English
Effective Date: 8 September 2026
Controller: Samer Siwani (operating as The Hypothesis Dump) Address: c/o The Hypothesis Dump, 74371 Uppsala, Sweden Email: contact@hypothesisdump.com Website: https://hypothesisdump.com Organization Number: Not applicable (Sole Proprietor)
Legal Status: The Hypothesis Dump operates as an independent, founder-run digital platform under the general protections of Yttrandefrihetsgrundlagen. It is not registered as a periodical publication under Tryckfrihetsförordningen, and no utgivningsbevis has been issued.
1. Who We Are
I am Samer Siwani, operating the website The Hypothesis Dump (the “Site”). Our website address is https://hypothesisdump.com. We are committed to protecting your personal data and your right to privacy. I act as the Data Controller for the personal data you provide to us.
As an independent, founder-run publication, submissions are reviewed solely by the editor. Your manuscript and personal data are not shared with any external reviewers.
If you have any questions about this policy or your data, please contact us at contact@hypothesisdump.com.
2. What Personal Data We Collect and Why
We collect and process the following categories of personal data:
Comments & Spam Detection: When visitors leave comments on the site, we collect the data shown in the comments form (Name, Email, Website), as well as the visitor’s IP address and browser user agent string to help with spam detection.
Gravatar: An anonymized string (hash) created from your email address may be provided to the Gravatar service to see if you are using it. After approval of your comment, your profile picture is visible to the public. Gravatar Privacy Policy.
Akismet: Comments may be checked through the Akismet Anti-spam service. We collect the commenter’s IP address, user agent, referrer, and Site URL, along with the comment itself, to filter spam.
Author Data (Submissions): When you submit an article or contact us, we collect:
Name, Email address, Affiliation, ORCID ID (optional), and Manuscript content.
Purpose: To process your submission, conduct editorial review, publish your work, and communicate with you.
Website Visitor Data: When you visit our site, we may collect:
IP address, Browser type, Pages visited.
Purpose: To analyze traffic, improve website functionality, and ensure security.
Subscription Activity Tracking: When the newsletter feature is activated, deactivated, or configuration settings are modified, we track: IP address, WordPress.com user ID, WordPress.com username, WordPress.com-connected site ID and URL, Jetpack version, user agent, visiting URL, referring URL, timestamp, browser language, and country code.
Newsletter Subscriptions: When visitors subscribe to our newsletter, we collect:
Email address (used to send new post notifications), and basic server data including IP address, browser user agent, HTTP request headers, and the URI used to access the page. This server data is used exclusively for monitoring and preventing abuse and spam.
WordPress.com Account Creation: When a visitor confirms their subscription, a WordPress.com account is automatically created for them. This does not alter the subscriber’s basic experience or collect additional personal information beyond what is described in this policy. It enables subscribers to interact with the site more fully (e.g., liking content, commenting, and accessing the WordPress.com Reader). Subscribers will not receive marketing notifications from WordPress.com or Jetpack as a result.
Media Uploads: If you upload images to the website, we advise you to avoid uploading images with embedded location data (EXIF GPS). Visitors to the website can download and extract any location data from images on the website. We automatically strip EXIF/metadata (including location data) from images upon upload if you do not manage this yourself.
Payment Data: If you pay an Article Processing Charge (APC) or donate:
Transaction ID, Date, and Amount.
Note: We do not store credit card numbers. Payment is processed securely by our third-party provider (e.g., Stripe/PayPal).
For information on how AI tools are used in content creation and editorial processes, see our AI Disclosure Policy.
3. Cookies and Tracking
We use cookies to improve your experience. Non-essential cookies are blocked until you provide explicit consent via our cookie banner.
Comment Cookies: If you leave a comment, you may opt-in to saving your name, email, and website in cookies. These are for your convenience so you do not have to fill in your details again. These cookies last for one year.
Login Cookies:
- Temporary: When you visit the login page, we set a temporary cookie to determine if your browser accepts cookies. It contains no personal data and is discarded when you close your browser.
- Session: When you log in, we set cookies to save your login information and screen display choices. Login cookies last for two days, and screen options cookies last for one year.
- Remember Me: If you select “Remember Me”, your login will persist for two weeks. If you log out, these cookies are removed.
