GRANSKA

Integritetspolicy och Dataskydd

Version 6 · gäller från

Versionshistorik och tidigare lydelser

Tjänsten tillhandahålls av MANI Dev AB, organisationsnummer 559582-2338, som marknadsförs under namnet GRANSKA. GRANSKA är ett avancerat analytiskt verktyg för granskning av vårdnadsutredningar. Eftersom de dokument som hanteras i tjänsten ofta innehåller känsliga personuppgifter (särskilda kategorier av personuppgifter), har vi byggt hela vår tekniska arkitektur på principen om Zero Data Retention (ingen datalagring).

Denna policy förklarar hur vår behandling går till, vilken juridisk roll vi har, och hur vi skyddar den information som passerar genom vårt system.

1. Din roll och Vår roll (Ansvarsfördelning)

När du laddar upp ett dokument i GRANSKA gör du det för ditt eget specifika ändamål – att förbereda, utöva eller försvara ett rättsligt anspråk (i enlighet med GDPR Artikel 9.2 f).

  • Du som användare bestämmer ändamålet med uppladdningen och bär därmed ansvaret för behandlingen. Om du är en privatperson som agerar i din egen rättsliga process, faller din användning normalt under Privatundantaget (GDPR Artikel 2.2 c). Om du är ett juridiskt ombud agerar du som Personuppgiftsansvarig (PuA).
  • Vi (MANI Dev AB) agerar uteslutande som ett verktyg och tekniskt Personuppgiftsbiträde (PuB). Vi har inget eget syfte med datan, vi bygger inga register och vi granskar aldrig innehållet i dina uppladdade filer.

Innan du kan starta en analys kräver vi att du godkänner denna ansvarsfördelning via ett tvingande avtal i gränssnittet.

2. Så här hanteras din data (Zero Data Retention)

För att garantera maximal säkerhet och sekretess sparas ingenting av det du laddar upp på våra servrar. Vårt dataflöde ser ut på följande sätt:

  1. Lokal extrahering: När du väljer en PDF-fil läses den in direkt i din webbläsare.
  2. Krypterad överföring: Datan skickas via en säker, krypterad anslutning (HTTPS/TLS) till vår molnserver.
  3. Korttidslagring (Efemär hantering): På vår molnserver hanteras din fil i en stängd, tillfällig arbetsyta. Stora dokument kan temporärt mellanlagras i en krypterad lagringsyta för att AI:n ska kunna läsa hela dokumentet (s.k. Context Caching). Även kö-hanteringen (när många använder tjänsten) sker i isolerade, temporära databaser.
  4. Omedelbar radering (Read-and-Burn):När din granskningsrapport hämtas till skärmen raderas den permanent från både köer och tillfälliga lagringsytor i samma operation — raderingen genomförs i databasen innan svaret lämnar servern. Det uppladdade dokumentet raderades redan när analysen avslutades. Hämtas rapporten i stället maskinellt via vårt API raderas den när det hämtande systemet begär det, och annars automatiskt senast 30 minuter efter att granskningen blivit klar eller avbruten. Som extra säkerhet finns ett automatiskt "dödmansgrepp" som var 15:e minut städar bort all övergiven systemdata.
  5. Maskerade loggar: Vårt system är designat för att automatiskt maskera eventuella felloggar. Om en analys misslyckas, loggas endast en felkod, aldrig innehållet från din utredning.

3. Underbiträden och AI-teknik

För att utföra den metodologiska granskningen använder vi underbiträdet Google Cloud EMEA (Google Ireland Limited) och deras tjänst Vertex AI.

  • Inom EU: All dataöverföring och databeräkning sker uteslutande på servrar inom EU. Lagring och applikationslogik körs i region europe-west1 (Belgien); AI-beräkningen körs i Googles EU-multiregion (eu), som uteslutande omfattar datacenter inom EU.
  • Ingen AI-träning: Vårt avtal (Data Processing Addendum) med Google Cloud garanterar strikt att din data aldrig används för att träna varken Googles eller MANI Dev AB:s AI-modeller. Google agerar enbart som en låst beräkningsmotor.

4. Den registrerades rättigheter

Enligt dataskyddsförordningen (GDPR) har registrerade personer rätt att begära tillgång till, rättelse av och radering av sina personuppgifter.

Eftersom GRANSKA tillämpar Zero Data Retention lagras inga personuppgifter i våra system. Det finns inget sökbart register, inga sparade PDF-filer och ingen historik över namngivna personer. Uppgifterna raderas när rapporten levererats, och senast 30 minuter efter att granskningen blivit klar eller avbruten. Av denna tekniska anledning är rättigheterna till radering och utdrag redan uppfyllda genom systemets grundläggande arkitektur (Privacy by Design).