Snowdrop
EnglishSvenska

Team Pulse

Integritetspolicy

Senast uppdaterad: 2026-07-14

Team Pulse är ett lättviktigt reflektionsverktyg för team. Den här sidan förklarar vilka personuppgifter som behandlas, varför de behandlas och vilka rättigheter du har.

Team Pulse är pseudonymt, inte helt anonymt.

Vi vet att du har svarat. Vi sparar inte vad du svarade tillsammans med vem du är.

Vem tillhandahåller Team Pulse?

Team Pulse tillhandahålls av Snowdrop AB.

  • Företag: Snowdrop AB
  • Organisationsnummer: 559450-1867
  • Besöksadress: Vegagatan 14, 113 29 Stockholm
  • Postadress: Smultronvägen 9, 178 38 Ekerö
  • Support: support@snowdrop.se
  • Integritetsfrågor och rättighetsförfrågningar: privacy@snowdrop.se

Snowdrop är personuppgiftsansvarig för kontohantering, direkt tjänstedrift, säkerhet, support, juridiska sidor och de grundläggande produktbeslut som Snowdrop själv styr.

Om Team Pulse används av din arbetsgivare, kundorganisation eller annan organisation är den organisationen normalt personuppgiftsansvarig för beslutet att använda Team Pulse i teamet eller arbetsplatsen, vilka som bjuds in, vilken rättslig grund som gäller och vilken information som lämnas till medarbetare.

När Snowdrop behandlar teaminnehåll och reflektionsdata för en kundorganisations räkning är Snowdrop normalt personuppgiftsbiträde för den behandlingen.

Vilka personuppgifter behandlas?

Team Pulse behandlar de uppgifter som behövs för att tjänsten ska fungera:

  • konto- och inloggningsuppgifter, till exempel e-postadress, Supabase Auth-användar-id, sessioner och lösenordsuppgifter som hanteras av Supabase Auth
  • profiluppgifter, till exempel förnamn, efternamn, visningsnamn och föredraget språk
  • teamuppgifter, till exempel teamnamn, beskrivning, medlemskap, roll, status, reflektionsrytm och inställningar
  • inbjudningar, till exempel e-postadress, team, status, token och utgångstid
  • reflektionsperioder, till exempel start, slut, status och rytm
  • reflektionssvar, till exempel siffersvar, fritext om påverkan och fritext om möjlig förbättring
  • deltagandeposter som visar att en viss användare har svarat för en viss period
  • teaminsikter, till exempel aggregerade värden, trender, svarsräkning och skrivna uppföljningssvar som visas utan namn när teamets minsta antal svar är uppnått
  • AI-insikter, till exempel teamnivåsammanfattningar, modell-/promptversion, genereringstid och tekniska fingeravtryck som används för att undvika onödig omgenerering
  • e-post- och påminnelsedata, till exempel mottagare, mall, leveransstatus, länkar och tekniska leveransuppgifter
  • teknisk information, loggar, diagnostik och felinformation som behövs för drift, säkerhet och felsökning
  • nödvändiga cookies och lokal lagring för inloggning, språk och gränssnitt
  • demo- och testrelaterade uppgifter i den mån produktionsmiljön innehåller Research Lab-demo, se "Demo data" nedan

Hur fungerar integriteten för reflektionssvar?

Reflektionssvar sparas utan din identitet på själva svaret.

Team Pulse sparar två saker separat:

  • vad teamet svarade
  • att en viss användare har svarat

Det betyder att systemet kan hindra dubbla svar, visa deltagandegrad och skicka påminnelser utan att spara vem som skrev vilket svar.

Teamadministratörer och teammedlemmar ska inte kunna se vem som har svarat, vem som inte har svarat eller vem som skrev ett visst svar.

Det här är inte samma sak som full anonymitet. Systemet behöver fortfarande veta vilka som är med i teamet, vilka som får svara och vilka som redan har svarat.

Ett team kan också bjuda in personer som Observatörer. En observatör är en teamvisare med läsbehörighet som inte deltar i reflektionerna. Observatörer kan se aggregerade teamresultat, sparade AI-insikter när teamet använder dem, teamlistan med namn, e-postadresser och roller, samt väntande inbjudningar med e-postadress, avsedd roll, status och giltighetstid. Observatörer kan inte se ursprungliga reflektionssvar, vem som har svarat eller vem som inte har svarat. När ett team har minst en aktiv observatör visas det för alla i teamet i appen.

