropet kommer från en känd sökmotorcrawler.

De här siffrorna säger hur många människor som når sidorna och var de hoppar av – en fråga som inte går att besvara med uppgifterna från inloggade konton, eftersom dessa konton i det ögonblicket ännu inte finns. Anrop från inloggade personer räknar vi inte med här. Rättslig grund är vårt berättigade intresse av en spårbar räckvidds- och reklamutvärdering enligt art. 6.1 f GDPR. Någon personanknytning uppstår därvid inte och upprättas inte heller.

7. Lokal lagring och samtyckesbaserad användningsanalys

Tekniskt nödvändiga cookies, local storage och jämförbara lagringar på webbläsarsidan använder vi för inloggning, säkerhetstillstånd, språk, textstorlek och kontrast, visningsläge, PWA-funktionen, aviseringsinställningar och en tillförlitlig hantering. Några av de här inställningarna tillhör medvetet enheten och inte kontot – den som måste förstora texten för att kunna läsa ska kunna göra det innan han loggar in. Rättslig grund är § 25.2 nr 2 TDDDG jämförd med art. 6.1 b och f GDPR.

Därutöver analyserar vi användningen av plattformen – men uteslutande i den mån du har samtyckt till det. Vid det första besöket efter inloggningen frågar vi dig om det; fram till ditt beslut samlar vi bara in det som krävs för drift och säkerhet. Förkryssade rutor finns inte. Ditt beslut fattar du separat för tre ändamål: produktförbättring, personalisering och reklam. Rättslig grund för lagringen på din enhet är § 25.1 TDDDG, för den efterföljande behandlingen art. 6.1 a GDPR.

Har du samtyckt behandlar vi användningshändelser: öppnade vyer (som ruttmönster, inte som fullständig adress), uppehållstid och lästid, skrolldjup, interaktioner med inlägg, kanaler, media, kortvideor och kurser, uppspelnings- och svepbeteendet i kortvideoflödet, deltagande i tillfällen och scener, händelser i beställningsprocessen, en i webbläsaren skapad enhets- och sessionsbeteckning, enhetstyp, operativsystem, webbläsare, språkinställning, tidszon, land samt ett icke återräkningsbart hashvärde av din IP-adress för att motverka missbruk. Innehållet i dina meddelanden, inlägg och sökfrågor registrerar vi därvid inte.

Ur dessa händelser härleder vi en intresse- och användningsprofil (till exempel ämnesintressen, föredragen enhet, tid på dygnet för användningen, användningsfrekvens, köpintresse) och bildar av det målgrupper. Till personaliseringen hör uttryckligen två saker som man inte ser på ett flöde: Det reagerar redan inom en session på det du just läser, och det väger in beteendet hos konton med liknande intressen – vad som föreslås dig hänger därmed inte bara på dig själv. Har du samtyckt till ändamålet ”reklam” tjänar profilen urvalet och framgångsmätningen av reklam inom founderi.

Ändras det som dessa ändamål omfattar, anses ditt tidigare samtycke som föråldrat och vi frågar på nytt. Ett en gång lämnat samtycke växer inte tyst med till nya behandlingar.

Vi säljer inga personuppgifter. Vi överför inte ditt användningsbeteende till annonsnätverk, använder inga sociala mediepixlar och bedriver ingen spårning över enheter eller leverantörer utanför founderi. Urvalet av reklam sker på våra egna system. Något automatiserat beslut med rättslig verkan eller liknande betydande inverkan i den mening som avses i art. 22 GDPR är därmed inte förbundet.

Du kan när som helst återkalla ditt samtycke med verkan för framtiden – i din profil under ”Data och integritet”, med samma möda som vid lämnandet. Med återkallelsen raderar vi den härledda profilen och dina målgruppstillhörigheter utan dröjsmål; de underliggande händelserna används inte längre och raderas vid nästa turordningsmässiga körning. Lagligheten av den behandling som skett fram till återkallelsen berörs inte.

Användningshändelser sparar vi ändamålsberoende i högst 90 dagar (produktförbättring) respektive 180 dagar (personalisering och reklam) och raderar dem därefter automatiskt. Dina samtyckesbeslut protokollför vi för att kunna styrka dem enligt art. 7.1 GDPR; detta protokoll raderas tillsammans med ditt konto.

8. Communities, inlägg, meddelanden och nätverk

Om du använder en Community behandlar vi ditt medlemskap, roller och behörigheter, kanal- och kurstillhörigheter, inlägg, kommentarer, reaktioner, omnämnanden av personer och Communities, omröstningar och röster, direktmeddelanden, inbjudningar, anmälningar, moderationsärenden samt tidsangivelser och de mottagar- och synlighetsuppgifter som respektive krävs. Synligheten rättar sig efter de åtkomsträttigheter och roller som Communityn har fastställt; roller gäller därvid alltid bara inom den Community som har tilldelat dem.

För det personliga flödet och nätverksfunktionerna behandlar vi kontaktförfrågningar, accepterade eller avböjda kontakter, intressen, interaktioner och det innehåll du publicerar. Använder en Community aktivitetspoäng, nivåer, topplistor, dagsuppdrag eller märken behandlar vi för det dina räknade handlingar i den Communityn; vilka av dessa visningar som alls finns avgör respektive moderation. Rättslig grund är art. 6.1 b GDPR.

Till din profil hör utöver namn och bild de uppgifter du själv lämnar där: kortbeskrivning, titelrad, yrke, företag, aktuellt projekt, ort, webbplats, intressen, färdigheter och en yrkesbakgrund med position, organisation, ort och period. De uppgifterna är samtliga frivilliga, ändringsbara när som helst och synliga för de personer som får se din profil — för kärnanvändningen är ingen av dem en förutsättning.

I direktmeddelanden ser båda sidor när ett meddelande har nått en enhet och när det har lästs. I kanaler kommer vi ihåg hur långt du har läst, så att den olästa pricken stämmer; vilka kortvideor du har öppnat kommer vi ihåg av samma skäl. Den som har reagerat på ett inlägg eller röstat i en omröstning är inom Communityn synlig för dem som har rätt till det.

Blockering och tystning sparar vi som en koppling mellan två konton. Bådadera är ett uttalande om en annan människa och finns därför bara till för verkan, inte som upplysning: Den blockerade personen får inte veta av oss att och av vem hen har blockerats. Rättslig grund är art. 6.1 b GDPR.

Meddelandetexter, direktmeddelanden och transkriptioner sparar vi krypterade i databasen. En kryptering ersätter dock inget åtkomstbeslut: Personer som du gör innehåll tillgängligt för inom en Community eller ett direktmeddelande kan inom ramen för sin behörighet se, spara eller föra det vidare. Dela därför inga uppgifter som andra medlemmar inte ska få.

Redigerar du ett skickat meddelande sparas den föregående versionen som historik och redigeringen är synlig för alla inblandade; återtar du ett meddelande står raden kvar som platshållare, eftersom svar pekar på den. Innehåll som har anmälts förblir tillgängligt för moderationen även om det därefter raderas eller ändras – annars vore varje anmälan möjlig att avvärja genom radering.

