GRANSKA
Logga inSkapa konto

Versionshistorik

Varje lydelse av våra villkor och policyer har ett versionsnummer och ett datum då den började gälla. Nedan står vad som ändrades och när, och en ersatt lydelse går att läsa i sin helhet. Datumen sätts för hand när texten ändras — de rör sig alltså inte när sidan byggs om.

GRANSKA Terms, Privacy & Data Processing Terms

Gällande lydelse: version 3.0, sedan

  1. Version 3.0 · gäller från

    Ett gemensamt uppladdningsavtal för alla användare. Inledningen återger ordagrant den bekräftelse som varje användare kryssar i, i en ruta som börjar tom, innan ett dokument lämnas för granskning, och den bekräftelse som en administratör för en organisation lämnar en gång per version för att binda organisationen. En medlem som inte är administratör binder inte organisationen, MANI:s plattformspersonal kan inte bekräfta i administratörens ställe, och ett system som lämnar dokument genom API:t eller MCP förlitar sig på organisationens godkännande och bekräftar varje dokument. Inledningen säger att godkännandet inte är samtycke enligt GDPR och inte ger någon rättslig grund för personuppgifter om andra i det som laddas upp, och att Schedule 1 gäller bara organisationer medan avsnitt 4.2 förklarar privatanvändarens roll. Meningen om att den som använder tjänsten för en organisation därmed bekräftar att den får binda organisationen är borttagen. Avsnitt 5a har en ny kategori för godkännandet: bara det gällande godkännandet sparas, med kontoid, avtalsversion och tid, och för en organisation dess id, administratörens id och bekräftelsen av behörigheten; ett nytt godkännande ersätter det förra, ingen historik och inga uppgifter om uppladdade dokument sparas, och posterna tas bort genom städrutinen när kontot eller organisationen raderats, medan återställningskopior och interna loggar följer de tider och den åtkomst som dokumentet beskriver. Avsnitt 5a har också en ny kategori för underlaget till säkerhetsbedömningar: teknisk bedömningsinformation som molninställningar, metadata om åtkomstregler, testutfall och bedömningsdatum, och där ett konto namnges i en åtkomstregel dess identifierare och roll, men aldrig dokument som lämnats för granskning eller deras resultat. Det detaljerade underlaget lagras privat i Google Cloud i EU under en automatisk raderingsregel på 90 dagar, och molnets radering kan bli klar först efter att villkoret är uppfyllt. En sammanfattning utan kontoidentiteter, privata resursnamn eller dokumentinnehåll publiceras, och daterade sammanfattningar finns tillgängliga i 90 dagar. Underlaget lämnas ut till en kund bara genom en särskilt godkänd, avgränsad granskning. Avsnitt 8 säger att bara fiktiva eller avidentifierade dokument får sparas som exempeldokument, i tjänsten, genom API:t eller på något annat sätt, att en organisation är bunden av det genom sitt avtal med MANI även för exempel som dess system sparar genom API:t, och att bekräftelsen vid varje sparande upprepar skyldigheten utan att ersätta den; undantaget för exempeldokument i avsnitt 3 hänvisar dit. Schedule 1 §8 säger att den personuppgiftsansvarige väljer webhook-adressen, för organisationen eller per anrop, att MANI dit skickar bara granskningens id, dess status, en fast felbeskrivning som MANI valt när granskningen misslyckats och som kan namnge den åtgärd som misslyckades, och en tidpunkt, aldrig kundinnehåll, och att den personuppgiftsansvarige ansvarar för den mottagande adressen och den överföring den innebär. Avsnitt 3, 5, 5a och Schedule 1 §2 säger inte längre att ett felmeddelande i Google Clouds loggar i några återstående fall kan citera ett fragment av ett dokument eller dess analys: tjänsten skriver sina egna felkoder där, en kontroll i koden stoppar varje ändring som skulle skriva meddelandet från ett fel som tjänsten fångat, och Google Clouds körmiljö skriver bara meddelandet från ett fel som tjänsten inte fångar själv, vilket stegen som läser ett dokument och tar fram analysen är byggda för att bara bära tjänstens egna koder.

