Integritetspolicy
Senast uppdaterad: 27 augusti 2026
På Super44 anser vi att dina uppgifter uteslutande angår din verksamhet. Denna policy förklarar på ett tydligt och transparent sätt vilken information vi samlar in, varför vi behandlar den och vilka rättigheter du har enligt EU:s allmänna dataskyddsförordning (GDPR) och UK GDPR.
Vilka vi är
Super44 GmbH är personuppgiftsansvarig för dina personuppgifter enligt EU:s allmänna dataskyddsförordning (GDPR) och, när tillämpligt, UK GDPR och Data Protection Act 2018.
- Företag: Super44 GmbH
- Adress: Rheinwerkallee 6, 53227 Bonn, Tyskland
- Handelsregister: Amtsgericht Bonn, HRB 30568
- Verkställande direktör: Alexander Riesenkampff
- E-post: hello@super44.ai
Vilka uppgifter vi samlar in
Vi samlar endast in det som är strikt nödvändigt för att Super44 ska vara till verklig nytta för din verksamhet:
- E-postadress — samlas in när du registrerar dig via Clerk-autentisering
- Namn (om det anges) — samlas in under registreringen
- Verksamhetsnamn — anges under introduktionen
- Verksamhetens adress/plats — anges en gång under installationen för att anpassa lokala analyser till ditt närområde
- Chattmeddelanden och konversationshistorik — allt du frågar Super44 och de svar du får
- Kassa- och försäljningstransaktionsdata (POS) — hämtas från ditt kassasystem när du kopplar det
- Data från Google Business Profile — när du ansluter eller auktoriserar en profil får vi tillgång till relevanta konto-, plats-, profil-, recensions- och resultatdata för att hantera profilen och, när du har godkänt det, ansluta verksamhetens platser till ditt annonskonto
- Kvitto- och utgiftsdata — fotografier av kvitton och fakturor som du laddar upp samt extraherade uppgifter (belopp, leverantör, moms, kategori)
- Gmail-åtkomst (skrivskyddad) — om du kopplar din Gmail-inkorg för kvittoinsamling läser vi endast e-post för att identifiera kvitton och fakturor (kan återkallas när som helst)
- Personaldata — när verksamheten aktiverar Superstaff behandlar vi på dess instruktioner namn, roller, kontaktuppgifter när sådana lämnas, födelsedatum, anställningsklassificering och rättslig status, anställningsstart, avtalade ersättningar och veckoarbetstid, metod för semesterlön, semesterårets början och semesterrätt, bevis om rätt att arbeta och efterlevnad vid introduktion, tillgänglighet, scheman, ledighets- och bytesförfrågningar, stämpel- och tidrapporter, kiosk- eller enhetsinformation samt data för löneexport
- Fakturerings- och abonnemangsdata — när du väljer ett betalabonnemang samlar Stripe in din betalningsmetod, faktureringsadress och eventuella skatteuppgifter och behandlar transaktionen. Vi tar emot och lagrar abonnemangs-, faktura- och betalningsstatusdata samt Stripe-kundidentifierare, men inte hela kortnumret eller säkerhetskoden
- Enhetsinformation (operativsystem, appversion) — samlas in automatiskt för teknisk kompatibilitet och stabilitet
- Kraschloggar och prestandadata — samlas in automatiskt för felrättning och driftstabilitet
- Produktanalys i mobilappen — konto- och användaridentifierare (inklusive e-post), app- och enhetsuppgifter samt interaktioner med produktfunktioner i mobilapparna Super44 och Superstaff, som används för att förstå användningen, felsöka och förbättra tjänsterna
- Mätdata för annonsering — endast med ditt marknadsföringssamtycke kan utvalda händelser för sidvisningar, leads, chattstarter och registrering innehålla egna annonsidentifierare, IP-adress, webbläsarinformation och en hashad e-postadress för konverteringsmätning hos Meta, OpenAI och TikTok
Rättsliga grunder för behandlingen
Enligt GDPR krävs en laglig grund för varje typ av behandling:
- Kontoregistrering, AI-chatt, verksamhetsanalys, kassadataanalys, kvittohantering samt övervakning och hantering av Företagsprofilen — Fullgörande av avtal (art. 6.1 b GDPR). Du har registrerat dig för funktionerna och vi behöver uppgifterna för att leverera dem.
