DivLab
Integritetspolicy
Hur DivLab behandlar personuppgifter under den kostnadsfria betaperioden. Policyn beskriver faktisk behandling i tjänsten — den utgör inte bevis på fullständig regelefterlevnad eller juridiskt slutgodkännande.
Version 1.1 – gäller från 19 augusti 2026
Senast uppdaterad: 23 augusti 2026
Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av personuppgifter i DivLab är Henrik Karlsson, privatperson i Sverige.
Integritetskontakt: integritet@divlab.se
Vilka uppgifter som behandlas
Beroende på hur du använder tjänsten kan följande kategorier behandlas:
- e-postadress och autentiseringsuppgifter (lösenord hanteras hashat via Supabase Auth; läsbart lösenord lagras inte av DivLab)
- konto-ID och kontometadata, till exempel skapelsedatum
- användarnamn, visningsnamn, biografi och investeringsrelaterade profilfält
- profilbild (avatar)
- forumtrådar, svar, reaktioner och aggregerad reputation
- privata meddelanden och konversationsämnen
- kommentarer på utbildningsartiklar
- anmälningar om innehåll och modereringsärenden, inklusive lämnade kontaktuppgifter, motivering, exakt innehållslänk, snapshot av anmält innehåll, ärendereferens, modereringsbeslut, omprövningar och status för modereringsrelaterad e-postleverans
- läst/oläst-status i meddelanden
- sessions- och säkerhetsrelaterad teknisk data
- server- och felsökningsloggar hos driftleverantör
- anonymiserad, aggregerad trafik- och sidvisningsdata via Vercel Web Analytics (utan cookies)
- pseudonymiserad läsaridentifierare för att räkna unika läsare per börsnyhet och utbildningsartikel; DivLabs läsarräknare sparar endast en saltad hash och inte rå IP-adress eller user-agent i räknartabellen
- data kopplad till lösenordsåterställning
Hur uppgifterna samlas in
Uppgifter samlas in när du registrerar konto, loggar in, redigerar profil, deltar i forum, skickar meddelanden, kommenterar artiklar, rapporterar innehåll, begär omprövning av ett modereringsbeslut eller använder andra funktioner som kräver eller tar emot uppgifter. Vissa tekniska uppgifter skapas automatiskt vid användning, till exempel sessionscookies, loggar och anonymiserad trafikstatistik via Vercel Web Analytics.
När en börsnyhet eller utbildningsartikel faktiskt öppnas gör DivLab även en förstapartsförfrågan till den egna servern för att uppdatera artikelns räknare för unika läsare. IP-adress och user-agent används då tillfälligt på serversidan för att skapa en saltad envägshash. De råa värdena skrivs inte till DivLabs tabell för läsarräkning och ingen cookie, localStorage eller annan beständig identifierare skapas i webbläsaren för denna funktion.
Varför uppgifterna behandlas
Personuppgifter behandlas i huvudsak för att:
- tillhandahålla och administrera konto
- autentisera användare och upprätthålla säkerhet
- visa offentliga profiler och community-funktioner
- möjliggöra privata meddelanden och kommentarer
- visa reaktioner och reputation
- ta emot, utreda och dokumentera anmälningar om innehåll samt kommunicera mottagningsbekräftelser och beslut
- genomföra, dokumentera och vid behov ompröva modereringsbeslut samt bevara ett revisionsspår
- driva, utveckla och felsöka tjänsten
- förstå aggregerad användning av webbplatsen via anonym trafikstatistik
- mäta ungefärligt antal unika läsare per börsnyhet och utbildningsartikel utan att skapa en beständig spårningsidentifierare i webbläsaren
- hantera support och rättsliga skyldigheter
- förebygga missbruk och otillåten användning
Preliminära rättsliga grunder
Behandlingen grundas preliminärt på följande kategorier, beroende på sammanhang. Slutlig bedömning kräver juridisk genomgång:
- fullgörande av användaravtal — för konto, kärnfunktioner och meddelanden
- berättigat intresse — för säkerhet, drift, missbruksförebyggande, moderering, dokumentation av säkerhets- och modereringsåtgärder, utveckling och integritetsbegränsad mätning av artikelanvändning, i den utsträckning intresset väger tyngre än den registrerades intressen
- rättslig förpliktelse — där tillämplig lag kräver behandling, dokumentation eller kommunikation
- samtycke — endast för valfri teknik där samtycke faktiskt inhämtas och krävs; detta gäller inte valfria cookies i nuläget eftersom mekanism för det saknas
Att läsa denna policy utgör inte i sig samtycke till behandling. Läsning av cookiepolicy ersätter inte cookie-samtycke där sådant krävs.
Offentligt och privat innehåll
Användarnamn, profiluppgifter, avatarer, forumtrådar, svar och synliga kommentarer kan vara offentligt tillgängliga för besökare och andra användare. Privata meddelanden är avsedda endast för deltagarna i respektive konversation.
Rapporter om innehåll och modereringsärenden är inte avsedda att publiceras öppet. Åtkomsten till rapportdata och revisionsloggar begränsas tekniskt till DivLabs server- och modereringsfunktioner. En publik statusvy visar endast begränsad ärendeinformation när en giltig ärendereferens anges.
