Juridiskt

GDPR-meddelande

Hur UNLIPARSE följer dataskyddsförordningen och vad dina rättigheter är som registrerad.

Ikraftträdandedatum: 1 juli 2026

Detta GDPR-meddelande förklarar hur UNLIPARSE ("vi", "oss" eller "vår") följer EU:s dataskyddsförordning ("GDPR"), Storbritanniens dataskyddsförordning ("UK GDPR") och den schweiziska federala lagen om dataskydd ("DSG") när vi behandlar personuppgifter om personer i Europeiska ekonomiska samarbetsområdet ("EES"), Storbritannien eller Schweiz. Det kompletterar vår Integritetspolicy, våra Användarvillkor och vår Cookiepolicy, och bör läsas tillsammans med dessa. Om det uppstår en konflikt mellan detta meddelande och vår Integritetspolicy i en GDPR-specifik fråga gäller detta meddelande för de personer som GDPR tillämpas på.

1. Inledning och tillämpningsområde

GDPR är en europeisk dataskyddslag som ger personer i EES, Storbritannien och Schweiz en uppsättning rättigheter avseende deras personuppgifter och ålägger organisationer som behandlar dessa uppgifter motsvarande skyldigheter. UNLIPARSE är engagerat i att hantera personuppgifter i enlighet med dessa lagar.

Detta meddelande gäller när UNLIPARSE behandlar "personuppgifter" — det vill säga all information som rör en identifierad eller identifierbar fysisk person — om en användare i EES, Storbritannien eller Schweiz. Det gäller oavsett var våra servrar eller tjänsteleverantörer befinner sig.

Eftersom UNLIPARSE är utformat för att användas utan ett konto är de personuppgifter vi hanterar om de flesta besökare mycket begränsade. De känsligaste uppgifterna vi behandlar är innehållet i de dokument och bilder som du väljer att ladda upp för extraktion, vilka i sig kan innehålla personuppgifter.

2. Personuppgiftsansvarig

I den mening som avses i GDPR är den personuppgiftsansvarige för personuppgifter som behandlas via Tjänsten:

  • Personuppgiftsansvarig: UNLIPARSE
  • Kontakt-e-post: info@unliparse.com
  • EU/UK-representant: Har för närvarande inte utsetts. Tjänsten består av tillfällig, behovsstyrd dokumentbehandling, kräver inga konton, profilerar inte användare och riktar sig inte specifikt till personer i EES eller Storbritannien. Vi åberopar därför undantaget för begränsad behandling i artikel 27.2 i GDPR. Om du befinner dig i EES eller Storbritannien, vänligen kontakta den personuppgiftsansvarige direkt på e-postadressen ovan.

UNLIPARSE drivs online och har inget offentligt fysiskt kontor; all korrespondens rörande detta meddelande ska skickas till e-postadressen ovan. Om du är osäker på vilken enhet som är ansvarig för en viss behandlingsaktivitet kan du kontakta oss via uppgifterna ovan, och vi kommer att hänvisa din förfrågan till rätt instans. När en tredjepartsleverantör agerar som självständig personuppgiftsansvarig för dina personuppgifter (till exempel när du följer en extern länk) ansvarar den tredje parten under sin egen integritetspolicy.

3. Personuppgifter vi behandlar

Vi behandlar följande kategorier av personuppgifter:

  • Dokument- och bildinnehåll som du laddar upp — filer i formaten PNG, JPG, PDF, TIFF, SVG, WebP, GIF eller BMP, vilka kan innehålla personuppgifter synliga i dokumentet (namn, adresser, ID-nummer, finansiella uppgifter osv., beroende på vad du väljer att ladda upp).
  • Extraktionsmallar som du skapar eller laddar upp, inklusive fältnamn, beskrivningar eller exempel som du tillhandahåller.
  • Tekniska anslutningsdata — IP-adress, webbläsartyp och -version, enhetstyp, operativsystem, språk, hänvisande URL, besökta sidor och tidsstämplar. Används för säkerhet, missbruksprevention och aggregerad analys.
  • Cookie- och lokal lagringsdata — språkpreferens, lokalt sparade mallar, sessionsidentifierare och säkerhetstoken (CSRF, CAPTCHA). Se vår Cookiepolicy.
  • Korrespondens — när du kontaktar oss, innehållet i ditt meddelande och eventuella kontaktuppgifter du uppger (vanligtvis din e-postadress).

