Senast uppdaterad: 11 september 2026 · Version 2026-09-11
1. Vår roll
HansaChat drivs av Igor Tverdokhleb, som driver verksamheten under namnet HansaChat, Barkentinenstr. 20, 23558 Lübeck, Tyskland. Kontakt: igor@hansa.chat. Han är personuppgiftsansvarig för den behandling som utförs för HansaChats egna syften, som beskrivs nedan.
För arbetsytans innehåll som kunder och deras användare skickar, laddar upp eller hanterar i HansaChat agerar HansaChat i allmänhet som personuppgiftsbiträde på arbetsytans ägares eller kundens vägnar. Arbetsytans ägare eller kund bestämmer varför arbetsytan används, vem som bjuds in, vilket innehåll som läggs till och hur länge arbetsytan ska förbli aktiv.
För uppgifter om kontoadministration, fakturering, säkerhet, förebyggande av missbruk, support, webbplatsen och tjänstkommunikation agerar HansaChat som personuppgiftsansvarig.
2. Information vi behandlar
Beroende på hur du använder HansaChat kan vi behandla:
- Kontouppgifter som namn, e-postadress, lösenordshash, verifieringsstatus, språkinställning och sessionsdata.
- Arbetsytedata som arbetsytenamn, medlemskap, roller, kanaler, direktmeddelanden, omnämnanden, reaktioner, uppladdade filer och meddelandemetadata.
- Fakturerings- och prenumerationsdata som plan, faktureringsintervall, prenumerationsstatus, kuponganvändning, kassaidentifikatorer och kundens e-postadress.
- Drift- och säkerhetsdata som IP-adress, landsrubrik, webbläsar-/enhetinformation, autentiseringshändelser, förfrågningsloggar, felrapporter och signaler för missbruksförebyggande.
- Support-, kontakt- och återkopplingsdata som e-postadress, meddelandeinnehåll, företagsstorlek och all information du väljer att skicka till oss.
- E-postleveransdata som mottagaradress, avsändarinformation, ämne, meddelandetext, leveransstatus samt metadata för avvisningar och klagomål.
- Kundrelationsdata som kontoidentifikator, registreringshändelse, arbetsytans namn och plan, miljömarkör samt källa och medium vid första kontakten, registrerade i vår självhostade CRM när du registrerar dig eller skapar en arbetsyta. Vi lagrar inte din råa registrerings-IP, ditt namn eller UTM-term/innehåll i CRM:en.
3. Ändamål och rättsliga grunder
Vi behandlar personuppgifter för att:
- För behandling för våra egna syften stödjer vi oss på artikel 6.1 b i GDPR när det är nödvändigt för att fullgöra ett avtal med dig eller vidta åtgärder du begär innan ett avtal; artikel 6.1 c när en rättslig skyldighet kräver behandlingen; och artikel 6.1 f för de berättigade intressen som identifieras nedan. Valfri behandling baserad på samtycke stödjer sig på artikel 6.1 a. Behandling av arbetsytans innehåll på en kunds vägnar följer kundens dokumenterade anvisningar enligt DPA; kunden bestämmer den rättsliga grunden för den behandlingen.
- Administrera kundkonton och prenumerationer och skicka nödvändiga konto-, fakturerings- och tjänstemeddelanden: avtalsfullgörande för den avtalsbindande personen; berättigat intresse i att administrera kundrelationen för affärskontakter som inte personligen är part i avtalet.
- Hantera skatte-, bokförings- och lagstadgade faktureringsunderlag: efterlevnad av tillämpliga skatte- och redovisningsskyldigheter; administrera betalningar, återbetalningar och avtalsrelaterade faktureringsfrågor: avtalsfullgörande där så är tillämpligt.
- Skydda konton, användare och infrastruktur, förebygga missbruk, diagnostisera fel och upprätthålla nödvändiga säkerhetsregister: berättigat intresse i en säker och tillförlitlig drift samt i att förebygga och bemöta olaglig aktivitet.
- Besvara support- och kontaktförfrågningar: avtalsfullgörande eller begärda föravtalsliga åtgärder där så är tillämpligt; i andra fall berättigat intresse i att besvara förfrågningar och lösa serviceproblem.
- Föra kundrelationsregister för registreringar och arbetsytor: avtalsfullgörande när det är nödvändigt för den avtalsbindande personen, och berättigat intresse i kundadministration och förståelse för anskaffningskällor. Attribuering av anskaffning behandlas inte som nödvändig för att tillhandahålla chatten.
4. Arbetsytans innehåll och synlighet
HansaChat är en kommunikationsprodukt för arbetsytor. Innehåll i offentliga kanaler är tillgängligt för arbetsytemedlemmar som kan nå de kanalerna. Innehåll i privata kanaler är tillgängligt för medlemmarna i de privata kanalerna. Direktmeddelanden är tillgängliga för deras deltagare.
Arbetsytors ägare och administratörer kan hantera arbetsytans inställningar, användare och åtkomst. De kan inte automatiskt läsa innehållet i privata kanaler eller direktmeddelanden, om de inte är medlemmar eller deltagare, men de kan styra konto- och arbetsytenivåinställningar inom produkten.
