Integritetspolicy — Vertex Meet
Senast uppdaterad: 20 september 2026
Sammanfattning
Vertex Meet är en app för mötesinspelning och protokollgenerering, byggd enligt principen integriteten främst. Dina inspelningar, bilder och färdiga protokoll stannar på din enhet. För AI-bearbetning skickas ljud och text till OpenAI: på Gratis- och Pro-planen direkt från din telefon med din egen nyckel, på Cloud-planerna via vår server, som inte lagrar dem.
Datainsamling
Data som sparas på din enhet (lokalt)
| Data | Hur den samlas in | Var den lagras |
|---|---|---|
| Ljudinspelning (WAV) | Mikrofonen, med ditt samtycke | Telefonens Documents-katalog |
| Transkription | Returneras av OpenAI:s API | SwiftData SQLite-databas |
| Mötesprotokoll | Genereras av OpenAI:s API | SwiftData |
| Kalenderhändelser (endast läsning) | iOS EventKit (med ditt samtycke) | Lagras inte i appen |
| Deltagare, åtgärdspunkter | Beräknas av appen | SwiftData |
| OpenAI API-nyckel | Din inmatning | iOS-nyckelringen (krypterad) |
| Inställningar | Dina val | UserDefaults |
Data som lämnar din telefon
1. OpenAI API (Gratis- och Pro-planerna, med ditt eget konto)
När du använder Gratis- eller Pro-planen med din egen OpenAI API-nyckel: - Ljudet (WAV-fil) skickas till OpenAI Whisper API för transkription - Transkriptionstexten skickas till OpenAI GPT API för protokollgenerering - Dessa anrop går direkt från din telefon till OpenAI — ingen Vertex Meet-server används - OpenAI:s integritetspolicy: openai.com/policies/privacy-policy
2. Vertex Meet Cloud (när du använder Cloud-planen)
Om du använder Cloud-planen skickar vi ljud och text via vår backend till OpenAI. Men: - Vi lagrar inte ditt ljud eller din text efter att begäran har slutförts - Vi använder inte ditt innehåll för kommersiella ändamål - Vi registrerar endast användningsvolym (minuter) för fakturering
2a. Mötesbilder (Cloud Plus, valfritt)
I realtidsläge kan du under inspelningen fotografera en bild, en tabell på skärmen eller en whiteboard. Bilden lagras endast på din enhet bredvid ljudet. För att beskriva innehållet skickas bilden en gång till OpenAI:s bildmodell (direkt från din telefon med din egen nyckel, eller via vår server på Cloud-planer) och den returnerade textbeskrivningen lagras på din enhet. Vi lagrar inte bilden på våra servrar. Du kan redigera eller ta bort varje bild och dess beskrivning på mötets flik Bilder; att ta bort mötet tar även bort bilderna. Varje bild räknas som en Cloud-minut.
3. App Store Connect (Apple)
Apple registrerar köp, prenumerationer och anonymiserade krascher. Detta är Apples policy, inte vår. Se Apples integritetspolicy för mer information.
4. Feedback till utvecklaren
När du väljer ”Föreslå en förbättring av appen” och trycker på Skicka: din text, din e-postadress (om du angav en), appversion, iOS-version och enhetsmodell skickas till vår server och lagras i vår databas (Cloudflare D1, EU) så att vi kan granska förslaget och svara. En hashad form av din IP-adress används kortvarigt för att begränsa missbruk och lagras inte tillsammans med ärendet. Vi använder dessa uppgifter enbart för att förbättra appen och raderar dem på begäran via appfix@vertex.ee.
Personuppgiftsbiträden och var dina data behandlas
Vertex Meet använder ett litet antal tjänsteleverantörer. Ingen av dem får dina data för egna ändamål. Med din egen OpenAI-nyckel (Gratis och Pro) går förfrågningarna direkt från din telefon till OpenAI under ditt eget OpenAI-konto och dina inställningar.
