Integritetspolicy
Version 1.0-beta — Gäller från 2026-04-08
1. Personuppgiftsansvarig
Qore1 ("vi", "oss") är personuppgiftsansvarig för behandlingen av dina personuppgifter i samband med användningen av tjänsten.
Kontakt: [email protected]
2. Vilka uppgifter vi samlar in
Vi samlar in följande kategorier av personuppgifter:
| Kategori | Exempel | Källa |
|---|---|---|
| Kontouppgifter | E-post, namn | Du anger vid registrering |
| Företagsuppgifter | Organisationsnummer, adress, bolagsform | Du anger eller importerar |
| Bokföringsdata | Verifikationer, konton, saldon | Du anger eller importerar |
| Teknisk data | IP-adress, webbläsare, sessionstid | Automatiskt vid användning |
| Betalningsuppgifter | Stripe-kund-ID (inte kortnummer) | Via Stripe vid betalning |
Vi samlar inte in kortnummer, personnummer eller annan känslig information utöver vad du själv väljer att lägga in i bokföringen (t.ex. anställdas personnummer i lönehanteringen).
3. Hur vi använder uppgifterna
Vi behandlar dina personuppgifter för att:
- Tillhandahålla och driva tjänsten (bokföring, fakturering, löner).
- Skicka inloggningslänkar och tjänsterelaterade meddelanden.
- Hantera betalningar och prenumerationer via Stripe.
- Förbättra tjänsten baserat på aggregerad, anonymiserad användningsdata.
- Uppfylla rättsliga skyldigheter (t.ex. bokföringslag).
Vi säljer aldrig dina personuppgifter till tredje part. Vi använder inte dina uppgifter för riktad reklam.
4. Laglig grund
| Behandling | Laglig grund (GDPR) |
|---|---|
| Tillhandahålla tjänsten | Avtal (Art. 6.1b) |
| Skicka tjänstemeddelanden | Avtal (Art. 6.1b) |
| Betalningshantering | Avtal (Art. 6.1b) |
| Förbättra tjänsten | Berättigat intresse (Art. 6.1f) |
| Rättsliga skyldigheter | Rättslig förpliktelse (Art. 6.1c) |
5. Delning av uppgifter
Vi delar personuppgifter med:
- Stripe — för betalningshantering. Stripe är personuppgiftsbiträde och har egen integritetspolicy.
- Hosting-leverantör — för att driva tjänsten (servrar inom EU/EES).
- E-postleverantör — för att skicka inloggningslänkar och notifieringar.
Vi överför inte personuppgifter utanför EU/EES utan lämpliga skyddsåtgärder (standardavtalsklausuler eller adekvansbeslut).
6. Lagring och radering
| Data | Lagringstid |
|---|---|
| Kontouppgifter | Så länge kontot är aktivt + 30 dagar |
| Bokföringsdata | Så länge kontot är aktivt. Vid radering: 30 dagar att exportera. |
| Loggar och teknisk data | 90 dagar |
| Betalningshistorik | Enligt bokföringslagen (7 år) |
7. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till dina personuppgifter (registerutdrag).
- Rätta felaktiga uppgifter.
- Radera dina uppgifter ("rätten att bli glömd").
- Begränsa behandlingen under vissa omständigheter.
- Flytta dina uppgifter (dataportabilitet) — du kan exportera all bokföringsdata som SIE-fil.
- Invända mot behandling baserad på berättigat intresse.
Kontakta [email protected] för att utöva dina rättigheter. Vi svarar inom 30 dagar.
Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY):
www.imy.se
8. Cookies och lokal lagring
Vi använder följande:
| Namn | Syfte | Typ |
|---|---|---|
| better-auth.session_token | Hålla dig inloggad | Nödvändig |
| auth_token | Identifiera aktiv session | Nödvändig |
| has_company | Dirigering efter inloggning | Nödvändig |
| email_verified | Verifieringsstatus | Nödvändig |
| preferred-language | Språkval | Nödvändig (localStorage) |
Vi använder inga tredjepartscookies, spårningscookies eller analytikcookies. Alla cookies är nödvändiga för att tjänsten ska fungera.
9. Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina uppgifter, inklusive krypterad överföring (HTTPS), åtkomstkontroll och säkerhetsloggning. Observera att tjänsten är i betafas och säkerhetsåtgärderna utvecklas löpande.
10. Ändringar
Vi kan uppdatera denna policy. Vid väsentliga ändringar informeras du via e-post minst 14 dagar i förväg. Den senaste versionen finns alltid tillgänglig på denna sida.
11. Kontakt
Frågor om personuppgiftsbehandling:
[email protected]