Integritetspolicy

1. Personuppgiftsansvarig

G.M.L. Global Mind Ltd
6 Dimokratias, 4528 Pentakomo, Limassol, Cypern
E-post: [email protected]
Representeras av: Marcus Meurer & Felicia Meurer (styrelseledamöter)

Vid frågor om integritet når du oss på [email protected].

2. Uppgifter vi samlar in

  • Förnamn
  • Datum, tid och plats för födelse
  • E-postadress (bara om du sparar din läsning via e-post eller gör ett köp)
  • IP-adress (automatiskt vid sidladdning)
  • Betalningsuppgifter (behandlas direkt av Stripe, lagras aldrig av oss)

3. Ändamål

  • Skapa din personliga Birth Codex-läsning (födelseuppgifter, namn)
  • Leverera läsningen via e-post (e-postadress)
  • Behandla betalningar (e-post, betalningsuppgifter via Stripe)
  • Missbruksskydd och hastighetsbegränsning (IP-adress)
  • Analysera och förbättra tjänsten (anonymiserad användningsdata)

4. Rättslig grund

  • Art. 6.1 b GDPR, fullgörande av avtal (skapa läsningen, betalning)
  • Art. 6.1 a GDPR, samtycke (e-postkommunikation)
  • Art. 6.1 f GDPR, berättigat intresse (missbruksskydd, analys)

5. Hosting, Vercel

Vår webbplats hostas av Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Funktionsexekvering och databehandling sker inom EU (Frankfurt, region fra1). Vercel behandlar automatiskt teknisk data (IP-adress, webbläsartyp, åtkomsttid). Eftersom Vercel Inc. är ett amerikanskt företag bygger behandlingen även på EU:s standardavtalsklausuler. Vercels integritetspolicy

6. Textbehandling hos ett personuppgiftsbiträde

För att ta fram formuleringarna i din läsning överför vi ditt förnamn, dina födelseuppgifter (datum, tid och plats för födelse) och de värden som beräknats utifrån dem till vårt personuppgiftsbiträde Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA. Den här uppgiften används inte i deras egna träningssyften. Överföringarna bygger på EU:s standardavtalsklausuler. Anthropics integritetspolicy

7. Betalningar, Stripe

Betalningar hanteras av Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Dina betalningsuppgifter behandlas direkt av Stripe, vi tar aldrig emot kort- eller kontouppgifter, bara en bekräftelse på betalningen. Stripes integritetspolicy

Köpbevis (bevis för din beställning): För varje slutförd köp skapar vi också en bevispost. Den innehåller Stripe-identifierarna för din transaktion (session, betalningsintent och kund-ID), din e-post adress, namnet som angavs vid betalning, de födelseuppgifter du fyllde i för läsningen du beställde (förnamn, födelsedatum, födelsetid och födelseort tillsammans med koordinaterna som härletts från det, plus kön och e-postadress när du angett det), det betalda beloppet och dess valuta, en eventuell inlöst rabattkod, den köpta nivån, landet från din fakturaadress, din IP-adress (för att kunna bemöta obefogade återbetalningskrav), pseudonyma analysidentifierare, ID:t för den levererade läsningen, din bekräftelse av avstående från ångerrätten, samt tidsstämplar och status för köpet, läsningens generering och bekräftelsemejlet (utskick, leverans, öppning, klick). Om en återbetalningstvist uppstår lägger vi till dess ärendenummer, angiven anledning och tidsfrister; om läsningen misslyckas att genereras behåller vi det tekniska felmeddelandet. Kortnummer och kontouppgifter ingår aldrig i den här posten.

Varför vi sparar det, och hur länge: Om någon bestrider en betalning hos sin bank (en återbetalningstvist) ger kortnätverket oss bara några dagar på oss att bevisa att tjänsten beställdes och faktiskt levererades. Utan den här posten skulle vi inte kunna visa det, inte ens när vi levererat korrekt. Rättslig grund: Art. 6.1 f GDPR (berättigat intresse att bemöta obefogade återbetalningskrav). Posten lagras hos Upstash (EU, Frankfurt) och raderas automatiskt efter 5 år. Den perioden speglar hur länge kortnätverk kan återöppna en transaktion efter det ursprungliga köpet. Perioden är rullande: varje uppdatering av posten (till exempel en bekräftad leverans eller en senare återbetalningstvist) återställer den till hela 5 år. Du kan när som helst invända mot den här behandlingen eller begära radering, ett e-postmeddelande till [email protected] räcker.

