Skip to main content
Percher is still being built and account creation is paused — get notified when it opens.

Percher — Integritetspolicy (Privacy Policy)

Ikraftträdandedatum: 19 april 2026 Senast uppdaterad: 10 augusti 2026 Version: 2.1


*Detta är en svensk översättning av den bindande engelska versionen (percher.app/privacy). Vid avvikelser har den engelska versionen företräde. Detta begränsar inte dina rättigheter enligt tvingande lag.*

Denna Integritetspolicy förklarar hur Percher ("vi", "oss", "vår") samlar in, använder, lagrar och skyddar dina personuppgifter när du använder våra webbplatser percher.app och percher.run, tillhörande CLI-verktyg, MCP-server, API:er och dashboard ("Tjänsten").

Vi är skyldiga att skydda dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR), den svenska dataskyddslagen (2018:218) och annan tillämplig dataskyddslagstiftning.


1. Personuppgiftsansvarig

PersonuppgiftsansvarigMattias Malmborg, enskild näringsidkare
Postadress42260 Hisings Backa, Sverige
E-post (dataskydd)legal@percher.app
E-post (support)support@percher.app
Webbplatshttps://percher.app

Vi har för närvarande inte utsett ett dataskyddsombud (DPO), då verksamhetens omfattning inte uppfyller tröskelvärdena i GDPR Art. 37. Om detta förändras uppdaterar vi denna policy.


2. Vilka personuppgifter vi samlar in

2.1 Uppgifter du lämnar till oss

KategoriExempelÄndamål
E-postadressdin@email.comSkapa och hantera konto, autentisering, aviseringar
LösenordHash av ditt lösenord (bcrypt via BetterAuth)Autentisering — vi lagrar aldrig lösenord i klartext
MiljövariablerAPI-nycklar, databas-URL:erKrypteras med AES-256-GCM, injiceras vid container-start
KällkodTarball-arkiv som du laddar uppBygga och köra din Applikation
Anmälan till väntelistanDen e-postadress du anger i formuläret ”få besked” medan registreringen är pausad, samt IP-adressen som anmälan kom frånMeddela dig när registreringen öppnar igen. IP-adressen används enbart för att begränsa antalet anmälningar från det publika formuläret och raderas när den timmen har passerat — senast 2 timmar efter anmälan (avsnitt 6). E-postadressen används inte för marknadsföring och raderas på begäran.

Som kontouppgifter samlar vi enbart in e-postadress — vi samlar inte in namn, adress eller telefonnummer. Appdata, loggar och tekniska uppgifter (se avsnitt 2.2–2.3) kan innehålla personuppgifter beroende på hur du och dina slutanvändare använder Tjänsten.

