Lagrum

Lagrum provides access to Swedish laws and regulations, Swedish legislative preparatory works, Swedish case law, EU regulations, EU directives, case law of the Court of Justice of the European Union, and EU treaties.

Hosted MCP Server

npx add-mcp 'https://mcp.lagrum.se/mcp'

Installs into Claude Code, Codex, Cursor and more

Documentation

Integritetspolicy

Lagrum Sverige AB är personuppgiftsansvarig för behandlingen av personuppgifter som beskrivs i denna integritetspolicy. I denna integritetspolicy förklarar vi vilken typ av personuppgifter vi lagrar och hur vi behandlar dem. Vi följer principerna i artikel 5 i dataskyddsförordningen: vi behandlar uppgifterna lagligt, korrekt och öppet, endast för särskilda och uttryckliga ändamål (ändamålsbegränsning), med så lite data som möjligt (uppgiftsminimering) och inte längre än nödvändigt (lagringsminimering). Vi tillämpar också inbyggt dataskydd och dataskydd som standard (artikel 25), till exempel genom att vi inte lagrar några lösenord utan använder Google OAuth eller passkeys. Vi följer dataskyddsförordningen (EU) 2016/679 (GDPR) och lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning (dataskyddslagen). Denna integritetspolicy gäller för lagrum.se (”Webbplatsen”) och för vår Model Context Protocol-server mcp.lagrum.se/mcp (”MCP-servern”), gemensamt kallade ”Tjänsterna”.

Kontaktuppgifter

Personuppgiftsansvarig: Lagrum Sverige AB (organisationsnummer: 559557-3543). Vid frågor om behandlingen av dina personuppgifter eller för att utöva dina rättigheter enligt denna policy, kontakta oss via e-post: Visa e-post

Postadress: Visa postadress

Lagrum Sverige AB har inte utsett något dataskyddsombud, då bolaget är ett litet företag vars behandling inte omfattar sådan regelbunden och systematisk övervakning i stor skala som kräver detta enligt artikel 37 i dataskyddsförordningen. Du kan alltid vända dig direkt till oss via e-postadressen ovan.

Vilka personuppgifter vi samlar in och behandlar

Vi behandlar följande kategorier av personuppgifter, var och ett kopplad till ett bestämt ändamål och en bestämd rättslig grund enligt artikel 6 i dataskyddsförordningen:

