Integritetspolicy
Clicktrap – appen som kontrollerar länkar i SMS och e-post.
Senast uppdaterad: 11 september 2026 · Gäller version 1.0 och senare
Kort sammanfattat. Appen läser dina meddelanden på din egen telefon och skickar bara ut de länkar den hittar. Vi lagrar ingen historik över vad du fått, vem som skrivit till dig eller vad det stod. Vi kan inte läsa din e-post. Betalfunktionen är det enda undantaget, och den är avstängd tills du själv slår på den.
1. Vem är ansvarig
Personuppgiftsansvarig är Sayong Daniel Kim, Sjöhagsvägen 18A, 135 52 Tyresö. Frågor om den här policyn eller om dina rättigheter: integritet@clicktrap.se.
2. Vad appen gör med dina uppgifter
2.1 Länkar i meddelanden
När appen kontrollerar ett SMS eller ett mejl sker själva läsningen på din telefon. Appen plockar ut de webbadresser som finns i texten och skickar enbart dem till vår server för bedömning. Meddelandets text, avsändare och ämnesrad lämnar aldrig telefonen på den här vägen.
Länken kontrolleras mot en kopia av kända nätfiskeadresser som ligger på vår egen server, mot en filtrerande DNS-tjänst, och mot regler som bedömer själva adressens utseende. Resultatet sparas i en cache i upp till 24 timmar, kopplat till länken – inte till dig.
Vi sparar ingen lista över vilka länkar just du har kontrollerat. Det enda som räknas upp är två totalsummor för hela tjänsten: hur många länkar som skannats och hur många hot som stoppats. De går inte att koppla till någon enskild person.
2.2 Djupanalys med AI (betalfunktion)
Om du har en prenumeration och själv slår på djupanalys för ett meddelande skickas avsändare, ämnesrad och brödtext till vår server, som i sin tur skickar texten vidare till Anthropic för bedömning.
Innan texten lämnar vår server ersätts följande automatiskt med markörer: personnummer, kortnummer, kontonummer och IBAN, telefonnummer och e-postadresser. Av avsändarens adress behålls bara domänen – den del som avslöjar bluffen – medan namndelen tas bort. Länkar behålls i sin helhet, eftersom de är det som ska bedömas.
Texten sparas inte, loggas inte och cachas inte, varken hos oss eller, enligt Anthropics villkor för API-användning, hos dem för att träna modeller.
2.3 Inloggning
För att använda appen loggar du in med Google, Facebook eller Apple. Inloggningen sker hos den leverantören, direkt från din telefon. Clicktrap har inget eget konto och ingen användardatabas: vi ser aldrig ditt lösenord, och den nyckel leverantören utfärdar sparas krypterat på din telefon och skickas aldrig till vår server.
Ditt namn och din e-postadress hämtas från leverantören när appen startar och visas i appen, men sparas inte – varken på telefonen eller hos oss. Är telefonen offline vet appen att du är inloggad men inte med vilket namn, och säger det. Väljer du Apple lämnar Apple ut namnet bara vid den allra första inloggningen; appen sparar det inte och visar därefter bara att du är inloggad med Apple. För Apple och Facebook sparas ett anonymt användar-id som bara den leverantören kan koppla till en person, så att appen vet att du är inloggad. Facebooks inloggning sker i Facebooks egen webbsida, utan Facebooks programvara i appen, och gäller ett par timmar i taget; sedan visas namnet igen nästa gång du loggar in.
Loggar du ut i appen raderas nyckeln från telefonen (hos Google och Facebook återkallas den också). Du kan dessutom ta bort appens åtkomst hos leverantören: hos Google under Säkerhet → Appar från tredje part, hos Facebook under Inställningar → Appar och webbplatser, hos Apple under Inställningar → Apple-ID → Logga in med Apple.
2.4 Läsning av Gmail
Loggar du in med Google frågar Google i samma ruta om appen får läsa din inkorg (gmail.readonly). Du kan avböja den delen och ändå logga in, och ge behörigheten senare i appen. Läsningen sker på din telefon; vi har ingen teknisk möjlighet att läsa din e-post – varken nu eller senare.
Vill du att misstänkta mejl ska märkas i Gmail frågar Google separat om en utökad behörighet (gmail.modify), och först när du slår på funktionen. Appen skickar då enbart instruktionen att lägga till en etikett. Den kan inte flytta, arkivera, radera eller markera mejl som lästa.
Läsbehörigheten hör ihop med inloggningen: loggar du ut, eller återkallar åtkomsten hos Google, försvinner den också.
