Integritet och cookies
KÖPA Beta är under utveckling och innehåller en demokatalog. Informationen nedan beskriver den verifierade implementationen. Vissa uppgifter om drift och leverantörers behandling verifieras fortfarande och redovisas längst ned. Senast granskad 4 oktober 2026.
Ansvarig och kontakt
Jonas Elouaer och Monir Abdou driver KÖPA tillsammans och är gemensamt personuppgiftsansvariga för KÖPAs behandling av personuppgifter. Kontakta kontakt@köpa.com för frågor om personuppgifter eller för att begära att få använda dina rättigheter.
Prisjämförelse och butikserbjudanden lanseras snart. KÖPA använder för närvarande ingen analytics- eller marknadsföringsteknik, annonsering eller affiliate-tracking. Betan innehåller ingen aktiv köpfunktion. Sökningen använder regler på KÖPAs server; dina sökningar skickas inte till någon extern AI-tjänst.
Sökning och webbadresser
Söktext och valda filter skickas till KÖPAs server för att tolka frågan och hitta produkter. Uppgifter som du själv skriver kan vara personuppgifter. Undvik därför namn, kontaktuppgifter, känsliga uppgifter och information om andra personer i sökfältet.
Applikationen sparar inte sökfrågor eller besökarprofiler i produktdatabasen D1. Den aktiva sökvägen behandlar frågan under begäran och har ingen beständig sökhistorik i produktdatabasen. Detta är skilt från Cloudflares Workers-loggar, där en begärd webbadress kan innehålla söktext.
Sökningen kan stå i webbadressens q-parameter. Jämförelse använder produkt-ID:n i ids-parametern. Adresser kan finnas i webbläsarhistorik, kopierade länkar och plattformens loggar. Webbläsarhistorikens lagring styrs av din webbläsare; du kan radera den där. Applikationen skickar säkerhetsinställningen Referrer-Policy: no-referrer, men dess effekt i produktionsmiljön har inte kontrollerats i denna kodgranskning.
Cookies och lagring i webbläsaren
Den aktiva katalogen sätter inga egna cookies och använder inte IndexedDB eller någon service worker. Ditt samtyckesval sparas som lokal webbläsarlagring i localStorage under nyckeln kopa-consent-v1, med versionsnummer och valet Acceptera eller Neka. Ingen besökaridentifierare eller tidsstämpel sparas. Valet ligger kvar tills du ändrar det eller raderar webbplatsens lagring i webbläsaren; ingen automatisk utgångstid används.
Du kan välja Acceptera eller Neka i bannern och senare ändra eller återkalla valet via ”Ändra cookieval” längst ned på varje sida. För att återkalla väljer du Neka. Nödvändiga funktioner för säkerhet, sökning och jämförelse påverkas inte av valet. Lagringen av samtyckesvalet är lokal webbläsarlagring, inte en cookie. Analytics och marknadsföring är valfria och inga sådana tjänster är installerade eller aktiva, oavsett ditt val. Samtyckesvalet skickas inte till servern. Om webbläsaren blockerar lagring gäller valet bara på den aktuella sidan och bannern kan visas igen.
En oanvänd sidebar-komponent innehåller kod för en inställningscookie men används inte i katalogen. Lokal utvecklingskod innehåller också inloggningshantering för Sites; det är inte belägg för cookies i den nuvarande Cloudflare-produktionen. Eventuella cookies som sätts utanför repositoryts aktiva kod behöver verifieras i produktionsmiljön.
Jämförelsen använder sessionStorage med nyckeln kopa-compare. Där finns produkt-ID och kategori för högst fyra valda produkter. Uppgifterna används för att komma ihåg jämförelseval i fliken, inte för tracking. De finns normalt under flikens session och kan överleva omladdning eller återställning av en flik. Du kan ta bort dem med jämförelsens tömningsknapp eller webbläsarens lagringsverktyg. Valda ID:n skickas till servern när jämförelsesidan öppnas.
Sök-API:t använder private, no-store och katalog-API:t no-store. Produktbilder tillåter HTTP-cache i 86 400 sekunder, det vill säga ett dygn. Andra statiska resurser kan också cachelagras av webbläsaren eller driftplattformen; någon fullständig inventering av dessa cachetider är ännu inte verifierad. HTTP-cache är inte en besökarprofil.
Drift, loggar och anropsbegränsning
Servern tar emot tekniska uppgifter som behövs för HTTP-kommunikation, bland annat IP-adress. Sök-API:t och katalogens middleware använder IP-adressen från cf-connecting-ip som nyckel i Cloudflare Rate Limiting för att begränsa överbelastning och missbruk. Sökning tillåter 60 anrop per 60 sekunder och katalogläsning 240 anrop per 60 sekunder enligt konfigurationen. Perioden är en kvotperiod, inte en verifierad lagringstid hos leverantören.
Den äldre hjälpkoden för hashade anropsräknare i R2 finns kvar i repositoryt men anropas inte av de aktiva sök- och katalogvägarna. Den beskriver därför inte dagens anropsbegränsning. Leverantörens interna behandling och gallring kan inte fastställas enbart från denna kod.