  • Kontaktinformation (namn och e-postadress): används för att leverera och administrera ditt konto och de kontobaserade funktioner (t.ex. högre kvotgränser). Rättslig grund: avtal (artikel 6.1 b).
  • Inloggningsuppgifter (e-postadress och publik del av kryptografisk passkey): den publika delen av din passkey lagras hos oss, den privata delen lagras krypterat på din enhet. Vi lagrar inga lösenord. Rättslig grund: avtal (artikel 6.1 b).
  • Teknisk information (IP-adress, användaragent, begärandetid): används för att skydda Tjänsterna mot missbruk, felsöka tekniska problem och fastställa, göra gällande eller försvara rättsliga anspråk. Rättslig grund: berättigat intresse (artikel 6.1 f) av att upprätthålla säkerhet och tillgänglighet.
  • Pseudonymiserad, aggregerad statistik: används för att mäta systembelastning, identifiera felkällor och förbättra sökfunktioner. Rättslig grund: berättigat intresse (artikel 6.1 f) av att vidareutveckla och anpassa Tjänsterna.
  • Autentiseringscookies: används för att identifiera dig som inloggad användare. Rättslig grund: nödvändig för tillhandahållande av en tjänst på uttrycklig begäran av användaren (undantag från samtyckeskravet i 9 kap. 28 § LEK jämte artikel 5.3 e i dataskyddsdirektivet 2002/58/EG).
  • E-postadress och kontaktinformation för marknadsföring: används för att skicka dig information om Tjänsterna och våra tjänsteutveckling. Rättslig grund: samtycke (artikel 6.1 a).
  • Anropsloggning för MCP-servern (verktygsanrop och indata): För varje anrop till MCP-servern loggar vi alltid metadata (anropat verktyg, tidpunkt, varaktighet och felstatus) i syfte att kunna visa dig din egen användning, upptäcka missbruk, felsöka tekniska problem och upprätthålla hastighets- och kvotgränser. Som standard loggar vi däremot inte de argument du skickar in (sökord, SFS-kod, ärendenummer, celexkod med mera) — dessa är den kategori av uppgifter som kan innehålla personuppgifter. Den dagliga kvoten (100 000 anrop per dygn) räknas alltid, oavsett inställning. Om du vill kan du på Konto -sidan slå på loggning av argumenten. Då sparas varje anrop med tidsstämpel, verktygsnamn, varaktighet, felstatus och de argument du skickade. Du kan när som helst slå av loggningen igen och du kan radera argumenten för tidigare anrop utan att ta bort själva anropshistoriken. Loggen är knuten till ditt användar-ID och är åtkomlig för dig via ditt konto. Rättslig grund: avtal (artikel 6.1 b) för att kunna leverera tjänsten och berättigat intresse (artikel 6.1 f) för säkerhet, felsökning och kvotförvaltning.
  • Kvot- och hastighetsdata (rate-limit-data): vi för daglig räkning av antalet MCP-anrop per användare och ett kortlivad token-bucket-tally per användare för att skydda tjänsten mot överbelastning och missbruk. Räkningarna är pseudonymiserade i den mening att de inte innehåller själva sökfrågan, men de är knutna till ditt användar-ID. Rättslig grund: berättigat intresse (artikel 6.1 f) av att upprätthålla tjänstens tillgänglighet och säkerhet.

Personuppgifterna samlas in direkt från dig (via inloggning) eller genereras automatiskt när du använder tjänsten. Om du loggar in med Google OAuth hämtas ditt namn och din e-postadress från ditt Google-konto. Vi behandlar inte några särskilda kategorier av personuppgifter (känsliga uppgifter enligt artikel 9 i dataskyddsförordningen), och inte heller uppgifter om fällande domar i brottmål eller överträdelser (artikel 10). Tillhandahållandet av namn och e-postadress är nödvändigt för att kunna ingå och upprätthålla kundavtalet. Om du väljer att inte lämna dessa uppgifter kan vi inte tillhandahålla tjänsten till dig. Du ansvarar för att de uppgifter du lämnar är korrekta; om du loggar in med Google OAuth uppdateras ditt namn och din e-postadress automatiskt utifrån ditt Google-konto.

MCP-serverns verktyg tar endast emot strukturerade argument som är direkt nödvändiga för sökningen eller hämtningen (t.ex. SFS-kod, celexkod, paragrafnummer, sökord, rättsfallsnummer). Argumenten kan i sig själva innehålla personuppgifter som du eller din AI-klient har valt att skicka in i sökfrågan (t.ex. ett namn som sökord, ett målnummer som identifierar en part). Sådana uppgifter loggförs som en del av anropsloggen enligt ovan.

Vi behandlar inte och uppmanar dig att inte skicka in personnummer eller samordningsnummer (enligt 3 kap. 10 § dataskyddslagen, 2018:218) eller särskilda kategorier av personuppgifter enligt artikel 9 i dataskyddsförordningen (etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, fackligt medlemskap, genetiska eller biometriska uppgifter, hälsa, sexualliv eller sexuell läggning). Verktygen är utformade för att besvara rättsliga frågor utan att sådan input behövs. Om sådana uppgifter ändå skickas till pluginen används de inte, loggförs inte i identifierbar form och vidarebefordras inte; de filtreras bort av verktyget i den utsträckning det är tekniskt möjligt. Vi granskar stickprovvis loggade sökfrågor endast för att säkerställa att verktygen inte av misstag används för att hämta ut personuppgifter, inte för att bygga profiler.

