Senast uppdaterad: 2026-08-05-v1
GDPR & Integritetspolicy
Hur TeamingUp behandlar personuppgifter, roller, rättigheter, AI-underlag, filer och säkerhet.
Denna policy beskriver hur personuppgifter behandlas i TeamingUp. Den är utformad för EU/GDPR och svenska användare. Policyn är information om tjänstens behandling och ersätter inte organisationens egen juridiska bedömning.
1. Personuppgiftsansvar och kontakt
DOWEDO AB, org.nr 559066-8959, momsreg.nr SE559066895901, Billdals Hagenväg 35B, 427 37 Billdal, Sverige, som tillhandahåller TeamingUp, är personuppgiftsansvarig för konton, autentisering, drift, säkerhet, fakturering, support, produktadministration och övergripande användarhantering. För innehåll som en organisation, ägare eller processledare lägger in i arbetsytor och arbeten är den organisationen normalt personuppgiftsansvarig och DOWEDO AB personuppgiftsbiträde.
Om du deltar i ett arbete via din organisation bör du även läsa organisationens egna interna regler eller integritetsinformation.
Kontakt för integritetsfrågor: hello@teamingup.se.
2. Personuppgifter som behandlas
- Konto och profil: namn, e-post, användar-ID, avatar, språkval, rättighetsnivå, abonnemang, juridiska godkännanden, bekräftelse att användaren är minst 18 år och inloggningsstatus. Födelsedatum samlas inte in.
- Onboarding och inbjudningar: e-postadresser, länk- eller QR-inbjudningar, gästnamn, acceptans av inbjudan, medlemskap i arbetsyta eller arbete och roll.
- Arbeten: fråga, syfte, notisar, bilder, delningsstatus, kommentarer, kategorier, dubblettstackar, AI-notisar, röstning i aggregat, individuella röstregistreringar, stegstatus, timerinställningar och processlogg.
- Arbetsytor: medlemmar, roller, filer, AI-index, filbeskrivningar, historik, dokument, sparade rapporter, exporter och aktivitetslogg.
- Åtgärder och OKR: ansvarig e-post, delegerande person, status, accepterande eller avböjande, historik för human-in-the-loop, aktiviteter, mätförslag och AI-prompts.
- Betalning och kapacitet: abonnemangsnivå, valt köparslag (privat eller företag), Stripe-kundreferens, betalningsstatus, köp av AI-kapacitet, AI-förbrukning och ångerbegäranden.
- Organisationsintresse: namn, arbetsadress, organisation, ungefärligt antal facilitatorer och den behovsbeskrivning som lämnas i kontaktformuläret.
- Lärandeloopen: observerbara processmått för det egna arbetet, verifierade gruppaggregat först från fyra verkliga deltagare och, när transparent smågruppsfeedback uttryckligen aktiverats och informerats, samma aggregerade deltagandemått för alla i ett arbete med två–tre personer. Därtill behandlas AI-proveniens, valt beteendeexperiment och uppföljningsstatus. Funktionen skapar inte individbetyg eller en psykologisk säkerhetspoäng.
- Teknisk data: tidsstämplar, IP-adress i serverloggar där sådan finns, användaragent, fel, säkerhetsloggar, åtkomstloggar, local storage, cookies och service worker-data som behövs för appen.
- Frivillig produktanalys: efter samtycke behandlas ett pseudonymt besökar-ID och innehållsfria händelser som sidvisning, demo och checkout-steg. Innehåll i notisar, kommentarer, filer eller arbeten ingår inte i denna analys.
3. Ändamål och rättslig grund
- Tillhandahålla konto, inloggning, språk, profil, arbeten, arbetsytor och åtkomstkontroll: avtal eller berättigat intresse.
- Genomföra note-and-vote-processer, kommentarer, röstning, rapporter, exporter, mejl och uppföljning: avtal, berättigat intresse eller organisationens rättsliga grund.
