Integritetspolicy
Senast tekniskt uppdaterad: 2026-08-17
Den här sidan beskriver den data som NKSE Coach behandlar, vilka leverantörer som behandlar den för vår räkning, och vilka val du själv kan göra.
Personuppgiftsansvarig och kontakt
Personuppgiftsansvarig för behandlingen är Expi AB (org.nr 559415-3917), som tillhandahåller NKSE Coach. Frågor om personuppgifter kan skickas till info@nkse-coach.se.
Data som tjänsten behandlar
- konto-ID, e-postadress och frivilligt visningsnamn;
- frivilliga studiepreferenser, till exempel termin, mål, språk och examinationsdatum;
- övningssvar, resultat, mastery, studieplaner, flashcard-progress och egna anteckningar;
- supportmeddelanden och innehållsrapporter som användaren själv skickar;
- köp-, prenumerations- och entitlementstatus, men inte fullständiga kortuppgifter;
- tekniska säkerhetssignaler. IP-adress eller konto-ID pseudonymiseras med HMAC i serverns missbruksskydd och råvärdet sparas inte i den tabellen;
- text som användaren uttryckligen skickar till en AI-funktion;
- ljud som användaren själv spelar in i samtalsträningen. Ljudet skickas för transkribering men lagras aldrig i vila hos oss — det som sparas på kontot är transkriptet med talarmarkeringar, analysen, statistiken och inspelningens längd.
Mata inte in verkliga patientuppgifter, personnummer eller andra identifierande uppgifter. Tjänsten använder lokala kontroller för vanliga direktidentifierare i känsliga fritextflöden, men kontrollen ersätter inte ditt ansvar att utelämna personuppgifter.
Ändamål och rättslig grund
Konto-, studie- och köpdata behövs för att tillhandahålla tjänsten och användarens åtkomst (fullgörande av avtal). Säkerhetsloggning och missbruksskydd används för att skydda tjänsten (berättigat intresse). Besöksstatistik via Google Analytics samlas bara in efter ditt uttryckliga samtycke i cookiebannern och kan när som helst återkallas. Värvningsprogrammets attribution (se avsnittet om cookies och lokal lagring) används enbart för att kunna tillgodoräkna en värvning enligt programmets villkor.
Mottagare och underbiträden
Följande leverantörer behandlar personuppgifter för vår räkning:
- Supabase — databas och autentisering. Databasen driftas i EU (Irland).
- Vercel — drift av webbtjänsten; serverfunktionerna körs med Stockholm som primär region.
- Stripe — betalningar på webben. Betalkortsuppgifter hanteras av Stripe och är inte tillgängliga för NKSE Coach.
- Apple och RevenueCat — vid köp i iOS-appen hanterar Apple betalningen och RevenueCat den gemensamma entitlementstatusen.
- OpenAI — AI-funktionerna. Det du själv skickar i ett AI-flöde, inklusive samtalsträningens ljud för transkribering, behandlas via OpenAI:s API. Enligt leverantörens API-villkor används sådan data inte för att träna deras modeller.
- Google (Google Analytics 4) — aggregerad besöksstatistik, enbart efter ditt samtycke i cookiebannern.
Illustrationsbilder från externa bildleverantörer hämtas via vår server — din webbläsare kontaktar aldrig bildleverantören. Inbäddade anatomifilmer laddas via youtube-nocookie.com först när du själv startar dem. Lagringstider och överföringsmekanismer hos leverantörerna styrs av respektive dataskyddsavtal.
Cookies, lokal lagring och analytics
Webben sätter exakt två cookies själv, och Google Analytics sätter sina bara efter samtycke:
- nkse_sb_at och nkse_sb_rt — nödvändiga httpOnly-sessionscookies som håller dig inloggad. Sätts vid inloggning och kräver inget samtycke.
- _ga och _ga_* — Google Analytics-cookies. Sätts bara efter att du godkänt i cookiebannern och raderas om du återkallar samtycket.
- nkse-analytics-samtycke-v1 — ditt eget cookieval (godkänt eller avböjt) med tidsstämpel, i webbläsarens lokala lagring i 12 månader. Därefter frågar vi igen.
- nkse:varvningskod — öppnar du en värvningslänk sparas koden i webbläsarens lokala lagring i 30 dagar, och ett besök räknas hos oss med enbart koden som innehåll. Lagringen identifierar inte dig som besökare; koden kopplas till ett konto först om du själv registrerar dig.
- nkse:medlemskalla— första besökets trafikkälla (till exempel "direkt" eller en kampanjkälla), i webbläsarens lokala lagring i 30 dagar. Följer med först om du registrerar dig och används inte för spårning.
- funktions- och gränssnittsminnen — till exempel pågående övningsutkast, anatomifavoriter och vilka engångsdialoger ditt konto redan sett. De lagras lokalt i webbläsaren för att funktionen ska fungera och används inte för spårning eller analys.
Native-appen använder inga cookies: sessionen ligger i operativsystemets säkra nyckellager och en lokal kö hanterar offlineåtgärder. Ingen marknadsföringscookie används någonstans.
För att förstå hur sajten används kan webben använda Google Analytics 4— men bara med ditt uttryckliga samtycke. Ingen mätkod laddas och inga analyscookies sätts förrän du godkänt i cookiebannern; avböjer du laddas ingenting. Ditt val kan ändras när som helst via "Cookieinställningar" i sidfoten. Återkallar du ditt samtycke stängs mätningen av direkt och analyscookies raderas, utan att sidan behöver laddas om. Mätningen används för aggregerad besöksstatistik (sidvisningar, trafikkällor) — inte för annonsering, och IP-anonymisering är aktiverad.
Ljud i samtalsträningen och diktering
I samtalsträningen spelar du själv in ett rollspel. Ljudet skickas krypterat via vår server till transkriberingsmodellen och lagras aldrig i vila hos oss — det som sparas på ditt konto är transkriptet med talarmarkeringar, analysen med feedback, statistiken och inspelningens längd i sekunder. Transkriptet ingår i dataexporten och raderas med kontot.
VFU-dagbokens taligenkänning använder operativsystemets dikteringsfunktion. På iOS begärs igenkänning på enheten när den stödjer det; i andra fall kan ljudet behandlas av operativsystemleverantörens taligenkänningstjänst enligt dennes villkor. Appen skickar bara den färdiga texten till oss, aldrig ljudet.
Lagring och radering
Kontodata och studiehistorik lagras medan kontot används eller så länge de behövs för angivet ändamål. Utgångna läkemedelsberäkningsförsök rensas opportunistiskt. Vid kontoradering tas appdata bort eller anonymiseras och externa provideråtgärder läggs i en skyddad, idempotent kö. Köpostens provideridentifierare ska raderas efter sitt 30-dagars uppföljningsfönster. Faktisk retention hos externa leverantörer behöver bekräftas i respektive avtal och konto.
Dina rättigheter och kontokontroller
I profilvyn kan en inloggad användare hämta en maskinläsbar JSON-export och begära radering av kontot. Du kan också begära rättelse, begränsning, invända mot viss behandling eller kontakta behörig tillsynsmyndighet. Kontakta oss om en begäran inte kan genomföras direkt i produkten.
Säkerhet och ändringar
Tjänsten använder bland annat krypterad transport, serververifierad identitet, åtkomstkontroller, row-level security, rate limiting och redigerad loggning. Ingen teknisk lösning kan garantera absolut säkerhet. Väsentliga ändringar av behandlingen ska beskrivas här innan de tas i bruk.