Integritetspolicy

Uppdaterad 11 oktober 2026

Vem som är ansvarig

Graysphere LLC, ett limited liability company i Wyoming med adress 30 N Gould St Ste N, Sheridan, WY 82801, USA, är personuppgiftsansvarig för personuppgifter som Markedfile behandlar. Kontaktadressen är contact@graysphere.com. Bolagets webbplats är https://graysphere.com.

Kontouppgifter

När du registrerar dig sparar vi ditt namn, din e-postadress och ett hash av ditt lösenord i en autentiseringsdatabas på den server som kör tjänsten. Vi sparar också sessioner så att du förblir inloggad. En session varar upp till 30 dagar. Vi ber inte om ett telefonnummer eller en postadress.

Du kan ändra ditt namn, din e-post och ditt lösenord i profilinställningarna. När du byter e-post skickas en bekräftelse till den nya adressen om utskick av e-post är inställt, och adressen förblir densamma tills den länken öppnas. Registreringen kan skicka ett bekräftelsemeddelande. Inloggningssidan kan skicka en länk för att återställa lösenordet när utskick av e-post är inställt. Du kan slå på en autentiseringsapp i profilinställningarna. Så länge den är påslagen ber inloggningen om en aktuell kod från den appen. Vi sparar en krypterad autentiseringshemlighet och krypterade reservkoder. Koderna i klartext visas en gång. En reservkod kan användas en gång för att logga in och fungerar sedan inte längre. I profilinställningarna ser du de enheter som är inloggade på det här kontot, när varje session började, och du kan logga ut en annan enhet eller alla andra enheter. Listan visar en ungefärlig webbläsare och ett ungefärligt system. Den innehåller inte sessionstoken eller nätverksadresser.

Produktposter

En separat databas sparar arbetsytor, medlemmar (namn och e-post), inbjudningar och filposter. En inbjudan sparar den inbjudna e-postadressen och ett hash av tokenen, inte själva tokenen, och den upphör efter 7 dagar. En filpost sparar den identifierare du angav, filnamnet och filtypen, bearbetningslager, tidsstämplar, status (aktiv, pausad eller upphörd) och en detekteringstoken så länge filen är aktiv. En Enterprise-arbetsyta kan spara API-nycklar. Vi sparar namnet, ett kort prefix och ett SHA-256-hash av hemligheten. Hemligheten visas en gång och sparas inte. En revisionsrad registrerar vem som skapade eller återkallade en nyckel, och varje markering eller detektering med den nyckeln: tidpunkten, nyckelprefixet, åtgärden och den identifierare du angav. Raden sparar inte filen. En rapport om missbruk, eller om en fil som någon tror är sin, sparar datumet, avsändarens namn och e-post, en kort beskrivning och typen av begäran. Rapporten sparar inte filen.

Filinnehåll

Uppladdade byte och märkta kopior bearbetas och behålls inte. En video skrivs till en tillfällig fil på servern och raderas när jobbet är klart, eller inom 30 minuter om den fortfarande ligger kvar. Skicka inte en fil om du inte vill att den bearbetas för ett vattenmärke eller för detektering.

Cookies och lokal lagring

better-auth.session_token håller dig inloggad. Den är HttpOnly och varar upp till 30 dagar. På HTTPS kan namnet få ett säkert prefix.

theme och theme-color sparar ditt utseende (ljust, mörkt eller system). Samma val sparas i localStorage under nyckeln theme.

markedfile_workspace kommer ihåg den arbetsyta du har valt. Den är HttpOnly.

markedfile_locale kommer ihåg det språk du väljer. Den är HttpOnly.

mark_session är en äldre cookie från en tidigare anonym session. Den läses bara för att flytta gamla filposter till ditt konto. Nya sessioner är inte beroende av den.

markedfile_promo sparar en kampanjkod från sidans adress till betalningen. Den är inte HttpOnly och varar 7 dagar.

markedfile_touch sparar de första och de sista annonsparametrarna från sidans adress. Den är inte HttpOnly och varar ungefär 90 dagar.

markedfile_ads_consent sparar Acceptera eller Avvisa för mätning med Google Ads. Den är inte HttpOnly och varar ungefär 180 dagar.

markedfile_ref sparar en värvningskod från sidans adress. Den är inte HttpOnly och varar ungefär 90 dagar. Koden sparas på kontot när du registrerar dig.

E-post

När Resend är inställt, med en API-nyckel och en avsändaradress, kan Markedfile skicka en inbjudan till en arbetsyta i varumärkets uttryck via Resend på engelska, spanska, tyska, franska, japanska, portugisiska, italienska, nederländska, danska och svenska. Meddelandet innehåller mottagarens adress, arbetsytans namn och en inbjudningslänk. En misslyckad faktura skickar ett meddelande till arbetsytans faktureringsadress, på engelska, spanska, tyska, franska, japanska, portugisiska, italienska, nederländska, danska och svenska, med en länk till Hantera abonnemang. Om den fakturan betalas senare säger ett meddelande att betalningen gick igenom. Faktura-id sparas så att samma avisering inte skickas två gånger. En offentlig rapport skickar en avisering till den offentliga inkorgen och till varje inställd administratörsadress. Aviseringen innehåller avsändarens namn och e-post, en kort beskrivning och en länk till administratörssidan. Filen bifogas inte. Resend behandlar meddelandet som e-postleverantör. När Resend inte är inställt skickas ingen inbjudan via e-post och ägaren kopierar en länk. På en lokal dator kan det osända meddelandet förhandsgranskas; en offentlig produktionsserver sparar det inte. Markedfile skickar inte marknadsföring via e-post.

