HeyLoLo

Integritetspolicy

Senast uppdaterad: 25 maj 2026

Detta dokument tillhandahålls på engelska. Översättningar kan erbjudas för din bekvämlighet, men den engelska versionen är den rättsligt bindande.

I korthet

  • Vilka vi är: Elumi AI Limited (som driver tjänsten "HeyLoLo"), ett företag etablerat i Dubai International Financial Centre.
  • Vad vi samlar in i dag: på denna webbplats före lansering, endast den e-postadress du ger oss när du går med på väntelistan (och en eventuell frivillig anteckning du väljer att lägga till).
  • Varför: för att hålla dig informerad om lanseringen och för att bjuda in dig till tidig åtkomst.
  • Hur länge: tills du ber oss radera den, eller tills två år efter att produkten lanseras, beroende på vilket som inträffar först.
  • Var den finns: i vår databas som hostas av Supabase i Frankfurt, Tyskland. E-post skickas via Resend i USA, under lämpliga skyddsåtgärder.
  • Barn: HeyLoLo-produktionsprodukten är utformad för barn i åldrarna 6–14, med obligatoriskt verifierbart föräldrasamtycke. Denna webbplats är avsedd för föräldrar och vårdnadshavare, inte för barn. Vänligen ge oss inte ett barns e-postadress.
  • Så kontaktar du oss: privacy@heylolo.ai.

1. Vem är personuppgiftsansvarig

Personuppgiftsansvarig är Elumi AI Limited, ett privat aktiebolag bildat i Dubai International Financial Centre (DIFC), Dubai, Förenade Arabemiraten, enligt Companies Law, DIFC Law No. 5 of 2018.

  • Registreringsnummer: 13418
  • Näringstillstånd: CL13418
  • Säte: Unit IH-00-01-01-OF-01, Level 1, Innovation One, Dubai International Financial Centre (DIFC), Dubai, Förenade Arab- emiraten

Du kan nå oss om allt i denna policy på privacy@heylolo.ai.

2. EU- och Storbritannien-representanter

Eftersom Elumi AI Limited är etablerat utanför Europeiska ekonomiska samarbetsområdet och utanför Storbritannien håller vi på att utse representanter enligt artikel 27 i GDPR och section 8 i UK GDPR. När de har utsetts kommer kontaktuppgifter att publiceras här. Under tiden kan du kontakta oss direkt på privacy@heylolo.ai.

Vi har ännu inte utsett ett dataskyddsombud. Med tanke på arten och omfattningen av den planerade produktionsbehandlingen (barns uppgifter i stor skala) förväntar vi oss att utse ett dataskyddsombud före produktlanseringen och kommer att uppdatera detta avsnitt i enlighet därmed.

3. Vad denna policy omfattar

Denna policy omfattar de personuppgifter vi behandlar i dag via HeyLoLos marknadsföringswebbplats (heylolo.com, heylolo.ai, och den Replit-hostade URL:en före lansering) och den registrering till väntelistan den erbjuder. När HeyLoLo-produktionsprodukten släpps kommer ett separat integritetsmeddelande för produkten och en barnvänlig sammanfattning att gälla för uppgifter som behandlas inuti produkten. Vi kommer inte att starta produktions- behandling av en viss användares uppgifter utan att meddela den användaren.

4. Vad vi samlar in och varför

4.1 Registrering till väntelistan

När du skickar in formuläret till väntelistan samlar vi in:

  • din e-postadress (obligatoriskt);
  • en frivillig källtagg (var du hörde talas om oss, om du berättar det för oss);
  • en frivillig anteckning som du väljer att lägga till;
  • tidpunkten (datum och klockslag) för din inlämning;
  • en minimal teknisk registrering av begäran (t.ex. IP-adress som den ses av våra hosting- och e-postleverantörer, som endast används för att leverera tjänsten och upptäcka missbruk).

Rättslig grund: ditt samtycke enligt art. 6.1 a i GDPR (du skickar aktivt in formuläret) och vårt berättigade intresse enligt art. 6.1 f i GDPR av att driva och säkra väntelistan. Du kan när som helst återkalla ditt samtycke genom att mejla oss; ett återkallande påverkar inte behandling som redan har utförts.

4.2 Bekräftelsemejl

Vi skickar dig ett bekräftelsemejl via vår e-postleverantör (Resend). Om du svarar behandlas det svaret i syfte att besvara ditt meddelande och registreras så länge som behövs för att besvara det och uppfylla eventuell rättslig skyldighet att föra register.

