Det korta svaret
- Vi analyserar företag, inte privatpersoner.
- Analysen bygger enbart på information som redan är offentlig, i praktiken företagets egen webbplats.
- Vi rör inga patientuppgifter. Vi har ingen åtkomst till dem, vi ber inte om dem och vi skulle inte kunna ta emot dem.
- Det enda ni lämnar till oss är en webbadress. För att generera rapporten ber vi inte om namn, e-postadress eller telefonnummer.
- Vi köper inga personuppgiftsregister, kontaktlistor eller uppgifter från datamäklare.
- Syftet är ett enda: att ge en bild av läget som går att samtala om digital marknadsföring utifrån.
- Vi säljer, hyr ut eller byter aldrig bort uppgifter.
- Ni kan alltid be oss radera rapporten eller spärra er domän.
Sammanfattningen finns för att snabbt ge en helhetsbild. Det juridiskt bindande är den fullständiga texten nedan.
1Vem som är ansvarig för behandlingen
Rego Labs AB, organisationsnummer 559515-2959, med säte i Stockholm, är personuppgiftsansvarig för den behandling som beskrivs i den här policyn. Rmedic är ett varumärke som tillhör Rego Labs AB.
Rego Labs ABBjörnflokevägen 139
162 45 Vällingby, Sverige
kontakt@rmedic.se
+46 72 501 18 89
Frågor om personuppgifter och begäranden om att utöva rättigheterna i punkt 10 skickas till kontakt@rmedic.se.
2Vad analysen är
När ni anger en webbadress hämtar tjänsten innehåll från den offentligt tillgängliga webbplatsen: rubriker, brödtext, länkar i menyn, metabeskrivningar, varumärkets färger och logotyp. Utifrån det skapas en rapport med en bedömning av branschen, en översikt över konkurrenterna, rekommendationer om kanaler, uppskattade klickkostnader och exempel på hur annonser skulle kunna se ut.
Vi vill vara lika tydliga med vad analysen inte är:
- Vi loggar inte in någonstans, går inte förbi några lösenord och läser ingenting som ligger bakom en inloggning eller en betalvägg.
- Vi köper inga personuppgiftsregister, kontaktlistor eller uppgifter från datamäklare.
- Vi bevakar inte besökarna på er webbplats. Vi ser varken er trafik, era annonskonton, era kunder eller er försäljning.
- Vi har ingen åtkomst till journaler, bokningssystem eller några uppgifter om patienter, och sådana ingår inte i analysen.
- Siffrorna i rapporten är uppskattningar grundade på offentliga marknadsdata, inte mätvärden hämtade från era system.
- Vi bygger inga profiler över enskilda personer.
Syftet är att ge en bild att samtala utifrån. Inget därutöver.
3Vad vi menar med offentliga källor
Med offentligt tillgänglig information menar vi innehåll som vem som helst kan nå med en vanlig webbläsare, utan konto och utan inloggning. Vi hämtar det på samma sätt som en besökare eller en sökmotor gör, och vi respekterar de instruktioner webbplatsen anger i sin robots.txt.
Uppgifterna om konkurrenter i rapporten är en bedömning grundad på allmänt tillgänglig marknadskunskap. Vi hämtar inte och lagrar inte innehåll från konkurrenters webbplatser.
4Vilka uppgifter vi behandlar
4.1 Uppgifter ni lämnar till oss
Webbadressen som skrivs in i formuläret. Det är den enda uppgift vi ber om för att generera rapporten.
4.2 Innehåll från webbplatsen
Det mesta av det vi hämtar är uppgifter om företaget. Sådan information är normalt inte personuppgifter, eftersom GDPR skyddar fysiska personer och inte juridiska personer som bolag.
Två undantag är värda att nämna, eftersom de förekommer oftare än man tror:
- Offentligt webbinnehåll innehåller ändå ofta personuppgifter: medarbetares namn, titlar, porträttbilder, direktnummer och e-postadresser. De följer med den inlästa sidan.
