Integritetspolicy
Senast uppdaterad: 6 juli 2026
1. Inledning
Dovio ("vi", "vår" eller "oss") värnar om din integritet. Denna integritetspolicy förklarar hur vi samlar in, använder, lämnar ut och skyddar dina uppgifter när du använder vår CRM-plattform för att hantera dina säljrelationer.
2. Uppgifter vi samlar in
2.1 Kontouppgifter
När du registrerar dig och använder våra tjänster samlar vi in:
- Namn och e-postadress (via Google eller Microsoft OAuth)
- Profilbild och grundläggande kontouppgifter från din OAuth-leverantör
- Organisationsuppgifter (namn, inställningar, medlemsroller)
2.2 CRM-data
När du använder våra CRM-funktioner lagrar vi:
- Företag, kontakter och affärer som du skapar och hanterar
- Anteckningar, uppgifter och e-postspårningsdata kopplade till dina poster
- Avtal och e-signeringsdata, inklusive signeringsstatus och revisionsloggar
- Mötesinspelningar, transkript och AI-genererade sammanfattningar (vid anslutning via Fathom)
- All CRM-data är kopplad till din organisation och ditt användarkonto
- All data är krypterad både under lagring och överföring
2.3 Användningsdata
Vi samlar automatiskt in viss information om din enhet och hur du interagerar med våra tjänster:
- Webbläsartyp, version och operativsystem
- IP-adress och ungefärlig platsdata
- Besökta sidor, använda funktioner och utförda åtgärder
- Tid och datum för besök samt sessionslängd
- Felrapporter och kraschdiagnostik (via Sentry), kopplade till en pseudonym användaridentifierare i stället för ditt namn eller din e-post
3. Google-användardata
När du ansluter ett Google-konto till Dovio får vi åtkomst till vissa Google-användardata via Googles API:er, med Nylas som databehandlare. Vi begär endast följande OAuth-behörigheter:
- Läsa e-post (gmail.readonly): synkroniserar dina e-postmeddelanden så att konversationer med dina kontakter visas på matchande CRM-poster
- Skicka e-post (gmail.send): skickar e-post som du skriver i Dovio från din egen e-postadress
- Läsa kalender (calendar.readonly): läser dina kalenderhändelser, inklusive deras deltagare, så att dina möten visas tillsammans med dina CRM-poster, personerna du träffar kan läggas till som kontakter, och Dovio kan skapa de mötessammanfattningar och förberedelser du begär; vi läser endast kalenderdata och skapar, ändrar eller raderar aldrig händelser
Vi använder dessa uppgifter enbart för att tillhandahålla användarnära CRM-funktioner: visa din e-post och dina möten tillsammans med dina CRM-poster, skicka e-post som du skriver, skapa sammanfattningar och utkast som du uttryckligen begär och besvara frågor du ställer till vår inbyggda assistent (Dov). När du frågar Dov om en CRM-kontakt kan den visa den kontaktens e-post enligt samma delningsregler som beskrivs nedan — din egen brevlåda i sin helhet, och en kollegas brevlåda endast så långt som de har valt att dela; när du söker i din egen inkorg eller kalender läser Dov endast ditt eget anslutna konto. Vi använder inte Google-användardata för annonsering, vi säljer dem inte och vi använder dem inte för att utveckla, förbättra eller träna generella AI- eller maskininlärningsmodeller. Ingen människa läser dina Google-användardata utom med ditt uttryckliga tillstånd (till exempel när du begär support), när det krävs för säkerhets- eller missbruksutredningar, eller för att följa tillämplig lag.
Eftersom Dovio är en delad arbetsyta bestämmer den som ansluter en brevlåda hur mycket av dess e-post andra medlemmar i organisationen kan se. Som standard ser kollegor endast deltagare, tidsstämpel och ämnesrad för ett meddelande — aldrig innehållet eller bilagorna. Den som ansluter kontot kan begränsa detta till enbart deltagare och tidsstämpel, utöka det till hela innehållet och bilagorna, eller ändra det när som helst. Den som ansluter kontot ser alltid sin egen e-post och kalender i sin helhet. Möten och de kontakter som skapas från dem delas med arbetsytan som vanliga CRM-poster.
Dovios användning och överföring av information som tas emot från Googles API:er till andra appar följer Googles policy för användardata i API-tjänster, inklusive kraven på begränsad användning (Limited Use).
