Integritetspolicy

Senast uppdaterad: 24 augusti 2026

1. Personuppgiftsansvarig

Elivra AB (org.nr 559545-8141) ansvarar för behandlingen av dina personuppgifter i samband med Elivras tjänster, bland annat SamtalsVakt, WalkGuard och Elivra LINK.

Kontakt: privacy@elivra.ai

2. Vilka uppgifter samlar vi in?

2.1 Kontouppgifter

Beroende på vilken Elivra-tjänst du använder behandlar vi namn, verifierat telefonnummer och, när det behövs för en betald tjänst, e-postadress, faktureringsuppgifter, abonnemang och betalningsstatus. Elivra LINK är kostnadsfri och har ingen betalning eller prenumeration i appen.

2.2 Tekniska uppgifter

För att tjänsten ska fungera behandlar vi appinstallationens endpoint-ID, push-token, plattform, operativsystem, appversion och begränsade tekniska status- och korrelationsuppgifter. Behörighet, produktomfattning, relation och sessionsåtkomst beslutas av Elivras server och hämtas efter autentisering. Appen får inte själv välja mottagare, rum, medieserver eller åtkomstuppgifter.

2.3 SamtalsVakt — samtalsdata

Viktig princip för SamtalsVakt: All röstanalys av det skyddade telefonsamtalet sker lokalt på din enhet. Elivra har inte åtkomst till samtalets ljudinnehåll.

2.4 SamtalsVakt — SMS-data (om SMS-skydd är aktiverat)

2.5 Push-notiser (APNs/FCM)

Elivra använder Apple Push Notification service (APNs) på iOS och Firebase Cloud Messaging (FCM) på Android för att leverera notiser och väcka ett behörigt appflöde. Elivra lagrar enhetens push-token så länge endpointen är aktiv.

SamtalsVakt på Android (FCM): En begränsad wake-signal kan väcka den skyddade inkommande samtalsvägen. Samtalsljud skickas inte via FCM.

WalkGuard på Android (FCM): En begränsad wake- eller notissignal kan innehålla en ogenomskinlig händelse- eller korrelationsidentifierare, produkt, händelse-id, larmnivå och den begränsade presentation som behövs för notisen. Samtalsljud, larmljud och Health Connect-data skickas inte via FCM.

För Elivra LINK är push en väcknings- och korrelationssignal. Den kan innehålla en ogenomskinlig händelse- eller sessionsidentifierare och den begränsade text som behövs för att visa en notis. Push är aldrig källa till behörighet och innehåller inte medieadress, rumsnamn, samtalsbehörighet, Safety-innehåll eller exakt position. Appen hämtar tillåten information från Elivras server efter autentisering och kontroll av relation, samtycke och förmåga.

Apple och Google kan behandla push-token, leveransstatus, tidpunkt och det begränsade notisinnehållet för att utföra leveransen. Push-token tas bort eller inaktiveras när endpointen eller kontot raderas och kan även upphöra att gälla när appen avinstalleras.

2.6 Supportärenden

När du själv väljer Elivra Support i appen eller kontaktar oss via e-post skapas ett supportärende. Vi behandlar kategori, rubrik, beskrivning och de bilagor du själv väljer att skicka.

LINK bifogar automatiskt en begränsad produktdiagnostik för att supporten ska kunna förstå felet: appversion, plattform och operativsystem, push- och transportstatus, aktuell eller nylig uppdragskorrelation, Safety-/Följ mig-status samt intern samtals- och sessionsstatus när det är relevant. Rapporten innehåller inte samtalsljud, inloggningsuppgifter, kortlivade sessionsbehörigheter, rumsnamn, exakt Safety-innehåll eller onödiga personuppgifter.

Supportdiagnostik kan innehålla appversion, plattform, ärende- eller request-id, tekniska räknare, push- och leveransresultat, käll-IP samt resultat av support- och återställningsåtgärder. Behöriga administrativa supportåtgärder och åtkomst till ett ärende loggas. Åtkomst begränsas till behörig support och drift.

