Denna översättning tillhandahålls i informationssyfte. Den engelska versionen är den auktoritativa, juridiskt bindande texten.

    Integritetspolicy

    Senast uppdaterad: juli 2026

    1. Inledning

    Lumenbase drivs av Cosmic Fantasy, LLC, ett bolag med begränsat ansvar registrerat i delstaten Wyoming, USA, med registrerat säte på 30 N Gould St, Sheridan, WY 82801, USA. Cosmic Fantasy, LLC ("vi", "vår" eller "oss") är personuppgiftsansvarig för de personuppgifter som beskrivs i avsnitt 1.1 nedan och är engagerat i att skydda din integritet. Denna integritetspolicy förklarar hur vi samlar in, använder, lämnar ut och skyddar dina uppgifter när du använder vår CRM-plattform och relaterade tjänster.

    1.1 Våra roller enligt dataskyddslagstiftningen

    Vi agerar i två olika roller:

    • Personuppgiftsansvarig för: dina kontouppgifter (t.ex. namn, e-post, lösenord), fakturerings- och betalningsrelaterade uppgifter samt marknadsföringsinställningar. Vi bestämmer varför och hur dessa uppgifter behandlas.
    • Personuppgiftsbiträde för: CRM-data (kontakter, företag, deals, aktiviteter och andra uppgifter du laddar upp eller skapar i plattformen). För dessa uppgifter är du personuppgiftsansvarig och vi behandlar dem enbart enligt dina dokumenterade instruktioner (t.ex. via våra användarvillkor och, i tillämpliga fall, ett personuppgiftsbiträdesavtal).

    När vi agerar som personuppgiftsbiträde använder vi inte dina CRM-data för egna ändamål, annat än vad som är nödvändigt för att tillhandahålla, säkra och förbättra tjänsten.

    1.2 Ditt ansvar för CRM-data

    Du ansvarar för att du har en rättslig grund för att samla in och behandla personuppgifter som du laddar upp eller synkroniserar till plattformen (inklusive kontakt- och företagsuppgifter). Du måste följa tillämplig dataskydds- och integritetslagstiftning (t.ex. GDPR, CCPA) vid insamling och användning av sådana uppgifter. Vi behandlar CRM-data för din räkning som ditt personuppgiftsbiträde och i enlighet med vårt personuppgiftsbiträdesavtal (DPA) i tillämpliga fall.

    Vårt personuppgiftsbiträdesavtal (DPA) anger villkoren för vår behandling av personuppgifter för din räkning. Det är publicerat i sin helhet: se personuppgiftsbiträdesavtalet.

    Vi kommer att utan onödigt dröjsmål meddela dig om vi får kännedom om ett personuppgiftsincident som påverkar dina uppgifter, i enlighet med våra skyldigheter som personuppgiftsbiträde och DPA.

    2. Uppgifter vi samlar in

    Vi samlar in uppgifter som du lämnar direkt (t.ex. konto-, profil-, betalnings- och CRM-data) och uppgifter som vi hämtar automatiskt (t.ex. loggar, enhets- och användningsdata). Tabellen nedan sammanfattar, för öppenhetens och GDPR:s skull, de huvudsakliga kategorierna av personuppgifter vi behandlar som personuppgiftsansvarig, ändamålen samt de rättsliga grunder vi förlitar oss på (där GDPR är tillämplig).

