Integritetspolicy
Senast uppdaterad: 1 juni 2026
På LOVINOA (lovinoa.com), som drivs av Ezfice Ltda (CNPJ 21.667.320/0001-70, Brasilien), tar vi din integritet på allvar. Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder vår tjänst. Policyn gäller alla användare världen över och följer EU:s allmänna dataskyddsförordning (GDPR), Brasiliens Lei Geral de Proteção de Dados (LGPD) och andra tillämpliga dataskyddslagar i de jurisdiktioner där vi är verksamma.
1. Vilka uppgifter vi samlar in
Vi samlar in uppgifter som du själv lämnar, bland annat: ditt namn, din e-postadress, ditt telefonnummer (för leverans via e-post och sms), dina quizsvar (detaljer om historien, tillfället, mottagarens namn, musikpreferenser, språkval) samt betalningsinformation som hanteras via Stripe (vi tar aldrig emot eller lagrar ditt fullständiga kortnummer, CVV eller utgångsdatum). Vi kan också samla in ditt föredragna språk, land och eventuella kampanjkoder du använder.
Vi samlar automatiskt in tekniska uppgifter när du besöker vår webbplats, bland annat: IP-adress (anonymiserad för analys), webbläsartyp och version, enhetstyp och operativsystem, besökta sidor och tid på sidan, hänvisande webbadresser samt cookie-identifierare. Vi använder cookies för nödvändig funktionalitet (sessionshantering, språkval, cookie-samtycke), analys (Google Analytics med IP-anonymisering) och marknadsföring (Meta Pixel för konverteringsspårning och mätning av annonsresultat).
2. Hur vi använder dina uppgifter
Dina personuppgifter används för följande ändamål och rättsliga grunder: (a) Fullgörande av avtal — för att skapa din personliga låt utifrån quizsvaren, hantera din betalning via Stripe, leverera din låt via e-post och sms samt skicka orderbekräftelser och uppdateringar; (b) Berättigat intresse — för att förbättra tjänstens kvalitet och våra AI-algoritmer (endast med aggregerade, anonymiserade data), förhindra bedrägeri och missbruk, erbjuda kundsupport och säkerställa plattformens säkerhet; (c) Samtycke — för att skicka marknadsföring (endast med ditt uttryckliga godkännande), använda analyscookies och marknadsföringspixlar samt dela anonymiserad användningsstatistik med partner.
Vi använder INTE dina personliga berättelser i marknadsföringssyfte. Uppgifterna för din låt (historia, namn, tillfälle) används enbart för att skapa den låt du beställt och delas inte med tredje part för deras egna ändamål. Vi ägnar oss inte åt automatiserat beslutsfattande eller profilering som har rättsliga följder för dig. Vi säljer, hyr ut eller byter aldrig dina personuppgifter med någon tredje part.
3. Betalningshantering
Alla betalningar hanteras säkert via Stripe, en betalningsleverantör certifierad enligt PCI DSS nivå 1 — den högsta säkerhetscertifieringen i betalningsbranschen. LOVINOA tar aldrig emot, behandlar eller lagrar dina kortnummer, CVV-koder, utgångsdatum eller fullständiga kortuppgifter på våra servrar. Dina betalningsuppgifter skickas direkt från din webbläsare till Stripes säkra servrar med TLS-kryptering.
Stripe behandlar dina betalningsuppgifter i enlighet med branschens högsta säkerhetsstandarder, inklusive PCI DSS nivå 1, SOC 1- och SOC 2-efterlevnad samt stark kryptering. Från Stripe får vi endast: en bekräftelse på om betalningen lyckades eller misslyckades, de sista 4 siffrorna på ditt kort (som referens), betalningsbeloppet och ett transaktions-ID. Läs mer om hur Stripe hanterar dina uppgifter i Stripes integritetspolicy på stripe.com/privacy.
4. Datalagring och säkerhet
Dina uppgifter lagras på säkra, krypterade servrar hos Supabase (databas) och AWS (infrastruktur), som båda uppfyller SOC 2 Type II och tillämpar branschledande säkerhetsåtgärder. All data krypteras under överföring med TLS 1.2+ (HTTPS) och i vila med AES-256-kryptering. Åtkomst till personuppgifter är strikt begränsad till behörig personal enligt behovsprincipen och skyddas av flerfaktorsautentisering och rollbaserad åtkomstkontroll.
Vi tillämpar omfattande säkerhetsåtgärder, bland annat: regelbundna säkerhetsgranskningar och sårbarhetsanalyser, automatisk övervakning av obehöriga åtkomstförsök, säkra backuprutiner med kryptering, incidenthanteringsrutiner vid eventuella dataintrång samt utbildning av personal i dataskydd. Även om vi strävar efter att skydda dina personuppgifter enligt branschens bästa praxis är ingen metod för internetöverföring eller elektronisk lagring 100 % säker. I den osannolika händelsen att ett dataintrång påverkar dina personuppgifter kommer vi att informera dig och relevanta tillsynsmyndigheter i enlighet med gällande lag (inom 72 timmar enligt GDPR).
5. Cookies
Vi använder cookies och liknande teknik indelade i följande kategorier: (a) Nödvändiga cookies — krävs för att webbplatsen ska fungera, inklusive sessionshantering, språkval och status för cookie-samtycke (dessa kan inte stängas av); (b) Analyscookies — Google Analytics (med IP-anonymisering aktiverad) för att förstå hur besökare använder webbplatsen, mäta sidprestanda och hitta förbättringsområden; (c) Marknadsföringscookies — Meta Pixel (Facebook) för att mäta annonskonverteringar och optimera annonsvisning för användare som interagerat med vår webbplats.
