Datahantering

Säkerhet & data

Growth OS hanterar två saker som är känsliga: åtkomsten till anslutna konton, och innehållet som ska publiceras. Här står vad som lagras, var, och hur du blir av med det.

English summary. Access tokens for connected accounts are encrypted at rest with AES-256-GCM and are never written to logs. Growth OS stores only what is required to publish and report on its own posts: the content itself, scheduling data, and the platform's response. It does not collect data about other users. Owners can disconnect an account at any time, which immediately ends all access. To request deletion, see Data deletion.

Åtkomsttokens

När ett konto ansluts får Growth OS en åtkomsttoken från plattformen. Den lagras krypterad med AES-256-GCM och kan bara läsas av systemet självt vid publicering. Saknas krypteringsnyckeln vägrar systemet att lagra token över huvud taget, i stället för att falla tillbaka på att spara den i klartext.

Tokens skrivs aldrig till loggar. Där de behöver nämnas visas de maskerade.

Lösenord till sociala konton hanteras inte alls. All åtkomst går via plattformarnas egen inloggning, och vi ber aldrig om inloggningsuppgifter till någons konto.

Vad som sparas

Innehållet som ska publiceras
Text och media för inlägget, vilka kanaler det gäller och när det ska gå ut.
Publiceringsresultat
Plattformens svar: om inlägget gick ut, när, till vilket konto och med vilket id. Vid fel sparas felmeddelandet.
Kontouppgifter för anslutna konton
Kontots id och visningsnamn hos plattformen, samt när åtkomsten går ut. Behövs för att veta vart ett inlägg ska skickas.
Grundläggande utfall
Statistik för de inlägg systemet självt publicerat, för uppföljning.

Vad som inte sparas

Återkalla åtkomst

Den som anslutit ett konto kan koppla bort det när som helst, antingen i Growth OS eller direkt hos plattformen under inställningarna för anslutna appar. Åtkomsten upphör omedelbart och systemet kan därefter inte publicera till kontot.

Åtkomsttokens har dessutom begränsad livslängd av plattformen själv och slutar fungera av sig själva om kontot inte ansluts om.

Radering

Begäran om radering görs via sidan för dataradering eller genom att skriva till [email protected]. Vid radering tas lagrade tokens och kontouppgifter bort. Innehåll som redan publicerats på en plattform ligger kvar där tills det tas bort på plattformen, eftersom vi inte kan radera det åt dig i efterhand.

Drift

Systemet körs hos en molnleverantör inom EU, med trafik över HTTPS. Administrativa delar kräver inloggning. Den publika delen av growth-os.se innehåller ingen kunddata.