1. Inledning
Lumenbase drivs av Cosmic Fantasy, LLC, ett bolag med begränsat ansvar registrerat i delstaten Wyoming, USA, med registrerat säte på 30 N Gould St, Sheridan, WY 82801, USA. Cosmic Fantasy, LLC ("vi", "vår" eller "oss") är personuppgiftsansvarig för de personuppgifter som beskrivs i avsnitt 1.1 nedan och är engagerat i att skydda din integritet. Denna integritetspolicy förklarar hur vi samlar in, använder, lämnar ut och skyddar dina uppgifter när du använder vår CRM-plattform och relaterade tjänster.
1.1 Våra roller enligt dataskyddslagstiftningen
Vi agerar i två olika roller:
- Personuppgiftsansvarig för: dina kontouppgifter (t.ex. namn, e-post, lösenord), fakturerings- och betalningsrelaterade uppgifter samt marknadsföringsinställningar. Vi bestämmer varför och hur dessa uppgifter behandlas.
- Personuppgiftsbiträde för: CRM-data (kontakter, företag, deals, aktiviteter och andra uppgifter du laddar upp eller skapar i plattformen). För dessa uppgifter är du personuppgiftsansvarig och vi behandlar dem enbart enligt dina dokumenterade instruktioner (t.ex. via våra användarvillkor och, i tillämpliga fall, ett personuppgiftsbiträdesavtal).
När vi agerar som personuppgiftsbiträde använder vi inte dina CRM-data för egna ändamål, annat än vad som är nödvändigt för att tillhandahålla, säkra och förbättra tjänsten.
1.2 Ditt ansvar för CRM-data
Du ansvarar för att du har en rättslig grund för att samla in och behandla personuppgifter som du laddar upp eller synkroniserar till plattformen (inklusive kontakt- och företagsuppgifter). Du måste följa tillämplig dataskydds- och integritetslagstiftning (t.ex. GDPR, CCPA) vid insamling och användning av sådana uppgifter. Vi behandlar CRM-data för din räkning som ditt personuppgiftsbiträde och i enlighet med vårt personuppgiftsbiträdesavtal (DPA) i tillämpliga fall.
Vårt personuppgiftsbiträdesavtal (DPA) anger villkoren för vår behandling av personuppgifter för din räkning. Det är publicerat i sin helhet: se personuppgiftsbiträdesavtalet.
Vi kommer att utan onödigt dröjsmål meddela dig om vi får kännedom om ett personuppgiftsincident som påverkar dina uppgifter, i enlighet med våra skyldigheter som personuppgiftsbiträde och DPA.
2. Uppgifter vi samlar in
Vi samlar in uppgifter som du lämnar direkt (t.ex. konto-, profil-, betalnings- och CRM-data) och uppgifter som vi hämtar automatiskt (t.ex. loggar, enhets- och användningsdata). Tabellen nedan sammanfattar, för öppenhetens och GDPR:s skull, de huvudsakliga kategorierna av personuppgifter vi behandlar som personuppgiftsansvarig, ändamålen samt de rättsliga grunder vi förlitar oss på (där GDPR är tillämplig).
| Datakategori | Ändamål | Rättslig grund (GDPR) |
|---|---|---|
| Kontouppgifter (namn, e-post, lösenord) | Skapande av konto, autentisering, kontohantering | Fullgörande av avtal |
| Profil-/arbetsyteuppgifter (företagsnamn, jobbtitel) | Tillhandahållande av tjänsten, support, fakturering | Fullgörande av avtal |
| Betalnings-/faktureringsuppgifter | Betalningshantering, fakturering, bedrägeriförebyggande | Fullgörande av avtal; rättslig förpliktelse |
| Marknadsföringsinställningar och kommunikation | Nyhetsbrev, produktuppdateringar, marknadsföring (med samtycke) | Samtycke; berättigat intresse (i tillämpliga fall) |
| Loggar, enhets- och användningsdata | Säkerhet, tillgänglighet, analys, produktförbättring | Berättigat intresse |
| Besöksdata på marknadsplatsen (anonymt ID, besökta sidor, klickade länkar, ungefärlig plats från IP, enhet/OS/webbläsare/språk) | Förståelse av hur marknadsplatsen används, produktförbättring; om du skapar ett konto kan vi koppla denna historik till ditt konto för support och analys | Berättigat intresse; samtycke där det krävs enligt lag (t.ex. EU/EES) via cookie-samtycke |
| CRM-data (kontakter, företag m.m.) | Behandlas för din räkning som personuppgiftsbiträde; vi använder den inte för egna ändamål | Ej tillämpligt (du fastställer rättslig grund som personuppgiftsansvarig) |
Tillhandahållande av uppgifter och konsekvenser av vägran. Där behandling är nödvändig för fullgörande av avtalet med dig (t.ex. konto- och faktureringsuppgifter) är tillhandahållandet av dessa uppgifter ett avtalskrav. Om du inte tillhandahåller dem kan vi eventuellt inte skapa eller upprätthålla ditt konto eller tillhandahålla tjänsten. För frivilliga uppgifter (t.ex. marknadsföringsinställningar) kan du vägra eller återkalla samtycke utan att det påverkar kärntjänsten.