    DatakategoriÄndamålRättslig grund (GDPR)
    Kontouppgifter (namn, e-post, lösenord)Skapande av konto, autentisering, kontohanteringFullgörande av avtal
    Profil-/arbetsyteuppgifter (företagsnamn, jobbtitel)Tillhandahållande av tjänsten, support, faktureringFullgörande av avtal
    Betalnings-/faktureringsuppgifterBetalningshantering, fakturering, bedrägeriförebyggandeFullgörande av avtal; rättslig förpliktelse
    Marknadsföringsinställningar och kommunikationNyhetsbrev, produktuppdateringar, marknadsföring (med samtycke)Samtycke; berättigat intresse (i tillämpliga fall)
    Loggar, enhets- och användningsdataSäkerhet, tillgänglighet, analys, produktförbättringBerättigat intresse
    Besöksdata på marknadsplatsen (anonymt ID, besökta sidor, klickade länkar, ungefärlig plats från IP, enhet/OS/webbläsare/språk)Förståelse av hur marknadsplatsen används, produktförbättring; om du skapar ett konto kan vi koppla denna historik till ditt konto för support och analysBerättigat intresse; samtycke där det krävs enligt lag (t.ex. EU/EES) via cookie-samtycke
    CRM-data (kontakter, företag m.m.)Behandlas för din räkning som personuppgiftsbiträde; vi använder den inte för egna ändamålEj tillämpligt (du fastställer rättslig grund som personuppgiftsansvarig)

    Tillhandahållande av uppgifter och konsekvenser av vägran. Där behandling är nödvändig för fullgörande av avtalet med dig (t.ex. konto- och faktureringsuppgifter) är tillhandahållandet av dessa uppgifter ett avtalskrav. Om du inte tillhandahåller dem kan vi eventuellt inte skapa eller upprätthålla ditt konto eller tillhandahålla tjänsten. För frivilliga uppgifter (t.ex. marknadsföringsinställningar) kan du vägra eller återkalla samtycke utan att det påverkar kärntjänsten.

    Automatiserat beslutsfattande. Vi använder inte dina personuppgifter för automatiserat beslutsfattande eller profilering som ger rättsliga effekter eller på liknande sätt väsentligt påverkar dig.

    2.1 Webbläsartillägget Lumenbase Capture

    Chrome-tillägget Lumenbase Capture kopplar LinkedIn-sidor du besöker till din Lumenbase-arbetsyta när du väljer att länka ditt konto. Det här avsnittet beskriver hur tillägget hanterar data utöver CRM-plattformens praxis ovan.

    Vad tillägget kommer åt

    • LinkedIn-sidor: När du surfar på linkedin.com inloggad kan tillägget läsa profil- och meddelandeinformation som är synlig på sidor du besöker (t.ex. namn, rubriker, företag, profil-URL:er, anslutnings- och konversationsdata som du väljer att fånga).
    • Lokal webbläsarlagring: Infångad data och synkroniseringsstatus lagras lokalt i din webbläsare (IndexedDB och tilläggslagring) tills du synkroniserar eller tar bort den.
    • Lumenbase-kontolänk: När du ansluter tillägget i Lumenbase Integrationer utfärdar vi en autentiseringstoken så att tillägget kan skicka data till din arbetsyta via HTTPS (api.lumenbase.io).
    • LinkedIn-session: Tillägget kan läsa LinkedIn-sessionscookies för att bekräfta att du är inloggad på LinkedIn; det skickar inte dessa cookies till tredje parter.

    Hur tilläggsdata används

    Tilläggsdata används enbart för att visa CRM-status på LinkedIn, synkronisera kontakter och konversationer till din Lumenbase-arbetsyta på din begäran och driva den integrering du aktiverat. Vi säljer inte tilläggs- eller LinkedIn-härledda data, och vi använder dem inte för annonsering. LinkedIn-kontaktdata som synkroniseras till din arbetsyta behandlas som CRM-data för din räkning (se avsnitt 1.1).

    Dina val

    Du kan koppla från tillägget när som helst från Lumenbase Integrationer eller genom att avinstallera tillägget från din webbläsare. Avinstallation tar bort lokalt lagrad tilläggsdata från din enhet. Data som redan synkroniserats till din arbetsyta omfattas av dina kontobehållningsinställningar och våra CRM-datapolicyer; du kan begära radering via sekretessförfrågningar eller privacy@lumenbase.io.

    3. Hur vi använder och delar dina uppgifter

    Vi använder den information vi samlar in för att tillhandahålla, underhålla och förbättra tjänsten; behandla transaktioner; skicka tekniska meddelanden och supportmeddelanden; svara på förfrågningar; och säkerställa säkerhet. Vi säljer inte dina personuppgifter. Vi kan dela data med tjänsteleverantörer (underbiträden) som hjälper till att driva vår plattform, med förbehåll för lämpliga avtal. Vi kan också lämna ut uppgifter om det krävs enligt lag eller för att skydda våra rättigheter och säkerhet. Se avsnitt 10 för information om underbiträden.

