Integritetspolicy
Sammanfattning: Vi lagrar din data i Sverige, delar den inte med tredje part för marknadsföring, och du har full kontroll över dina uppgifter. Vi följer GDPR och svensk dataskyddslagstiftning.
1. Personuppgiftsansvarig
AI:nstein Apps
E-post: [email protected]
Vi är personuppgiftsansvarig för behandlingen av dina personuppgifter när du använder IntelInvoiceAI ("Tjänsten"). Det innebär att vi bestämmer ändamålen med och medlen för behandlingen av dina kontouppgifter.
2. Roller vid personuppgiftsbehandling
Det finns två separata behandlingssituationer:
| Situation | Ansvarig | Biträde | Exempel |
|---|---|---|---|
| Ditt konto | AI:nstein Apps | — | Din e-post, namn, inloggning |
| Dina kunders data | Du (Kunden) | AI:nstein Apps | Fakturamottagares namn, adress, org.nr |
För den andra situationen agerar vi som personuppgiftsbiträde enligt GDPR Art. 28. Detta regleras i vårt Personuppgiftsbiträdesavtal (DPA).
3. Vilka personuppgifter samlar vi in?
3.1 Kontouppgifter (vi är personuppgiftsansvarig)
| Uppgift | Ändamål | Rättslig grund |
|---|---|---|
| Namn | Identifiering, fakturor | Avtal (Art. 6.1b) |
| E-postadress | Inloggning, kommunikation | Avtal (Art. 6.1b) |
| Lösenord (hashat) | Autentisering | Avtal (Art. 6.1b) |
| Företagsnamn, org.nr | Fakturering, compliance | Avtal (Art. 6.1b) |
| Adress, telefon | Kontakt, fakturor | Avtal (Art. 6.1b) |
| Bankuppgifter | Betalningsinformation på fakturor | Avtal (Art. 6.1b) |
| IP-adress, user agent | Säkerhet, audit trail | Berättigat intresse (Art. 6.1f) |
| Inloggningstidpunkt | Säkerhet | Berättigat intresse (Art. 6.1f) |
3.2 Kunddata (du är personuppgiftsansvarig, vi är biträde)
Data som du skapar i Tjänsten — dina kunders namn, adresser, organisationsnummer, e-postadresser, fakturainformation — behandlas av oss enbart på dina instruktioner och i syfte att tillhandahålla Tjänsten. Se vårt DPA för detaljer.
4. Hur länge sparar vi data?
| Datatyp | Lagringstid | Motivering |
|---|---|---|
| Kontouppgifter | Så länge kontot är aktivt + 30 dagar | Avtal |
| Fakturadata | Minst 7 år | Bokföringslagen 7 kap. 2 § |
| Audit trail | Minst 7 år | BFNAR 2013:2 |
| IP-loggar | 90 dagar | Säkerhet |
| Cookies | Se Cookiepolicy | — |
GDPR vs Bokföringslagen: Fakturadata som utgör räkenskapsinformation ska bevaras i minst 7 år enligt bokföringslagen (7 kap. 2 § BFL). Under denna period kan vi inte radera uppgifterna, även om du begär det. Efter 7-årsperioden raderas data om du begär det.
5. Dina rättigheter
Enligt GDPR har du följande rättigheter avseende dina personuppgifter:
- Rätt till tillgång (Art. 15) — Du kan begära en kopia av alla personuppgifter vi har om dig (registerutdrag).
- Rätt till rättelse (Art. 16) — Du kan begära att felaktiga uppgifter korrigeras.
- Rätt till radering (Art. 17) — Du kan begära att dina personuppgifter raderas, med undantag för data som vi är skyldiga att bevara enligt lag (t.ex. bokföringslagen).
- Rätt till begränsning (Art. 18) — Du kan begära att behandlingen begränsas under viss tid.
- Rätt till dataportabilitet (Art. 20) — Du kan begära att få dina uppgifter i ett maskinläsbart format.
- Rätt att invända (Art. 21) — Du kan invända mot behandling som grundas på berättigat intresse.
Kontakta oss på [email protected] för att utöva dina rättigheter. Vi besvarar förfrågningar inom 30 dagar.
6. Var lagras data?
All data lagras på servrar i Sverige hos Inleed AB (svenskt webbhotell). Ingen data överförs till tredje land utanför EU/EES.
Om vi i framtiden skulle behöva överföra data utanför EU/EES informerar vi dig och säkerställer att det sker i enlighet med GDPR kap. V (adequacy decision, standardavtalsklausuler eller motsvarande skyddsåtgärd).
7. Underbiträden / tredjepartstjänster
Vi använder följande underbiträden för att tillhandahålla Tjänsten:
| Underbiträde | Ändamål | Plats |
|---|---|---|
| Inleed AB | Webbhosting, databaslagring | Sverige |
| AI:nstein Apps (egen infrastruktur) | E-postutskick (Postfix/DKIM) | Sverige |
Alla underbiträden har ingått personuppgiftsbiträdesavtal med oss. Vi informerar dig om nya underbiträden innan de anlitas.
8. Säkerhetsåtgärder
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, bland annat:
- Krypterade lösenord (hashade med bcrypt)
- HTTPS/TLS-kryptering för all datatrafik
- Tenant-isolering — din data separeras från andra kunders data
- Rollbaserad åtkomstkontroll (RBAC)
- Fullständig audit trail för alla dataändringar
- SHA256-hashning av skickade fakturor för manipuleringsskydd
- Regelbundna säkerhetskopior
9. Incidenthantering
Vid personuppgiftsincident (dataintrång) som innebär risk för dina rättigheter och friheter:
- Anmäler vi incidenten till Integritetsskyddsmyndigheten (IMY) inom 72 timmar (GDPR Art. 33)
- Informerar vi dig utan onödigt dröjsmål om incidenten innebär hög risk (GDPR Art. 34)
- Dokumenterar vi alla incidenter internt oavsett risk
10. Tillsynsmyndighet
Du har rätt att lämna klagomål till tillsynsmyndigheten om du anser att vi behandlar dina personuppgifter i strid med GDPR:
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
imy.se
E-post: [email protected]
11. Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy. Väsentliga ändringar meddelas via e-post minst 14 dagar i förväg. Den senaste versionen finns alltid tillgänglig på denna sida.
12. Kontakt
Frågor om personuppgiftsbehandling ställs till:
- E-post: [email protected]
- Företag: AI:nstein Apps