Integritetspolicy
Ikraftträdandedatum: 22 juli 2026
Denna integritetspolicy förklarar vilka uppgifter Tjänsten TruthLens (mobilapplikationen, webbläsartilläggen och webbplatsen truthlens.wiki) samlar in, varför de samlas in, hur de skyddas och vilka rättigheter du har. Personuppgiftsansvarig är Ai Servise LLP, ett aktiebolag bildat enligt lagstiftningen i Republiken Kazakstan (”Operatören”, ”vi”). Kontakt: support@truthlens.wiki.
Denna policy har utarbetats med beaktande av Republiken Kazakstans lagstiftning om personuppgifter, EU:s allmänna dataskyddsförordning (GDPR), Kinas PIPL samt dataskyddslagstiftningen i de stater vars språk stöds i applikationen.
1. Vilka uppgifter vi samlar in och varför
1.1. Kontouppgifter. När du loggar in med Apple, Google eller e-post tar vi emot och lagrar: en intern användaridentifierare, din e-postadress (eller den anonymiserade vidarebefordringsadress som Apple tillhandahåller) samt ditt namn, om leverantören delar det. Ändamål: att skapa och upprätthålla kontot, räkna kvoten för kostnadsfria kontroller och tillhandahålla Premium-åtkomst. Rättslig grund: fullgörande av avtal.
1.2. Inskickat innehåll och resultat. Innehåll som du skickar in för kontroll (text, länkar, bilder, video, ljud, dokument), transkriptioner som skapas från detta samt analysresultat (påståenden, bedömningar, förklaringar, källor och upptäckta manipulationer) lagras i din kontrollhistorik. Ändamål: att tillhandahålla Tjänstens kärnfunktion och visa din historik. Rättslig grund: fullgörande av avtal.
1.3. Uppladdade filer. Mediefiler som laddas upp för analys (bilder, video, ljud, dokument) lagras tillfälligt och raderas automatiskt från servern efter behandlingen eller när en kort teknisk lagringsperiod löper ut (timmar, inte dagar). Röstinspelningar som transkriberas på din enhet skickas inte alls till servern när igenkänningen på enheten lyckas.
1.4. Prenumerationsuppgifter. När du köper Premium tar vi från Apple eller Google emot en kryptografiskt signerad bekräftelse på transaktionen (produkt, giltighetstid, transaktionsidentifierare) och lagrar prenumerationsstatusen kopplad till ditt konto. Vi tar aldrig emot dina kort- eller bankuppgifter — betalningar hanteras helt och hållet av Apple eller Google. Rättslig grund: fullgörande av avtal.
1.5. Tekniska uppgifter. För säkerhet, förebyggande av missbruk och begränsning av anropsfrekvens behandlar vi IP-adresser och tekniska förfrågningsloggar; rättslig grund: vårt berättigade intresse av Tjänstens säkerhet och stabilitet (du kan invända — se avsnitt 7). Om du aktiverar pushnotiser (”kontrollen är klar”) överförs enhetens push-token tillsammans med kontrollförfrågan och lagras med kontrollposten; rättslig grund: ditt samtycke, uttryckt genom reglaget i applikationen. När reglaget är avstängt överförs inte token; token som lagrats med tidigare poster tas bort tillsammans med dessa poster. Applikationsinställningar (tema, språk, reglage för pushnotiser) lagras på din enhet.
1.5.1. Webbstatistik och cookies. Webbplatsen sparar en funktionell språkinställning i din webbläsare. Endast med ditt föregående samtycke använder den även Google Analytics 4 för att mäta besök, trafikkällor, sidinteraktioner och klick på externa länkar. Google Analytics kan spara _ga-cookies och ta emot tekniska uppgifter såsom IP-adress, webbläsar- och enhetsinformation, ungefärlig plats, besökta sidor och kampanjparametrar. Vi har inaktiverat Google Signals och annonspersonalisering och skickar inte innehåll som lämnats in för granskning till Google Analytics. Om du avböjer laddas inte analysen. Du kan när som helst ändra ditt val via ”Cookieinställningar” i sidfoten. Google förklarar behandlingen på Så använder Google information från webbplatser eller appar som använder våra tjänster. Rättslig grund: ditt samtycke.