- AI-stöd, dokumentindexering, bildtolkning, kategorisering och sammanfattningar: avtal när en kontoinnehavare begär funktionen; för organisationsinnehåll behandlar TeamingUp enligt den ansvariga organisationens instruktioner och rättsliga grund.
- Fakturering, abonnemang, Stripe-händelser och bokföring: avtal och rättsliga skyldigheter.
- Säkerhet, felsökning, missbruksförhindrande, loggning och nödåtkomst: berättigat intresse och rättsliga skyldigheter där de gäller.
- Hantera GDPR-begäranden och juridiska godkännanden: rättsliga skyldigheter och berättigat intresse.
- Hantera en inskickad organisationsförfrågan: åtgärder före avtal och berättigat intresse av att svara på den uttryckliga förfrågan.
- Frivillig produktanalys och A/B-test på publika ytor: samtycke enligt ditt terminalval. Samtycket kan återkallas när som helst utan att kärnfunktionerna påverkas.
- I arbetslivet bestämmer arbetsgivaren eller den ansvariga organisationen rättslig grund för arbetsinnehållet. Deltagarens bekräftelse på informationsrutan är en kvittens på information, inte ett GDPR-samtycke och inte grund för arbetsgivarens behandling.
4. Synlighet och åtkomst i appen
- Deltagare kan se det arbete de deltar i, delade notisar, kommentarer, relevanta kategorier, synliga resultat och dokument som ingår i arbetet.
- Ägare och processledare kan se delade notisar, kommentarer, deltagarstatus, aggregerade resultat, rapporter, actionplan och processfunktioner för arbetet.
- Privata notisar i steg 1 och individuella röster ska inte visas för andra deltagare, ägare, processledare eller administratörer.
- Arbetsytans kontext och historik ska bara visas för behöriga medlemmar enligt roll. Filer i arbetsyta eller arbete ska skyddas så att obehöriga inte kan läsa dem.
- När en organisationsplats tas bort upphör åtkomsten till organisationens gemensamma resurser. Personens privata konto, personliga plan och privata data påverkas inte.
- Kommentarer är gemensamma och kan fortsätta läggas till även när en notis är låst för redigering.
5. AI, RAG och underbiträden
När du använder AI-funktioner kan relevant innehåll skickas till AI-leverantör för att skapa svaret. Det kan omfatta delade notisar, bilder, kommentarer, kategorier, arbetets fråga, arbetsytans och arbetets RAG-filer, AI-personas och prompts.
- Google Cloud/Firebase används bland annat för hosting, autentisering, databas, lagring, regler, funktioner och hemligheter. Gemini via Vertex AI används för att tolka foton av fysiska post-it-lappar när användaren väljer den funktionen.
- OpenAI eller annan vald AI-leverantör kan användas för språkhantering, sortering, sammanfattning, annan bildtolkning, analys, rapporter, AI-perspektiv och handlingsstöd.
- Kunddata får inte användas för att träna eller förbättra leverantörens modeller. TeamingUp ska inte välja in produktionsdata i frivillig datadelning, feedbackprogram eller leverantörsevaluering.
- Postmark kan användas för e-post, exempelvis inbjudningar, delegeringar och rapportutskick.
- Stripe används för betalning, kundportal, abonnemang och köphändelser när köp i appen är aktiverat.
- Personuppgifter kan behandlas utanför EU/EES om en leverantör eller dess infrastruktur kräver det. Överföringen grundas då på EU-kommissionens adekvansbeslut eller standardavtalsklausuler och, när det behövs, kompletterande skydd. Information om aktuell mekanism och en kopia av relevanta skydd kan begäras via integritetskontakten.
6. Kamera, filer och exporter
När du lägger till en bild från kamera eller fil använder webbläsaren enhetens egna behörigheter. TeamingUp använder bilden för den notis eller filuppladdning du väljer. Video används inte för notisfunktionen.