2.2 Uppgifter vi samlar in automatiskt

KategoriExempelÄndamål
IP-adressLoggas vid API-anropRate-limiting, missbruksskydd. Lagras inte permanent.
Besökares landHärlett från IP vid vår edge (endast landsnivå)Aggregerad besöksstatistik per land till appägaren ("vilka länder besökte"). Uppslaget sker lokalt på servern — IP-adressen lämnar aldrig servern och lagras inte i analysen; endast aggregerade besöksantal per land och dag sparas.
Transient besökaridentifierareHärledd på vår server genom att hasha besökarens IP-adress, webbläsarens User-Agent, identifieraren för den applikation som besöks och ett slumpmässigt salt som genereras för det UTC-dygnetRäkna unika besökare, sessioner och avvisningsfrekvens per dygn utan cookies. Ett separat salt genereras för varje UTC-dygn och varje salt raderas ur vår aktiva databas senast 48 timmar efter att det skapades; när ett dygns salt har raderats kan det dygnets identifierare inte längre återskapas ur en IP-adress eller matchas mot något annat dygn utifrån våra aktiva data. Identifieraren raderas ur vår aktiva databas senast 48 timmar efter att den skapades. Själva IP-adressen lagras inte i besöksstatistiken; IP-adresser förekommer däremot i webbserverns driftloggar, som sparas i högst 7 dygn och används för att driva och säkra Tjänsten (se avsnitt 6). Krypterade säkerhetskopior av vår databas lagras enligt avsnitt 6 och kan innehålla både identifieraren och saltet längre; de finns enbart för katastrofåterställning och används inte för analys.
EnhetskategoriHärledd från webbläsarens User-AgentVisa appägaren fördelningen mellan dator, mobil och surfplatta samt webbläsar- och operativsystemsfamilj. Endast familj — inga versionsnummer, som är den mest särskiljande delen av en User-Agent; att utelämna dem minskar detaljnivån och uppgifternas identifieringspotential.
Hänvisande webbplatsReferer-huvudet som webbläsaren skickarVisa appägaren vilka sajter som länkar till appen. Endast värdnamnet lagras — aldrig sökväg eller frågesträng, som kan innehålla personuppgifter.
Begärd adress (sökväg)/orders/4711 lagras som /orders/:idVisa appägaren vilka sidor i appen som besöks och vilka som ger fel. Frågesträngen kastas, och innan en sökväg lagras reduceras den till rutens form: varje del som ser ut som en identifierare — ett numeriskt eller hexadecimalt id, ett UUID, en token eller en e-postadress — byts mot en platshållare och lagras aldrig. En del som är ett vanligt läsbart ord (ett sidnamn, en artikeltitel) behålls, vilket innebär att en sökväg som appen själv bygger av läsbara personuppgifter — till exempel en publik profiladress med ett användarnamn — fortfarande kan förekomma i appägarens egen statistik. Appägaren har också en vy över de senaste anropen till sin app; den visar samma reducerade sökväg tillsammans med metod, statuskod, svarstid och storlek, och innehåller varken besökarens IP-adress, User-Agent eller hänvisande adress.
Deploy-historikTidsstämplar, status, byggloggarTillhandahålla Tjänsten, versionshantering
KraschloggarSenaste 200 loggrader vid kraschFelsökning, kraschdiagnostik
KraschdiagnostikAI-genererad analys av krascherHjälpa dig förstå varför din app kraschade
SessionsdataSessionscookie (autentisering)Hålla dig inloggad
Audit-loggarAuth-failures, deploys, admin-åtgärderSäkerhet, missbruksskydd
Captcha-signalerIP och interaktionstoken vid registrering/lösenordsåterställning, via Cloudflare TurnstileBot-skydd vid kontoskapande. Se avsnitt 4.1.

Besöksstatistiken som beskrivs ovan (besökares land, transient besökaridentifierare, enhetskategori, hänvisande webbplats, begärd adress) samlas in på samma sätt för de webbplatser vi själva driver — percher.app (dashboarden och marknadsföringssidorna), marknadsföringsroten percher.run samt våra api-, docs- och MCP-värdnamn — med oss som mottagare i stället för en appägare. Det är samma pipeline: samma pseudonyma dygnsidentifierare, samma raderingsfrister och lagringstider, inga cookies. Denna förstapartsstatistik är synlig endast för Perchers administratörer och delas inte med någon.

2.3 CLI-telemetri (icke-kontobunden)

Perchers CLI-verktyg (bunx percher) samlar in icke-kontobunden teknisk användningsstatistik:

DataExempelSyfte
CLI-version0.1.1Veta vilka versioner som används
Kommandopush, init, loginFörstå vilka funktioner som används
Resultatsuccess / errorUpptäcka problem
FeltypPercherApiErrorFelsöka vanliga fel
Operativsystemlinux-x64Prioritera plattformsstöd
Bun-version1.3.11Säkerställa kompatibilitet

Telemetri-meddelandet innehåller aldrig:

  • E-postadress, användarnamn eller annat som identifierar dig
  • Filnamn, mappnamn, källkod eller projektstruktur
  • Miljövariabler, API-nycklar eller annan känslig information

IP-adresser sparas inte i telemetri-tabellen, men kan behandlas separat av infrastrukturen (rate-limiting, access-loggar) i enlighet med avsnitt 2.2.

Opt-out: Ställ in PERCHER_NO_TELEMETRY=1 eller DO_NOT_TRACK=1 som miljövariabel. CLI:t visar en engångsnotis vid första körningen.

2.4 Abuse reports (missbruksanmälningar)

Tredje part kan rapportera missbruk av Applikationer via vår abuse-rapportfunktion. Sådana rapporter kan innehålla:

  • Rapportörens e-post (frivilligt) — för återkoppling
  • Rapportörens IP — missbruksskydd av rapportfunktionen
  • Mål-URL — den rapporterade Applikationens adress
  • Orsak och detaljer — beskrivning av det rapporterade missbruket

Rättslig grund: Berättigat intresse (Art. 6.1.f) — skydda Tjänstens integritet och uppfylla AUP.