Betalningar

När Stripe är inställt tillhandahålls betalningen och faktureringsportalen av Stripe. Markedfile skulle ta emot abonnemangsstatus (plan, status och periodens slut) och en kundreferens. Kortnummer hanteras av Stripe och sparas inte av Markedfile. När Stripe inte är inställt skickar vi inte betalningsuppgifter till Stripe och vi tar inte betalt av dig.

Statistik

Marknadsföringssidor och juridiska sidor laddar ett skript som den här webbplatsen tillhandahåller. Dina filer och resten av appen när du är inloggad gör det inte. Skriptet skickar sidans adress, titeln, webbläsarens språk, skärmstorleken och hänvisaren till den här webbplatsen. Den här webbplatsen vidarebefordrar det besöket, din nätverksadress och ditt webbläsarnamn till Umami, så att vi kan se vilka offentliga sidor som används och från vilket land. Umami använder inte cookies. Filinnehåll skickas inte med. Administrationspanelen visar ingen statistikvy.

När Google Ads är inställt kan sidor också ladda Googles tagg för att mäta ett nytt konto och ett betalt abonnemang. I Europeiska unionen, EES och Förenade kungariket laddas taggen inte förrän du accepterar. På andra håll laddas den om du inte har avvisat den. Acceptera och Avvisa sparas i cookien markedfile_ads_consent. Cookien markedfile_touch sparar de första och de sista annonsparametrarna från sidans adress, inklusive utm-fält, gclid, gbraid och wbraid. De parametrarna sparas på kontot och arbetsytan när du registrerar dig, och de ingår i betalningsmetadata hos Stripe. Google kan spara egna cookies efter att du accepterar, eller när taggen laddas utanför de länderna. Filinnehåll skickas inte till Google.

Lagringstid

Kontouppgifter behålls så länge kontot finns. Ett konto som fortfarande inte är bekräftat 7 dagar efter registreringen raderas, tillsammans med dess sessioner och den personliga arbetsytan. Ungefär en dag innan skickas en påminnelse när utskick av e-post är inställt. I profilinställningarna kan du ladda ner en ZIP med din profil, de arbetsytor du hör till och de filposter du kan se. Den filen visar identifieraren, filnamnet, typen, datumen och status. Den visar namn och prefix på API-nycklar, inte hemligheterna. Den innehåller inte filinnehåll eller detekteringstoken, och den innehåller inte någon annans konto. I samma inställningar kan du radera kontot efter att du har angett ditt lösenord. Att radera kontot tar bort inloggningen och medlemskapen. En delad arbetsyta som du äger går till den tidigaste andra medlemmen. Filer i en arbetsyta du inte äger stannar i den arbetsytan. Betalda abonnemang på arbetsytor du äger sägs upp. Om du inte kan logga in kan du be Graysphere LLC på contact@graysphere.com att radera kontot. Den raderingen säger upp betalda abonnemang på arbetsytor som kontot äger, via det sandbox- eller live-konto hos Stripe som är sparat för varje arbetsyta. Den tar bort den personliga arbetsytan och dess filposter, vattenmärkeshash, Stripe-kundkopplingar och API-nycklar, och den tar bort en delad arbetsyta som inte har någon annan medlem. En delad arbetsyta med en annan medlem går till den tidigaste andra medlemmen. Filer i en arbetsyta som kontot inte äger stannar där. En fil kan detekteras så länge den är aktiv. Poster finns kvar tills du raderar dem eller tills de upphör. Att radera en fil avslutar detekteringen och frigör en plats. På Free upphör en aktiv fil 6 kalendermånader efter märkningen, och detekteringstokenen tas bort. Upphörda poster kan finnas kvar som historik utan token.

Vem vi delar uppgifter med

Vi säljer inte personuppgifter. Offentliga sidor vidarebefordrar de besöksuppgifter som beskrivs ovan till Umami. Umami använder inte cookies. Vi delar andra uppgifter med Resend eller Stripe bara när de tjänsterna är inställda och bara för det syfte som beskrivs ovan. När Google Ads är inställt delar taggen sidans adress och en konvertering för registrering eller köp, inklusive belopp och valuta, med Google. Vi kan lämna ut uppgifter om lagen kräver det.

Kontakt

Frågor om integritet skickas till Graysphere LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA, eller via e-post till contact@graysphere.com. Bolagets webbplats är https://graysphere.com.