Varför behandlar vi uppgifterna?

Vi behandlar personuppgifter för att:

  • skapa och hantera konton
  • logga in användare med magiska länkar och, när användaren väljer det, lösenord
  • skapa och hantera team, medlemskap och roller
  • bjuda in teammedlemmar
  • hantera återkommande reflektionsperioder och reflektionsrytm
  • ta emot reflektionssvar
  • hindra dubbla svar
  • visa teamets utveckling, trender och insikter när tillräckligt många svar finns
  • skapa AI-insikter på teamnivå när funktionen används och tröskeln är uppnådd
  • transkribera ljud till redigerbar text när användaren väljer speech-to-text
  • skicka nödvändiga inloggningsmejl, återställningsmejl, inbjudningar och reflektionspåminnelser
  • skydda tjänsten mot fel, missbruk och obehörig åtkomst
  • felsöka, ge support och hantera rättighetsförfrågningar
  • uppfylla rättsliga och avtalsmässiga skyldigheter

Team Pulse är till för teamreflektion. Det är inte ett verktyg för individuell prestationsbedömning, personalövervakning eller automatiska beslut om personer.

Rättslig grund

Den rättsliga grunden beror på hur Team Pulse används och vilket avtal som gäller.

I normal direkt användning kan behandling ske för att tillhandahålla tjänsten, uppfylla avtal, skydda tjänsten och stödja teamets legitima behov av reflektion och förbättring.

Om din arbetsgivare eller organisation använder Team Pulse ansvarar organisationen för att ha rättslig grund för att bjuda in dig och använda verktyget i sin verksamhet.

Första versionens rättsliga grund är:

ÄndamålRättslig grund
Konto, inloggning och direkt tjänstedriftAvtal eller berättigat intresse
Säkerhet, diagnostik och missbruksförebyggandeBerättigat intresse
Transaktionsmejl och nödvändiga servicemeddelandenAvtal eller berättigat intresse
Teammedlemskap, inbjudningar och reflektionsflöden i en organisationDen kundorganisation som använder Team Pulse ansvarar för sin rättsliga grund
Teamnivåinsikter och AI-insikterBerättigat intresse för samtalsstöd på teamnivå, inte beslut om enskilda personer
Speech-to-textEndast när du själv väljer att använda funktionen
Support och rättighetsförfrågningarAvtal, berättigat intresse och rättslig skyldighet där det är tillämpligt

Känsliga uppgifter och namn i fritext

Skriv inte känsliga personuppgifter i fritextsvar.

Undvik till exempel uppgifter om:

  • hälsa
  • facklig tillhörighet
  • politiska åsikter
  • religion
  • sexuell läggning
  • etniskt ursprung
  • personärenden
  • konflikter där enskilda personer kan identifieras

Undvik också namn och detaljer som gör att en person kan identifieras.

Skriv om mönster och situationer, inte om enskilda personer.

När visas teaminsikter?

Teaminsikter visas bara när teamets inställda minsta antal svar finns för perioden.

Team kan välja ett lågt värde, till exempel 1-4 svar. Det kan vara användbart för personlig uppföljning, par eller mycket små team, men det är en inställning med låg integritet. I små team kan det gå att räkna ut enskilda svar från sammanhanget.

Använd inte Team Pulse som om låga trösklar skapar anonymitet. Team Pulse ska beskrivas som pseudonymt, inte anonymt.

AI-insikter

Team Pulse kan skapa AI-insikter för Team Overview.

AI-insikter är teamnivåsammanfattningar och samtalsstöd. De är inte beslut, betyg, diagnoser, HR-råd eller prestationsbedömningar.

AI-insikter får inte användas för att:

  • poängsätta enskilda personer
  • försöka identifiera vem som svarade
  • analysera känslor hos enskilda personer
  • skapa chefsspecifik övervakning
  • ersätta teamets egen diskussion
  • fatta automatiska beslut om personer

När AI-insikter skapas kan Team Pulse skicka skrivna reflektionssvar och begränsad periodinformation till en extern AI-leverantör via Lovable AI Gateway eller motsvarande produktionskonfiguration.