| Leverantör | Vad som behandlas | Var | Hur länge | Grund |
|---|---|---|---|---|
| OpenAI (OpenAI Ireland Ltd) | Ljud för transkribering; transkriberad text för protokollet; mötesbilder för beskrivning (Cloud Plus). Med Känsligt möte på ersätts namn, personnummer, telefonnummer, e-postadresser och kontonummer i texten på din enhet innan något skickas. | OpenAI:s servrar (USA) enligt EU:s standardavtalsklausuler | Ljud som skickas för transkribering sparas inte (OpenAI:s dokumentation). Text kan sparas av OpenAI i upp till 30 dagar för missbruksövervakning och raderas därefter. Loggning av API-förfrågningar är avstängd på vårt konto. | OpenAI Data Processing Addendum |
| Cloudflare | På Cloud- och Cloud Plus-planerna passerar förfrågan vår server på väg till OpenAI; servern lagrar inte ljud, text eller bilder. Vår databas innehåller användningsräknare, prenumerationsstatus och den feedback du skickar oss. | Cloudflares nätverk; databas i EU (region Östeuropa) | Innehåll lagras inte. Användningsposter för fakturering; tekniska loggposter 90 dagar. | Cloudflare Customer Data Processing Addendum |
| Apple | Köp och prenumerationer i App Store; iCloud-synk av möten, transkriptioner, protokoll och uppgifter till din egen privata iCloud-databas (ljud och bilder stannar på enheten). | Apple, under ditt iCloud-konto | Så länge du behåller uppgifterna i iCloud | Apples villkor och integritetspolicy |
| Google och Microsoft (valfri kalenderkoppling) | Kalenderhändelser läses endast på din enhet. Titlar och deltagarnamn från kalendern skickas inte till OpenAI eller till vår server. | På din enhet | Tills du kopplar bort kalendern | Ditt samtycke; Google API Services User Data Policy; Microsofts villkor |
Läget den 20 september 2026:
- OpenAI zero data retention (ingen 30-dagarslagring av text): begärt den 17 september 2026, väntar på OpenAI:s godkännande.
- Behandling inom EU för EU-användare (OpenAI EU data residency): planerat, väntar.
Vi uppdaterar detta avsnitt så snart något av lägena ändras.
Kalenderåtkomst
Om du beviljar kalenderåtkomst läser Vertex Meet dina kommande möten för att förifylla protokolldata (titel, deltagare, tid). Kalenderdata: - Stannar endast på din enhet - Läggs till i möten endast när du spelar in ett - Lagras aldrig på vår server
Du kan när som helst återkalla kalenderåtkomsten i iOS-inställningarna.
Googles användardata (Google Kalender-anslutning)
Att ansluta ett Google-konto är frivilligt. Om du ansluter ett konto använder Vertex Meet Google Calendar API. Detta avsnitt beskriver exakt vad vi läser, hur data används, med vem den delas och hur den skyddas.
Behörigheter (scopes) vi begär och varför
| OAuth-scope | API-anrop | Varför det behövs |
|---|---|---|
calendar.calendarlist.readonly |
GET /calendar/v3/users/me/calendarList |
För att visa listan över dina kalendrar så att du kan välja vilken kalender Vertex Meet läser möten från. |
calendar.events.readonly |
GET /calendar/v3/calendars/{id}/events |
För att läsa kommande händelser och förifylla protokollets titel, tid och deltagarlista så att användaren slipper skriva in dem manuellt. |
openid |
— | För att identifiera det inloggade kontot. |
Detta är de snävaste möjliga behörigheterna för funktionen. Vi begär ingen skrivbehörighet och ingen åtkomst till kalenderinställningar, delningsbehörigheter (ACL) eller kalenteregenskaper. Vertex Meet kan endast läsa — appen kan aldrig skapa, ändra eller radera något i din Google Kalender.
Vilka data vi läser
- Kalenderlista: kalenderns namn, ID, primary/selected-flaggor
- Händelse: titel, start- och sluttid, plats, beskrivning, organisatörens namn och e-post, deltagarnas namn och e-postadresser
Med vem vi delar, överför eller lämnar ut Googles användardata
Vi delar, säljer, överför eller lämnar inte ut Googles användardata till någon tredje part. Närmare bestämt:
- Kalenderdata hämtas direkt från Google till din enhet och lagras endast där. Den laddas aldrig upp till Vertex Meets servrar.
- Kalenderdata skickas aldrig till OpenAI eller någon annan AI/ML-leverantör och används aldrig för att träna, finjustera eller förbättra någon AI/ML-modell.
- Vi säljer eller hyr inte ut data till annonsörer, datamäklare eller analysleverantörer och använder den inte för annonsering eller profilering.
- Ingen anställd, uppdragstagare eller underbiträde hos Vertex Meet läser dina kalenderdata. Vi saknar teknisk möjlighet, eftersom vi aldrig får någon kopia.
- Det enda sättet kalenderdata lämnar din enhet är om du själv exporterar eller delar ett protokoll som innehåller deltagarnamn hämtade från händelsen (PDF, DOCX, e-post osv.). Då går den endast till den mottagare du väljer.
- Vi skulle lämna ut data endast vid ett giltigt föreläggande från estnisk eller EU-myndighet — och eftersom vi inte har någon kopia av dina Google-data finns det inget att lämna ut.
Hur Googles användardata skyddas
- Under överföring: alla anrop till Googles API:er sker via HTTPS med TLS 1.2 eller senare, framtvingat av iOS App Transport Security. Certifikatvalidering sköts av operativsystemet.
