Senast uppdaterad: 2026-04-03

GDPR-policy

Så hanterar Täckt dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR).

1. Personuppgiftsansvarig

Täckt AB
Organisationsnummer: [registreras]
E-post: gdpr@tackt.se
Adress: Stockholm, Sverige

Täckt AB ("vi", "oss") är personuppgiftsansvarig för den behandling av personuppgifter som sker via tjänsten tackt.talenthud.ai ("Tjänsten").

2. Vilka personuppgifter behandlar vi?

KategoriExempelRättslig grund
FörsäkringsdokumentFörsäkringsbrev (PDF), försäkringstyp, premie, giltighetstid, försäkringsbolagBerättigat intresse (Art. 6.1.f)
KontaktuppgifterNamn, e-post, telefonnummer (vid lead-förfrågan)Samtycke (Art. 6.1.a)
LivssituationBoendeform, familjesituation, husdjur, fordon (svar på frågor)Samtycke (Art. 6.1.a)
NöjdhetsdataBetyg per försäkringsbolagSamtycke (Art. 6.1.a)
HälsouppgifterHälsodeklarationer i försäkringsbrev (känsliga personuppgifter)Uttryckligt samtycke (Art. 9.2.a)
Teknisk dataIP-adress (hashat för rate limiting), webbläsartypBerättigat intresse (Art. 6.1.f)

3. Ändamål med behandlingen

  • Analysera försäkringsskydd — identifiera luckor, dubbletter och besparingsmöjligheter i dina försäkringar.
  • Generera personliga frågor — förstå din livssituation för att ge bättre rekommendationer.
  • Koppla dig till förmedlare — dela din analys med specialistförmedlare du ger samtycke till.
  • Förbättra tjänsten — aggregerad, anonymiserad statistik för att förbättra analysens kvalitet.

4. Hur vi behandlar dina dokument

Dina försäkringsdokument skickas krypterat (TLS 1.3) till vår server och analyseras med AI-teknologi från Anthropic. Dokumenten:

  • Behandlas enbart för analysändamål under din session.
  • Lagras inte permanent på våra servrar.
  • Delas inte med tredje part utom de förmedlare du uttryckligen samtycker till.
  • Skickas till Anthropic:s API under deras dataskyddsavtal (DPA) — Anthropic använder inte kunddata för träning.

5. Delning med försäkringsförmedlare

Om du väljer att bli kontaktad av en förmedlare delar vi följande med enbart de förmedlare du kryssar i:

  • Dina kontaktuppgifter (namn, e-post, telefon)
  • Sammanfattning av din försäkringsanalys
  • Identifierade luckor och besparingsmöjligheter
  • Dina svar på livssituationsfrågor

Varje samtycke är separat per förmedlare. Du väljer själv vilka som får ta del av din data.

6. Dina rättigheter

Enligt GDPR har du följande rättigheter:

RättighetBeskrivningHur
Tillgång (Art. 15)Begär en kopia av alla personuppgifter vi har om dig.Mejla gdpr@tackt.se
Rättelse (Art. 16)Korrigera felaktiga uppgifter.Mejla gdpr@tackt.se
Radering (Art. 17)Begär att vi raderar all din data.Mejla gdpr@tackt.se
Begränsning (Art. 18)Begränsa behandlingen av dina uppgifter.Mejla gdpr@tackt.se
Dataportabilitet (Art. 20)Få ut dina uppgifter i maskinläsbart format.Mejla gdpr@tackt.se
Invändning (Art. 21)Invända mot behandling baserad på berättigat intresse.Mejla gdpr@tackt.se
Återkalla samtyckeDra tillbaka ditt samtycke när som helst.Mejla gdpr@tackt.se med ditt samtyckes-ID

Vi besvarar alla förfrågningar inom 30 dagar.

7. Återkalla samtycke för förmedlardelning

När du delar din analys med en förmedlare får du ett samtyckes-ID (t.ex. TCKT-XXXXXX-XXXX). För att återkalla:

  • Skicka ett mejl till gdpr@tackt.se med ditt samtyckes-ID.
  • Vi raderar din data och meddelar berörda förmedlare inom 24 timmar.
  • Förmedlaren åläggs att radera all mottagen data omedelbart.

8. Underbiträden

UnderbiträdeÄndamålPlatsSkyddsåtgärd
AnthropicAI-analys av dokumentUSADPA, EU-US Data Privacy Framework
CloudflareHosting, CDN, DDoS-skyddEU/GlobalDPA, SCC

9. Säkerhet

  • Kryptering i transit: TLS 1.3 för all kommunikation.
  • Kryptering i vila: AES-256 för lagrad data.
  • Rate limiting: Max 10 analyser per timme per IP för att förhindra missbruk.
  • Ingen permanent lagring: Dokument och analysresultat lagras inte efter sessionen.
  • Hashade IP-adresser: IP-adresser hashas med envägsfunktion (ej reversibel) och lagras enbart i RAM i max 1 timme. Vi kan aldrig se eller återskapa din fulla IP-adress.

10. Lagringstid

DataLagringstid
Uppladdade dokumentRaderas efter sessionen
AnalysresultatRaderas efter sessionen
Lead-data (vid samtycke)6 månader eller tills du återkallar
Rate limit-data1 timme (i minnet)

11. Cookies

Täckt använder inga spårningscookies och inga tredjepartsanalysverktyg. Vi placerar inga cookies på din enhet.

12. Tillsynsmyndighet

Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till:

Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
www.imy.se

13. Kontakt

Har du frågor om hur vi hanterar dina personuppgifter? Kontakta oss:

E-post: gdpr@tackt.se
Allmänt: hej@tackt.se