Det som skickas är avsett att vara utan användaridentitet:

  • skrivna svar för den aktuella perioden
  • skrivna svar från upp till fyra tidigare perioder som uppfyller teamets minsta antal svar
  • svarsräkning, snittpoäng, språk, reflektionsrytm och periodetikett

Det som inte ska skickas till AI-leverantören:

  • namn
  • e-postadresser
  • användar-id
  • profil-id
  • medlemskaps-id
  • deltagandepost-id
  • svar-id
  • inlämningstid
  • ordning som visar vem som svarade när
  • koppling mellan svar och person

AI-insikter kan sparas så att samma dashboard inte behöver genereras om vid varje sidvisning.

AI-modellen openai/gpt-5.5 tillhandahålls av OpenAI.

Team Pulse använder Lovable AI Gateway för AI-insikter. Lovables DPA anger att kundpersonuppgifter inte används för att träna, träna om, finjustera eller utveckla AI- eller maskininlärningsmodeller. Lovables säkerhetssida anger också att kundprompter, kod och arbetsyte-data inte används för att träna Lovables modeller och att avtal med tredjepartsleverantörer av AI begränsar träning och lagring.

OpenAI är listat som Lovable-subbiträde. Om Team Pulse-trafik går via Lovable AI Gateway behövs inget separat Snowdrop-OpenAI-personuppgiftsbiträdesavtal för den trafiken.

AI-insikter sparas i upp till 18 månader och inte längre än de underliggande reflektionssvaren.

Speech-to-text och transkribering

Speech-to-text är valfritt.

Om du använder mikrofonfunktionen spelar webbläsaren in ljud medan du dikterar. Team Pulse sparar inte ljudet som en egen ljudfil.

Ljudet kan skickas till en extern speech-to-text-leverantör via Lovable AI Gateway eller motsvarande produktionskonfiguration för att skapa text. Texten skickas tillbaka till formuläret.

Du kan läsa och ändra texten innan du skickar in reflektionen.

Endast det skrivna reflektionssvaret som du skickar in sparas i Team Pulse. Om du avbryter eller redigerar texten sparas inte det borttagna ljudet som ett Team Pulse-svar.

Team Pulse använder Lovable AI Gateway för speech-to-text. Den direkta transkriberingsvägen använder OpenAI-modellerna openai/gpt-4o-mini-transcribe och openai/gpt-4o-transcribe. OpenAI är listat som Lovable-subbiträde. Lovables DPA anger att kundpersonuppgifter inte används för att träna, träna om, finjustera eller utveckla AI- eller maskininlärningsmodeller.

Team Pulse sparar inte speech-to-text-ljud som en egen ljudfil. Leverantörsspecifik transient behandling, loggning och lagring beror på produktionskonfiguration och leverantörsvillkor.

E-post och påminnelser

Team Pulse kan skicka service- och transaktionsmejl, till exempel:

  • magiska inloggningslänkar
  • länkar för att ange eller återställa lösenord
  • teaminbjudningar
  • reflektionspåminnelser
  • nödvändiga drift- eller säkerhetsmeddelanden

E-postmeddelanden används inte för marknadsföring i den aktuella versionen.

Reflektionspåminnelser kan använda systeminformation om vem som redan har svarat för en period. Den informationen används för att välja mottagare, men ska inte visas för teamadministratörer eller teammedlemmar.

Manuella påminnelser kan skickas av teamadministratörer. Schemalagda påminnelser kan köras automatiskt om de har aktiverats i miljön. Svaren och deltagandeposterna hålls fortfarande separerade.

Team Pulse kan behandla e-postloggar, leveransstatus, spärrlistor och avregistreringar för att skicka, felsöka och respektera leveransinställningar.

Lovable Email används för transaktionsmejl. Den nedströms e-postleverantören är Mailgun. Mailgun är listat som Lovable-subbiträde för transaktionsmejl och e-postdomänhantering. E-postloggar och spärrlistor lagras delvis i Team Pulse egen Lovable Cloud-databas i Europa-regionen.

Inloggningsmejl, lösenordsmejl, inbjudningar, säkerhetsmeddelanden och nödvändiga driftmeddelanden är servicemeddelanden. De används inte för marknadsföring.