De kategorier som listas ovan avser den personuppgiftsbehandling som sker på denna webbplats och i Rättsdata MCP-tjänsten som helhet. De särskilda datahanteringsregler som gäller för Rättsdata MCP-pluginens indata, svar och datagränser (insamlingens- och svarets minimering, datagränser, samt vilka kategorier av uppgifter som aldrig efterfrågas via pluginen) beskrivs i avsnittet ”Rättsdata MCP – datahantering” nedan.

Hur vi använder personuppgifterna

Leverans av tjänst

För att leverera vår tjänst behandlar vi namn och e-postadress samt den publika delen av din passkey. Den rättsliga grunden är avtal (artikel 6.1 b i dataskyddsförordningen), eftersom behandlingen krävs för att fullgöra det avtal du ingått med oss som kund.

Säkerhet, felsökning och rättsliga anspråk

För att skydda Tjänsterna mot missbruk, felsöka tekniska problem och fastställa, göra gällande eller försvara rättsliga anspråk behandlar vi teknisk information som IP-adress och användaragent. Den rättsliga grunden är vårt berättigade intresse (artikel 6.1 f) av att upprätthålla en säker och tillgänglig tjänst och av att kunna hantera rättsliga anspråk. Det berättigade intresset har bedömts väga tyngre än dina intressen av en motsvarande behandling, eftersom behandlingen är begränsad till kortare tidsperioder och inte innebär någon profilering i den mening som avses i artikel 4.4 i dataskyddsförordningen.

Hastighets- och kvotgränser för MCP-servern

För att skydda MCP-servern mot överbelastning och otillåten massanvändning tillämpar vi dels en kortlivad per-användare token-bucket som standard tillåter 50 anrop per sekund och användare (med matchande burst), dels en daglig per-användare-kvot som standard uppgår till 100 000 anrop per dygn mätt i Europe/Stockholms tidszon (kvoten nollställs klockan 00:00 lokal tid och tar hänsyn till sommar-/vintertid). Vi för en daglig räkning av antalet godkända anrop per användare och vid varje anrop som överskrider kvoten eller token-bucket-gränsen avvisas anropet med ett felmeddelande. Räkningen är knuten till ditt användar-ID men innehåller inte sökfrågan i sig. Den rättsliga grunden är vårt berättigade intresse (artikel 6.1 f) av att upprätthålla tjänstens tillgänglighet, säkerhet och rättvisa nyttjande. Du kan se din nuvarande dagskvot och dina senaste anrop på ditt konto.

Analys, affärsutveckling och förbättring av tjänster

Vi arbetar ständigt med att utveckla och förbättra våra tjänster och den information vi ger dig. Detta arbete innebär att vi mäter systembelastning, identifierar felkällor och utvärderar vilka sökfunktioner som används, baserat på pseudonymiserad och aggregerad statistik. Den rättsliga grunden är vårt berättigade intresse (artikel 6.1 f) av att kunna vidareutveckla och anpassa våra tjänster till våra användares behov. Du har rätt att invända mot denna behandling, se avsnittet ”Dina rättigheter” nedan. Den analys vi gör innebär inte profilering i den mening som avses i artikel 4.4 i dataskyddsförordningen.

Försäljning och marknadsföring

Vi använder din e-postadress och ditt namn i samband med försäljning och marknadsföring av våra produkter och tjänster. Den rättsliga grunden är samtycke (artikel 6.1 a). Du kan när som helst återkalla ditt samtycke, antingen genom att kontakta oss på Visa e-post eller genom att klicka på avregistreringslänken i varje marknadsföringsmejl. Det ska vara lika lätt att återkalla som att ge sitt samtycke. Återkallande påverkar inte lagligheten av behandling som skett med stöd av samtycke innan detta återkallades. Vi skickar aldrig direktmarknadsföring utan samtycke och respekterar rätten att invända mot sådan behandling enligt artikel 21.2 i dataskyddsförordningen.

