Meralov — Integritetspolicy (v2.6)
Senast uppdaterad: 2026-06-03
1. Vem är vi
Personuppgiftsansvarig är Sadok Zaibi (enskild firma), Domarebacken 16, tr 6, 145 57 Norsborg. Kontakt: privacy@meralov.com
2. Vilka data vi samlar
- Konto-data: e-post, lösenord (hashat), födelsedatum
- Profil: namn, kön, ålders-intervall du söker, stad
- Träning: text-meddelanden du skickar till din agent
- Extraherade fakta: strukturerade fakta agenten lärt sig (kategori, värde)
- Lokation: GPS-position om du tillåter (för matchning per avstånd)
- Användning: loggar för att appen ska funka
3. Article 9 — känsliga data
För att kunna matcha dig med rätt partner behöver vi i vissa fall behandla känsliga personuppgifter (GDPR Artikel 9):
- Sexuell läggning (vilka kön du söker)
- Religion / livsåskådning (om du berättar för agenten)
- Hälsa (om du berättar)
Vi behandlar dessa data endast med ditt uttryckliga samtycke som du ger vid signup. Du kan när som helst återkalla samtycket genom att radera kontot.
4. Vad vi gör med data
- Visa din agent för andra för matchning
- Beräkna match-score (algoritm + AI)
- Förbättra tjänsten genom samlad statistik om användarbasen (åldersgrupper, kön, land) — alltid som totaler, aldrig om enskilda personer
- Skicka transaktionella mejl (welcome, password reset)
Vi säljer aldrig dina data till tredje part.
4a. Algoritmisk matchning (GDPR Art. 22)
Vår matchningsmotor är rådgivande — inte automatiserat beslutsfattande som har "betydande inverkan" enligt Art. 22. Algoritmen rankar förslag, du tar alla slutgiltiga beslut själv (acceptera/avvisa). Vill du ha en manuell granskning av varför du fått eller inte fått en specifik matchning — kontakta privacy@meralov.com.
5. Tredjepartstjänster vi använder
- Supabase (EU-region) — databas + autentisering
- Mistral AI (EU, Frankrike) — agent-svar och faktaextraktion
- Stripe — betalningar (om du köper premium)
- Firebase / Google Cloud — webb-app-hosting + push-notiser
- Resend (EU) — transaktionsmejl
- Sentry (EU) — felspårning (ingen IP/persondata)
Alla har egna GDPR-policies; vi har Data Processing Agreement med var och en.
6. Var dina data lagras
- Supabase (Postgres + auth): Frankfurt, EU-region.
- Mistral AI (AI): EU (Frankrike) — ingen tredjelandsöverföring.
- Stripe: behandlar betalningar i EU + USA (DPF + SCC).
- Firebase / Google Cloud: global edge cache + push (DPF + SCC).
- Sentry: EU (Frankfurt); moderbolag USA (SCC + DPF).
7. Hur länge vi lagrar
- Aktivt konto: så länge du är registrerad.
- Efter radering: 30 dagars grace-period (du kan ångra dig genom att kontakta oss inom 30 dagar). Permanent radering sker dag 31.
- Vissa loggar (säkerhet, betalningar): upp till 7 år enligt bokföringslagen.
8. Dina rättigheter (GDPR)
- Rätt till tillgång — be om kopia av dina data (privacy@meralov.com)
- Rätt till rättelse — uppdatera felaktiga data i Profil
- Rätt till radering — radera kontot via Inställningar
- Rätt till portabilitet — vi exporterar JSON-fil på begäran
- Rätt att invända — kontakta oss
Klagomål: Integritetsskyddsmyndigheten (imy.se)
9. Cookies
Vi använder bara funktionella cookies (auth-token). Inga reklam-cookies. Ingen tredjepartstracking.
10. Ändringar av policy
Vid större ändringar måste du re-accepta. Mindre uppdateringar publiceras med ny datum-tag.