2.5 Uppgifter vi INTE samlar in

  • Vi samlar inte in platsdata (GPS) utöver vad som framgår av IP-adressen.
  • Vi härleder endast landsnivå från besökares IP-adress — ingen stad eller finare geolokalisering, och inga IP-adresser sparas i besöksstatistiken. Besökarens IP används transient för att härleda land och en dygnsroterad saltad hash, och kasseras omedelbart därefter av besöksstatistikens pipeline; den finns kvar enbart i webbserverns driftlogg (avsnitt 6).
  • Vi använder inte spårningscookies för marknadsföring.
  • Vi säljer aldrig dina personuppgifter.

Tjänsten använder endast nödvändiga cookies och funktionell lokal lagring i webbläsaren — t.ex. en sessionscookie för inloggning, en tillfällig GitHub-OAuth-cookie och en temapreferens i webbläsarens lokala lagring. Se vår separata Cookiepolicy för fullständig information.


3. Hur vi använder dina personuppgifter

ÄndamålRättslig grund (GDPR)Detaljer
Tillhandahålla TjänstenAvtal (Art. 6.1.b)Skapa konto, bygga och köra Applikationer, hantera deploys
Skicka transaktionella e-postmeddelandenAvtal (Art. 6.1.b)Kraschaviseringar, inaktivitetsvarningar, kontomeddelanden
KraschdiagnostikBerättigat intresse (Art. 6.1.f)AI-analys av kraschloggar för att ge dig åtgärdsförslag. Vårt berättigade intresse: att förbättra driftövervakning och hjälpa användare felsöka.
CLI-telemetriBerättigat intresse (Art. 6.1.f)Icke-kontobunden statistik för att förbättra CLI:t. Vårt berättigade intresse: att förstå användningsmönster och prioritera bugfixar.
Aggregerad besöksstatistik per landBerättigat intresse (Art. 6.1.f)Visa appägaren från vilka länder en Applikation besökts. Besökarens IP-adress behandlas transient på vår server för att härleda land (endast landsnivå) och lagras aldrig i analysen. Vårt berättigade intresse: att tillhandahålla användbar och integritetsvänlig besöksstatistik till appägaren.
Aggregerad besöksstatistik (unika besökare, sessioner, avvisningsfrekvens, enhetskategori, hänvisande sajt)Berättigat intresse (Art. 6.1.f)Ge appägaren ärlig användningsstatistik för sin egen applikation utan cookies och utan att följa någon mellan olika sajter. Besökaridentifieraren är en saltad hash och behandlingen är pseudonym: de identifierare som lagras för två olika dygn, eller för två olika applikationer, är olika värden och kan inte kopplas ihop med varandra. Ett separat salt genereras för varje UTC-dygn och varje salt raderas ur vår aktiva databas senast 48 timmar efter att det skapades, varefter det dygnets identifierare inte längre kan återskapas ur en IP-adress utifrån våra aktiva data. Identifieraren raderas ur vår aktiva databas senast 48 timmar efter att den skapades; den kan finnas kvar längre, tillsammans med saltet, i krypterade säkerhetskopior (avsnitt 6), som enbart finns för katastrofåterställning. Vårt berättigade intresse: att tillhandahålla användbar och integritetsvänlig besöksstatistik till appägaren. Bedömd som låg påverkan på den registrerade: ingen profil byggs, inget delas med tredje part och all behandling sker på våra egna servrar.
Förstapartsstatistik för våra egna webbplatserBerättigat intresse (Art. 6.1.f)Samma aggregerade besöksstatistik som i de två raderna ovan, insamlad för de webbplatser vi själva driver — percher.app, marknadsföringsroten percher.run samt våra api-, docs- och MCP-värdnamn — och synlig endast för våra administratörer. Behandlingen är identisk: samma pseudonyma identifierare med samma raderingsfrister, inga cookies, ingen spårning mellan sajter, inget delas med tredje part. Vårt berättigade intresse: att förstå hur våra egna webbplatser används samt att driva och säkra Tjänsten. Bedömningen om låg påverkan ovan gäller i samma mån här.
Skydda mot missbrukBerättigat intresse (Art. 6.1.f)Rate-limiting, audit-loggning, innehållsskanning. Vårt berättigade intresse: att skydda Tjänstens integritet och andra användares rättigheter.
VäntelistaSamtycke (Art. 6.1.a) för e-postadressen; berättigat intresse (Art. 6.1.f) för IP-adressenDu lämnar själv adressen för att få besked när registreringen öppnar igen, och du kan när som helst be oss ta bort den. IP-adressen behandlas enbart för att begränsa antalet anmälningar från det publika formuläret och raderas när den timmen — samma fönster som begränsningen själv använder — har passerat, senast 2 timmar efter anmälan. Vårt berättigade intresse under den timmen: att hålla ett oautentiserat publikt formulär användbart.
Uppfylla rättsliga skyldigheterRättslig förpliktelse (Art. 6.1.c)Bokföring, skattelagstiftning, myndighetsbegäran

Vi använder aldrig dina uppgifter för att:

  • rikta reklam,
  • sälja eller dela data med tredje part för marknadsföring,
  • träna AI-modeller på din källkod.