4.3 Serverloggar

Vår hostingleverantör för korta tekniska loggar (URL, status- kod, IP, user-agent) för säkerhets- och drifttidsövervakning. Dessa loggar används inte för analys eller profilering.

4.4 Cookies och liknande tekniker

Webbplatsen före lansering sätter inte några icke-nödvändiga cookies och kör inte några annons- eller analysspårare. Strikt nödvändiga cookies kan sättas av vår hostingleverantör för säkerhet och lastbalansering. Om vi senare lägger till analys eller några icke-nödvändiga cookies kommer vi att be om ditt föregående samtycke via en cookiebanner, i linje med EU:s e-integritetsdirektiv och den tyska TTDSG.

5. Barn

HeyLoLo-produkten är utformad för barn i åldrarna 6–14 under föräldratillsyn. Denna webbplats, inklusive väntelistan, är avsedd för föräldrar, vårdnadshavare och andra vuxna — inte för barn.

  • Vi samlar inte medvetet in personuppgifter från ett barn under 13 år (COPPA) eller, i förekommande fall, under den digitala samtyckesåldern som fastställts av den EU/EES-medlemsstat där barnet är bosatt (16 år som standard; 13–16 beroende på land).
  • Om en förälder eller vårdnadshavare blir medveten om att ett barn har lämnat personuppgifter via denna webbplats, vänligen kontakta oss på privacy@heylolo.ai så raderar vi uppgifterna omgående.
  • I HeyLoLo-produktionsprodukten kommer vi att driva förfaranden för verifierbart föräldrasamtycke som är förenliga med COPPA (15 U.S.C. §§ 6501–6506 och 16 C.F.R. Part 312) innan vi samlar in några uppgifter från ett barn. Föräldrar kommer att kunna granska, korrigera och radera sitt barns uppgifter och neka ytterligare insamling när som helst.

6. Hur vi delar uppgifter

Vi säljer inte personuppgifter. Vi delar dem inte med annonsörer eller datamäklare. Vi använder ett litet antal granskade personuppgiftsbiträden som endast agerar på våra instruktioner och är bundna av skriftliga villkor för personuppgiftsbehandling i enlighet med art. 28 i GDPR:

  • Supabase, Inc.— applikationsdatabas och autentisering för väntelistan. Hostas i EU (Frankfurt, Tyskland; eu-central-1).
  • Resend, Inc.— leverans av transaktionsmejl. Hostas i USA.
  • Replit, Inc.— webbplatshosting för sidan före lansering. Hostas i USA.

Vi kan också dela uppgifter när det krävs enligt lag, rättslig process eller för att skydda rättigheterna, säkerheten eller egendomen för Elumi AI Limited, våra användare eller allmänheten.

7. Internationella överföringar

Där personuppgifter överförs utanför Europeiska ekonomiska samarbetsområdet, Storbritannien eller DIFC — till exempel till Resend eller Replit i USA — förlitar vi oss på:

  • ramverket EU–US Data Privacy Framework där mottagaren är certifierad;
  • Europeiska kommissionens standardavtalsklausuler (2021/914) och, för överföringar till Storbritannien, det brittiska tillägget UK International Data Transfer Addendum, med kompletterande åtgärder vid behov;
  • för överföringar från DIFC, de motsvarande överförings- instrument som erkänns enligt DIFC Data Protection Law 2020.

Du kan begära en kopia av de skyddsåtgärder vi förlitar oss på genom att mejla privacy@heylolo.ai.

8. Hur länge vi behåller dina uppgifter

  • E-postadress till väntelistan och registrering av inlämning: tills du ber oss radera den, eller två år efter produktions- lanseringen av HeyLoLo, beroende på vilket som inträffar först.
  • E-postkorrespondens: så länge som behövs för att besvara ditt meddelande och uppfylla eventuell rättslig skyldighet att föra register, därefter raderas den.
  • Serverloggar: vanligtvis upp till 30 dagar, om inte en längre period behövs för att utreda en specifik säkerhets- händelse.

9. Dina rättigheter

Beroende på var du bor kan du ha följande rättigheter över de uppgifter vi har om dig:

  • Åtkomst— be oss om vad vi har och få en kopia.
  • Rättelse— be oss korrigera uppgifter som är felaktiga eller ofullständiga.
  • Radering— be oss radera dina uppgifter.
  • Begränsning— be oss pausa behandlingen i vissa situationer.
  • Invändning— invända mot behandling som grundas på berättigade intressen.
  • Dataportabilitet— få dina uppgifter i ett maskinläsbart format.
  • Återkalla samtycke— när som helst, utan inverkan på behandling som redan har utförts.
  • Att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling med rättsliga eller på liknande sätt betydande effekter (art. 22 i GDPR). Vi fattar inte sådana beslut på denna webbplats. I produkten kommer alla AI-assisterade beslut som påverkar ett barn att vara föremål för meningsfull föräldratillsyn.