Du kan när som helst koppla bort ditt Google-konto i Dovios kontoinställningar — det återkallar Dovios åtkomst och stoppar all synkronisering. Du kan också återkalla Dovios åtkomst via dina säkerhetsinställningar hos Google. Dovio behandlar synkroniserade Google-data enbart som databehandlare för dig och din organisation; vi lagrar ingen kopia av din brevlåda, så när du kopplar bort försvinner Dovios åtkomst till ditt e-post- och kalenderinnehåll. Du kan när som helst begära radering av ditt konto och tillhörande personuppgifter genom att kontakta support@dovio.io — vi hanterar raderingsbegäranden inom 30 dagar. Kontakter som Dovio har skapat i ditt CRM från din e-post eller kalender (en persons namn och e-postadress) är affärsuppgifter som ägs av din organisation och behålls efter att du kopplar bort; du eller din organisation kan när som helst radera dem i Dovio.
4. Hur vi använder dina uppgifter
Vi samlar in och behandlar dina uppgifter för följande ändamål:
- För att tillhandahålla, underhålla och förbättra våra tjänster
- För att lagra och hantera din CRM-data, inklusive företag, kontakter, affärer, uppgifter, anteckningar och e-postspårning
- För att möjliggöra samarbete och datadelning inom din organisation
- För att skicka tjänsterelaterade aviseringar, uppdateringar och säkerhetsvarningar
- För att svara på dina supportförfrågningar, frågor och synpunkter
- För att upptäcka, förhindra och åtgärda säkerhetshot, bedrägeri och tekniska problem
- För att uppfylla rättsliga skyldigheter och tillämpa våra användarvillkor
4.1 Rättslig grund för behandlingen (GDPR)
Enligt dataskyddsförordningen (GDPR) behandlar vi dina personuppgifter på följande rättsliga grunder:
- Fullgörande av avtal (art. 6.1 b): Behandling som är nödvändig för att tillhandahålla och underhålla tjänsten, inklusive lagring av din CRM-data, hantering av ditt konto och möjliggörande av samarbete inom din organisation
- Berättigat intresse (art. 6.1 f): Behandling som är nödvändig för våra berättigade affärsintressen, inklusive att mäta och förbättra produktprestanda (produktanalys), upptäcka och åtgärda fel samt upprätthålla säkerhet och tillförlitlighet (felövervakning), förhindra bedrägeri och skicka tjänsterelaterad kommunikation. För produktanalys och felövervakning använder vi en pseudonym användaridentifierare (inte ditt namn eller din e-post) och begränsar uppgifterna till vad som behövs för dessa ändamål. Du kan invända när som helst (se avsnitt 8)
- Rättslig förpliktelse (art. 6.1 c): Behandling som är nödvändig för att följa tillämpliga lagar, förordningar och rättsliga förfrågningar
- Samtycke (art. 6.1 a): När vi förlitar oss på ditt samtycke, till exempel för marknadsföringskommunikation. Du kan återkalla ditt samtycke när som helst
5. Hur vi delar dina uppgifter
5.1 Tredjepartsleverantörer
Vi delar dina uppgifter med tredjepartsleverantörer som behandlar data för vår räkning. En fullständig lista finns på vår sida om underbiträden. Viktiga leverantörer inkluderar:
- Neon (PostgreSQL-hosting): All data lagras i Neons infrastruktur med kryptering under lagring.
- Sentry (felövervakning): Tar emot felrapporter och kraschdiagnostik, kopplade till en pseudonym användaridentifierare i stället för din e-post, för att hjälpa oss att upptäcka, diagnostisera och åtgärda fel. Hostas inom EU (Frankfurt) enligt ett personuppgiftsbiträdesavtal.
- Resend (transaktionell e-post): Skickar tjänsterelaterade e-postmeddelanden, såsom organisationsinbjudningar, för vår räkning.
- Google och Microsoft (OAuth-autentisering): Tillhandahåller säker inloggning via ditt befintliga Google- eller Microsoft-konto.
- PostHog (produktanalys): Tar emot produktanvändningshändelser (såsom funktionsinteraktioner och sidvisningar) kopplade till en pseudonym användaridentifierare och ditt organisations-ID; vi skickar inte ditt namn eller din e-post. Cookiefri; sessionsinspelning endast med ditt samtycke. Hostas inom EU (Frankfurt) enligt ett personuppgiftsbiträdesavtal.
- Fathom (mötesintegration): Behandlar mötesinspelningar, transkript och AI-genererade sammanfattningar när du ansluter ditt Fathom-konto.
- DocuSeal (e-signaturer): Behandlar avtalsdokument och uppgifter om undertecknare för elektronisk signering. Hostas inom EU (Irland).