    Läs lydelsen som gäller nu

  2. Version 2.0 · gäller från

    Avsnitt 7 och Schedule 1 §7 namnger ett nytt underbiträde: TypeSafe AI, Inc., San Francisco, som tar emot texten i de regler, lagar eller policyer som en administratör ber tjänsten dela upp i regler till organisationens granskningsprofiler — aldrig kundinnehåll, alltså aldrig dokument som laddas upp för granskning — och behandlar den i USA under EU-kommissionens standardavtalsklausuler. Avsnitt 2 säger att granskningsprofilerna, reglerna i dem och text som lämnas för att bli regler är organisationens konfiguration och inte kundinnehåll, och avsnitt 7 säger att det är Google Geminis AI-behandling som sker i EU. Den automatiska raderingsrutinen körs var fjärde minut i stället för var femtonde. Avsnitt 3 och Schedule 1 §2 anger inte längre en ovillkorlig yttersta raderingsgräns på 30 minuter: rutinen raderar normalt det som finns kvar av en granskning 15–30 minuter efter att den senast ändrades, vilket oftast är när den blev klar eller avbröts, när en lyckad körning når granskningen inom körningens kapacitet. Två missade körningar ryms inom 30 minuter bara om nästa körning lyckas och når granskningen; fler misslyckade körningar eller mer att radera än en körning hinner med kan fördröja raderingen bortom 30 minuter och kräva senare lyckade körningar, och en lyckad körning tar inte nödvändigtvis allt som väntar. Avsnitt 3 och Schedule 1 §2, §6 och §9 säger nu vad som faktiskt finns kvar efter att en granskning raderats: databasens återställningshistorik (7 dagar) och veckovisa säkerhetskopior (98 dagar), Google Geminis cache (upp till 24 timmar) och missbruksövervakning (upp till 90 dagar), exempeldokument och en avbruten uppladdning. Stycket om personalens åtkomst säger vilka som i dag kan läsa databasen: två av MANI:s anställda, projektets två ägare, kan med sina egna konton läsa kundinnehåll direkt, både databasen och lagringen för uppladdade dokument. Kategorin för webbläsarens data säger att API-testaren bara sparar en lista över de senaste 20 anropen i fliken — metod, adress, status och tid — och aldrig vad som skickades eller kom tillbaka. Återkoppling raderas 24 månader efter att den skickades; databasens säkerhetskopior kan behålla en kopia i upp till 98 dagar till. Rutan varnar för att klistra in uppgifter ur ärendet. Varje arkiverad lydelse från och med 2026-06-16 bär en rättelse om återställningshistoriken och säkerhetskopiorna, och varje rättelse anger städtiden med samma villkor. Avsnitt 5a säger att nya användningskvitton sparas direkt i bolagets statistiklager i EU (BigQuery) i stället för i Firestore och behålls där i 400 dagar, att kvitton som skrevs tidigare ligger kvar i sitt ursprungliga lager utan fast slutdatum tills de raderas i ett separat steg, och att organisationens administratörer inte längre kan se kvittona. Avsnitt 5a säger att webbläsarens anteckning om en pågående granskning också anger namnet på den databas som granskningen ligger i. Avsnitt 7 och Schedule 1 §7 namnger Vercel Inc. i USA, som driftar webbplatsen: sidorna levereras från den plats i Vercels nät som ligger närmast läsaren, webbplatsens egna serverfunktioner körs i Frankfurt, och Vercel tar emot det en webbvärd tar emot men aldrig kundinnehåll. Avsnitt 7 namnger också teamets Feedback-app (Lovable och Supabase) och Firebase App Check med reCAPTCHA Enterprise, som avsnitt 5a redan beskrev. Undantaget för exempeldokument säger att ett exempel sparas tills organisationens administratör tar bort det, att den som sparar det bekräftar att dokumentet är fiktivt eller avidentifierat, och att plattformens personal bara kan öppna det medan de har ett tidsbegränsat och registrerat personalmedlemskap i organisationen. Avsnitt 5a säger att Google Clouds auditloggar är inställda på att registrera åtkomst till databasen och lagringen för uppladdade dokument, även åtkomst av behörig personal hos MANI, och att de posterna behålls i 30 dagar. De är vanliga loggar och ingen separat skyddad post: MANI:s administratörer med behörighet att hantera loggningen i Google Cloud-projektet kan ändra vad de registrerar och korta hur länge de behålls. De registrerar inte varje möjlig åtkomst: loggsänkan som i dag lagrar dem utelämnar posten för varje Firestore-lyssnare som avslutades med statusen CANCELLED eller UNAUTHENTICATED, och en sådan lyssnare kan redan ha levererat data innan den avslutades. Att en post saknas bevisar därför inte att ingen åtkomst skett. Det beskriver hur loggarna är inställda, inte en kontroll av att varje post kommit fram.

