Integritetspolicy
Senast ändrad: 4 juni 2025
På Proton tror vi starkt på ett internet där integritet är standard.
Protons Integritetspolicy beskriver hur Proton samlar in, använder och tar bort dina data. Utöver denna Integritetspolicy tillhandahåller vi data- och integritetsinformation som är specifik för våra produkter som använder dina personuppgifter. Denna produktspecifika information finns i följande integritetspolicyer:
- Integritetspolicy för Proton Mail
- Integritetspolicy för Proton Drive
- Integritetspolicy för Proton Calendar
- Integritetspolicy för Proton VPN(nytt fönster)
- Integritetspolicy för Proton Pass
- Integritetspolicy för Proton Wallet
- Integritetspolicy för Lumo(nytt fönster)
- Integritetspolicy för Proton Business
Genom att använda webbplatsen proton.me eller protonvpn.com och använda ett Proton Account (”Kontot”) och alla dess relaterade funktioner, inklusive Proton Mail, Proton Calendar, Proton Drive, Proton VPN och Proton Pass (”Tjänsterna”) och andra tjänster som Proton Wallet som drivs av Proton Financial AG, förstår du att dina data i samband med din användning av våra Tjänster behandlas i enlighet med följande Integritetspolicy och dess produktspecifika integritetspolicyer (tillsammans ”Integritetspolicyn”). Integritetspolicyn anger (i) vilka data vi samlar in genom din åtkomst till och användning av Tjänsterna; (ii) hur vi använder sådana data; och (iii) de skyddsåtgärder som införts för att skydda dina data. Integritetspolicyn ska läsas och förstås som ett komplement till våra användarvillkor.
1. Rättsligt ramverk
Tjänsterna drivs av Proton AG (”Företaget”, ”Vi”), med säte på Route de la Galaise 32, 1228 Plan-les-Ouates, Genève, Schweiz. Det styrs därför av lagar och föreskrifter i Schweiz. Ytterligare information om det rättsliga ramverket finns i vår transparensrapport.
Vi efterlever även GDPR. Företagets utsedda representant i Europeiska unionen (särskilt med avseende på art. 27 GDPR) är Proton Europe sàrl, rue de Grünewald 94, L-1912 Luxemburg.
2. Data som Proton samlar in från dig och hur vi använder dem
Vår övergripande policy är att samla in så lite användarinformation (inklusive personuppgifter) som möjligt för att säkerställa en privat användarupplevelse vid användning av Tjänsterna. Vi har inte de tekniska medlen för att få åtkomst till innehållet i dina krypterade e-postmeddelanden, filer, kalenderhändelser, lösenord eller anteckningar.
Datainsamling är begränsad till följande:
2.1 Besök på webbplatsen proton.me eller protonvpn.com: Vi använder en lokal installation av egenutvecklade analysverktyg. Analyser anonymiseras när det är möjligt och lagras lokalt (och inte i molnet). IP-adresser behålls inte och lagras inte för sådana analyser.
2.2 Skapande av konto: Beroende på vilka Tjänster du vill använda kan du antingen skapa ett Proton-konto med en Proton Mail-adress eller använda en extern (icke-Proton) adress.
Att skapa ett Proton-konto ger dig åtkomst till alla våra Tjänster. Det är inte nödvändigt att lämna personuppgifter för att skapa ett Konto. Du kan ange en extern e-postadress för aviseringar eller återställning av lösenord. Om du väljer att ange den kopplar vi denna e-postadress till ditt Konto (för återställning av lösenord eller aviseringar). Sådana data kommer endast att användas för att kontakta dig med viktiga aviseringar om Tjänsterna, för att skicka information relaterad till säkerhet, för att verifiera ditt konto eller för att skicka länkar för återställning av lösenord om du aktiverar alternativet. Vi kan också informera dig om Proton-produkter som du kan vara intresserad av. Den rättsliga grunden för behandlingen är samtycke och du kan när som helst ändra detta i panelen för kontoinställningar.
Du har också möjlighet att använda våra tjänster Proton VPN, Drive och Pass med en extern adress. I så fall måste du ange din externa adress, som kommer att användas som din kontoidentifierare. Du kan när som helst välja att skapa en Proton-e-postadress för detta konto för att även använda Proton Mail och Kalender. Din e-post kommer endast att användas för att kontakta dig med viktiga aviseringar om Tjänsterna, för att skicka information relaterad till säkerhet, för att verifiera ditt konto eller för att skicka länkar för återställning av lösenord om du aktiverar alternativet. Vi kan också informera dig om Proton-produkter som du kan vara intresserad av. Den rättsliga grunden för behandlingen är samtycke och du kan när som helst ändra detta i panelen för kontoinställningar.
