Integritetspolicy & GDPR
Senast uppdaterad: 23 juli 2026
1. Personuppgiftsansvarig
Verifakt är en svensk enskild näringsverksamhet och personuppgiftsansvarig för behandling som rör webbplatsen, konton, abonnemang, säkerhet och vår egen kundkommunikation.
När en kund använder Verifakt för att behandla fakturor och leverantörsuppgifter för egen räkning är kunden normalt personuppgiftsansvarig och Verifakt personuppgiftsbiträde. Behandlingen ska då regleras genom ett personuppgiftsbiträdesavtal innan produktionsdata behandlas.
Dataskyddsfrågor skickas till support@verifakt.se.
2. Vilka uppgifter vi samlar in
- Konto- och arbetsplatsuppgifter: namn, arbetsrelaterad e-postadress, roll, workspace, behörighet och abonnemangsplan
- Faktura- och leverantörsuppgifter: dokument, fakturatext, organisationsnummer, betalningsidentifierare, belopp, kontaktuppgifter och analysresultat när uppgifterna finns i underlaget
- Integrationsuppgifter: anslutna ERP-bolag, externa fakturareferenser, synkstatus och krypterade OAuth-token
- Betalningsuppgifter: Stripe-kund- och abonnemangs-ID samt betalningsstatus; fullständiga kortuppgifter hanteras av Stripe och lagras inte av Verifakt
- Användnings- och säkerhetsdata: antal analyser, API-anrop, inloggningstidpunkter, revisionshändelser, IP-adress, webbläsartyp och tekniska fel
3. Ändamål och rättslig grund
- Skapa konto, leverera analys, integrationer och support — fullgöra avtal eller vidta åtgärder före avtal (GDPR art. 6.1 b)
- Skydda tjänsten, förebygga missbruk, föra revisionslogg och felsöka — berättigat intresse (art. 6.1 f)
- Administrera abonnemang och betalning — avtal (art. 6.1 b)
- Spara bokföringsunderlag och fullgöra andra lagkrav — rättslig förpliktelse (art. 6.1 c)
- Relevant B2B-kommunikation till kunder — berättigat intresse (art. 6.1 f), med möjlighet att invända eller avregistrera sig
- Valfri webbstatistik — samtycke (art. 6.1 a), som kan återkallas när som helst
4. Lagringstid
Vi sparar uppgifter så länge de behövs för respektive ändamål. Konto-, workspace- och abonnemangsuppgifter sparas under kundförhållandet och därefter så länge de behövs för krav, säkerhet eller lagstadgad dokumentation.
Fakturarapporter och privata dokumentfiler sparas tills en behörig användare raderar dem, kontot tas bort eller en avtalad gallringsperiod löper ut. Bokförings- och betalningsunderlag kan behöva sparas i sju år enligt bokföringsregler. Säkerhets- och revisionsloggar sparas endast så länge de behövs för spårbarhet och incidenthantering.
5. Tredjepartsleverantörer (underbiträden)
Följande mottagare kan behandla uppgifter för att leverera tjänsten. Vilka som används beror på aktiverade funktioner och integrationer:
- Supabase — databas och autentisering
- Vercel — hosting, privat fillagring och, efter samtycke, aggregerad webbstatistik och prestandamätning
- Mistral AI — OCR och extraktion av uppgifter ur uppladdade fakturadokument
- OpenAI — strukturerad fakturaanalys och, när funktionen är aktiverad, kompletterande research på sanerade företagsuppgifter
- Resend och Postmark — utgående respektive inkommande e-post
- Stripe — checkout, abonnemang och betalningsadministration
- Bolags- och registerleverantörer, inklusive VIES — verifiering av företags- och momsuppgifter
- Fortnox och Visma — när kunden själv ansluter respektive ERP-integration
Mistral/OpenAI-kedjan får enligt vår produktionspolicy inte användas för riktiga kundfakturor innan tillämpliga personuppgiftsbiträdesvillkor, lagringsinställningar, regional behandling och interna riskbedömningar har verifierats och dokumenterats.
Leverantörer kan behandla uppgifter inom eller utanför EU/EES. När en överföring till tredjeland sker ska den stödjas av ett giltigt överföringsverktyg, exempelvis adekvansbeslut eller EU-kommissionens standardavtalsklausuler. Vi säljer inte personuppgifter.
6. Dina rättigheter enligt GDPR
- Rätt till tillgång — begär en kopia av dina uppgifter
- Rätt till rättelse — korrigera felaktiga uppgifter
- Rätt till radering — "rätten att bli glömd"
- Rätt till begränsning — begränsa vår behandling
- Rätt till dataportabilitet — exportera dina data i maskinläsbart format
- Rätt att invända — mot behandling baserad på berättigat intresse
Rättigheterna gäller med de begränsningar och förutsättningar som följer av GDPR. Kontakta support@verifakt.se. Vi svarar normalt inom en månad.
7. Kakor, lokal lagring och statistik
Nödvändiga kakor och lokal lagring används för inloggning, OAuth-säkerhet, val av ERP-bolag och funktioner som användaren begär. De kräver inte samtycke när de är strikt nödvändiga för funktionen.
Vercel Analytics och Speed Insights är avstängda tills besökaren aktivt godkänner statistik. Godkännandet kan när som helst återkallas via Cookieinställningar i sidfoten. Se den fullständiga förteckningen på Kakor och lokal lagring.
8. Datasäkerhet
Data skyddas i transit med TLS och lagras i åtkomstkontrollerade tjänster. Uppladdade fakturafiler lagras privat. ERP-token krypteras med AES-256-GCM. Åtkomst begränsas efter behov och säkerhetskänsliga åtgärder loggas.
9. AI-analys och automatiserade beslut
Verifakt använder AI för att extrahera och strukturera fakturauppgifter. Riskpoäng och rekommendationer kombinerar AI-resultat med deterministiska kontroller. Kunden kan även konfigurera regler för automatisk hantering i sitt ekonomiflöde.
Funktionerna är avsedda som kontroll- och beslutsstöd för företag och inte för beslut som medför rättsliga eller motsvarande betydande konsekvenser för en fysisk person. Behöriga användare kan granska och ändra beslut i tjänsten.
10. Klagomål
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på imy.se.
11. Ändringar
Den senaste versionen publiceras här. Vid väsentliga ändringar som påverkar kunders behandling eller rättigheter informerar vi på lämpligt sätt, exempelvis via e-post eller i tjänsten.