4. Rättsliga grunder för behandling

Enligt artikel 6 i GDPR får vi bara behandla dina personuppgifter om vi har en rättslig grund för det. Vi stödjer oss på följande rättsliga grunder:

  • Fullgörande av avtal (art. 6(1)(b)) — för att tillhandahålla den Tjänst du begär, inklusive behandling av de dokument du laddar upp och returnering av extraherat resultat till dig.
  • Berättigade intressen (art. 6(1)(f)) — för att driva, säkra och förbättra Tjänsten, förhindra bedrägeri och missbruk (inklusive CAPTCHA-verifiering), upprätthålla tekniska loggar och förstå aggregerad användning. Vi har vägt dessa intressen mot dina rättigheter och friheter och anser att de inte åsidosätts; du kan dock invända som beskrivs i avsnitt 6 nedan.
  • Samtycke (art. 6(1)(a)) — när du har gett oss specifikt, frivilligt och informerat samtycke (till exempel för icke-nödvändiga analyticscookies). Du kan när som helst återkalla ditt samtycke utan att det påverkar lagligheten av behandling som skett innan återkallandet.
  • Rättslig förpliktelse (art. 6(1)(c)) — för att uppfylla tillämpliga lagar, förordningar, domstolsbeslut eller lagliga begäranden från offentliga myndigheter.
  • Viktiga intressen (art. 6(1)(d)) — i sällsynta fall för att skydda dina eller en annan fysisk persons viktiga intressen.
  • Allmänt intresse (art. 6(1)(e)) — vi stöder oss för närvarande inte på denna grund, men förbehåller oss rätten att göra det i situationer där tillämplig lag specifikt kräver det.

Vi behandlar inte medvetet särskilda kategorier av personuppgifter (såsom hälso-, biometriska eller politiska uppgifter) enligt artikel 9, såvida du inte väljer att inkludera sådana uppgifter i ett dokument som du laddar upp. I så fall bör du vara medveten om att den rättsliga grunden för vår behandling av det innehållet är ditt eget beslut att lämna in det till Tjänsten för extraktion.

5. Dataskyddsprinciper

Artikel 5 i GDPR fastställer sju principer som styr behandlingen av personuppgifter. Vi tillämpar dessa principer på all personuppgiftsbehandling hos UNLIPARSE:

  • Laglighet, korrekthet och öppenhet — vi behandlar personuppgifter enbart på en rättslig grund, på ett sätt som du rimligen kan förvänta dig, och vi informerar dig om vad vi gör i detta meddelande och vår Integritetspolicy.
  • Ändamålsbegränsning — vi samlar in personuppgifter för de specifika ändamål som beskrivs i detta meddelande och återanvänder dem inte för oförenliga nya ändamål utan rättslig grund.
  • Uppgiftsminimering — vi samlar bara in vad som är nödvändigt för att tillhandahålla Tjänsten. Eftersom Tjänsten inte kräver ett konto samlar vi medvetet in mycket lite om de flesta besökare.
  • Korrekthet — vi vidtar rimliga åtgärder för att hålla personuppgifter korrekta och, där det behövs, uppdaterade, och vi tillhandahåller en rätt till rättelse.
  • Lagringsminimering — uppladdade dokument behandlas tillfälligt och sparas inte efter extraktion; tekniska loggar och andra begränsade uppgifter sparas bara så länge det är nödvändigt.
  • Integritet och konfidentialitet — vi använder lämpliga tekniska och organisatoriska åtgärder (HTTPS, åtkomstkontroller, missbruksförebyggande mekanismer) för att skydda personuppgifter.
  • Ansvarsskyldighet — vi upprätthåller interna register över vår behandlingsverksamhet och granskar detta meddelande allteftersom vår praxis utvecklas.

6. Dina rättigheter som registrerad

Om GDPR eller UK GDPR gäller för dig har du följande rättigheter avseende de personuppgifter vi innehar om dig. Dessa rättigheter är inte absoluta och kan vara föremål för rättsliga begränsningar.

