Så får du ut dina data från en AI-kompanjonapp – steg för steg

Integritet och säkerhet

Bor du i EU, i Storbritannien eller i en växande skara amerikanska delstater kan du kräva att ett AI-kompanjonföretag talar om exakt vad det har om dig – och sedan radera det. Få användare frågar någonsin. Det tar tio minuter, och svaret är ofta avslöjande.

Vi kan få provision för länkarna på den här sidan. Det påverkar aldrig ett betyg.

En begäran om dina data – ett registerutdrag enligt GDPR – är den mest direkta integritetskontrollen som finns. I stället för att läsa en policy om vad ett företag kanske gör får du en kopia av vad det faktiskt har.

Vem har de här rättigheterna

Kartliknande sammanfattning av dataskyddsrättigheter: GDPR i EU och EES, brittisk GDPR i Storbritannien, CCPA i Kalifornien och heltäckande integritetslagar i en växande lista av andra amerikanska delstater

Var du bor avgör vilken lag du använder, inte var företaget finns.

  • EU och EES (inklusive Sverige): GDPR ger dig rätt att få tillgång till, rätta, radera och flytta dina uppgifter, och att invända mot vissa användningar. I Sverige är Integritetsskyddsmyndigheten (IMY) tillsynsmyndighet.
  • Storbritannien: brittisk GDPR, samma rättigheter.
  • Kalifornien: CCPA, i ändrad lydelse, ger rätt att få veta, radera, rätta och välja bort försäljning eller delning.
  • Andra amerikanska delstater: en växande lista, bland annat Virginia, Colorado, Connecticut och Texas, har heltäckande integritetslagar med i stort sett liknande rättigheter. Vissa gäller bara över en viss företagsstorlek.

Om ingen av dessa gäller dig: fråga ändå. Många företag hanterar alla begäranden på samma sätt eftersom det är enklare.

Vad du kan be om

RättighetDet här får duNär du använder den
TillgångEn kopia av dina data och hur de användsBörja alltid här
DataportabilitetDina data i ett återanvändbart formatDu byter till en annan app
RaderingDina data tas bortDu lämnar, eller efter ett dataintrång
Invändning / avståndstagandeStoppa vissa användningar, till exempel träning eller annonsdelningDu stannar, men på dina villkor
RättelseRätta felaktiga uppgifterFel ålder, fel e-post, ihopslagna konton

En begäran du kan kopiera

Skicka den från e-postadressen på ditt konto, till den integritetsadress som anges i företagets integritetspolicy (ofta privacy@ eller dpo@), eller via dess integritetsformulär. Mallen fungerar lika bra på engelska om företaget inte svarar på svenska.

Ämne: Begäran om registerutdrag

Jag begär tillgång till de personuppgifter ni behandlar om mig, enligt artikel 15 i GDPR / California Consumer Privacy Act (stryk det som inte gäller). Min kontoadress är [adress] och mitt användarnamn är [användarnamn].

Lämna ut: en kopia av alla personuppgifter ni har om mig, inklusive konversationshistorik, genererade eller uppladdade bilder, röstinspelningar, minnes- eller profildata som härletts från mina chattar, betalningsuppgifter och enhetsdata; ändamålen med behandlingen; vilka ni har delat uppgifterna med, inklusive annonsörer och leverantörer av AI-modeller; hur länge ni sparar dem; och om mina data har använts för att träna eller förbättra AI-modeller.

Svara inom den lagstadgade tidsfristen.

För radering ersätter du det första stycket med en begäran om att radera alla personuppgifter och bekräfta när det är gjort, inklusive säkerhetskopior och kopior hos personuppgiftsbiträden.

Så ser ett bra svar ut

Ett omsorgsfullt företag skickar ett nedladdningsbart arkiv: dina chattar, en lista över lagrade ”minnen” om dig, bilder, betalnings- och inloggningshistorik och en skriftlig förklaring av vem som fått vad. Var särskilt uppmärksam på två avsnitt:

  • Härledda data. Sammanfattningar, personlighetsanteckningar och ”fakta om dig” som appen har dragit slutsatser om. Det här är ofta den mest avslöjande delen, och den förklarar hur AI-kompanjoners minne fungerar i just ditt fall.
  • Mottagare. Modellleverantörer, analysföretag och annonspartner. Jämför med vad policyn sa, se säljer appar för AI-flickvän dina data.

När de ignorerar dig

  1. Skicka en påminnelse efter tidsfristen och ange datumet för din ursprungliga begäran.
  2. Kontakta först företaget, och klaga sedan hos tillsynsmyndigheten. IMY kan inte radera dina data åt dig, men du kan lämna in ett klagomål via IMY:s e-tjänst. Klagomålet måste gälla GDPR, du måste vara berörd och företaget måste gå att identifiera. Du uppger din identitet, och klagomålet blir en allmän handling och företaget får en kopia. I andra EU-länder är det den nationella dataskyddsmyndigheten, i Storbritannien ICO och i Kalifornien California Privacy Protection Agency eller justitieministern (Attorney General).
  3. Spara underlag för varje meddelande och datum. Tillsynsmyndigheter ber om dem.

Tillsynsmyndigheter agerar i den här kategorin. Italiens dataskyddsmyndighet bötfällde 2025 företaget bakom Replika med 5 miljoner euro, delvis för en integritetspolicy som inte tydligt förklarade behandlingen.

Innan du raderar: exportera först

Om du kanske vill ha din karaktär eller historik senare, begär tillgång eller använd appens exportverktyg innan du ber om radering. Radering är permanent, och vissa appar tar bort säkerhetskopior först efter flera veckor. Hela ordningen finns i radera ett AI-kompanjonkonto.

Därför är det värt det även om du stannar

En begäran om registerutdrag är ett tyst test av ett företag. Ett som svarar tydligt och i tid säger något om hur det behandlar resten av dina data. Ett som ignorerar dig säger också något, och du har då fått veta det före ett dataintrång, inte efter.

Vanliga frågor

Hur lång tid har ett företag på sig att svara?

Enligt GDPR utan onödigt dröjsmål och senast inom en månad. Tiden kan förlängas för komplexa begäranden om företaget berättar varför. Faller sista dagen på en helg eller helgdag flyttas den till nästa arbetsdag. Kaliforniens lag ger 45 dagar, som kan förlängas en gång med ytterligare 45. Andra amerikanska delstatslagar har liknande tidsfrister.

Måste jag betala för en begäran om registerutdrag?

Nej. Begäranden är kostnadsfria under normala omständigheter, både enligt GDPR och enligt Kaliforniens lag. Ett företag kan bara ta betalt eller vägra om begäranden är uppenbart ogrundade eller orimliga.

Vad gäller om företaget finns utanför Europa eller USA?

GDPR gäller företag var som helst i världen som erbjuder tjänster till människor i EU, och brittisk GDPR fungerar likadant för Storbritannien. Det är svårare att driva igenom kraven mot små utländska aktörer, men rätten finns ändå och många företag följer den för att behålla tillträdet till marknaden.