4. Delning med tredje part

4.1 Underbiträden (sub-processors)

Vi delar personuppgifter med följande tredjepartsleverantörer, som behandlar data på våra vägnar och enligt våra instruktioner:

LeverantörFunktionData som delasLandSkyddsmekanism
Hetzner (hetzner.com)ServerhostingAll data lagras hos HetznerTyskland/Finland (EES)Inom EES — ingen tredjelandsöverföring
Anthropic (anthropic.com)AI-kraschdiagnostik (Claude) — den enda AI-leverantör som användsKraschloggar (rensade från hemligheter)USASe avsnitt 5
Cloudflare (cloudflare.com)(1) Bot-skydd (Turnstile) vid registrering och lösenordsåterställning på percher.app; (2) auktoritativ DNS för percher.run. DNS-only — ingen app-trafik proxas genom CloudflareTurnstile: besökarens IP och en interaktionstoken vid registrering. DNS: uppslagsmetadataUSASe avsnitt 5
Resend (resend.com)E-postleveransE-postadress, meddelandeinnehållUSASe avsnitt 5

OpenRouter är inte ett underbiträde och tar inte emot några uppgifter. Leverantören fanns tidigare med här för två ändamål — som valbar alternativ leverantör för kraschdiagnostik och för den valfria funktionen *managed inference* (capsule-lanen). Båda är avstängda sedan den 30 juli 2026. Ingen kraschlogg och ingen prompt från en applikation skickas till OpenRouter, och leverantören listas här igen först om vi aktiverar funktionen och dessförinnan har dokumenterat de skyddsåtgärder som beskrivs i avsnitt 5.

Scaleway är det avsedda underbiträdet inom EES för managed inference, men produktionsbehandlingen är ännu inte godkänd. Ersättningen är implementerad mot Scaleway Generative APIs i Paris, Frankrike. Scaleway tar inte emot någon prompt från en Applikation förrän de separata spärrarna för autentiseringsuppgift, behandlingsgodkännande och nödstopp alla tillåter det. Före aktivering måste Percher slutföra evidens-, konsekvensbedömnings- och förhandsaviseringsstegen i leverantörs- och överföringsevidensregistren. Vid aktivering gäller den villkorade beskrivningen nedan utan att dataflödet ändras.

4.2 Självständiga mottagare

LeverantörFunktionData som delasLandGDPR-roll
Polar (polar.sh)Betalningshantering (Merchant of Record)E-postadress, betalningsinformation vid köpUSASjälvständig personuppgiftsansvarig
GitHub (github.com)GitHub App/OAuth, repoimport, push-webhooks och CI/CD-flöden som du väljer att anslutaGitHub-kontometadata, repo-metadata, webhook-metadata samt källkod/repo-innehåll som du väljer att ansluta eller importeraUSA/globaltSjälvständig tredjepartstjänst/användarvald integration

När du genomför ett köp behandlar Polar personuppgifter enligt sina egna villkor och sin egen integritetspolicy. När du ansluter GitHub behandlar GitHub personuppgifter enligt sina egna villkor och sin egen integritetspolicy. Percher använder då GitHub enbart för den integration du valt att aktivera.

4.3 Infrastruktur som inte utgör separata underbiträden

Följande öppen källkod-komponenter körs på vår egen Hetzner-server. Ingen data lämnar servern via dessa:

  • Caddy — omvänd proxy och TLS-certifikathantering
  • DB-IP Lite — lokal databas för att härleda besökares land från IP-adress (endast landsnivå). Uppslaget sker lokalt på servern; ingen IP-adress skickas till DB-IP eller någon annan tredje part. Produkten innehåller IP-to-Country-data skapad av DB-IP (https://db-ip.com), licensierad under Creative Commons Attribution 4.0 International (CC BY 4.0).
  • Forgejo — deploy-historik och versionshantering av Applikationer
  • Percher build pipeline — automatisk byggprocess för Applikationer (Node/Bun via en egen Dockerfile, Nixpacks för andra körtider, eller din egen Dockerfile vid runtime = "docker")
  • Docker — containerisering och isolering av Applikationer

Vi kan även använda begränsade driftverktyg för intern övervakning och incidentnotifiering. Sådana verktyg får inte användas för kundinnehåll, hemligheter eller råa loggar. Externa ops-notifieringar redigeras eller rensas innan de skickas så att e-postadresser, domäner, appnamn, URL:er och hemligheter inte ingår.

