Skip to main content
Percher is still being built and account creation is paused — get notified when it opens.

Percher — Integritetspolicy

Ikraftträdandedatum: 10 september 2026 Version: 1.0.1

Denna Integritetspolicy förklarar hur Kaizensu AB, organisationsnummer 559595-6359, behandlar personuppgifter som personuppgiftsansvarig när du använder percher.app, percher.run, Perchers CLI, MCP-server, API och dashboard (gemensamt Tjänsten).

Den omfattar behandling för vilken Kaizensu AB bestämmer ändamålen och medlen. För personuppgifter i en kunds hostade Applikation (Appdata: källkod, miljövariabelvärden, databaser, filer, bygg- och kraschloggar, besöksstatistik som tas fram för appägaren samt indata till och utdata från Kraschdiagnostik) bestämmer kunden normalt ändamålen och medlen, och Percher är personuppgiftsbiträde enligt personuppgiftsbiträdesavtalet. De begränsade Konto-, fakturerings-, säkerhets- och tjänstemetadata som Percher använder för egna ändamål behandlas av Kaizensu AB som personuppgiftsansvarig enligt beskrivningen nedan.

1. Personuppgiftsansvarig och kontakt

Kaizensu AB Kulvertkonstens väg 12 422 60 Hisings Backa, Sverige E-post: legal@percher.app Support: support@percher.app

2. Uppgifter, ändamål och rättsliga grunder

BehandlingPersonuppgifterÄndamål och rättslig grund
Konto och autentiseringE-post, lösenordshash, session och autentiseringsuppgifterSkapa, skydda och administrera Kontot; avtal (art. 6.1 b) och berättigat intresse av säkerhet (art. 6.1 f)
TjänstemetadataDeployidentifierare, tidsstämplar och status; status för bygg- och kraschhändelser; tekniska prestanda- och felmetadata; konfigurationsmetadata och supportkommunikation, exklusive kundtillhandahållet innehåll i AppdataLeverera och supporta Tjänsten; avtal och berättigat intresse av tillförlitlig drift
Säkerhet och missbrukIP-adress, audithändelser, rate-limit- och Turnstile-signaler, nätverksidentifierare vid anonym publicering (ett värde som härleds på vår server ur publicerarens nätverksprefix — IPv4 /24, IPv6 /56, aldrig själva adressen — med en nyckel som genereras för det UTC-datumet), missbruksanmälningar, valfritt namn/kontaktuppgifter för anmälaren samt anmälda URL:er/innehållFörebygga, upptäcka och hantera missbruk; berättigat intresse och i förekommande fall rättslig förpliktelse
TransaktionsadministrationKontots e-post, plan, prenumerations- och transaktionsidentifierare; inga fullständiga kortuppgifterAdministrera betald åtkomst, bokföring och tvister; avtal och rättslig förpliktelse
Konsumentens ångermeddelandeNamn, Kontots e-post, plan och köpbeskrivning, valfritt order-/prenumerationsnummer, försäkran, bekräftad varaktig form för mottagningsbeviset samt tidsstämplar för mottagande/bekräftelseTa emot, bekräfta och administrera ångermeddelanden; rättslig förpliktelse och berättigat intresse av rättsliga anspråk
Transaktionell e-postE-postadress och meddelandeinnehållKonto-, säkerhets-, deploy- och tjänstemeddelanden; avtal och berättigat intresse
CLI- och lokal MCP-telemetriKlient- och Bun-version, CLI-kommando eller MCP-verktygsnamn, utfall som lyckat/fel, feltyp samt operativsystems-/arkitekturfamilj. MCP-händelser kan även innehålla en slumpmässig sessionsidentifierare per process, en begränsad schemahärledd sammanfattning av val, varaktighet och en begränsad utfallsdetaljFörbättra kompatibilitet, verktygsval och tillförlitlighet; berättigat intresse. Du kan välja bort telemetrin i båda klienterna med PERCHER_NO_TELEMETRY=1 (eller true) eller DO_NOT_TRACK=1
Förstapartsstatistik om TjänstenLand härlett lokalt från IP; daglig saltad besökaridentifierare; enhets-/webbläsar-/OS-familj; hänvisande värdnamn; reducerad sökvägsform; begärans metod, status, svarstid och storlekMäta aggregerad trafik på Perchers egna tjänstevärdar (percher.app, percher.run, api.percher.run, docs.percher.app och mcp.percher.app) för drift och förbättring av Tjänsten, utan spårningscookies; berättigat intresse
VäntelistaE-post och kortvarig IP för rate limitingSkicka det begärda beskedet om återöppning: samtycke för e-post; berättigat intresse för formulärsäkerhet
Rättslig efterlevnadUppgifter som krävs för bokföring, skatt, rättsliga anspråk eller lagliga myndighetsbegärandenRättslig förpliktelse (art. 6.1 c) och berättigat intresse av rättsliga anspråk

