Senast uppdaterad 25 juli 2026 · Codelight AB, Stockholm
Codelight AB är ett svenskt bolag med säte i Stockholm. Vi är personuppgiftsansvariga för de personuppgifter som behandlas via codelight.ai och app.codelight.ai. Hör av dig till [email protected] om något i den här policyn är oklart.
Kontouppgifter. När du loggar in med GitHub får vi ditt GitHub-ID, användarnamn, visningsnamn, avatar och primära e-postadress. Vi använder det för att skapa och identifiera ditt konto. Rättslig grund är fullgörande av avtalet med dig.
Källkod. När du kopplar ett repo läser vi innehållet för att analysera det efter sårbarheter. Källkod innehåller ofta personuppgifter — namn och e-postadresser i commit-metadata, namn i kommentarer, och ibland personuppgifter i testdata. Du ansvarar för vad dina repon innehåller.
Granskningsresultat. Fynd, allvarlighetsgrad, filsökvägar och de kodutdrag de hänvisar till, som sparas så att du kan se och åtgärda dem.
Betaluppgifter. Om du tecknar ett abonnemang hanteras betalningen av Stripe. Vi ser aldrig och lagrar aldrig kortnummer.
Driftloggar. Anropsloggar och felspårningar som vi behöver för att driva och säkra tjänsten. Rättslig grund är vårt berättigade intresse av en fungerande tjänst.
Analysen körs på vår egen hårdvara i Europa. Din källkod skickas inte till tredjeparts-AI-leverantörer och överförs inte utanför EU/EES för analys.
Vi använder inte din kod, dina resultat eller något som härleds ur dem för att träna våra modeller.
Källkoden sparas inte efter att analysen är klar. Resultaten — fynden och de utdrag de hänvisar till — sparas för att produkten ska vara användbar för dig.
Vi anlitar ett fåtal underbiträden: GitHub (åtkomst till repon och inloggning), Stripe (betalningar), Cloudflare (webbplats och innehållsleverans), vår europeiska driftleverantör (applikation och databas) samt en e-postleverantör för transaktionsmejl som lösenordsåterställning.
ATT BEKRÄFTA FÖRE PUBLICERING: namnge varje underbiträde, dess roll, var det finns, och vilken skyddsåtgärd som gäller vid överföring utanför EES. En aktuell underbiträdesförteckning krävs för en GDPR-förenlig policy.
Kontouppgifter sparas så länge kontot finns och raderas när du avslutar det.
Granskningsresultat sparas så länge kontot finns, eller tills du tar bort repot från kontot.
ATT BEKRÄFTA: konkreta lagringstider för loggar och säkerhetskopior.
Enligt GDPR har du rätt till tillgång, rättelse, radering, begränsning av behandling och dataportabilitet, och du kan invända mot behandling som vilar på berättigat intresse. Mejla [email protected] så svarar vi inom en månad.
Om du anser att vi behandlat dina uppgifter felaktigt kan du klaga hos Integritetsskyddsmyndigheten (IMY) eller hos tillsynsmyndigheten i det land där du bor.
Vi använder en sessionskaka för att hålla dig inloggad. Vi använder inga kakor för annonsering eller tredjepartsanalys, och vi spårar dig inte över andra webbplatser.
Om vi ändrar policyn i något väsentligt avseende meddelar vi kontoinnehavare via e-post innan ändringen träder i kraft.
Frågor om det här dokumentet? [email protected]