2.5 Prenumeration och kvot
Köpet sker hos Apple eller Google, inte hos oss. Vi tar aldrig emot kortuppgifter. För att räkna hur många djupanalyser du använt tar vi emot en identifierare för prenumerationen från butiken. Den hashas innan den sparas, så det som ligger i databasen är ett oåterkalleligt värde som inte identifierar någon. Kopplat till det finns bara aktuell månad och ett antal.
2.6 Feedback
Skickar du feedback från appen sparas din text i upp till 180 dagar. Samma automatiska borttagning som ovan gäller: personnummer, kortnummer och telefonnummer ersätts med markörer innan texten skrivs. Länkar behålls, eftersom en missad länk är det mest användbara du kan rapportera.
E-postadress är frivillig och sparas exakt som du skrivit den, enbart för att kunna svara dig. Lämnar du fältet tomt finns ingenting i meddelandet som kopplar det till dig.
2.7 Teknisk driftdata
Vår server räknar antalet förfrågningar per IP-adress under en kort period för att stoppa överbelastning. Räknaren ligger i minnet och försvinner inom en minut. Vi för ingen permanent åtkomstlogg över IP-adresser.
3. Sammanställning
| Uppgift | Varför | Hur länge |
|---|---|---|
| Länkar som kontrolleras | Avgöra om de är farliga | Cache i max 24 h, inte kopplad till dig |
| Meddelandetext (endast djupanalys) | Bedöma formuleringarna | Sparas inte alls |
| Inloggningsnyckel (Google) eller anonymt användar-id (Facebook, Apple) | Hålla dig inloggad; för Google även läsa din inkorg åt dig | Endast på din telefon, tills du loggar ut |
| Namn och e-postadress från leverantören | Visa vem som är inloggad | Sparas inte – hämtas vid varje start och hålls i minnet |
| Prenumerations-id (hashat) | Räkna månadens kvot | Så länge prenumerationen finns |
| Feedback | Förbättra skyddet | 180 dagar |
| IP-adress | Stoppa överbelastning | Under en minut |
4. Rättslig grund
- Berättigat intresse (art. 6.1 f) för själva länkkontrollen. Dataskyddsförordningens skäl 49 pekar särskilt ut nätverks- och informationssäkerhet som ett sådant intresse.
- Samtycke (art. 6.1 a) för läsningen av Gmail, för märkningen av misstänkta mejl och för djupanalysen. Alla tre är avstängda tills du själv slår på dem, och går att stänga av igen.
- Avtal (art. 6.1 b) för inloggningen: den behövs för att tillhandahålla appen, och det som behandlas – en nyckel på din telefon och ett namn i minnet – är det minsta som gör den möjlig.
- Avtal (art. 6.1 b) för att hantera din prenumeration.
5. Vem mer är inblandad
| Cloudflare | Tar emot värdnamnet ur länken för att svara om domänen är känd som skadlig. |
| Anthropic | Tar emot den redigerade meddelandetexten – endast vid djupanalys. |
| Google, Facebook, Apple (inloggning) | Den leverantör du väljer att logga in med. Kommunikationen går direkt mellan din telefon och leverantören; vår server är inte inblandad. |
| Google (Gmail API) | Din egen e-postleverantör. Kommunikationen går direkt mellan din telefon och Google. |
| Apple / Google | Hanterar köp och betalning. Vi ser aldrig betaluppgifter. |
| Fly.io (Stockholm) | Driftar servern. |
Listan över kända nätfiskeadresser hämtas till vår server en gång per dygn. Ingenting om dig skickas i den riktningen – kontrollen sker mot vår egen kopia.
Överföring till länder utanför EU/EES sker med stöd av EU-kommissionens standardavtalsklausuler.
6. Dina rättigheter
Du har rätt att begära tillgång till, rättelse av och radering av dina uppgifter, att invända mot behandling och att begära dataportabilitet. Kontakta integritet@clicktrap.se.
I praktiken har vi ofta ingenting att lämna ut. Appen är byggd för att inte veta vem du är: inloggningen sker hos Google, Facebook eller Apple och når aldrig vår server, det finns ingen historik över dina meddelanden och ingen koppling mellan de länkar som kontrollerats och en person. Har du skickat feedback med en e-postadress är det normalt det enda vi kan hitta på dig, och vi raderar det på begäran.
Du kan också klaga till Integritetsskyddsmyndigheten (IMY).
7. Barn
Appen riktar sig inte till barn under 13 år, och vi samlar inte medvetet in uppgifter om dem.
8. Ändringar
Ändras den här policyn i något väsentligt informerar vi i appen innan ändringen börjar gälla. Datumet högst upp visar när den senast ändrades.