För användare inom EU visar vi en cookie-banner där du kan acceptera eller avvisa icke-nödvändiga cookies innan de placeras. Du kan när som helst ändra dina cookie-inställningar via våra cookie-inställningar. Du kan även stänga av cookies i webbläsarens inställningar, men det kan påverka webbplatsens funktionalitet. Vi respekterar webbläsarsignalen Do Not Track (DNT). Analysdata sparas i 26 månader och raderas därefter automatiskt. Vi använder inte cookies för spårning mellan webbplatser utöver de tjänster som anges ovan.
6. Tredjepartstjänster
Vi använder följande tredjepartstjänster, var och en med egen integritetspolicy: (a) Stripe (stripe.com/privacy) — betalningshantering; tar emot betalningsuppgifter direkt från din webbläsare; (b) Google Analytics (policies.google.com/privacy) — webbanalys med IP-anonymisering; samlar in anonymiserade användningsdata; (c) Meta/Facebook Pixel (facebook.com/privacy) — konverteringsspårning och annonsmätning; tar emot sidbesökshändelser och konverteringsdata; (d) Supabase (supabase.com/privacy) — databashosting; lagrar användar- och orderdata krypterat; (e) Suno AI — musikgenereringsmotor; tar endast emot låtparametrar (genre, stämning, språk, låttext) och INGA personuppgifter (inga namn, e-postadresser eller berättelsedetaljer delas med Suno).
Vi väljer noggrant tredjepartspartner som håller hög dataskyddsnivå och följer tillämpliga integritetsregler. Vi har personuppgiftsbiträdesavtal med alla leverantörer som behandlar personuppgifter för vår räkning. Vi säljer, hyr ut eller byter INTE dina personuppgifter med någon tredje part för deras marknadsföringsändamål. Dataöverföringar utanför EES (Europeiska ekonomiska samarbetsområdet) skyddas av lämpliga skyddsåtgärder, inklusive standardavtalsklausuler (SCC) godkända av Europeiska kommissionen.
7. Dina rättigheter
Enligt GDPR (för användare i EU/EES), LGPD (för brasilianska användare) och andra tillämpliga dataskyddslagar har du följande rättigheter: (a) Rätt till tillgång — få en kopia av de personuppgifter vi har om dig; (b) Rätt till rättelse — korrigera felaktiga eller ofullständiga personuppgifter; (c) Rätt till radering ("rätten att bli bortglömd") — begära att dina personuppgifter raderas; (d) Rätt till begränsning — begränsa behandlingen av dina personuppgifter under vissa omständigheter; (e) Rätt till dataportabilitet — få ut dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format; (f) Rätt att invända — invända mot behandling som grundas på berättigat intresse eller direktmarknadsföring; (g) Rätt att återkalla samtycke — när som helst återkalla ett tidigare lämnat samtycke.
För att utöva någon av dessa rättigheter, kontakta oss på [email protected] med ämnesraden "Privacy Request" och ange ditt fullständiga namn samt e-postadressen som är kopplad till din beställning. Vi verifierar din identitet och svarar på din begäran inom 30 dagar (kan förlängas med 60 dagar för komplexa ärenden, med besked). Vi tar inte ut någon avgift för rimliga förfrågningar. Du har också rätt att lämna in klagomål till din lokala dataskyddsmyndighet (t.ex. IMY i Sverige, din nationella dataskyddsmyndighet i EU eller ANPD i Brasilien). Vi samarbetar fullt ut vid eventuell utredning från tillsynsmyndighet.
8. Lagringstid
Vi sparar dina uppgifter under följande perioder: (a) Orderdata (namn, e-post, quizsvar, orderuppgifter) — 24 månader från köpdatum, för kundsupport, rättslig efterlevnad och garantiändamål; (b) Låtfiler (genererat ljud) — 12 månader efter skapandet, därefter raderas de permanent från våra servrar; (c) Analysdata (anonymiserad användningsstatistik) — 26 månader, enligt inställningen i Google Analytics; (d) Betalningsunderlag — så länge tillämpliga skatte- och bokföringslagar kräver (vanligen 5–7 år för ekonomiska handlingar); (e) Cookie-data — sessionscookies upphör när du stänger webbläsaren; beständiga cookies upphör efter högst 13 månader.
Efter den tillämpliga lagringstiden raderas dina uppgifter säkert eller anonymiseras oåterkalleligt. Du kan när som helst begära tidigare radering av dina uppgifter genom att kontakta oss på [email protected], med förbehåll för eventuella rättsliga skyldigheter som kräver att vi behåller vissa uppgifter (t.ex. skatteunderlag). När du begär radering tar vi bort dina personuppgifter från våra aktiva system inom 30 dagar och från backupsystem inom 90 dagar.
9. Kontakt för integritetsärenden
För frågor, förfrågningar eller funderingar som rör integritet, kontakta vårt dataskyddsteam på: [email protected]. Ange "Privacy Request" i ämnesraden. Vi är måna om att hantera dina integritetsfrågor snabbt, transparent och i enlighet med gällande lag. Vårt dataskyddsombud (DPO) nås på samma e-postadress.
Vi strävar efter att besvara alla integritetsförfrågningar inom 30 dagar från mottagandet. För brådskande ärenden som kräver omedelbar hantering, ange "PRIVACY URGENT" i ämnesraden så prioriterar vi din förfrågan. Om du inte är nöjd med vårt svar har du rätt att lämna in klagomål till din lokala dataskyddsmyndighet.