Editor Cookies: If you edit or publish an article, an additional cookie is saved indicating the Post ID of the article you just edited. It expires after one day and contains no personal data.
Analytics: We use optional analytics cookies (e.g., Google Analytics) to understand how visitors use the site. These are blocked until you click “Accept” on the cookie banner.
Google Analytics 4 (GA4): We use GA4 via Site Kit by Google to collect anonymized usage data (page views, session duration, traffic source). IP addresses are anonymized before transmission. Analytics cookies are only activated after you consent via our cookie banner.
Google Search Console: We use Search Console to monitor how our site appears in Google search results. This provides aggregated data (search queries, click-through rates) and does not track individual users.
Newsletter Cookies: When a visitor subscribes to the newsletter, functionality cookies are set for a duration of 347 days to remember the visitor’s blog and post subscription choices. These cookies contain no personal data beyond the subscription state.
4. Embedded Content
Articles on this site may include embedded content (e.g., videos, images, articles from other sites). Embedded content from other websites behaves in the exact same way as if the visitor has visited the other website.
These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction if you have an account and are logged in to that website.
5. Legal Basis for Processing
Under the GDPR, we process your data based on:
- Contractual Necessity: To fulfill our agreement to publish your article or provide services.
- Legitimate Interest: To operate an independent, founder-run publication, improve our website, prevent fraud, and detect spam (via Akismet).
- Consent: For optional features (e.g., subscribing to our newsletter, accepting analytics cookies, or opting-in to comment cookies). You can withdraw consent at any time.
6. How Long We Keep Your Data
- Comments: If you leave a comment, the comment and its metadata are retained indefinitely. This is so we can recognize and approve any follow-up comments automatically instead of holding them in a moderation queue.
- Published Articles: We retain author names, affiliations, and manuscript content indefinitely to preserve the continuity of scientific discourse. However, authors retain the right to request removal or anonymization of their published work after publication.
- Retention beyond the platform: Published articles may be harvested and preserved by external archives, such as the National Library of Sweden’s web archive and the Internet Archive, under Swedish archival legislation. Deletion or anonymisation of personal data applies only to data we process on the Platform; we cannot affect such external archives.
- Unpublished Submissions: If an article is rejected, we retain the data for 2 years to handle potential appeals, after which it is securely deleted.
- User Accounts: For users that register on our website, we store the personal information they provide in their user profile. All users can see, edit, or delete their personal information at any time (except they cannot change their username).
- Newsletter Subscribers: Subscriber data (email address, subscription date, engagement metrics) is retained as long as the subscription remains active. If a subscriber unsubscribes, their data is removed from active mailing lists but may be retained in aggregate/anonymized form for analytics purposes. Subscribers may request full deletion at any time.
- Cookies: Session cookies are deleted when you close your browser. Analytics data is anonymized after 12 months.
7. Who We Share Your Data With
We do not sell your data. We only share data with:
- Spam Detection Services: Visitor comments may be checked through the Akismet automated spam detection service.
- Service Providers: Third parties who help us run the site (e.g., hosting providers, Crossref for DOI registration, payment processors like Stripe). These partners are bound by strict confidentiality agreements and GDPR obligations.
- Newsletter Service Provider (Jetpack/WordPress.com, operated by Automattic): Subscriber email addresses and subscription data are processed by Jetpack’s Newsletter service to deliver post notifications. Subscriber management is handled through Jetpack Cloud (cloud.jetpack.com). Subscriber information accessible includes: email address, subscription type, subscription date, open rate, click rate, country, and acquisition source. We do not sell this data.
- Password Resets: If you request a password reset, your IP address will be included in the reset email.
- Legal Authorities: If required by Swedish law.
Note: As a founder-run publication, manuscripts are reviewed solely by the editor and are not shared with external reviewers or third parties beyond the service providers listed above.
8. International Transfers
Some of our service providers (e.g., hosting, Akismet, Crossref, Stripe, Jetpack/WordPress.com operated by Automattic) may be located outside the EU/EEA (e.g., in the USA). We ensure that all data transfers comply with GDPR standards by using Standard Contractual Clauses (SCCs) approved by the European Commission.