8. E-post, Brevo

För transaktionell e-post (bekräftelsemejlet med länken till din läsning) använder vi Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Tyskland). Din e-postadress lagras hos Brevo och används för leverans och som köparregister. Rättslig grund: Art. 6.1 b GDPR (avtal). Brevos integritetspolicy

Dagshoroskop & retrogradvarning (nyhetsbrev): Utöver transaktionsmejlet driver vi två separata, valfria e-post prenumerationer vars utskick kan vara aktivt eller tillfälligt pausat, en befintlig anmälan påverkas inte av detta: ett dagshoroskop (en kort läsning baserad på aktuella planettransiter till ditt födelsehoroskop) och en retrogradvarning (ett meddelande när Merkurius, Venus eller Mars går retrograd). Båda är funktionellt sett ett nyhetsbrev: du får återkommande mejl tills du avregistrerar dig. Den enda rättsliga grunden är Art. 6.1 a GDPR (samtycke) via dubbel opt-in, efter anmälan får du ett bekräftelsemejl med en länk, bara ett klick på den fullbordar anmälan. Om du inte bekräftar upphör anmälan automatiskt efter 7 dagar (dagshoroskop) eller 24 timmar (retrograd varning), och ingen prenumeration skapas.

Vad vi sparar för det här: För dagshoroskopet sparar vi din e-postadress, förnamn och dina fullständiga födelseuppgifter (datum, tid och plats för födelse), eftersom vi använder dem för att beräkna om dina aktuella transiter varje dag, plus tidpunkten för anmälan och bekräftelse, tidpunkten för det senast skickade mejlet och en individuell avregistreringstoken. För retrogradvarningen sparar vi medvetet inga födelseuppgifter, bara din e-postadress, ditt förnamn, tidpunkten för anmälan och bekräftelse och en individuell avregistreringstoken. I båda fallen registrerar vi dessutom vilken sida du anmälde dig från.

Hur länge: Vi sparar en bekräftad prenumeration utan automatisk raderingsperiod, den ligger kvar tills du avregistrerar dig, och vi raderar då posten omedelbart och permanent. Lagring sker hos Upstash (EU, Frankfurt), leverans via Brevo (se ovan).

Avregistrering: Varje dagshoroskop- och retrogradmejl innehåller en avregistreringslänk som direkt återkallar ditt samtycke, alternativt räcker ett e-postmeddelande till [email protected]. I medlemsområdet kan du också pausa dagshoroskopet tillfälligt utan att helt avregistrera dig.

9. Räckvidd & prestanda, Vercel Analytics

Via vår värd Vercel använder vi Vercel Analytics och Speed Insights för att anonymt mäta sidvisningar, enheter, ursprungsländer och prestandamått (laddningstider, Web Vitals). Inga kakor sätts och inga användar-ID skapas, uppgifterna kan inte spåras tillbaka till enskilda individer. Rättslig grund: Art. 6.1 f GDPR (berättigat intresse att förbättra tjänsten). Vercel Analytics integritet

10. Webbanalys, Google Analytics

Vi använder Google Analytics, en tjänst från Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Den använder kakor för att analysera hur webbplatsen används; informationen som genereras överförs vanligtvis till en Google-server i USA (baserat på EU:s standard avtalsklausuler). Rättslig grund: Art. 6.1 f GDPR (berättigat intresse av räckvidds analys). Du kan förhindra insamlingen via Google Analytics tilläggsprogram för opt-out eller genom att blockera kakor i din webbläsare.