Du kan dölja ditt medlemskap i en Community. Då visas du där i ingen medlemslista, närvarolista eller topplista, och Communityn står inte i din offentliga profil. Dina inlägg förblir synliga – den som skriver står med sitt namn under. Den berörda Communityns ledning och founderi-teamet ser medlemskapet fortsatt.

9. Synlighet, Community-ansvariga och gemensam behandling

Grundare av Communities samt de administratörer och moderatorer som de utser kan – i enlighet med sina roller – se och förvalta medlemskap, synliga profiluppgifter, innehåll inom sin Community, modereringsanmälningar och Community-statistik. De kan bjuda in medlemmar, tilldela roller, ta bort eller redaktionellt korrigera innehåll, begränsa åtkomster och fastställa egna regler. Dessa personer handlar för respektive Community; founderi tillhandahåller den tekniska plattformen.

Kontrollera före anslutningen en community:s beskrivning, tillträdesregler och medlemskrets. Innehåll i offentliga eller för en större medlemsgrupp frisläppta områden kan ses av alla därtill behöriga personer. Direktmeddelanden är bara avsedda för de samtalspartner du har valt; vid en anmälan eller vid en rättsligt tillåten respektive säkerhetsbetingad kontroll kan behöriga plattformsinstanser kopplas in.

I den mån Community-ansvariga självständigt bestämmer ändamål och medel för behandlingen av medlemsuppgifter utanför plattformen – till exempel för egna inbjudningslistor, evenemang eller kommunikation utanför founderi – ansvarar de själva för detta. Denna förklaring beskriver founderis behandling och de funktioner som tillhandahålls inom plattformen.

10. Realtid, närvaro, röst- och videorum

För aktuella meddelanden, aviseringar samt närvaro- och rumsstatus håller plattformen en varaktig förbindelse till servern (Server-Sent Events). Därvid behandlas sessionsbeteckning, anslutningstidpunkt, tekniska anslutningsdata, onlinestatus och de händelsedata som behövs för leveransen. Dessutom visar vi att någon just nu är i ett samtal – mätt utifrån deltagandet i ett rum, uttryckligen utan att avslöja i vilket. Den som har valt ”Visa som offline” framstår inte som närvarande ens då.

För röstrum, scener, direktsamtal och videotjänster använder vi WebRTC och LiveKit som mediaserver. Vi behandlar uppkopplings- och anslutningsdata (IP-adresser, rums- och deltagarbeteckning, tidpunkter, tekniska enhets- och nätverksparametrar) samt ljud- och videodata i sig. Vid ett direkt samtal mellan två webbläsare kan motpartens IP-adress bli tekniskt känd; det hör till WebRTC-förfarandet och går inte att stänga av. Om avslutade samtal sparar vi en samtalslista: de två deltagarna, samtalets typ (röst eller video), början, tidpunkten för svar, slut, längd och om samtalet över huvud taget kom till stånd.

Kamera och mikrofon öppnas först efter ditt uttryckliga medgivande i webbläsaren. Att ersätta eller göra din kamerabakgrund suddig sker helt på din enhet – modellen som används för det levererar vi från våra egna servrar, ingen bild skickas någonstans för analys. Likaså fungerar streamer-läget, som vid delning av din skärm döljer namn, belopp och adresser på visningen: Det ändrar bara framställningen på din skärm och skyddar inga uppgifter gentemot tredje part.

Gäster utan konto kan du ge åtkomst till ett rum eller till en Community via en inbjudningslänk. Före inträdet bekräftar gästen en självangiven e-postadress med en sexsiffrig kod; något konto uppstår inte därvid. Vi sparar den angivna adressen, det angivna namnet och tidpunkterna för att kunna hänföra åtkomsten och begränsa missbruk av vidarebefordrade länkar. Rättsliga grunder är art. 6.1 b och f GDPR.

Andra deltagare kan spela in innehåll med egna medel; på det har vi inget inflytande. Innan du delar känslig information i ett rum, beakta deltagarlistan och rummets syfte.

11. Inspelningar av scener och röstrum

Scener och röstrum kan spelas in. En inspelning är aldrig hemlig: Pågår den ser varje person i rummet det på en tydlig upplysning – och det redan innan man går in i rummet. Starta, pausa och avsluta får bara community:ns moderation respektive den aktuella scenens ledning.

Inspelat blir rummets bild och ljud inklusive de visade presentationerna. Den färdiga filen hamnar i community:ns mediatek, i en egen mapp bredvid de visade bilderna; den omfattas därmed av samma åtkomsträttigheter, mappfrister och raderingsmöjligheter som andra medier i community:n. Främmande musik som spelades i rummet under en sändning ingår uttryckligen inte i inspelningen.

Rättslig grund är art. 6.1 b GDPR för genomförandet av det evenemang som Communityn erbjuder samt vårt berättigade intresse av att föredrag ska kunna efterbehandlas enligt art. 6.1 f GDPR. Om du inte vill bli inspelad kan du lämna rummet, delta utan kamera och mikrofon eller invända mot behandlingen enligt art. 21 GDPR; de ansvariga i Communityn beslutar om radering av en inspelning i sitt mediatek.

12. Transkribering på scener

På scener kan det talade skrivas ned löpande, så att alla kan läsa med och påståenden förblir kontrollerbara. Nedskrivningen uppstår där mikrofonen i fråga står: Den talande personens webbläsare klipper hens eget bidrag vid talpauserna och laddar bara upp dessa avsnitt. Därigenom är namnet bredvid en rad uppmätt och inte gissat ur ett blandat ljudspår – någon röstjämförelse sker inte.

Ljudavsnitten överförs till Azure OpenAI för omvandling till text; för bevarandet där gäller det som beskrivs i avsnitt 18. Hos oss uppstår per avsnitt en rad med den krypterade ordalydelsen, den talande personens visade namn vid taltidpunkten samt avsnittets början och längd. Nedskrivningen är ett maskinellt hörresultat och inget protokoll; på det hänvisar visningen varaktigt.

Nedskrivningen kan ses och laddas ner som fil av de personer som ändå får se kanalen. Den raderas automatiskt efter 30 dagar. Nedskrivningen går att stänga av per kanal och är påslagen från fabrik; stängs den av uppstår inga nya rader, medan de redan skrivna blir kvar. Rättslig grund är art. 6.1 b GDPR samt community:ns och founderis berättigade intresse av tillgänglighet och spårbarhet enligt art. 6.1 f GDPR.

13. Evenemang, biljetter, kurser och mediabibliotek

Om du använder evenemang eller kurser behandlar vi anmälningar, ja- och nejsvar, väntelistestatus, evenemangs- och tidszonsinformation, påminnelser, kurstillhörighet, framsteg, avslutade lektioner, svar samt vid betalda tillfällen biljettstatus. Utan giltig biljett lämnar vi varken ut åtkomstlänken eller tillträdet till rummet; det är den funktion för vars skull biljettstatusen behandlas.

