Integritet
Den här texten säger vad module.monster lagrar om dig, varför det behålls, vem mer som ser det och hur länge det ligger kvar. Den är skriven utifrån vad programvaran faktiskt gör, så det står ingenting här som tjänsten inte gör och den gör ingenting som inte står här.
Vem som är ansvarig
module.monster drivs av den som driver tjänsten, som bestämmer vad som samlas in här och svarar för det. Varje begäran om dina uppgifter — en fråga, en rättelse, en kopia av dem eller ett krav på att allt raderas — går till [email protected] och hanteras av en människa.
Senast uppdaterad 15 augusti 2026. Den här texten beskriver tjänsten som den är byggd i dag. Det är en beta och den förändras; när det som lagras ändras, ändras den här sidan med den.
Vad ett konto innehåller
Att registrera sig lagrar en post om dig. Det här är allt den innehåller:
- Din e-postadress, lagrad med små bokstäver. Den identifierar kontot och är det du loggar in med.
- En bcrypt-hash av ditt lösenord, aldrig lösenordet självt. Hashen går inte att göra om till det du skrev, och ett konto som bara loggar in med Google har inget lösenord lagrat alls.
- Ett visningsnamn. Om du inte anger något används den del av din e-postadress som står före @ i stället.
- Vilket av de 16 gränssnittsspråken du valde, så att portalen kommer tillbaka på det nästa gång.
- Hur många byggen du har kvar, och om kontot fortfarande är aktivt.
- När kontot skapades, och när det senast användes — en tidsstämpel som uppdateras varje gång du öppnar dina moduler.
Det är hela posten. Det finns inget telefonnummer, ingen postadress, inget födelsedatum och inget betalkort i den, eftersom portalen aldrig frågar efter något av det.
Om du loggar in med Google
Google-knappen är valfri, och inloggning med lösenord är aldrig beroende av den. Om du använder den skriver du ditt Google-lösenord på Googles egna sidor: den här tjänsten ser det aldrig och tar aldrig emot det. Det som kommer tillbaka är tre saker — Googles permanenta identifierare för ditt konto, din e-postadress och namnet på din Google-profil.
Identifieraren lagras så att nästa inloggning hamnar i samma konto. Om den e-postadressen redan har ett konto här länkas de två samman i stället för att ett andra konto skapas. En adress som Google inte har verifierat avvisas direkt, så att ingen kan ta över ett konto genom att göra anspråk på en e-postadress de inte äger.
Vad du skriver, och vart det tar vägen
Att beskriva en modul lagrar den beskrivningen, varje meddelande i konversationen om den och varje svar agenten skickar tillbaka. Bredvid lagras det du valde i skrivrutan: vilka PrestaShop-versioner som ska stödjas, vilka språk modulen ska levereras med och om den måste fungera i en multistore-installation.
En referensskärmbild du bifogar sparas som en fil på servern i en mapp som tillhör ditt konto, och dess plats ingår i texten som lämnas till agenten. Bara riktiga bilder accepteras — kontrollen läser filens första byte i stället för att lita på dess namn.
Din beskrivning och dina meddelanden är indata till själva bygget. De skickas till Anthropics API, som är det som avgränsar, skriver, testar och dokumenterar modulen. Det är ingen bieffekt av tjänsten, det är så den fungerar: det finns inget sätt att få en modul byggd utan det.
Serverloggar och missbruksgränser
Servern skriver en rad när någon registrerar sig eller loggar in, inklusive vilken e-postadress det gällde, och en rad när något misslyckas. De raderna finns för att ett fel ska kunna felsökas och för att en attack ska kunna skiljas från vanlig användning.
Din IP-adress används för att begränsa hur ofta inloggning och registrering får försökas från ett och samma ställe. Den hålls i minnet så länge det fönstret varar — fem minuter för inloggning, en timme för registrering — och skrivs inte till databasen.
Varför vi får ha det
Med enkla ord täcker två skäl allt ovanstående.
- Därför att du bad om tjänsten. Ditt konto, dina beskrivningar, dina konversationer och modulerna som byggts av dem finns eftersom du bad om att få en modul byggd. Utan dem finns det ingenting att logga in på och ingenting att bygga.
- Därför att tjänsten måste hålla sig på benen. Att hasha lösenord, låta sessioner löpa ut, begränsa inloggningsförsök och behålla felloggar tjänar det snäva intresset att den här tjänsten inte bryts in i eller välts omkull. Inget av det används för att lära sig något om dig.
Ingenting här används för annonsering, profilering eller poängsättning, och inget av det säljs. Det finns ingen marknadsföringspost heller: programvaran har inget sätt att skicka dig någon, så det finns ingen lista att stå på och ingenting att avregistrera sig från.