11. Intern läsningsstatistik, Upstash Redis & interna driftsmeddelanden

När du skapar en läsning sparar vi en kompakt post för utvärdering och produktförbättring: ditt förnamn, datum och plats för födelse (som angivet), den ungefärliga regionen (land från IP-adressen), din IP-adress (behålls internt för säkerhet och bedrägeriskydd), trafik källan (referrer-värd för ditt första besök), ingångssidan, sidan där formuläret skickades in, tiden på sidan innan du skickade in det, och en tidsstämpel. När du öppnar den färdiga läsningen mäter vi dessutom pseudonymt hur långt du skrollade, vilka avsnitt som visades och hur länge du stannade (inget namn, inget födelsedatum). Vid ett köp registrerar vi dessutom det betalda beloppet och Stripe-sessionens ID; din IP adress behålls internt för säkerhet och bedrägeriskydd, och ingen e-postadress ingår i den här statistikposten. Ingen automatisk raderingsperiod är satt för den här statistikposten, den behålls tills du uttryckligen ber oss radera den.

Härkomstattribuering i din webbläsare: Din webbläsare (sessionStorage) kommer dessutom ihåg själva sökvägen på den hänvisande externa sidan (till exempel "/reel/abc123" på instagram.com), utan sökfråga eller andra parametrar och avkortad till 200 tecken, plus parametrarna utm_source, utm_medium, utm_campaign och utm_content i din ingångs-URL, var och en om de finns. Dessa värden överförs till vår server vid varje inskickning. Vi använder dem bara när en källa vi aldrig sett förut utlöser ett engångsmeddelande internt till oss, utan att spara själva värdena, eller när du genomför ett köp, då de blir attribueringsdata i köpposten som skickas till Stripe (avsnitt 7). Så ser vi vilka länkar som ger besökare och köp.

Lagring av läsningens innehåll: den färdiga läsningen (födelseuppgifter, beräknade resultat och tolkningstexter) lagras i Upstash Redis, gratis förhandsvisningar i 1 år, fullständiga betalda läsningar i upp till 5 år. Båda perioderna rullar: varje gång du öppnar din läsning igen återställs perioden till full längd, så en läsning du fortsätter besöka via sin permanenta länk förblir i praktiken tillgänglig på obestämd tid. Utan ytterligare besök raderas posten automatiskt när den gällande perioden löper ut. Separat behåller våra kundregister dina födelseuppgifter och länken till din läsning i 5 år (avsnitt 20). Upstash (Upstash Inc., USA) lagrar det här på servrar inom EU (AWS, region eu-central-1, Frankfurt); eftersom Upstash Inc. är ett amerikanskt företag bygger behandlingen även på EU:s standardavtalsklausuler (Art. 46 GDPR) och uppgifterna överförs via TLS. Du kan begära tidigare radering när som helst (se nedan). Rättslig grund: Art. 6.1 f GDPR (berättigat intresse); en kopia av intresseavvägningen finns tillgänglig på begäran.

Köprättighet (pseudonym födelsehash): För att vi ska kunna känna igen att du öppnar en läsning du redan köpt, och undvika att erbjuda dig samma produkt en andra gång (skydd mot en oavsiktlig dubbelbetalning), härleder vi en pseudonym nyckel från dina födelseuppgifter (förnamn, datum, tid och plats för födelse). Den skapas genom en icke-reversibel enkelriktad kryptografisk process (SHA-256), innehåller ingen läsbar födelse uppgift och kan inte spåras tillbaka till dina inmatningar. Under den här nyckeln lagrar vi bara vilken nivå eller vilka enskilda läsningar du redan köpt, plus tidpunkten för köpet, inte innehållet i din läsning. Liksom resten av köpregistret sparas den hos Upstash (EU, Frankfurt) i upp till 5 år och raderas sedan; ett ytterligare köp eller en uppgradering återställer den här perioden till hela 5 år. Rättslig grund: Art. 6.1 f GDPR (berättigat intresse av korrekt orderhantering och att förhindra dubbelköp); du kan invända mot den här behandlingen eller begära radering när som helst.

Åtkomstlogg för återbetalningstvister: Varje gång du öppnar din läsning, till exempel via länken i bekräftelsemejlet, loggar vi dessutom ett hashat fingeravtryck av din IP-adress (SHA-256, icke-reversibelt), ditt land och din webbläsares User-Agent tillsammans med en tidsstämpel, för upp till de senaste 50 åtkomsterna per läsning. Om någon bestrider en betalning hos sin bank kan vi med det här visa att och när läsningen faktiskt öppnades. Varken ditt namn eller din fullständiga IP-adress lagras. Rättslig grund: Art. 6.1 f GDPR (berättigat intresse att bemöta obefogade återbetalningskrav); sparas i upp till 5 år hos Upstash (EU, Frankfurt), liksom resten av köpregistret, och raderas sedan automatiskt, den här perioden rullar också och återställs till hela 5 år vid varje ytterligare öppning (även interna klick).

