Senast uppdaterad: 27 september 2026
1. När policyn gäller
Policyn gäller när du besöker Delare.se, skapar eller använder ett konto, publicerar en medlemssida, delar innehåll eller använder en betalplan. Den gäller inte för andra webbplatser som kan nås genom länkar i delat innehåll.
2. Uppgifter som behandlas
Beroende på hur du använder tjänsten kan följande uppgifter behandlas:
- Kontouppgifter: användarnamn, e-postadress om du lägger till en, lösenord i hashad form, verifieringsstatus, hashad e-postverifieringstoken, medlemsnivå och tidpunkter kopplade till kontot.
- Google-inloggning: om du väljer Google hämtas identitetsuppgifter genom Googles inloggningstjänst. Delare använder den verifierade e-postadressen för att säkra kontot eller hitta ett befintligt konto. Inloggningsflödet begär även profilåtkomst, men sparar inte Googles profilbild, namn eller Google-id i kontot.
- Profiluppgifter: namn, företagsnamn, beskrivning och logotyp som du själv väljer att publicera.
- Delat innehåll: text och dess formatering, ritningar, filer, röstinspelningar, ursprungligt filnamn, filtyp, filstorlek, rubrik, valda skydd, synlighet och utgångstid. För klientkrypterad text och ritning tar servern i stället emot krypterat innehåll, inklusive krypterad rubrik, samt teknisk metadata.
- Användningsuppgifter: exempelvis skapande- och visningstidpunkter samt antal visningar av en delning.
- Tekniska uppgifter i normal drift: sessionsidentifierare, hashade inloggningstoken, pseudonymiserade nycklar från IP-adress, åtgärdstyp, räknare och tidpunkter för belastningsbegränsning och säkerhetsloggning. Pseudonymisering är inte detsamma som anonymisering. Webbhotell och andra driftleverantörer kan dessutom föra egna åtkomst- och säkerhetsloggar.
- Särskild teknisk säkerhetslogg: vid kontoskapande, lyckad vanlig inloggning eller Google-inloggning och när en delning skapas registreras anslutningens faktiska IP-adress, tillgängliga klient- och serverportar, serveradress, exakt UTC-tid, händelsetyp samt interna konto- och delningsreferenser. Denna logg är separat från de pseudonymiserade driftloggarna och skapas även när det inte finns någon misstanke om missbruk.
- Betalningsuppgifter: kund- och abonnemangsreferenser från betalningsleverantören, vald plan, betalstatus, abonnemangsperiod och tekniska betalningshändelser. Delare.se lagrar inte fullständiga kortuppgifter i betalflödet.
- Rapporter och incidenter: kategori, beskrivning, frivilligt namn och e-postadress, intern delningsreferens, delningstyp, krypteringsversion, status, beslut och tidpunkter. Vid incidentutredning tillkommer konto- och delningsreferenser, allvarlighetsgrad, handläggaranteckningar och åtgärdshistorik. Rapportfunktionen bifogar inte automatiskt delningslänk, nyckel eller innehåll. Skriv därför inte in nycklar eller känsligt innehåll i beskrivningen.
Uppgifterna kommer från dig, från den tekniska användningen av tjänsten och, när du använder funktionerna, från Google och Stripe. Rapporter kan också innehålla uppgifter om en berörd användare som lämnats av någon annan.
När du öppnar delningssidan utan att vara inloggad kan tjänsten automatiskt skapa ett tillfälligt konto med en Delare-adress. Det kräver inte att du först anger e-postadress eller lösenord och använder den beständiga inloggningscookie som beskrivs nedan.
3. Ändamål och rättslig grund
- Avtal och åtgärder på din begäran (artikel 6.1 b): användarnamn, inloggning, delat innehåll, profil och planuppgifter behandlas i den mån det är nödvändigt för att skapa kontot och leverera den delnings- eller betaltjänst du valt.
- Berättigat intresse (artikel 6.1 f): anslutningsuppgifter, pseudonymiserade nycklar, säkerhetshändelser och tekniska användningsuppgifter används för att hålla tjänsten tillgänglig, förebygga bedrägeri och missbruk samt skydda användare och system. Detta omfattar den särskilda tekniska säkerhetsloggen och landsbedömningen vid profilpublicering. Behandlingen måste vara nödvändig och vårt säkerhetsintresse vägas mot dina rättigheter.