För att tillgodose vårt berättigade intresse av att förhindra att konton skapas av skräppostrobotar eller mänskliga skräppostare använder vi olika metoder för mänsklig verifiering. Verifiering kan också begäras för vissa känsliga åtgärder utöver skapande av konto för att skydda mot brute-force-attacker. Du kan bli ombedd att verifiera med antingen Proton Captcha, e-post eller SMS. IP-adresser, e-postadresser och telefonnummer som anges sparas tillfälligt för att skicka en verifieringskod till dig och för anti-skräppostsyften. Perioden för tillfällig lagring av data bestäms av våra berättigade intressen att skydda tjänsten från skräppost, och även av tillämpliga schweiziska lagkrav som vi måste följa. Om dessa data sparas permanent sparas de alltid som en kryptografisk hash, vilket säkerställer att råvärdena inte kan dechiffreras av oss. Lär dig mer
2.3 Värvningsprogram: Proton har ett värvningsprogram som är öppet för Proton-användare, publikationer, ideella organisationer m.m. Om du kommer till Proton via ett sådant värvningsprogram kan din prenumeration tillskrivas värvaren. Vissa värvningar hanteras internt av Proton medan andra kan förlita sig på plattformar från tredje part som används av värvarna, och om du kommer till Proton via en värvare kan vår webbplats kommunicera med sådana värvarplattformar i syfte att kreditera värvare.
2.4 Kontoaktivitet: De behandlingsaktiviteter som utförs av Proton för driften av våra olika Tjänster kan variera beroende på Tjänsten. Dessa aktiviteter beskrivs i de specifika Tjänsternas integritetspolicyer. Vi kan använda de data som nämns ovan och nedan för att upptäcka missbruk och bedräglig användning av våra tjänster, och vidta lämpliga åtgärder. Den rättsliga grunden för denna behandling är vårt berättigade intresse att skydda vår tjänst mot icke-kompatibla eller bedrägliga aktiviteter.
2.5 IP-loggning: Som standard sparar vi inte permanenta IP-loggar i samband med ditt Konto. IP-loggar kan dock sparas tillfälligt för att bekämpa missbruk och bedrägeri, och din IP-adress kan lagras permanent om du deltar i aktiviteter som bryter mot våra användarvillkor (t.ex. spam, DDoS-attacker mot vår infrastruktur, brute force-attacker). Den rättsliga grunden för denna behandling är vårt berättigade intresse att skydda vår tjänst mot icke-kompatibla eller bedrägliga aktiviteter. Om du aktiverar autentiseringsloggning för ditt Konto eller frivilligt deltar i Protons avancerade säkerhetsprogram, sparas registret över dina IP-adresser för inloggning så länge funktionen är aktiverad. Denna funktion är avstängd som standard, och alla register tas bort vid avaktivering av funktionen. Den rättsliga grunden för denna behandling är samtycke, och du kan när som helst välja att delta i eller avstå från den behandlingen i säkerhetspanelen på ditt Konto. Funktionen för autentiseringsloggar registrerar inloggningsförsök till ditt Konto och spårar inte produktspecifik aktivitet, såsom VPN-aktivitet.
2.6 Kommunikation med Proton: Din kommunikation med oss, såsom supportförfrågningar, felrapporter eller funktionsförfrågningar, kan sparas av vår personal. Vi kan också förlita oss på tredje part, såsom Zendesk eller Calendly (se nedan). Om du använder Protons livechattsupport samtycker du till att de data som ingår i din livechattinteraktion behandlas av Zendesk Inc, leverantören av Protons plattform för livechattsupport. Den rättsliga grunden för behandlingen är vårt berättigade intresse att felsöka mer effektivt och förbättra kvaliteten på våra Tjänster. Informationen du lämnar när du kontaktar vårt supportteam behandlas för analysändamål (t.ex. för att få samlad statistik), men vi utför ingen riktad reklam eller profilering.
2.7 Kommunikation med Protons säljteam: om du är en företagskund eller en potentiell företagskund och kontaktar vårt säljteam via de särskilda formulären för att informera oss om ditt intresse för våra produkter eller andra resurser, används de data du lämnar uteslutande i syfte att behandla din förfrågan och kontakta dig för det specifika ändamålet. Den rättsliga grunden för denna behandlingsaktivitet är ditt samtycke, som kan återkallas när som helst. För att behandla dessa data kan Proton förlita sig på sitt personuppgiftsbiträde Hubspot, Inc.
2.8 Kommunikation från Proton: Vi använder främst din e-postadress för kontorelaterade frågor, kommunikation och återställning. Genom att registrera dig för vår Tjänst godkänner du att ta emot kommunikation från oss, vilket kan inkludera e-postmeddelanden med reklam. Du kan sluta ta emot e-post från oss genom att följa instruktionerna för att avsluta prenumerationen som finns i varje e-postmeddelande vi skickar. Alternativt kan du logga in(nytt fönster) på Protons adminpanel och justera dina e-postpreferenser under fliken ’Konto’.