Dessutom får den ansvariga parten ett tekniskt driftsmeddelande med samma data via en tjänsteleverantör utanför EU. Det landet har inget adekvat beslut från EU; den här överföringen bygger på Art. 49.1 f GDPR (viktigt affärsintresse). Pseudonymisering tillämpas (inget fullständigt namn, ingen e-post i kanalen). Kanalen är strikt intern och aldrig synlig för andra besökare. Upstash integritet

12. Kakor

Vi använder tekniskt nödvändiga kakor för att webbplatsen ska fungera och analyskakor (Google Analytics), satta på grundval av Art. 6.1 f GDPR. Du kan blockera eller radera kakor i din webbläsares inställningar.

13. Dina rättigheter

  • Tillgång (Art. 15 GDPR)
  • Rättelse (Art. 16 GDPR)
  • Radering (Art. 17 GDPR)
  • Begränsning (Art. 18 GDPR)
  • Dataportabilitet (Art. 20 GDPR)
  • Invändning (Art. 21 GDPR)
  • Återkallande av samtycke, när som helst med framtida verkan

För att utöva dina rättigheter räcker ett e-postmeddelande till [email protected]; radering omfattar då både Redis-posten och historiken för det meddelandet.

14. Rätt att lämna in klagomål

Du har rätt att klaga hos en tillsynsmyndighet för dataskydd. Behörig myndighet på Cypern är:

Office of the Commissioner for Personal Data Protection
1 Iasonos Street, 1082 Nicosia, Cypern
www.dataprotection.gov.cy

15. Minderåriga

Birth Codex är uteslutande avsett för vuxna. Genom att använda tjänsten bekräftar du att du är minst 18 år. Vi behandlar aldrig medvetet uppgifter om barn under 16 år. Där behandlingen undantagsvis bygger på samtycke (Art. 6.1 a GDPR) krävs vårdnadshavares samtycke för minderåriga under 16 år (Art. 8 GDPR). Om vi får kännedom om att sådana uppgifter nått oss utan detta samtycke raderar vi dem utan dröjsmål.

16. Uppdateringar

Gäller från september 2026. Vi kan anpassa den här policyn för att spegla ändringar i lagen eller tjänsten.

17. Användning av artificiell intelligens

För språkbehandlingen av läsningens tolkningstexter använder vi en AI språkmodell som drivs av vårt personuppgiftsbiträde, Anthropic PBC. AI:n skapar tolkningstexterna utifrån dina födelseuppgifter, de värden som beräknats utifrån dem och mallar vi utformat; de underliggande astronomiska och numerologiska beräkningarna sker själva deterministiskt, utan AI.

Den här behandlingen utgör inget automatiserat individuellt beslut i den mening som avses i Art. 22 GDPR: din läsning har ingen rättslig verkan för dig och påverkar dig inte på liknande betydande sätt.

Innehållet är avsett för personlig inspiration och underhållning och ersätter inte professionell rådgivning.

18. Cloudflare, DNS/CDN & botskydd

Vår webbplats körs tekniskt bakom Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, som ett DNS- och CDN-lager framför vår hostingleverantör Vercel (avsnitt 5). Cloudflare behandlar automatiskt teknisk data (IP-adress, begärd URL, webbläsartyp) vid varje sidladdning för att leverera och skydda webbplatsen.

Vi använder dessutom Cloudflare Turnstile som botskydd på flera formulär (formuläret för födelseuppgifter till din läsning, kontaktformuläret), din IP-adress och en verifieringstoken överförs till Cloudflare för att upptäcka automatiserade missbruksförsök.