- Berättigat intresse (artikel 6.1 f): rapporter och incidentuppgifter behandlas för att utreda missbruk, skydda användare och tjänsten, dokumentera allvarliga incidenter och ge besked till den som lämnat kontaktuppgifter. Även detta kräver en avvägning mot berörda personers rättigheter.
- Rättslig förpliktelse (artikel 6.1 c): de betalnings- och bokföringsuppgifter som enligt tillämplig lag måste bevaras behandlas för att uppfylla den skyldigheten.
- Rättsliga anspråk (artikel 6.1 f): begränsade konto-, betalnings- och säkerhetsuppgifter kan behöva användas för att fastställa, göra gällande eller försvara rättsliga anspråk.
Användarnamn och själva innehållet är nödvändiga för att skapa den delning du begär. E-post och lösenord är frivilliga när kontot skapas och för en privat direktlänk. Normalt krävs verifierad e-post innan en delning publiceras på medlemssidan och innan betalning startas. För snabbare publicering kan en automatisk landsbedömning via RIPE tillåta en enskild delning tidigare; se avsnitt 7. Profiltext, logotyp och lösenord på en delning är frivilliga.
Vi använder e-post för verifiering av kontot och, när det är relevant, rapportkvitton, frågor om komplettering, beslut och besked om blockerade delningar. Administratörer kan få rapport- och driftmeddelanden. Det är tjänste- och säkerhetsmeddelanden, inte marknadsföringsutskick. Rättslig grund är avtal för nödvändig kontohantering respektive berättigat intresse för säkerhets- och rapporthantering.
4. Vem kan se det du delar?
Delningar som du väljer att publicera på medlemssidan kan ses på delare.se/användarnamn, när kraven för publicering är uppfyllda. En privat delning visas inte där utan nås genom sin unika direktlänk. Om du väljer lösenord krävs även lösenordet. Privat synlighet är inte i sig detsamma som kryptering: filer och röst tas emot och lagras utan klientkryptering.
För nya privata text- och ritningsdelningar krypteras rubrik och innehåll i webbläsaren. Servern får inte dekrypteringsnyckeln i det normala krypteringsflödet. Nyckeln finns i länkens fragment, delen efter #, och används hos mottagaren. Krypterade delningar kan inte göras publika på medlemssidan. Metadata, exempelvis konto, delningstyp, storlek, tidpunkter och visningar, omfattas inte av innehållskrypteringen.
En mottagare kan spara eller skicka vidare innehåll efter att det har hämtats. Radering från Delare.se tar därför inte bort kopior som redan finns hos andra.
5. Hur länge uppgifterna sparas
- En delning blir otillgänglig när dess utgångstid nås och gallras med tillhörande filer av städjobbet. Den kan också raderas tidigare, exempelvis av ägaren eller genom funktionen för radering efter visning.
- Ett nytt gratiskonto är tidsbegränsat till 30 dagar. När ett betalmedlemskap upphör börjar en ny 30-dagarsperiod på gratisplanen. Kontot behålls medan betalmedlemskapet är aktivt; en ännu inte avslutad betalningsprocess eller abonnemangsreferens kan skjuta upp automatisk kontogallring. Vid kontoradering tas även kvarvarande delningar, profiluppgifter och uppladdade filer bort från den aktiva tjänsten. Separata rapport-, säkerhets- och betalningsuppgifter följer tiderna nedan.
- Rate-limit-rader raderas när respektive tekniskt tidsfönster har löpt ut, senast efter cirka 48 timmar. Säkerhetshändelser raderas efter 90 dagar.
- Den särskilda tekniska säkerhetsloggen gallras normalt 90 dagar efter händelsen. Vid en incident kan relevant information undantas från automatisk gallring genom en bevarandespärr, även efter att kontot eller delningen raderats. Spärren måste släppas uttryckligen när bevarandet inte längre behövs; därefter gäller ordinarie gallringsgräns. En spärr är en teknisk funktion, inte i sig en rättslig grund att spara uppgifter obegränsat.
