Integritetspolicy
Senast uppdaterad: 2026-04-17
ColdSalesAgent ("Tjänsten") tillhandahålls av Shapp AB, org.nr 559342-0713, med säte i Sverige ("vi", "oss"). Denna policy beskriver hur vi samlar in, använder och skyddar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR).
1. Personuppgiftsansvarig
Shapp AB är personuppgiftsansvarig för den behandling som sker i Tjänsten. Kontakta oss på hello@shapp.se vid frågor om dina personuppgifter.
2. Vilka uppgifter vi samlar in
Kontouppgifter (du som användare)
- Namn, e-postadress, lösenord (hanteras av Clerk)
- Workspace-namn, företagsnamn, webbplats, bransch
- Erbjudandeprofil, ICP-profil, agentprofil
Mailbox-koppling
- OAuth-tokens för Gmail eller Microsoft 365 (krypterade i vila)
- E-postmeddelanden som skickas och tas emot via kopplad mailbox
Prospektdata
- Företagsnamn, domän, bransch, storlek, geografi
- Kontaktpersoners namn, roll, e-post, telefon, LinkedIn-URL
- Research-noteringar baserade på publika källor
- Källa och confidence score per datapunkt
Aktivitetsdata
- Utskicksloggar, svar, klassificeringar, godkännanden
- Audit trail för alla AI-beslut (input, modell, output, tidpunkt)
- Dashboard-metrics och sekvenshistorik
3. Rättslig grund
| Behandling | Rättslig grund |
|---|---|
| Skapa och hantera konto | Avtal (art. 6.1 b) |
| Skicka e-post via kopplad mailbox | Avtal (art. 6.1 b) |
| Prospektdata och research | Berättigat intresse (art. 6.1 f) |
| AI-generering av utkast och klassificering | Avtal (art. 6.1 b) |
| Audit trail och loggning | Berättigat intresse (art. 6.1 f) |
| Statistik och produktförbättring | Berättigat intresse (art. 6.1 f) |
4. Hur vi använder AI
Tjänsten använder AI-modeller (LLM) för att sammanfatta research, skriva mailutkast, klassificera svar och föreslå nästa steg. Alla AI-genererade resultat loggas med modellversion, input, output och tidpunkt.
Inget skickas automatiskt. Alla utskick och svar kräver mänskligt godkännande innan de lämnar systemet.
Vi skickar relevant kontext (t.ex. företagsprofil, prospektdata) till AI-leverantörer för att generera resultat. Data används inte för att träna tredjepartsmodeller.
5. Delning med tredje part
- Clerk — autentisering och kontoadministration
- Google / Microsoft — OAuth och mailbox-API (Gmail API, Microsoft Graph)
- Anthropic — AI-modell för textgenerering och klassificering
- Hetzner — hosting av applikation, databas och backend-tjänster (EU)
Vi säljer aldrig personuppgifter. Delning sker enbart för att leverera Tjänsten.
6. Datalagring och säkerhet
- Databas: PostgreSQL med tenant-isolering per workspace
- OAuth-tokens krypteras i vila
- Åtkomst styrs via roller (admin, säljare, granskare)
- Rate limits och abuse detection från dag ett
- Kill switch per workspace vid behov
7. Lagring och radering
Kontouppgifter och prospektdata lagras så länge du har ett aktivt konto. Vid kontoborttagning raderas alla workspace-data, inklusive prospekt, utkast, mailloggar och audit trail, inom 30 dagar.
OAuth-tokens revokeras omedelbart vid bortkoppling av mailbox.
8. Dina rättigheter (GDPR)
Du har rätt att:
- Få tillgång till dina personuppgifter (art. 15)
- Rätta felaktiga uppgifter (art. 16)
- Begära radering (art. 17)
- Begränsa behandling (art. 18)
- Invända mot behandling baserad på berättigat intresse (art. 21)
- Få data i maskinläsbart format / dataportabilitet (art. 20)
Kontakta hello@shapp.se för att utöva dina rättigheter. Vi svarar inom 30 dagar.
9. Prospektens rättigheter
Personer vars kontaktuppgifter behandlas som prospekt i systemet har samma rättigheter under GDPR. Varje prospekt kan begära radering genom att kontakta den workspace-ägare som lagt till dem, eller direkt till oss på hello@shapp.se.
Systemet hanterar unsubscribe-förfrågningar, suppression lists och never-send-regler per workspace.
10. Cookies
Tjänsten använder strikt nödvändiga cookies för autentisering (Clerk session). Vi använder inga tredjepartscookies för spårning eller annonsering.
11. Ändringar
Vi kan uppdatera denna policy. Väsentliga ändringar meddelas via e-post eller i Tjänsten. Fortsatt användning efter meddelande innebär godkännande av den uppdaterade policyn.
12. Kontakt och tillsynsmyndighet
Shapp AB
E-post: hello@shapp.se
Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.