Personvern
Hva vi lagrer, hvor det ligger, hvem som ser det og hvordan du får det slettet. Forsiden viser hele databaseskjemaet vårt kolonne for kolonne - denne siden forklarer det.
Sist oppdatert 15. september 2026
Behandlingsansvarlig
- Ansvarlig
- Oschlo AS, org.nr 931 014 757, Oslo
- Kontakt
- fredrik@oschlo.co
- Tjenesten
- domeneschluse, en MCP-server som gir Claude tilgang til Domeneshop-e-postkassen din
Det viktigste først
Vi har ingen tabell for e-posten din. Ingen tabell for meldinger, emner, mottakere eller vedlegg. Claude leser postkassen din direkte over IMAP, i øyeblikket du ber om det, og innholdet passerer gjennom oss uten å bli liggende.
Med ett unntak: feilsøkingssporingen står på, og den lagrer innhold - teksten Claude leste eller skrev. Den ligger i vår egen database i Frankfurt, går ikke til noen tredjepart, og du kan be om sletting. Detaljene står under Sporing. Vi sier det her og ikke bare i finstilten, fordi et løfte med et unntak du må lete etter, ikke er et løfte.
Det er ikke bare et løfte i tekst: forsiden publiserer hele skjemaet, og en test i koden feiler hvis siden og kolonnelisten i kildekoden kommer i utakt - i begge retninger. Siden kan verken utelate en kolonne eller vise fram en som ikke står i koden. Testen leser koden, ikke produksjonsdatabasen; den fanger at vi endrer skjemaet uten å si det, ikke at noen legger inn en tabell utenom koden.
Hva vi faktisk lagrer
Om deg
- E-postadressen din og domenedelen av den (vi bruker den til å sjekke at postkassen faktisk ligger hos Domeneshop).
- En intern id og en referanse til innloggingen din.
- Tidspunktet kontoen ble opprettet.
Passordet ditt
E-postpassordet ditt lagres kryptert med AES-256-GCM, under en datanøkkel som selv er låst av en masternøkkel som ikke ligger i databasen. Vi kan ikke lese det ut uten den nøkkelen, og krypteringen er bundet til nettopp kontoen din - en rad flyttet til en annen kunde lar seg ikke dekryptere.
Vi lagrer også når innloggingen sist virket og hvor mange forsøk som har feilet på rad.
Hva Claude gjorde
Vi logger hvilket verktøy Claude kalte, om det gikk bra eller feilet, hvilken type feil det eventuelt var og når. Aldri innholdet, aldri mottakeren, aldri emnet - og ved feil lagres feilklassen, ikke feilmeldingen, fordi meldinger kan inneholde tekst fra e-posten din.
Du kan se hele denne loggen selv under Historikk når du er logget inn.
Sporing - her lagres innhold
Vi lagrer teknisk sporing av forespørsler: hvilke steg som ble kjørt, hvor lang tid de tok, om de feilet.
Sporingen fanger også rått innhold fra postkassen, og den står på nå. Det vil si at teksten Claude leste eller skrev - meldinger, emner, mottakere - kan bli liggende i sporingstabellen vår i Frankfurt. Det er en feilsøkingsfunksjon, ikke et arkiv, men forskjellen betyr lite for deg: innholdet er lagret.
Vi sier det her, tydelig, fordi alternativet er at du tror noe annet. Skal du bruke tjenesten på en postkasse med sensitivt innhold, er dette tingen å vite først.
Innholdet ligger i vår egen database, går aldri til noen tredjepart, og du kan be om å få det slettet når som helst.
Alle tabellene vi har
Dette er hele databaseskjemaet, kolonne for kolonne. En test i koden feiler hvis denne listen og kolonnelisten i kildekoden kommer i utakt.