Rättslig grund: Art. 6.1 f GDPR (berättigat intresse av teknisk drift av webbplatsen och missbruksskydd). Eftersom Cloudflare, Inc. är ett amerikanskt företag bygger behandlingen även på EU:s standardavtalsklausuler. Cloudflares integritetspolicy

19. Internt CRM & analyslager: Google Cloud (BigQuery)

För att förstå hur vår produkt används över tid och för att fortsätta förbättra den håller vi ett internt CRM- och analyslager i Google BigQuery, en tjänst från Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland. Uppgifterna lagras inom EU, i Google Clouds datacenter i Belgien eller Nederländerna.

Vad vi behåller här: en pseudonym födelseidentitetsnyckel (härledd från ditt förnamn och dina födelseuppgifter genom en icke-reversibel enkelriktad kryptografisk process, SHA-256, som inte innehåller någon läsbar födelseuppgift och som inte går att spåra tillbaka till dina inmatningar), en ogenomskinlig personidentifierare, ditt förnamn och en historik över livscykelhändelser: att en läsning skapades, att ett köp gjordes (med belopp, valuta och faktureringsland), vilket livscykelmejl som skickades, öppnades eller klickades, och när du gav eller återkallade ditt samtycke.

Ingen e-postadress i klartext: lagret sparar aldrig din e-postadress i sig. Varje post bär bara en ja/nej-flagga för om en e-post finns registrerad (hasEmail); en återkallelse av samtycke kan dessutom bära en icke-reversibel hash av adressen, aldrig adressen i klartext. Kort- eller kontouppgifter ingår aldrig i den här datan.

Hur länge: 5 år. Varje post raderas 5 år efter den händelse den avser. Den perioden rullar inte, en senare händelse förlänger den inte. Vi överför också den pseudonyma användardatan från Google Analytics (avsnitt 10) till det här lagret; den behålls likaså där i 5 år och raderas sedan.

Rättslig grund: Art. 6.1 f GDPR (berättigat intresse av att förstå och förbättra produkten och hantera kundrelationen). Eftersom Google är en del av en amerikansk koncern bygger behandlingen även på EU:s standardavtalsklausuler, och uppgifterna överförs via TLS. Du kan invända mot den här behandlingen eller begära radering när som helst; ett e-postmeddelande till [email protected] räcker. Google Clouds integritetsmeddelande

20. Kundregister (CRM): känna igen dig och koppla din läsning

För att vi ska kunna känna igen dig som samma person när du kommer tillbaka, koppla din läsning till dig och hjälpa dig när du kontaktar oss håller vi ett internt kundregister för varje person som skapar en läsning, inklusive besökare som inte gett oss en e-postadress eller köpt något. Det lagras hos Upstash (EU, Frankfurt) och är separat från analyslagret som beskrivs i avsnitt 19.

Vad det innehåller: pseudonyma nycklar härledda från ditt förnamn och dina födelseuppgifter (SHA-256, inte reversibla), en slumpmässig intern identifierare, ditt förnamn, ditt datum, din tid och plats för födelse, ditt språk, ID:n för dina läsningar, din e-postadress om du gett oss den, den nivå du köpt, om och när du bekräftade marknadsföringsmejl, de händelser registret bygger på (till exempel en ny läsning, en e-postadress du angett eller ett köp), IP-adressen som skickats med de händelserna (högst de senaste 20) och när vi först och senast registrerade något om dig. När du väl gett oss en e-postadress eller gjort ett köp tilldelar vi dig även ett kundnummer. Kortnummer och kontouppgifter ingår aldrig i den här posten.

Hur länge: 5 år. Perioden rullar: varje ny händelse som rör dig (till exempel ytterligare en läsning, en e-postadress du ger oss, ett köp eller ett samtycke) återställer den till hela 5 år. Utan en sådan händelse raderas posten automatiskt när de 5 åren har gått. Den här perioden gäller oavsett hur länge själva läsningen sparas (avsnitt 11), så en gratis förhandsvisning kan redan ha raderats efter 1 år medan den här posten kvarstår.

Rättslig grund: Art. 6.1 f GDPR (berättigat intresse av att känna igen återkommande besökare, koppla deras läsningar till dem och hantera kundrelationen). Vi behåller IP-adressen för säkerhet och bedrägeriskydd. Du kan invända mot den här behandlingen eller begära radering när som helst; ett e-postmeddelande till [email protected] räcker.