- Sessionscookien upphör normalt när webbläsarsessionen avslutas. En roterande inloggningstoken används för konton med bara användarnamn, vid Google-verifiering eller Google-inloggning och när du väljer ”Håll mig inloggad”. Varje ny token gäller normalt i 30 dagar. Den lokala cookien tas bort vid utloggning.
- En e-postverifieringslänk gäller normalt i 60 minuter. Den hashade token som hör till länken raderas när länken används, ersätts eller har gått ut.
- En teknisk Checkout-spärr gallras när den är avslutad eller misslyckad och dess utgångstid passerats med 24 timmar. Behandlade Stripe-webhookhändelser och avslutade abonnemangsreferenser gallras efter 24 månader. Aktiva eller ännu inte färdigbehandlade poster omfattas inte av dessa tidsgränser. Underlag som omfattas av en rättslig lagringsskyldighet bevaras under den tid lagen kräver.
- En fil som har tagits emot men inte kunnat kopplas till en färdig databaspost raderas automatiskt efter 24 timmar.
- Öppna rapporter sparas tills de hanterats. Hanterade och avvisade rapporter gallras 365 dagar efter handläggningen, förutsatt att ingen incident finns kvar kopplad till rapporten. En incident och dess åtgärdshistorik gallras först när den både avslutats och bevarandespärren släppts, och samma antal dagar gått sedan den senaste av dessa tidpunkter. Rapporten kan därför sparas längre än den vanliga rapporttiden.
- Administrativa åtkomst- och åtgärdsloggar gallras efter 365 dagar.
Tiderna avser den aktiva tjänstens gallringsregler. Själva borttagningen görs när städjobbet körs. Driftleverantörers loggar, e-postsystem och eventuella säkerhetskopior har separata rutiner; någon verifierad tidsgräns för dessa anges inte här.
6. Cookies och liknande teknik
- DELARESESSID är en förstapartscookie för session, inloggning, lösenordsskyddade delningar och formulärskydd. Den saknar beständig sluttid och upphör normalt när webbläsaren stängs.
- DELARE_REMEMBER är en förstapartscookie med en inloggningstoken för ett provisoriskt användarnamnskonto, vid Google-verifiering eller Google-inloggning eller när du väljer att hållas inloggad. Den roteras vid användning och varje ny token gäller normalt i 30 dagar.
- delare.share-draft.v1 i sessionStorage sparar ett tillfälligt formulärutkast i den aktuella webbläsarfliken för att kunna återställa det efter exempelvis ett formulärfel. Det kan innehålla rubrik, text, HTML-formatering, ritning, delningslösenord, konto-id och valda inställningar i klartext, även när du valt privat kryptering. Fil- och ljuddata sparas inte i utkastet. Utkastet rensas efter lyckad delning när återgången med rensningssignal laddas, eller när utkastet töms. Lagringen hör normalt till flikens session; webbläsarens återställningsfunktion kan påverka hur länge den finns kvar.
Lagringen används för session, säkerhet, inloggning och formuläråterställning, inte för reklam. Ett lokalt utkast innebär inte att utkastet automatiskt skickas till eller lagras på servern. Webbplatsens egen kod använder inte localStorage, Google Analytics, Google Tag Manager, Cookiebot eller externa JavaScript-CDN:er. Ingen cookie-banner används. Du kan rensa lagringen i webbläsaren, men då kan du förlora inloggning och utkast. Google och Stripe hanterar sin egen lagring när du går vidare till deras sidor.
7. Leverantörer, Stripe och överföring utanför EU/EES
Webbhotell samt databas-, lagrings- och e-postleverantör behandlar uppgifter för att driva tjänsten och leverera verifieringsmail enligt avtal med tjänsteleverantören. Vilka leverantörer som faktiskt används samt deras logg- och backuptider ska dokumenteras av tjänsteleverantören före lansering och lämnas på begäran.
Vid kontrollen för snabbare profilpublicering skickas anslutningens IP-adress automatiskt till RIPE NCC:s databastjänst och vid behov IPmap för en ungefärlig landsbedömning. Ett svenskt resultat kan tillåta just den delningen att publiceras innan e-postverifieringen. Ett osäkert resultat faller tillbaka till e-postverifiering. En pseudonymiserad anslutningsnyckel, landsresultat och utgångstid mellanlagras i sessionen; resultatet återanvänds normalt i upp till sex timmar. Detta är separat från säkerhetsloggen med faktiska IP-adresser som beskrivs ovan.
