Hur vi hanterar data

Den korta versionen: Remiss sparar bara det som behövs för att du ska kunna använda produkten, men valet mellan Standard och Djupgranskning spelar stor roll för var din fråga behandlas.

Vad vi lagrar

Är du inloggad sparas en genomförd remiss (frågan, transkriptet och remiss-PM:et) på ditt konto under Mina remisser, tills du själv raderar den. Utan inloggning kan du bara spela upp demot — ett förinspelat exempel där inga modeller anropas — och det sparas aldrig.

Har du ett konto lagras dessutom ditt kreditsaldo och en ledger-rad per transaktion (belopp och skäl) — aldrig frågetexten eller modellernas svar i det systemet.

För att kunna se om produkten fungerar sparar vi också enkla funktionshändelser på ditt konto (registrering, första körning startad/klar, kreditköp) — bara händelsetyp och tidpunkt, aldrig IP-adress eller frågetext, och ingen tredjepartsspårning.

Kommer du hit via en kampanjlänk (?ref=kod) eller en delad remiss kan din registrering märkas med den kanalen (kampanjkoden respektive "delning"). Märkningen väntar i flikens sessionStorage — ingen cookie, ingen tredjepartskod, inget fingeravtryck — och skickas först om du själv skapar konto (inom en timme; annars förfaller den). När någon öppnar en delad remiss räknar vi dessutom upp en anonym räknare ("en delad vy lästes") — utan IP-adress, konto eller koppling till den specifika länken.

Dina rättigheter

Du kan när som helst ladda ned allt Remiss lagrar om dig — konto, preferenser, kreditbokföring och dina remisser med transkript — som en JSON-fil under Inställningar (registerutdrag och dataportabilitet, GDPR art. 15 och 20).

Därifrån kan du också radera ditt konto permanent. Raderingen tar bort allt i samma stund — remisser, transkript, kreditbokföring och delade länkar — och bekräftas med din egen e-postadress (rätten till radering, art. 17). Oanvända krediter återbetalas inte.

Supabase och Stripe

Kontot, sparade remisser, kreditsaldo, ledger-rader och delade länkar ligger i Supabase. Det är produktens arbetsminne: det som gör att du kan komma tillbaka till en remiss, dela den eller se ditt saldo.

Betalningar går via Stripe Checkout och Stripe webhooks. Remiss sparar att krediter fyllts på och varför transaktionen skapades. Kortuppgifter hanteras av Stripe, inte av Remiss.

Standard

Standard kör uteslutande mot Mistral, direkt mot api.mistral.ai. Frågan processas endast inom EU.

Det betyder inte att vi kan lova noll lagring ovanpå Mistrals egna villkor. Det betyder att Standard är den väg vi byggt för frågor där EU-routing är viktigast.

Djupgranskning

Djupgranskning är starkare för viktiga beslut eftersom flera labb får granska samma fråga. Den routar via OpenRouter till modeller hos Anthropic, OpenAI, Google, xAI och DeepSeek, i huvudsak utanför EU. Väljer du den nivån kan frågan lämna EU.

Retention och noll-lagring styrs då av OpenRouter och respektive leverantörs villkor. Vi har inte oberoende verifierat varje underleverantörs praktiska lagring i den här versionen.

Skyddsräcken

Vi begränsar antalet deliberationer per IP-adress (rate-limit) och kräver tillräckligt kreditsaldo innan en körning startar (kreditgrind) — båda kontrollerna sker server-side, före att någon modell anropas.

EU-upphandling och känslig data

För frågor som inte får lämna EU: välj Standard. Den routar endast till Mistral via api.mistral.ai, inte via OpenRouter eller USA-hostade modeller.

Delade läslänkar till en sparad remiss utgår automatiskt efter 30 dagar. Du kan när som helst radera en sparad remiss under Mina remisser.

Formellt DPA och upphandlingsunderlag är under arbete — den här sidan beskriver nuvarande tekniskt beteende, inte ett färdigt avtal.

Vad det här INTE är

Det här är vår tekniska nulägesbild, inte en färdig DPA eller en komplett juridisk policy. Fullständig villkorstext och formellt personuppgiftsbiträdesavtal är fortfarande öppna punkter.

? Tillbaka till startsidan