Doris FRIMA
DORIS · INFORMATION

Integritetspolicy

Så hanterar Doris uppgifter från Facebook och Instagram.

Additional terms for Meta review

This isolated environment is also available to Meta reviewers designated by FRIMA. This replaces the production-only administrator restriction below for this environment only. Use accounts authorized for testing. Production customer accounts are excluded. Anyone given the shared review key can see the test accounts and receiving status in this environment.

Review sessions last at most eight hours and end no later than the review access expiry. Only a digest of the random access key and session token is stored. A keyed, short-lived representation of the request IP limits login attempts for ten minutes; Doris does not store the raw IP in this login table. Expired session and login-limit records are removed by maintenance, normally every five minutes. Cloudflare may process technical request data for hosting. Review account credentials and events use a separate encrypted database; the retention and deletion rules below also apply here.

Gäller från 9 september 2026 · Direktanslutningen till Meta

Doris är FRIMAs interna verktyg för att hantera företagskonton. Den första versionen ansluter konton och tar emot händelser. Den skickar ännu inga svar, reaktioner eller kommentarer via Meta.

Vem ansvarar för uppgifterna?

Rawness AB, som driver FRIMA i Sverige, tillhandahåller Doris och ansvarar för behandlingen av uppgifter om den egna administrationen och kommunikationen på FRIMAs egna konton. Kontakta oss på nima@frima.se.

När Doris används för ett kundföretags konton ansvarar kundföretaget för ändamålet med sin kundkommunikation. FRIMA behandlar då uppgifterna på företagets uppdrag, enligt avtal och instruktioner. Denna möjlighet kräver att kontoåtkomst och nödvändiga godkännanden är klara innan kundkontot tas i bruk.

Vilka uppgifter behandlas?

Uppgifterna kommer från Meta när en behörig administratör ansluter ett konto och när någon interagerar med ett anslutet konto. Vi behandlar:

Skicka inte känsliga personuppgifter, lösenord, kortuppgifter eller identitetshandlingar i meddelanden till Doris.

Varför används uppgifterna?

Vi använder uppgifterna för att ansluta rätt företagskonto, ta emot och hålla isär dess kommunikation, kontrollera åtkomst, förhindra dubbel behandling och hantera frånkoppling och radering.

För FRIMAs egen konto- och kommunikationshantering är grunden vårt berättigade intresse av att hantera förfrågningar och driva tjänsten säkert, efter avvägning mot den enskildes rättigheter. Uppgifter som behövs för att uppfylla en rättslig skyldighet, exempelvis att hantera en begäran enligt dataskyddsförordningen, behandlas på den grunden. För kundföretagens kommunikation bestämmer respektive företag den rättsliga grunden.

En administratörs godkännande hos Meta ger teknisk kontoåtkomst och ersätter inte kravet på rättslig grund. Du kan invända mot behandling som bygger på berättigat intresse.

Vem får tillgång?

Åtkomst till Doris kontoadministration är begränsad till FRIMAs utsedda administratör. Cloudflare tillhandahåller drift, databas, kö och inloggningsskydd. Meta tillhandahåller Facebook, Instagram och deras anslutningsgränssnitt. Vi säljer inte dessa uppgifter och använder dem inte för annonsering eller profilering.

I denna version överförs inkommande innehåll från direktanslutningen inte till en AI-leverantör, Slack eller Metricool. Anslutningen tränar inga AI-modeller och fattar inga automatiserade beslut med rättsliga eller liknande betydande följder för enskilda. Andra delar av FRIMAs arbete och Metas egna tjänster har sin egen datahantering. Information och förutsättningar uppdateras innan ett nytt användningsområde aktiveras.

Hur skyddas och lagras uppgifterna?

Åtkomstnycklar, tillfälliga kontoval och mottaget innehåll lagras krypterat. Kundernas konton hålls åtskilda. Kömeddelanden innehåller bara en intern identifierare. Anslutningen spelar inte in råa meddelanden eller åtkomstnycklar i applikationsloggar.

Den automatiska rensningen kör normalt var femte minut. Angivna tider gäller den aktiva databasen. Tidigare versioner kan finnas kvar i Cloudflares åtkomstskyddade återställningshistorik i högst ytterligare 30 dagar; de används bara för återställning. Senare raderingar och återkallanden ska återställas innan en återställd tjänst åter öppnas.

Behandling utanför EU/EES

Den aktiva databasen är placerad inom EU. Cloudflares och Metas globala tjänster kan även medföra behandling utanför EU/EES. Cloudflares dataskyddsvillkor beskriver skydd för internationella överföringar, bland annat EU:s standardavtalsklausuler när de krävs. Kontakta oss om du vill veta mer om tillämpliga skydd eller få en kopia av dem.

Cloudflares dataskyddsvillkor · Metas integritetspolicy

Dina rättigheter och kontakt

Du kan begära information och tillgång till dina uppgifter, rättelse, radering eller begränsning av behandlingen. Du kan också invända mot behandling och, när förutsättningarna är uppfyllda, begära dataportabilitet. Om en behandling bygger på samtycke kan det återkallas.

Skriv till nima@frima.se och ange vilket konto eller ärende det gäller. Vi kan behöva verifiera din identitet utan att samla in fler uppgifter än nödvändigt. Vi återkommer utan onödigt dröjsmål, normalt senast inom en månad, och informerar om en tillåten förlängning behövs. Gäller ärendet ett kundföretag hjälper vi till att rikta det till rätt ansvarig.

Se hur du begär radering. Du kan även lämna klagomål till Integritetsskyddsmyndigheten (IMY).

English summary

Doris is operated by Rawness AB (FRIMA), Sweden. This notice covers its direct Meta connection. The current version connects business accounts and receives events; it does not send replies or forward received content to an AI provider. Account credentials and event content are encrypted. Events are removed after seven days, temporary login records after ten minutes, and pseudonymous security records after thirty days. Protected recovery history may retain earlier data for up to thirty additional days. Cloudflare provides hosting and access protection; Meta provides the social platforms. Contact nima@frima.se for privacy questions, access or deletion requests. You may complain to the Swedish Authority for Privacy Protection (IMY). Deletion instructions in English.