5.2 Inom din organisation
Uppgifter som du skapar delas med andra medlemmar i din organisation enligt organisationens rollbaserade åtkomstkontroller.
5.3 Rättsliga krav
Vi kan lämna ut dina uppgifter om det krävs enligt lag, domstolsbeslut eller myndighetsföreskrift, eller om vi bedömer att utlämnande är nödvändigt för att skydda våra rättigheter, din säkerhet eller andras säkerhet.
6. Datasäkerhet
Vi vidtar omfattande tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter:
- Kryptering under lagring: All data krypteras med AES-256-kryptering i vår databas
- Kryptering under överföring: All dataöverföring sker via HTTPS med TLS 1.3-kryptering
- Åtkomstkontroller: Strikta rollbaserade åtkomstkontroller (ägare, administratör, medlem) begränsar vem som kan visa och ändra data
- Databassäkerhet: Hostas på Neon PostgreSQL med säkerhet i företagsklass, automatiska säkerhetskopior och redundans
- Autentisering: OAuth 2.0-autentisering via Google och Microsoft med säker sessionshantering
- Regelbundna säkerhetsgranskningar: Löpande säkerhetsbedömningar och övervakning
7. Lagring och radering av data
7.1 Lagringstid
Vi lagrar dina personuppgifter endast så länge som det är nödvändigt för att tillhandahålla våra tjänster och uppfylla de ändamål som beskrivs i denna integritetspolicy. Detta inkluderar:
- Data för aktiva konton lagras så länge ditt konto är aktivt
- CRM-data (företag, kontakter, affärer, uppgifter, anteckningar) lagras tills du raderar den eller avslutar ditt konto
- Fel- och diagnostikdata (Sentry) lagras i 30 dagar, i linje med Sentrys lagringspolicy, och raderas därefter
- Pseudonyma produktanalyshändelser (PostHog), som inte innehåller namn eller e-post, lagras i minst ett år, i linje med PostHogs lagringspolicy; efter den perioden kan uppgifterna flyttas till arkivlagring och därefter raderas permanent
7.2 Radering av konto
Du kan när som helst begära radering av ditt konto genom att kontakta support@dovio.io, eller så kan din organisations administratör ta bort dig. När ditt konto raderas eller du tas bort från en organisation:
- Omedelbart: Kontoåtkomsten återkallas omedelbart
- Inom 30 dagar: Alla personuppgifter raderas permanent och oåterkalleligt, inklusive:
- Kontouppgifter och profilinformation
- Dina anslutna e-post- och kalenderkonton, med åtkomsten återkallad hos vår synkroniseringsleverantör
- Sessionsdata och autentiseringstoken
- Undantag: Vi kan behålla vissa anonymiserade eller aggregerade uppgifter, eller uppgifter som krävs för rättslig efterlevnad, tvistlösning eller bedrägeriförebyggande
- Organisationsdata: Poster som ägs av din organisations arbetsyta (företag, kontakter, affärer) kontrolleras av din organisation och raderas inte när ett enskilt konto tas bort
- Säkerhetskopior: Data i automatiska säkerhetskopior raderas när säkerhetskopiorna upphör att gälla (inom 30 dagar)
7.3 Manuell radering
Du kan när som helst manuellt radera enskilda poster (företag, kontakter, affärer, uppgifter och anteckningar). Raderade objekt tas bort permanent från våra system och kan inte återställas.
8. Dina rättigheter (efterlevnad av GDPR)
Om du är bosatt inom Europeiska ekonomiska samarbetsområdet (EES), Storbritannien eller annan jurisdiktion med tillämplig dataskyddslagstiftning har du följande rättigheter:
- Rätt till tillgång: Begära en kopia av alla personuppgifter vi har om dig
- Rätt till rättelse: Begära rättelse av felaktiga eller ofullständiga uppgifter
- Rätt till radering ("rätten att bli bortglömd"): Begära radering av dina personuppgifter
- Rätt till begränsning av behandling: Begära att vi begränsar hur vi använder dina uppgifter
- Rätt till dataportabilitet: Begära en maskinläsbar kopia av dina uppgifter för att överföra till en annan tjänst
- Rätt att invända (art. 21): Invända när som helst mot behandling som grundar sig på våra berättigade intressen, inklusive produktanalys och felövervakning. Vi upphör med behandlingen om vi inte kan påvisa tvingande berättigade skäl som väger tyngre än dina rättigheter
- Rätt att återkalla samtycke: Återkalla ditt samtycke när som helst när vi förlitar oss på samtycke för att behandla dina uppgifter
- Rätt att lämna in klagomål: Lämna in ett klagomål till din lokala tillsynsmyndighet. Vår tillsynsmyndighet är Integritetsskyddsmyndigheten (IMY)
För att utöva någon av dessa rättigheter, kontakta oss på support@dovio.io. Vi besvarar din begäran inom 30 dagar. När vi behandlar personuppgifter för din organisations räkning — till exempel CRM-poster i din organisations arbetsyta — är din organisation personuppgiftsansvarig; rikta i så fall din begäran till din organisations administratör. Om du kontaktar oss direkt om uppgifter som vi behandlar för din organisations räkning vidarebefordrar vi din begäran till din organisation och hjälper den att uppfylla begäran.