4.4 Viktigt om kraschloggar och AI

Kraschloggar som skickas till AI-leverantören för diagnostik rensas automatiskt från hemligheter (miljövariabler, API-nycklar) innan de lämnar servern. Den aktiva leverantören är Anthropic Claude, och den är den enda; leverantören för din instans visas i app-inställningarnas opt-in-yta. Kraschloggar kan innehålla teknisk information som filsökvägar och felmeddelanden. Enligt Anthropics kommersiella API-villkor används indata och utdata via API:et inte för att träna modeller, och kraschloggarna används därmed inte för modellträning.

Managed inference styrs av godkännande och runtime-konfiguration. OpenRouter stängdes av den 30 juli 2026 eftersom Percher inte hade dokumenterat skyddsåtgärderna för leverantörens kedja i USA och vidare till modellleverantörer. OpenRouter är fortsatt återkallad. Ersättningen använder modeller som Scaleway driftar i Paris och är avstängd tills produktionsspärren ovan är slutförd. Det autentiserade svaret från GET /capabilities visar instansens faktiska status; när funktionen inte är tillgänglig får nya byggen ingen endpoint-URL och proxyn svarar 503 utan att kontakta en leverantör.

När funktionen är operativ skickar din Applikation text och användarens app-avgränsade PocketBase-session till Percher. Percher verifierar sessionen, tar bort sessionsuppgiften från leverantörsanropet, tillämpar gränser och skickar texten över TLS till Scaleway i Paris. Scaleway anger att modellskaparna inte tar emot prompter, att indata/utdata inte används för träning eller modellförbättring och att standardanrop har noll promptlagring som utgångspunkt. Det publicerade undantaget tillåter tillfällig åtkomst till och lagring av fullständigt HTTP-anropsinnehåll i upp till två veckor för att utreda sällsynta oväntade tjänstefel, skadlig drift eller misstänkt missbruk. Aggregerad anonymiserad API-metadata utan promptinnehåll kan sparas i upp till sex månader. Percher sparar tokenkostnadsredovisning, inte prompter eller svar. Du är fortsatt personuppgiftsansvarig för promptinnehållet och måste ha rättslig grund samt ge dina användare nödvändig information.

4.5 Övrig delning

Vi delar inte personuppgifter med tredje part utöver vad som anges ovan, med undantag för:

  • Rättsliga krav: Om vi är skyldiga enligt lag, domstolsbeslut eller myndighetsbegäran.
  • Skydd av rättigheter: Om det är nödvändigt för att skydda våra rättigheter, egendom eller säkerhet.
  • Företagsöverlåtelse: Vid eventuell fusion, förvärv eller försäljning av verksamheten. Du meddelas i sådant fall i förväg.

5. Internationella överföringar

5.1 Överföringar utanför EES

Vissa av våra underbiträden är baserade i USA. Vid överföring av personuppgifter till länder utanför EES använder vi tillämplig överföringsmekanism enligt GDPR:

LeverantörLandVad de tar emotÖverföringsmekanism
AnthropicUSAKraschloggar, rensade från hemligheter, och endast där kraschdiagnostik är påslaget för ApplikationenRespektive leverantörs publicerade personuppgiftsbiträdesvillkor — se nedan
CloudflareUSATurnstile: en besökares IP och interaktionstoken vid registrering. DNS: uppslagsmetadataRespektive leverantörs publicerade personuppgiftsbiträdesvillkor — se nedan
ResendUSAE-postadress och meddelandeinnehåll för de e-postmeddelanden vi skickar till digRespektive leverantörs publicerade personuppgiftsbiträdesvillkor — se nedan

Vi anger den mekanism vi förlitar oss på, inte en vi inte har verifierat. Överföringar till dessa tre leverantörer sker enligt de personuppgiftsbiträdesvillkor som varje leverantör publicerar och tillämpar mot sina kunder. Vi håller på att inhämta, verifiera och bevara vårt eget exemplar av dessa villkor, av den tillämpliga överföringsmekanismen enligt GDPR kapitel V och av en överföringskonsekvensbedömning för varje leverantör. Till dess att det är klart påstår denna policy inte att ett visst undertecknat instrument innehas för en viss leverantör, och vi erbjuder inte att skicka en kopia av ett sådant. Om detta har betydelse för ett beslut du ska fatta, skriv till legal@percher.app så berättar vi exakt var varje leverantör står.