Automatiserat beslutsfattande. Vi använder inte dina personuppgifter för automatiserat beslutsfattande eller profilering som ger rättsliga effekter eller på liknande sätt väsentligt påverkar dig.
2.1 Webbläsartillägget Lumenbase Capture
Chrome-tillägget Lumenbase Capture kopplar LinkedIn-sidor du besöker till din Lumenbase-arbetsyta när du väljer att länka ditt konto. Det här avsnittet beskriver hur tillägget hanterar data utöver CRM-plattformens praxis ovan.
Vad tillägget kommer åt
- LinkedIn-sidor: När du surfar på linkedin.com inloggad kan tillägget läsa profil- och meddelandeinformation som är synlig på sidor du besöker (t.ex. namn, rubriker, företag, profil-URL:er, anslutnings- och konversationsdata som du väljer att fånga).
- Lokal webbläsarlagring: Infångad data och synkroniseringsstatus lagras lokalt i din webbläsare (IndexedDB och tilläggslagring) tills du synkroniserar eller tar bort den.
- Lumenbase-kontolänk: När du ansluter tillägget i Lumenbase Integrationer utfärdar vi en autentiseringstoken så att tillägget kan skicka data till din arbetsyta via HTTPS (api.lumenbase.io).
- LinkedIn-session: Tillägget kan läsa LinkedIn-sessionscookies för att bekräfta att du är inloggad på LinkedIn; det skickar inte dessa cookies till tredje parter.
Hur tilläggsdata används
Tilläggsdata används enbart för att visa CRM-status på LinkedIn, synkronisera kontakter och konversationer till din Lumenbase-arbetsyta på din begäran och driva den integrering du aktiverat. Vi säljer inte tilläggs- eller LinkedIn-härledda data, och vi använder dem inte för annonsering. LinkedIn-kontaktdata som synkroniseras till din arbetsyta behandlas som CRM-data för din räkning (se avsnitt 1.1).
Dina val
Du kan koppla från tillägget när som helst från Lumenbase Integrationer eller genom att avinstallera tillägget från din webbläsare. Avinstallation tar bort lokalt lagrad tilläggsdata från din enhet. Data som redan synkroniserats till din arbetsyta omfattas av dina kontobehållningsinställningar och våra CRM-datapolicyer; du kan begära radering via sekretessförfrågningar eller privacy@lumenbase.io.
3. Hur vi använder och delar dina uppgifter
Vi använder den information vi samlar in för att tillhandahålla, underhålla och förbättra tjänsten; behandla transaktioner; skicka tekniska meddelanden och supportmeddelanden; svara på förfrågningar; och säkerställa säkerhet. Vi säljer inte dina personuppgifter. Vi kan dela data med tjänsteleverantörer (underbiträden) som hjälper till att driva vår plattform, med förbehåll för lämpliga avtal. Vi kan också lämna ut uppgifter om det krävs enligt lag eller för att skydda våra rättigheter och säkerhet. Se avsnitt 10 för information om underbiträden.
AI-behandling
Vi använder artificiell intelligens-tjänster, inklusive Mistral AI och Anthropic Claude, för att driva funktioner som vår Lumo AI-assistent, kontaktberikaning, e-postutkast och mötesintelligens. När du använder dessa funktioner kan relevanta data (till exempel kontaktuppgifter, affärsinformation, konversationshistorik eller mötestransskriptioner) skickas till dessa AI-leverantörer för behandling. Dessa leverantörer agerar som databehandlare under våra instruktioner och är föremål för databehandlingsavtal. Du kan kontrollera AI-funktioner i dina arbetsyteinställningar.