Säkerhet i samband med behandlingen

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter i enlighet med artikel 32 i dataskyddsförordningen. Åtgärderna innefattar bland annat:

  • All trafik mellan din enhet och vår tjänst är krypterad med HTTPS/TLS.
  • Alla personuppgifter lagras krypterat (encryption at rest).
  • Inloggning sker med Google OAuth eller med passkeys (kryptografiska nycklar som lagras på din enhet); vi lagrar inga lösenord.
  • Tillgång till personuppgifter är begränsad till behörig personal och loggas.
  • Vi har rutiner för att upptäcka, rapportera och hantera personuppgiftsincidenter. Vid en personuppgiftsincident som sannolikt innebär en hög risk för dina rättigheter och friheter kommer vi att informera dig så snart som möjligt och, där så krävs enligt artikel 33, anmäla incidenten till Integritetsskyddsmyndigheten inom 72 timmar.

Vi kräver att våra personuppgiftsbiträden vidtar motsvarande tekniska och organisatoriska åtgärder för att skydda personuppgifter enligt GDPR.

De åtgärder som är specifika för Rättsdata MCP-pluginen – inklusive svarets minimering (inga diagnostiska identifierare i verktygssvar), styrd loggning av MCP-anrop och gränser för vilken typ av uppgifter pluginen över huvud taget accepterar – beskrivs i nästa avsnitt.

Rättsdata MCP – datahantering

Detta avsnitt beskriver hur vi hanterar personuppgifter i vår Rättsdata MCP-plugin som ansluts till en AI-klient. MCP-pluginen är ett gränssnitt mot lagrum.se:s söktjänst för svensk rätt och EU-rättskällor. Tjänsten omfattar sökning och hämtning i SFS (Svenska författningssamlingen), svenska rättsfall (målnummer och referatnummer), propositioner, betänkanden, riksdagsskrivelser, EU-förordningar, EU-direktiv, EU-fördrag (inklusive konsoliderade versioner av EUF-fördraget) och CJEU-domar, inklusive fullständig artikeltext, innehållsförteckning och lagändringshistorik. Den fullständiga verktygslistan, indataparametrarna och deras scheman finns i pluginens tekniska dokumentation; vad som följer är de dataskyddsprinciper vi binder oss till oavsett hur pluginen vidareutvecklas.

Insamlingens minimering (indataschemat)

Pluginens indataschema är utformat enligt principen om inbyggt dataskydd och dataskydd som standard (artikel 25 i dataskyddsförordningen). Varje parameter är specifik, smalt avgränsad och uttryckligen kopplad till den uppgift som verktyget utför – vi lägger inte till fält ”för säkerhets skull” eller breda profilfält. Schemat är som standard inställt på att samla in så lite data som möjligt, inte på att vara en tratt för valfri kontext. Om en fråga kan besvaras med hjälp av allmänt tillgänglig rättsinformation utan att några personuppgifter anges, accepterar pluginen frågan utan personuppgifter.

Svarets minimering

Svar från Rättsdata MCP innehåller endast den information som direkt behövs för att besvara användarens fråga. Svaren innehåller inte diagnostisk metadata, spårningsmetadata eller interna identifierare – såsom sessions-ID, spårnings-ID (trace ID), begärande-ID (request ID), tidsstämplar eller loggningsmetadata – såvida detta inte är strikt nödvändigt för att uppfylla användarens begäran. Vi skickar inte tillbaka interna logg- eller diagnostikfält i verktygssvaren.