Om du väljer Google för verifiering eller inloggning går du vidare till Google. Delare begär åtkomst till identitet, e-post och profil och hämtar uppgifter via Googles API. Det är den verifierade e-postadressen som används för kontokopplingen. Google behandlar även uppgifter enligt sin integritetspolicy. Googles behandling kan ske utanför EU/EES. Företaget beskriver bland annat beslut om adekvat skyddsnivå och standardavtalsklausuler i sina ramverk för dataöverföring.
När Stripe-betalning används skickas e-postadress eller befintlig kundreferens, lokalt användar-id och vald plan till Stripe. Stripe samlar också in fakturaadress när automatisk momsberäkning är aktiverad. Kortuppgifter lämnas direkt till Stripe och tas inte emot av Delare.se. Delare.se lagrar Stripe-kund- och abonnemangsreferenser, plan, status, abonnemangsperiod, markering om uppsägning vid periodslut samt tekniska betalningshändelser. Stripe kan beroende på behandling vara personuppgiftsbiträde eller självständig personuppgiftsansvarig enligt Stripes dataskyddsvillkor och integritetspolicy.
Stripe kan göra uppgifter tillgängliga i USA. Stripes aktuella överföringsvillkor anger EU–US Data Privacy Framework och, när det behövs, EU:s standardavtalsklausuler som mekanismer. Mer information och skyddsåtgärder finns i Stripes överföringsbilaga.
Delare.se säljer inte kontouppgifter eller delat innehåll som en del av tjänsten. Uppgifter kan dock behöva lämnas ut om det krävs enligt tillämplig lag eller ett bindande myndighetsbeslut.
Om en företagskund delar personuppgifter för egna ändamål kan rollerna som personuppgiftsansvarig och personuppgiftsbiträde behöva regleras i ett separat personuppgiftsbiträdesavtal innan tjänsten används för sådant material.
8. Säkerhet
Rubrik och innehåll i nya privata textdelningar och ritningar krypteras i webbläsaren före överföringen. Servern tar emot krypterat innehåll och får inte dekrypteringsnyckeln i det normala krypteringsflödet.
Publika delningar, teknisk metadata, filer och röst är inte klientkrypterade. Delare levererar webbsidans JavaScript; klientkrypteringen är inte ett löfte om att servern aldrig kan få tillgång till något innehåll i någon situation. Skydda hela länken och din enhet. Läs mer på sidan Säkerhet och ansvar.
Delare.se använder bland annat hashade lösenord och inloggningstoken, formulärskydd, slumpmässiga delningslänkar, filtypskontroller, begränsningar mot hög belastning och lagring av uppladdningar utanför webbrooten. Ingen internetbaserad tjänst kan garantera fullständig säkerhet, så dela inte material som kräver en särskilt certifierad lösning.
9. Dina rättigheter
Beroende på omständigheterna kan du ha rätt att få tillgång till och en kopia av personuppgifter som rör dig, få fel rättade, begära radering eller begränsning samt få ut vissa uppgifter i ett överförbart format. När behandlingen bygger på berättigat intresse har du rätt att invända. En begäran besvaras normalt inom en månad. Du kan också lämna klagomål till Integritetsskyddsmyndigheten.
En begäran kan behöva verifieras för att uppgifter inte ska lämnas ut eller ändras för fel person. Vissa uppgifter kan behöva behållas när lag eller ett berättigat behov kräver det.
Rättigheterna beror på behandlingen och dess rättsliga grund. Om en behandling grundas på samtycke har du rätt att återkalla det, utan att tidigare laglig behandling påverkas. De konto-, betalnings- och säkerhetsbehandlingar som beskrivs här bygger inte på ett allmänt samtycke till policyn.
10. Kontakt och ändringar
Personuppgiftsansvarig är Mikael Eriksson. Postadress: Skogsbol 102, 311 98 Glommen. Integritetsfrågor och begäranden skickas till mikael@delare.se.
Policyn kan uppdateras när tjänsten eller reglerna ändras. Den senaste versionen publiceras på den här sidan med ett nytt uppdateringsdatum.
Villkor för själva tjänsten finns i våra användarvillkor.