Kakor
Tre kakor, alla satta av den här webbplatsen för att webbplatsen ska fungera. Det finns ingen annonskaka, ingen analyskaka och inget spårningsskript någonstans på den här webbplatsen, och ingenting här delas med tredje part för deras egna ändamål.
ms_session — håller dig inloggad
Sätts när du loggar in. Den innehåller en slumpmässig token snarare än något om dig: uppgiften om vem som är inloggad ligger på servern, och bara en hash av token sparas där, så en stulen databasrad kan inte spelas upp som en kaka. Den varar i 30 dagar, kan inte läsas av skript på sidan och raderas i samma stund som du loggar ut. Neka den och alla offentliga sidor fungerar fortfarande, men du kan inte logga in — det finns inget annat sätt för nästa förfrågan att kännas igen som din.
ms_locale — kommer ihåg ditt språk
Skrivs när du väljer ett gränssnittsspråk, och sparas i ett år. Den innehåller en språkkod och inget annat. Neka den och ingenting går sönder: språket är en del av varje sidas adress, så en länk du följer eller bokmärker stannar på sitt eget språk, och i övrigt faller portalen tillbaka på det språk din webbläsare ber om.
ms_oauth_state — resan till Google och tillbaka
Skrivs bara om du trycker på Google-knappen, och är borta tio minuter senare. Den innehåller ett slumpmässigt värde som måste komma tillbaka oförändrat från Google, vilket är det som hindrar en främling från att skicka dig en inloggningslänk som i tysthet placerar dig i deras konto. Neka den och Google-inloggningen kan inte slutföras; att logga in med lösenord påverkas inte. Den bär också med sig sidan du var på väg till, så att inloggningen landar där du började.
En sak sparas i webbläsaren utan att vara en kaka: en idé som skrivs på förstasidan innan du har ett konto hålls i den flikens egen lagring så att den överlever resan genom registreringen, och kastas så snart den har använts.
Vem mer som hanterar det
Två företag, vart och ett för en uppgift:
- Anthropic, vars API driver agenterna. Modulbeskrivningar och konversationerna om dem skickas dit för att avgränsas, byggas, testas och dokumenteras. Det gäller varje modul.
- Google, bara om du väljer att logga in med det, och bara för den inloggningen. Trycker du aldrig på den knappen når ingenting om dig Google härifrån.
Båda är företag baserade i USA, så en beskrivning som skickas för att byggas behandlas utanför EES. Bortsett från de två stannar dina uppgifter på servern som kör den här tjänsten.
Hur länge det sparas
Det programvaran raderar av sig själv är kort och specifikt:
- En inloggningssession löper ut efter 30 dagar, och dess rad raderas första gången den ses därefter. Att logga ut raderar den direkt, och att logga ut överallt raderar alla sessioner på kontot.
- En konversation du öppnade och aldrig skrev i raderas, tillsammans med arbetsmappen bakom den.
Allt annat — ditt konto, dina moduler, dina meddelanden, skärmbilderna du bifogade och modulerna som byggdes åt dig — sparas tills du ber om att få det borttaget. Den här sidan tänker inte ange en period den inte håller: det finns i dag inget automatiskt raderingsschema för de uppgifterna i programvaran. Radera kontot, på kontosidan, tar bort kontot, dess utkast och dina skärmbilder när du än bestämmer dig; modulerna som redan är byggda blir kvar, utan något som längre knyter dem till dig. Skriv till [email protected] om du vill ha bort dem också.
Vad du kan begära
Om du är i EU eller Storbritannien ger dataskyddslagstiftningen dig rättigheterna nedan, och de respekteras var du än befinner dig:
- Tillgång: en kopia av det som finns om dig, och vad varje del av det är till för.
- Rättelse: allt som är fel korrigerat. Ditt namn och ditt gränssnittsspråk kan du ändra själv, på kontosidan, när som helst.
- Radering: ditt konto och allt som hör till det borttaget. Radera kontot, på kontosidan, gör det själv — det tar bort kontot, dess sessioner, dess utkast och dina skärmbilder, och klipper varje band mellan dig och modulerna som redan är byggda.
- Dataportabilitet: de uppgifter du gav oss tillbaka i en form du kan ta med dig någon annanstans.
- Invändning och begränsning: en invändning mot en viss användning, som stoppar den om inte tjänsten är omöjlig att driva utan den.
Alla går till samma ställe. Skriv till [email protected] från adressen som står på kontot, säg vilken du vill ha, så tar en människa hand om det. Det finns inget formulär att fylla i och ingenting av det är automatiserat.
Om du inte är nöjd med hur en begäran hanterades ger lagen i EU och Storbritannien dig också rätt att klaga till dataskyddsmyndigheten i det land du bor i.
En fråga om något av det här, en rättelse eller en begäran om att radera allt — samma adress svarar på alla tre.
Mejla oss om dina uppgifter