- Superstaff — för verksamhetsägare är personaltjänsten nödvändig för att fullgöra avtalet (art. 6.1 b). För personaluppgifter som ett företag lämnar är företaget personuppgiftsansvarigt och Super44 personuppgiftsbiträde enligt biträdesavtalet; företaget bestämmer rättslig grund och lämnar nödvändig information till personalen.
- Kraschrapportering och appstabilitet — Berättigat intresse (art. 6.1 f). Vi har ett berättigat intresse av att appen fungerar väl.
- Tjänsterelaterad e-post — Berättigat intresse (art. 6.1 f). Detta omfattar säkerhetsvarningar, faktureringsmeddelanden, nödvändiga produktuppdateringar och AI-genererade meddelanden som du begärt, såsom påminnelser och resultat av schemalagda uppgifter. Vi skickar inte marknadsföring med denna grund.
- Abonnemang och betalningar — Fullgörande av avtal (art. 6.1 b). Lagstadgade faktura-, skatte- och bokföringsunderlag sparas när lagen kräver det (art. 6.1 c); betalningssäkerhet och bedrägeriförebyggande kan också stödjas på våra berättigade intressen (art. 6.1 f). Stripe bestämmer egna rättsliga grunder när bolaget är självständigt personuppgiftsansvarigt.
- Mobil produktanalys och operativa produkthändelser — Berättigat intresse (art. 6.1 f). De används i Super44- och Superstaff-apparna för att förstå funktionsanvändning, felsöka och förbättra tjänsterna. De används inte för annonsering mellan webbplatser och du kan invända mot behandlingen.
- Valfri webbplatsanalys och annonsmätning — Samtycke (art. 6.1 a). Tekniken förblir avstängd tills du väljer att aktivera den och samtycket kan återkallas när som helst.
Personuppgiftsbiträden och tjänsteleverantörer
Vi arbetar med ett litet antal betrodda tjänsteleverantörer och andra mottagare för att driva Super44. När en leverantör behandlar data för vår räkning finns ett lämpligt personuppgiftsbiträdesavtal (DPA); vissa reglerade leverantörer agerar också som självständigt personuppgiftsansvariga för särskilda ändamål.
- Clerk — hanterar användarautentisering och kontosäkerhet (clerk.com). Baserat i USA, skyddat av EU:s standardavtalsklausuler (SCC).
- AWS EMEA SARL (Frankfurt) — molninfrastruktur, databaser och LLM-inferens via Anthropic Claude-modeller på Amazon Bedrock. Primära applikationsdata lagras i Frankfurt (region eu-central-1). AI-behandlingen använder EU- och globala inferensprofiler i Bedrock med redundans och tillämpliga skyddsåtgärder vid internationella överföringar.
- Upstash — EU-baserad vektordatabas för lagring och hämtning av konversationskontext.
- Langfuse — tar emot filtrerade AI-observabilitetsspår, inklusive de uppgifter om AI-förfrågningar och svar som behövs för att diagnostisera och förbättra Super44:s beteende.
- Vercel — driftar och levererar Super44:s webbapplikationer och behandlar förfrågnings-, enhets- och distributionsloggdata.