5. HansaChats operatörsåtkomst
Som tjänstens operatör har HansaChat den tekniska möjligheten att komma åt arbetsytans data, inklusive meddelanden, filer, användarposter och medlemskap. Vi använder denna åtkomst endast när det behövs för underhåll, felsökning, säkerhet, förebyggande av missbruk, laglig efterlevnad eller när en kund ber oss hjälpa till med ett särskilt problem.
Där tysk telekommunikationssekretess är tillämplig tar HansaChat inte del av kommunikationens innehåll eller omständigheter utöver vad som är nödvändigt för att tillhandahålla tjänsten eller skydda dess tekniska system. Användning för annat ändamål kräver en lag som uttryckligen tillåter det i fråga om telekommunikation.
Vi säljer inte arbetsytans data och använder inte meddelandeinnehåll för reklam.
6. Hosting och underbiträden
BunnyWay d.o.o. (bunny.net) tillhandahåller kantleverans, CDN, DNS-/proxy och DDoS-skydd och behandlar anslutnings- och förfrågningsmetadata efter behov. Företaget lagrar även säkerhetskopior, som HansaChat krypterar före överföringen, i Frankfurt i Tyskland och Stockholm i Sverige. Kantleverans kan innefatta platser utanför EES; där kapitel V i GDPR är tillämpligt använder vi tillämpliga tillräcklighetsbeslut eller standardavtalsklausuler och kompletterande skyddsåtgärder. Information om tillämpliga skyddsåtgärder finns från igor@hansa.chat.
HansaChat hostar kärnapplikationens data på IONOS Cloud. Konto-, arbetsyte- och meddelandedata lagras i en hanterad MySQL-kompatibel databastjänst (DBaaS). Uppladdade filer lagras i IONOS Cloud Object Storage och krypteras i vila.
Transaktions- och tjänstemejl skickas via vår europeiska partner EmailLabs (Vercom S.A.), som kan behandla de e-postadresser, meddelandeinnehåll och leveransmetadata som behövs för att leverera mejlen.
Kassa, skatt, faktura, återbetalning och betalningsrelaterade flöden för betalda prenumerationer hanteras via Creem, vår merchant of record och faktureringsleverantör. Creem tar endast emot de data som behövs för fakturering och hanteringen av prenumerationen.
-
Offentligt DPA: IONOS personuppgiftsbiträdesavtal
Det aktuella IONOS-personuppgiftsbiträdesavtalet enligt artikel 28 i GDPR, inklusive länkar till dess tekniska åtgärder och godkända underbiträden.
-
IONOS Cloud dataskydd och säkerhet
IONOS Cloud-information om dataskydd, tekniska och organisatoriska åtgärder och kundvalda datalokaliseringar.
-
IONOS Cloud Database as a Service
IONOS Cloud-information om dess hanterade Database-as-a-Service-erbjudande.
-
IONOS Cloud Object Storage-kryptering
IONOS Cloud-dokumentation för Object Storage och dess AES-256-alternativ för serverkryptering.
-
E-postleverantör: EmailLabs integritetspolicy
EmailLabs integritetsinformation från Vercom S.A., vår europeiska e-postleverantör.
-
EmailLabs dokumentation om GDPR-avtalet
EmailLabs dokumentation för dess GDPR-flöde för personuppgiftsbiträdesavtal.
-
EmailLabs deklaration om serverplats
EmailLabs-dokumentation som beskriver dess status som europeiskt företag och användningen av CEE-servrar.
-
Faktureringsleverantör: Creems integritetspolicy
Creems integritetsinformation för köpar-, handels- och faktureringsrelaterad behandling.
-
Creems personuppgiftsbiträdesavtal
Creems personuppgiftsbiträdesavtal för handelsrelaterade behandlingsflöden.
7. Kvarhållning och radering
Kvarhållningen beror på arbetsytans och kontots tillstånd:
- Demoarbetsytor raderas efter 24 timmar.
- Kostnadsfria arbetsytor förblir skrivbara och raderas efter 90 dagar utan ett sparat meddelande. Arbetsytans ägare får varningar 30, 7 och 1 dag i förväg. Ett nytt sparat meddelande startar om inaktivitetsperioden.
- En uppsagd betald arbetsyta eller provperiod förblir användbar genom den betalda perioden eller provperioden, blir därefter skrivskyddad i 90 dagar och raderas permanent. Reaktivering under den perioden återställer skrivåtkomsten och avbryter den schemalagda raderingen.
- En radering av arbetsytan på ägarens begäran gör arbetsytan skrivskyddad omedelbart och raderar den permanent efter en 30-dagars respitperiod, om inte ägaren avbryter begäran.
- Arbetsytors databaser och uppladdade objekt tas bort genom tillämplig raderingsprocess. Raderade arbetsyetdata åldras ur krypterade säkerhetskopior enligt det dokumenterade schemat för säkerhetskopieringarnas kvarhållning.