1.6. Anonyma lägen. Webbläsartillägget fungerar med hjälp av en teknisk (anonym) autentiseringssession, och den offentliga kontrollen på webbplatsen är tillgänglig utan konto och begränsas per nätverksadress. På iOS erbjuder mobilapplikationen dessutom ett begränsat antal kontroller av text och länkar (för närvarande 5, en enda gång) innan du skapar ett konto. För att förhindra att denna gräns används upprepade gånger genom ominstallation av applikationen räknas dessa kontroller per fysisk enhet med hjälp av Apples tjänst DeviceCheck: applikationen skickar Apple en ogenomskinlig token som genererats av enheten, och Apples servrar returnerar och lagrar en beständig flagga som anger om den fysiska enheten redan har utnyttjat denna gräns. Apple tar inte emot det innehåll som du kontrollerar; vi tar inte emot någon enhetsidentifierare från Apple utöver denna flagga. I dessa lägen behandlar vi det inskickade innehållet och de tekniska uppgifter som beskrivs ovan utan att koppla dem till ett personligt konto.
1.7. Attribuering av installationer från annonser. När vi driver betalda annonskampanjer för applikationen behöver vi veta vilken kampanj en installation kommer från; annars skulle vi betala för annonsering i blindo. För detta ändamål överför applikationen till en leverantör av mobil mätning (AppsFlyer): ett installations-id som genereras av den leverantören, tekniska uppgifter om enheten och applikationen (modell, operativsystemets version, applikationens version, gränssnittets språk, IP-adress och det ungefärliga land som härleds ur den), förhållandet att installation och första start har skett samt förhållandet att ett Premium-köp har gjorts, utan några betalningsuppgifter. På Android överförs dessutom Googles annons-id (GAID); det är det som gör attribueringen exakt på den plattformen. Du kan återställa eller radera det i operativsystemets inställningar. På iOS använder vi inte annons-id:t (IDFA) och visar inte App Tracking Transparency-begäran; där bygger attribueringen på Apples SKAdNetwork-ramverk, som rapporterar kampanjens resultat till annonsplattformen i aggregerad form. Om en installation kommer från en Apple Ads-kampanj vidarebefordrar appen på iOS dessutom Apples attributionstoken (AdServices-ramverket) till leverantören: den innehåller inga enhetsidentifierare och anger endast vilken kampanj installationen kommer från.
Dessa uppgifter sammanförs inte med det innehåll du skickar in för kontroll, används inte för att bygga en profil om dig och används inte för att visa dig annonser i Tjänsten.
För användare inom Europeiska ekonomiska samarbetsområdet, i Schweiz och i Förenade kungariket aktiveras inte denna mekanism: i dessa regioner startar mätkomponenten inte och överför ingenting. I övriga fall är den rättsliga grunden vårt berättigade intresse av att mäta effekten av våra egna annonsutgifter; du kan invända (se avsnitt 7).
1.8. Vad vi inte samlar in. Vi samlar inte in exakt geolokalisering eller kontaktlistor, och vi använder inga analys-SDK:er som registrerar ditt beteende i Tjänsten. Utöver den installationsattribuering som beskrivs i avsnitt 1.7 spårar vi dig inte över andra applikationer och webbplatser. Google Firebase behandlar enhets- och instans-id:n uteslutande för autentisering och leverans av pushnotiser (se avsnitt 2). Vi säljer inte personuppgifter.
2. Personuppgiftsbiträden
För att tillhandahålla Tjänsten tar följande kategorier av personuppgiftsbiträden emot de uppgifter som är absolut nödvändiga:
- Google Firebase (autentisering, pushnotiser) — kontoidentifierare och push-token;
- AI-leverantörer (inklusive Google Gemini och Groq) — kontrollens innehåll, för att extrahera påståenden och generera bedömningar;
- leverantörer av evidenssökning (inklusive Tavily) — texten i extraherade påståenden, som sökfrågor;
- offentliga källor (inklusive YouTube) — när en länk som du skickar in hämtas in;
- en nätverksleverantör som dirigerar våra förfrågningar till YouTube — videolänken och dess undertexter;
- Apple (DeviceCheck) — en ogenomskinlig token per enhet, för att upprätthålla engångsgränsen för kostnadsfria kontroller före kontoskapande på iOS (avsnitt 1.6);
- leverantör av mobil mätning (AppsFlyer) — händelserna installation, första start och köp samt de tekniska enhetsuppgifter som anges i avsnitt 1.7, för att hänföra installationer till våra annonskampanjer; inte aktiverad för användare inom Europeiska ekonomiska samarbetsområdet, i Schweiz och i Förenade kungariket;
- värdleverantören för vår serverinfrastruktur — där alla serveruppgifter lagras.