    AI-behandling

    Vi använder artificiell intelligens-tjänster, inklusive Mistral AI och Anthropic Claude, för att driva funktioner som vår Lumo AI-assistent, kontaktberikaning, e-postutkast och mötesintelligens. När du använder dessa funktioner kan relevanta data (till exempel kontaktuppgifter, affärsinformation, konversationshistorik eller mötestransskriptioner) skickas till dessa AI-leverantörer för behandling. Dessa leverantörer agerar som databehandlare under våra instruktioner och är föremål för databehandlingsavtal. Du kan kontrollera AI-funktioner i dina arbetsyteinställningar.

    Ljud- och mötesinspelning

    Webbläsartillägget Gravipath Capture (när det är installerat och aktiverat) kan spela in ljud från videomöten du deltar i på plattformar som stöds (Google Meet, Microsoft Teams, Zoom). Inspelning sker endast när tillägget är aktivt och du har valt att starta en inspelning. En samtyckesnotis publiceras automatiskt i möteschatten innan inspelningen börjar. Ljuddata överförs till våra servrar för transkription och mötesinteligensfunktioner.

    4. Google User Data (Gmail and Google Calendar)

    When you choose to connect a Google account in Integrations, Lumenbase accesses data from Google APIs to power the Gmail and Google Calendar features you enable. This section explains what we access, how we use and store it, and how you stay in control. It applies in addition to the rest of this policy.

    Limited Use. Lumenbase's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We do not use Google user data for advertising, we do not sell it, and we do not use it to train generalized or third-party AI or machine-learning models. Humans do not read your Google user data except with your explicit consent for a specific message, where required for security or to comply with applicable law, or where the data has been aggregated and anonymized.

    What we access and why

    • Email address (userinfo.email): to identify which Google account is connected.
    • Gmail read (gmail.readonly): to sync messages exchanged with your CRM contacts onto their timeline as activities. We read message headers and content to match them to contacts, companies, and deals.
    • Gmail send (gmail.send): to send emails to contacts on your behalf when you compose them inside Lumenbase. Sent messages appear in your Gmail Sent folder.
    • Google Calendar (calendar.readonly, calendar.events, calendar.freebusy): to sync calendar events into your CRM as meetings, create or update events you make in Lumenbase, and check free/busy availability.

    How we store and protect it

    OAuth access and refresh tokens are stored encrypted and are accessible only to your own connection, enforced by row-level security. Synced email and calendar content is stored as CRM data in your workspace and processed on your behalf as processor (see Section 1.1). Our access to Google user data is limited to providing and improving the user-facing features you enabled, and, where strictly necessary, to security, abuse prevention, and complying with applicable law.

    How you stay in control

    Connecting is always initiated by you, and you approve each permission on Google's own consent screen. You can disconnect at any time from Integrations, which stops syncing and removes stored tokens, and you can revoke Lumenbase's access directly from your Google Account permissions page. After you disconnect, we stop accessing new Google user data; previously synced records remain subject to your workspace retention settings, and you may request their deletion via privacy requests or privacy@lumenbase.io.

    5. Lagring av uppgifter

    Vi lagrar personuppgifter endast så länge det är nödvändigt för de ändamål som anges i denna policy eller som krävs enligt lag.

