Integritetspolicy
Vilka personuppgifter vi behandlar, varför vi gör det, hur länge vi sparar dem och vilka rättigheter du har.
01Vem som ansvarar
[Bolagsnamn AB], org.nr [XXXXXX-XXXX], [adress], är personuppgiftsansvarig för de uppgifter som beskrivs under ”Uppgifter vi ansvarar för” nedan. Frågor om denna policy eller om dina uppgifter: [e-postadress].
För den ekonomiska data som kunden ansluter till tjänsten är kunden personuppgiftsansvarig och Compounder personuppgiftsbiträde. Den behandlingen regleras i vårt personuppgiftsbiträdesavtal.
02Uppgifter vi ansvarar för
Vi behandlar följande kategorier av uppgifter om dig som besökare, kontaktperson eller användare:
- Kontaktuppgifter: namn, e-postadress, telefonnummer, företag och roll — när du bokar demo, kontaktar oss eller skapar ett konto.
- Kontouppgifter: användarnamn, behörigheter, inställningar och inloggningshistorik.
- Användningsdata: vilka funktioner som används, tidpunkter, IP-adress, webbläsare och enhet — för drift, säkerhet och felsökning.
- Avtals- och faktureringsuppgifter: abonnemang, fakturaunderlag och betalningshistorik.
- Kommunikation: e-post, supportärenden och anteckningar från samtal med oss.
03Varför vi behandlar dem, och med vilken grund
- Leverera tjänsten och hantera konton — för att fullgöra avtalet med kunden, eller för åtgärder före avtal när du bokar demo.
- Support, felsökning och förbättring av tjänsten — berättigat intresse av att tillhandahålla en fungerande tjänst.
- Säkerhet, loggning och missbruksskydd — berättigat intresse av att skydda tjänsten och våra kunders data.
- Fakturering och bokföring — rättslig förpliktelse enligt bland annat bokföringslagen.
- Utskick om tjänsten och relevant information till befintliga kunder — berättigat intresse. Marknadsföring till andra sker efter samtycke. Du kan alltid avregistrera dig.
04Ekonomisk data från affärssystemen
När kunden ansluter ett affärssystem hämtar vi ekonomisk data därifrån — huvudbok, verifikat, kund- och leverantörsreskontra, bolagsstruktur och liknande. Den kan innehålla personuppgifter, till exempel namn på enskilda firmor, attestanter eller kontaktpersoner hos motparter.
Vi behandlar den datan enligt kundens instruktioner, för att leverera tjänsten. Vi använder den inte för egna ändamål och inte för att träna AI-modeller.
Anslutningen sker med läsbehörighet. Vad som skrivs tillbaka till ett affärssystem sker bara efter att en behörig användare hos kunden godkänt det.
05När ett AI-verktyg ställer en fråga
Kopplar kunden ett AI-verktyg via MCP skickas de uppgifter som behövs för att besvara den ställda frågan — och bara de. Behörigheterna i Compounder gäller: verktyget kan aldrig nå bolag eller data som användaren själv inte har rätt till.
Det AI-verktyg som tar emot svaret drivs av en annan leverantör, till exempel OpenAI eller Anthropic, och behandlar uppgifterna enligt sina egna villkor. Vi rekommenderar att kunden går igenom de villkoren innan ett verktyg kopplas.
Vi loggar vilka frågor som ställts och vilken data som lämnat tjänsten, så att kunden kan följa upp användningen.
06Vilka vi delar uppgifter med
Vi säljer inte personuppgifter. Vi delar dem med:
- Underbiträden som hjälper oss att driva tjänsten: drift och hosting, e-post, support, analys och betalningshantering. Samtliga är bundna av biträdesavtal.
- Det AI-verktyg kunden själv väljer att koppla, i den omfattning som beskrivs ovan.
- Myndigheter, när vi är skyldiga enligt lag.
- En förvärvare, vid fusion eller överlåtelse av verksamheten. Du informeras i förväg.
En aktuell förteckning över underbiträden lämnas på begäran.
07Var uppgifterna lagras
Uppgifterna lagras inom EU/EES. Sker överföring till ett land utanför EU/EES — vilket kan bli fallet för ett AI-verktyg kunden kopplar — vilar den på EU-kommissionens standardavtalsklausuler eller ett beslut om adekvat skyddsnivå, med de kompletterande skyddsåtgärder som krävs.
08Hur länge vi sparar dem
- Kontouppgifter och kunddata: under avtalstiden och därefter i [antal] dagar, så att kunden hinner hämta ut sitt underlag. Sedan raderas eller anonymiseras de.
- Bokföringsunderlag: sju år efter räkenskapsårets utgång, enligt bokföringslagen.
- Säkerhets- och aktivitetsloggar: [antal] månader.
- Kontaktuppgifter från demoförfrågningar som inte lett till avtal: [antal] månader.
- Supportkorrespondens: [antal] månader efter avslutat ärende.
09Säkerhet
Uppgifterna skyddas med kryptering under överföring och i vila, åtkomstkontroll och loggning. Åtkomst till kunddata är begränsad till de medarbetare som behöver den för drift och support, och den åtkomsten loggas.
Vid en personuppgiftsincident som medför risk anmäler vi till Integritetsskyddsmyndigheten inom 72 timmar och informerar berörda kunder utan onödigt dröjsmål.
10Dina rättigheter
Du har rätt att:
- få veta vilka uppgifter vi behandlar om dig, och få en kopia,
- få felaktiga uppgifter rättade och ofullständiga kompletterade,
- få uppgifter raderade, när vi inte längre har grund att behålla dem,
- begära att behandlingen begränsas,
- invända mot behandling som sker med stöd av berättigat intresse,
- få ut uppgifter du lämnat i ett maskinläsbart format, och
- när som helst återkalla ett samtycke du lämnat.
Kontakta oss på [e-postadress] så svarar vi inom en månad. Är du missnöjd med hur vi behandlar dina uppgifter kan du klaga hos Integritetsskyddsmyndigheten, imy.se.
Gäller din begäran data i ett kundkonto ska du i första hand vända dig till det företag som äger kontot — där är vi biträde och hänvisar begäran vidare.
11Cookies
Hur vi använder cookies på webbplatsen beskrivs i cookiepolicyn.
12Ändringar
Vi kan uppdatera denna policy. Väsentliga ändringar meddelas via e-post eller i tjänsten innan de träder i kraft. Datumet högst upp visar när policyn senast ändrades.