INTEGRITET

Integritet & Öppen källkod

Din integritet är viktig. Här kan du läsa om hur jag hanterar data på christiankarlsson.xyz och vilka val du har.

Senast ändrad

Integritetspolicy

Den här sidan beskriver vilka personuppgifter jag behandlar när du använder christiankarlsson.xyz, varför, hur länge och vilka rättigheter du har. Det här är min privata blogg — jag driver den själv, på fritiden, och den här texten är skriven utifrån vad koden som faktiskt driver sidan gör (temat WP ÖppenFramtid samt pluginen Open Messages, WP Fediverse, WP Datatools och WP Integritet), inte utifrån generiska WordPress-standardtexter.

Vem jag är

Jag heter Christian Karlsson och är personuppgiftsansvarig för christiankarlsson.xyz. Har du frågor når du mig via kontaktformuläret.

Kommentarer

När du kommenterar sparar jag namn, e-postadress och kommentartext i databasen. Är du inloggad kopplas kommentaren till ditt konto. Är du utloggad lagrar jag din e-postadress dessutom tillfälligt tills kommentaren verifieras — overifierade gästkommentarer raderas automatiskt efter 24 timmar.

För att hålla borta spam sparar jag en hashad nyckel baserad på ditt konto respektive din IP-adress (max 10 kommentarer/timme inloggad, 5/timme per IP). Jag kontaktar aldrig Gravatar — din profilbild hämtas antingen från en bild du själv laddat upp eller visas som en generisk lokal silhuett.

Rapporterar du en kommentar (t.ex. som olämplig) sparar jag orsak, tidpunkt och — om du är utloggad — en verifierad e-postadress kopplad till rapporten.

Konto och profil

Registrerar du dig sparar jag de uppgifter du anger i din profil: namn, e-postadress, valfri plats, statustext och tidpunkt för senaste aktivitet (uppdateras vid inloggade sidvisningar). Du kan se och redigera det mesta själv under ditt konto.

Övriga funktioner som är kopplade till ditt konto:

  • Gilla-markeringar — vilka inlägg du gillat sparas som en lista kopplad till inlägget.
  • Följ — vilka ämnen du följer sparas i din profil.
  • Sparat — inlägg du sparat för att läsa senare.
  • Insändare — titel och innehåll kopplas till ditt konto (max 3/dygn).

Raderar du ditt konto tas gilla-markeringar, följda ämnen och sparade inlägg automatiskt bort. Kommentarer, insändare och rapporter du skrivit kan finnas kvar av redaktionella eller säkerhetsskäl — hör av dig om du vill att jag ska ta bort dem helt.

Meddelanden (kontaktformulär)

Kontaktformuläret kräver ett uttryckligt samtycke innan meddelandet skickas till mig. Namn, e-post, ämne och meddelandetext sparas i en separat databastabell och raderas automatiskt efter 30 dagar (du varnas inte om detta i förväg — det sker tyst i bakgrunden). IP-adressen jag använder för spamskydd (hastighetsbegränsning, matematisk captcha) anonymiseras och hashas innan lagring — jag sparar den aldrig i klartext.

Inloggningsuppgifterna till den e-postserver jag själv använder för att hämta in meddelanden krypteras med AES-256-GCM. Det är mina egna driftsuppgifter, inte dina personuppgifter, men jag nämner det för öppenhet kring säkerhetsnivån.

Fediverse och mikroinlägg

Mikroinlägg skriver jag själv redaktionellt och de innehåller ingen besökardata. När ett mikroinlägg är ett svar på ett inlägg (en ”toot”) jag gjort på Mastodon, hämtar jag viss offentlig information om den ursprungliga avsändaren — användarnamn, profil-URL och ett textutdrag — från dennes egen, redan publika Mastodon-profil. Den informationen sparas permanent som referens till svaret.

Media

Laddar du upp bilder bör du undvika bilder med GPS-platsdata i EXIF-informationen. Andra besökare kan i teorin läsa ut sådan platsdata från bilder som publiceras på sidan.

Kaka Syfte Livslängd
wordpress_logged_in_*, wordpress_sec_* Håller dig inloggad 2 dagar, 14 dagar med ”Kom ihåg mig”
wp-settings-* Sparar dina val för skärmlayout i adminläge 1 år
blogtree_visited Kommer ihåg tidpunkten för ditt senaste besök, så jag kan visa ”nytt sedan senast” på startsidan. Innehåller ingen identifierare. 1 år (HttpOnly, Secure, SameSite)
Redigeringscookie Sparar vilket inlägg du redigerar 1 dygn, inga personuppgifter

Utöver cookies använder jag IP-baserade, tillfälliga nycklar (transients) för hastighetsbegränsning av kommentarer, insändare och röstningswidgeten ”Var det här hjälpsamt?”. De sparas inte som cookies i din webbläsare utan tillfälligt på servern, och innehåller ingen text du skrivit.

Inbäddat innehåll från andra webbplatser

Ibland bäddar jag in innehåll från andra webbplatser (till exempel videoklipp) i mina artiklar. Sådant innehåll beter sig som om du besökt den andra webbplatsen direkt och kan sätta egna cookies eller samla in uppgifter enligt den tjänstens egen policy — det har jag ingen kontroll över.

Vem jag delar data med

  • Antispam Bee (spamfilter) behandlar IP-adresser för att bedöma om en kommentar är skräppost. Uppgifterna raderas efter 7 dagar.
  • Begär du återställning av lösenord ingår din IP-adress i återställningsmejlet, enligt WordPress standardbeteende.
  • Sidan driftas på europeisk infrastruktur (server i Frankrike, webbhotell Gandi) — din data lämnar inte EU/EES som en följd av driften.

Jag säljer eller delar aldrig dina uppgifter i marknadsföringssyfte. Det finns inga annonsörer eller spårningsverktyg av det slaget på sidan.

Hur länge jag sparar uppgifter

Data Lagringstid
Godkända kommentarer Utan tidsgräns (behövs för trådade svar)
Overifierade gästkommentarer 24 timmar
Kontaktmeddelanden 30 dagar
Mina adminloggar för meddelandehantering 90 dagar
Spamkontroll (Antispam Bee) 7 dagar
Kontouppgifter, gillat, följt, sparat Tills du raderar ditt konto

Dina rättigheter

Du kan begära export eller radering av dina personuppgifter. För kontaktmeddelanden är det här helt integrerat med WordPress inbyggda verktyg för dataexport och radering (Art. 15 och 17) och täcker meddelanden både där du är avsändare och mottagare. För kontouppgifter (kommentarer, insändare, profil) kan du redigera det mesta själv via ditt konto — hör av dig om du vill ha en fullständig export eller radering av sådant du inte kan hantera själv.

Säkerhet

Känsliga driftsuppgifter (som e-postlösenordet jag använder för meddelandehantering) lagrar jag krypterade med autentiserad kryptering (AES-256-GCM), aldrig i klartext. Formulären är skyddade mot spam och överbelastning med hastighetsbegränsning. Jag publicerar löpande en teknisk säkerhets- och integritetsgranskning av temat och pluginen på /integritet/, om du vill gräva djupare.

Ändringar i denna policy

Jag uppdaterar den här texten när sidans funktioner ändras på ett sätt som påverkar vilka uppgifter som behandlas. Granskningshistoriken på /integritet/ har en teknisk logg över säkerhets- och GDPR-relaterade ändringar.

Kontakt

Har du frågor om dina personuppgifter — hör av dig via kontaktformuläret.

Revisioner

Fullständig teknisk granskningshistorik. Klicka på en revision för att se enskilda fynd.