Kontots e-post och de autentiseringsuppgifter som anges som obligatoriska vid registreringen behövs för att ingå och fullgöra avtalet; utan dem kan ett Konto inte skapas eller användas. Fakturerings- och transaktionsidentifierare krävs endast för en betalplan. Övriga uppgifter lämnas frivilligt eller genereras när Tjänsten används; utan uppgifter som behövs för en valfri funktion eller en supportbegäran kan funktionen eller supporten vara otillgänglig.

Percher behandlar Appdata endast enligt kundens dokumenterade instruktioner enligt personuppgiftsbiträdesavtalet. Extern AI-kraschanalys är för närvarande avstängd för hela Tjänsten, och en Applikations opt-in-inställning skickar i sig ingenting till någon extern leverantör. Om den åter slås på skickar Percher, för en Applikation vars ägare har aktiverat Kraschdiagnostik, ett hemlighetsrensat utdrag av de senaste 200 kraschloggraderna och tekniskt sammanhang till Anthropic och returnerar den AI-genererade utdatan; kunden är då personuppgiftsansvarig eller personuppgiftsbiträde, Percher personuppgiftsbiträde eller underbiträde och Anthropic nästa underbiträde i kedjan. Miljövariabelvärden är krypterade i vila. Lösenord lagras endast som hash.

För statistik om hostade Applikationer och förstapartsstatistik om Tjänsten används en IP-adress tillfälligt på vår server för att härleda land och en daglig saltad identifierare; statistikposten innehåller inte IP-adressen. Frågesträngar kasseras, identifierare och e-postliknande sökvägsdelar ersätts och endast hänvisarens värdnamn behålls; vanliga läsbara sökvägsdelar kan fortfarande innehålla uppgifter som appägaren har valt. För statistik om hostade Applikationer är kunden personuppgiftsansvarig eller personuppgiftsbiträde och Percher personuppgiftsbiträde eller underbiträde; för statistik om Perchers egna tjänstevärdar är Kaizensu AB personuppgiftsansvarig.

Vi säljer inte personuppgifter, använder dem inte för riktad reklam och använder inte kunders källkod för att träna AI-modeller.