-- alt vi har om deg. med tracing-payloads på fanges også innholdet. tenant id uuid -- intern nøkkel subject text -- hvem du er hos innloggingen email text -- e-postadressen din mail_domain text -- domenet, for MX-sjekken created_at timestamptz credential tenant_id uuid -- hvem raden hører til formaal text -- e-postpassord eller API-token secret_ct bytea -- passordet ditt, AES-256-GCM-kryptert secret_nonce bytea -- engangsverdi til den krypteringen dek_wrapped bytea -- nøkkelen som låser det opp dek_nonce bytea -- engangsverdi til den nøkkelen kek_version int -- hvilken masternøkkel som gjelder verified_at timestamptz last_ok_at timestamptz -- sist innlogging virket fail_count int -- mislykkede innlogginger på rad hendelse id uuid -- intern nøkkel tenant_id uuid -- hvem raden hører til verktoy text -- hvilket verktøy Claude kalte utfall text -- ok eller feil, aldri innhold feilklasse text -- unntakstype ved feil, aldri meldingen trace_id text -- kobling til traceen, hvis tracing er på span_id text -- spanets id i den traceen opprettet_at timestamptz sporing id uuid -- intern nøkkel trace_id text -- hvilken forespørsel spanet hører til span_id text -- spanets id parent_id text -- foreldre-spanet navn text -- hva spanet måler tenant_id uuid -- hvem raden hører til verktoy text -- verktøyet, ved tool-spans status text -- ok eller feil varighet_ms int -- hvor lenge det tok attributter text -- saniterte metadata payload text -- RÅ prompt+respons (postkasse-innhold) når tracing-payloads er på start_at timestamptz opprettet_at timestamptz
Hvor det ligger
- Database og API
- Frankfurt, Tyskland (Render)
- Innlogging
- Clerk. Se avsnittet under.
- Postkassen din
- Blir liggende hos Domeneshop. Vi flytter den ikke.
Hvem andre er involvert
Render drifter serverne og databasen, i Frankfurt.
Clerk håndterer innlogging. De ser e-postadressen din og innloggingsinformasjonen din. Clerk er et amerikansk selskap, så identiteten din kan bli behandlet utenfor EU. Passordet til e-postkassen og innholdet i den ligger ikke hos Clerk - de blir i Frankfurt.
Domeneshop er der postkassen din ligger fra før. Vi logger inn med dine egne opplysninger, slik et hvilket som helst e-postprogram gjør.
Google og Fontshare leverer skriftene på denne siden. Nettleseren din henter dem direkte derfra, og da ser de IP-adressen din. Det gjelder alle som leser siden, også uten konto. Vi mener det hører hjemme her selv om det er en detalj de fleste nettsteder ikke nevner, og vi ser på å legge skriftene på vår egen server i stedet.
Vi selger ikke opplysninger om deg og bruker dem ikke til markedsføring eller profilering.
Hvor lenge
Kontoopplysningene og det krypterte passordet ligger der så lenge du har en tilkobling.
- Innhold i sporingen
- slettes etter 14 dager
- Resten av sporingen
- slettes etter 90 dager
- Loggen under Historikk
- slettes etter 180 dager
Innholdet har kortest levetid fordi det er det som faktisk er e-posten din. Resten er metadata: hvilket verktøy som ble kalt, hvor lang tid det tok, om det gikk bra. Ber du om sletting før fristen, sletter vi manuelt.
Slik sletter du alt
Trykk Koble fra under Tilkobling. Da slettes datanøkkelen din, og passordet ditt er dermed uopprettelig - ikke markert som slettet, men faktisk umulig å dekryptere, også for oss.
Vil du ha slettet resten, inkludert logg og sporing, send en e-post til fredrik@oschlo.co.
Rettighetene dine
Du har rett til innsyn i hva vi har om deg, til å få det rettet, til å få det slettet og til å få det utlevert i et maskinlesbart format. Be om det på fredrik@oschlo.co, så svarer vi innen 30 dager.
Behandlingsgrunnlaget vårt er avtalen med deg: vi kan ikke levere tjenesten uten e-postadressen og passordet ditt. For sporing med innhold er grunnlaget berettiget interesse i å kunne feilsøke tjenesten - en avveining du kan protestere mot, og da slår vi den av for din konto.
Er du uenig i hvordan vi behandler opplysningene dine, kan du klage til Datatilsynet.
Hvis noe går galt
Oppdager vi et sikkerhetsbrudd som rammer opplysningene dine, varsler vi deg og Datatilsynet innen 72 timer, slik loven krever. Vi forteller hva som skjedde, hva det omfatter og hva du bør gjøre.