Uppgifter vi aldrig efterfrågar eller behandlar via pluginen

Även om en AI-klient eller användare skulle försöka föra in sådan information hanterar Rättsdata MCP inte följande kategorier av uppgifter:

  • Uppgifter som omfattas av PCI DSS (Payment Card Industry Data Security Standard), exempelvis kortnummer, CVV eller bankkontonummer.
  • Skyddade hälsouppgifter (PHI – Protected Health Information).
  • Statliga identifierare, såsom personnummer, samordningsnummer eller motsvarande.
  • Autentiseringsuppgifter och hemligheter, såsom API-nycklar, MFA-koder / engångskoder (OTP) eller lösenord.
  • Särskilda kategorier av personuppgifter enligt artikel 9 i dataskyddsförordningen (etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, fackligt medlemskap, genetiska eller biometriska uppgifter, hälsa, sexualliv eller sexuell läggning) samt uppgifter om fällande domar i brottmål (artikel 10).

Om sådana uppgifter ändå skickas till pluginen används de inte, loggförs inte och vidarebefordras inte; de ignoreras aktivt av verktyget.

Datagränser – plats och chatthistorik

Plats: Pluginens indataschema efterfrågar inte rå platsdata (t.ex. stad eller koordinater). Om en fråga är beroende av plats hämtas denna via klientens kontrollerade sidokanal (t.ex. miljömetadata eller en refererad resurs som klienten själv väljer att skicka), så att lämplig policy- och samtyckeskontroll kan tillämpas innan uppgifterna når oss. Detta minskar risken för oavsiktlig insamling av personuppgifter, upprätthåller minsta möjliga åtkomst och gör platsbehandlingen reviderbar och möjlig att återkalla.

Chatthistorik: Vår MCP-server hämtar inte, rekonstruerar eller sluter sig till hela chatthistoriken från klienten eller från andra källor. Vi arbetar enbart på de uttryckliga utdrag och resurser som klienten eller modellen väljer att skicka till ett verktygsanrop. Denna separation förhindrar att uppgifter vidgas i smyg och håller analysen begränsad till sådant innehåll som avsiktligt har delats.

Övervakning, spårning och beteendeprofilering

Pluginen används inte för att bygga beteendeprofiler för marknadsföring eller reklam, och vi genomför ingen profilering i den mening som avses i artikel 4.4 i dataskyddsförordningen. Vi bygger inte upp några annonserings- eller rekommendationsprofiler baserat på hur du använder pluginen. Vi säljer inte dina uppgifter och delar dem inte med annonsnätverk.

Däremot loggförs varje enskilt MCP-anrop i syfte att kunna visa dig din egen användningshistorik på ditt konto, upptäcka missbruk och upprätthålla kvotgränser. Loggen innehåller alltid tidsstämpel, anropat verktyg, svarstid och felstatus. Som standard loggar vi däremot inte de indataargument du skickar in (sökord, SFS-kod, ärendenummer, celexkod med mera) – den kategorin av uppgifter kan innehålla personuppgifter. Om du vill kan du på Konto -sidan slå på loggning av argumenten, och du kan när som helst slå av den igen. Loggen är knuten till ditt användar-ID och är åtkomlig för dig via ditt konto, där du kan se dina senaste anrop. Loggen används inte för beteendeprofilering och säljs eller delas inte med tredje part.

Åtgärdsmärkning, skriv- och läsverktyg

Alla verktyg i Rättsdata MCP är skrivskyddade mot externa system: de läser från lagrum.se och returnerar rättsinformation utan att ändra data i något annat system, skicka meddelanden, e-post eller filer. Inga verktyg kräver användarbekräftelse utöver den normala klientdialogen, eftersom pluginen inte utför några handlingar med sidoeffekter.

Var personuppgifterna lagras

Alla personuppgifter lagras på servrar hos Hetzner GmbH i Tyskland, inom EES. Personuppgifter som behandlas av Cloudflare (CDN/säkerhetsproxy) och Google (OAuth) överförs till USA enligt vad som beskrivs i avsnittet ”Överföringar utanför EES” nedan.