9. Internationella dataöverföringar
Dina uppgifter kan överföras till, lagras och behandlas i andra länder än ditt bosättningsland, inklusive USA där våra leverantörer är verksamma. Vi säkerställer att sådana överföringar följer tillämplig dataskyddslagstiftning genom:
- Standardavtalsklausuler (SCC) godkända av Europeiska kommissionen
- Personuppgiftsbiträdesavtal med alla tredjepartsbiträden
- Att säkerställa att lämpliga skyddsåtgärder finns på plats för att skydda dina personuppgifter
10. Cookies och spårningsteknik
Vi använder cookies och liknande tekniker för att driva och förbättra våra tjänster. Du kan hantera dina cookieinställningar när som helst via vår cookiebanner.
Kategorier av cookies
- Absolut nödvändiga: Autentiseringscookies för att upprätthålla din inloggningssession, och inställningscookies för inställningar som tema och sidofältets tillstånd. Dessa kan inte inaktiveras.
- Prestanda och analys: Felövervakning (Sentry) och produktanalys (PostHog) hjälper oss att diagnostisera problem och förbättra produkten. På offentliga sidor sker produktanalysen anonymt utan cookies och kan inte identifiera dig. Med ditt samtycke lagrar vi även en analyscookie för att känna igen återkommande besök och möjliggöra sessionsinspelning. Om du skapar ett konto eller loggar in kopplas aktiviteten från ditt pågående besök till ditt konto. För inloggade användare omfattas produktanalys av våra användarvillkor; sessionsinspelning kräver alltid samtycke.
- Cookiefri analys: Vi använder Vercel Analytics och Vercel Speed Insights för att samla in anonym, aggregerad data om sidvisningar och prestanda. Dessa tjänster använder inte cookies, lagrar inte IP-adresser och kan inte identifiera enskilda användare.
Du kan när som helst ändra dina cookieinställningar genom att klicka på länken för cookieinställningar i sidfoten eller genom att justera inställningarna i din webbläsare. Att inaktivera absolut nödvändiga cookies kan hindra dig från att använda vissa funktioner.
11. Barns integritet
Våra tjänster är inte avsedda för personer under 16 år. Vi samlar inte medvetet in personuppgifter från barn under 16 år. Om du får kännedom om att ett barn har lämnat personuppgifter till oss utan vårdnadshavarens samtycke, kontakta oss omedelbart på support@dovio.io, så vidtar vi åtgärder för att radera sådana uppgifter.
12. Ändringar i denna integritetspolicy
Vi kan uppdatera denna integritetspolicy från tid till annan för att återspegla ändringar i vår verksamhet, teknik, rättsliga krav eller andra faktorer. När vi gör ändringar:
- Uppdaterar vi datumet "Senast uppdaterad" högst upp i policyn
- Vid väsentliga ändringar lämnar vi tydlig information (t.ex. via e-post eller avisering i appen)
- Fortsatt användning av våra tjänster efter att ändringarna trätt i kraft innebär att du godkänner den uppdaterade policyn
Vi uppmuntrar dig att regelbundet läsa igenom denna integritetspolicy för att hålla dig informerad om hur vi skyddar dina uppgifter.
13. Språk
Denna integritetspolicy tillhandahålls på engelska och kan översättas till andra språk i informationssyfte. Vid eventuell konflikt eller bristande överensstämmelse mellan den engelska versionen och en översättning har den engelska versionen företräde och är den gällande.
14. Kontakta oss
Om du har frågor, funderingar eller önskemål gällande denna integritetspolicy eller vår behandling av personuppgifter, kontakta oss:
- E-post: support@dovio.io
För GDPR-relaterade förfrågningar eller dataskyddsfrågor, mejla support@dovio.io och ange "GDPR-begäran" i ämnesraden.