- Stripe (Stripe Payments Europe, Limited och relevanta Stripe-bolag) — tillhandahåller värdbaserad Checkout, abonnemangsfakturering, betalningsbehandling, fakturering, skatteberäkning, återbetalningar, betalningsautentisering, bedrägeriförebyggande och säkerhet. Stripe tar emot fakturerings-, transaktions-, betalningsmetod-, enhets- och tekniska uppgifter. Stripe agerar delvis som vårt personuppgiftsbiträde och delvis som självständigt personuppgiftsansvarig för reglerade betaltjänster, bedrägeriförebyggande, regelefterlevnad och egen tjänstedrift. Stripe kan behandla uppgifter i USA enligt EU–US Data Privacy Framework och/eller EU:s standardavtalsklausuler. Se https://stripe.com/privacy.
- Google (OAuth, Google Business Profile API och Gmail API) — hanterar Google-kontoauktorisering, tillhandahåller anslutna företagsprofildata och läser, endast om du ansluter tjänsten, din Gmail-inkorg för att identifiera kvitton (skrivskyddad åtkomst). Baserat i USA, skyddat genom EU:s standardavtalsklausuler.
- Twilio och Meta Platforms Ireland — behandlar telefonnummer, meddelandeinnehåll och leveransmetadata när du väljer att använda Super44 via WhatsApp.
- Slack — tar emot begränsade konto- och driftmeddelandedata så att vårt team kan stödja aktiveringar, källbyten och tjänstedrift; personalregister skickas inte till Slack.
- BetterStack — felloggning, drifttidsövervakning och telemetri. Servrar inom EU.
- Sentry — diagnostik av applikationsfel och prestanda för webb- och mobilappar. Diagnostikhändelser minimeras och får inte innehålla personalscheman, löneuppgifter eller chattinnehåll.
- Expo — tjänster för leverans av mobilappar, inklusive push-token för enheter och leverans av push-notiser för Super44 och Superstaff. Notisinnehållet minimeras.
- PostHog — produktanalys för inloggade användare och operativa produkthändelser i mobilapparna Super44 och Superstaff; webbplats- och webbappanalys samt vidarebefordran av konverteringshändelser till Meta, OpenAI och TikTok, endast med relevant samtycke. EU-värdtjänst (EU Cloud). Används inte för spårning mellan webbplatser.
- Meta Platforms Ireland Ltd. — annonsmätning och relevanta målgrupper (Meta Pixel och Conversions API), endast med ditt marknadsföringssamtycke. Vi kan dela visningar av kampanjsidor, start av anonym chatt och kontoregistrering samt tekniska identifierare (cookie-ID, IP-adress och webbläsarinformation) och en hashad e-postadress. Vi skickar aldrig chattinnehåll eller företagsnamn till Meta. Överföringar till Meta i USA skyddas genom EU–US Data Privacy Framework och EU:s standardavtalsklausuler.
- OpenAI Ireland Ltd. — mätning av annonskonverteringar och relevanta målgrupper (OpenAI Ads Pixel och Conversions API), endast med ditt marknadsföringssamtycke. Vi kan dela sidvisningar, accepterade leadförfrågningar, start av anonym chatt och kontoregistrering samt egna annonsidentifierare, IP-adress, webbläsarinformation och en hashad e-postadress. Vi skickar aldrig chattinnehåll eller företagsnamn till OpenAI. OpenAI behandlar i allmänhet konverteringsdata som självständigt personuppgiftsansvarig enligt sina Conversion Terms och Ad Tools Data Processing Addendum. Överföringar till länder utan adekvat skyddsnivå baseras på EU:s standardavtalsklausuler om inte en annan giltig överföringsmekanism gäller.
- TikTok Technology Limited (Irland) — mätning av annonskonverteringar och relevanta målgrupper (TikTok Pixel och Events API), endast med ditt marknadsföringssamtycke. Vi kan dela sidvisningar, accepterade leadförfrågningar, start av anonym chatt och kontoregistrering samt egna annonsidentifierare, IP-adress, webbläsarinformation och en hashad e-postadress. Vi skickar aldrig chattinnehåll eller företagsnamn till TikTok. TikTok agerar som självständigt personuppgiftsansvarig enligt sina Business Products (Data) Terms. Överföringar till länder utan adekvat skyddsnivå baseras på EU:s standardavtalsklausuler om inte en annan giltig överföringsmekanism gäller.