Lagringstid

Vi lagrar dina personuppgifter så länge det är nödvändigt för det ändamål de behandlas för, enligt följande fasta maxperioder:

  • Kontoinformation (namn, e-postadress, publik passkey): sparas så länge kontot är aktivt och raderas senast ett (1) dygn efter att kontot avslutats.
  • Anropslogg för MCP-servern (verktygsanrop och, om du har slagit på det, indataargument): sparas i högst nittio (90) dagar. Loggen är knuten till ditt användar-ID och åtkomlig för dig via ditt konto. Om kontot avslutas raderas loggen i samband med att kontot raderas, senast ett (1) dygn efter avslut.
  • Kvot- och hastighetsdata (rate-limit-räkning): sparas som daglig totalsumma per användare i högst nittio (90) dagar; användarens individuella räkning nollställs vid dygnsskiftet i Europe/Stockholm.
  • Analysdata (artikel 6.1 f): pseudonymiserad aggregerad statistik sparas i högst tjugofyra (24) månader.
  • Logguppgifter via Cloudflare (IP-adress, användaragent): högst trettio (30) dagar.
  • E-posthändelser (avsändning, leverans, studsar): högst nittio (90) dagar, i syfte att felsöka leveransproblem och förhindra missbruk av utgående e-post.
  • Fakturaunderlag: sju (7) år enligt bokföringslagen (1999:1078).

Vid radering av konto raderas namn, e-postadress, publik passkey och MCP-anropslogg senast ett (1) dygn efter det att kontot avslutades. Den privata delen av din passkey finns kvar på din enhet men blir oanvändbar när den publika delen tagits bort hos oss. Fakturaunderlag bevaras enligt bokföringslagen även efter att kontot avslutats.

Mottagare av personuppgifter

Vi använder oss av följande kategorier av mottagare för att kunna bedriva verksamheten. Med varje extern mottagare som behandlar personuppgifter för vår räkning har vi ingått ett personuppgiftsbiträdesavtal enligt artikel 28 i dataskyddsförordningen. Avtalen reglerar åtminstone föremålet och varaktigheten för behandlingen, behandlingens art och ändamål, typen av personuppgifter och kategorier av registrerade, samt våra skyldigheter och rättigheter som personuppgiftsansvariga. Vi lämnar inte ut personuppgifter till andra mottagare än de som anges nedan.

  • Hetzner GmbH (Tyskland, inom EES): hosting och drift. Behandlar all lagrad personuppgift (kontoinformation, anropslogg, sessionsdata) i syfte att drifta vår databas och våra applikationsservrar. Avtalet gäller tills vidare med 30 dagars uppsägning.
  • Cloudflare, Inc. (USA, adekvat skydd): levererar DNS-tjänst samt CDN och säkerhetsproxy för lagrum.se. Behandlar IP-adress, användaragent, begärandetid och TLS-handskakningsmetadata som är tekniskt nödvändiga för att vidarebefordra förfrågningar till vår server och skydda mot överbelastningsattacker. Avtalet gäller tills vidare med 30 dagars uppsägning.
  • Google LLC (USA, adekvat skydd): hanterar inloggning via Google OAuth och behandlar därvid e-postadress och namn från ditt Google-konto. Google behandlar dessa uppgifter för att autentisera dig gentemot oss och returnerar en verifierad identitetsförsäkran. Behandlingen är avgränsad till autentiseringstillfället. Avtalet gäller tills vidare och följer Googles standardavtalsvillkor för OAuth-implementatörer.
  • Mox (självhostad e-postserver): Lagrum Sverige AB driver själv den e-postserver som används för att skicka verifieringskoder för e-poständring, engångskoder för kontolänkningsflödet och andra transaktionsmeddelanden. Mox är öppen källkod (utvecklad av Mechiel Lukkien / mjl-) och körs på Lagrums egen infrastruktur hos Hetzner i Tyskland, inom EES. E-postservern hanterar avsändaradress, mottagaradress, ämne och meddelandeinnehåll i syfte att leverera e-posten. Eftersom driften sker inom samma personuppgiftsansvarige (Lagrum Sverige AB) är Mox-servern tekniskt sett inte ett separat personuppgiftsbiträde, men vi har ändå valt att informera om den separat för tydlighetens skull. Inga uppgifter lämnas ut till tredje part i samband med e-postutskicken.
  • Bokföring: fakturaunderlag hanteras internt av Lagrum Sverige AB. Inga externa bokföringstjänster används.

