Integritetspolicy
Senast uppdaterad: 2 augusti 2026
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av personuppgifter är:
Holger Sadek, BSc, Berggasse 20, 1090 Wien, Österrike
E-post: hello@yul.io
2. Behandlade uppgifter
Vid användning av yul.io kan följande personuppgifter behandlas:
- Kontouppgifter: namn, e-postadress, lösenord, profilbild
- Presentuppgifter: mottagarens namn, tillfälle, datum, bilder
- Deltagaruppgifter: namn och e-postadress (obligatoriskt), samt valfria videor, bilder och kommentarer
- Tekniska uppgifter: IP-adress, webbläsarinformation och åtkomstdata (serverloggar)
- Tokenbaserade åtkomstuppgifter för share- och surprise-länkar
- Annonsattributionsdata: pseudonyma klickidentifierare (GCLID, GBRAID eller WBRAID), konverteringstyp och tidpunkt samt, vid köp, transaktionsidentifierare, belopp och valuta
- Interna uppgifter om kampanjförlopp: en slumpmässig identifierare för den guide som är öppen, uppnådda steg i guiden, Google UTM-kampanjparametrar och det grova landssegmentet Tyskland, Österrike, annat eller okänt
3. Ändamål med behandlingen
Personuppgifter behandlas för följande ändamål:
- Tillhandahållande och drift av plattformen
- Skapande och hantering av videopresenter
- Teknisk behandling och rendering av innehåll
- Kommunikation med användare, till exempel via e-post
- Säkerställande av systemets säkerhet och förebyggande av missbruk
- Mätning av betald reklams effektivitet och effektiv fördelning av annonsbudgeten
4. Rättsliga grunder
Behandlingen av personuppgifter sker på följande rättsliga grunder:
- Artikel 6.1 b GDPR för att fullgöra avtal
- Artikel 6.1 f GDPR för berättigade intressen av säkerhet, tillförlitlig drift och mätning av reklamens effektivitet
- Artikel 6.1 a GDPR på grundval av samtycke, inklusive den begränsade överföringen av konverteringsuppgifter för Google Ads som beskrivs nedan
5. Hosting och infrastruktur
yul.io använder följande tekniska tjänsteleverantörer:
- Cloudflare (Pages, Workers, D1, R2 - EU-region)
- Amazon Web Services (S3 och EC2 i Irland, CloudFront)
- Mailgun (EU) för e-postleverans
- Stripe för betalningshantering
- Cloudflare Turnstile för botskydd
Dessa leverantörer behandlar uppgifter endast i den utsträckning som krävs för att tillhandahålla sina tjänster.
Behandlingen sker i regel inom EU eller EES. Om leverantörer är etablerade utanför EU/EES eller om dataöverföringar inte helt kan uteslutas, kan överföringar ske med stöd av lämpliga skyddsåtgärder såsom standardavtalsklausuler.
6. Användarinnehåll
Användare kan ladda upp innehåll såsom videor, bilder och text.
Sådant innehåll kan innehålla personuppgifter.
Behandlingen sker endast i syfte att tillhandahålla plattformen och skapa den slutliga videokompilationen.
7. E-postkommunikation
yul.io skickar endast transaktionella e-postmeddelanden, till exempel:
- verifieringsmejl
- kommentarsaviseringar
- bekräftelser på uppladdning
- statusuppdateringar för rendering
- betalningsbekräftelser
- supportkommunikation
Inga nyhetsbrev eller marknadsföringsmejl skickas.
8. Betalningshantering
Betalningar hanteras via Stripe Checkout.
I detta sammanhang kan personuppgifter såsom betalningsrelaterad information behandlas.
Den exakta omfattningen av behandlingen beror på Stripes standardprocess för checkout och de uppgifter som anges där.
Betalningsbehandlingen utförs direkt av betaltjänstleverantören.
10. Konverteringsmätning för Google Ads
Om målsidans webbadress innehåller en pseudonym klickidentifierare för Google Ads, exempelvis Google Click ID (GCLID), GBRAID eller WBRAID, visar vi ett separat val för Google Ads-konverteringsmätning på större skärmar. På mobila enheter visas inte detta val. Valet sparas tillfälligt i session storage för den aktuella webbläsarfliken. Om ett projekt skapas från besöket registrerar vi klickidentifieraren på serversidan, kopplar den till projektet och dokumenterar ett val som redan har gjorts.
Endast om organisatören aktivt samtycker får vi vid en relevant åtgärd - till exempel när ett aktivt projekt skapas, det första externa bidraget tas emot eller ett köp genomförs - överföra klickidentifieraren tillsammans med händelsetyp och tidpunkt. Vid ett köp kan även transaktionsidentifierare, värde och valuta överföras. Ett uttryckligt avslag på målsidan respekteras. Om inget val görs, inklusive på mobila enheter, skickas inga konverteringsuppgifter till Google.
För denna mätning använder vi inga marknadsförings- eller spårningscookies, inga webbläsarbaserade Google-taggar, ingen Google Tag Manager och ingen Google Analytics. Tillståndet är begränsat till konverteringsmätning och omfattar inte personanpassad annonsering. Vi överför i synnerhet inga namn, e-postadresser eller telefonnummer. Google kan dock koppla den pseudonyma klickidentifieraren till det ursprungliga annonsklicket.