    Läs lydelsen i version 2.0

  3. Version 1.0 · gäller från

    Första lydelsen. Villkoren, integritetspolicyn och biträdesavtalet är ett dokument för alla användare och alla marknader, på engelska, och ersätter villkoren version 4, integritetspolicyn version 11 och biträdesavtalet version 10. Nytt mot de tre: avsnitt 5a beskriver kategori för kategori vad bolaget håller om den som använder tjänsten — med exempel, varför, på vilken rättslig grund, vem som kommer åt det, var det lagras och hur länge — och säger uttryckligen att kvittona och återkopplingen i dag sparas utan fast slutdatum. Avsnittet säger också vad Firebase App Check med reCAPTCHA Enterprise gör i webbläsaren, och att det görs enbart för säkerhet och skydd mot missbruk. Avsnitt 4 anger rollerna per användarkategori, och biträdesvillkoren står i Schedule 1, där §12 tillåter aggregerad statistik per organisation. Den yttersta raderingsgränsen är oförändrad: senast 30 minuter efter att granskningen blivit klar eller avbruten.

    Läs lydelsen i version 1.0

Allmänna Villkor

Gäller inte längre. Ersatt av GRANSKA Terms, Privacy & Data Processing Terms.

  1. Version 4 · gäller från

    Avsnitt 3 beskriver rollerna som styrelsens dokument av 2026-08-05 gör. Privatundantaget (GDPR artikel 2.2 c) åberopas inte längre: i stället är kundorganisationen personuppgiftsansvarig för dokumentinnehållet och MANI Dev AB dess biträde enligt biträdesavtalet, medan MANI Dev AB är personuppgiftsansvarig för sin egen behandling — kontona och driftposterna som krävs för att leverera och säkra tjänsten. Ingen ansvarsbegränsning, ingen tillämplig lag och inget immaterialrättsligt villkor är ändrat.

    Läs lydelsen i version 4

  2. Version 3 · gäller från

    Villkoren är skrivna på engelska. Ingen förpliktelse, ingen ansvarsfördelning och ingen tillämplig lag är ändrad — texten är en översättning av version 2, klausul för klausul, och svensk lag gäller alltjämt. Motparterna i granska.cloud är yrkesverksamma organisationer i flera länder, och en enda lydelse på ett språk gör att ingen klausul om vilken version som har företräde behövs.

    Läs lydelsen i version 3

  3. Version 2 · gäller från

    Villkoren namnger den juridiska person de ingås med: MANI Dev AB, organisationsnummer 559582-2338, som marknadsförs under namnet GRANSKA. Tjänstens namn i texten är GRANSKA, och de klausuler som lägger ansvar eller rättigheter på motparten namnger bolaget.

    Läs lydelsen i version 2

  4. Version 1 · gäller från

    Första lydelsen.

    Läs lydelsen i version 1

Integritetspolicy och Dataskydd

Gäller inte längre. Ersatt av GRANSKA Terms, Privacy & Data Processing Terms.