Uppgifterna används för det enskilda ärendet och, efter minimering eller irreversibel anonymisering när identifiering inte längre behövs, för teknisk kvalitet och tillförlitlighet. Uppgifter som faktiskt utgör bokföringsunderlag och omfattas av lagkrav hanteras separat.

2.7 Elivra LINK

Elivra LINK är en kostnadsfri mottagarapp. Användaren anger namn och verifierar sitt eget telefonnummer med EVN. LINK-profilen kan finnas utan en inbjudan.

En annan Elivra-användare kan ange telefonnumret för att bjuda in LINK-användaren till en relation. Inbjudan ger ingen åtkomst förrän LINK-användaren uttryckligen har accepterat den. Elivras server äger relationen, samtycket och de avgränsade förmågor som hör till den. En LINK-användare kan ha flera relationer och kan lämna en relation när som helst.

Efter godkännande kan LINK, när den aktuella förmågan ingår, visa R2/R3-händelser, Safety-information och en aktiv Följ mig-delning. Exakt position kommer från den skyddade personens uttryckliga delning eller larmflöde och visas endast för en autentiserad och behörig LINK-relation. LINK samlar inte in eller skickar LINK-telefonens egen bakgrundsposition.

Interna Elivra-samtal använder LiveKit/WebRTC. Elivras server kontrollerar relation och behörighet, skapar eller ansluter rätt session och utfärdar kortlivade deltagarbehörigheter. Röstmedia överförs krypterat i realtid och spelas inte in eller lagras av LINK i denna version. Begränsade tekniska sessionshändelser kan behandlas för leverans, säkerhet, avslut och felsökning.

LINK innehåller inga annonser och Elivra använder inte LINK-data för spårning eller försäljning till datamäklare.

2.8 SamtalsVakt — inkommande telefontrafik

Det här avsnittet gäller SamtalsVakt och inte interna samtal i Elivra LINK. SamtalsVakt kan ta emot vidarekopplad inkommande telefontrafik genom Elivras telefonileverantör. Nödvändiga tekniska samtalsmetadata behandlas för leverans, säkerhet, drift och felsökning enligt SamtalsVakts produktvillkor. LINKs interna samtal använder den separata LiveKit/WebRTC-lösning som beskrivs i avsnitt 2.7.

2.9 WalkGuard — plats, rörelse och rundhistorik

WalkGuard använder plats- och rörelsedata när du själv startar en skyddad promenad eller joggning, väljer en destination, sparar en plats eller utlöser ett larm. Kontinuerlig WalkGuard-positionsbehandling ska inte pågå när ingen skyddad runda är aktiv.

2.10 WalkGuard — mikrofon och larmljudklipp

När en skyddad runda är aktiv kan WalkGuard använda mikrofonen för lokal säkerhetsanalys. Ljudet behandlas normalt på telefonen i en kort, rullande minnesbuffert och sparas inte som en kontinuerlig inspelning.

2.11 WalkGuard — Health Connect på Android

Health Connect är en frivillig träningslogg och används inte som medicinsk funktion eller som underlag för WalkGuards larm, riskbedömning eller hjälpflöde.

3. Varför behandlar vi dina uppgifter?

4. Vem delar vi uppgifter med?

Elivra säljer aldrig personuppgifter. När en användare uttryckligen accepterar en relation och delar information med sin LINK-kontakt är överföringen användarstyrd och begränsad till den relation och förmåga som Elivras server har godkänt.

5. Var lagras uppgifterna?

Kontodata och WalkGuards serverdata lagras på servrar i Sverige. Betalningsdata hanteras av Stripe inom EU/EES. Push-tokens skickas till Apple/Google för leverans av notifikationer. WalkGuards lokala rundhistorik och Health Connect-data ligger på användarens Android-enhet, om användaren inte själv väljer en uttrycklig överföring som beskrivs ovan.