Dessa leverantörer behandlar uppgifter enligt sina egna villkor och endast i syfte att tillhandahålla Tjänsten. Vi överför inte dina uppgifter till tredje part för deras marknadsföringsändamål.
Vi väljer dessa personuppgiftsbiträden under förutsättning att deras affärsvillkor ger de överförda uppgifterna en skyddsnivå som är likvärdig eller jämförbar med den som beskrivs i denna policy: behandling begränsad till att tillhandahålla sina tjänster till oss, konfidentialitet samt lämpliga tekniska och organisatoriska säkerhetsåtgärder. Om en leverantör är belägen utanför ditt land sker överföringen med stöd av de skyddsåtgärder som beskrivs i avsnitt 4.
Innan ditt innehåll skickas till dessa leverantörer för första gången ber mobilapplikationen om ditt uttryckliga tillstånd och anger mottagarna och de uppgifter som skickas. Du kan avböja; i så fall utförs inte kontrollen. Du kan när som helst återkalla ditt tillstånd i applikationens inställningar; ytterligare kontroller kräver då att tillståndet lämnas på nytt.
3. Personuppgifter om tredje part i kontrollerat innehåll
Innehåll som skickas in för kontroll kan innehålla personuppgifter om tredje part (exempelvis namn på offentliga personer i en nyhetsartikel). Vi behandlar sådana uppgifter uteslutande som en del av tillhandahållandet av kontrollen till dig: de passerar genom analyspipelinen (avsnitt 2) och finns kvar i din kontrollhistorik. Vi instruerar dig att inte skicka in innehåll som innehåller särskilda kategorier av tredje parts personuppgifter (hälsa, biometriska uppgifter och liknande) utan rättslig grund. Rättslig grund för denna behandling: vårt och ditt berättigade intresse av att verifiera offentligt spridd information. Att informera varje omnämnd person individuellt skulle medföra en oproportionerlig ansträngning (artikel 14.5 b i GDPR); i stället fungerar denna policy som offentlig information, och var och en kan utöva sina rättigheter (avsnitt 7) eller bestrida ett resultat som rör honom eller henne (Användarvillkoren, punkt 6.6) genom att kontakta support@truthlens.wiki.
4. Gränsöverskridande överföring
Vår serverinfrastruktur och de personuppgiftsbiträden som anges i avsnitt 2 kan vara belägna utanför ditt land, bland annat i USA och Europeiska unionen. När GDPR är tillämplig genomförs överföringar med stöd av beslut om adekvat skyddsnivå eller respektive leverantörs standardavtalsklausuler; information om tillämpliga skyddsåtgärder kan begäras på support@truthlens.wiki.
EU-representant. Operatören är etablerad utanför Europeiska unionen och har inte utsett någon representant i unionen enligt artikel 27 i GDPR. Begäranden från registrerade i EU hanteras direkt av Operatören på support@truthlens.wiki enligt samma villkor och tidsfrister som beskrivs i avsnitt 7.
5. Datasäkerhet
Alla uppgifter skyddas under överföring med TLS-kryptering. Åtkomsten till serveruppgifter är begränsad och beviljas endast för driften av Tjänsten. Betalningsuppgifter passerar över huvud taget inte genom vår infrastruktur. Premium-status verifieras genom kryptografisk validering av butikssignerade transaktioner.
6. Lagringsperioder
- Kontrollhistorik, transkriptioner och resultat (inklusive push-token som lagras med kontrollposter) — tills du raderar dem eller tills kontot raderas.
- Uppladdade mediefiler — raderas automatiskt efter behandlingen (ett tekniskt tidsfönster på flera timmar).
- Kontouppgifter och prenumerationsstatus — under kontots livstid.