  1. Version 11 · gäller från

    Avsnitt 2 inleds inte längre med att ingenting av det som laddas upp finns kvar på våra servrar, och inte längre med att vi garanterar maximal säkerhet: meningen säger nu att ingenting av det som laddas upp sparas permanent på servrarna. Den gamla lydelsen lovade mer än tjänsten håller — dokumentet och resultatet finns i tillfälliga poster medan granskningen pågår. Den nya meningen är den lydelse som togs fram efter den externa regelefterlevnadsgranskningen 2026-09-06. Samma punkt heter inte längre ”Immediate deletion”, och den säger inte längre att det uppladdade dokumentet redan var raderat när analysen avslutades: det raderas normalt då, och annars av dödmansgreppet, senast 30 minuter efter att granskningen blivit klar eller avbruten. Tidpunktsutfästelsen för originaldokumentets radering är korrigerad. Den yttersta gränsen är oförändrad: senast 30 minuter efter att granskningen blivit klar eller avbruten. Rollfördelning och underbiträden är oförändrade.

    Läs lydelsen i version 11

  2. Version 10 · gäller från

    Avsnitt 2 säger vad webbläsaren själv håller medan en granskning pågår, och räknar upp hela noteringen: granskningens ärendenummer — en slumpmässig identifierare — starttiden, och vilken granskningsprofil körningen startades med, lagrat under läsarens eget kontoid, så att den kan hitta granskningen igen efter en omladdning eller en stängd flik. Ingenting ur dokumentet, och ärendenumret kan inte bli en rapport. Noteringen tas bort när rapporten hämtas; efter 45 minuter används den inte längre och webbläsaren rensar bort den nästa gång tjänsten används — den försvinner alltså inte av sig själv, och talet är bundet till konstanten i koden. Avsnitt 4 beskriver lagringen med samma ord som biträdesavtalet: ingenting bevaras längre än granskningen själv — inget sökbart register, inget arkiv av uppladdade PDF-filer och ingen historik över namngivna personer. Något påstående om indexering görs inte, varken här eller i avtalet: de tillfälliga posterna ligger i en databas som indexerar sina fält som standard, och det som håller är livstiden och att inget register byggs. Slutsatsen att rätten till radering och kopia redan är uppfylld av arkitekturen är samtidigt avgränsad till de uppladdade dokumenten och deras granskningar — för kontouppgifterna i avsnitt 1 gäller den inte, och en begäran om dem besvaras som stycket därefter beskriver. Ingen rollfördelning, inget underbiträde och ingen raderingsutfästelse är ändrad — den yttersta gränsen är alltjämt senast 30 minuter efter att granskningen blivit klar eller avbruten.

    Läs lydelsen i version 10

  3. Version 9 · gäller från

    Avsnitt 3 namnger ett andra underbiträde: Plus Five Five, Inc. (som handlar under Resend), San Francisco, som skickar de två inbjudningsmailen. Där anges vad som skickas — mottagarens adress, organisationens namn, i förekommande fall avsändarens namn, och själva inbjudningslänken med sin engångstoken — och att behandlingen sker i USA under EU:s standardavtalsklausuler utan möjlighet till EU-residens. Meningen om att all överföring och beräkning sker uteslutande inom EU är samtidigt avgränsad till dokumenten och deras granskningar, vilket är det som fortfarande är sant. Ingen raderingsutfästelse och ingen rollfördelning är ändrad.

    Läs lydelsen i version 9

  4. Version 8 · gäller från

    Rollfördelningen i avsnitt 1 är den styrelsen fastställde 2026-08-05. Ordet ”uteslutande” är borta och privatundantaget (GDPR artikel 2.2 c) åberopas inte längre: kundorganisationen är personuppgiftsansvarig för de dokument som granskas, MANI Dev AB är dess biträde för det innehållet, och MANI Dev AB är personuppgiftsansvarig för sin egen behandling — kontona och driftposterna som krävs för att leverera och säkra tjänsten. Avsnitt 4 anger dessutom två saker sidan saknade: adressen dit en rättighetsbegäran skickas, och rätten att klaga till Integritetsskyddsmyndigheten. Ingen raderingsutfästelse och inget underbiträde är ändrat.