LINKs konto-, relations-, samtyckes-, händelse- och sessionsmetadata lagras i Elivras system i Sverige. Krypterad Safety- och Följ mig-information hämtas endast inom en behörig relation. Intern samtalsmedia överförs krypterat i realtid genom Elivras LiveKit/WebRTC-infrastruktur och lagras inte som inspelning i denna version. Pushleverans behandlas av Apple eller Google enligt respektive leverantörs villkor.

6. Hur länge sparar vi dina uppgifter?

Tidsperioderna 12 och 24 månader nedan är normala obligatoriska reviewpunkter. De är inte automatiska raderingsdatum eller ovillkorliga maximala lagringstider.

7. Dina rättigheter

Enligt GDPR har du följande rättigheter:

Du kan utöva dessa rättigheter direkt i appen (Profil → Integritet) eller genom att kontakta oss.

8. Så här tar du bort LINK

I Elivra LINK går du till Inställningar → Ta bort LINK. Appen visar bekräftelsen: ”Din LINK-profil och dina LINK-relationer tas bort”. Efter din bekräftelse skickar appen en autentiserad, produktavgränsad begäran.

Din LINK-profil, LINK-appens aktiva endpoint- och sessionsbehörigheter samt alla relationer där du är LINK-mottagare tas bort. En annan Elivra-produkt, en annan produktroll eller en relation som inte bygger på din LINK-mottagarroll tas inte bort av detta val.

Därefter kontrollerar Elivra om den gemensamma verifierade personen fortfarande behövs av någon annan Elivra-produkt, relation eller laglig retention. Om den fortfarande behövs behålls endast de uppgifter som krävs för det ändamålet. Om inget sådant behov finns raderas eller anonymiseras även personen.

Uppgifter som Elivra måste bevara enligt bokföringsregler, rättslig förpliktelse eller ett pågående rättsligt eller säkerhetsrelaterat ärende undantas endast i den omfattning och under den tid som krävs. De används inte för fortsatt LINK-behörighet.

Du kan också begära radering utan appen genom att skriva till privacy@elivra.ai från en adress eller med uppgifter som gör att Elivra säkert kan verifiera din identitet. Ange att begäran gäller Elivra LINK. Elivra återkommer om ytterligare identitetskontroll krävs.

Lokala appdata kan tas bort genom telefonens appinställningar eller genom att avinstallera appen. En avinstallation i sig tar inte bort den serverlagrade LINK-profilen eller LINK-relationerna; använd funktionen i appen eller kontakta privacy@elivra.ai.

Övriga Elivra-tjänster

För SamtalsVakt går du till Profil → Radera konto/personuppgifter → Radera och säg upp. Kontoborttagning återkallar inloggnings-, push- och enhetsuppgifter och raderar eller anonymiserar direkta kontouppgifter utan onödigt dröjsmål. Uppgifter behålls endast om och så länge ett konkret lagkrav, olöst support-, säkerhets- eller faktureringsärende eller rättsligt anspråk fortfarande kräver det. Åtkomsten begränsas och uppgifterna raderas eller anonymiseras när behovet upphör.

För WalkGuard använder du appens kontoinställningar. I WalkGuard kan du dessutom radera enskilda lokala rundor och larmljudklipp. En redan exporterad Health Connect-kopia hanteras separat i Health Connect.

Fakturor och betalningsreferenser som måste sparas enligt lag behålls i anonymiserad eller bokföringsnödvändig form.

9. Cookies

Onboarding-sidan använder inga cookies. Betalningssidan (Stripe) kan använda cookies for bedrägeriförebyggande — se Stripes integritetspolicy.

10. Ändringar i policyn

Vi meddelar väsentliga ändringar via e-post och i appen minst 30 dagar i förväg.

Kontakt

Elivra AB

Teknikringen 8D, 583 30 Linköping

E-post: privacy@elivra.ai

Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).