    • Kontouppgifter: Under kontots löptid plus en rimlig period efter avslutning (t.ex. 30-90 dagar) om inte en längre period krävs för rättsliga, regulatoriska eller tvistlösningsändamål.
    • Fakturerings-/finansiella uppgifter: Enligt tillämpliga redovisnings- och skattelagar (ofta 7 år eller mer).
    • Loggar och säkerhetsrelaterade uppgifter: Typiskt upp till 12 månader, om inte en kortare eller längre period behövs av säkerhetsmässiga, rättsliga eller efterlevnadsskäl.
    • Besöksdata på marknadsplatsen: Vi lagrar anonyma besökardata (besökta sidor, länkklick, enhets- och platsinformation) under en begränsad period (t.ex. upp till 24 månader) för analys och produktförbättring. Om du registrerar dig kopplar vi denna historik till ditt konto och behandlar den i linje med vår lagring av kontorelaterade uppgifter. Du kan begära radering av din besökarprofil genom att kontakta oss på privacy@lumenbase.io.
    • Marknadsföringsdata: Tills du återkallar samtycke eller väljer bort; därefter upphör vi att använda den för marknadsföring och lagrar den endast vid behov för dokumentation eller rättsliga skyldigheter.
    • CRM-data (som personuppgiftsbiträde): Under din prenumerations löptid och enligt dina instruktioner; efter uppsägning, i linje med våra villkor för radering och eventuella rättsliga krav på lagring.

    Du kan begära radering av ditt konto och tillhörande personuppgifter (med förbehåll för rättsliga lagringsskyldigheter). För CRM-data hanteras radering i enlighet med dina instruktioner och vårt DPA.

    6. Dina rättigheter

    Beroende på din plats kan du ha rättigheter avseende dina personuppgifter, inklusive: tillgång; rättelse (korrigering); radering ("rätt att bli glömd"); begränsning av behandling; dataportabilitet; invändning mot behandling; och, där behandling grundar sig på samtycke, rätten att återkalla samtycke när som helst. Återkallande av samtycke påverkar inte lagenligheten av behandling som grundades på samtycke före återkallandet.

    För att utöva dessa rättigheter, kontakta oss på privacy@lumenbase.io. Du har också rätt att lämna in ett klagomål till en tillsynsmyndighet i ditt land.

    Om vi har utsett en EES-representant enligt artikel 27 GDPR finns deras kontaktuppgifter tillgängliga på begäran på privacy@lumenbase.io. För GDPR-relaterade förfrågningar kan du kontakta oss på den adressen.

    7. Internationella överföringar

    Dina uppgifter kan behandlas i länder utanför ditt hemland, inklusive USA och den region där vår huvudsakliga värdtjänst och underbiträden finns. Vi säkerställer att lämpliga skyddsåtgärder finns på plats där det krävs enligt lag, t.ex. standardavtalsklausuler (SCC) godkända av Europeiska kommissionen (och, i förekommande fall, brittiska avtal om internationell dataöverföring eller det brittiska IDTA). Konsekvensbedömningar av överföringar genomförs vid behov. Kopior av relevanta skyddsåtgärder (t.ex. SCC) finns tillgängliga på begäran på privacy@lumenbase.io.

    8. Cookies och spårning

    Vi använder cookies och liknande teknik för grundläggande drift av tjänsten (t.ex. autentisering, säkerhet). Icke-nödvändiga cookies (t.ex. analys, marknadsföring) kräver ditt förhandsgodkännande där det krävs enligt lag (t.ex. i EU/EES). Vi använder en samtyckeshanteringsmekanism för att inhämta och registrera dina val. Du kan när som helst återkalla samtycke eller ändra dina inställningar via vår Cookiepolicy och cookieinställningar, eller dina webbläsarinställningar. Att välja bort icke-nödvändiga cookies förhindrar analysverktyg från att aktiveras.

    Analys (statistik). Med ditt samtycke på vår offentliga marknadsplats använder vi PostHog (värd i EU) för att mäta användning och förbättra vår produkt. Denna analyskategori inkluderar sid- och funktionsanvändning, interaktionshändelser och sessionsuppspelning (inspelningar av interaktioner på skärmen som rullning och klick). Sessionsuppspelning behandlas som analys, inte som en strikt nödvändig funktion på webbplatsen. Vi konfigurerar uppspelning för att maskera formulärfältinmatningar som standard. Analys och uppspelning körs inte förrän du väljer in via vår cookiebanner; se vår Cookiepolicy för detaljer. När du använder den inloggade Lumenbase-applikationen kan vi samla in liknande användnings- och uppspelningsdata för att driva, säkra och förbättra tjänsten enligt denna policy och våra avtal med dig.