Community-ansvariga får de översikter som behövs för sin Community – deltagarlistor, ja- och nejsvar, kursframsteg och sammanfattade användningsnyckeltal. Vid uppladdning till mediateket kommer vi dessutom ihåg vilken kanal en fil kommer ur, så att den kan sorteras in automatiskt. Rättslig grund är art. 6.1 b GDPR; för aggregerade driftsnyckeltal dessutom art. 6.1 f GDPR.

Till en uppladdad video kan undertexter och en textversion skapas. För det överförs ljudspåret i avsnitt till transkriptionstjänsten (avsnitt 18); resultatet ligger som text och som undertextspår bredvid videon och översätts till den läsande personens språk. Om det sker avgörs av en strömbrytare vid uppladdningen — det som sagts står alltså därefter också som text, och det för alla som får se videon.

14. Offentliga sidor, delat innehåll, länksidor och korta länkar

Communities har en offentlig sida som är nåbar även utan inloggning. Där kan namn, tecken, omslagsbild, beskrivning, medlemsantal och – i den mån Communityn har inrättat det så – ansikten och namn på enskilda medlemmar visas. De tillhörande bilderna levereras via kortlivade, signerade adresser, så att förhandsvisningskort i messenger-appar fungerar utan att hela mediebeståndet öppnas. Den som har dolt sitt medlemskap visas inte där (avsnitt 8).

Enskilda filer ur mediateket och enskilda inlägg går att frisläppa offentligt riktat – som länk, QR-kod eller meddelande. Den som öppnar länken ser exakt detta enda innehåll; community:n runt omkring förblir stängd. Vi sparar för det själva frisläppandet, dess frist och åtkomstsiffror. Ett återtaget frisläppande, ett raderat innehåll, en utgången frist eller ett raderat konto avslutar åtkomsten genast. Personer utan konto kan lämna en inbjudningsförfrågan på en sådan sida; vi sparar då den av dem angivna e-postadressen och meddelandet för community:ns ansvariga och skickar av oss själva inget inbjudningsmail.

Communities kan driva en länksida under en egen adress där de samlar bild, beskrivning och hänvisningar utåt. Den är offentlig, översätts till plattformens alla språk och räknar klick per hänvisning som ett uppskattat värde – knapparna pekar omedelbart på sitt mål och inte på en omdirigerare hos oss. Befintliga personliga länksidor från tiden dessförinnan förblir nåbara.

För de här sidorna för vi dessutom en utvärdering som – liksom besöksräkningen ovan – klarar sig helt utan igenkänning: en på servern förd, till dagen komprimerad pinnlista av visning eller klick, berört element, besökets ursprung (hänvisande webbplats och kampanjuppgifter ur adressen), enhetstyp, land och levererat språk. På din enhet sparas eller läses ingenting av – ingen cookie, ingen identifierare, ingen räknepixel; § 25 TDDDG är därför inte tillämplig. Rättslig grund är Communityns berättigade intresse av en räckviddsutvärdering av sin egen offentliga sida enligt art. 6.1 f GDPR. Någon personanknytning uppstår därvid inte och skapas inte heller.

De ansvariga för en länksida kan dessutom slå på att återkommande besökare räknas som sådana. Bara då läggs en identifierare i din webbläsare, och bara då frågar vi dig i förväg på sidan uttryckligen om ditt samtycke enligt § 25.1 TDDDG och art. 6.1 a GDPR; utan ditt medgivande läggs ingenting. Identifieraren lämnar inte din webbläsare – till oss överförs uteslutande uppgiften om detta besök var det första eller inte. Ditt beslut – också ett nej – noteras i din webbläsare, så att frågan inte ställs på nytt; du kan återkalla det genom att radera den här sidans webbplatsdata i din webbläsare.

Inloggade medlemmar kan lägga upp kortlänkar. En kortlänk visar vid öppnandet först sitt mål innan den skickar vidare dit, och vi räknar anropen. Vi sparar måladress, etikett, upphovsperson, tidpunkter och anropssiffror; per konto och dag är antalet nyupplagda kortlänkar begränsat. Även omröstningar går att dela offentligt och bädda in på andras sidor. En röst utifrån kräver namn och e-postadress, så att samma person inte röstar flera gånger; bådadera ligger krypterat, och nyckeln för jämförelsen är ett icke återräkningsbart hashvärde som kan jämföra men inte lämna tillbaka någon adress. Den som röstar läser först vad som händer med adressen och bockar av det uttryckligen — utan den bocken uppstår ingen röst.

Allt du gör offentligt kan fångas upp av sökmotorer, kopieras av tredje part och spridas vidare utanför vår räckvidd. Rättslig grund för de här publiceringarna är art. 6.1 b GDPR – de sker bara för att du eller de ansvariga i en Community har utlöst dem.

15. Platsangivelser, markeringar och stories

Du kan frivilligt hänga en ort på ett inlägg eller en story. Sparade blir ortsnamnet – krypterat, med en sökbar form bredvid – samt, om du tillåter det, koordinater. Dessa avrundar vi medvetet till fyra decimaler: En story säger ”det här caféet” och inte ”det här bordet”. Utan din uppgift uppstår ingen ortsinformation; ur din IP-adress härleder vi ingen plats och sparar inte heller någon därur.

Du kan markera andra medlemmar i en story. En markering är ett påstående om en annan människa: Den markerade personen aviseras och kan själv ta bort sig igen, även mot den skrivande personens vilja. Musik till en story kommer ur en licensierad katalog och läggs över vid uppspelningen, inte in i videon.

För ordningen i flödet tar vi utöver ämnen och uppmärksamhet också hänsyn till geografisk närhet. Den ort som används för det kommer uteslutande från profilfältet ”Ort” och från ortsangivelser som någon själv har hängt på ett eget inlägg; den läses i förfrågningsögonblicket och sparas inte som ett varaktigt kännetecken om dig. Stories syns i 72 timmar; de uppgifter som hänger på dem finns kvar på det underliggande inlägget.

16. Inbäddat innehåll, externa kortvideor och externa länkar

I inlägg, kurser, på scener och i evenemang kan innehåll från tredje part vara inbäddat – till exempel videor från YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur eller Tenor. Först när ett sådant innehåll laddas eller spelas upp kan respektive leverantör behandla särskilt din IP-adress, webbläsardata och tidpunkten för hämtningen. För YouTube använder vi där det går varianten utan reklamcookies (youtube-nocookie.com). För dessa leverantörers behandling gäller deras egna dataskyddsinformationer.

I kortvideoflödet löper vid sidan av egna inlägg även externa kortvideor. Vi kopierar inte de här videorna: Sparat blir bara det som är känt om en video (adress, titel, kanal, förhandsbild); uppspelningen sker i den inbäddade spelaren på dess plattform, med de följder som beskrivs ovan. Sökningen efter sådana videor utför vår server, inte din webbläsare. Om och hur starkt ditt beteende präglar flödet hänger på ditt samtycke till personaliseringen (avsnitt 7); utan det registrerar vi bara det som behövs för driften.