Reflektionspåminnelser är servicepåminnelser kopplade till teamets deltagande. Du kan stänga av påminnelsemejl för reflektioner per team från teamets sida i appen. Inställningen gäller bara påminnelser för reflektioner. Den påverkar inte magiska inloggningslänkar, inbjudningar, säkerhets- eller autentiseringsmejl eller andra verksamhetskritiska servicemejl. Teamadministratörer kan också stänga av schemalagda påminnelser för hela teamet. Du kan fortfarande kontakta support@snowdrop.se eller privacy@snowdrop.se för hjälp där det är praktiskt möjligt.

Att stoppa påminnelser tar inte bort ditt teammedlemskap och hindrar dig inte från att skicka in reflektioner. Teamadministratörer ska inte kunna se vem som har bett om att slippa påminnelser.

Transaktionsmejlloggar sparas normalt i 90 dagar. E-postköpayloads sparas normalt i 14 dagar och DLQ- eller misslyckade e-postpayloads i 30 dagar. Avregistrerings- och spärrposter sparas så länge det behövs för att respektera leveransinställningar eller rättsliga och säkerhetsrelaterade skyldigheter.

Cookies och lokal lagring

Team Pulse använder nödvändiga cookies och lokal lagring för att tjänsten ska fungera.

Exempel:

  • inloggningssession i webbläsaren
  • valt språk
  • gränssnittsinställningar, till exempel sidomenyns läge

Team Pulse använder inte analys- eller marknadsföringscookies i den aktuella versionen.

Om analys-, marknadsförings- eller andra icke-nödvändiga cookies läggs till senare ska de beskrivas här och, när det krävs, bara användas efter samtycke.

Leverantörer och personuppgiftsbiträden

Team Pulse använder externa leverantörer för att tillhandahålla tjänsten.

Exempel på leverantörer som kan behandla data:

  • Supabase för autentisering, databas och åtkomstkontroll
  • Lovable för applikationsdrift, e-post, AI Gateway, speech-to-text-flöden och felrapportering
  • Mailgun för transaktionsmejl
  • OpenAI för AI-insikter med modellen openai/gpt-5.5
  • OpenAI-transkriberingsmodeller för speech-to-text via Lovable AI Gateway
  • GitHub för källkod och utvecklingsarbete

Lovable publicerar ett personuppgiftsbiträdesavtal, en integritetspolicy, en subbiträdessida och ett Trust Center. Lovables DPA anger att Lovable är personuppgiftsbiträde för kundpersonuppgifter i EU och att Lovable kan behandla service-, logg- och aggregerade eller avidentifierade uppgifter som självständigt personuppgiftsansvarig för exempelvis analys, säkerhet, fakturering och produktutveckling. Lovable anger att Trust Center är den auktoritativa subbiträdeslistan, att listan uppdateras minst årligen och att kunder kan invända mot nya subbiträden inom 20 arbetsdagar via privacy@lovable.dev.

Internationella överföringar

Personuppgifter kan behandlas i länder utanför Sverige eller EU/EES beroende på valda leverantörer och produktionskonfiguration.

Om data överförs utanför EU/EES ska Team Pulse använda lämpliga skyddsåtgärder, till exempel EU:s standardavtalsklausuler eller andra giltiga överföringsmekanismer. Lovables DPA anger EU:s standardavtalsklausuler som skyddsåtgärd för överföringar av EU-personuppgifter utanför EU/EES, med UK SCCs eller UK Addendum där det är relevant.

Backend-region: EU Central (Frankfurt) — eu-central-1 (AWS).

Lovable Cloud-databasen är konfigurerad i Europa-regionen. Lovables Trust Center listar flera relevanta subbiträden med region USA, bland annat Mailgun, OpenAI, OpenRouter, Grafana, PostHog och Rudderstack.

Hur länge sparas uppgifterna?

Vi sparar personuppgifter så länge de behövs för att tillhandahålla Team Pulse, uppfylla avtal och rättsliga skyldigheter, hantera support, skydda tjänsten och respektera användares rättigheter.