Information om Googles API-data
Super44:s användning och överföring till andra applikationer av information som tagits emot från Googles API:er sker helt i enlighet med Googles policy för användardata för API-tjänster, inklusive kraven på begränsad användning (Limited Use).
Data från Google Business Profile används endast för funktioner som du har godkänt. Det kan innebära att profil- och resultatinformation hämtas och att profiluppdateringar eller svar på recensioner publiceras när du uttryckligen har godkänt det.
Gmail-data läses i skrivskyddat läge och används enbart för att identifiera och importera leverantörsfakturor och kvitton till dina utgiftsunderlag. Uppgifterna används aldrig för marknadsföring, säljs inte och används inte för att träna generella AI-modeller. Ingen människa tar del av dessa uppgifter utom med ditt uttryckliga samtycke, av säkerhetsskäl eller om lagen kräver det.
Du kan när som helst koppla bort Super44:s Google-åtkomst i appen eller återkalla behörigheten på myaccount.google.com/permissions. Bortkoppling i appen raderar vår auktoriseringstoken; återkallelse på myaccount.google.com drar dessutom tillbaka tillståndet hos Google. Att koppla bort Gmail raderar inte fakturor som redan importerats. Kontoborttagning följer lagringsreglerna nedan.
Hur länge vi sparar dina uppgifter
Vi sparar inte personuppgifter längre än vad som är nödvändigt för ändamålet med behandlingen.
- Aktivt konto — dina uppgifter sparas så länge ditt abonnemang är aktivt.
- Efter kontoborttagning — person- och företagsdata som vi inte är skyldiga att spara raderas inom 30 dagar. Fakturor, betalningsunderlag och bokföringsuppgifter kan sparas under den lagstadgade arkiveringstiden och raderas eller anonymiseras därefter. Stripe kan spara data självständigt enligt finans- och bedrägeriregler. Anonymiserad analysdata kan behållas.
- Chatthistorik — sparas så länge kontot finns kvar; du kan radera enskilda samtal när som helst.
- Kassadata — sparas i cacheminne så länge integrationen är aktiv och raderas vid bortkoppling eller kontoborttagning.
- Superstaff-data — sparas så länge företagskontot använder personalhantering och raderas eller återlämnas på verksamhetens instruktion eller när kontot raderas, med förbehåll för lagstadgad lagring som verksamheten kräver och den säkerhetskopieringsperiod som anges nedan.
- Bevis om anslutning till betafunktioner — funktionen, verksamheten, det begärande kontot, kanal, tid, konversations- och meddelandereferenser samt godkända versioner av Villkoren och DPA sparas i den utsträckning som behövs för att styrka behörighet och avtal och lösa tvister, med förbehåll för tillämpliga preskriptions- och arkiveringsperioder. Vi lagrar inte ytterligare en kopia av bekräftelsetexten i denna post.
- Säkerhetskopior — eventuella säkerhetskopior som innehåller personuppgifter rensas inom 90 dagar efter en raderingsbegäran.
Dina rättigheter enligt GDPR och UK GDPR
Enligt GDPR och UK GDPR (artiklarna 15–22) har du följande rättigheter avseende dina personuppgifter:
- Registerutdrag (art. 15) — få en kopia av alla personuppgifter vi behandlar om dig.
- Rättelse (art. 16) — begära korrigering av felaktiga eller ofullständiga uppgifter.
- Radering (art. 17) — begära att dina uppgifter tas bort ("rätten att bli bortglömd").
- Begränsning (art. 18) — begära att behandlingen pausas under utredning av ett klagomål.
- Dataportabilitet (art. 20) — få ut dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format.
- Invändning (art. 21) — invända mot behandling som stödjer sig på vårt berättigade intresse.
- Automatiserat beslutsfattande (art. 22) — Super44:s AI ger endast förslag och analyser, utan automatiserade beslut med rättsliga följder för dig.