Om vi på din begäran rättar, raderar eller begränsar behandlingen av dina personuppgifter kommer vi att underrätta berörda mottagare om detta i enlighet med artikel 19, om inte detta visar sig vara omöjligt eller medför en oproportionell ansträngning. Vi dokumenterar en sådan avvägning internt.

Överföringar utanför EES

Vissa personuppgifter (framför allt IP-adress, användaragent och annan teknisk information om förfrågningar) behandlas av Cloudflare, Inc. (USA) i samband med deras CDN- och säkerhetsproxy-tjänst för lagrum.se. Cloudflare, Inc. är certifierad enligt EU–US Data Privacy Framework, för vilket Europeiska kommissionen har utfärdat ett adekvatbeslut (artikel 45 i dataskyddsförordningen).

Därutöver kan e-postadress och namn överföras till Google LLC (USA) i samband med inloggning via Google OAuth. Google LLC är också certifierat enligt EU–US Data Privacy Framework.

En kopia av de relevanta skyddsåtgärderna kan erhållas genom att kontakta oss på Visa e-post Vi överför inte personuppgifter till andra mottagare i tredjeland.

Automatiserat beslutsfattande och profilering

Vi använder inte automatiserat beslutsfattande eller profilering som rör dig i den mening som avses i artikel 22 i dataskyddsförordningen. Följaktligen har du ingen rätt att motsätta dig sådan behandling.

Åldersgräns

Tjänsten riktar sig till personer som är minst 16 år. Om du är under 16 år får du använda tjänsten endast med vårdnadshavares samtycke (artikel 8 i dataskyddsförordningen). Bestämmelsen är tillämplig på informationssamhällets tjänster där behandlingen av personuppgifter grundar sig på samtycke; för övrig behandling följer åldersgränsen av allmän avtalsrättslig regel om minderårigas rättshandlingsförmåga. Om vi får kännedom om att vi behandlar uppgifter om en person under 16 år utan erforderligt samtycke kommer vi att radera uppgifterna och stänga eventuellt konto.

Dataskyddskonsekvensbedömning

Vi har gjort en bedömning enligt artikel 35 i dataskyddsförordningen och konstaterat att vår behandling inte sannolikt medför en hög risk för registrerades rättigheter och friheter, varför någon formell dataskyddskonsekvensbedömning (DPIA) inte krävs. Bedömningen omprövas vid väsentliga förändringar av behandlingen.

Dina rättigheter

Samtliga rättigheter som beskrivs nedan utövar du genom att kontakta oss på Visa e-post Vi svarar på din begäran utan onödigt dröjsmål och senast inom en månad. Om vi behöver ytterligare tid (med beaktande av hur komplicerad begäran är och antalet inkomna begäranden) får vi förlänga tiden med upp till två månader och vi meddelar dig då orsaken till förlängningen. För att skydda dina uppgifter kan vi komma att be dig att verifiera din identitet innan vi tillmötesgår din begäran (artikel 12.6). Vi får vägra att tillmötesgå uppenbart ogrundade eller orimliga begäranden, men du har alltid rätt att klaga till Integritetsskyddsmyndigheten.

Rätt till insyn i egna uppgifter

Du kan begära en kopia av alla uppgifter vi behandlar om dig. Informationen tillhandahålls i elektroniskt format som är allmänt använt.

Rättelse av personuppgifter

Du har rätt att begära att vi rättar eller kompletterar felaktiga eller missvisande uppgifter.

