Kort och gott – det här är vad du behöver veta:
- Vi samlar bara in det vi faktiskt behöver
- Vi säljer aldrig dina uppgifter
- Dina privata meddelanden är privata
- Vi använder metadata för säkerhet och drift
- Du har alla dina rättigheter enligt GDPR
1. Välkommen – det här är vår integritetspolicy
Vi vet att integritet är viktigt för dig. Det är det för oss också.
Den här policyn förklarar vilka uppgifter vi samlar in, hur vi använder dem och, viktigast av allt, vilken kontroll du har över dina egna uppgifter. Vi har skrivit den på vanlig svenska, för vi tror inte att du ska behöva vara jurist för att förstå hur dina uppgifter hanteras. Har du frågor efter att ha läst klart är vi alltid redo att hjälpa till.
Integritetspolicyn gäller för Supertext (SMSgrupp i Stockholm AB) och beskriver hur vi samlar in, använder, lagrar, delar och skyddar dina personuppgifter. Vi följer GDPR, EU:s dataskyddslag, EU:s digitala tjänstelag (DSA), den svenska dataskyddslagen och övrig tillämplig lagstiftning.
Genom att skapa ett konto, skicka ett meddelande eller använda Supertext på annat sätt godkänner du den här policyn.
2. Vilka är vi?
Supertext drivs av SMSgrupp i Stockholm AB, med säte på Västra Trädgårdsgatan 11A, 111 53 Stockholm, Sverige.
Vi tillhandahåller en hybrid-meddelandetjänst med både privata grupper och öppna communities.
Kontakta oss om integritetsfrågor: privacy@getsupertext.com
3. Vilka uppgifter samlar vi in?
Vi samlar bara in det vi faktiskt behöver för att tjänsten ska fungera säkert och tillförlitligt.
3.1 Uppgifter du lämnar till oss
När du använder Supertext lämnar du frivilligt:
- Ditt telefonnummer, användarnamn och (frivilligt) profilbild
- Dina kontakter, om du tillåter åtkomst – vi använder dem för att hjälpa dig hitta vänner och bilda grupper
- Innehåll du skapar: meddelanden, foton och videor
- Supportärenden, inklusive kontaktuppgifter och ärendebeskrivning
Vi läser inte dina privata meddelanden – utom:
- Om det krävs enligt lag
- Om det behövs för att utreda allvarliga övergrepp, hot eller skadligt beteende
- Om automatiserade system flaggar för skräppost, bedrägeri eller säkerhetsrisker
3.2 Uppgifter vi samlar in automatiskt
För att tjänsten ska fungera samlar vi automatiskt in:
- Information om enhet och operativsystem, IP-adress samt aktivitetsdata
- Ungefärlig platsdata (om du tillåter det)
- Användningsdata för att förbättra funktioner och prestanda
- Cookies och lokal lagring för att komma ihåg inställningar och hålla dig inloggad
- Tidsstämplar för skickade och mottagna meddelanden
- Grupp- eller community-ID
- Leveranshändelser (levererad, misslyckad, återförsökt)
3.3 Kontakter (valfritt)
Om du tillåter åtkomst till dina kontakter behandlar vi hashade telefonnummer för att visa vilka av dina kontakter som använder Supertext. Vi sparar inga namn.
3.4 Användningsdata och analys
Vi samlar in:
- Hur du interagerar med funktioner
- Krascher, buggar och tekniska loggar
- Grundläggande statistik för att förbättra tjänsten
3.5 Reklamdata
Om du samtycker till reklam kan vi behandla:
- Enhets-ID
- Ungefärlig plats
- Grupp- eller community-kategori (t.ex. "Sport", "Skola")
Vi använder automatiserad analys av meddelandeinnehållet i en grupp enbart för att fastställa breda, icke-identifierbara teman – till exempel "sportevenemang", "föräldramöte" eller "lokal insamling". Det är alltid programvara som gör analysen, aldrig en människa. Vi läser aldrig dina meddelanden, och vi delar aldrig meddelandeinnehåll med annonsörer, bara en övergripande kategori. Meddelandeinnehåll lagras inte och kopplas inte till identifierbara användare.
4. Hur använder vi dina uppgifter?
Vi använder uppgifterna för att:
- Driva privata grupper och öppna communities
- Leverera meddelanden på ett tillförlitligt sätt
- Förebygga bedrägeri, skräppost och säkerhetshot
- Ge dig support
- Förbättra appens prestanda
- Visa relevanta annonser (om du samtycker)
- Uppfylla rättsliga skyldigheter
- Upprätthålla drifts- och servicestabilitet
4.1 Exempel på missbruksutredningar (transparens)
Vi kan i undantagsfall hämta begränsat meddelandeinnehåll om vi utreder:
- Sexuellt utnyttjande av barn
- Hot eller överhängande fara
- Terrorisminnehåll
- Bedrägeri, bedrägerier eller identitetsstöld
- Förfrågningar från svenska eller EU-myndigheter
All sådan åtkomst loggas, begränsas och granskas.