9. Your Rights
Under the GDPR, you have the following rights:
- Access: If you have an account, have left comments, or have subscribed to our newsletter, you can request to receive an exported file of the personal data we hold about you.
- Erasure: You can request that we erase any personal data we hold about you. Exceptions: This does not include data we are obliged to keep for administrative, legal, or security purposes (e.g., published articles, spam logs, or tax records).
- Rectification: Correct inaccurate data.
- Restriction & Portability: Limit how we use your data or receive it in a machine-readable format.
- Withdraw Consent: Stop receiving newsletters or marketing emails at any time.
To exercise these rights, contact us at contact@hypothesisdump.com. We will respond within one month.
Right to Complain: If you are not satisfied with our response, you have the right to lodge a complaint with the supervisory authority: Swedish Authority for Privacy Protection (Integritetsskyddsmyndigheten — IMY). Website: https://www.imy.se/en
10. Automated Decision-Making & Children’s Data
- Automation: We do not use automated decision-making or profiling that produces legal effects concerning you.
- Children: Our services are not intended for individuals under the age of 16. We do not knowingly collect data from children.
11. Data Breach Notification
In the event of a personal data breach that poses a risk to your rights and freedoms, we will notify you and the Swedish Authority for Privacy Protection (IMY) within 72 hours of becoming aware of the breach.
12. Security Measures
We implement appropriate technical and organizational measures to protect your data, including HTTPS encryption, secure servers, and access controls.
13. Changes to This Policy
We may update this policy from time to time. We will notify you of any significant changes by posting the new policy on this page and updating the “Effective Date.”
14. Contact Us
If you have questions about this Privacy Policy or your data, please contact:
Samer Siwani Email: contact@hypothesisdump.com Address: c/o The Hypothesis Dump, 74371 Uppsala, Sweden Swedish Org. Number: Not applicable (Sole Proprietor)
AI Disclosure Policy: https://hypothesisdump.com/ai-disclosure
Svenska
Gäller från: 2026-09-08
Ansvarig för hantering (Data Controller): Samer Siwani (verksam under namnet The Hypothesis Dump)
Adress: c/o The Hypothesis Dump, 74371 Uppsala, Sweden E-post: contact@hypothesisdump.com
Webbplats: https://hypothesisdump.com
Organisationsnummer: Ej tillämpbart (enskild person)
Juridisk status: The Hypothesis Dump opererar som en oberoende, grundardriven digital plattform under skyddet av Yttrandefrihetsgrundlagen. Den är inte registrerad som periodisk skrift enligt Tryckfrihetsförordningen och inget utgivningsbevis har utfärdats.
1. Vem vi är
Jag är Samer Siwani och driver webbplatsen The Hypothesis Dump (nedan kallad “Webbplatsen”). Vår webbadress är https://hypothesisdump.com. Vi strävar efter att skydda dina personuppgifter och din rätt till integritet. Jag agerar som personuppgiftsansvarig för de personuppgifter du lämnar till oss.
Som en oberoende, grundardriven publicering granskas insändningar enbart av redaktören.
Om du har några frågor om denna policy eller dina uppgifter, vänligen kontakta oss på contact@hypothesisdump.com.
2. Vilka personuppgifter vi samlar in och varför
Vi samlar in och behandlar följande kategorier av personuppgifter:
Kommentarer & Spam-detektering: När besökare lämnar kommentarer på webbplatsen samlar vi in de uppgifter som visas i kommentarsformuläret (Namn, E-post, Webbplats), samt besökarens IP-adress och webbläsar-user-agent-sträng för att hjälpa till med spam-detektering.
Gravatar: En anonymiserad sträng (hash) skapad från din e-postadress kan skickas till Gravatar-tjänsten för att kontrollera om du använder den. När din kommentar har godkänts syns din profilbild offentligt i samband med din kommentar. [Gravatars integritetspolicy].
Akismet: Kommentarer kan kontrolleras via Akismet Anti-spam-tjänsten. Vi samlar in kommentatorens IP-adress, user-agent, referer och webbplatsens URL, tillsammans med själva kommentaren, för att filtrera bort spam.
Författare (Insändningar): När du skickar in en artikel eller kontaktar oss samlar vi in: Namn, E-postadress, Tillhörighet (Universitet/Institut), ORCID-ID (valfritt) och Manuskriptinnehåll. Syfte: Att behandla din insändning, genomföra redaktionell granskning, publicera ditt arbete och kommunicera med dig gällande artikeln.
