Integritet
Integritetspolicy
Senast uppdaterad 26 juli 2026
Det korta svaret
- Vi analyserar företag, inte privatpersoner.
- Analysen bygger enbart på information som redan är publik — i praktiken företagets egen webbplats.
- Det enda du lämnar till oss är en webbadress. Vi ber inte om namn, e-post eller telefonnummer för att skapa rapporten.
- Vi köper inte in personregister, kontaktlistor eller data från datamäklare.
- Syftet är ett enda: att ge en överblick som underlag för ett samtal om digital marknadsföring.
- Vi säljer, hyr eller byter aldrig bort uppgifter.
- Du kan alltid be oss radera en rapport eller spärra din domän.
Sammanfattningen är till för att snabbt ge dig bilden. Det som gäller juridiskt är den fullständiga texten nedan.
1Vem som ansvarar för behandlingen
Rego Labs AB, organisationsnummer 559515-2959, med säte i Stockholm, är personuppgiftsansvarig för den behandling som beskrivs i denna policy. Reason och Reason Intelligence är varumärken som tillhör Rego Labs AB.
Rego Labs AB
Björnflokevägen 139
162 45 Vällingby
kontakt@reasonmedia.se
+46 72 501 18 89
Frågor om personuppgifter, eller begäran om att utöva någon av rättigheterna i avsnitt 10, skickas till kontakt@reasonmedia.se.
2Vad analysen är
När du anger en webbadress hämtar tjänsten innehåll från den publikt tillgängliga webbplatsen: rubriker, brödtext, menylänkar, metabeskrivningar, varumärkesfärger och logotyp. Utifrån detta tas en rapport fram med branschbedömning, konkurrentöversikt, kanalrekommendationer, uppskattade klickkostnader och exempel på hur annonser skulle kunna se ut.
Vi vill vara lika tydliga med vad analysen inte är:
- Vi loggar inte in någonstans, kringgår inga lösenord och läser ingenting som ligger bakom inloggning eller betalvägg.
- Vi köper inte in personregister, kontaktlistor eller uppgifter från datamäklare.
- Vi övervakar inte besökare på er webbplats. Vi kan inte se er trafik, era annonskonton, era kunder eller er försäljning.
- Siffrorna i rapporten är uppskattningar utifrån publik marknadsdata — inte mätvärden hämtade ur era system.
- Vi bygger inga profiler över enskilda personer.
Syftet är att ge en överblick som går att prata utifrån. Inget annat.
3Vad vi menar med publika källor
Med publikt tillgänglig information menar vi innehåll som vem som helst kan nå med en vanlig webbläsare, utan konto och utan inloggning. Vi hämtar innehållet på samma sätt som en besökare eller en sökmotor gör, och vi respekterar de instruktioner en webbplats ger i sin robots.txt.
Uppgifter om konkurrenter i rapporten är bedömningar utifrån allmänt tillgänglig marknadskännedom. Vi hämtar inte in och lagrar inte innehåll från konkurrenternas webbplatser.
4Vilka uppgifter som behandlas
4.1 Uppgifter du lämnar
Webbadressen du skriver in i formuläret. Det är den enda uppgift vi ber om för att skapa en rapport.
4.2 Innehåll från webbplatsen
Det mesta av det vi hämtar är uppgifter om ett företag. Sådana uppgifter är normalt inte personuppgifter, eftersom dataskyddsförordningen bara skyddar fysiska personer och inte juridiska personer som aktiebolag.
Två undantag är värda att nämna, eftersom de gäller oftare än man tror:
- Publikt webbinnehåll innehåller ofta personuppgifter ändå — namn på medarbetare, titlar, porträttbilder, direktnummer och e-postadresser. De följer med när sidan läses.
- Driver du enskild firma är företagsuppgifterna i praktiken uppgifter om dig som person, och behandlas som personuppgifter.
Vi söker inte aktivt efter personuppgifter, sorterar dem inte ut och använder dem inte för att rikta något mot enskilda individer.
4.3 Teknisk data när du besöker sajten
Vår webbhost behandlar tekniska uppgifter som är nödvändiga för drift och säkerhet: IP-adress, tidpunkt, begärd sida, webbläsartyp och liknande.
5Varför vi behandlar uppgifterna, och med vilken rättslig grund
| Ändamål | Rättslig grund |
|---|---|
| Ta fram och visa den rapport du begärt | Åtgärder på din begäran inför ett möjligt avtal, artikel 6.1 b |
| Behandla personuppgifter som förekommer i publikt webbinnehåll | Berättigat intresse, artikel 6.1 f |
| Drift, säkerhet och felsökning | Berättigat intresse, artikel 6.1 f |
| Cookies utöver de nödvändiga | Ditt samtycke |
När vi stödjer oss på berättigat intresse har vi vägt vårt intresse mot den enskildes. Vår bedömning: uppgifterna har redan publicerats av företaget självt, de rör yrkesrollen och inte privatlivet, omfattningen är begränsad till en enskild rapport, och de används inte för att profilera eller rikta något mot individen. Du har alltid rätt att invända mot behandlingen — se avsnitt 10.
6Hur länge vi sparar uppgifterna
| Uppgift | Lagringstid |
|---|---|
| Genererad rapport | 12 månader, sedan radering |
| Angiven webbadress och hämtat webbinnehåll | 12 månader |
| Tekniska driftloggar | Upp till 12 månader |
| E-postkorrespondens med oss | Så länge det behövs för dialogen, därefter upp till 24 månader |
Ber du oss radera raderar vi inom 30 dagar, om vi inte är skyldiga enligt lag att spara något längre — exempelvis bokföringsunderlag.
