IntelInvoice:AI
AI-funktionerFunktionerPriserFortnox-alternativBlogg
Börja gratisLogga in
← Tillbaka till intelinvoice.se

Integritetspolicy

Senast uppdaterad: 2026-03-05 | Version 1.0

Sammanfattning: Vi lagrar din data i Sverige, delar den inte med tredje part för marknadsföring, och du har full kontroll över dina uppgifter. Vi följer GDPR och svensk dataskyddslagstiftning.

1. Personuppgiftsansvarig

AI:nstein Apps
E-post: [email protected]

Vi är personuppgiftsansvarig för behandlingen av dina personuppgifter när du använder IntelInvoiceAI ("Tjänsten"). Det innebär att vi bestämmer ändamålen med och medlen för behandlingen av dina kontouppgifter.

2. Roller vid personuppgiftsbehandling

Det finns två separata behandlingssituationer:

SituationAnsvarigBiträdeExempel
Ditt kontoAI:nstein Apps—Din e-post, namn, inloggning
Dina kunders dataDu (Kunden)AI:nstein AppsFakturamottagares namn, adress, org.nr

För den andra situationen agerar vi som personuppgiftsbiträde enligt GDPR Art. 28. Detta regleras i vårt Personuppgiftsbiträdesavtal (DPA).

3. Vilka personuppgifter samlar vi in?

3.1 Kontouppgifter (vi är personuppgiftsansvarig)

UppgiftÄndamålRättslig grund
NamnIdentifiering, fakturorAvtal (Art. 6.1b)
E-postadressInloggning, kommunikationAvtal (Art. 6.1b)
Lösenord (hashat)AutentiseringAvtal (Art. 6.1b)
Företagsnamn, org.nrFakturering, complianceAvtal (Art. 6.1b)
Adress, telefonKontakt, fakturorAvtal (Art. 6.1b)
BankuppgifterBetalningsinformation på fakturorAvtal (Art. 6.1b)
IP-adress, user agentSäkerhet, audit trailBerättigat intresse (Art. 6.1f)
InloggningstidpunktSäkerhetBerättigat intresse (Art. 6.1f)

3.2 Kunddata (du är personuppgiftsansvarig, vi är biträde)

Data som du skapar i Tjänsten — dina kunders namn, adresser, organisationsnummer, e-postadresser, fakturainformation — behandlas av oss enbart på dina instruktioner och i syfte att tillhandahålla Tjänsten. Se vårt DPA för detaljer.

4. Hur länge sparar vi data?

DatatypLagringstidMotivering
KontouppgifterSå länge kontot är aktivt + 30 dagarAvtal
FakturadataMinst 7 årBokföringslagen 7 kap. 2 §
Audit trailMinst 7 årBFNAR 2013:2
IP-loggar90 dagarSäkerhet
CookiesSe Cookiepolicy—

GDPR vs Bokföringslagen: Fakturadata som utgör räkenskapsinformation ska bevaras i minst 7 år enligt bokföringslagen (7 kap. 2 § BFL). Under denna period kan vi inte radera uppgifterna, även om du begär det. Efter 7-årsperioden raderas data om du begär det.

5. Dina rättigheter

Enligt GDPR har du följande rättigheter avseende dina personuppgifter:

  • Rätt till tillgång (Art. 15) — Du kan begära en kopia av alla personuppgifter vi har om dig (registerutdrag).
  • Rätt till rättelse (Art. 16) — Du kan begära att felaktiga uppgifter korrigeras.
  • Rätt till radering (Art. 17) — Du kan begära att dina personuppgifter raderas, med undantag för data som vi är skyldiga att bevara enligt lag (t.ex. bokföringslagen).
  • Rätt till begränsning (Art. 18) — Du kan begära att behandlingen begränsas under viss tid.
  • Rätt till dataportabilitet (Art. 20) — Du kan begära att få dina uppgifter i ett maskinläsbart format.
  • Rätt att invända (Art. 21) — Du kan invända mot behandling som grundas på berättigat intresse.

Kontakta oss på [email protected] för att utöva dina rättigheter. Vi besvarar förfrågningar inom 30 dagar.

6. Var lagras data?

All data lagras på servrar i Sverige hos Inleed AB (svenskt webbhotell). Ingen data överförs till tredje land utanför EU/EES.

Om vi i framtiden skulle behöva överföra data utanför EU/EES informerar vi dig och säkerställer att det sker i enlighet med GDPR kap. V (adequacy decision, standardavtalsklausuler eller motsvarande skyddsåtgärd).

7. Underbiträden / tredjepartstjänster

Vi använder följande underbiträden för att tillhandahålla Tjänsten:

UnderbiträdeÄndamålPlats
Inleed ABWebbhosting, databaslagringSverige
AI:nstein Apps (egen infrastruktur)E-postutskick (Postfix/DKIM)Sverige

Alla underbiträden har ingått personuppgiftsbiträdesavtal med oss. Vi informerar dig om nya underbiträden innan de anlitas.

8. Säkerhetsåtgärder

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, bland annat:

  • Krypterade lösenord (hashade med bcrypt)
  • HTTPS/TLS-kryptering för all datatrafik
  • Tenant-isolering — din data separeras från andra kunders data
  • Rollbaserad åtkomstkontroll (RBAC)
  • Fullständig audit trail för alla dataändringar
  • SHA256-hashning av skickade fakturor för manipuleringsskydd
  • Regelbundna säkerhetskopior

9. Incidenthantering

Vid personuppgiftsincident (dataintrång) som innebär risk för dina rättigheter och friheter:

  • Anmäler vi incidenten till Integritetsskyddsmyndigheten (IMY) inom 72 timmar (GDPR Art. 33)
  • Informerar vi dig utan onödigt dröjsmål om incidenten innebär hög risk (GDPR Art. 34)
  • Dokumenterar vi alla incidenter internt oavsett risk

10. Tillsynsmyndighet

Du har rätt att lämna klagomål till tillsynsmyndigheten om du anser att vi behandlar dina personuppgifter i strid med GDPR:

Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
imy.se
E-post: [email protected]

11. Ändringar av denna policy

Vi kan uppdatera denna integritetspolicy. Väsentliga ändringar meddelas via e-post minst 14 dagar i förväg. Den senaste versionen finns alltid tillgänglig på denna sida.

12. Kontakt

Frågor om personuppgiftsbehandling ställs till:

  • E-post: [email protected]
  • Företag: AI:nstein Apps
IntelInvoice:AI

En del av AI:nstein Apps-ekosystemet

VillkorIntegritetspolicyDPACookies

© 2026 IntelInvoiceAI. Alla rättigheter förbehållna.