5. Rättsliga grunder för behandling (GDPR)
Enligt GDPR måste all behandling av personuppgifter ha ett rättsligt stöd. Här är våra, på vanlig svenska:
Avtalsfullgörelse (art. 6(1)(b)) — Det här behöver vi för att tjänsten helt enkelt ska fungera: leverera dina meddelanden, lagra material, skicka notiser och hantera ditt konto. Utan det finns inget Supertext.
Ditt samtycke (art. 6(1)(a)) — För det som är frivilligt agerar vi bara om du säger ja: åtkomst till dina kontakter, annonsering, analys och cookies.
Rättslig förpliktelse (art. 6(1)(c)) — Ibland kräver lagen att vi agerar – till exempel att svara på en laglig polisförfrågan, uppfylla DSA:s transparenskrav eller tillgodose dina GDPR-rättigheter.
Berättigat intresse (art. 6(1)(f)) — Vi har ett genuint intresse av att hålla plattformen säker och stabil: förebygga skräppost, upprätthålla säkerhet, köra grundläggande analys och visa kontextuella annonser. Vi förlitar oss på det här bara när våra intressen inte väger tyngre än dina.
Vitala intressen (art. 6(1)(d)) — I sällsynta och allvarliga situationer – som trovärdiga hot om skada eller ärenden som rör barns säkerhet – kan vi behöva agera för att skydda någons liv eller hälsa.
6. Hur delar vi dina uppgifter?
Vi säljer aldrig dina uppgifter till någon. Vi kan dela begränsad information med:
- Hostingleverantörer (EU-baserad molninfrastruktur)
- SMS-gatewayer och teleoperatörer (för SMS-baserade meddelanden)
- Analysleverantörer
- Annonspartners (om du är icke-betalande användare och har samtyckt)
- Brottsbekämpande myndigheter (när det krävs enligt lag)
- Granskade tredjepartsleverantörer med GDPR-avtal
6.1 Annonspartners
Om du samtycker till reklam delar vi:
- Enhets-ID
- Community-kategori (aldrig meddelandeinnehåll)
- Grundläggande enhetsinformation
6.2 Organisationsanvändning (föreningar, skolor, företag)
Om du använder Supertext på uppdrag av en organisation:
- Organisationen kan agera som självständig personuppgiftsansvarig för sin interna kommunikation
- Administratörer kan komma åt gruppdata
- Supertext ansvarar inte för organisationens egen datahantering
7. Internationella dataöverföringar
Supertext lagrar uppgifter i första hand inom EU. En del tekniska åtgärder kan dock utföras utanför EU. I dessa fall förlitar vi oss på EU–US Data Privacy Framework samt tekniska skyddsåtgärder (kryptering och åtkomstkontroll).
Genom att använda Supertext godkänner du dessa nödvändiga internationella överföringar.
8. Hur länge sparar vi dina uppgifter?
Vi sparar uppgifter bara så länge det är nödvändigt. Här är en sammanfattning:
Din kontoinformation — Sparas så länge ditt konto är aktivt. När du raderar ditt konto tar vi bort dina uppgifter inom 90 dagar. Det ger oss tid att återställa vid oavsiktliga raderingar eller tekniska problem.
Dina meddelanden — De finns kvar i dina grupper så länge du väljer att behålla dem. Raderar du ett meddelande är det borta – enkelt som det.
Raderade meddelanden — Tas bort från våra aktiva system inom 48 timmar. Eventuella säkerhetskopior rensas helt inom 90 dagar.
Metadataloggar (tidsstämplar, leveranshändelser, routingdata) — Sparas i 12–24 månader. Vi behöver det för att upptäcka bedrägerier, utreda säkerhetsincidenter och hålla tjänsten stabil. Inte längre.
Loggar för missbruksutredningar — Sparas tills utredningen är avslutad, max 24 månader. I enstaka fall där lagen kräver längre lagring följer vi det – men bara i den utsträckning som är rättsligt nödvändig.
Reklamdata — Sparas bara så länge du har gett oss samtycke. Återkalla det när som helst så slutar vi.
9. Dina rättigheter
Enligt GDPR har du rätt att:
- Begära tillgång till dina uppgifter
- Rätta felaktigheter
- Radera ditt konto
- Exportera dina uppgifter (dataportabilitet)
- När som helst återkalla ditt samtycke
- Invända mot behandling som grundas på berättigat intresse
För att skydda dina uppgifter verifierar vi din identitet innan vi behandlar en begäran. Orimliga eller missbrukande begäranden kan avvisas i enlighet med GDPR artikel 12.
Kontakta oss: privacy@getsupertext.com
10. Cookies
Vi använder cookies och liknande teknik för:
- Inloggning och sessionshantering
- Analys
11. Hur skyddar vi dina uppgifter?
Vi tillämpar både tekniska och organisatoriska åtgärder:
- Krypterad kommunikation under överföring
- Rollbaserade åtkomstkontroller
- Granskningsloggning och åtkomstövervakning
- Flerfaktorsautentisering för personal
- Regelbundna säkerhetstester
- Rutiner för incidenter och dataintrång