Integritetspolicy
Senast uppdaterad: 19 juni 2026
Greppar tillhandahålls av Blixt Consulting AB ("Greppar", "vi", "oss"), org.nr 559580-6570, Krokvägen 10, 181 51 Lidingö, Sverige. Vi är personuppgiftsansvarig för de uppgifter som beskrivs nedan och följer GDPR samt svensk dataskyddslagstiftning.
Vilka uppgifter vi samlar in
- Kontouppgifter: namn, e-post, företag.
- Användningsdata: URL:er du analyserar, kundprofil-val, sparade kampanjer.
- Teknisk data: IP-adress, webbläsare, händelseloggar för säkerhet och felsökning.
Uppgifter om tredje part (B2B-kontakter)
Greppar visar publikt tillgänglig företagsinformation från offentliga register (Bolagsverket, Brønnøysund, CVR, PRH) samt företagswebbplatser. För danska CVR-data respekterar vi alltid markeringen reklamebeskyttet och exkluderar dessa bolag från outreach.
Google-konton och Gmail-data
Greppar integrerar med Google OAuth för att möjliggöra e-postutskick från din egen Gmail. När du kopplar ditt Google-konto begär applikationen åtkomst till följande Gmail-behörigheter (OAuth-scopes) för att utföra åtgärder enbart på dina vägnar och efter dina instruktioner:
gmail.send— uteslutande för att skicka de outreach-mail du själv har skapat, granskat och godkänt i Greppars gränssnitt, direkt från din egen Gmail-adress.gmail.modify— för att (1) hämta inkommande svar i de specifika Gmail-trådar som startats via ett outreach-mail från Greppar, så att du kan se dem i appen, (2) automatiskt klassificera dessa svar (t.ex. Intresserad, Ej intresserad, Frånvaro, Auto-svar) med hjälp av automatiserade modeller för att hjälpa dig prioritera uppföljning, samt (3) skapa och applicera etiketten "Greppar Outreach" i ditt Gmail-konto för enklare organisering. Inkorgsinnehåll som inte är kopplat till en Greppar-initierad tråd läses aldrig.
Google Limited Use: Greppars användning och överföring till andra applikationer av information som tagits emot från Googles API:er följer Googles API Services User Data Policy, inklusive kraven för Limited Use. Det innebär konkret:
- Vi använder Gmail-data enbart för att tillhandahålla de funktioner du aktiverat (skicka outreach, hämta och klassificera svar på Greppar-initierade trådar). Gmail-data används aldrig för annonser, profilering eller för att träna artificiell intelligens eller maskininlärningsmodeller.
- Vi säljer, hyr eller delar inte Gmail-data med tredje part i marknadsföringssyfte. Data delas endast med de infrastrukturunderbiträden som krävs för att driva tjänsten (se Underbiträden nedan).
- Vi tillåter inte människor att läsa Gmail-data, med undantag för: (a) när du uttryckligen samtycker till specifika meddelanden, (b) av säkerhetsskäl (t.ex. utredning av missbruk), (c) när det krävs enligt lag, eller (d) i aggregerad, anonymiserad form för intern drift.
Datalagring och isolering: Inkommande svar från Greppar-initierade trådar lagras säkert i din privata Greppar-arbetsyta (skyddad med row-level security på databasnivå). Konkret sparar vi: avsändarens e-postadress och namn, ämnesrad, meddelandetext (max 8 000 tecken per svar, inklusive en rå kopia), samt AI-klassificering (kategori, föreslagen åtgärd och nyckelpunkter). Vi sparar även krypterade OAuth-tokens och metadata om utgående mail (mottagare, ämne, tidpunkt, status). Greppar läser, skannar, indexerar eller lagrar inte e-postmeddelanden eller inkorgsinnehåll som inte är kopplat till kampanjer skickade via vår plattform.
Återkalla åtkomst: Du kan när som helst koppla bort ditt Google-konto från Greppar i inställningarna, eller återkalla åtkomsten direkt hos Google på myaccount.google.com/permissions. När du kopplar bort kontot raderas OAuth-tokens omedelbart från våra system och all datahämtning och åtkomst via Googles API:er upphör omedelbart.
Rättslig grund
Vi behandlar uppgifter med stöd av avtal (för att leverera Tjänsten), berättigat intresse (för B2B-prospektering och produktutveckling) samt rättslig förpliktelse (bokföring, säkerhetskrav).
Lagring och var data finns
Data lagras på EU-baserad infrastruktur. Vi använder Supabase (EU-region) och Cloudflare för leverans. Vi sparar kontodata så länge kontot är aktivt och raderar det inom 90 dagar efter avslut.
Underbiträden
För att leverera Tjänsten anlitar vi följande underbiträden: Supabase (databas och autentisering, EU-region), Cloudflare (CDN och hosting), Google (Gmail API för e-postutskick när du kopplat ditt konto), samt OpenAI och Google AI (för AI-genererade utkast — utkast genereras från offentlig företagsinformation, inte från ditt Gmail-innehåll).
Dina rättigheter
- Rätt till tillgång, rättelse och radering.
- Rätt att invända mot eller begränsa behandling.
- Rätt till dataportabilitet.
- Rätt att klaga till Integritetsskyddsmyndigheten (IMY).
Kontakt
Personuppgiftsansvarig: Blixt Consulting AB, Krokvägen 10, 181 51 Lidingö, Sverige. Frågor, GDPR-förfrågningar eller önskemål om radering: info@greppar.com.