- Driver ni enskild firma är uppgifterna om företaget i praktiken uppgifter om er som person, och då behandlar vi dem som personuppgifter.
Vi söker inte aktivt efter personuppgifter, vi plockar inte ut dem och vi använder dem inte för att rikta något mot enskilda personer.
4.3 Tekniska uppgifter vid besök på webbplatsen
Vår webbhotellsleverantör behandlar tekniska uppgifter som krävs för att webbplatsen ska fungera och vara säker: IP-adress, tidpunkt, begärd sida, webbläsartyp och liknande.
5Varför vi behandlar uppgifterna och med vilken rättslig grund
Där vi stöder oss på berättigat intresse har vi gjort en intresseavvägning mellan vårt intresse och den registrerades. Vår bedömning: uppgifterna har redan publicerats av företaget självt, de rör en yrkesroll och inte privatlivet, omfattningen är begränsad till en enskild rapport, och uppgifterna används varken för profilering eller för att rikta något mot en bestämd person. Ni har alltid rätt att invända mot en sådan behandling, se punkt 10.
6Hur länge vi sparar uppgifterna
Om ni begär radering raderar vi inom 30 dagar, om inte lag kräver att vi sparar något längre, till exempel bokföringsunderlag.
7Vilka vi delar uppgifter med
Vi säljer aldrig uppgifter. För att tjänsten ska fungera anlitar vi ett antal leverantörer som behandlar uppgifter på vårt uppdrag, alltså personuppgiftsbiträden. De får bara behandla uppgifterna enligt våra instruktioner och är bundna av ett personuppgiftsbiträdesavtal.
Vårt avtal med leverantören av textgenereringen innebär att det vi skickar dit endast får användas för att utföra vår förfrågan. Uppgifterna får varken användas för att träna leverantörens modeller eller föras vidare.
I övrigt kan vi lämna ut uppgifter om vi är skyldiga att göra det enligt lag eller enligt beslut från en myndighet.
8Överföring utanför EU och EES
Textgenereringen utförs av en leverantör som behandlar uppgifter i USA. Det innebär en överföring till ett land utanför EU och EES, och en sådan överföring kräver särskilda skyddsåtgärder.
Överföringen sker med stöd av EU-kommissionens standardavtalsklausuler, som ingår i biträdesavtalet med leverantören. Leverantören omfattas dessutom av EU-US Data Privacy Framework, alltså kommissionens beslut om att USA säkerställer en adekvat skyddsnivå för certifierade organisationer.
Vi vill vara öppna med läget: beslutet om Data Privacy Framework är vid tidpunkten för det här dokumentet föremål för prövning i EU-domstolen efter ett överklagande, och Europeiska dataskyddsstyrelsen har under 2026 bett kommissionen se över beslutets grunder på nytt. Skulle beslutet upphävas vilar överföringen fortfarande på standardavtalsklausulerna, och vi omprövar då hela upplägget.
Om ni inte vill att uppgifter om er webbplats behandlas utanför EU, beställ inte analysen. Hör av er så berättar vi vilka alternativen är.
9Hur vi skyddar uppgifterna
Det bästa dataskyddet är att inte samla in mer än nödvändigt. Vår tjänst är byggd kring den principen, och det är vår grundläggande skyddsåtgärd.
9.1 Vi samlar in så lite som möjligt
- Formuläret ber om en webbadress. För att få rapporten behövs varken konto, lösenord, e-postadress eller telefonnummer.
- Vi hanterar aldrig inloggningsuppgifter till era system, annonskonton eller er webbplats. Vi ber inte om dem och kan inte ta emot dem.
- Vi läser bara öppet tillgängliga sidor. Uppgifter bakom en inloggning når aldrig vårt system, vilket också betyder att de inte kan läcka därifrån.