Besöksdata: När du besöker vår webbplats kan vi samla in: IP-adress, Webbläsartyp, Besökta sidor. Syfte: Att analysera trafik, förbättra webbplatsens funktionalitet och säkerställa säkerhet.
Prenumerationsaktivitetsspårning: När nyhetsbrevsfunktionen aktiveras, avaktiveras eller när konfigurationsinställningar ändras, spårar vi: IP-adress, WordPress.com användar-ID, WordPress.com användarnamn, WordPress.com-ansluten webbplats-ID och URL, Jetpack-version, user-agent, besökt URL, hänvisande URL, tidsstämpel, webbläsarspråk och landskod.
Nyhetsbrevsprenumerationer: När besökare prenumererar på vårt nyhetsbrev samlar vi in:
E-postadress (används för att skicka aviseringar om nya inlägg), samt grundläggande serverdata inklusive IP-adress, webbläsar-user-agent, HTTP-begäranheaders och den URI som användes för att komma åt sidan. Denna serverdata används uteslutande för övervakning och förebyggande av missbruk och spam.
Skapande av WordPress.com-konto: När en besökare bekräftar sin prenumeration skapas automatiskt ett WordPress.com-konto åt dem. Detta ändrar inte prenumerantens grundläggande upplevelse och samlar inte in ytterligare personuppgifter utöver vad som beskrivs i denna policy. Det gör det möjligt för prenumeranter att interagera mer fullständigt med webbplatsen (t.ex. gilla innehåll, kommentera och få tillgång till WordPress.com Reader). Prenumeranter kommer inte att få marknadsföringsaviseringar från WordPress.com eller Jetpack till följd av detta.
Mediauppladdningar: Om du laddar upp bilder till webbplatsen uppmanar vi dig att undvika att ladda upp bilder med inbäddad platsdata (EXIF GPS). Besökare på webbplatsen kan ladda ner och extrahera platsdata från bilder på webbplatsen. Vi tar automatiskt bort EXIF-metadata (inklusive platsdata) från bilder vid uppladdning om du inte hanterar detta manuellt.
Betalningsdata: Om du betalar en Artikelbehandlingsavgift (APC) eller donerar: Transaktions-ID, Datum och Belopp.
Notera: Vi lagrar inte kreditkortnummer. Betalning hanteras säkert av vår tredjepartsleverantör (t.ex. Stripe/PayPal).
För information om hur AI-verktyg används vid innehållsskapande och redaktionella processer, se vår [Policy för AI-användning].
3. Cookies och Spårning
Vi använder cookies för att förbättra din upplevelse. Icke-nödvändiga cookies blockeras tills du ger ditt uttryckliga samtycke via vår cookie-banner.
Kommentars-cookies: Om du lämnar en kommentar kan du välja att spara ditt namn, din e-postadress och din webbplats i cookies. Detta görs för din bekvämlighet så att du inte behöver fylla i dina uppgifter igen. Dessa cookies lagras i ett år.
Inloggnings-cookies:
- Tillfällig: När du besöker inloggningssidan sätter vi en tillfällig cookie för att avgöra om din webbläsare accepterar cookies. Den innehåller ingen personlig data och raderas när du stänger webbläsaren.
- Session: När du loggar in sätter vi cookies för att spara din inloggningsinformation och dina skärminställningar. Inloggningscookies lagras i två dagar, och skärminställningscookies i ett år.
- Kom ihåg mig: Om du väljer “Kom ihåg mig” kommer din inloggning att bestå i två veckor. Om du loggar ut raderas dessa cookies.
Redigerings-cookies: Om du redigerar eller publicerar en artikel sparas en extra cookie i din webbläsare. Denna cookie innehåller ingen personlig data utan indikerar endast inläggets ID för artikeln du just redigerade. Den löper ut efter en dag.
Analys: Vi använder valfria analys-cookies (t.ex. Google Analytics) för att förstå hur besökare använder webbplatsen. Dessa är blockerade tills du klickar på “Acceptera” på cookie-bannern.