  • Rätt till tillgång (art. 15) — att få bekräftelse på om vi behandlar dina personuppgifter och, i så fall, en kopia av dessa uppgifter tillsammans med information om hur vi behandlar dem.
  • Rätt till rättelse (art. 16) — att få felaktiga personuppgifter korrigerade och ofullständiga personuppgifter kompletterade.
  • Rätt till radering / "rätten att bli glömd" (art. 17) — att få dina personuppgifter raderade under vissa omständigheter, till exempel när de inte längre är nödvändiga för de ändamål för vilka de samlades in.
  • Rätt till begränsning av behandling (art. 18) — att begränsa hur vi använder dina personuppgifter under vissa omständigheter, till exempel medan vi verifierar en rättelsebegäran.
  • Rätt till dataportabilitet (art. 20) — att ta emot personuppgifter du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format, och att överföra dem till en annan personuppgiftsansvarig, där behandlingen grundar sig på samtycke eller avtal och utförs automatiserat.
  • Rätt att göra invändningar (art. 21) — att göra invändningar, av skäl som hänför sig till din specifika situation, mot behandling som grundar sig på våra berättigade intressen. Du kan även när som helst göra invändningar mot behandling för direkt marknadsföring (vi ägnar oss för närvarande inte åt direkt marknadsföring).
  • Rätt att återkalla samtycke (art. 7(3)) — där behandlingen grundar sig på samtycke kan du när som helst återkalla det utan att det påverkar lagligheten av tidigare behandling.
  • Rätt att inte bli föremål för enbart automatiserade beslut (art. 22) — se avsnitt 12 nedan för hur detta tillämpas på Tjänsten.
  • Rätt att lämna in klagomål (art. 77) — se avsnitt 14 nedan.

7. Hur du utövar dina rättigheter

Du kan utöva någon av de rättigheter som beskrivs i avsnitt 6 genom att skicka ett e-postmeddelande till oss på info@unliparse.com. För att hjälpa oss att svara korrekt, vänligen inkludera:

  • En tydlig beskrivning av den rättighet du utövar (till exempel "begäran om tillgång" eller "begäran om radering").
  • Tillräcklig information för att vi ska kunna identifiera de personuppgifter du frågar om. Eftersom UNLIPARSE inte kräver ett konto kan vi behöva ytterligare information — såsom ungefärligt datum och tid för din interaktion med Tjänsten, den IP-adress du använde, eller den e-postadress från vilken du kontaktade oss — för att hitta eventuella uppgifter vi kan ha.
  • Ett sätt att kontakta dig (vanligtvis en svar-e-postadress) så att vi kan svara.

Identitetsverifiering. Om vi har rimliga tvivel om identiteten på den person som gör begäran kan vi begära ytterligare information för att verifiera din identitet innan vi vidtar åtgärder, i enlighet med artikel 12.6 i GDPR.

Svarstid. Vi strävar efter att svara på begäranden från registrerade utan onödigt dröjsmål och under alla omständigheter inom en månad från mottagandet, i enlighet med artikel 12.3. Om en begäran är särskilt komplicerad eller om vi tar emot ett stort antal begäranden kan vi förlänga denna period med ytterligare upp till två månader och kommer att meddela dig varför.

Kostnad. Att utöva dina rättigheter är kostnadsfritt. Vi kan ta ut en rimlig administrativ avgift — eller vägra att agera — enbart om en begäran är uppenbart ogrundad eller orimlig, i enlighet med artikel 12.5.

Om vi inte kan uppfylla din begäran. Om vi inte kan agera på din begäran kommer vi att förklara varför och informera dig om din rätt att lämna in ett klagomål till en tillsynsmyndighet och att söka rättslig prövning.

8. Internationella dataöverföringar

Eftersom Tjänsten och de leverantörer som stödjer den (inklusive vår hostingleverantör, content delivery-nätverk och tredjepartsleverantören för AI-behandling som utför dokumentextraktionen) kan vara baserade utanför EES, Storbritannien eller Schweiz, kan dina personuppgifter överföras till och behandlas i länder som EU-kommissionen inte formellt har erkänt som att tillhandahålla en adekvat nivå av dataskydd.