9.2 Tekniska skyddsåtgärder
- All trafik till och från våra tjänster är krypterad med HTTPS och TLS.
- Uppgifterna lagras hos leverantörer som krypterar dem i vila.
- Rapporterna nås via unika, svårgissade adresser och listas inte offentligt någonstans.
- Vi håller plattformen och beroendena uppdaterade och följer säkerhetsuppdateringarna.
9.3 Organisatoriska skyddsåtgärder
- Åtkomst till system och rapporter har bara de hos oss som behöver den i sitt arbete, enligt principen om lägsta nödvändiga behörighet.
- Varje leverantör som behandlar uppgifter på vårt uppdrag är bunden av ett biträdesavtal och väljs bland annat utifrån vilka säkerhetsåtaganden och revisioner den kan visa upp.
- Vi säljer, hyr ut eller byter aldrig bort uppgifter, och vi gör dem inte tillgängliga för någon annans marknadsföring.
9.4 När något går fel
Om det inträffar en personuppgiftsincident som innebär en risk för de berörda anmäler vi den till tillsynsmyndigheten inom 72 timmar från det att vi fått kännedom om den. Är risken hög informerar vi också de berörda direkt. Upptäcker ni en säkerhetsbrist hos oss, skriv till kontakt@rmedic.se så tar vi hand om den.
10Era rättigheter
Om vi behandlar era personuppgifter har ni rätt att:
- få veta vilka uppgifter vi behandlar om er och få en kopia av dem,
- begära rättelse av felaktiga uppgifter,
- begära radering av uppgifter,
- begära begränsning av behandlingen,
- invända mot behandling som grundas på berättigat intresse,
- få ut uppgifterna i ett maskinläsbart format, där dataportabilitet är tillämplig,
- återkalla ett lämnat samtycke, till exempel till kakor.
Skicka er begäran till kontakt@rmedic.se. Vi svarar inom en månad. Behöver vi mer tid hör vi av oss och förklarar varför.
Är ni inte nöjda med hur vi hanterar era uppgifter kan ni lämna in ett klagomål till tillsynsmyndigheten. I Sverige är det Integritetsskyddsmyndigheten, imy.se.
11Kakor
Kakor är små textfiler som sparas i webbläsaren. Reglerna för hur de får användas finns i lagen om elektronisk kommunikation. Nödvändiga kakor får användas utan samtycke. Allt annat, alltså analys, statistik och marknadsföring, kräver samtycke i förväg.
11.1 På den här webbplatsen
Startsidan och den här sidan sätter inga kakor för analys eller marknadsföring. Det kan förekomma nödvändiga kakor från vår webbhotellsleverantör, som används för driften, lastbalanseringen och säkerheten.
11.2 På rapportsidan
Rapporten ni får serveras på domänen rapport.rmedic.se och innehåller Google Tag Manager, som vi använder för att förstå hur rapporten läses.
11.3 Så tackar ni nej
Ni kan blockera och radera kakor i webbläsarens inställningar. Blockerar ni nödvändiga kakor kan delar av webbplatsen sluta fungera. Kakor för analys och marknadsföring kan ni avvisa utan att det påverkar webbplatsens funktion.
12Om ni inte vill bli analyserade
Har någon beställt en analys av er webbplats utan att ni vill det, skriv till kontakt@rmedic.se. Vi raderar rapporten och kan föra upp er domän på en spärrlista så att den inte går att analysera igen. Ni behöver inte motivera varför.
13Ändringar i policyn
Om vi ändrar hur vi behandlar uppgifter uppdaterar vi den här sidan och datumet högst upp. Vid väsentliga ändringar informerar vi tydligare än så, till exempel direkt på startsidan.
14Kontakt
Rego Labs ABBjörnflokevägen 139
162 45 Vällingby, Sverige
Organisationsnummer 559515-2959
Säte: Stockholm
kontakt@rmedic.se
+46 72 501 18 89