- Tekniska loggar — i upp till 90 dagar, om inte en längre period krävs för att utreda en specifik säkerhetsincident.
- Attribueringsuppgifter (avsnitt 1.7) — lagras av mätleverantören under den period som anges i vårt avtal med denne; på vår sida bevaras endast aggregerade kampanjrapporter utan enhets-id:n.
- Flaggan per enhet och kontrollräknaren som används för den kostnadsfria iOS-nivån före kontoskapande (avsnitt 1.6) är knutna till den fysiska enheten, inte till ditt konto: om du raderar ditt konto återställs eller raderas de inte, och applikationen erbjuder ingen möjlighet att återställa dem (detta är den mekanism mot missbruk som gränsen bygger på, inte ett förbiseende). De rensas endast genom en fabriksåterställning av enheten eller när Apples egen DeviceCheck-post löper ut.
Efter att kontot har raderats avlägsnas tillhörande uppgifter från aktiva system inom 30 dagar; återstående kopior i säkerhetskopior förstörs inom 90 dagar.
7. Dina rättigheter
Du har rätt att: få tillgång till dina uppgifter; rätta dem; radera dem; få ut dem i ett maskinläsbart format; invända mot eller begränsa behandling som grundas på berättigat intresse; återkalla samtycke när behandlingen grundas på samtycke (exempelvis pushnotiser); samt lämna in klagomål till en dataskyddsmyndighet. För användare i EU garanteras dessa rättigheter genom artiklarna 15–21 i GDPR. För att utöva dina rättigheter, kontakta support@truthlens.wiki; begäranden från registrerade i EU hanteras direkt av den personuppgiftsansvarige. Vi svarar inom de tidsfrister som fastställs i tillämplig lag (som regel inom 30 dagar).
Automatiserad behandling. Analysresultat genereras automatiskt, men de bedömer det kontrollerade innehållet, inte dig, och medför inte rättsliga följder eller på liknande sätt betydande effekter för dig. Tjänsten utför inte automatiserat beslutsfattande i den mening som avses i artikel 22 i GDPR.
8. Radera uppgifter själv
- Kontrollhistorik: Inställningar → Rensa historik (raderar alla dina kontroller på servern, inklusive push-token som lagras med dem).
- Konto: använd funktionen för radering av konto i applikationens inställningar (där den finns tillgänglig) eller skicka en begäran till support@truthlens.wiki från den e-postadress som är kopplad till kontot; när kontot raderas tas kontouppgifter, historik och prenumerationskoppling bort från aktiva system.
- Pushnotiser: kan inaktiveras i applikationens inställningar; överföringen av push-token upphör.
9. Barn
Tjänsten riktar sig inte till barn under 13 år. Vi samlar inte medvetet in uppgifter om barn under 13 år. Om du anser att ett barn har lämnat personuppgifter till oss, kontakta support@truthlens.wiki så raderar vi dem. I EU kan användning av Tjänsten av personer under 16 år kräva samtycke från vårdnadshavare.
10. Meddelande om personuppgiftsincident
Vid en personuppgiftsincident kommer vi att underrätta den behöriga tillsynsmyndigheten inom de tidsfrister som fastställs i tillämplig lag (enligt GDPR — inom 72 timmar efter att vi fått vetskap om incidenten, om det är möjligt). Om incidenten sannolikt leder till en hög risk för dina rättigheter kommer vi också att underrätta dig utan onödigt dröjsmål.
11. Ändringar av denna policy
Vi kan uppdatera denna policy. Den aktuella versionen finns alltid tillgänglig i applikationen (Inställningar → Integritetspolicy) och på truthlens.wiki. Vi kommer att i förväg meddela väsentliga ändringar i applikationen. Fortsatt användning av Tjänsten efter att ändringarna trätt i kraft innebär att den uppdaterade policyn godtas.
12. Språk
Denna policy är upprättad på engelska; versioner på andra språk tillhandahålls av praktiska skäl. Vid bristande överensstämmelse har den engelska versionen företräde i den utsträckning som tillåts enligt de tvingande reglerna i din jurisdiktion.
13. Kontakt
Personuppgiftsansvarig: Ai Servise LLP
E-post: support@truthlens.wiki
Webbplats: truthlens.wiki