- Konton består medan ägaren har någon aktiv, skrivskyddad, raderingsschemalagd eller arkiverad arbetsyta. För begäranden om omedelbar radering enligt GDPR, se avsnitt 10.
- Faktureringsunderlag, fakturor, säkerhetsloggar och juridiska register kan behållas längre, när det krävs för bokföring, förebyggande av bedrägeri, tvistehantering eller laglig efterlevnad.
8. Analys, cookies och loggar
Webbplatsanalysen körs på vår självhostade Umami-instans utan cookies för alla besökare: besökta sidor (inklusive kampanjparametrar), webbplatsen du kom från, webbläsar- och enhetstyp, skärmstorlek, språk, land samt knapp- eller nedladdningsinteraktioner. Besök skiljs åt med en saltad hash av anslutnings- och webbläsarsignaturen; råa IP-adresser lagras aldrig.
Efter valet ”Acceptera alla” registrerar vi dessutom anonymiserade sessionsuppspelningar och värmekartor för att förstå användbarheten; formulärinmatningar maskeras under inspelningen. Vi samlar aldrig in formulärinnehåll, personuppgifter, fullständiga URL:er eller identifierare över flera webbplatser. Du kan ändra eller återkalla ditt val när som helst via länken ”Sekretessinställningar” i sidfoten.
Aggregerade produktmått (till exempel antal medlemmar och meddelanden per arbetsyta, som används för milstolpeanalys) beräknas av chattbackenden och innehåller inget meddelandeinnehåll, inga namn och ingen individuell aktivitet.
HansaChat använder inte tredjeparts reklamspårare. Vi samlar in begränsad driftanalys, som webbläsarnamn, land och besökta sidor, för att förstå användningen och hålla tjänsten fungerande.
Vi loggar inte medvetet IP-adresser för analys. IP-adresser kan ändå förekomma i register för säkerhet, infrastruktur, betalning, e-postleverans eller felövervakning, när det behövs för att driva och skydda tjänsten.
9. Lagring av kärndata
Kärndata för arbetsytor och applikationen, inklusive meddelanden och kontoposter, lagras i IONOS Cloud DBaaS. Uppladdade filer lagras separat i krypterad IONOS Cloud Object Storage.
EmailLabs och Creem behandlar endast de begränsade, flödesspecifika uppgifter som behövs för e-postleverans och fakturering.
Kundrelationsregister lagras i vår självhostade CRM på samma privata IONOS-kluster och kan endast nås inuti klustret och över en dedikerad VPN.
10. Dina rättigheter
Beroende på din plats och din arbetsytas ägares roll kan du ha rätt till åtkomst, rättelse, radering, begränsning, invändning mot behandling, att begära portabilitet och att återkalla samtycke, när behandlingen baseras på samtycke.
Förfrågningar om arbetsytans innehåll kan behöva hanteras av arbetsytans ägare eller kunden som personuppgiftsansvarig. Du kan kontakta oss på igor@hansa.chat, så vidarebefordrar eller stödjer vi förfrågan där det är lämpligt.
Du kan även ha rätt att inge klagomål till en behörig tillsynsmyndighet för dataskydd.
Du kan begära omedelbar radering av ditt konto och de personuppgifter som rör dig enligt artikel 17 i GDPR, utan att vänta på den ordinarie respitperioden för konto eller arbetsyta. Skapa ett supportärende i kategorin ”Integritets- / GDPR-förfrågan”, ange att du begär omedelbar radering och identifiera kontot och eventuella berörda arbetsytor. Ta inte med lösenord eller onödig känslig information.
Vi prövar begäran utan onödigt dröjsmål, verifierar identiteten där det rimligen är nödvändigt och raderar uppgifterna utan onödigt dröjsmål när rätten till radering gäller. Vi informerar dig normalt om den vidtagna åtgärden inom en månad från mottagandet. Eventuell förlängning som GDPR tillåter förklaras inom den månaden. Lagstadgade kvarhållningsskyldigheter, grundandet, utövandet eller försvarandet av rättsliga anspråk och andra lagstadgade undantag kan förhindra radering av vissa register; vi förklarar varje avslag eller begränsning. Förfrågningar om kundstyrt arbetsyteinnehåll vidarebefordras till den ansvariga kunden och stöds enligt DPA.
Om du inte kan logga in eller föredrar en annan kontaktväg, mejla igor@hansa.chat. Ett supportärende är vår ordinarie hanteringsväg, inte ett villkor för att utöva dina lagstadgade rättigheter.
11. Nödvändiga uppgifter
Vissa uppgifter är nödvändiga för att tillhandahålla tjänsten. Utan en e-postadress kan vi till exempel inte skapa ett konto, skicka säkerhetsmejl eller hantera faktureringen. Utan arbetsytans innehåll och medlemskapsuppgifter kan chattjänsten inte fungera.
12. Kontakta oss
Om du har frågor om denna integritetspolicy eller om hur HansaChat behandlar personuppgifter, kontakta oss på igor@hansa.chat.