Separat från eventuell överföring till Google registrerar vi aggregerad trafik till landningssidor för besök som märkts med den fasta Google CPC-källan. Detta omfattar UTC-dag, landningssidans sökväg, hänvisande värdnamn, antal besök, synlig aktivitet efter 10, 30 och 60 sekunder samt total synlig aktiv tid. Trafiksignalen skickar ingen Google-klickidentifierare, UTM-kampanjparameter, besöksidentifierare eller webbläsaridentifierare och använder varken cookies eller webbläsarlagring. Denna aggregerade trafikstatistik överförs inte till Google.
Separat från eventuell överföring till Google registrerar vi internt vilka steg i skapandeguiden som nås vid besök som är märkta som Google CPC-trafik. En slumpmässig identifierare skapas när guiden öppnas och finns endast i minnet så länge den aktuella guiden är öppen. Vi lagrar identifieraren, det uppnådda steget, UTM-kampanjparametrar, sidans sökväg och ett grovt segment som härleds från Cloudflares landskod (Tyskland, Österrike, annat eller okänt). Denna datamängd innehåller inte någon Google-klickidentifierare, IP-adress, webbläsaridentifierare, namn eller kontaktuppgifter och överförs inte till Google. Behandlingen sker med stöd av artikel 6.1 f GDPR för att utvärdera onboardingflödet och kampanjernas effektivitet.
Den interna registreringen och kopplingen av klickidentifieraren sker med stöd av artikel 6.1 f GDPR. Vårt berättigade intresse är att förstå hur effektiv vår annonsering är och använda vår annonsbudget ekonomiskt. Överföringen av konverteringsuppgifter till Google grundas uteslutande på samtycke enligt artikel 6.1 a GDPR.
Råa klickidentifierare och interna kampanjförloppsdata lagras i högst 90 dagar och raderas därefter. Själva samtyckesbeslutet kan sparas så länge det behövs för att dokumentera valet och uppfylla rättsliga skyldigheter.
Valet gäller även senare projekt som startas via våra Google-annonser. Samtycket kan när som helst återkallas med verkan för framtiden genom att mejla hello@yul.io. Efter återkallelsen skickas inga ytterligare konverteringshändelser till Google.
Om samtycke lämnas sker den begränsade överföringen till den Google-avtalspart som ansvarar för vårt Google Ads-konto och på serversidan via Google Data Manager API. Mer information om Googles behandling av uppgifter och eventuella överföringar till tredjeländer finns på https://policies.google.com/privacy.
11. Serverloggar
Vid åtkomst till plattformen kan tekniska åtkomstuppgifter behandlas, såsom IP-adress, tidsstämpel, webbläsarinformation och förfrågningsdata.
Dessa loggar tillhandahålls via Cloudflare som en del av infrastrukturen.
Lagring sker enligt Cloudflares standardkonfiguration för loggning och eventuella tillämpliga lagstadgade lagringsskyldigheter.
12. Lagringstid
Källfiler för videopresenter med en betald färdig video lagras i 3 månader efter att den första betalda färdiga videon renderades. Den betalda färdiga videon lagras i 6 månader efter rendering.
Källfiler för videopresenter med endast obetalda färdiga videor lagras i 1 månad efter att den första färdiga videon renderades. Obetalda färdiga videor lagras i 2 månader efter rendering.
Om ingen färdig video har renderats lagras uppladdade källfiler i 3 månader efter den första uppladdningen, förutsatt att den senaste uppladdningen är minst 1 månad gammal.
När en automatisk lagringstid löper ut flyttas berörda filer till papperskorgen och raderas permanent efter 14 dagar. Användare kan förlänga lagringen en gång med 1 månad; fler förlängningar kräver kontakt med support.
Användare kan när som helst själva radera innehåll, videopresenter och konton.
Lagstadgade lagringsskyldigheter påverkas inte.
13. Registrerades rättigheter
Användare har följande rättigheter enligt GDPR:
- rätt till tillgång till lagrade personuppgifter
- rättelse av felaktiga uppgifter
- radering
- begränsning av behandling
- dataportabilitet
- invändning mot behandling
- återkallelse av samtycke när som helst med verkan för framtiden
14. Rätt att lämna in klagomål
Registrerade har rätt att lämna in klagomål till en tillsynsmyndighet.
I Österrike är den behöriga myndigheten den österrikiska dataskyddsmyndigheten.
15. Källor till uppgifter
Uppgifter samlas antingen in direkt från användare, till exempel när ett konto skapas eller innehåll laddas upp, eller automatiskt vid användning av plattformen.
Uppgifter kan också tillhandahållas av andra användare inom ramen för en videopresent, till exempel när en ägare anger mottagaruppgifter eller deltagare bidrar med innehåll.
16. Uppgifter om tredje personer
Användare kan ladda upp innehåll som innehåller personuppgifter om andra personer.
Användare ansvarar för att säkerställa att de har rätt att dela och lämna sådana uppgifter för behandling.
17. Ändringar
Denna integritetspolicy kan uppdateras vid behov.