    Läs lydelsen i version 8

  5. Version 7 · gäller från

    Policyn är skriven på engelska. Ingen rollfördelning, inget underbiträde och ingen raderingsutfästelse är ändrad — texten är en översättning av version 6, stycke för stycke, och den yttersta raderingsgränsen är alltjämt senast 30 minuter efter att granskningen blivit klar eller avbruten.

    Läs lydelsen i version 7

  6. Version 6 · gäller från

    Policyn namnger personuppgiftsbiträdet: MANI Dev AB, organisationsnummer 559582-2338, som marknadsförs under namnet GRANSKA. Tjänsten heter GRANSKA i texten, och rollfördelningen är oförändrad i sak.

    Läs lydelsen i version 6

  7. Version 5 · gäller från

    Den yttersta raderingsgränsen står nu med samma ord som i biträdesavtalet och i guiden, och räknas från att granskningen blivit klar eller avbruten i stället för enbart klar — ett avbrutet eller omstartat jobb flyttar annars klockan utan att texten säger det.

    Läs lydelsen i version 5

  8. Version 4 · gäller från

    Versionen beskrev radering av analysresultatet vid leverans till skärmen, radering på kundens API-anrop och automatisk städning. Den sade också att originaldokumentet redan var raderat när analysen avslutades. Det påståendet var för starkt: filraderingen kan hoppas över under återförsök eller misslyckas, och täcks då av den automatiska städningen.

    Läs lydelsen i version 4

  9. Version 3 · gäller från

    Den geografiska placeringen preciserades: lagring och applikationslogik i europe-west1 (Belgien), AI-beräkningen i Googles EU-multiregion — båda inom EU/EES.

    Läs lydelsen i version 3

  10. Version 2 · gäller från

    Beskrivningen av hur data hanteras skrevs om från ”Arbetsminne (RAM)” till korttidslagring: kontextcache för stora dokument, isolerade köer och ett automatiskt dödmansgrepp som städar övergiven data.

    Läs lydelsen i version 2

  11. Version 1 · gäller från

    Första lydelsen.

    Läs lydelsen i version 1

Personuppgiftsbiträdesavtal (PUB)

Gäller inte längre. Ersatt av GRANSKA Terms, Privacy & Data Processing Terms.

  1. Version 10 · gäller från

    Avtalet lovar inte längre omedelbar radering av det uppladdade dokumentet. Avsnitt 1, 2 och 3 säger nu samma sak som integritetspolicyn version 11: rapporten raderas när den levereras, det uppladdade dokumentet raderas normalt när analysen avslutas och annars av dödmansgreppet. Stycket om US Cloud Act säger att datan raderas när granskningen levererats och senast 30 minuter efter att den blivit klar eller avbruten, i stället för omedelbart efter att den avslutats. Ingen skyldighet, inget underbiträde och ingen rollfördelning är ändrad, och den yttersta gränsen är oförändrad: senast 30 minuter efter att granskningen blivit klar eller avbruten.

    Läs lydelsen i version 10

  2. Version 9 · gäller från

    Avsnitt 2 anger varaktigheten som den är sedan granskningsfönstret blev 30 minuter: behandlingen pågår bara granskningens aktiva tid, typiskt några minuter, och en granskning har 30 minuter på sig att leverera sin rapport. När fristen löpt ut slutar tjänsten vänta och startar inget nytt försök — men fristen avbryter inte arbete som redan pågår, och en rapport som blir klar därefter kan fortfarande hämtas tills raderingsrutinen tar den. Avtalet lovar alltså ingen övre gräns för själva behandlingstiden; det som binder är när uppgifterna förstörs. ”1-10 minutes” var det gamla fönstret, inte en mätning. De 30 minuterna är en leveransfrist och inget tak på maskintiden. Meningen om att ingen lagring sker på ett beständigt, sökbart medium är ersatt av vad som faktiskt gäller: ingenting lagras längre än granskningen själv — det uppladdade dokumentet, de delresultat som sparas så att ett avbrutet steg kan återupptas, och den färdiga rapporten finns bara som krypterade tillfälliga poster som leveransen eller raderingsrutinen tar bort. Ingen skyldighet, inget underbiträde, ingen rollfördelning och ingen raderingsutfästelse är ändrad — den yttersta gränsen är alltjämt senast 30 minuter efter att granskningen blivit klar eller avbruten.