Första versionens lagringstider:

KategoriLagringstid
Profiler och kontodataSå länge kontot är aktivt, därefter radering eller anonymisering inom 30 dagar efter verifierad raderingsförfrågan, om uppgifterna inte behövs av juridiska eller säkerhetsrelaterade skäl
Team och medlemskapSå länge teamet finns; arkiverade team granskas efter 24 månader; raderade team tas bort eller anonymiseras inom 30 dagar där det är tekniskt möjligt, med hänsyn till backupers utgång
Inbjudningar90 dagar efter utgång, återkallelse eller accept
Reflektionssvar, inklusive fritext18 månader
Deltagandeposter18 månader
Aggregerad periodstatistik och teamtrender36 månader eller tills teamet raderas
AI-insikter18 månader och inte längre än de underliggande reflektionssvaren
Speech-to-text-ljudSparas inte av Team Pulse; leverantörens tillfälliga behandling beror på konfiguration och villkor
Transaktionsmejlloggar90 dagar
E-postköpayloads14 dagar
DLQ och misslyckade e-postpayloads30 dagar
Diagnostik- och applikationsloggar30 dagar; upp till 90 dagar för säkerhetsutredningar
Avregistrerings- och spärrposterSå länge det behövs för att respektera leveransinställningar eller rättsliga och säkerhetsrelaterade skyldigheter
Aviserings- och påminnelseinställningarTills användaren ändrar dem, teamet tas bort, kontot raderas eller anonymiseras eller de inte längre behövs för att tillhandahålla tjänsten. Används bara för att avgöra om påminnelsemejl för reflektioner ska skickas för det teamet. Visas inte för teamadministratörer eller andra medlemmar.
BackuperBeror på plattformens backuphantering; Lovable Cloud-dokumentation anger för närvarande dagliga databasbackuper med cirka 14 dagars lagring

Team Pulse långsiktiga produktvärde ska komma från aggregerade trender, inte permanent lagring av rå fritext.

Demo data

Research Lab-demodata är syntetiskt, Snowdrop-kontrollerat demoinnehåll. Det är inte kunddata och ska alltid hållas åtskilt från riktiga team- och kunduppgifter.

Om demodata tillfälligt finns i produktion ska den vara Snowdrop-kontrollerad, syntetisk, tydligt inte kunddata, isolerad från kundteam, fri från känsliga uppgifter och använda .invalid-adresser förutom eventuell Snowdrop-kontrollerad demoinkorg.

Schemalagda påminnelser ska vara avstängda för demodata om de inte uttryckligen testas.

Dina rättigheter

Du kan ha rätt att:

  • få information om hur dina personuppgifter behandlas
  • få en kopia av dina personuppgifter
  • rätta felaktiga uppgifter
  • radera uppgifter när det är möjligt
  • begränsa viss behandling
  • invända mot viss behandling
  • få ut uppgifter i ett portabelt format när det är tillämpligt
  • återkalla samtycke där behandlingen bygger på samtycke

Kontakta oss på privacy@snowdrop.se.

Eftersom reflektionssvar sparas separat från identitet kan Team Pulse normalt inte identifiera vilka specifika reflektionssvar som skrevs av en viss person. Detta skyddar teamets integritet, men påverkar också hur export och radering kan göras.

Snowdrop hanterar rättighetsförfrågningar manuellt i första versionen. Vi verifierar din identitet innan vi lämnar ut, exporterar, rättar, raderar eller begränsar uppgifter. Vi svarar normalt inom en månad. Vid arbetsplats- eller kundstyrd användning kan Snowdrop behöva samordna förfrågan med kundorganisationen.

Export kan omfatta kontodata, profiluppgifter, e-postadress, teammedlemskap och roller, inbjudningar som gäller dig, deltagandeposter som visar vilka perioder du har svarat på, transaktionsmejlposter där de finns tillgängliga och teamnivåinsikter som du har rätt att se.

Export omfattar normalt inte specifika reflektionssvar som "dina svar", eftersom Team Pulse avsiktligt inte sparar reflektionssvar tillsammans med identitet.

Radering eller anonymisering kan omfatta profil- och kontodata där det är möjligt, aktiva medlemskap där det är lämpligt, väntande inbjudningar som gäller dig, e-postloggar där det är rimligt och deltagandeposter där det är praktiskt möjligt.

Pseudonyma reflektionssvar och teamhistorik kan finnas kvar där de inte längre kan kopplas till dig, om inte hela teamet eller kunden begär radering.

Klagomål till tillsynsmyndighet

Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten eller annan behörig tillsynsmyndighet.

Integritetsskyddsmyndigheten: https://www.imy.se/

Ändringar

Vi kan uppdatera den här integritetspolicyn när Team Pulse utvecklas eller när rättsliga, tekniska eller operativa förutsättningar ändras.

Vid större ändringar uppdaterar vi datumet och informerar användare på ett rimligt sätt.