För att utöva någon av dessa rättigheter, mejla privacy@heylolo.ai. Vi svarar inom de lagstadgade tidsfristerna (en månad enligt GDPR, som kan förlängas med två ytterligare månader för komplexa begäranden).

Du har också rätt att lämna in ett klagomål till en data- skyddstillsynsmyndighet. I synnerhet:

  • i EU/EES, hos tillsynsmyndigheten i ditt bosättningsland (en lista upprätthålls av Europeiska dataskyddsstyrelsen);
  • i Storbritannien, hos Information Commissioner's Office (ICO);
  • för vår DIFC-etablering, hos DIFC Commissioner of Data Protection.

10. USA — delstatliga integritetsrättigheter

Om du är bosatt i Kalifornien, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana eller någon annan amerikansk delstat med en heltäckande integritetslag, har du följande rättigheter utöver de ovan, i den utsträckning den relevanta lagen gäller för oss:

  • rätten att veta vilka kategorier av personuppgifter vi samlar in och att få åtkomst till den informationen;
  • rätten att korrigera felaktig information;
  • rätten att radera din information;
  • rätten att välja bort försäljning eller delningav personuppgifter för kontextöverskridande beteendestyrd annonsering — vi ägnar oss inte åt någotdera, så det finns inget att välja bort i dag;
  • rätten att begränsa användning och röjande av känsliga personuppgifter (sensitive personal information);
  • rätten att inte bli diskriminerad för att du utövar någon av dessa rättigheter.

För att utöva dessa rättigheter, mejla privacy@heylolo.ai. Vi kommer att verifiera din begäran med hjälp av den e-postadress som är kopplad till din inlämning till väntelistan. Du får använda ett behörigt ombud.

11. Hur vi säkrar uppgifter

Vi tillämpar tekniska och organisatoriska åtgärder som är lämpliga för risken (art. 32 i GDPR), inklusive:

  • kryptering under överföring (TLS) för all trafik till denna webbplats och till våra personuppgiftsbiträden;
  • kryptering i vila för uppgifter som lagras i vår databas;
  • säkerhetspolicyer på radnivå som förhindrar obehörig åtkomst till rader i väntelistan;
  • åtkomst utifrån principen om lägsta behörighet med flerfaktorsautentisering för administrativa konton;
  • granskade, avtalsbundna underbiträden;
  • regelbundna säkerhetskopior och en dokumenterad process för incidenthantering.

Inget system är helt säkert. Om en personuppgiftsincident inträffar som sannolikt medför en risk för dina rättigheter och friheter, kommer vi att underrätta den behöriga tillsynsmyndigheten inom 72 timmar där så krävs (art. 33 i GDPR) och underrätta dig utan onödigt dröjsmål där risken är hög (art. 34 i GDPR).

12. Automatiserat beslutsfattande och AI

Denna webbplats fattar inte automatiserade beslut om dig. I HeyLoLo-produktionsprodukten är AI-assistenten, per design, ett verktyg som stödjer föräldrar och barn snarare än en autonom beslutsfattare. Där AI används för att filtrera innehåll eller flagga säkerhetssignaler till en förälder behåller föräldern granskning och möjlighet att åsidosätta. Vi kommer att ge tydlig information på enkelt språk om AI-assisterad behandling i produktens eget integritets- meddelande, i linje med artikel 50 i EU:s AI-förordning (EU AI Act).

13. Ändringar av denna policy

Vi kan uppdatera denna policy från tid till annan. När vi gör väsentliga ändringar kommer vi att uppdatera datumet "Senast uppdaterad" högst upp, publicera ett tydligt meddelande på webbplatsen och — där vi har en relation med dig (till exempel att du finns på väntelistan) — mejla dig i förväg. För ändringar som utökar användningen av dina uppgifter utöver vad du ursprungligen samtyckte till, kommer vi att be om ditt förnyade samtycke innan vi förlitar oss på dem.

14. Kontakt

För alla integritetsfrågor, begäranden eller klagomål, mejla privacy@heylolo.ai.

Post: Elumi AI Limited, Unit IH-00-01-01-OF-01, Level 1, Innovation One, Dubai International Financial Centre (DIFC), Dubai, Förenade Arabemiraten.