PDF-, Excel- och rapportexporter kan innehålla personuppgifter och kan sparas i arbetsytans logg eller laddas ned av behörig användare. Den som laddar ned eller mejlar en export ansvarar för fortsatt hantering utanför appen.
7. Lagring och gallring
Innehåll sparas medan kontot, arbetsytan eller arbetet behövs och gallras enligt ägarens eller den personuppgiftsansvariga organisationens instruktioner. Arkiverade arbetsytor rensas efter den 30-dagars återställningsperiod som visas i appen. Pseudonyma råhändelser för frivillig produktanalys har en teknisk TTL på högst cirka 13 månader; terminalens samtycke gäller högst 180 dagar. Organisationsförfrågningar gallras normalt inom 90 dagar om de inte leder till en affärsrelation. Bokföringsunderlag bevaras så länge bokföringslag kräver. Säkerhets- och leveransloggar bevaras bara så länge de behövs för sitt dokumenterade ändamål. Backupkopior kan finnas kvar en begränsad tid innan de skrivs över.
När ett konto, ett arbete eller en arbetsyta raderas kan det påverka andra användares historik, beslut, rapporter och åtgärdsplaner. Radering hanteras därför utifrån både användarens rättigheter och den ansvariga organisationens skyldigheter.
8. Dina rättigheter
Du kan göra GDPR-begäranden via profilen eller genom att kontakta oss. Vi svarar normalt inom en månad. I vissa fall behöver vi verifiera din identitet eller samråda med den organisation som ansvarar för arbetsytan eller arbetet.
- Rätt till information och registerutdrag.
- Rätt att begära rättelse av felaktiga uppgifter.
- Rätt att begära radering när laglig grund saknas eller lagring inte längre behövs.
- Rätt att begära begränsning eller invända mot viss behandling.
- Rätt att när som helst återkalla samtycke till produktanalys och A/B-test via Integritetsval i avatarmenyn eller sidfoten.
- Rätt till dataportabilitet när det är tillämpligt.
- Rätt att inte bli föremål för enbart automatiserade beslut med rättslig eller liknande betydande effekt, där sådan rätt gäller.
- Rätt att klaga till Integritetsskyddsmyndigheten (IMY).
9. Säkerhet och nödåtkomst
TeamingUp använder rollbaserad åtkomst, Firebase Authentication, Firestore- och Storage-regler, App Hosting, separata rättigheter för ägare, processledare och deltagare samt begränsad superadminfunktion. Säkerheten bygger också på att användare skyddar sina konton och att ägare bjuder in rätt personer.
I undantagsfall kan superadmin aktivera nödåtkomst till ett avgränsat scope för support, säkerhet, incidenthantering eller rättighetsbegäran. Nödåtkomst ska kräva dokumenterad orsak, vara tidsbegränsad, i första hand läsbegränsad, loggas och bara användas när problemet inte kan lösas utan sådan åtkomst.
10. Cookies, local storage och installerad webbapp
Före ditt val använder TeamingUp endast nödvändig terminal lagring för säkerhet, inloggning, samtyckesstatus, språk, tema, inbjudningar, osparade utkast, arbetsflöde och installerad webbapp. Firebase Auth och App Check kan använda webbläsarlagring för session och missbruksskydd. Språkcookien lang varar högst ett år; övriga funktionspreferenser ligger normalt kvar tills de ändras eller webbplatsdata rensas.
Först efter valet Tillåt analys skapas teamingup:product-visitor för pseudonym produktanalys. Den tas bort när du väljer Endast nödvändiga. En fullständig, aktuell lista med namn, lagringstyp, ändamål och varaktighet visas i Integritetsval.
11. Ändringar och kontakt
När denna policy ändras uppdateras versionsdatumet. Appen kan då visa uppdaterade villkor och integritetsinformation innan du fortsätter. Godkännande begärs för användarvillkoren; integritetspolicyn lämnas som information om behandlingen.
Frågor, begäranden eller klagomål skickas till hello@teamingup.se. Du kan också vända dig till IMY.