    Läs lydelsen i version 9

  3. Version 8 · gäller från

    Avsnitt 4 godkänner ett andra underbiträde: Plus Five Five, Inc. (som handlar under Resend), San Francisco, för de två inbjudningsmailen. Rutan anger vad som överförs — mottagarens adress, organisationens namn, i förekommande fall avsändarens namn, och inbjudningslänken med sin engångstoken — och att behandlingen sker i USA under EU:s standardavtalsklausuler utan möjlighet till EU-residens. Rutan säger också vad som faktiskt krävs för att lösa in en inbjudan: ett konto vars adress är den inbjudna, och att den adressen inte är verifierad. Rutan om AI-underbiträdet säger inte längre att ingen data lämnar EES rakt av, utan att ingenting det underbiträdet tar emot gör det. Cloud Act-stycket namnger vilket underbiträde argumentet gäller och säger att det inte bär över på e-post, där gränsen för exponeringen är innehållet och inte raderingen. Ingen skyldighet och ingen raderingsutfästelse är ändrad.

    Läs lydelsen i version 8

  4. Version 7 · gäller från

    Avtalets omfattning är bunden till organisationskonton i stället för till en yrkesroll, och privatundantaget (GDPR artikel 2.2 c) åberopas inte längre som skäl för att avtalet inte skulle gälla. Omfattningsrutan namnger avtalsparten — MANI Dev AB, organisationsnummer 559582-2338 — och säger att GRANSKA är ett varumärke och inte motparten, samt att bolagets egen behandling av konton och driftposter ligger utanför avtalet och beskrivs i integritetspolicyn. Ingen skyldighet, inget underbiträde och ingen raderingsutfästelse är ändrad.

    Läs lydelsen i version 7

  5. Version 6 · gäller från

    Avtalet är skrivet på engelska. Ingen skyldighet, inget underbiträde och ingen raderingsutfästelse är ändrad — texten är en översättning av version 5, klausul för klausul. Det enda svenska begrepp som står kvar inom parentes bredvid den engelska termen är advokatsekretess; övriga uttryck är översatta utan parentes.

    Läs lydelsen i version 6

  6. Version 5 · gäller från

    Avtalet namnger personuppgiftsbiträdet: MANI Dev AB, organisationsnummer 559582-2338, som marknadsförs under namnet GRANSKA. Ingen skyldighet, ingen raderingsutfästelse och inget underbiträde är ändrat — tidigare lydelser band bara ett varumärke, och ett varumärke är inte en juridisk person enligt GDPR artikel 28.3.

    Läs lydelsen i version 5

  7. Version 4 · gäller från

    Den yttersta raderingsgränsen skrevs ned från 24 timmar till senast 30 minuter efter att granskningen blivit klar eller avbruten — den gräns städrutinen upprätthåller, och samma lydelse som integritetspolicyn och guiden bär.

    Läs lydelsen i version 4

  8. Version 3 · gäller från

    Den geografiska placeringen preciserades: lagring och applikationslogik i europe-west1 (Belgien), AI-beräkningen i Googles EU-multiregion — båda inom EU/EES.

    Läs lydelsen i version 3

  9. Version 2 · gäller från

    Behandlingen beskrivs som efemär krypterad lagring i stället för enbart arbetsminne, varaktigheten skrevs upp från 1–3 till 1–10 minuter med en TTL på 24 timmar som yttersta gräns, och avsnittet om US Cloud Act omarbetades i takt med det.

    Läs lydelsen i version 2

  10. Version 1 · gäller från

    Första lydelsen.

    Läs lydelsen i version 1