Rätt till radering av personuppgifter

Du har rätt att få dina personuppgifter raderade utan onödigt dröjsmål (med förbehåll för de undantag som följer av lag, exempelvis bokföringslagen, eller för att fastställa, göra gällande eller försvara rättsliga anspråk).

Rätt till begränsning av behandling

I vissa situationer kan du begära att vi begränsar behandlingen av dina uppgifter. Detta gör du genom att kontakta oss på Visa e-post

Protestera mot behandling av personuppgifter

Om vi behandlar dina uppgifter med stöd av en intresseavvägning (artikel 6.1 f) har du rätt att invända mot behandlingen. Om vi inte kan visa att vi har tvingande berättigade skäl som väger tyngre än dina intressen, rättigheter och friheter, upphör behandlingen.

Rätt att invända mot direkt marknadsföring

Om vi skulle behandla dina personuppgifter för direkt marknadsföring har du alltid rätt att invända mot sådan behandling (artikel 21.2), inbegripet profilering som har ett samband med sådan marknadsföring. Om du invänder upphör behandlingen omedelbart.

Dataportabilitet

Du har rätt att få dina personuppgifter utlämnade i ett strukturerat, allmänt använt och maskinläsbart format.

Rätt att återkalla samtycke

Om behandlingen grundar sig på ditt samtycke har du rätt att när som helst återkalla det, utan att det påverkar lagligheten av behandling som skett innan återkallandet.

Rätt att inte bli föremål för automatiserat beslutsfattande

Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, vilket har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig. Vi fattar inte sådana beslut.

Rätt att klaga på vår behandling av personuppgifter

Vi hoppas att du berättar för oss om du anser att vi inte följer reglerna i dataskyddsförordningen. Berätta gärna först genom att kontakta oss på Visa e-post Du kan också klaga på vår behandling av personuppgifter till Integritetsskyddsmyndigheten, se imy.se.

Cookies

På den publika webbplatsen lagrum.se utan inloggning: Vi sätter inga egna cookies. Webbläsaren kan utöver våra egna första-parts-cookies sätta cookies via tredje part (exempelvis Cloudflare, Inc. i egenskap av CDN- och säkerhetsproxy) i den utsträckning det krävs för att skicka en förfrågan till servern (undantag från samtyckeskravet för tekniskt nödvändig lagring enligt 9 kap. 28 § andra stycket 1 lagen (2022:482) om elektronisk kommunikation, LEK).

Vid inloggning och i Rättsdata MCP-pluginen: Vi sätter cookies som är strikt nödvändiga för att identifiera inloggade användare (sessions-cookie/OAuth-state) och för att skydda formulär mot bottar (ALTCHA proof-of-work). Dessa cookies kräver inte samtycke enligt 9 kap. 28 § andra stycket 2 LEK (undantag för cookies som är nödvändiga för en tjänst som användaren uttryckligen har begärt). Vi använder inga analytiska, marknadsförings- eller andra icke-nödvändiga cookies, och vi svarar inte användaren med cookie- eller spårningsdata.

Vilka cookies som faktiskt används på den publika webbplatsen visas i webbplatsens cookie-bandsprompt och kan när som helst granskas och ändras av dig som användare.

Länkar till andra webbplatser

Vår webbplats kan innehålla länkar till andra webbplatser som vi inte ansvarar för. Om du följer en länk till en tredje parts webbplats gäller den webbplatsens egen integritetspolicy. Vi rekommenderar att du läser integritetspolicyn på varje webbplats du besöker.

Ändringar av integritetspolicyn

Vi kan komma att uppdatera denna integritetspolicy. Vid väsentliga ändringar informerar vi dig via e-post eller via en tydlig notis på webbplatsen innan ändringarna träder i kraft. Tidigare versioner av policyn kan begäras ut via Visa e-post

Denna integritetspolicy uppdaterades senast: 2026-10-06.

Kontakta oss

E-post: Visa e-post