För webbplatsen arbixit.se är Arbore AB personuppgiftsansvarig.
För uppgifter som din organisation lägger in i apparna – inklusive e-post som hämtas via Microsoft 365-kopplingen – är din organisation personuppgiftsansvarig och Arbore AB personuppgiftsbiträde. Vi behandlar uppgifterna enligt din organisations instruktioner och det personuppgiftsbiträdesavtal som ingåtts.
2. Webbplatsen arbixit.se
Webbplatsen är statisk och sätter inga kakor. Vi använder ingen analys, ingen annonsspårning och ingen profilering.
Sidorna levereras av GitHub Pages, som av drift- och säkerhetsskäl behandlar din IP-adress och webbläsarinformation i sina leveransloggar.
Typsnitten hämtas från Google Fonts, vilket innebär att din IP-adress lämnas ut till Google när sidan laddas.
Vi lagrar inga besöksuppgifter själva.
3. Microsoft 365-kopplingen i Arbixit Task
Arbixit Task kan kopplas till en enskild delad brevlåda i din organisations Microsoft 365, så att inkommande e-post blir ärenden i appen och svar kan skickas från brevlådan. Så här fungerar det.
3.1 Hur åtkomsten ges och avgränsas
Kopplingen använder ett applikationsflöde (client credentials). Ingen enskild användare loggar in mot Microsoft via appen och vi ser aldrig någons Microsoft-lösenord.
En administratör i din organisation godkänner appen. Registreringen begär inga applikationsbehörigheter i Microsoft Entra – endast den delegerade behörigheten User.Read, som finns för att administratörsgodkännandet ska ha något att godkänna och för att tjänstens huvudobjekt ska skapas i er tenant.
Den faktiska brevlådeåtkomsten sätts i er miljö med Exchange Application RBAC, begränsad med ett hanteringsscope till exakt den brevlåda ni pekar ut. Rollerna är Application Mail.ReadWrite och Application Mail.Send.
Appen kommer därmed inte åt andra brevlådor, kalendrar, filer, Teams eller kataloginformation.
3.2 Vilka uppgifter som hämtas
Från den utpekade brevlådans inkorg hämtas nya och ändrade meddelanden. Per meddelande behandlas:
avsändarens namn och e-postadress, svarsadress,
mottagare i Till, Kopia och Hemlig kopia,
ämne, meddelandets id och trådreferenser,
brödtext i både text- och HTML-format,
bilagor (filnamn, filtyp, storlek och innehåll),
tidpunkt då meddelandet skickades.
Innehållet kan alltså innehålla personuppgifter om tredje part, eftersom det är avsändaren som avgör vad som skrivs i ett mejl.
3.3 Vad som lagras
Meddelandena och deras metadata lagras i appens egen databas. Inkommande HTML saneras innan den sparas.
Bilagor lagras som filer på appservern, med kontrollsumma.
Brevlådans adress och er tenant-identitet lagras för att kopplingen ska fungera.
Markören för nästa hämtning (Microsofts delta-länk) lagras krypterad. Den innehåller inga inloggningsuppgifter.
3.4 Vad som inte lagras
Inga användartokens och inga refresh-tokens. Ett applikationsflöde ger inga sådana, och åtkomsttoken hämtas per anrop och hålls endast i minnet.
Inga lösenord – varken användares eller administratörers.
Applikationens klienthemlighet finns endast i serverns miljökonfiguration. Den lämnas aldrig ut via API:et och skrivs aldrig till loggar.
4. Ändamål och rättslig grund
Ändamål
Uppgifter
Rättslig grund
Leverera appen till din organisation
Kontouppgifter, appdata
Fullgörande av avtal med din organisation
Omvandla inkommande e-post till ärenden och skicka svar
E-postinnehåll och metadata enligt 3.2
Behandling för din organisations räkning, på dess instruktion (biträde)
Drift, felsökning och säkerhet
Tekniska loggar utan meddelandeinnehåll
Berättigat intresse av säker och fungerande drift
Leverera webbplatsen
IP-adress i leverantörens loggar
Berättigat intresse av att kunna leverera sidan säkert
5. Hur länge uppgifterna sparas
Din organisation ställer själv in gallringstiden per brevlåda. Standard är 30 dagar och tiden kan sättas mellan 1 dag och 10 år.
En automatisk rensning kör regelbundet och raderar trådar vars gallringstid löpt ut, inklusive bilagefilerna på disk.
Övriga appuppgifter sparas så länge din organisations avtal löper. Vid avslut raderas eller återlämnas datan enligt avtalet.
Säkerhetskopior roterar enligt vår backuprutin och skrivs över inom den cykeln.