Ljud- och mötesinspelning
Webbläsartillägget Gravipath Capture (när det är installerat och aktiverat) kan spela in ljud från videomöten du deltar i på plattformar som stöds (Google Meet, Microsoft Teams, Zoom). Inspelning sker endast när tillägget är aktivt och du har valt att starta en inspelning. En samtyckesnotis publiceras automatiskt i möteschatten innan inspelningen börjar. Ljuddata överförs till våra servrar för transkription och mötesinteligensfunktioner.
4. Google User Data (Gmail and Google Calendar)
When you choose to connect a Google account in Integrations, Lumenbase accesses data from Google APIs to power the Gmail and Google Calendar features you enable. This section explains what we access, how we use and store it, and how you stay in control. It applies in addition to the rest of this policy.
Limited Use. Lumenbase's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We do not use Google user data for advertising, we do not sell it, and we do not use it to train generalized or third-party AI or machine-learning models. Humans do not read your Google user data except with your explicit consent for a specific message, where required for security or to comply with applicable law, or where the data has been aggregated and anonymized.
What we access and why
- Email address (userinfo.email): to identify which Google account is connected.
- Gmail read (gmail.readonly): to sync messages exchanged with your CRM contacts onto their timeline as activities. We read message headers and content to match them to contacts, companies, and deals.
- Gmail send (gmail.send): to send emails to contacts on your behalf when you compose them inside Lumenbase. Sent messages appear in your Gmail Sent folder.
- Google Calendar (calendar.readonly, calendar.events, calendar.freebusy): to sync calendar events into your CRM as meetings, create or update events you make in Lumenbase, and check free/busy availability.
How we store and protect it
OAuth access and refresh tokens are stored encrypted and are accessible only to your own connection, enforced by row-level security. Synced email and calendar content is stored as CRM data in your workspace and processed on your behalf as processor (see Section 1.1). Our access to Google user data is limited to providing and improving the user-facing features you enabled, and, where strictly necessary, to security, abuse prevention, and complying with applicable law.
How you stay in control
Connecting is always initiated by you, and you approve each permission on Google's own consent screen. You can disconnect at any time from Integrations, which stops syncing and removes stored tokens, and you can revoke Lumenbase's access directly from your Google Account permissions page. After you disconnect, we stop accessing new Google user data; previously synced records remain subject to your workspace retention settings, and you may request their deletion via privacy requests or privacy@lumenbase.io.
5. Lagring av uppgifter
Vi lagrar personuppgifter endast så länge det är nödvändigt för de ändamål som anges i denna policy eller som krävs enligt lag.
- Kontouppgifter: Under kontots löptid plus en rimlig period efter avslutning (t.ex. 30-90 dagar) om inte en längre period krävs för rättsliga, regulatoriska eller tvistlösningsändamål.
- Fakturerings-/finansiella uppgifter: Enligt tillämpliga redovisnings- och skattelagar (ofta 7 år eller mer).
- Loggar och säkerhetsrelaterade uppgifter: Typiskt upp till 12 månader, om inte en kortare eller längre period behövs av säkerhetsmässiga, rättsliga eller efterlevnadsskäl.
- Besöksdata på marknadsplatsen: Vi lagrar anonyma besökardata (besökta sidor, länkklick, enhets- och platsinformation) under en begränsad period (t.ex. upp till 24 månader) för analys och produktförbättring. Om du registrerar dig kopplar vi denna historik till ditt konto och behandlar den i linje med vår lagring av kontorelaterade uppgifter. Du kan begära radering av din besökarprofil genom att kontakta oss på privacy@lumenbase.io.
- Marknadsföringsdata: Tills du återkallar samtycke eller väljer bort; därefter upphör vi att använda den för marknadsföring och lagrar den endast vid behov för dokumentation eller rättsliga skyldigheter.
- CRM-data (som personuppgiftsbiträde): Under din prenumerations löptid och enligt dina instruktioner; efter uppsägning, i linje med våra villkor för radering och eventuella rättsliga krav på lagring.
Du kan begära radering av ditt konto och tillhörande personuppgifter (med förbehåll för rättsliga lagringsskyldigheter). För CRM-data hanteras radering i enlighet med dina instruktioner och vårt DPA.
6. Dina rättigheter
Beroende på din plats kan du ha rättigheter avseende dina personuppgifter, inklusive: tillgång; rättelse (korrigering); radering ("rätt att bli glömd"); begränsning av behandling; dataportabilitet; invändning mot behandling; och, där behandling grundar sig på samtycke, rätten att återkalla samtycke när som helst. Återkallande av samtycke påverkar inte lagenligheten av behandling som grundades på samtycke före återkallandet.