Vid scenradion spelar varje webbläsare musiken själv via musikplattformens spelare; vi vidarebefordrar inget ljud. Också här uppstår en omedelbar förbindelse mellan din enhet och leverantören.

Förhandsbilder och sidutdrag till främmande länkar hämtar vår server, inte din webbläsare – den länkade sidan får därigenom inget veta om dig. Vid hämtningen avvisar vi den främmande sidans cookiebanner automatiserat, eftersom vi inte får lämna ett samtycke i någons ställe.

founderis husfont laddar vi från Fontshare (Indian Type Foundry); enstaka tekniska filer för visning av PDF-dokument kommer från leveransnätet jsDelivr. Din webbläsare upprättar för det en förbindelse till dessa leverantörer och överför därvid tekniskt betingat din IP-adress. Rättslig grund är vårt berättigade intresse av en enhetlig, funktionsduglig visning enligt art. 6.1 f GDPR.

GIF-sökningen har tagits bort. Redan tidigare skickade GIF:ar från GIPHY kan fortsatt visas; vid hämtningen kan Giphy, Inc. (USA) få din IP-adress och tekniska hämtningsdata. Rättslig grund är art. 6.1 f GDPR, eftersom detta krävs för att visa befintligt innehåll.

17. Översättning av innehåll

Användargränssnittet finns på alla plattformens språk; till det krävs ingen behandling av ditt innehåll. Innehåll från medlemmar – meddelanden, inlägg, kanal- och kurstexter, händelser, bilder, undertexter – översätts däremot maskinellt vid behov. Därvid överförs texten i fråga till Azure OpenAI (avsnitt 18) och översättningen mellanlagras krypterad, så att samma mening inte behöver översättas upprepade gånger.

Om en Communities innehåll översätts avgör Communityn via den bokade modulen; utan denna modul förblir den enspråkig. Undantagna är founderis eget innehåll, offentligt synliga skyltfönstertexter (till exempel en Communities kort i Upptäck, länksidor och kortlänksetiketter) samt exempel-Communityn ”Campus” – dessa översätts, eftersom de riktar sig till människor som ännu inte är medlemmar. Adresser och måladresser översätts aldrig.

18. AI-funktioner via Azure OpenAI

Olika funktioner i founderi använder AI-modeller. Leverantör är uteslutande Microsoft via Azure OpenAI; anrop till OpenAI självt sker inte. Resursen ligger i en EU-region, och behandlingen av enskilda förfrågningar är inställd på EU-datazonen. Åtkomsten sker via en förvaltad identitet utan API-nyckel och via en privat nätverksslutpunkt.

Berörda är beroende på användning: översättningar, undertexter och utskrifter, röstmeddelanden och nedskrivningar, textförslag och assistenten, skapandet och analysen av bild- och varumärkesinnehåll, förslag för landningssidor, den tematiska insorteringen av inlägg och aviseringar, innehålls- och ordfilter, avläsningen av uppladdade underlag samt formuleringen av vissa e-postmeddelanden. Överfört blir vardera bara det som den anropade funktionen behöver – den inmatade texten, den berörda ljudinspelningen, den valda bilden eller de kontextdata som krävs för bearbetningen.

Enligt Microsofts avtalsvillkor används inmatningar och utmatningar inte för att träna grundmodellerna, och OpenAI har ingen åtkomst till uppgifter som skickats in via Azure. Microsoft sparar dock inmatningar och utmatningar som standard i upp till 30 dagar för en automatiserad missbruksövervakning, inom ramen för vilken auktoriserade anställda hos Microsoft i snävt begränsade fall kan ta del av material. Denna lagring ligger utanför våra raderingsförlopp; vi påpekar det uttryckligen i stället för att förtiga det.

För den valfria uppstartsguiden för en utbetalningsprofil kan du frivilligt ladda upp foton av handlingar, så att uppgifter som namn, adress, födelsedatum eller IBAN läses ut som ett formulärförslag. Någon identitets- eller äkthetskontroll sker inte därvid. Sådana bilder sparar vi inte varaktigt; sparade blir bara de formulärdata du själv har granskat och bekräftat. I den mån en sådan bild innehåller ett ansiktsfoto vilar behandlingen på ditt uttryckliga samtycke enligt art. 9.2 a GDPR; fälten går alltid att fylla i själv utan AI.

Rättslig grund är vid den produktfunktion du har begärt art. 6.1 b GDPR, vid driftsbetingade utvärderingar art. 6.1 f GDPR och vid särskilda kategorier art. 9.2 a GDPR.

19. Foundi – assistent, telefonsamtal, faktakoll och marknadsdata

”Foundi” är plattformens assistent. I samtalet med honom behandlar vi dina inmatningar, den sparade samtalshistoriken, påminnelser som du satt samt – bara om din fråga kräver det – enskilda uppgifter ur ditt konto. Vilka det kan vara är uttömmande uppräknat i koden; Foundi får inget som han inte har frågat efter. Ändringar i ditt konto genomför han bara efter uttrycklig återfråga och bara inom snäva gränser. I öppna kanaler svarar han utan en enda uppgift om ett konto.

Därutöver minns Foundi enstaka korta anteckningar om dig, så att du inte behöver förklara samma sak för honom vid varje samtal — till exempel att du leder två communities. Dessa anteckningar skriver han själv ur det han uppfattar från dig; de skrivs över per typ i stället för att samlas, och samtalets ordalydelse sparas inte för detta. Eftersom det är en personlighetsprofil ur iakttaget beteende hänger den på ditt samtycke till personaliseringen: Utan det uppstår ingen anteckning och läses ingen, och med återkallelsen är den genast borta (avsnitt 7).

Foundi går också att använda per telefon. Ditt mikrofonljud omvandlas därvid beroende på väg först till text eller behandlas omedelbart av språkmodellen; svaret läses upp. För den genomgående samtalsledningen bygger din webbläsare upp en direkt förbindelse till Azure och överför därmed ljud och IP-adress omedelbart till Microsoft; vi utfärdar för det ett kortlivat åtkomsttoken till din webbläsare och ser inte samtalet själva. På den alternativa vägen löper förbindelseuppbyggnaden via vår server. Vi räknar samtalslängd och kvoter; själva ljudinspelningen bevarar vi inte.

Frågar du Foundi om riktigheten i ett påstående eller om en länk, söker han på nätet. För det överför vår server din fråga respektive därav bildade sökbegrepp till sökmotorerna DuckDuckGo, Brave Search och Mojeek och hämtar därefter de funna sidorna själv. Din webbläsare upprättar därvid ingen förbindelse till dessa tjänster, och vi överför inga uppgifter om dig – väl dock texten i din fråga. Ange därför inga förtroliga uppgifter i en sådan fråga.