Där vi inte kunde dokumentera skyddsåtgärderna stängde vi av behandlingen i stället för att fortsätta den. OpenRouter och funktionen managed inference stängdes av den 30 juli 2026 av just det skälet (avsnitt 4.1). De tre leverantörerna ovan används fortsatt för snävare ändamål: Anthropic enbart för kraschdiagnostik, och endast för Applikationer vars ägare har slagit på den funktionen; Cloudflare för att hålla registreringen nåbar och fri från bottar samt för att svara på DNS-frågor för percher.run; Resend för att leverera de e-postmeddelanden Tjänsten skickar till dig. Dina Applikationer körs på Hetzner, inom EES (avsnitt 5.2) — ingen tredjelandsöverföring är inblandad i att köra dem.

Den avsedda ersättningen för managed inference behandlas av Scaleway i Paris, Frankrike, och medför därför ingen tredjelandsöverföring. Den är ändå avstängd tills produktionsspärren för Art. 28, DPIA och avisering i avsnitt 4.1 är slutförd.

Samtliga tredjelandsöverföringar skyddas med kryptering under transport (TLS).

5.2 Hetzner (inom EES)

Vår serverinfrastruktur hos Hetzner är lokaliserad i Tyskland och Finland, inom EES. Ingen tredjelandsöverföring sker för lagrad data.


6. Datalagring och radering

DatatypLagringsperiodMotivering
Kontoinformation (e-post)Tills kontot avslutas + 90 dagarAvtalsfullgörelse, möjliggöra återaktivering
LösenordshashTills kontot avslutas — raderas vid kontoavslutAutentisering
Deploy-historikTills Applikationen raderasTillhandahålla Tjänsten
Kraschloggar90 dagarFelsökning
Kraschdiagnostik90 dagarFelsökning
Transient besökaridentifierare (saltad hash)48 timmar i den aktiva databasen (automatisk radering); kan finnas kvar i krypterade säkerhetskopior under den säkerhetskopieringstid som anges i denna tabellRäkna unika besökare och sessioner per dygn
Aggregerad besöksstatistik per dygn400 dagar (automatisk radering)Tillhandahålla besöksstatistik till appägaren, samt förstapartsstatistik för våra egna webbplatser till våra administratörer
CLI-telemetri (anonym)12 månader (automatisk radering)Produktförbättring
Miljövariabler (krypterade)Tills Applikationen raderasTillhandahålla Tjänsten
Säkerhetskopior30 dagar efter raderingKatastrofåterställning
Audit-loggar (IP, auth-failures)90 dagarSäkerhet, missbruksskydd
Webbserverns access-loggar (inklusive IP-adress)Högst 7 dygn. Loggen roteras varje dygn vid midnatt UTC och när den når 10 MB, och en roterad fil raderas automatiskt när den är äldre än 4 dygn eller när de åtta senaste filerna överskrids — det som inträffar först. De angivna 7 dygnen är det tak som detta ger för hur gammal en enskild loggpost kan bli, inklusive tiden i den fil som just då skrivsDrift och säkerhet, felsökning samt härledning av besöksstatistiken ovan
Väntelista — e-postadressTills registreringen öppnar igen och du har fått besked, eller tills du ber oss ta bort denMeddela dig att du kan skapa ett konto
Väntelista — IP-adressHögst 2 timmar (automatisk radering). Adressen behövs under ett tidsfönster på en timme och raderas av en städning som körs var 15:e minut, så fönstret plus städningens intervall är det verkliga taketBegränsa antalet anmälningar från det publika formuläret
Abuse reportsTills ärendet är avslutat + 12 månaderRegelefterlevnad, AUP-tillsyn
SessionsdataUpp till 7 dagar per sessionAutentisering

Vid kontoavslut raderas dina personuppgifter inom 90 dagar, med undantag för data som vi är skyldiga att behålla enligt lag (t.ex. bokföringsdata vid framtida betalning).

6.1 Datalagring vid nedläggning av Tjänsten

Om Percher läggs ner får du minst 60 dagars förvarning. Dina data förblir tillgängliga för export i minst 30 dagar från det att nedläggningen träder i kraft, och raderas permanent tidigast 90 dagar efter nedläggningen. Den slutliga raderingen utförs manuellt och aldrig automatiskt. Se Användarvillkoren avsnitt 15.5.

