Vad vi lagrar. Varför. Hur länge.
Ingen legalese, ingen cookie-theatre. Detta är en pilot — data-foten är liten och transparent. Här är exakt vad som händer när du använder headless.design.
Personuppgiftsansvarig
Gustaf Garnow, enskild firma. Stockholm, Sverige.
Kontakt: gustaf.garnow@gmail.com
Vad lagras — och varför
Analytics — Vercel Web Analytics
Jag använder Vercel Web Analytics för att räkna besökare och se vilka sidor som fungerar. Det är byggt att vara GDPR-kompatibelt från start:
- Inga cookies. Scriptet sätter inga cookies i din webbläsare och läser ingen localStorage.
- Inga personuppgifter. IP-adressen skickas aldrig vidare — den konverteras direkt till en daglig hash som inte går att koppla tillbaka till dig.
- Ingen cross-site-spårning. Datan stannar inom Vercel och kopplas inte till andra webbplatser.
- Data som räknas: sidans URL, status, referrer, land, enhetstyp, webbläsare, OS — allt på aggregerad nivå.
- Datahantering: Vercel Inc. (USA) är personuppgiftsbiträde. DPA finns på plats med EU standard contractual clauses.
Eftersom ingen personuppgift lagras behövs inget cookie-consent-banner enligt ePrivacy. Vill du ändå inte räknas kan du blockera scriptet via en tracking-blocker — sidan fungerar exakt likadant.
Vilka tredjepartstjänster används
- Vercel — hosting + anonym analytics (EU/US data processing agreements).
- Google Fonts — typsnitt laddas direkt från googleapis.com. Standard web-request.
- Gmail — min mejl, om du skriver till mig.
- Claude / Cursor / Perplexity — AI-agenter i scan/cold-read-pipelinen. Din URL skickas vidare till dessa för analys. Ingen personlig info utöver URL:en.
Hur länge lagras data
- URL:er + scan-resultat: 30 dagar i logg, sedan anonymiserat som träningsdata för scan-agenten.
- E-post + projekt-data: så länge projektet pågår + 12 månader för bokföring (bokföringslag).
- Analytics: aggregerat, inga personliga IDs lagras.
Automatiserat beslutsfattande & profilering
Scan/cold-read-pipelinen använder AI-modeller (Claude, Perplexity, Cursor m.fl.) för att läsa din publika URL och föreslå ändringar. Det här är inte automatiserat beslutsfattande enligt GDPR Art. 22 — varje rekommendation granskas, rangordnas och signeras av Gustaf personligen innan den levereras. Inget beslut som rör dig fattas helt av en algoritm.
Du profileras inte. Modellerna läser den publika sidan du delar — inte dig. Ingen träningsdata kopplas till din identitet, inga inferenser görs om dina egenskaper eller beteenden, och resultatet används inte för riktad annonsering eller scoring.
Vill du veta exakt vilka modeller som körde i din scan eller cold-read, eller exkludera din URL från anonymiserad träningsdata: mejla mig, så svarar jag inom en arbetsdag.
Dina rättigheter enligt GDPR
- Tillgång — du kan begära en kopia av all data jag har om dig.
- Rättelse — be mig korrigera felaktig info.
- Radering — be mig radera all data om dig. Görs inom 30 dagar.
- Dataportabilitet — få ut dina uppgifter i maskinläsbart format.
- Klagomål — du kan alltid klaga hos Integritetsskyddsmyndigheten (IMY).
Skriv till gustaf.garnow@gmail.com — jag svarar personligen, inom en arbetsdag.
Om detta är en pilot
headless.design är ett pilotprojekt. Jag testar format, priser och pipeline. Data-foten är medvetet liten. Får du ett obehagligt känsla av att något inte stämmer — mejla mig direkt, så reder vi ut det.
Kontakt för dataförfrågningar:
Gustaf Garnow · gustaf.garnow@gmail.com
Stockholm, Sverige
// senast uppdaterad: 2026-04-24