6. Var uppgifterna finns
Apparna och deras databaser körs på Amazon Lightsail i Stockholm (eu-north-1). Säkerhetskopior lagras i samma region. Behandlingen sker alltså inom EU/EES.
Er e-post ligger kvar i er egen Microsoft 365-miljö – vi flyttar den inte, vi hämtar en kopia av det som behövs för ärendehanteringen.
7. Underbiträden och mottagare
Mottagare
Roll
Plats
Amazon Web Services (Lightsail, S3)
Drift och lagring
Stockholm, eu-north-1
Microsoft
Er egen Microsoft 365-miljö som datakälla
Enligt ert avtal med Microsoft
GitHub (Pages)
Leverans av webbplatsen arbixit.se
USA / globalt CDN
Google (Fonts)
Typsnitt på webbplatsen
USA / globalt CDN
Anthropic och OpenAI
AI-bearbetning – endast om funktionen slås på, se avsnitt 8
USA
Vid överföring till tredje land sker den med de skyddsåtgärder som gäller för respektive leverantör, i första hand EU-kommissionens standardavtalsklausuler.
Vi säljer aldrig personuppgifter och använder dem aldrig för marknadsföring mot tredje part.
8. AI-funktioner
Arbixit Task kan sammanfatta inkommande e-post och föreslå svar eller uppgifter.
Funktionen är avstängd tills gruppen aktivt slår på den.
Är den påslagen skickas berört meddelandeinnehåll till Anthropic eller OpenAI för bearbetning. Ingen träning av leverantörens modeller sker på ert innehåll enligt de företagsvillkor vi använder.
Sammanfattningar och förslag sparas tillsammans med meddelandet och gallras med det.
Ingenting skickas eller verkställs automatiskt. Svar och uppgifter kräver alltid att en människa godkänner dem.
9. Säkerhet
All trafik går krypterad över HTTPS.
Åtkomst till brevlådan är begränsad till en enda utpekad brevlåda och kan återkallas av er när som helst.
Loggar och revisionsspår innehåller aldrig åtkomsttokens, klienthemligheter, meddelandeinnehåll eller bilagor.
Hemligheter lagras endast i serverns skyddade miljökonfiguration och exponeras inte via API:et.
Vid en personuppgiftsincident som rör er data underrättar vi er utan onödigt dröjsmål, så att ni kan fullgöra er anmälningsskyldighet.
10. Så återkallas åtkomsten
Er administratör kan när som helst avsluta kopplingen. Åtkomsten upphör omedelbart.
Ta bort rolltilldelningen i Exchange Online, eller
ta bort tjänstens huvudobjekt (enterprise application) för Arbixit Task i Microsoft Entra.
Vill ni dessutom att redan hämtad e-post raderas – hör av er, eller sätt gallringstiden till 1 dag så rensas den vid nästa körning.
11. Dina rättigheter
Du har rätt att begära tillgång till dina personuppgifter, rättelse, radering, begränsning av behandlingen och dataportabilitet, samt att invända mot behandling som grundas på berättigat intresse.
Gäller din begäran uppgifter i en app är det din egen organisation som är personuppgiftsansvarig – vänd dig i första hand dit. Vi bistår dem med att fullgöra begäran.
Du har också rätt att klaga till Integritetsskyddsmyndigheten (IMY), imy.se.
12. Ändringar
Vi kan uppdatera policyn när tjänsterna utvecklas eller regelverket ändras. Datum och versionsnummer högst upp visar när den senast ändrades. Väsentliga ändringar aviseras till berörda kunder.
13. Kontakt
Frågor om den här policyn eller om behandlingen av personuppgifter:
For the arbixit.se website, Arbore AB is the controller.
For data your organisation enters into the applications — including email retrieved through the Microsoft 365 connection — your organisation is the controller and Arbore AB is the processor. We process the data on your organisation’s instructions under the data processing agreement in place.
2. The arbixit.se website
The website is static and sets no cookies. We use no analytics, no advertising trackers and no profiling.
Pages are served by GitHub Pages, which processes your IP address and browser information in its delivery logs for operational and security purposes.
Fonts are loaded from Google Fonts, which means your IP address is disclosed to Google when the page loads.
We store no visitor data ourselves.
3. The Microsoft 365 connection in Arbixit Task
Arbixit Task can be connected to one single shared mailbox in your organisation’s Microsoft 365, so incoming email becomes work items in the app and replies can be sent from that mailbox. Here is how it works.
3.1 How access is granted and scoped
The connection uses an application flow (client credentials). No individual user signs in to Microsoft through the app and we never see anyone’s Microsoft password.
An administrator in your organisation grants consent. The registration requests no application permissions in Microsoft Entra — only the delegated permission User.Read, which exists so that admin consent has something to approve and so the service principal is provisioned in your tenant.