English summary: If Percher shuts down, you will receive at least 60 days notice. Your data remains accessible for at least 30 days from the effective shutdown date for export, and is permanently deleted no earlier than 90 days after shutdown.


7. Dina rättigheter enligt GDPR

Som registrerad har du följande rättigheter:

RättighetBeskrivning
Rätt till tillgång (Art. 15)Du har rätt att begära en kopia av de personuppgifter vi behandlar om dig.
Rätt till rättelse (Art. 16)Du har rätt att begära att felaktiga personuppgifter korrigeras.
Rätt till radering (Art. 17)Du har rätt att begära att dina personuppgifter raderas ("rätten att bli bortglömd"), med förbehåll för rättsliga skyldigheter.
Rätt till begränsning (Art. 18)Du har rätt att begära att behandlingen av dina personuppgifter begränsas under vissa omständigheter.
Rätt till dataportabilitet (Art. 20)Du har rätt att erhålla dina personuppgifter i ett strukturerat, maskinläsbart format.
Rätt att invända (Art. 21)Du har rätt att invända mot behandling som grundas på berättigat intresse (t.ex. CLI-telemetri, kraschdiagnostik). Vi upphör då med behandlingen om vi inte kan visa tvingande berättigade skäl som väger tyngre.
Rätt att återkalla samtycke (Art. 7.3)Om behandlingen grundas på samtycke kan du när som helst återkalla detta, utan att det påverkar lagligheten av behandling som skett före återkallandet.
Rätt att klaga (Art. 77)Du har rätt att lämna in ett klagomål till en tillsynsmyndighet.

7.1 Hur du utövar dina rättigheter

Kontakta oss på legal@percher.app med den e-postadress som är kopplad till ditt konto. Vi besvarar din begäran inom 30 dagar. Om vi inte kan identifiera dig kan vi begära ytterligare verifiering.

7.2 Tillsynsmyndighet

I Sverige är tillsynsmyndigheten:

Integritetsskyddsmyndigheten (IMY) Webbplats: imy.se E-post: imy@imy.se Postadress: Box 8114, 104 20 Stockholm


8. Datasäkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter (GDPR Art. 32), inklusive:

  • Kryptering: All kommunikation sker över HTTPS/TLS. Miljövariabler krypteras med AES-256-GCM. Lösenord hashas med bcrypt.
  • Sessionssäkerhet: Sessionscookies sätts med HttpOnly, Secure och SameSite.
  • Åtkomstkontroll: API-tokens lagras hashade (SHA-256). Autentisering på varje skyddad route.
  • Containerisering: Applikationer körs i isolerade Docker-containrar med CapDrop ALL, no-new-privileges, ReadonlyRootfs och resursbegränsningar.
  • Nätverksisolering: Applikationscontainrar har ingen direkt utgående internetåtkomst — all utgående trafik routas genom en kontrollerad HTTP-proxy (egress-proxy) som blockerar interna hosts (metadata-tjänster, kontrollplan) och som kan rate-limita eller stänga av missbrukad trafik. Kontrollnätverk är separerat från appnätverk.
  • Audit-loggning: Säkerhetsrelevanta händelser (auth-failures, deploys, admin-åtgärder) loggas.
  • Automatiska uppdateringar: OS-säkerhetspatchar installeras automatiskt (unattended-upgrades).

9. Personuppgiftsincidenter

9.1 Anmälan till tillsynsmyndighet

Vid en personuppgiftsincident som sannolikt innebär en risk för dina rättigheter och friheter ska vi anmäla incidenten till Integritetsskyddsmyndigheten (IMY) inom 72 timmar efter att vi blivit medvetna om den, i enlighet med GDPR Art. 33.

9.2 Meddelande till dig

Om incidenten sannolikt medför en hög risk för dina rättigheter och friheter ska vi utan onödigt dröjsmål informera dig direkt, i enlighet med GDPR Art. 34. Meddelandet ska innehålla:

  • en beskrivning av incidenten,
  • kontaktuppgifter för ytterligare information,
  • de sannolika konsekvenserna,
  • de åtgärder vi vidtagit eller planerar att vidta.

10. Automatiserat beslutsfattande och AI

10.1 AI-genererad kraschdiagnostik

Tjänsten använder en AI-baserad tjänst — Anthropic Claude, den enda leverantör som används — för att analysera kraschloggar och ge åtgärdsförslag. Leverantören för din instans visas i app-inställningarnas opt-in-yta. Denna behandling innebär:

  • automatisk analys av kraschloggar vid appkrascher,
  • generering av förklaringar och åtgärdsförslag,
  • klassificering av felseveritet.