Publicera inte känsliga personuppgifter, konfidentiell information eller uppgifter om andra utan tillåtelse.
Leverantörer och mottagare
Följande externa leverantörer används i den nuvarande tekniska driften:
- Supabase — autentisering, databas, fillagring och relaterad infrastruktur; den pseudonymiserade hash som används för DivLabs unika läsarräknare samt rapport- och modereringsdata lagras i Supabase
- Vercel — hosting, server-side rendering och Vercel Web Analytics (anonym, aggregerad trafikstatistik utan cookies)
- Resend — leverans av transaktionell e-post, inklusive vissa mottagningsbekräftelser och modereringsbeslut; relevanta e-postadresser och meddelandeinnehåll behandlas för att genomföra leveransen
- TradingView — officiell Symbol Overview-widget i inloggad dashboard (skript: https://s3.tradingview.com/external-embedding/embed-widget-symbol-overview.js). Widgeten initierar nätverkskontakt med TradingView och kan ta emot IP-adress, inbäddande sidas URL, widgettyp, visat marknadssymbol och vanlig begärandemetadata. DivLabs kod sätter inte TradingView-cookies
- externa RSS-/nyhetskällor — server-side hämtning av rubriker och länkar, till exempel från svenska nyhetsflöden
Personuppgiftsbiträdesavtal och fullständig leverantörsbedömning ska verifieras operativt innan bredare lansering.
Överföringar utanför EU/EES
Vissa leverantörer kan behandla data utanför EU/EES eller använda underleverantörer globalt. Slutlig bedömning av överföringsmekanismer och skyddsåtgärder kräver operativ verifiering innan public lansering. Denna policy ersätter inte sådan bedömning.
Lagring och radering
Konto- och innehållsdata kvarstår i regel så länge kontot finns, om inte innehåll tas bort enligt tillgängliga funktioner eller efter begäran som hanteras enligt tillämplig lag. Fasta lagringsperioder för all behandling är ännu inte angivna i tjänsten.
Rapporter om innehåll, snapshots, modereringsbeslut och omprövningar kan behöva bevaras även efter att det synliga innehållet begränsats eller tagits bort, bland annat för revisionsspår, säkerhet, rättsliga skyldigheter och tvisthantering. Exakta gallrings- och lagringsperioder för modereringsdata ska fastställas i den fortsatta juridiska och operativa genomgången.
Den saltade hash som används för unika läsare sparas för att samma läsare inte ska räknas flera gånger på samma artikel. DivLabs läsarräknare lagrar inte rå IP-adress eller user-agent. Lagringstid och eventuell framtida aggregering eller gallring av dessa pseudonymiserade nycklar ska följas upp i den fortsatta integritetsgenomgången.
Tekniska loggar hos hosting-leverantör följer deras egna lagringsrutiner. Självbetjäning för export och kontoradering kan tillkomma senare som komplement till dina rättigheter. Radering av uppladdade avatarer vid kontoborttagning hanteras i samband med avslutad behandling.
Säkerhet
DivLab använder etablerade tekniska lösningar som åtkomstkontroll, krypterad transport (HTTPS) och databasregler (RLS) där det är implementerat. Rapport- och modereringsdata skrivs via serverfunktioner och exponeras inte som direkt skrivbara klienttabeller för anonyma eller vanliga inloggade användare. Ingen metod garanterar absolut säkerhet.
Dina rättigheter
Enligt tillämplig dataskyddslag har du rätt till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet i relevanta fall. Att självservicefunktioner ännu saknas i tjänsten påverkar inte dessa rättigheter.
Begäran om tillgång, rättelse, radering eller andra dataskyddsrättigheter kan lämnas till DivLabs integritetskontakt på integritet@divlab.se. Begäran bedöms och hanteras enligt tillämpliga dataskyddsregler.
Integritetskontakt: integritet@divlab.se
Du kan även lämna klagomål till Integritetsskyddsmyndigheten (IMY) i Sverige.
Minderåriga
DivLab är avsedd för personer som är 18 år eller äldre. Konton ska inte skapas av minderåriga enligt denna avsikt.
Cookies och webbläsarlagring
Tjänsten använder nödvändiga Supabase Auth-sessionscookies via @supabase/ssr samt återställningscookien sb-recovery-pending (15 minuter). DivLab använder dessutomlocalStorage för att komma ihåg den tema-inställning som användaren själv väljer. Nyckelndivlab-theme lagrar endast värdetlight,dark ellersystem lokalt på enheten och används inte för analys, annonsering eller läsarräkning. Räknaren för unika läsare använder inte cookies eller webbläsarlagring. Vercel Web Analytics använder inte cookies; den behandlar anonymiserad, aggregerad trafikdata. Se cookiepolicyn för detaljer om cookies och lokal lagring.
Ändringar av policyn
Denna policy kan uppdateras när tjänsten eller behandlingen förändras. Datum för senast gällande version anges överst på sidan.
Kontakt och klagomål
Begäran om tillgång, rättelse, radering eller andra dataskyddsrättigheter kan lämnas till DivLabs integritetskontakt på integritet@divlab.se. Begäran bedöms och hanteras enligt tillämpliga dataskyddsregler.
Integritetskontakt: integritet@divlab.se
Klagomål kan även riktas till IMY.