Hugo & Friends AB · 559555-9989
Så behandlar ProxyAPI konto-, anslutnings- och faktureringsdata.
1. Personuppgiftsansvarig
ProxyAPI drivs av Hugo & Friends AB, org.nr 559555-9989. För konton, webbplats, kundrelation, fakturering, säkerhet och vår egen drift är Hugo & Friends AB normalt personuppgiftsansvarig. Kontakta hello@proxyapi.se i integritetsfrågor.
2. Uppgifter vi behandlar
- Konto och kundrelation: e-postadress, namn, bolagsuppgifter, plan, kontostatus samt support- och affärskommunikation.
- Autentisering och säkerhet: hashade API-nycklar, nyckelprefix, sessionsuppgifter, IP-adress, user agent, tidsstämplar och relevanta auditloggar.
- Proxyanslutningar: kund-, nyckel- och exitidentifierare, start/sluttid, destinationshost, destinationsport, byte in/ut, avslutsorsak, session-id och valda targeting-parametrar.
- Drift: health-checkresultat, svarstid, statuskod, observerad IP, fel och tekniska mätvärden.
- Fakturering: prenumeration, användning, fakturaunderlag, Stripe-kundreferens och betalningsstatus. Fullständiga kortuppgifter hanteras av Stripe och lagras inte av ProxyAPI.
3. Trafikinnehåll och CONNECT
För HTTPS via CONNECT avslutar ProxyAPI inte TLS-sessionen mellan din klient och destinationen. Gatewayen vidarebefordrar de krypterade bytesen och lagrar inte request headers, request body eller response body som applikationsinnehåll.
En proxy måste samtidigt känna till vart den ska ansluta. Destinationshost och port samt övrig anslutningsmetadata behandlas därför enligt avsnitt 2. Okrypterad HTTP-trafik saknar HTTPS-skydd och kan tekniskt läsas av nätverksmellanhänder; använd alltid HTTPS för känslig data.
4. Ändamål och rättslig grund
- Fullgöra avtal: skapa konto, autentisera anslutningar, routea trafik, visa användning, hantera plan och ge support.
- Berättigat intresse: säkra tjänsten, förebygga missbruk, felsöka, mäta kvalitet, hantera rättsliga anspråk och förbättra driften.
- Rättslig förpliktelse: bokföring, skatt, myndighetsbeslut och andra tvingande krav.
- Samtycke används endast där vi uttryckligen ber om det och kan återkallas.
5. Roller när du använder proxyn
Du bestämmer normalt varför trafik skickas och vilka personuppgifter den innehåller. Du ansvarar för rättslig grund, information till registrerade och att din användning följer lag och målplatsens regler. När ProxyAPI behandlar personuppgifter enbart för din räkning agerar vi personuppgiftsbiträde eller underbiträde. Då gäller vårt standard-DPA.
6. Mottagare, underbiträden och överföringar
Kärndatabas och kontrollplan drivs av Hugo & Friends AB på egen hårdvara i Sverige. Utvalda leverantörer används för edge, privat nät, e-post, betalning och upstream-proxykapacitet. Aktuell lista, plats och roll finns på Underbiträden och leverantörer. Där behandling sker utanför EU/EES använder vi tillämplig överföringsmekanism och avtalsmässiga skydd.
7. Lagringstid
- Kontodata sparas medan kontot är aktivt och därefter så länge det behövs för avslut, säkerhet, tvist eller lagkrav.
- Detaljerad anslutnings- och användningsmetadata sparas normalt i högst 24 månader; aggregerat faktura- och användningsunderlag kan sparas längre.
- Bokförings- och fakturaunderlag sparas normalt i sju år enligt svenska bokföringskrav.
- Säkerhets-, audit- och supportdata sparas så länge det är proportionerligt för respektive ärende och rättsligt behov.
- Säkerhetskopior följer en roterande retention och försvinner när backupgenerationer löper ut.
8. Cookies och analys
Marknadsföringssajten använder ingen tredjepartsanalys eller reklamspårning. Dashboarden använder nödvändig lokal lagring och sessionsmekanismer för inloggning, språk och tema. Vi använder inte dessa för beteendebaserad annonsering.
9. Dina rättigheter
Du kan ha rätt till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet. Skriv till hello@proxyapi.se. När vi agerar biträde kan vi behöva hänvisa begäran till kunden som är personuppgiftsansvarig. Du kan klaga hos Integritetsskyddsmyndigheten (IMY).
10. Säkerhet och ändringar
Vi använder bland annat TLS, hashade API-nycklar, kryptering av leverantörshemligheter, begränsad administrativ åtkomst, privat nät, loggning, backup och incidentrutiner. Ingen teknisk lösning är riskfri. Väsentliga ändringar i policyn meddelas via webbplats, dashboard eller e-post.