För att utöva dessa rättigheter, kontakta oss på privacy@lumenbase.io. Du har också rätt att lämna in ett klagomål till en tillsynsmyndighet i ditt land.
Om vi har utsett en EES-representant enligt artikel 27 GDPR finns deras kontaktuppgifter tillgängliga på begäran på privacy@lumenbase.io. För GDPR-relaterade förfrågningar kan du kontakta oss på den adressen.
7. Internationella överföringar
Dina uppgifter kan behandlas i länder utanför ditt hemland, inklusive USA och den region där vår huvudsakliga värdtjänst och underbiträden finns. Vi säkerställer att lämpliga skyddsåtgärder finns på plats där det krävs enligt lag, t.ex. standardavtalsklausuler (SCC) godkända av Europeiska kommissionen (och, i förekommande fall, brittiska avtal om internationell dataöverföring eller det brittiska IDTA). Konsekvensbedömningar av överföringar genomförs vid behov. Kopior av relevanta skyddsåtgärder (t.ex. SCC) finns tillgängliga på begäran på privacy@lumenbase.io.
9. Californiska integritetsrättigheter (CCPA / CPRA)
Om du är bosatt i Kalifornien gäller följande utöver resten av denna policy.
Kategorier av personuppgifter vi samlar in (under de föregående 12 månaderna): Identifierare (t.ex. namn, e-post, IP-adress, anonymt besökar-ID); konto- och profilinformation; kommersiell information (t.ex. prenumeration, användning); internet- eller nätverksaktivitet (t.ex. besökta sidor, klickade länkar på vår marknadsplats); ungefärlig geolokalisering härledd från IP; och, i förekommande fall, betalnings- och faktureringsinformation.
Källor: Direkt från dig; automatiskt från din användning av tjänsten; och från tredje parter (t.ex. betalningsprocessorer) i förekommande fall.
Kategorier av tredje parter vi lämnar ut till: Tjänsteleverantörer (värdtjänst, analys, betalning, support); och, vid behov, juridiska eller regulatoriska myndigheter.
Vi säljer inte personuppgifter enligt definitionen i CCPA. Vi delar inte personuppgifter för kontextövergripande beteendeannonsering på ett sätt som kvalificerar sig som "försäljning" eller "delning" under CCPA.
Om vi behandlar känsliga personuppgifter (enligt definitionen i CPRA) använder vi dem enbart för ändamål som är tillåtna enligt CPRA och lämnar inte ut dem för ändamål som skulle kräva en rätt att begränsa enligt CPRA.
Du kan lämna in förfrågningar om att känna till, korrigera eller radera dina personuppgifter, eller för att utöva andra rättigheter enligt CCPA/CPRA, genom att kontakta oss på privacy@lumenbase.io. Vi verifierar din identitet och svarar inom de tidsramar som krävs enligt lag. Du kan också ha rätt att välja bort försäljning eller delning av personuppgifter; som anges ovan säljer eller delar vi inte på det sättet.
10. Underbiträden
Vi använder underbiträden (t.ex. värdtjänst, infrastruktur, analys, betalning och AI-leverantörer) för att tillhandahålla tjänsten. Vår lista över underbiträden namnger var och en, vad de gör för oss och i vilken region de behandlar data. Vi ingår lämpliga avtal med underbiträden för att säkerställa skyddet av dina uppgifter. Vi varslar i rimlig tid innan ett tillägg eller ett byte börjar behandla dina uppgifter, och du kan invända mot sådana ändringar om ditt avtal eller DPA föreskriver det.
11. Datasäkerhet
Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, inklusive kryptering av data under överföring och i vila där det är lämpligt, åtkomstkontroller och regelbunden översyn av våra säkerhetsrutiner. Trots dessa åtgärder är ingen metod för överföring eller lagring helt säker; vi uppmuntrar dig att använda starka inloggningsuppgifter och skydda ditt konto.
12. Kontakta oss
För frågor om denna integritetspolicy eller våra integritetsrutiner, eller för att utöva dina rättigheter, kontakta Cosmic Fantasy, LLC på privacy@lumenbase.io eller per post på 30 N Gould St, Sheridan, WY 82801, USA.
Även publicerat: Personuppgiftsbiträdesavtal (DPA) · Lista över underbiträden