2.9 Betalningsinformation: Vi förlitar oss på Chargebee för att behandla betalningar. Strikt nödvändig information delas med Chargebee för transaktioner med kreditkort, PayPal, Stripe och Bitcoin för att betalningen ska lyckas och kopplas till ditt konto. Chargebee har inte åtkomst till din e-post eller din Proton-kontoinformation. Vi förlitar oss på tredje part för att behandla transaktioner med kreditkort, PayPal och Bitcoin och måste därför dela betalningsinformation med dem. Vi behåller inte fullständiga kreditkortdetaljer, vi sparar endast ditt namn och de sista 4 siffrorna i kreditkortsnumret. Anonyma kontanter eller Bitcoin-betalningar och donationer accepteras. Vi kan använda dina kontodata för betalningsrelaterade frågor, inklusive men inte begränsat till att skicka e-post, fakturor, kvitton, meddelanden om utebliven betalning och varningar för att uppdatera betalningsinformation. Den rättsliga grunden för dessa behandlingsaktiviteter är nödvändigheten för fullgörandet av avtalet för att tillhandahålla Tjänsterna. För att respektera principen om uppgiftsminimering förbehåller vi oss rätten att ta bort betalningsinformation från våra system som inte längre är giltig, utan föregående meddelande.
2.10 Native-applikationer: När du använder våra native-applikationer kan vi (eller leverantörerna av mobila app-plattformar) samla in viss information. Vi kan använda analysmjukvara för mobiler, app-statistik och kraschrapportering, app-statistik från Play-butik, app-statistik från App Store eller självhostad Sentry-kraschrapportering) för att skicka kraschinformation till våra utvecklare för att snabbt åtgärda fel. Vissa plattformar, såsom Googles Play-butik eller Apples App Store, kan också samla in samlad, anonym statistik, som kan styras av deras respektive integritetspolicyer och användarvillkor. Sådan statistik kan inkludera de mest använda enheterna och operativsystemen, totalt antal installationer och avinstallationer samt totalt antal aktiva användare.
Våra applikationer får inte åtkomst till eller spårar någon platsbaserad information från din enhet.
2.11 Proton Scribe: Proton Scribe är en funktion som låter dig använda vår egenutvecklade skrivassistent för att hjälpa dig skriva dina meddelanden eller dokument. Som standard fungerar denna funktion lokalt på din enhet. Du har också möjlighet att låta den fungera på serversidan, i vilket fall endast minimala data som krävs för att få vår tjänst att fungera delas med servrarna. Ingen logg, kontodata eller innehållsdata kommer att lagras på våra servrar. Proton Scribe använder inte innehållsdata eller några av dina data för att träna sina modeller.
2.12 Dark Web Monitor: Dark Web Monitor är en funktion man väljer att aktivera som skannar dolda delar av internet efter läckta eller stulna personuppgifter i samband med ditt Konto. När du aktiverar denna funktion kommer våra system att skanna data kopplade till ditt Konto (såsom e-postadresser, användarnamn, telefonnummer) mot våra egna datamängder för hotunderrättelser och informera dig om eventuella upptäckter. Inga användardata delas någonsin med tredje part i den processen.
2.13 Sociala medier: Vi är aktiva på Facebook, Instagram, Linkedin, Twitter, Reddit och Mastodon. All information, kommunikation eller material som du skickar till oss via plattformar för sociala medier sker på egen risk utan någon garanti för integritet. Vi kan inte kontrollera andra användares handlingar på dessa plattformar eller handlingarna hos plattformarna själva. Dina interaktioner med dessa funktioner och plattformar styrs av integritetspolicyerna hos de företag som tillhandahåller dem.
2.14 Länkar till andra webbplatser och inbäddat innehåll: Vår webbplats kan innehålla länkar till andra webbplatser av intresse. Vi ansvarar dock inte för innehållet på någon webbplats som vi länkar till, och externa webbplatser styrs av deras egna användarvillkor och integritetspolicyer. Vi kan använda tredje part för att tillhandahålla inbäddat innehåll (t.ex. bilder) på vår webbplats som kan samla in information om dig. Den rättsliga grunden för denna behandling är vårt berättigade intresse att driva vår webbplats ekonomiskt.