    Cookie för besökare på marknadsplatsen. När du surfar på vår offentliga marknadsplats (t.ex. startsida, priser, funktioner) kan vi sätta en cookie (t.ex. lb_visitor) som lagrar ett anonymt identifierare. Detta gör att vi kan känna igen återvändande besökare, förstå hur marknadsplatsen används (t.ex. vilka sidor och länkar som visas eller klickas) och härleda ungefärlig plats och enhetsinformation från dina besök. Om du senare skapar ett konto kan vi koppla den anonyma besökshistoriken till ditt konto för vår interna analys och support. Denna behandling grundas på vårt berättigade intresse av att förbättra vår produkt och marknadsföring; där din jurisdiktion kräver samtycke för sådana cookies eller spårning inhämtar vi det via vår cookiebanner. För mer information, se vår Cookiepolicy.

    9. Californiska integritetsrättigheter (CCPA / CPRA)

    Om du är bosatt i Kalifornien gäller följande utöver resten av denna policy.

    Kategorier av personuppgifter vi samlar in (under de föregående 12 månaderna): Identifierare (t.ex. namn, e-post, IP-adress, anonymt besökar-ID); konto- och profilinformation; kommersiell information (t.ex. prenumeration, användning); internet- eller nätverksaktivitet (t.ex. besökta sidor, klickade länkar på vår marknadsplats); ungefärlig geolokalisering härledd från IP; och, i förekommande fall, betalnings- och faktureringsinformation.

    Källor: Direkt från dig; automatiskt från din användning av tjänsten; och från tredje parter (t.ex. betalningsprocessorer) i förekommande fall.

    Kategorier av tredje parter vi lämnar ut till: Tjänsteleverantörer (värdtjänst, analys, betalning, support); och, vid behov, juridiska eller regulatoriska myndigheter.

    Vi säljer inte personuppgifter enligt definitionen i CCPA. Vi delar inte personuppgifter för kontextövergripande beteendeannonsering på ett sätt som kvalificerar sig som "försäljning" eller "delning" under CCPA.

    Om vi behandlar känsliga personuppgifter (enligt definitionen i CPRA) använder vi dem enbart för ändamål som är tillåtna enligt CPRA och lämnar inte ut dem för ändamål som skulle kräva en rätt att begränsa enligt CPRA.

    Du kan lämna in förfrågningar om att känna till, korrigera eller radera dina personuppgifter, eller för att utöva andra rättigheter enligt CCPA/CPRA, genom att kontakta oss på privacy@lumenbase.io. Vi verifierar din identitet och svarar inom de tidsramar som krävs enligt lag. Du kan också ha rätt att välja bort försäljning eller delning av personuppgifter; som anges ovan säljer eller delar vi inte på det sättet.

    10. Underbiträden

    Vi använder underbiträden (t.ex. värdtjänst, infrastruktur, analys, betalning och AI-leverantörer) för att tillhandahålla tjänsten. Vår lista över underbiträden namnger var och en, vad de gör för oss och i vilken region de behandlar data. Vi ingår lämpliga avtal med underbiträden för att säkerställa skyddet av dina uppgifter. Vi varslar i rimlig tid innan ett tillägg eller ett byte börjar behandla dina uppgifter, och du kan invända mot sådana ändringar om ditt avtal eller DPA föreskriver det.

    11. Datasäkerhet

    Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, inklusive kryptering av data under överföring och i vila där det är lämpligt, åtkomstkontroller och regelbunden översyn av våra säkerhetsrutiner. Trots dessa åtgärder är ingen metod för överföring eller lagring helt säker; vi uppmuntrar dig att använda starka inloggningsuppgifter och skydda ditt konto.

    12. Kontakta oss

    För frågor om denna integritetspolicy eller våra integritetsrutiner, eller för att utöva dina rättigheter, kontakta Cosmic Fantasy, LLC på privacy@lumenbase.io eller per post på 30 N Gould St, Sheridan, WY 82801, USA.

    Även publicerat: Personuppgiftsbiträdesavtal (DPA) · Lista över underbiträden