I sådana fall förlitar vi oss på lämpliga skyddsåtgärder enligt kapitel V i GDPR, i synnerhet:

  • EU-kommissionens adekvansbeslutar — när destinationslandet (eller ett specifikt ramverk, såsom EU-US Data Privacy Framework) har erkänts som att tillhandahålla en adekvat skyddsnivå.
  • Standardavtalsklausuler ("SCC") — EU-kommissionens och den brittiska Information Commissioner's standardavtalsklausuler, kompletterade med ytterligare tekniska och organisatoriska åtgärder där så krävs av Schrems II-domen och efterföljande vägledning.
  • UK International Data Transfer Agreement / UK Addendum — för överföringar från Storbritannien.
  • Undantag enligt artikel 49 — enbart i begränsade, enstaka fall (till exempel med ditt uttryckliga samtycke eller där överföringen är nödvändig för fullgörandet av ett avtal du har begärt).

Du kan begära en kopia av de skyddsåtgärder vi förlitar oss på för en specifik överföring genom att kontakta oss på info@unliparse.com. Vi kan redigera kommersiellt konfidentiell information från eventuella kopior vi tillhandahåller.

9. Datalagring

Vi lagrar personuppgifter bara så länge som nödvändigt för de ändamål som beskrivs i detta meddelande, varefter de raderas eller anonymiseras. Mer specifikt:

  • Uppladdade dokument och bilder behandlas tillfälligt. Vi sparar dem inte på våra servrar när extraktion är slutförd.
  • Extraktionsresultat levereras till din webbläsare och sparas inte på våra servrar efter leverans.
  • Extraktionsmallar och inställningar som sparas i din webbläsares lokala lagring finns kvar på din enhet tills du rensar dem. Vi har ingen tillgång till dem.
  • Tekniska och säkerhetsloggar (som kan innehålla IP-adresser och tidsstämplar) sparas under en begränsad period — vanligtvis inte längre än nödvändigt för att driva, säkra och granska Tjänsten — och raderas eller aggregeras sedan.
  • Korrespondens du skickar till oss sparas så länge det är nödvändigt för att hantera din förfrågan och upprätthålla ett rimligt protokoll om hur den löstes, och raderas sedan.

Vi kan spara personuppgifter under en längre period om vi är skyldiga att göra det enligt lag, eller om lagring är nödvändig för att fastställa, utöva eller försvara rättsliga anspråk.

10. Säkerhet och konfidentialitet

I enlighet med artikel 32 i GDPR implementerar vi lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig med hänsyn till risken med vår behandling. Dessa åtgärder inkluderar, där relevant:

  • Krypterad transport av all data mellan din webbläsare och våra servrar (HTTPS / TLS).
  • Åtkomstkontroller och principen om minsta privilegium för personal eller system som kan hantera personuppgifter.
  • CAPTCHA och andra missbruksförebyggande mekanismer för att skydda Tjänsten mot automatiserat missbruk.
  • Granskning av tjänsteleverantörer och avtalsmässiga dataskyddsskyldigheter för dessa leverantörer.
  • Tillfällig behandling av uppladdade dokument så att personuppgifter inte kvarstår på våra servrar efter extraktion.
  • Periodisk granskning av vår säkerhetsposition och detta meddelande.

Ingen metod för överföring eller lagring via internet är helt säker och vi kan inte garantera absolut säkerhet. Du bör inte ladda upp dokument som innehåller personuppgifter som du inte är behörig att dela, eller som du inte skulle vara bekväm med att låta en tredjeparts AI-leverantör behandla.

11. Personuppgiftsincidenter

En "personuppgiftsincident" innebär en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust, ändring, obehörigt röjande av eller obehörig åtkomst till personuppgifter.

Vid en personuppgiftsincident som berör dina personuppgifter:

  • Om incidenten sannolikt medför en risk för fysiska personers rättigheter och friheter, kommer vi att anmäla den behöriga tillsynsmyndigheten utan onödigt dröjsmål och, där möjligt, senast 72 timmar efter att vi fått kännedom om den, i enlighet med artikel 33.
  • Om incidenten sannolikt medför en hög risk för fysiska personers rättigheter och friheter, kommer vi även att kommunicera incidenten till berörda personer utan onödigt dröjsmål, i klart och tydligt språk, i enlighet med artikel 34. Denna kommunikation kan ske via ett framträdande meddelande på Tjänsten när individuell kontakt inte är möjlig.
  • Vi upprätthåller ett internt register över alla personuppgiftsincidenter, inklusive fakta, effekter och vidtagna avhjälpande åtgärder, i enlighet med artikel 33.5.

