Integritetspolicy
Gäller från och med [DATUM] · Senast uppdaterad [DATUM]
1. Personuppgiftsansvarig
ENDB AB, org.nr 559418-6701, är personuppgiftsansvarig för behandlingen av personuppgifter i samband med Visivio-tjänsten. Kontakt: [FYLL I: e-post] · [FYLL I: adress].
För uppgifter i fakturor som Kunden laddar upp eller tar emot (t.ex. namn på kontaktpersoner, referenser eller anställda som förekommer på en faktura) är Kunden själv personuppgifts- ansvarig, och vi är personuppgiftsbiträde. Ett separat biträdesavtal (DPB) tillhandahålls på begäran.
2. Vilka uppgifter vi behandlar
- Kontouppgifter: namn, e-postadress och roll för de användare Kunden lägger upp.
- Fakturadata: innehållet i uppladdade/mottagna leverantörsfakturor (leverantör, belopp, datum, kontering m.m.), inklusive den ursprungliga fakturafilen. Kan innehålla personuppgifter om fakturan gör det (t.ex. en anställds namn som referens).
- Aktivitetslogg: vem som gjort vad och när på en faktura (visat, redigerat, attesterat, nekat) — ett revisionsspår som krävs för spårbarhet och som aldrig kan tas bort, se avsnitt 4.
3. Ändamål och rättslig grund
- Tillhandahålla och drifta tjänsten (fullgörande av avtal).
- AI-baserad avläsning och avvikelsekontroll av fakturor (fullgörande av avtal).
- Export till Kundens bokföringssystem (fullgörande av avtal).
- Bevarande av räkenskapsinformation i minst 7 år (rättslig förpliktelse enligt bokföringslagen).
- Felsökning och drift av tjänsten (berättigat intresse).
4. Lagringstid
Fakturor och tillhörande verifikat/loggar som utgör räkenskapsinformation sparas i minst 7 år enligt bokföringslagen och raderas aldrig faktiskt — en makulerad faktura markeras bara som makulerad, historiken finns kvar. Kontouppgifter (namn, e-post) raderas eller anonymiseras inom rimlig tid efter att Kundens avtal upphört, i den mån de inte förekommer i bevarandepliktig räkenskapsinformation.
5. Vilka vi delar uppgifter med (underbiträden)
Vi använder följande tjänsteleverantörer för att driva Visivio:
- Clerk — inloggning/autentisering.
- Cloudflare (R2) — lagring av fakturafiler.
- Anthropic (Claude) — AI-avläsning av fakturans innehåll.
- Fortnox / Spiris (Visma) — Kundens eget bokföringssystem, kopplas in efter Kundens val och godkännande.
- Mailgun — mottagning av fakturor via e-post samt utgående påminnelsemejl.
- Railway — drift/hosting av tjänsten.
Vi säljer aldrig uppgifter vidare och delar dem inte i marknadsföringssyfte.
6. Cookies
Vi använder idag bara en (1) cookie: en inloggningscookie från Clerk som krävs för att hålla dig inloggad. Den är nödvändig för att tjänsten ska fungera och kräver inte samtycke enligt lagen om elektronisk kommunikation. Vi använder inga analys- eller marknadsföringscookies idag — om det ändras uppdaterar vi den här sidan och ber om samtycke innan sådana cookies aktiveras.
7. Dina rättigheter
Du har rätt att:
- begära tillgång till (registerutdrag) och rättelse av dina personuppgifter,
- begära radering — med undantag för uppgifter vi är skyldiga att bevara enligt bokföringslagen,
- invända mot viss behandling eller begära att den begränsas,
- få ut dina uppgifter i ett strukturerat format (dataportabilitet), i den mån de inte omfattas av lagstadgat bevarandekrav,
- klaga till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina uppgifter felaktigt.
Kontakta oss på [FYLL I: e-post] för att utöva dina rättigheter.
8. Säkerhet
Data krypteras i transit (HTTPS) och i vila. Åtkomst till en byrås data är begränsad till den byråns egna behöriga användare (multi-tenant-isolering).
9. Ändringar
Vi kan uppdatera den här policyn. Väsentliga ändringar meddelas via e-post eller i tjänsten.