Vi fattar inte automatiserade beslut enligt Art. 22 GDPR som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig. AI-diagnostiken ger rekommendationer — det är alltid du som användare som avgör om och hur förslagen ska användas.

10.2 Managed inference

När runtime-statusen anger att funktionen är operativ producerar managed inference text på begäran av en autentiserad användare i Applikationen. Percher fattar inget beslut från texten för användarens räkning och använder den inte för ett beslut enligt Art. 22. Svaren kan vara felaktiga, partiska eller osäkra; Applikationsägaren avgör hur de visas eller används.

10.3 Automatiska plattformsbeslut

Tjänsten fattar automatiserade beslut som påverkar dina Applikationer:

  • Auto-sleep: Inaktiva Applikationer på gratisplanen sätts automatiskt i viloläge.
  • Inaktivitetsvarning: Applikationer utan aktivitet i 90+ dagar får varning och kan stängas av.
  • Crash-loop-prevention: Applikationer som kraschar upprepat stoppas automatiskt.
  • Tarball-skanning: Uppladdade arkiv skannas automatiskt för säkerhetsrisker.
  • Kontostängning: Vid allvarliga AUP-överträdelser kan konto och appar stängas av (se Användarvillkoren avsnitt 14).

Vi bedömer att dessa beslut i normalfallet inte har rättsliga följder eller på liknande sätt i betydande grad påverkar dig i den mening som avses i Art. 22 GDPR. Vid betydande konto- eller appåtgärder (suspension, permanent avstängning) har du rätt att överklaga beslutet och begära mänsklig granskning i enlighet med vår AUP (avsnitt 10).


11. Konsekvensbedömning (DPIA)

Vi har genomfört en konsekvensbedömning avseende dataskydd (DPIA, GDPR Art. 35) för den behandling som innebär överföring av kraschloggar till en AI-leverantör utanför EES (Anthropic) för Kraschdiagnostik. Den omfattar riskanalys och tekniska skyddsåtgärder: automatisk rensning av hemligheter ur kraschloggar före överföring, kryptering under transport med TLS, containerisering och nätverksisolering.

Dess behandling av de rättsliga skyddsåtgärderna är ännu inte färdig. Bedömningen hänvisar till en överföringsmekanism och en tillhörande överföringskonsekvensbedömning som vi fortfarande håller på att inhämta, verifiera och bevara (avsnitt 5); till dess påstår vi inte att dessa handlingar finns på plats.

Ett separat tekniskt DPIA-utkast för managed inference täcker Scaleway/Paris-designen, inklusive Applikationsägarens personuppgiftsansvar, att Percher inte lagrar innehållet, leverantörens tvåveckorsundantag för incidenter/missbruk, autentisering, kostnadskontroller och nödstopp. Integritets-/juridikgodkännande samt tillhörande kontodokument och kundavisering är ännu inte registrerade, så produktionsbehandlingen är fortsatt avstängd. Vi återanvänder inte DPIA:n för kraschdiagnostik eftersom data och roller skiljer sig.

Konsekvensbedömningen fokuserar på riskerna för de registrerades rättigheter och friheter och innehåller planerade åtgärder för att hantera dessa risker. Vi uppdaterar konsekvensbedömningen vid väsentliga förändringar i behandlingen eller leverantörskedjan.


12. Barns personuppgifter

Tjänsten riktar sig inte till minderåriga och ska inte användas av personer under 18 år. Vi samlar inte medvetet in personuppgifter från personer under 18 år.

Om vi får skälig anledning att tro att en användare är under 18 år kan vi begära ytterligare verifiering, begränsa kontot eller radera uppgifterna utan onödigt dröjsmål.


13. Ändringar av denna Integritetspolicy

Vi kan uppdatera denna Integritetspolicy. Vid väsentliga ändringar (t.ex. nya datakategorier, nya underbiträden, ändrade ändamål) meddelar vi dig via e-post minst 30 dagar i förväg. Det aktuella ikraftträdandedatumet visas alltid högst upp i detta dokument.


14. Kontakt

Dataskyddsfrågorlegal@percher.app
Supportsupport@percher.app
Tillsynsmyndighet (Sverige)Integritetsskyddsmyndigheten (IMY)

*Senast uppdaterad: 10 augusti 2026* *© 2026 Percher — percher.app*