12. Automatiserat beslutsfattande och profilering

UNLIPARSE's extraktionsverktyg använder automatiserad behandling — inklusive artificiell intelligens och datorsynsteknik — för att läsa ditt uppladdade dokument och returnera extraherade nyckel-värde-data. Denna behandling begärs av dig för det specifika syftet att producera det resultat du efterfrågar, och resultatet levereras tillbaka till dig i stället för att användas för att fatta beslut om dig.

Vi anser därför inte att denna behandling utgör ett "beslut som uteslutande grundas på automatiserad behandling … som har rättsliga följder för [dig] eller på liknande sätt i betydande grad påverkar [dig]" i den mening som avses i artikel 22 i GDPR. Vi använder inte Tjänsten för att profilera användare för reklam, kreditbedömning, anställningsbeslut eller liknande ändamål.

Om du har farhågor kring hur en automatiserad extraktion har hanterat personuppgifter i ett dokument kan du kontakta oss på info@unliparse.com och vi kommer att hjälpa dig, inklusive att beakta eventuella invändningar du önskar framföra.

13. Barns uppgifter

Tjänsten riktar sig inte till barn och vi samlar inte medvetet in personuppgifter om barn under 16 år (eller den lägre minimiålder som fastställs i lokal lagstiftning i ditt land, där tillämpligt, i enlighet med artikel 8 i GDPR).

Om du är förälder eller vårdnadshavare och tror att ett barn har lämnat personuppgifter till oss — till exempel genom att ladda upp ett dokument som identifierar dem — vänligen kontakta oss på info@unliparse.com och vi kommer att vidta lämpliga åtgärder för att radera dessa uppgifter.

14. Rätt att lämna in klagomål

Om du anser att vår behandling av dina personuppgifter strider mot GDPR eller annan tillämplig dataskyddslagstiftning har du rätt enligt artikel 77 att lämna in ett klagomål till en tillsynsmyndighet. Du kan göra detta i den EU-medlemsstat där du har din vanliga hemvist, din arbetsplats eller den plats där den påstådda överträdelsen skett.

Du kan hitta kontaktuppgifter för EES:s tillsynsmyndigheter via Europeiska dataskyddsstyrelsen:

Vi skulle dock uppskatta möjligheten att ta itu med dina farhågor innan du kontaktar en tillsynsmyndighet. Om något i detta meddelande — eller i hur vi har hanterat dina uppgifter — är oklart eller otillfredsställande, vänligen kontakta oss först på info@unliparse.com.

15. Ändringar i detta meddelande

Vi kan uppdatera detta GDPR-meddelande från tid till annan för att återspegla ändringar i lagen, i tillsynsmyndigheternas vägledning eller i hur Tjänsten fungerar. När vi gör det kommer vi att revidera "Ikraftträdandedatumet" längst upp på den här sidan.

Om ändringarna är väsentliga kommer vi att vidta rimliga åtgärder för att tillhandahålla ytterligare information — till exempel genom att publicera ett framträdande meddelande på Tjänsten. Ditt fortsatta användande av Tjänsten efter att det uppdaterade meddelandet träder i kraft utgör din bekräftelse på ändringarna, i den mån det är tillåtet enligt tillämplig lag.

16. Kontakta oss

För frågor, funderingar eller förfrågningar relaterade till detta GDPR-meddelande eller till hur UNLIPARSE behandlar dina personuppgifter, vänligen kontakta oss via e-post på info@unliparse.com.

Vänligen märk GDPR-relaterad korrespondens med "GDPR-förfrågan" i ämnesraden så att vi kan dirigera den korrekt.

Har du en GDPR-förfrågan eller fråga?

Skicka in en begäran som registrerad eller fråga oss vad som helst om hur vi hanterar dina personuppgifter. Vi svarar snabbt och utan kostnad. För allmänna frågor kan du även besöka vår kontaktsida.

Kontakta oss