Integritetspolicy & GDPR
Senast uppdaterad: mars 2026
1. Personuppgiftsansvarig
Verifakt AB, org.nr [ORG-NR], är personuppgiftsansvarig för behandlingen av dina personuppgifter. Kontakta oss på support@verifakt.se.
2. Vilka uppgifter vi samlar in
- Kontouppgifter: e-postadress, namn (om angivet), abonnemangsplan
- Fakturainnehåll: dokument du laddar upp eller vidarebefordrar analyseras av AI och lagras krypterat
- Användningsdata: antal analyser, API-anrop, inloggningstidpunkter
- Teknisk data: IP-adress, webbläsartyp, cookies för sessionshantering
3. Ändamål och rättslig grund
- Tillhandahålla tjänsten — avtal (GDPR art. 6.1 b)
- Förbättra och felsöka plattformen — berättigat intresse (art. 6.1 f)
- Fakturahantering och betalning — rättslig förpliktelse (art. 6.1 c)
- Marknadsföring till befintliga kunder — berättigat intresse (art. 6.1 f), avprenumerering möjlig
4. Lagringstid
Kontouppgifter sparas under abonnemangsperioden och 12 månader därefter. Fakturaanalysresultat sparas tills du raderar dem eller tills kontot avslutas. Dokumentfiler (PDF) lagras i Vercel Blob och raderas när kontot avslutas.
5. Tredjepartsleverantörer (underbiträden)
Vi delar data med följande leverantörer enligt strikta personuppgiftsbiträdesavtal (PUB-avtal):
- Supabase (EU-region) — databas och autentisering
- Vercel — hosting och fillagring
- Google Cloud / Vertex AI — AI-analys
- Resend — e-postutskick
- Postmark — inkommande e-post
Inga data säljs till tredje part.
6. Dina rättigheter enligt GDPR
- Rätt till tillgång — begär en kopia av dina uppgifter
- Rätt till rättelse — korrigera felaktiga uppgifter
- Rätt till radering — "rätten att bli glömd"
- Rätt till begränsning — begränsa vår behandling
- Rätt till dataportabilitet — exportera dina data i maskinläsbart format
- Rätt att invända — mot behandling baserad på berättigat intresse
Utöva dina rättigheter via support@verifakt.se. Vi svarar inom 30 dagar.
7. Cookies
Vi använder nödvändiga cookies för sessionshantering (Supabase Auth). Inga tredjepartsspårningscookies används för marknadsföring.
8. Datasäkerhet
All data krypteras i transit (TLS) och i vila. Åtkomst till produktionsdatabasen begränsas till behörig personal. Vi genomför regelbundna säkerhetsgenomgångar.
9. Klagomål
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på imy.se.
10. Ändringar
Vi meddelar dig via e-post vid väsentliga ändringar av denna policy. Fortsatt användning av tjänsten efter avisering innebär att du accepterar den uppdaterade policyn.