Actual mailbox access is configured in your environment using Exchange Application RBAC, restricted by a management scope to exactly the mailbox you designate. The roles are Application Mail.ReadWrite and Application Mail.Send.
The app therefore cannot reach other mailboxes, calendars, files, Teams or directory information.
3.2 What is retrieved
New and changed messages are retrieved from the designated mailbox’s inbox. Per message we process:
sender name and email address, reply-to address,
recipients in To, Cc and Bcc,
subject, message id and thread references,
body in both plain text and HTML,
attachments (file name, type, size and content),
the time the message was sent.
This content may contain personal data about third parties, since it is the sender who decides what an email says.
3.3 What is stored
Messages and their metadata are stored in the application’s own database. Incoming HTML is sanitised before storage.
Attachments are stored as files on the application server, with a checksum.
The mailbox address and your tenant identity are stored so the connection can operate.
The cursor for the next retrieval (Microsoft’s delta link) is stored encrypted. It contains no credentials.
3.4 What is not stored
No user tokens and no refresh tokens. An application flow issues none, and the access token is fetched per call and held only in memory.
No passwords — neither users’ nor administrators’.
The application client secret exists only in the server’s environment configuration. It is never returned by the API and never written to logs.
4. Purposes and legal bases
Purpose
Data
Legal basis
Delivering the application to your organisation
Account data, application data
Performance of the agreement with your organisation
Turning incoming email into work items and sending replies
Email content and metadata per 3.2
Processing on behalf of your organisation, on its instructions (processor)
Operations, troubleshooting and security
Technical logs without message content
Legitimate interest in secure and functioning operations
Delivering the website
IP address in the provider’s logs
Legitimate interest in delivering the page securely
5. Retention
Your organisation sets the retention period per mailbox. The default is 30 days and it can be set between 1 day and 10 years.
An automatic purge runs regularly and deletes threads whose retention has expired, including the attachment files on disk.
Other application data is kept for the duration of your organisation’s agreement. On termination it is deleted or returned per the agreement.
Backups rotate according to our backup routine and are overwritten within that cycle.
6. Where data is held
The applications and their databases run on Amazon Lightsail in Stockholm (eu-north-1). Backups are stored in the same region. Processing therefore takes place within the EU/EEA.
Your email stays in your own Microsoft 365 environment — we do not move it, we retrieve a copy of what is needed for case handling.
7. Sub-processors and recipients
Recipient
Role
Location
Amazon Web Services (Lightsail, S3)
Hosting and storage
Stockholm, eu-north-1
Microsoft
Your own Microsoft 365 environment as data source
Per your agreement with Microsoft
GitHub (Pages)
Delivery of the arbixit.se website
US / global CDN
Google (Fonts)
Web fonts on the website
US / global CDN
Anthropic and OpenAI
AI processing — only if the feature is enabled, see section 8
US
Transfers to third countries take place under the safeguards applicable to each provider, primarily the European Commission’s standard contractual clauses.
We never sell personal data and never use it for third-party marketing.
8. AI features
Arbixit Task can summarise incoming email and suggest replies or tasks.
The feature is off until the group actively enables it.
When enabled, the relevant message content is sent to Anthropic or OpenAI for processing. Under the business terms we use, your content is not used to train the provider’s models.
Summaries and suggestions are stored with the message and deleted along with it.
Nothing is sent or executed automatically. Replies and tasks always require human approval.
9. Security
All traffic is encrypted over HTTPS.
Mailbox access is limited to a single designated mailbox and can be revoked by you at any time.
Logs and audit trails never contain access tokens, client secrets, message content or attachments.
Secrets are stored only in the server’s protected environment configuration and are not exposed via the API.
In the event of a personal data breach affecting your data, we notify you without undue delay so you can meet your reporting obligations.
10. How to revoke access
Your administrator can end the connection at any time. Access stops immediately.
Remove the role assignment in Exchange Online, or
remove the service principal (enterprise application) for Arbixit Task in Microsoft Entra.
If you also want already-retrieved email deleted, contact us, or set the retention period to 1 day and it will be purged on the next run.
11. Your rights
You have the right to request access to your personal data, rectification, erasure, restriction of processing and data portability, and to object to processing based on legitimate interest.
If your request concerns data inside an application, your own organisation is the controller — please contact them first. We assist them in fulfilling the request.
You also have the right to lodge a complaint with the Swedish Authority for Privacy Protection (IMY), imy.se.
12. Changes
We may update this policy as the services evolve or regulation changes. The date and version at the top show when it was last changed. Material changes are announced to affected customers.
13. Contact
Questions about this policy or about the processing of personal data: