AltForge
ALTFORGE
Officiellt dokument

Integritetspolicy

Senast uppdaterad: 23 augusti 2026

01

Inledning

JizaiDev (”vi”) utvecklar och tillhandahåller Shopify-appen ”AltForge” (”Appen”). Att skydda och hantera de uppgifter som våra användare anförtror oss ser vi som ett grundläggande ansvar.

Appen genererar och hanterar alt-texter för produktbilder med hjälp av artificiell intelligens och skapar dessutom en bildsitemap som den skickar in till Google Search Console och vars utfall i sök den analyserar. I den här integritetspolicyn beskriver vi vilka uppgifter vi samlar in och sparar, vilka uppgifter vi skickar till externa tjänster, hur länge vi behåller dem och vilka rättigheter du har.

02

Uppgifter vi samlar in och sparar

Appen behandlar följande uppgifter, endast i den omfattning som krävs för dess funktioner, och sparar dem i vår databas (PostgreSQL hos Fly.io).

  • Butiks- och autentiseringsuppgifter — Butikens domän, Shopifys åtkomsttoken och autentiseringssessionen. När en online-session hos Shopify används ingår även namn, e-postadress och språkinställning för butikens användarkonto.
  • Produkt- och bilduppgifter — Produktens ID och namn, variantnamn, produkttyp, leverantörsnamn och taggar samt varje bilds (mediaobjekts) ID och nuvarande alt-text.
  • Ändringshistorik för alt-texter — Alt-texten före och efter varje ändring samt vad som utlöste den (manuell redigering, automatisk generering, tillämpning av ett förslag och så vidare). Vi sparar detta för revisionsändamål.
  • Uppgifter om utfallet i sök — Datum, sid-URL, sökfråga, visningar, klick, CTR och genomsnittlig position, hämtade från Google Search Console. Uppgifterna är sammanställda och anonymiserade av Google och innehåller inget som pekar ut en enskild person.
  • Status för sitemap och ägarverifiering — Historik över genererade sitemaps, antal poster, status för inskickningen samt status för verifieringen av webbplatsens ägarskap. Själva XML-filen sparas inte i databasen utan i Redis.
  • Inställningar — Vald AI-leverantör och modell, mallar för alt-texter, om automatisk generering är påslagen, vilken plan butiken har och antalet utförda AI-genereringar. Anger du en egen API-nyckel för AI sparar vi även den.

Appen begär inga API-scopes för kunder eller ordrar. Vi kommer varken åt eller sparar köparnas namn, e-postadresser, adresser, orderinnehåll eller betaluppgifter.

03

Uppgifter som skickas för AI-generering av alt-texter

För att generera alt-texter, ta fram förbättringsförslag och utvärdera A/B-tester skickar vi följande uppgifter till den AI-leverantör du har valt. Det här är Appens kärnfunktion, och överföringen sker när du kör en generering.

  • Produktbilden — Själva produktbilden skickas. Till OpenAI lämnar vi bildens URL på Shopifys CDN (nedskalad till 512 px bredd), och går bilden inte att hämta den vägen skickas bilddata direkt. Till Anthropic och Google Gemini skickas bilddata alltid direkt.
  • Produkttext — Produktnamn, variantnamn, produkttyp, leverantörsnamn, upp till åtta taggar samt de exempel som anges i mallarna för alt-texter.
  • Sökfrågor och nyckeltal — Endast när du kör ett förbättringsförslag som bygger på sökdata skickar vi den aktuella sidans sökfrågor, visningar, klick, CTR och genomsnittliga position.
  • Övergripande metadata om butiken — Endast när du använder funktionen för produktförslag skickar vi en förteckning över de produkttyper, leverantörer, taggar (upp till 30) och kollektionsnamn som används i butiken.

Mottagare är den leverantör du har valt i inställningarna: OpenAI, Anthropic eller Google. Eftersom vi inte samlar in köparnas personuppgifter skickas de heller aldrig till någon AI-leverantör.

04

Uppgifter som hämtas och skickas i integrationen med Google Search Console

När du använder funktionerna för att skicka in sitemapen, verifiera ägarskapet och hämta utfallet i sök anlitar vi Googles API:er med stöd av ditt uttryckliga medgivande, som du lämnar genom att auktorisera Appen med ditt Google-konto.

Till Google skickar vi butiksfrontens URL, URL:en till den genererade sitemapen och den token som används för att verifiera webbplatsens ägarskap. Från Google hämtar vi sökfrågor, sid-URL:er, visningar, klick, CTR och genomsnittlig position samt sitemapens behandlingsstatus.

Som verifieringsmetod kan Appen skriva in en metatagg för verifiering i butikens tema. Den skrivningen sker bara när du själv kör verifieringen, och den ändrar aldrig innehållet i produkter eller texter.

05

Ändamål med behandlingen

  • Att analysera produktbilder med AI samt generera och registrera alt-texter.
  • Att registrera alt-texter på andra språk än butikens huvudspråk som översättningar i Shopify.
  • Att generera bildsitemapen samt skicka in och bevaka den i Google Search Console.
  • Att utifrån utfallet i sök föreslå förbättringar av alt-texter, mäta effekten och genomföra A/B-tester.
  • Att registrera ändringshistoriken för alt-texter så att du kan gå tillbaka och se den i efterhand.
  • Att förbättra Appen, analysera och åtgärda fel samt hantera supportärenden.
06

Lagringstid och radering

Uppgifterna i artikel 2 raderas inte efter varje behandling utan ligger kvar i vår databas så länge du använder Appen. Själva produktbilderna som används vid genereringen sparar vi inte – de finns hos Shopify.

Om Appen avinstalleras, eller om vi tar emot en begäran från Shopify om radering av butiken (Shop Redact), raderar vi autentiseringssessioner, butiksinställningar, kopplingen mellan produkter och bilder, ändringshistoriken för alt-texter, antalet AI-genereringar, jobbhistoriken, sitemap-relaterade uppgifter och Googles autentiseringstoken, som vi samtidigt återkallar hos Google.

Däremot omfattas historiken över utfallet i sök och underlagen för förbättringsförslag, effektmätning och A/B-tester i dagsläget inte av den raderingen. Det rör sig om statistik knuten till butikens domän, utan personuppgifter om köpare, men den ligger kvar i databasen även efter avinstallationen. Vill du att den raderas, kontakta oss via kanalen i artikel 14.

Notera också att den lagringstid för loggar som ingår i varje plan styr hur långt tillbaka ändringshistoriken visas i administrationsvyn. Den innebär inte att äldre poster raderas automatiskt.

07

API-behörigheter

Appen begär följande API-scopes från Shopify.

  • read_products / write_products Läsning av produkter och bilder (mediaobjekt) samt skapande av produkter och tillägg av media vid massuppladdning.
  • read_files / write_files Uppdatering av bildernas alt-texter.
  • read_locales / read_translations / write_translations Hämtning av butikens språk och registrering av alt-texter på andra språk än huvudspråket som översättningar.
  • read_content Läsning som behövs för att ta med bilderna i blogginläggen i sitemapen.
  • read_themes / write_themes Läsning och skrivning som behövs för att lägga in Googles tagg för ägarverifiering i temat.

Av Google begär vi endast två scopes: Search Console (webmasters) och ägarverifiering av webbplatsen (siteverification). Vi begär ingen åtkomst till Gmail, Drive, kontakter eller någon annan Google-tjänst.

08

Externa tjänster vi använder

Appen använder följande externa tjänster.

  • Shopify — Läsning och skrivning av produkter, bilder, översättningar och teman via Admin API och webhookar.
  • Fly.io — Driftsmiljö för applikationen och databasen. Applikationen körs i Tokyo-regionen.
  • OpenAI / Anthropic / Google — Generering av alt-texter. Vad som skickas framgår av artikel 3, och det går enbart till den leverantör du har valt i inställningarna.
  • Google Search Console / Site Verification — Inskickning av sitemapen, ägarverifiering och hämtning av utfallet i sök (artikel 4).
  • JizaiDevs supportplattform (desk-api.jizai.dev) — Lagring av det du skickar in via Appens formulär för funktionsönskemål och felrapporter, inklusive bifogade skärmbilder. Något skickas bara när du själv gör det.

Vi använder inga externa tjänster för annonsering eller trafikanalys. Observera att den genererade bildsitemapen publiceras på en URL som går att nå utan inloggning, så att sökmotorernas robotar kan hämta den. Sitemapen innehåller URL:er och alt-texter för publicerade produktbilder.

09

Utlämnande till tredje part

Vi lämnar inte ut dina uppgifter till tredje part, utom i något av följande fall.

  • När utlämnandet krävs enligt lag.
  • När det är nödvändigt för att skydda någons liv, hälsa eller egendom.
  • När du på förhand har lämnat ditt samtycke.
  • När uppgifterna skickas till de externa tjänster som är nödvändiga för funktionerna, i den omfattning som anges i artikel 8.

Vi använder aldrig uppgifterna för annonsändamål och vi säljer eller delar dem aldrig med tredje parts marknadsföringstjänster eller datamäklare.

10

Dina rättigheter

I fråga om de uppgifter vi har om dig har du följande rättigheter.

Rätt till tillgångDu kan begära att få veta vilka uppgifter vi har om dig.
Rätt till rättelseDu kan begära att felaktiga uppgifter rättas. Alt-texterna kan du dessutom själv ändra när som helst i Appens administrationsvy.
Rätt till raderingDu kan begära att uppgifter raderas. Som framgår av artikel 6 raderar vi på begäran även de uppgifter som en avinstallation inte tar bort.
Rätt till begränsningDu kan begära att behandlingen av dina uppgifter begränsas. Vid avinstallation upphör all fortsatt behandling omedelbart.

Appen är registrerad för Shopifys integritetswebhookar. Eftersom den är byggd för att varken hämta eller lagra köparnas personuppgifter har vi, när en begäran om utlämnande eller radering av kunduppgifter kommer in (Customer Data Request / Customer Redact), inga kunduppgifter att lämna ut eller radera. Tar vi emot en begäran om radering av butiken (Shop Redact) raderar vi uppgifter i den omfattning som anges i artikel 6.

11

Efterlevnad av Google API Services User Data Policy

Appens användning och vidareöverföring till andra appar av uppgifter som hämtats från Googles API:er följer Google API Services User Data Policy, inklusive kraven på begränsad användning (Limited Use). Närmare bestämt gäller följande.

• Uppgifter från Googles API:er används enbart för att skicka in bildsitemapen till Google Search Console, verifiera ägarskapet och visa och analysera utfallet i sök i Appens administrationsvy.

• Vi säljer eller delar aldrig de hämtade uppgifterna med tredje part.

• Vi använder aldrig de hämtade uppgifterna för annonsering eller marknadsföring.

• Ingen människa läser de hämtade uppgifterna, utom med ditt uttryckliga medgivande, av säkerhetsskäl, för att följa lag eller i sammanställd och anonymiserad form.

• Uppgifter om utfallet i sök, inklusive sökfrågor, skickas till en AI-leverantör endast när du kör ett förbättringsförslag för alt-texter, och enbart för att ta fram det förslaget, så som beskrivs i artikel 3.

• Du kan när som helst återkalla Appens åtkomst i inställningarna för ditt Google-konto (myaccount.google.com). Avinstallerar du Appen återkallar vi hos Google de Google-token vi har.

12

Överföring av uppgifter till andra länder

Appens applikation körs i Fly.ios Tokyo-region, men AI-leverantörernas och Googles API:er kan behandla uppgifter på servrar utanför Japan. Uppgifterna i artiklarna 3 och 4 förs ut ur landet för den behandlingen. I samtliga fall är kommunikationen krypterad med SSL/TLS.

13

Säkerhetsåtgärder

Vi arbetar för att förhindra obehörig åtkomst, dataförlust och läckage genom att kryptera kommunikationen med SSL/TLS, åtgärda sårbarheter i servrarna och begränsa åtkomsten inom utvecklingsteamet.

Googles autentiseringstoken sparas i databasen krypterade med AES-256-GCM.

14

Ändringar i policyn och kontakt

Vi kan komma att uppdatera policyn i takt med att funktioner tillkommer eller lagstiftningen ändras. Vid väsentliga ändringar uppdaterar vi datumet för senaste uppdatering på den här sidan och informerar dig, bland annat via Appens administrationsvy. Har du frågor om policyn eller om hur vi hanterar uppgifter, eller vill du begära utlämnande eller radering, når du oss nedan.

mail

JizaiDev (utvecklar och driver Appen)

Använd formuläret för funktionsönskemål och felrapporter i Appens administrationsvy, eller supportkanalen som du når via applistan i din Shopify-administration.

Slut på dokumentet