Google Analytics 4 (GA4): Vi använder GA4 via Site Kit by Google för att samla in anonymiserad användningsdata (sidvisningar, sessionslängd, trafikkälla). IP-adresser anonymiseras innan överföring. Analys-cookies aktiveras endast efter att du har gett ditt samtycke via vår cookie-banner.
Google Search Console: Vi använder Search Console för att övervaka hur vår webbplats visas i Googles sökresultat. Detta ger aggregerad data (sökfrågor, klickfrekvens) och spårar inte enskilda användare.
Nyhetsbrevs-cookies: När en besökare prenumererar på nyhetsbrevet sätts funktionalitetscookies under 347 dagar för att komma ihåg besökarens prenumerationsval för blogg och inlägg. Dessa cookies innehåller ingen personlig data utöver prenumerationsstatus.
4. Inbäddat innehåll
Artiklar på denna webbplats kan innehålla inbäddat innehåll (t.ex. videor, bilder, artiklar från andra webbplatser). Inbäddat innehåll från andra webbplatser beter sig på exakt samma sätt som om besökaren hade besökt den andra webbplatsen.
Dessa webbplatser kan samla in data om dig, använda cookies, bädda in ytterligare tredjepartsspårning och övervaka din interaktion med det inbäddade innehållet, inklusive spårning av din interaktion om du har ett konto och är inloggad på den webbplatsen.
5. Rättslig grund för behandling
Enligt GDPR behandlar vi dina uppgifter baserat på:
- Avtalsmässigt behov: För att uppfylla vårt avtal att publicera din artikel eller tillhandahålla tjänster.
- Berättigat intresse: För att driva en oberoende, grundardriven publicering, förbättra vår webbplats, förebygga bedrägeri och upptäcka spam (via Akismet).
- Samtycke: För valfria funktioner (t.ex. att prenumerera på vårt nyhetsbrev, acceptera analys-cookies eller välja att spara kommentars-cookies). Du kan dra tillbaka ditt samtycke när som helst.
6. Hur länge vi sparar dina uppgifter
- Kommentarer: Om du lämnar en kommentar sparas kommentaren och dess metadata oändligt. Detta gör vi så att vi kan känna igen och godkänna eventuella följdkommentarer automatiskt istället för att hålla dem i en modereringskö.
- Publicerade artiklar: Vi sparar författarnamn, tillhörighet och manuskriptinnehåll oändligt för att bevara kontinuiteten i den vetenskapliga debatten. Författare behåller dock rätten att begära radering eller anonymisering av sina publicerade verk efter publicering.
- Bevarande utöver plattformen: Publicerade artiklar kan samlas in och bevaras av externa arkiv, exempelvis Kungliga bibliotekets webbarkiv och Internet Archive, i enlighet med svensk arkivlagstiftning. Radering eller anonymisering av personuppgifter gäller endast den behandling som sker hos oss på plattformen; vi kan inte påverka sådana externa arkiv.
- Opublicerade insändningar: Om en artikel avvisas sparar vi uppgifterna i 2 år för att hantera eventuella överklaganden, varefter de raderas säkert.
- Användarkonton: För användare som registrerar sig på vår webbplats sparar vi den personliga information de anger i sin användarprofil. Alla användare kan se, redigera eller radera sin personliga information när som helst (med undantag av användarnamnet som inte kan ändras).
- Nyhetsbrevsprenumeranter: Prenumerantdata (e-postadress, prenumerationsdatum, engagemangsmätningar) sparas så länge prenumerationen är aktiv. Om en prenumerant avslutar sin prenumeration tas deras data bort från aktiva sändlistor men kan behållas i aggregerad/anonymiserad form för analysändamål. Prenumeranter kan begära fullständig radering när som helst.
- Cookies: Sessionscookies raderas när du stänger webbläsaren. Analysdata anonymiseras efter 12 månader.
7. Vem vi delar dina uppgifter med
Vi säljer inte dina uppgifter. Vi delar endast data med:
- Spam-detekteringstjänster: Besökskommentarer kan kontrolleras via Akismets automatiserade spam-detekteringstjänst.
- Tjänsteleverantörer: Tredjeparter som hjälper oss att driva webbplatsen (t.ex. webbhotell, Crossref för DOI-registrering, betalningsleverantörer som Stripe). Dessa partners är bundna av strikta sekretessavtal och GDPR-plikter.