För kurser, priser och rubriker hämtar servern dessutom offentligt tillgängliga källor (Stooq, Yahoo Finance samt Google News som RSS-nyhetsöversikt). Även dessa hämtningar utgår från oss, inte från din enhet. Någon investeringsrådgivning är uttryckligen inte förbunden med detta.

På offentligt delade sidor går Foundi att tilltala även utan inloggning. Där känner han uteslutande till de offentliga ingångsfrågorna och innehållet på den delade sidan; uppgifter om konton står honom där inte till förfogande. Som skydd mot missbruk begränsar vi antalet sådana förfrågningar. Om Foundi över huvud taget går att tilltala i en community avgör dess moderation.

20. Id-kontroll via Didit

Innan plattformen kan användas fullt ut kontrollerar vi medlemmarnas identitet. Sedan augusti 2026 utförs den kontrollen av tjänsten Didit (verification.didit.me). Tidigare användes Stripe Identity; för konton som påbörjat sin kontroll där, och som reservväg, finns den vägen kvar. Syftet med kontrollen är att det bakom varje namn på founderi ska stå en styrkt människa, samt att förhindra dubbel- och kringgåendekonton; rättslig grund är art. 6.1 b och f GDPR, för bevisföringen även led c.

Till Didit överför vi för att skapa en granskningssession en pseudonym identifierare för ditt konto, din e-postadress, ditt språk och – i den mån de finns – det namn och födelsedatum som är registrerat hos oss som förväntat värde. Själva kontrollen sker på Didits sidor: där anger du din legitimationshandling och de övriga underlag som granskningsförloppet kräver direkt hos Didit. För denna behandling gäller Didits dataskyddsinformation; omfattar granskningsförloppet en ansiktsjämförelse behandlas därvid biometriska uppgifter, för vilka ditt uttryckliga samtycke inhämtas under granskningen (art. 9.2 a GDPR).

Tillbaka till founderi går kontrollresultatet, sessionskoden, tidpunkter, vid fel en felkod samt ur det kontrollerade dokumentet för- och efternamn och födelsedatum. De uppgifterna tar vi in i ditt konto; de har företräde framför självinskrivna uppgifter, eftersom namnet under dina inlägg bara är värt så mycket som kontrollen bakom det. Den adress som Didit likaså levererar tar vi uttryckligen inte in. Legitimationsbilder får vi inte den här vägen.

Resultatet når oss via en signerad återmelding från Didit; dessutom frågar vi efter läget själva. Vi sparar resultatet i den form som plattformen läser det, och därbredvid leverantörens oförändrade upplysning som bevis. Ett leverantörsbyte raderar därvid inget tidigare kontrollbevis.

21. Egen id-kontroll med ansiktsjämförelse

För personer där kontrollen via tjänsteleverantören inte fungerar – till exempel för att en handling inte stöds – erbjuder vi en egen kontroll. Den är frivillig och en andra väg, inte en ersättning. Du fotograferar då din identitetshandling och ditt ansikte, och en bildmodell jämför de två. Detta är behandling av en biometrisk uppgift för entydig identifiering i den mening som avses i art. 9.1 GDPR; den sker uteslutande med stöd av ditt uttryckliga samtycke enligt art. 9.2 a GDPR.

Samtycket inhämtar vi innan den första bilden uppstår: Utan det öppnas förloppet inte alls, och utan öppnat förlopp kan ingen bild laddas upp. Före den egentliga jämförelsen kontrollerar vi en andra gång om det fortfarande gäller. Vi sparar som bevis tidpunkten och versionen av samtyckestexten på kontot och på respektive förlopp samt en oföränderlig protokollrad; som bevis på medgivandet bevaras uttryckligen ingen bild. Du kan återkalla samtycket när som helst – då röjs det pågående förloppet jämte alla bilder genast undan.

Högst fem bilder tas, var och en med ett eget ändamål: dokumentets framsida som jämförelseobjekt, baksidan på grund av den maskinläsbara zonen (vid ett pass utgår den), en ansiktsbild framifrån samt två huvudvridningar som äkthetsbevis. En sjätte bild tar servern inte emot. Någon filväljare finns inte; en bild ur galleriet bevisar ingenting om människan framför. Skärpe- och ljusmätning under tagningen körs uteslutande i din webbläsare.

Bilderna överförs uteslutande krypterat och ligger i ett eget lagringsområde som varken levereras via den allmänna medievägen eller via någon annan adress. De tas inte upp i säkerhetskopior. För jämförelsen överför vi dem till Azure OpenAI (avsnitt 18) – uttryckligen utan de uppgifter du själv har skrivit in; jämförelsen med vårt bestånd sker därefter i vår kod. En ansiktsvektor, ett biometriskt template eller ett jämförbart kännetecken uppstår därvid vid ingen tidpunkt, inte heller tillfälligt.

Med beslutet upphör ändamålet, och därmed upphör lagringen: bilder, maskinläsbar zon, dokumentnummer, dokumenttyp, utfärdande land, utgångsdatum samt det ur dokumentet lästa namnet och födelsedatumet raderas i samma veva. Kvar blir ett granskningsutlåtande – uträkningen, resultatet, tidpunkten, vem som beslutade och under vilken version av samtycket. Frågan ”varför frisläpptes det här kontot?” måste gå att besvara ett år senare, frågan ”hur såg legitimationen ut?” inte. Ett avbrutet ärende röjs efter två timmar, ett inlämnat som ingen har beslutat om efter sju dagar; ett ärende som lagts fram för mänsklig granskning behåller sina bilder till beslutet, eftersom ingen annars skulle kunna besluta.

Bilderna i en pågående kontroll ser uteslutande medlemmar av plattformsledningen med rollen ”Admin” – inte supporten, inte andra teamroller. Varje öppnat bildanrop protokollförs, och bilderna levereras med ett mellanlagringsförbud. Efter raderingen svarar den här åtkomsten inte längre.

En punkt ska nämnas öppet: Vår nattliga databassäkerhetskopia innehåller inga bilder, väl dock dataraden. Körs den medan en kontroll just är öppen kan de därur avlästa dokumentuppgifterna fram till säkerhetsfristens utgång ingå i en säkerhetskopia. Vi tar det medvetet i köp, eftersom säkerhetskopior med undantagna kolumner skulle förstöra den återställbarhet som långt mer hänger på.

22. Betalningar, abonnemang, partnerprogram och utbetalningar

För avgiftsbelagda tjänster, abonnemang, enstaka lagrings- eller innehållsköp, biljetter, fakturor, återbetalningar och utbetalningar använder vi Stripe. Beroende på ärende medverkar Stripe Payments Europe, Ltd. (Irland) och/eller ytterligare bolag i Stripe-koncernen, särskilt Stripe, Inc. (USA).

Behandlade och överförda blir särskilt namn, e-postadress, faktura- och adressuppgifter, köpeobjekt, belopp, valuta, skatteinformation, betalnings- och transaktionsstatus samt Stripes kund-, sessions- och kontobeteckningar. Kort- och kontouppgifter anger du omedelbart i de inmatningsmasker som Stripe tillhandahåller; fullständiga betalningsuppgifter sparar vi inte. Avbryter du ett köpförlopp håller vi fast vad du ville köpa och vart du kan återvända, för att kunna påminna dig om det en gång; före varje sådan påminnelse kontrollerar vi om saken under tiden har köpts.