- På enheten: innehåll som härrör från kalendern (titel, deltagare) sparas i appens SwiftData-databas i appens sandlåda och krypteras av iOS Data Protection (AES-256, knutet till enhetens lösenkod/Secure Enclave).
- Autentiseringsuppgifter: OAuth access- och refresh-tokens lagras i iOS Keychain, aldrig i klartext och aldrig hos oss. Inloggning använder OAuth 2.0 authorization code-flödet med PKCE, så ingen client secret är inbäddad i appen.
- Dataminimering: vi begär de snävaste (endast läs) behörigheterna, hämtar händelser endast från den kalender du valt och endast för den tidsperiod som visas i appen.
- Serversidan: ej tillämpligt — det finns ingen serverkopia av Google-data. Vertex Meet Cloud-backend tar aldrig emot kalenderdata.
Lagring och radering
- Hämtade händelser hålls i minnet för visning och sparas inte; endast de fält du kopplar till ett möte (titel, tid, deltagare) sparas.
- Att radera ett möte raderar dessa data. Att radera alla möten eller avinstallera appen raderar allt.
- Att koppla bort Google-kontot i inställningarna raderar sparade tokens ur Keychain omedelbart.
- Du kan när som helst återkalla åtkomsten på myaccount.google.com/permissions.
Limited Use-förklaring
Vertex Meets användning och överföring av information som mottagits från Googles API:er till andra appar följer Google API Services User Data Policy, inklusive Limited Use-kraven. Användningen av rå eller härledd användardata som mottagits från Google Workspace-API:er följer Google User Data Policy, inklusive Limited Use-kraven. Googles användardata används inte för att utveckla, förbättra eller träna generaliserade eller icke-personaliserade AI- och/eller ML-modeller.
Microsofts användardata (Outlook- / Microsoft 365-kalenderanslutning)
Att ansluta ett Microsoft-konto är frivilligt och fungerar på samma sätt som Google-anslutningen ovan. Vertex Meet använder Microsoft Graph API med följande delegerade behörigheter:
Calendars.Read—GET /me/calendars(för att du ska kunna välja kalender) ochGET /me/calendarView(för att läsa kommande händelser och förifylla protokollets titel, tid och deltagare). Endast läsning: appen kan aldrig skapa, ändra eller radera något i din kalender.User.Read— för att identifiera det inloggade kontot.offline_access— så att anslutningen består utan upprepade inloggningar.
Vi läser kalenderns namn och ID samt per händelse titel, start- och sluttid, plats, en kort beskrivningsförhandsvisning, organisatör och deltagare.
Delning, skydd, lagring och Limited Use: identiskt med Google-avsnittet ovan. Microsofts kalenderdata hämtas direkt från Microsoft till din enhet, lagras endast där, laddas aldrig upp till våra servrar, skickas aldrig till OpenAI eller någon annan AI/ML-leverantör, används aldrig för att träna modeller och delas, säljs eller överförs aldrig till tredje part. Skydd: TLS 1.2+ under överföring och iOS Data Protection på enheten; OAuth-tokens i iOS Keychain, inloggning via authorization code-flödet med PKCE. Att koppla bort kontot i inställningarna raderar tokens omedelbart; du kan även återkalla åtkomsten på myaccount.microsoft.com.
Åtkomst till Påminnelser
När du använder ”Lägg till i Påminnelser” läggs åtgärdspunkter till i Apples Påminnelser i en lista med namnet ”Vertex Meet”. Tillägget sker på din enhet, utan externa anslutningar.
Användarens rättigheter
Du har alltid rätt att:
- Se all din data i appen (inspelningar, transkriptioner och protokoll är alla tillgängliga i appen)
- Radera enskilda möten (svep för att radera) eller alla på en gång (⋯-menyn på hemskärmen → ”Radera alla”)
- Exportera protokoll (PDF, DOCX, textfil)
- Säga upp prenumerationen via App Store
- Få support genom att skriva till appfix@vertex.ee
Enligt Apples policy kan du radera all appdata genom att avinstallera appen från din telefon.
Barn
Vertex Meet är inte avsedd för användare under 13 år. Vi samlar inte medvetet in data från minderåriga. Om du är förälder och tror att ditt barn har skickat feedback till oss, kontakta appfix@vertex.ee.
Ändringar
Vi kan komma att uppdatera denna integritetspolicy från tid till annan. Väsentliga ändringar meddelas i appen innan de träder i kraft.
Kontakt
- E-post: appfix@vertex.ee
- Apputvecklare: OÜ Vertex Investment, Estland
- Tillämplig lag: Republiken Estland och GDPR (EU)
Enligt GDPR har du rätt att lämna in ett klagomål till den estniska dataskyddsmyndigheten: aki.ee.