IA

Invoice Automation

Integritetspolicy & Personuppgiftsbiträdesavtal

Senast uppdaterad: 2026-09-16

Detta är en standardmall avsedd som utgångspunkt och bör granskas av juridisk rådgivare innan den används i skarp drift.

1. Roller enligt GDPR

För uppgifter om kundens egna kontaktpersoner (t.ex. e-post vid registrering) är Invoice Automation personuppgiftsansvarig. För persondata som förekommer i de fakturor kunden laddar upp (t.ex. namn eller kontaktuppgifter till leverantörer) är Invoice Automation personuppgiftsbiträde och kunden personuppgiftsansvarig. Detta avsnitt utgör tillsammans med Användarvillkoren vårt personuppgiftsbiträdesavtal (DPA) för den behandlingen.

2. Vilken data vi behandlar

  • Kontouppgifter: e-postadress, lösenordshash (aldrig lösenordet i klartext) och företagsnamn.
  • Fakturadokument som laddas upp för bearbetning (PDF, JPG, PNG, WebP).
  • Data extraherad ur fakturor: leverantör, fakturanummer, datum, belopp, valuta.
  • Betalningsrelaterad metadata från vår betalningsleverantör (Stripe) — vi lagrar aldrig kortuppgifter själva.

3. Ändamål med behandlingen

Data behandlas uteslutande för att leverera Tjänsten: extrahera fakturadata, sammanställa bokföringsunderlag, hantera kontot och abonnemanget, samt för support. Data används aldrig för marknadsföring till tredje part och säljs aldrig vidare.

4. Lagring och isolering

Varje kund har ett eget, logiskt isolerat lagringsutrymme (tenants/<kund-id>/) på servernivå. Filer och bokföringsdata för en kund är aldrig läsbara eller åtkomliga via en annan kunds session — detta verifieras löpande med automatiserade tester som en del av vår utvecklingsprocess.

5. Underbiträden (sub-processors)

Vi delar data med följande underbiträden, uteslutande för att leverera Tjänsten:

  • Anthropic (Claude API) — används för automatisk bild- och texttolkning (Vision OCR) av uppladdade fakturor. Data som skickas via Anthropics kommersiella API omfattas av Anthropics policy att inte använda kunddata för att träna deras modeller ("zero-training" API-policy).
  • Stripe — hanterar betalning och prenumeration. Vi skickar aldrig fakturainnehåll till Stripe, endast konto- och betalningsmetadata.

6. Lagringstid

Data sparas så länge kontot är aktivt. Vid uppsägning kan kunden när som helst begära fullständig radering enligt avsnitt 7 nedan. Vi sparar inte data längre än vad som krävs för att uppfylla lagstadgade skyldigheter (t.ex. bokföringslagens krav som åvilar kunden själv, inte oss).

7. Era rättigheter — rätten att bli glömd

Ni har rätt att begära tillgång till, rättelse av, eller radering av era personuppgifter. Ni kan när som helst permanent radera samtliga uppladdade fakturor, exporterade filer och kontokonfiguration via DELETE /api/v1/tenant/data, eller genom att kontakta oss. Raderingen är oåterkallelig: all data i ert lagringsutrymme tas bort och kontot markeras som raderat och kan inte längre användas för att logga in.

8. Kontakt / Dataskyddsfrågor

Frågor om denna policy eller GDPR-relaterade förfrågningar kan skickas till [support-e-post].

← Tillbaka till registrering