Deltar du i partnerprogrammet behandlar vi dessutom din rekommendationskedja (vem som värvade dig och vem du har värvat), de provisioner som uppstår ur det, din utbetalningsprofil inklusive bankuppgifter eller betalkort, skatteuppgifter samt de utfärdade kreditnotorna. För utbetalningen samlar Stripe Connect in ytterligare uppgifter direkt från dig. Kreditnotor innehåller de lagstadgade uppgifterna och bevaras enligt de handels- och skatterättsliga fristerna.

Människor i ditt team ser ditt namn och din position i det; belopp som andra betalar för sitt abonnemang ser de inte. Ändras din position i ett team aviseras du om det. Rättsliga grunder är art. 6.1 b GDPR, art. 6.1 c GDPR för handels- och skatterättsliga skyldigheter samt art. 6.1 f GDPR för bedrägeriförebyggande. Kompletterande gäller Stripes dataskyddsinformation.

Den som kommer till founderi via en rekommendationslänk tilldelas den värvande personen; den som kom utan en sådan kan själv lägga till en rekommendation inom en frist. Bådadera är en uppgift om två människor samtidigt och protokollförs därför. Ett undantag namnger vi uttryckligen: I sällsynta enskilda fall och efter överenskommelse kan plattformsledningen hänga in founderi självt i en rekommendationskedja. Den åtgärden utlöser ingen avisering; den kräver en motivering och står med namn och tidpunkt i granskningsprotokollet. Om din egen position kan du när som helst begära besked.

Presentkortskoder behandlar vi med den inlösta koden, det frisläppta tjänsteomfånget och tidpunkten för inlösen, så att en kod inte används flera gånger.

Ställs ett evenemang in eller stängs en Community ersätter vi på eget initiativ det som betalats och inte levererats — vid en Community den outnyttjade resten av den löpande faktureringsperioden proportionellt, vid biljetter och inte genomarbetade kurser hela beloppet. För det behandlar vi dina köp- och betalningsuppgifter och skriver till dig; den som har betalat får därvid ett annat meddelande än den som inte har betalat, eftersom frågan om pengarna står före alla andra.

För medlemmar i grundarklubben behandlar vi dessutom andelen i månadsresultatet: andelen per plats, den månatliga avräkningen och de utbetalningar som följer av den. Inom klubben går fördelningen för en månad att se med alla belopp — den egna raden med namn, de övriga bara som ”Medlem 2” till ”Medlem 21”, eftersom en fast andel förblir en sak mellan företaget och den enskilda personen. Plattformsledningen får titta in i det här området utan att räknas med; varje sådan blick protokollförs, och listan över dessa åtkomster står öppen för klubbmedlemmarna.

23. Mejl, mätning av utskick och push-aviseringar

Vi skickar e-post via den SMTP-infrastruktur som är konfigurerad för founderi: inloggningskoder, inbjudningar, säkerhets- och kontoupplysningar, köp- och utbetalningsunderlag, evenemangs- och systemaviseringar, upplysningar om liggande direktmeddelanden samt – i den mån du inte har invänt mot det – sammanfattningar och massutskick. Rättslig grund är art. 6.1 b GDPR, vid driftsmässigt nödvändiga upplysningar och vid direktreklam till befintliga medlemmar dessutom art. 6.1 f GDPR.

Till varje skickat mejl protokollför vi: mejlets slag, mottagaradressen och dess leverantör, språk, ämne, leveransstatus, utkorgens kod och dess svar, vid fel feltext och felklass, antal försök, längd och storlek. Det besvarar frågan „har mejlet gått ut?“ med ett belägg i stället för med vårt ord. Studsar en adress varaktigt för vi upp den på en spärrlista, så att vi inte skriver till den igen.

Vi använder uttryckligen ingen räknepixel och mäter inte om ett mejl har öppnats. Det som mäts är bara klick: Länkar i våra mejl går via en kort vidarebefordran där vi sparar tidpunkten för det första klicket och enhetsklassen (telefon, surfplatta, dator) – aldrig den fullständiga webbläsaridentifieringen. Målet står därvid på raden och inte i länken, så att det inte blir en öppen vidarebefordran av det. Av ditt klickbeteende på vår egen post härleder vi vid vilken tid på dygnet vi skriver till dig och hur ofta – den som inte reagerar hör mer sällan från oss.

Vissa påminnelsemail formulerar en AI-modell efter din situation (avsnitt 18). Den får till det: vad mailet hänför sig till, din ort och din lokala tid, ditt fackområde och hur länge du har varit med. Den får uttryckligen inte: din adress och ditt födelsedatum. Ordalydelsen i varje så skickat mail sparas hos oss, så att det förblir spårbart vad som faktiskt skrevs till dig.

Medlemmar som har värvat andra kan skriva ett meddelande till dessa högst var tredje dag, vilket levereras via vår avsändaradress med deras namn ovanför. Främmande länkar går därvid inte ut, svar sker inom plattformen; din adress får den skrivande personen inte veta.

Utskick och påminnelsesträckor kan du avbeställa när som helst – via avregistreringslänken, ditt mejlprograms ett-klicks-avregistrering eller i dina inställningar. Transaktionell post (inloggningskod, underlag, säkerhetsinformation) går inte att avbeställa, eftersom den hör till avtalets genomförande. Vid avregistreringen frågar vi frivilligt efter skälet; avregistreringen verkar oberoende av ditt svar.

Push-aviseringar är valfria. Aktiverar du dem sparar vi en push-prenumeration med teknisk slutpunktsadress och kryptografiska nycklar. Leveransen sker via din webbläsares eller ditt operativsystems push-tjänst, till exempel från Apple, Google eller Mozilla. Rättslig grund är ditt samtycke enligt art. 6.1 a GDPR; återkalla kan du det i webbläsar- eller enhetsinställningarna och i plattformen.

24. Moderering, anmälningar, spärrar och missbruksskydd

Till skydd för medlemmar och plattform behandlar vi anmälningar om innehåll eller personer, den angivna anmälningsgrunden, valfria förklaringar, det berörda innehållet, tidpunkter, inblandade kontokoder, moderationsbeslut och i förekommande fall åtgärder som varningar, begränsningar, spärrar eller raderingar. Detsamma gäller tekniska missbrukssignaler som misstänkta inloggningsförsök, överskridna förfrågningsgränser eller upprepat felaktiga förfrågningar samt webbläsarens rapporter om blockerat innehåll.

En automatiserad spamigenkänning utvärderar flera signaler och lägger fram iögonfallande fall för teamet. Den spärrar ingen på eget bevåg; om betungande åtgärder bestämmer en människa. Tar moderationen bort ett främmande inlägg eller rättar den det, är ändringen synlig som sådan för alla, den tidigare versionen bevaras och ingreppet protokollförs.