3. Mottagare

LeverantörAnvändning och uppgifterRoll/plats
Hetzner Online GmbHGrundläggande hosting, lagring, nätverk och backuperBiträde; Tyskland/Finland
Anthropic Ireland, Limited (Anthropic)Hemlighetsrensat kraschutdrag och tekniskt sammanhang, endast om extern kraschanalys åter slås på för Tjänsten och är aktiverad för Applikationen; ingenting skickas medan den är avstängdUnderbiträde för Appdata när funktionen är aktiv; avtalspart i Irland, behandling i USA
Cloudflare, Inc.Turnstile-interaktion och nätverkssignaler vid registrering, lösenordsåterställning och det publika formuläret för supportåtkomst; DNS-metadata för auktoritativ DNS i DNS-only-läge för percher.runBiträde för Turnstile-skyddet och separat personuppgiftsansvarig för att förbättra sin botdetektering; DNS enligt tillämpliga villkor; USA/globalt
Spaceship, Inc.Auktoritativa DNS-metadata för percher.app; avsändar- och mottagaradresser samt meddelandeinnehåll när du mejlar företagets kontaktadresserBiträde för hostad korrespondens; separata konto- och registrarändamål enligt leverantörens integritetspolicy; USA/globalt
Plus Five Five, Inc. (Resend)E-postadress och transaktionellt meddelande, inklusive ångermeddelanden och mottagningsbevisBiträde eller underbiträde beroende på meddelandets innehåll; USA
Polar Software, Inc.Checkout, prenumeration, skatt, fakturering och transaktionsuppgifterMerchant of Record och självständig personuppgiftsansvarig för försäljningen; biträde för begränsade Kontouppgifter när dess personuppgiftsbiträdesavtal gäller; USA
GitHub, Inc.Valfri GitHub App/OAuth, repo- och webhookuppgifter som användaren väljerSjälvständig användarvald tjänst; USA/globalt

Aktuella leverantörer som kan behandla kunders Appdata anges i Meddelandet om underbiträden. Vi kan även lämna ut uppgifter när lag kräver det, för att fastställa eller försvara rättsliga anspråk eller som del av en företagstransaktion med lämplig konfidentialitet och information där det krävs.

4. Internationella överföringar

Grundläggande applikationshosting sker inom EES. Vissa leverantörer behandlar begränsade uppgifter i USA eller globalt. När kapitel V GDPR gäller används en leverantör endast om överföringen omfattas av ett adekvansbeslut eller av EU-kommissionens standardavtalsklausuler i leverantörens personuppgiftsbiträdesvillkor, med kompletterande åtgärder när det krävs. Anthropic och Resend används för överföringar som omfattas av kapitel V endast så länge de villkor eller personuppgiftsbiträdesavtal som gäller för Kaizensu AB:s konto införlivar den relevanta SCC-modulen. Vi stödjer oss inte på en leverantörs allmänna certifiering om den inte omfattar den faktiska mottagaren och behandlingen. Uppgifter krypteras under överföring.

Standardavtalsklausulerna publiceras av EU-kommissionen, och varje leverantörs personuppgiftsbiträdesvillkor publiceras på leverantörens webbplats. Kontakta legal@percher.app för information om mekanismen för en viss överföring.

5. Lagringstid

UppgiftNormal lagringstid
Primär Kontopost och lösenordshashTill radering av Kontot och slutförd raderingsprocess; kvarvarande backuper högst 30 dagar
Källkod, konfiguration, miljövariabler och deployhistorikTill radering av Applikationen eller Kontot; kvarvarande backuper högst 30 dagar
Kraschloggar och Kraschdiagnostik90 dagar
Daglig saltad besökaridentifierare och saltHögst 48 timmar i live-databasen
Nätverksidentifierare vid anonym publicering och dess dagliga nyckelIdentifieraren tills den anonyma Applikationen görs anspråk på eller tas bort, normalt inom 73 timmar från skapandet; nyckeln tills dess UTC-datum är äldre än tre dygn och ingen anonym Applikation längre bär det datumet, normalt fyra dygn; kvarvarande backuper högst 30 dagar
Aggregerad daglig Applikations- och förstapartsstatistik om Tjänsten400 dagar
CLI- och lokal MCP-telemetri365 dagar
Audit- och autentiseringssäkerhetsloggar, som kan innehålla begränsade Kontoidentifierare90 dagar
Webbserverns accessloggar med IPHögst 7 dagar
Väntelistans e-postTills beskedet har skickats, samtycket återkallas eller radering begärs
Väntelistans IP för rate limitingHögst 2 timmar
MissbruksanmälanMedan anmälan är öppen, inklusive under en dokumenterad legal hold. Anmälarens kontaktuppgifter, IP-adress, fritext och den anmälda URL:en tas bort 90 dagar efter att anmälan avvisats eller åtgärdats, senare endast medan ett meddelande till anmälaren ännu inte skickats eller den anmälda Applikationen fortfarande är avstängd av oss; den anonymiserade beslutsposten behålls för transparensstatistik; kvarvarande backuper högst 30 dagar
Supportärende och bilagorÄrendet 24 månader efter avslut; bilagor 90 dagar efter avslut; kvarvarande backuper högst 30 dagar
Kontosession i dashboardenUpp till 7 dagar per session, förnyas vid fortsatt aktivitet
Åtkomstsession för privat ApplikationUpp till 14 dagar; upphör tidigare om Kontot eller åtkomsten inte längre är giltig
Bokförings- och transaktionsunderlagUnder den tid som lag kräver
Konsumentens ångermeddelande och mottagningsbevis10 år efter mottagandet; längre endast under en uttrycklig tidsbegränsad legal hold; kvarvarande backuper högst 30 dagar