3. Nätverkstrafik som kan gå via tredje part
Protons teknik för alternativ routning gör att Proton-tjänster kan kringgå många censurblockeringar, men när detta görs kan din nätverkstrafik gå via tredjepartsnätverk, som vi inte kontrollerar. Detta kan göra det möjligt för en tredje part att registrera din IP-adress eller se att du använder Proton-appar (samma information som din internetleverantör kan se). Dessa tredje parter kan inte se dina faktiska data, som förblir krypterade. Som standard används inte alternativ routning för Proton-appar såvida de inte upptäcker att censuråtgärder är aktiva på ditt nätverk. Alternativ routning kan också inaktiveras i inställningspanelen i våra mobil- och stationära applikationer. Att göra det kan dock leda till att du inte kan få åtkomst till ditt Konto från ett nätverk som censurerar Proton. Lär dig mer
4. Personuppgiftsbiträden
För att tillhandahålla Tjänsterna förlitar vi oss på olika personuppgiftsbiträden, som behandlar olika kategorier av data. Personuppgiftsbiträden lagrar aldrig data utanför omfattningen av deras specifika syfte. I synnerhet lagrar de inte data i samband med den allmänna dagliga användningen av ditt Konto och Tjänster, som uteslutande behandlas av Företaget. Personuppgiftsbiträdena är följande:
4.1 Personuppgiftsbiträden inom Proton-gruppen
ProtonLabs DOOEL Skopje
- Syfte: Behandla data i samband med förfrågningar till kundsupport eller annan direkt kommunikation med företaget (avsnitt 2.6)
- Plats för databehandling: Makedonien
ProtonLabs Taiwan Co., Ltd
- Syfte: Behandla data i samband med förfrågningar till kundsupport eller annan direkt kommunikation med företaget (avsnitt 2.6)
- Plats för databehandling: Taiwan (R.O.C)
4.2 Personuppgiftsbiträden från tredje part
Zendesk, Inc.
- Syfte: Tillhandahålla tjänster i samband med behandling av kundsupportdata (avsnitt 2.6)
- Plats för databehandling: USA
- Garantier för internationell överföring: Standardavtalsklausuler, bindande företagsbestämmelser, certifieringar
Stripe, Inc.
- Syfte: Tillhandahålla tjänster i samband med behandling av betalningsdata (avsnitt 2.8)
- Plats för databehandling: USA
- Garantier för internationell överföring: Standardavtalsklausuler, personuppgiftsbiträdesavtal
PayPal-gruppen
- Syfte: Tillhandahålla tjänster i samband med behandling av betalningsdata (avsnitt 2.8)
- Plats för databehandling: USA, Singapore
- Garantier för internationell överföring: Standardavtalsklausuler, personuppgiftsbiträdesavtal
Chargebee, Inc.
- Syfte: Tillhandahålla tjänster i samband med behandling av betalningsdata (avsnitt 2.8)
- Plats för databehandling: USA
- Garantier för internationell överföring: Standardavtalsklausuler, personuppgiftsbiträdesavtal
Atlassian Pty Ltd
- Syfte: lagra data i samband med kundsupport
- Plats för databehandling: Europeiska unionen, USA, Storbritannien
- Garantier för internationell överföring: Beslut om adekvat skyddsnivå, standardavtalsklausuler, certifieringar
5. Utlämnande av data
Vi kommer endast att lämna ut de begränsade användardata vi innehar om vi är juridiskt skyldiga att göra det genom en bindande begäran från behöriga schweiziska myndigheter. Vi kan efterkomma elektroniskt levererade meddelanden endast när de levereras i full överensstämmelse med kraven i schweizisk lag. Protons allmänna policy är att bestrida begäranden när det är möjligt och där det finns tvivel om begärans giltighet eller om det finns ett allmänintresse av att göra det. I sådana situationer kommer vi inte att efterkomma begäran förrän alla rättsliga eller andra rättsmedel har uttömts. Enligt schweizisk lag måste personer som är föremål för rättsliga förfaranden meddelas om sådana förfaranden, även om en sådan avisering måste komma från myndigheterna och inte från Företaget. Under inga omständigheter kan Proton avkryptera end-to-end-krypterat innehåll och lämna ut avkrypterade kopior. Samlad statistik om databegäranden från behöriga schweiziska myndigheter finns i transparensrapporterna som listas i våra produktspecifika policyer.
6. Dina integritetsrättigheter hos Proton
Genom ditt Kontogränssnitt kan du direkt få åtkomst till, redigera, ta bort eller exportera personuppgifter som behandlas av Företaget i din användning av Tjänsterna.
Om ditt Konto har stängts av för ett brott mot våra användarvillkor, och du vill utöva rättigheterna relaterade till dina personuppgifter, kan du göra en förfrågan till vårt supportteam.
I händelse av kränkning av dina rättigheter har du rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten.
7. Ändringar i Integritetspolicy
Inom gränserna för tillämplig lag förbehåller sig Företaget rätten att granska och ändra denna Integritetspolicy när som helst. Så länge du använder Tjänsterna ansvarar du för att regelbundet granska denna Integritetspolicy. Fortsatt användning av Tjänsterna efter att sådana ändringar har genomförts ska utgöra ditt samtycke till detta.
I händelse av avvikelse mellan den engelska versionen av dessa villkor och någon översatt version ska den engelska versionen ha företräde.