En begäran om dina data – ett registerutdrag enligt GDPR – är den mest direkta integritetskontrollen som finns. I stället för att läsa en policy om vad ett företag kanske gör får du en kopia av vad det faktiskt har.
Vem har de här rättigheterna

Var du bor avgör vilken lag du använder, inte var företaget finns.
- EU och EES (inklusive Sverige): GDPR ger dig rätt att få tillgång till, rätta, radera och flytta dina uppgifter, och att invända mot vissa användningar. I Sverige är Integritetsskyddsmyndigheten (IMY) tillsynsmyndighet.
- Storbritannien: brittisk GDPR, samma rättigheter.
- Kalifornien: CCPA, i ändrad lydelse, ger rätt att få veta, radera, rätta och välja bort försäljning eller delning.
- Andra amerikanska delstater: en växande lista, bland annat Virginia, Colorado, Connecticut och Texas, har heltäckande integritetslagar med i stort sett liknande rättigheter. Vissa gäller bara över en viss företagsstorlek.
Om ingen av dessa gäller dig: fråga ändå. Många företag hanterar alla begäranden på samma sätt eftersom det är enklare.
Vad du kan be om
| Rättighet | Det här får du | När du använder den |
|---|---|---|
| Tillgång | En kopia av dina data och hur de används | Börja alltid här |
| Dataportabilitet | Dina data i ett återanvändbart format | Du byter till en annan app |
| Radering | Dina data tas bort | Du lämnar, eller efter ett dataintrång |
| Invändning / avståndstagande | Stoppa vissa användningar, till exempel träning eller annonsdelning | Du stannar, men på dina villkor |
| Rättelse | Rätta felaktiga uppgifter | Fel ålder, fel e-post, ihopslagna konton |
En begäran du kan kopiera
Skicka den från e-postadressen på ditt konto, till den integritetsadress som anges i företagets integritetspolicy (ofta privacy@ eller dpo@), eller via dess integritetsformulär. Mallen fungerar lika bra på engelska om företaget inte svarar på svenska.
Ämne: Begäran om registerutdrag
Jag begär tillgång till de personuppgifter ni behandlar om mig, enligt artikel 15 i GDPR / California Consumer Privacy Act (stryk det som inte gäller). Min kontoadress är [adress] och mitt användarnamn är [användarnamn].
Lämna ut: en kopia av alla personuppgifter ni har om mig, inklusive konversationshistorik, genererade eller uppladdade bilder, röstinspelningar, minnes- eller profildata som härletts från mina chattar, betalningsuppgifter och enhetsdata; ändamålen med behandlingen; vilka ni har delat uppgifterna med, inklusive annonsörer och leverantörer av AI-modeller; hur länge ni sparar dem; och om mina data har använts för att träna eller förbättra AI-modeller.
Svara inom den lagstadgade tidsfristen.
För radering ersätter du det första stycket med en begäran om att radera alla personuppgifter och bekräfta när det är gjort, inklusive säkerhetskopior och kopior hos personuppgiftsbiträden.
Så ser ett bra svar ut
Ett omsorgsfullt företag skickar ett nedladdningsbart arkiv: dina chattar, en lista över lagrade ”minnen” om dig, bilder, betalnings- och inloggningshistorik och en skriftlig förklaring av vem som fått vad. Var särskilt uppmärksam på två avsnitt:
- Härledda data. Sammanfattningar, personlighetsanteckningar och ”fakta om dig” som appen har dragit slutsatser om. Det här är ofta den mest avslöjande delen, och den förklarar hur AI-kompanjoners minne fungerar i just ditt fall.
- Mottagare. Modellleverantörer, analysföretag och annonspartner. Jämför med vad policyn sa, se säljer appar för AI-flickvän dina data.
När de ignorerar dig
- Skicka en påminnelse efter tidsfristen och ange datumet för din ursprungliga begäran.
- Kontakta först företaget, och klaga sedan hos tillsynsmyndigheten. IMY kan inte radera dina data åt dig, men du kan lämna in ett klagomål via IMY:s e-tjänst. Klagomålet måste gälla GDPR, du måste vara berörd och företaget måste gå att identifiera. Du uppger din identitet, och klagomålet blir en allmän handling och företaget får en kopia. I andra EU-länder är det den nationella dataskyddsmyndigheten, i Storbritannien ICO och i Kalifornien California Privacy Protection Agency eller justitieministern (Attorney General).
- Spara underlag för varje meddelande och datum. Tillsynsmyndigheter ber om dem.
Tillsynsmyndigheter agerar i den här kategorin. Italiens dataskyddsmyndighet bötfällde 2025 företaget bakom Replika med 5 miljoner euro, delvis för en integritetspolicy som inte tydligt förklarade behandlingen.
Innan du raderar: exportera först
Om du kanske vill ha din karaktär eller historik senare, begär tillgång eller använd appens exportverktyg innan du ber om radering. Radering är permanent, och vissa appar tar bort säkerhetskopior först efter flera veckor. Hela ordningen finns i radera ett AI-kompanjonkonto.
Därför är det värt det även om du stannar
En begäran om registerutdrag är ett tyst test av ett företag. Ett som svarar tydligt och i tid säger något om hur det behandlar resten av dina data. Ett som ignorerar dig säger också något, och du har då fått veta det före ett dataintrång, inte efter.