Senast uppdaterad: september 2026 — Version 1.3
Glosly sparar det som behövs för att appen ska fungera:
Vi ber aldrig om personnummer, adress eller var du befinner dig.
All data används enbart för att:
Vi säljer aldrig data och använder den inte för reklam.
Vi som driver Glosly följer hur appen används genom anonym, sammanställd statistik — bara summor, till exempel hur många övningspass som gjordes en viss dag. Den visar aldrig enskilda användare, och tal under 5 visas inte alls.
Vi använder AI-tjänsten Claude från Anthropic för att rätta svar, skapa övningar och exempelmeningar, ge feedback på skriven text och läsa av foton av läxor och pappersprov. Det sker genom Anthropics API, tjänsten för företag som bygger egna appar. Enligt Anthropics villkor för API:t används det vi skickar inte för att träna deras AI-modeller. Anthropic sparar det en begränsad tid enligt samma villkor, bland annat för att kunna upptäcka missbruk, och raderar det sedan.
Vi skickar aldrig namn eller e-postadress till Anthropic. För att svårighetsgraden ska bli rätt följer årskurs och ålder med — men inte vem eleven är.
När en läxa fotograferas skickas fotot till Anthropic för att orden ska läsas av. Vi sparar fotot bara tills det är gjort, oftast några sekunder, och raderar det sedan. Det som blir kvar är orden.
När ett pappersprov rättas skickas fotot av provet till Anthropic för att läsas av. Det fotot sparar vi inte alls. Vi trycker inget namnfält på provet: i stället finns en QR-kod med en intern referens, så att barnet aldrig behöver skriva sitt namn på ett papper som sedan fotograferas. Provet säger det uttryckligen. Skriver barnet ändå dit sitt namn följer det med i bilden — det kan vi inte hindra, bara göra onödigt.
Vi använder Sentry för att upptäcka tekniska fel i appen och för att se om något blivit långsamt. Sentry samlar in anonymiserad teknisk information — till exempel felmeddelanden, webbläsartyp, vilken sida det gällde och hur lång tid ett anrop tog.
När du loggar in eller skapar ett konto med e-post och lösenord kontrollerar Googles tjänst reCAPTCHA att det är en människa som gör det. Google får då uppgifter om webbläsaren och om hur sidan används. Det sker inte när du loggar in med Google eller med en länk från en förälder.
Notiser går via den tjänst din webbläsare eller telefon använder för notiser, till exempel Apples eller Googles. Innehållet är krypterat så att bara din enhet kan läsa det.
Det vi sparar om dig lagras i Sverige (Stockholm) via Google Cloud Platform:
Undantaget är kön för bakgrundsjobb, Google Cloud Tasks, som finns i Belgien. Ett jobb där innehåller bara interna id-nummer — inga namn, ord eller texter — och finns kvar tills det har körts, oftast några sekunder.
Databasen säkerhetskopieras varje natt, och säkerhetskopiorna sparas i en vecka.
När appen använder AI skickas det som ska rättas, skapas eller läsas av till Anthropics servrar — aldrig namn eller e-post. Anthropic omfattas av EU-US Data Privacy Framework.
Trafiken till appen är krypterad, och databasen är krypterad där den lagras. Lösenord sparas aldrig i läsbar form — de hashas med argon2 och kan inte läsas ut, inte heller av oss.
Övrigt innehåll — ordlistor, svar och texter ditt barn skriver — lagras i läsbar form i databasen. Det måste det, för att appen ska kunna rätta svar och anpassa övningarna. Det innebär att vi som driver Glosly rent tekniskt kan se innehållet. Vi gör det bara när det behövs för att hålla tjänsten igång eller för att rätta ett fel — aldrig av nyfikenhet och aldrig för något annat ändamål.
Vi använder inte ände-till-ände-kryptering. Det vore missvisande att påstå att ingen kan se innehållet.
Sverige har satt den digitala samtyckesåldern till 13 år. För barn under 13 krävs föräldrars samtycke. När en förälder skapar ett konto åt sitt barn i Glosly ger de sitt samtycke till barnets databehandling.
Det som raderas finns kvar i databasens säkerhetskopior i upp till en vecka, tills de har ersatts av nya.
Har du frågor om hur vi hanterar data? Kontakta oss via hej@glosly.se.