Radering från backuper sker genom den normala backupcykeln. Vi kan behålla begränsade uppgifter när lag kräver det eller ett rättsligt anspråk behöver dem. Kontoradering tar bort ett ångermeddelandes koppling till Kontot men raderar inte dess innehåll innan lagringstiden löper ut; ladda ned kvittot innan du raderar Kontot.

6. Dina rättigheter

Enligt GDPR kan du, med de begränsningar som följer av lagen, begära tillgång, rättelse, radering, begränsning och dataportabilitet samt invända. När behandlingen grundas på samtycke kan du återkalla det utan att tidigare behandling påverkas. Du får när som helst invända mot behandling som grundas på berättigat intresse; vi upphör då om vi inte visar tvingande berättigade skäl eller behöver uppgifterna för rättsliga anspråk.

Skicka begäran till legal@percher.app, om möjligt från Kontots e-post. Vi kan begära proportionerlig identitetskontroll och svarar inom den tid som GDPR kräver, normalt en månad.

Du kan klaga till Integritetsskyddsmyndigheten (IMY), imy.se, eller tillsynsmyndigheten där du bor eller arbetar.

7. Säkerhet och incidenter

Vi använder åtkomstkontroll, minsta behörighet, TLS, kryptering av lagrade miljövariabelvärden och backuper, kund-, container- och nätverksisolering, loggning, hemlighetsrensning, frekvensbegränsningar (rate limits) och sårbarhetshantering. Ingen tjänst är helt säker; kunden ansvarar fortsatt för sin applikationskod, sina autentiseringsuppgifter, åtkomstregler och lagenliga behandling. Vi bedömer personuppgiftsincidenter och anmäler till IMY och informerar berörda personer när GDPR kräver det.

8. AI och automatiserade beslut

Kraschdiagnostik är valfri AI-genererad felsökningsinformation som kan vara felaktig och måste granskas av Kontoinnehavaren. Extern AI-analys är för närvarande avstängd för hela Tjänsten; den aktiva leverantören, om någon, visas i Tjänsten. Percher använder inte Kraschdiagnostik eller annan automatiserad behandling för beslut om personer som medför rättsliga följder eller på liknande sätt påverkar dem i betydande grad.

9. Barn

Tjänsten är avsedd för personer som är minst 18 år. Kontakta legal@percher.app om du tror att ett barn har lämnat Kontouppgifter.

10. Cookies

Vi använder cookies för autentisering, säkerhet och åtkomst samt funktionell lokal lagring, och inga reklamcookies. Se Cookiepolicyn.

11. Ändringar och språk

Vi kan uppdatera policyn, lämnar besked före en väsentlig ändring där det krävs och visar aktuellt datum ovan.

Den engelska och den svenska versionen är avsedda att ha samma innebörd. Vid en avvikelse har den engelska versionen företräde. Detta begränsar inte rättigheter enligt tvingande dataskydds- eller konsumentlagstiftning.


*Senast uppdaterad: 22 september 2026* *© 2026 Kaizensu AB — Percher, percher.app*