- Nyhetsbrevstjänsteleverantör (Jetpack/WordPress.com, drivs av Automattic): Prenumeranters e-postadresser och prenumerationsdata behandlas av Jetpacks nyhetsbrevstjänst för att leverera aviseringar om nya inlägg. Prenumeranthantering sker via Jetpack Cloud (cloud.jetpack.com). Prenumerantinformation som är tillgänglig inkluderar: e-postadress, prenumerationstyp, prenumerationsdatum, öppningsfrekvens, klickfrekvens, land och förvärvskälla. Vi säljer inte denna data.
- Återställning av lösenord: Om du begär en återställningslänk för lösenordet kommer din IP-adress att inkluderas i återställnings-e-posten.
- Juridiska myndigheter: Om det krävs enligt svensk lag.
Obs: Som en grundardriven publicering granskas manuskript enbart av redaktören och delas inte med externa granskare eller tredje parter utöver de tjänsteleverantörer som listas ovan.
8. Internationella överföringar
Vissa av våra tjänsteleverantörer (t.ex. webbhotell, Akismet, Crossref, Stripe, Jetpack/WordPress.com drivs av Automattic) kan vara belägna utanför EU/EES (t.ex. i USA). Vi säkerställer att alla dataöverföringar följer GDPR-standard genom att använda Standardavtalsklausuler (SCC) godkända av Europeiska kommissionen.
9. Dina rättigheter
Enligt GDPR har du följande rättigheter gällande dina personuppgifter:
- Åtkomst: Om du har ett konto, har lämnat kommentarer eller har prenumererat på vårt nyhetsbrev, kan du begära att få en exporterad fil av de personuppgifter vi har om dig.
- Radering: Du kan begära att vi raderar alla personuppgifter vi har om dig. Undantag: Detta gäller inte data vi är skyldiga att behålla för administrativa, juridiska eller säkerhetsmässiga ändamål (t.ex. publicerade artiklar, spam-loggar eller skattedokument).
- Rättelse: Rätta felaktiga uppgifter.
- Begränsning & Portabilitet: Begränsa hur vi använder dina uppgifter eller få dem i ett maskinläsbart format.
- Dra tillbaka samtycke: Sluta ta emot nyhetsbrev eller marknadsförings-e-post när som helst.
För att utöva dessa rättigheter, kontakta oss på contact@hypothesisdump.com. Vi svarar inom en månad.
Rätt att klaga: Om du inte är nöjd med vårt svar har du rätt att lämna in ett klagomål till tillsynsmyndigheten: Integritetsskyddsmyndigheten (IMY). Webbplats: https://www.imy.se/en
10. Automatiserat beslutsfattande & Barns data
- Automatisering: Vi använder inte automatiserat beslutsfattande eller profilering som får rättsliga effekter för dig eller på liknande sätt påverkar dig.
- Barn: Våra tjänster är inte avsedda för personer under 16 års ålder. Vi samlar inte medvetet in data från barn.
11. Anmälan om dataintrång
I händelse av ett personuppgiftsintrång som innebär en risk för dina rättigheter och friheter kommer vi att meddela dig och Integritetsskyddsmyndigheten (IMY) inom 72 timmar efter att vi fått kännedom om intrånget.
12. Säkerhetsåtgärder
Vi genomför lämpliga tekniska och organisatoriska åtgärder för att skydda dina uppgifter, inklusive HTTPS-kryptering, säkra servrar och åtkomstkontroller.
13. Ändringar av denna policy
Vi kan uppdatera denna policy från tid till annan för att spegla ändringar i våra rutiner eller lagkrav. Vi kommer att meddela dig om några betydande ändringar genom att publicera den nya policyn på denna sida och uppdatera “Gäller från”-datumet.
14. Kontakta oss
Om du har frågor om denna Integritetspolicy eller dina uppgifter, vänligen kontakta:
Samer Siwani E-post: contact@hypothesisdump.com Adress: c/o The Hypothesis Dump, 74371 Uppsala, Sweden Svenskt Organisationsnummer: Ej tillämpbart (Enskild person)
Policy för AI-användning: https://hypothesisdump.com/ai-disclosure