Vid angrepp och upprepat missbruk kan vi tillfälligt spärra enskilda IP-adresser; sparade blir adressen, skälet och tidpunkten. Spärras ett konto registrerar vi för att genomdriva spärren kännetecken i form av ett icke återräkningsbart fingeravtryck (kontrollerat namn med födelsedatum, identifierare för identitetskontrollen, bankuppgifter, e-postadress) samt en medvetet förkortad igenkänningsetikett. Klartextvärdena sparas inte för detta; den här listan kan besvara exakt en fråga, nämligen om det rör sig om samma person. Rättslig grund är art. 6.1 f GDPR.

Vid en anmälan kan den anmälda personen få veta att en åtgärd har vidtagits. Anmälande personers identitet lämnar vi inte ut utan rättslig grund; fullständig konfidentialitet kan vi dock inte utfästa utan inskränkning vid rättsliga förfaranden eller tvingande upplysningsplikter. En anmälande persons inkorg öppnar vi bara med dennas uttryckliga medgivande.

25. Support, teamåtkomster och loggar

För supportärenden behandlar vi din beskrivning, bilagor, ärendets förlopp, kopplingen till ditt konto samt teamets svar. En första bedömning gör assistenten; han lämnar över ett ärende till människor när han inte kan hjälpa vidare. Så länge ett ärende är öppet vet assistenten om det, så att han inte missförstår en statusfråga som ett nytt uppdrag.

För felsökning kan plattformsledningen under en tidsbegränsad period se gränssnittet med en medlems ögon. Den åtkomsten är knuten till flera villkor, protokollförs och ändrar ingenting för den berörda personen: Hon visas därvid inte som online, får inga aktivitetspoäng och hennes sessioner förblir orörda. Teamets administrativa åtgärder – i synnerhet ändringar på konton, spärrar, godkännanden och öppnandet av en legitimationsbild – hålls fast i ett granskningsprotokoll.

Teamet kan föra interna anteckningar om ett konto — till exempel läget i ett ärende eller en träffad överenskommelse. De bär den skrivande personens namn och tidpunkten, är inte synliga för medlemmen och omfattas av din rätt till information som allt annat. För handläggningen av ett ärende ställer backoffice samman de uppgifter som hör till ett konto i en översikt; den visar inget som inte ändå är sparat. Rättslig grund är art. 6.1 f GDPR.

Teamkonton kan på begäran uppträda under ett plattformsnamn i stället för under det borgerliga namnet. Den visningen ändrar ingenting i underlag, fakturor, identitetskontroller och protokoll: Där står fortfarande människan. Utvärderingar av driften (kostnader, beläggning, tratt, leveransandelar) för vi så långt möjligt sammanfattade; rättslig grund är art. 6.1 f GDPR.

26. Enkäter och frivilliga uppgifter

På fyra ställen frågar founderi dig om din bedömning: när du kommer fram efter ditt mål och därefter vad som står i vägen för dig och varifrån du känner oss; högst en gång per vecka med en kort fråga i flödet; när du avbeställer post efter skälet; och när du raderar kontot efter skälet. Alla dessa uppgifter är frivilliga, det finns inga aktivitetspoäng för dem, och att klicka bort en fråga är i sig ett giltigt svar – samma fråga kommer då inte igen.

Sparade blir det valda svaret och, om du skriver ett, din fria text. Svaren går in i sammanfattade utvärderingar som visar var plattformen hakar upp sig; svaren från välkomststräckan bestämmer dessutom ordningen på de förslag du ser därefter. Rättslig grund är vårt berättigade intresse av en belagd i stället för gissad produktutveckling enligt art. 6.1 f GDPR; dina uppgifter raderar vi tillsammans med ditt konto.

27. Uppgifternas ursprung, skyldighet att tillhandahålla och automatiserade beslut

Uppgifterna kommer principiellt från dig – ur dina inmatningar, uppladdningar och handlingar inom plattformen. Dessutom får vi uppgifter från andra medlemmar när dessa bjuder in dig, nämner dig, märker dig, skriver till dig, anmäler dig till ett evenemang eller delar innehåll med dig. Från tjänsteleverantörer får vi status- och referensdata: från Stripe om betalningar och utbetalningar, från Didit om resultatet av identitetskontrollen jämte namn och födelsedatum ur dokumentet. Tekniska data uppstår automatiskt vid användningen. För människor som före plattformens start hade skrivit upp sig på väntelistan på founderi.io kommer adress, namn, rekommendationskod och hänförandet till den värvande personen ur den väntelistan; de har med starten övertagits in i plattformen.

De uppgifter som krävs för registrering, autentisering, identitetskontroll, betalningshantering eller en vald funktion måste tillhandahållas; utan dem kan vi inte, eller inte fullständigt, tillhandahålla kontot, betalningen, kontrollen eller respektive funktion. Frivilliga profiluppgifter, platsuppgifter, valfria AI-hjälpmedel, push-aviseringar och den samtyckesbaserade analysen är ingen förutsättning för kärnanvändningen.

Ett automatiserat beslut i det enskilda fallet inklusive profilering enligt art. 22 GDPR som har rättslig verkan för dig eller på liknande sätt i betydande grad påverkar dig fattar vi inte. Automatiserade kontroller – förfrågningsgränser, malwarekontroll, innehållsfilter, spamigenkänning, förbedömningen av en legitimationskontroll – tjänar skyddet av plattformen och förberedelsen; betungande beslut fattar en människa. Ett avslag på identiteten genom den egna kontrollen utan mänsklig medverkan är uteslutet.

28. Mottagare, personuppgiftsbiträden och åtkomstskydd

Vi anlitar tjänsteleverantörer bara i den utsträckning det är nödvändigt för drift, säkerhet och de funktioner du begär. I den mån tjänsteleverantörer behandlar personuppgifter på vårt uppdrag ingår vi de nödvändiga personuppgiftsbiträdesavtalen enligt art. 28 GDPR; i övrigt grundar vi behandlingen på den dataskyddsrättsliga roll och rättsliga grund som passar i det enskilda fallet.

De väsentliga mottagarna är: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor samt Azure OpenAI för alla AI-funktioner), Hetzner Online GmbH (servrar för röst- och videorummen), Stripe (betalningar, Connect, utbetalningar och hittillsvarande identitetskontroller), Didit (legitimationskontroll), den konfigurerade SMTP-tjänsten för e-postutskicket, push-tjänsterna hos webbläsar- och operativsystemleverantörerna, Fontshare och jsDelivr för typsnitts- och visningsfiler, sökmotorerna DuckDuckGo, Brave Search och Mojeek samt kurs- och nyhetskällorna Stooq, Yahoo Finance och Google News för vår servers förfrågningar, och operatörerna av det innehåll som medlemmar bäddar in.