För att utöva någon av dessa rättigheter, kontakta oss på hello@super44.ai. Vi svarar inom 30 dagar. Du har även rätt att lämna klagomål till behörig dataskyddsmyndighet. För Super44 är detta Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW). För uppgifter som Stripe behandlar som självständig personuppgiftsansvarig kan du kontakta Stripe via deras integritetskanaler.
Internationella dataöverföringar
Dina applikationsdata behandlas i första hand inom EES — vår primära AWS-region är Frankfurt (eu-central-1). Vissa leverantörer och samarbetspartners, däribland AWS Bedrock, Clerk, Google, Stripe, Twilio, Meta, Langfuse, Vercel, Slack, Sentry, Expo, OpenAI och TikTok, kan behandla uppgifter i USA eller andra länder. Bedrock AI-behandling prioriterar europeiska inferensprofiler med lämpliga skyddsåtgärder. Överföringar utanför EES eller Storbritannien skyddas av adekvansbeslut eller EU:s standardavtalsklausuler (SCC) och motsvarande brittiska instrument. Stripe kan överföra data till Stripe, LLC och dotterbolag vid behov för betaltjänster. Vi genomför inga överföringar utan adekvata skyddsåtgärder.
Kakor och spårningsteknik
Mobilapparna Super44 och Superstaff använder inte kakor eller tredjeparts-SDK:er för annonsering. De använder Sentry och BetterStack för tillförlitlighetstelemetri, Expo för pushleverans och PostHog EU Cloud för produktanalys för inloggade användare och operativa produkthändelser. Denna behandling i apparna beskrivs under våra berättigade intressen ovan och är skild från webbplatsens cookieval. På webbplatsen och i webbappen används PostHog för valfri analys av produktanvändning. Valfri marknadsföring använder Meta-, OpenAI Ads- och TikTok-pixlar och Conversions API:er för kampanjmätning och relevanta målgrupper; utvalda konverteringshändelser vidarebefordras genom PostHog. Teknikerna kan ange eller läsa egna annonscookies och identifierare. Valen för webbplatsanalys och marknadsföring är separata, förblir avstängda tills du samtycker och påverkar inte Super44:s funktion. När du väljer ett betalabonnemang skickas du till Stripes värdbaserade Checkout, där Stripe kan använda nödvändiga cookies och enhetssignaler för betalningsautentisering, säkerhet och bedrägeriförebyggande. Det är inte annonscookies som Super44 sätter. Du kan när som helst ändra dina val för webbplatsanalys och marknadsföring via Cookieinställningar i sidfoten eller Integritetsinställningar i webbappen, och du kan invända mot produktanalys för inloggade användare genom att kontakta oss.
Uppgifter om minderåriga
Super44 är ett affärsverktyg uteslutande avsett för verksamheter och riktar sig inte till personer under 16 år, som inte på egen hand kan skapa konton. Ett företag som använder Superstaff kan registrera uppgifter om unga medarbetare, inklusive personer under 16 år när anställningen är lagenlig. I sådana fall är företaget personuppgiftsansvarigt och Super44 biträde under biträdesavtalet. Om vi upptäcker att uppgifter om minderåriga lämnats utanför detta reglerade verksamhetssammanhang raderas de omedelbart.
Ändringar av denna policy
Om vi gör väsentliga ändringar i denna policy meddelar vi dig via appen eller per e-post. Denna sida visar alltid gällande version med datum för senaste uppdatering överst. Fortsatt användning av Super44 efter meddelande innebär att ändringarna accepteras. När lagen så kräver inhämtar vi ditt samtycke på nytt.
Kontakt för dataskydd
Vi är ett litet team och har inte utsett något formellt dataskyddsombud (krävs inte för de flesta småföretag enligt art. 37 GDPR). För alla frågor, önskemål eller ärenden gällande dataskydd når du oss direkt på hello@super44.ai.