7Vilka vi delar uppgifter med
Vi säljer aldrig uppgifter. För att tjänsten ska fungera anlitar vi ett fåtal leverantörer som behandlar uppgifter på vårt uppdrag, så kallade personuppgiftsbiträden. De får bara behandla uppgifterna enligt våra instruktioner och är bundna av personuppgiftsbiträdesavtal.
| Leverantör | Vad de gör | Var |
|---|---|---|
| Leverantör av AI-tjänst för textgenerering | Omvandlar det inhämtade innehållet till löpande text i rapporten | USA |
| Vercel Inc. (USA) | Drift av webbplats och API | EU/USA |
| Google Ireland Ltd | Google Tag Manager på rapportsidan, samt bokningslänk till Google Kalender | EU/USA |
Vårt avtal med leverantören av textgenereringen innebär att det vi skickar dit endast får användas för att utföra vår förfrågan. Uppgifterna får inte användas för att träna leverantörens modeller, och de får inte lämnas vidare.
Utöver detta kan vi lämna ut uppgifter om vi är skyldiga till det enligt lag eller myndighetsbeslut.
8Överföring till länder utanför EU och EES
Textgenereringen utförs av en leverantör som behandlar uppgifter i USA. Det innebär en överföring till ett land utanför EU och EES, och sådana överföringar kräver särskilda skyddsåtgärder.
Överföringen sker med stöd av EU-kommissionens standardavtalsklausuler, som ingår i det personuppgiftsbiträdesavtal vi har med leverantören. Leverantören omfattas dessutom av EU-US Data Privacy Framework, kommissionens beslut om att USA erbjuder en adekvat skyddsnivå för certifierade organisationer.
Vi vill vara öppna om läget: beslutet om Data Privacy Framework är i skrivande stund föremål för prövning i EU-domstolen efter ett överklagande. Skulle det upphävas vilar överföringen fortsatt på standardavtalsklausulerna, och vi omprövar då upplägget.
Vill ni inte att uppgifter om er webbplats behandlas utanför EU ska ni inte begära någon analys. Hör av er i stället så berättar vi vilka alternativ som finns.
9Hur vi skyddar uppgifterna
Det bästa dataskyddet är att inte samla in mer än man behöver. Vår tjänst är byggd efter den principen, och det är också vår främsta säkerhetsåtgärd.
9.1 Vi samlar in så lite som möjligt
- Formuläret ber om en webbadress. Inget konto, inget lösenord, ingen e-post och inget telefonnummer krävs för att få en rapport.
- Vi hanterar aldrig inloggningsuppgifter till era system, era annonskonton eller er webbplats. Vi ber inte om dem och vi kan inte ta emot dem.
- Vi läser bara sidor som ligger öppet. Uppgifter bakom inloggning kommer aldrig in i vårt system, vilket också betyder att de inte kan läcka ut ur det.
9.2 Tekniska skyddsåtgärder
- All trafik till och från våra tjänster går krypterad över HTTPS med TLS.
- Uppgifter lagras hos leverantörer som krypterar data i vila.
- Rapporter nås via unika, svåra att gissa adresser och listas inte publikt.
- Vi håller plattform och beroenden uppdaterade och följer säkerhetsuppdateringar.
9.3 Organisatoriska skyddsåtgärder
- Åtkomst till system och rapporter är begränsad till de personer hos oss som behöver den för sitt arbete, och ges enligt principen om lägsta nödvändiga behörighet.
- Varje leverantör som behandlar uppgifter för oss är bunden av ett personuppgiftsbiträdesavtal och väljs bland annat utifrån vilka säkerhetsåtaganden och revisioner de kan visa upp.
- Vi säljer, hyr eller byter aldrig bort uppgifter, och vi delar dem inte för andras marknadsföring.
9.4 Om något går fel
Inträffar en personuppgiftsincident som medför en risk för de personer som berörs anmäler vi den till Integritetsskyddsmyndigheten inom 72 timmar från att vi upptäckt den. Är risken hög informerar vi också de berörda direkt. Upptäcker du en säkerhetsbrist hos oss, hör av dig till kontakt@reasonmedia.se så tar vi tag i den.
10Dina rättigheter
Är dina personuppgifter behandlade har du rätt att:
- få veta vilka uppgifter vi behandlar om dig, och få en kopia
- få felaktiga uppgifter rättade
- få uppgifter raderade
- begära att behandlingen begränsas
- invända mot behandling som vilar på berättigat intresse
- få ut uppgifter i ett maskinläsbart format, där dataportabilitet är tillämpligt
- återkalla ett samtycke du lämnat, exempelvis för cookies
Skicka din begäran till kontakt@reasonmedia.se. Vi svarar inom en månad. Behöver vi mer tid hör vi av oss och förklarar varför.
Är du inte nöjd med hur vi hanterar dina uppgifter kan du klaga hos Integritetsskyddsmyndigheten, imy.se.
12Om ni inte vill bli analyserade
Har någon begärt en analys av er webbplats och ni inte vill det, skriv till kontakt@reasonmedia.se. Vi raderar rapporten och kan lägga er domän i en spärrlista så att den inte kan analyseras igen. Du behöver inte motivera varför.
13Ändringar i policyn
Ändrar vi hur vi behandlar uppgifter uppdaterar vi den här sidan och datumet högst upp. Vid väsentliga ändringar informerar vi tydligare än så, exempelvis direkt på startsidan.
14Kontakt
Rego Labs AB
Björnflokevägen 139
162 45 Vällingby
Org.nr 559515-2959
Säte: Stockholm