Inom founderi får bara personer åtkomst som behöver den för sina uppgifter. Roll- och behörighetskoncept begränsar åtkomsten till Community-innehåll, administrativa funktioner och särskilt skyddade områden; för id-bilder gäller den snävaste nivån (avsnitt 21). Personuppgifter lämnar vi dessutom ut när det krävs för att uppfylla lagstadgade skyldigheter eller när ett verkställbart myndighets- eller domstolsbeslut föreligger.

29. Överföringar av uppgifter till tredjeland

Vissa anlitade tjänsteleverantörer eller deras underleverantörer kan sitta utanför Europeiska ekonomiska samarbetsområdet eller därifrån få åtkomst till uppgifter – i synnerhet Stripe, GIPHY samt enstaka push-, sök-, kursdata- och inbäddningstjänster. Också hos Microsoft kan beroende på tjänsteavtal, supportfall eller konfiguration tredjelandsanknytningar uppstå; för Azure-produktivresurserna är behandlingen i de ovan nämnda europeiska regionerna och för AI-anropen EU-datazonen förutsedd.

I den mån en överföring till tredjeland sker säkerställer vi förutsättningarna i art. 44 ff. GDPR – särskilt via ett beslut om adekvat skyddsnivå, en certifiering under EU-US Data Privacy Framework i den mån det är tillämpligt, eller Europeiska kommissionens standardavtalsklausuler jämte ytterligare skyddsåtgärder i den mån det behövs. Information om de garantier som är avgörande i det enskilda fallet kan du begära via de kontaktuppgifter som anges i impressumet.

30. Lagringstid, radering och säkerhetskopior

Vi lagrar personuppgifter bara så länge det är nödvändigt för respektive ändamål. Kontouppgifter och inställningar lagrar vi under kontots livstid. Community-innehåll, meddelanden och media förblir lagrade tills den behöriga personen raderar dem, en fastställd frist löper ut eller kontot respektive Communityn tas bort.

Fasta frister gäller i synnerhet för: server- och applikationsprotokoll (30 dagar), scennedskrivningar (30 dagar), användningshändelser med samtycke (90 respektive 180 dagar), bilder och dokumentuppgifter från en legitimationskontroll (med beslutet, senast efter två timmar vid avbrott respektive sju dagar utan beslut) samt för mediatekmappar den av community:n satta fristen. Betalnings-, faktura-, kreditnote- och skatterelevanta handlingar bevarar vi under den lagstadgade tiden; regelmässigt är det sex respektive tio år.

För återställbarheten säkerhetskopierar vi databasen: Azure håller en tidpunktsexakt säkerhetskopia i 14 dagar, dessutom skapar vi en daglig logisk kopia till ett separat lagringsområde (30 dagsversioner, tolv veckoversioner, tolv månadsversioner – en enskild kopia lever därmed som längst i cirka 16 månader). Raderade uppgifter kan fram till att respektive säkerhetsversion löper ut fortfarande finnas i en säkerhetskopia och behandlas under den tiden uteslutande för återställning och säkerhetsändamål. Filer i objektlagret – och därmed även id-bilder – säkerhetskopieras inte; en fil som raderas där är omedelbart och slutgiltigt borta.

31. Tekniska och organisatoriska åtgärder

Vi vidtar lämpliga tekniska och organisatoriska åtgärder enligt art. 32 GDPR. Dit hör i synnerhet transportkryptering via TLS, krypterad lagring av meddelandeinnehåll och anteckningar, åtkomstkontroller och rollbaserade behörigheter, en valfri andra inloggningsfaktor som genomdrivs på alla skyddade rutter och inte bara på sidorna framför, separerade lagringsområden för media, underlag, klubbhandlingar, legitimationsbilder och säkerhetskopior, privata nätverksanslutningar för centrala Azure-tjänster, skydd mot åtkomst till interna adresser vid hämtning av främmande sidor, förfrågningsgränser mot missbruk, kontroll av uppladdningar mot skadlig kod, regelbundna säkerhetskopior samt övervakning och larm för driften.

Åtkomstuppgifter till applikation, databas och tjänster ligger i Azure Key Vault; applikationen kommer åt dem via en hanterad identitet, så att inga åtkomstuppgifter står i klartext i källkoden eller i applikationen. För AI-resursen och objektlagringen finns över huvud taget inga API-nycklar. Säkerhetsåtgärderna anpassar vi löpande till den tekniska utvecklingen och risken.

En absolut säkerhet kan inte garanteras vid internetbaserade tjänster. Fastställer vi en överträdelse av skyddet för personuppgifter uppfyller vi våra anmälnings- och underrättelseplikter enligt art. 33 och 34 GDPR.

32. Dina rättigheter och rätten att klaga

Du har – under respektive lagstadgade förutsättningar – rätt till tillgång (art. 15 GDPR), rättelse (art. 16 GDPR), radering (art. 17 GDPR), begränsning av behandlingen (art. 18 GDPR), dataportabilitet (art. 20 GDPR) och invändning mot behandlingar med stöd av art. 6.1 e eller f GDPR (art. 21 GDPR). Lämnade samtycken – för användningsanalysen, för push-aviseringar och för ansiktsjämförelsen vid id-kontrollen – kan du när som helst återkalla med verkan för framtiden, utan att lagligheten av den dittills gjorda behandlingen berörs.

Ditt konto kan du radera själv i kontoinställningarna under ”Konto och säkerhet”. Före raderingen visar plattformen, räknat på ditt eget bestånd, vad som sker — och det obehagliga också: Dina medlemskap upphör, Communities som du grundat försvinner med dig, aktivitetspoäng inklusive nivå och serie förfaller. Dina inlägg och meddelanden blir kvar, framöver utan ditt namn som ”Raderad medlem” — de är del av samtal som andra människor deltar i. Rekommendationskedjan för de människor som kommit via dig består, så att deras provision löper vidare. Fakturor, kreditnotor och utbetalningsunderlag bevaras så länge de skatterättsliga fristerna löper. Din e-postadress blir ledig igen.

Står en utbetalning öppen är raderingen spärrad så länge — annars försvann ett konto som fortfarande har pengar att få. Ett skäl för din avgång efterfrågas, men är frivilligt och håller inte upp raderingen. En självbetjäningsexport av dina uppgifter finns för närvarande inte; för tillgång och dataportabilitet, använd de kontaktuppgifter som nämns i avsnitt 1. Vi svarar inom de lagstadgade fristerna.

Du har dessutom rätt att klaga hos en dataskyddstillsynsmyndighet, särskilt i medlemsstaten för din hemvist, din arbetsplats eller platsen för den påstådda överträdelsen (art. 77 GDPR).

33. Ändringar av denna integritetspolicy

Vi uppdaterar den här integritetspolicyn när rättsläget, behandlingsförfarandena, de tjänster som används eller säkerhetsåtgärderna ändras. Avgörande är den version som vid var tid är publicerad på den här sidan. Ändras omfattningen av en behandling som grundar sig på ditt samtycke inhämtar vi det samtycket på nytt i stället för att låta det gamla stillatigande fortsätta gälla.