trasimene.com
Integritetspolicy
Senast uppdaterad: 24 juli 2026
— 01 —
Personuppgiftsansvarig
TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris — contact@trasimene.com. I enlighet med förordning (EU) 2016/679 (GDPR) och den franska dataskyddslagen (loi Informatique et Libertés) har du rättigheter över dina personuppgifter. Dataskyddskontakten nås på samma e-postadress.
— 02 —
Insamlade uppgifter
Användarkonto: e-postadress, för- och efternamn, hashat lösenord (bcrypt, inte läsbart för Trasimène), registreringsdatum, unik identifierare.
Användning av tjänsten: åtkomstloggar (IP, user-agent, tidsstämpel — 30 dagar), anonymiserade skanningshändelser (pseudonymiserat enhets-ID, aggregerade resultat), tokens för push-aviseringar (Firebase-token — återkallelig).
Digitalt valv: dina filer, anteckningar och lösenord krypteras vid lagring med AES-256-GCM. Krypteringsnyckeln är unik per konto och hanteras på serversidan i Google Secret Manager under strikt åtkomstkontroll. Vi säljer eller delar aldrig innehållet i ditt valv.
Betalning: inga kortuppgifter lagras av Trasimène. Alla transaktioner hanteras uteslutande av vår PCI-DSS-certifierade betalleverantör.
— VPN —
VPN och trafikdata
Trasimène innehåller ett säkert VPN (krypterat WireGuard-protokoll) som en säkerhetsfunktion. När du aktiverar det:
Ingen loggning: vi registrerar, granskar eller lagrar inte innehållet i din trafik. Endast anslutningsstatusen (ansluten/frånkopplad) loggas för att driva tjänsten.
DNS-säkerhetsfiltrering: som en säkerhetsfunktion besvaras DNS-förfrågningar som görs inne i tunneln av våra egna servrar och kontrolleras mot en kategoriserad hotlista (skadlig kod, nätfiske, command-and-control, spårare). Endast när en domän finns med på den här listan registrerar vi den domänen och dess kategori, kopplade till ditt konto i 48 timmar, uteslutande för att visa motsvarande säkerhetsvarning i appen. Ofarliga domäner registreras aldrig och ingen surfhistorik sparas. Uppslagning uppströms hanteras av Quad9, en integritetsfokuserad resolver.
Egna servrar: trafiken går bara genom servrar som drivs av Trasimène (WireGuard), aldrig genom tredje part.
Ingen monetisering: vi säljer, delar eller omdirigerar aldrig din trafik för reklam eller kommersiella syften.
Åtkomst på enheten: för att ge antivirusskydd kan appen lokalt komma åt — listan över installerade appar, aviseringar (anti-nätfiske), Wi-Fi, SIM-status, kontakter/kalender (avvikelsedetektering, endast antal), kameran (QR-skanning) och plats (Android 12 och äldre, enbart för Wi-Fi-skanning). Dessa uppgifter behandlas på din enhet och säljs aldrig.
— 03 —
Rättsliga grunder för behandling
Fullgörande av avtal (art. 6.1.b GDPR): hantering av användarkonto, tillhandahållande av säkerhetstjänsten, hantering av prenumeration.
Samtycke (art. 6.1.a GDPR): utskick av nyhetsbrev, analys- och marknadsföringscookies.
Berättigat intresse (art. 6.1.f GDPR): plattformens säkerhet, bedrägeriförebyggande, teknisk övervakning (Sentry).
Rättslig förpliktelse (art. 6.1.c GDPR): lagring av anslutningsloggar (franskt lagkrav — 1 år).
— 04 —
Lagringstider
Aktivt konto: uppgifterna sparas under prenumerationens löptid, plus ytterligare 12 månader efter uppsägning (överklagandeperiod).
Åtkomstloggar: 30 rullande dagar.
Nyhetsbrev: fram till avanmälan, raderas sedan inom 30 dagar.
Valv: uppgifterna raderas inom 7 dagar efter att kontot stängts.
— 05 —
Underbiträden
TRASIMENE SAS använder följande underbiträden, alla bundna av ett GDPR-förenligt personuppgiftsbiträdesavtal:
Google Cloud (Google LLC) — datalagring, region europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — produktanalys, EU-servrar — https://posthog.com/privacy
Sentry (Functional Software Inc.) — felövervakning — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API för övervakning av dark web — inga personuppgifter överförs (endast partiell SHA-1-hash)
RevenueCat Inc. — hantering av prenumerationer i appen — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — antivirusanalys av APK och URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — kontroll av skadliga URL:er — https://safebrowsing.google.com/
Resend Inc. — utskick av transaktionsmejl — https://resend.com/legal/privacy-policy
— 06 —
Cookies
Nödvändiga cookies (kräver inget samtycke): autentiseringssession (NextAuth.js), språkinställningar.
Analyscookies (kräver samtycke): PostHog, Google Analytics — anonymiserad besöksmätning, förbättring av tjänsten.
Marknadsföringscookies (kräver samtycke): Meta Pixel, TikTok, LinkedIn, X — riktad annonsering och kampanjmätning.
Du kan när som helst hantera dina cookieinställningar via knappen Hantera cookies längst ner på sidan.
— 07 —
Dina rättigheter enligt GDPR
Enligt artiklarna 15 till 22 i GDPR har du följande rättigheter:
Rätt till tillgång (art. 15) · Rätt till rättelse (art. 16) · Rätt till radering (art. 17) · Rätt till dataportabilitet (art. 20) · Rätt att göra invändningar (art. 21) · Rätt till begränsning av behandling (art. 18) · Rätt att när som helst återkalla samtycke.
För att utöva dina rättigheter: contact@trasimene.com — svar inom 30 dagar. Legitimation kan komma att begäras.
— 08 —
Klagomål till en tillsynsmyndighet
Om du anser att behandlingen av dina personuppgifter inte följer gällande regler har du rätt att lämna in ett klagomål till behörig tillsynsmyndighet. I Frankrike: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Internationella överföringar
Vissa underbiträden (Sentry, Have I Been Pwned) kan behandla uppgifter utanför Europeiska unionen. Sådana överföringar regleras av standardavtalsklausuler (SCC) som godkänts av Europeiska kommissionen, eller av likvärdiga skyddsåtgärder.
— 10 —
Minderåriga
Åtkomst till tjänsten är förbehållen vuxna; minderåriga måste ha uttryckligt samtycke från vårdnadshavaren (se användarvillkoren). I enlighet med artikel 45 i den franska dataskyddslagen (loi Informatique et Libertés) kan en minderårig under 15 år inte ensam samtycka till behandlingen av sina personuppgifter: ett gemensamt samtycke från den minderåriga och vårdnadshavaren krävs. Vårdnadshavaren kan utöva GDPR-rättigheterna för den minderårigas räkning genom att skriva till contact@trasimene.com.
— 11 —
Direktiv efter dödsfall
I enlighet med artikel 85 i den franska dataskyddslagen (loi Informatique et Libertés) kan du fastställa direktiv om lagring, radering och utlämnande av dina personuppgifter efter din död, och när som helst ändra dem genom att skriva till contact@trasimene.com. I avsaknad av direktiv kan dina arvingar utöva vissa rättigheter enligt de villkor som lagen anger.