Integritetspolicy & Personuppgiftsbiträdesavtal
Senast uppdaterad: 2026-09-16
1. Roller enligt GDPR
För uppgifter om kundens egna kontaktpersoner (t.ex. e-post vid registrering) är Invoice Automation personuppgiftsansvarig. För persondata som förekommer i de fakturor kunden laddar upp (t.ex. namn eller kontaktuppgifter till leverantörer) är Invoice Automation personuppgiftsbiträde och kunden personuppgiftsansvarig. Detta avsnitt utgör tillsammans med Användarvillkoren vårt personuppgiftsbiträdesavtal (DPA) för den behandlingen.
2. Vilken data vi behandlar
- Kontouppgifter: e-postadress, lösenordshash (aldrig lösenordet i klartext) och företagsnamn.
- Fakturadokument som laddas upp för bearbetning (PDF, JPG, PNG, WebP).
- Data extraherad ur fakturor: leverantör, fakturanummer, datum, belopp, valuta.
- Betalningsrelaterad metadata från vår betalningsleverantör (Stripe) — vi lagrar aldrig kortuppgifter själva.
3. Ändamål med behandlingen
Data behandlas uteslutande för att leverera Tjänsten: extrahera fakturadata, sammanställa bokföringsunderlag, hantera kontot och abonnemanget, samt för support. Data används aldrig för marknadsföring till tredje part och säljs aldrig vidare.
4. Lagring och isolering
Varje kund har ett eget, logiskt isolerat lagringsutrymme
(tenants/<kund-id>/)
på servernivå. Filer och bokföringsdata för en kund är aldrig läsbara eller
åtkomliga via en annan kunds session — detta verifieras löpande med automatiserade
tester som en del av vår utvecklingsprocess.
5. Underbiträden (sub-processors)
Vi delar data med följande underbiträden, uteslutande för att leverera Tjänsten:
- Anthropic (Claude API) — används för automatisk bild- och texttolkning (Vision OCR) av uppladdade fakturor. Data som skickas via Anthropics kommersiella API omfattas av Anthropics policy att inte använda kunddata för att träna deras modeller ("zero-training" API-policy).
- Stripe — hanterar betalning och prenumeration. Vi skickar aldrig fakturainnehåll till Stripe, endast konto- och betalningsmetadata.
6. Lagringstid
Data sparas så länge kontot är aktivt. Vid uppsägning kan kunden när som helst begära fullständig radering enligt avsnitt 7 nedan. Vi sparar inte data längre än vad som krävs för att uppfylla lagstadgade skyldigheter (t.ex. bokföringslagens krav som åvilar kunden själv, inte oss).
7. Era rättigheter — rätten att bli glömd
Ni har rätt att begära tillgång till, rättelse av, eller radering av era
personuppgifter. Ni kan när som helst permanent radera samtliga uppladdade
fakturor, exporterade filer och kontokonfiguration via
DELETE /api/v1/tenant/data,
eller genom att kontakta oss. Raderingen är oåterkallelig: all data i ert
lagringsutrymme tas bort och kontot markeras som raderat och kan inte längre
användas för att logga in.
8. Kontakt / Dataskyddsfrågor
Frågor om denna policy eller GDPR-relaterade förfrågningar kan skickas till [support-e-post].