Byggjournal

Integritetspolicy

Gäller från 2026-07-20 · Version 1.0

1. Vem ansvarar för dina uppgifter?

Personuppgiftsansvarig för behandlingen som beskrivs här är [FÖRETAGSNAMN, org.nr XXXXXX-XXXX]. Kontakt: alex@byggrapport.se.

För personuppgifter som ditt företag lägger in i tjänsten – till exempel era kunders namn, adresser och projektbilder – är ditt företag personuppgiftsansvarigt och vi behandlar uppgifterna som personuppgiftsbiträde, enligt användarvillkoren.

2. Vilka uppgifter behandlar vi?

3. Varför och med vilket lagligt stöd?

Vi säljer aldrig personuppgifter och använder dem inte för tredjeparts marknadsföring.

4. Vilka underleverantörer används?

LeverantörVadVar
SupabaseDatabas, inloggning och bildlagringEU (Irland)
NetlifyDrift av webbapp och serverfunktionerEU/USA*
StripeBetalningar och abonnemangEU/USA*
ResendE-postutskick (rapporter, notiser)EU (Irland)
AnthropicAI-formulering av rapporttextUSA*

* Överföringar utanför EU/EES sker med stöd av EU-kommissionens standardavtalsklausuler och/eller EU–US Data Privacy Framework. När AI-funktionen används skickas endast rapportens arbetsanteckningar – aldrig lösenord eller betaluppgifter – och Anthropic använder inte innehållet för att träna sina modeller.

5. Hur länge sparas uppgifterna?

Kontouppgifter och innehåll sparas så länge företagets konto är aktivt. Vid avslutat konto raderas eller anonymiseras uppgifterna inom 90 dagar, med undantag för underlag som måste sparas enligt bokföringslagen (7 år). Intresseanmälningar som inte leder till kundrelation raderas inom 12 månader.

6. Dina rättigheter

Enligt GDPR har du rätt att begära tillgång till, rättelse av eller radering av dina personuppgifter, begränsning av behandlingen, dataportabilitet samt att invända mot behandling som stödjer sig på berättigat intresse. Kontakta oss på alex@byggrapport.se så hjälper vi dig. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

7. Cookies och lokal lagring

Byggjournal använder inga marknadsförings- eller spårningscookies. Tjänsten använder webbläsarens lokala lagring (localStorage) för inloggningssession och för att spara utkast lokalt på din enhet – det är nödvändigt för att tjänsten ska fungera och kräver inget samtycke.

8. Säkerhet

All trafik är krypterad (HTTPS). Åtkomst till data styrs av radnivåsäkerhet i databasen så att varje företag endast kan nå sina egna uppgifter. Lösenord lagras hashade och kan inte läsas av oss. Betalkortsuppgifter hanteras enbart av Stripe (PCI DSS-certifierat).

9. Ändringar

Om policyn ändras väsentligt informerar vi i tjänsten eller via e-post. Senaste version finns alltid på denna sida.