Cloudflare Workers Observability är aktiverat i produktion. Workers-loggar kan innehålla IP-adress, fullständig begärd webbadress och sökväg, tidpunkt, uppgifter om webbläsare och plattform samt språk. De kan också innehålla ungefärlig geografisk information, exempelvis land, region och stad, och nätverksinformation såsom operatör. Cloudflare härleder dessa uppgifter från anslutningen. Därutöver kan tekniska uppgifter om begäran, den krypterade anslutningen och identifierare för felsökning finnas i loggarna. En webbadress med söktext kan därför göra söktexten till en del av loggen; IP-adresser och dessa logguppgifter är inte anonyma.
Uppgifterna behandlas för drift, säkerhet, felsökning, skydd mot missbruk och anropsbegränsning. För den behandling som är nödvändig för dessa ändamål stödjer vi oss på berättigat intresse efter en intresseavvägning enligt artikel 6.1 f i GDPR: vårt intresse av att hålla KÖPA tillgängligt och säkert vägs mot din integritet. Detta gäller inte analytics eller marknadsföring. Drift- och säkerhetsbehandlingen bygger inte på ditt samtyckesval i bannern. Du kan invända mot behandlingen genom att kontakta oss.
KÖPA använder för närvarande Cloudflare Workers Free. Enligt Cloudflares dokumentation om Workers Logs, kontrollerad den 4 oktober 2026 (version uppdaterad den 2 oktober 2026), lagras Workers-loggar för denna plan i tre dagar. Uppgiften gäller denna tjänst och nuvarande plan, inte all annan behandling hos Cloudflare. Cloudflare kan ändra villkor och lagringstider och har annonserat nya Observability-villkor från den 1 december 2026; lagringstiden behöver då kontrolleras på nytt.
Applikationens egna felloggar anger en begränsad händelse, operation och felsteg. De innehåller inte söktext, hela exception-objekt, request headers, cookies eller credentials. Detta begränsar KÖPAs egna felmeddelanden, men inte innehållet i Cloudflares begärandeloggar som beskrivs ovan.
Kontakt via e-post
Kontaktlänken öppnar ditt e-postprogram. Inget kontaktformulär samlar in uppgifter på webbplatsen. Om du skickar e-post kan din avsändaradress, namn och meddelandets innehåll behöva behandlas för att besvara frågan och hantera ärendet.
Den officiella adressen är kontakt@köpa.com. Vilken e-postleverantör som hanterar adressen, åtkomst till meddelanden och rutiner för gallring har inte verifierats i detta projekt. Någon lagringstid för e-post anges därför inte som fastställd.
Tjänster och externa länkar
KÖPAs nuvarande produktionsmiljö använder Cloudflare Workers för serverkörning, Cloudflare D1 för produktdata och Cloudflare Rate Limiting för anropsbegränsning. Bildrutten innehåller stöd för R2 för lagrade produktbilder; demobilder visas från lokala filer på samma webbplats. Detta identifierar de tekniska tjänsterna; leverantörernas avtalsroller, underleverantörer, behandlingsplatser och eventuella överföringar utanför EU/EES verifieras fortfarande.
Den nuvarande demokatalogen saknar aktiva butikserbjudanden och ”Till butik”-länkar. När butikslänkar finns och du väljer ”Till butik” lämnar du KÖPA och använder den externa återförsäljarens tjänst. Återförsäljaren hanterar personuppgifter och eventuell webbläsarlagring i sin tjänst enligt sin egen integritets- och cookieinformation. Ditt samtyckesval på KÖPA gäller KÖPA och överförs inte som samtycke till återförsäljaren.
Katalogen innehåller fiktiva demoprodukter och kod för produktinformation från Open Icecat. Bilder visas via KÖPAs egna adresser. Webbplatsen använder en lokal/systembaserad fontstack och hämtar inga Google Fonts. Sökning och produktvisning gör inga Icecat-produktuppslag. Om du följer en källänk till Icecat eller en informationslänk till IMY besöker du deras webbplats, där deras egen information om personuppgifter gäller.
Dina rättigheter
Enligt GDPR kan du, när förutsättningarna är uppfyllda, begära tillgång till dina personuppgifter, rättelse, radering och begränsning av behandlingen. Du kan invända mot behandling som grundas på intresseavvägning. Rätten till dataportabilitet gäller under särskilda förutsättningar. Om en behandling grundas på samtycke kan det återkallas.
Skicka din begäran till kontakt@köpa.com. Vi kan behöva tillräcklig information för att identifiera berörda uppgifter och säkerställa att de inte lämnas till fel person. En begäran ska normalt hanteras inom en månad; GDPR medger förlängning i vissa fall, med information om orsaken. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY. Läs mer om dina rättigheter hos IMY.
Information som fortfarande verifieras
- Rättslig grund för sökbehandling utöver den nödvändiga drift- och säkerhetsbehandlingen samt för e-postärenden.
- Eventuella cookies utanför applikationen, åtkomst till och eventuell export av plattformsloggar samt lagringstider för andra loggtjänster än Workers Logs.
- Leverantörernas avtalsroller, eventuella internationella överföringar och e-postleverantörens hantering.
- Cloudflare Rate Limitings interna behandling och gallring, utöver den verifierade användningen av IP-adress för anropsbegränsning.
Informationen uppdateras när dessa uppgifter har verifierats. Den aktuella middleware-koden innehåller inget inloggningskrav för katalogen; eventuellt åtkomstskydd utanför koden har inte verifierats.