Integritetspolicy för Fiscally

Version 0.5 · Senast uppdaterad 2026-09-20

Denna integritetspolicy beskriver hur Fiscally AB behandlar personuppgifter som vi själva ansvarar för, främst uppgifter om dig som skapar konto, loggar in, kontaktar oss eller företräder ett kundföretag.

När ett kundföretag lägger in sin egen data i Fiscally (budget, kostnadsställen, kommentarer med mera) och den innehåller personuppgifter, behandlar vi dessa för kundföretagets räkning som personuppgiftsbiträde. Den behandlingen regleras av Personuppgiftsbiträdesavtalet, som är en bilaga till Användarvillkoren, och där är kundföretaget personuppgiftsansvarigt.

1. Personuppgiftsansvarig

Fiscally AB, org.nr 559513-5384, Lerbackavägen 11, 302 92 Halmstad, är personuppgiftsansvarig för behandlingen enligt denna policy. Kontakt i personuppgiftsfrågor: dataskydd@fiscally.se.

2. Vilka personuppgifter vi behandlar

Beroende på din relation till oss behandlar vi:

  • Kontouppgifter: namn, e-postadress, roll och behörighet samt uppgifter kopplade till din inloggning.
  • Uppgifter om företrädare och faktureringskontakt: namn, e-post och företagets faktureringsuppgifter (organisationsnummer, faktureringsadress, fakturamejl).
  • Teknisk data: inloggningshändelser, IP-adress och information om enhet och webbläsare i den mån det behövs för säkerhet, till exempel avisering om inloggning från en ny enhet, och för drift.
  • Kommunikation: innehåll när du kontaktar support eller fyller i kontaktformulär.
  • Felrapporter och inloggningsaviseringar: när du skickar en felrapport från appen följer bolag, användare, roll, sida, webbläsare, fönsterbredd och senaste tekniska felhändelse med; när kontot används från en enhet vi inte sett tidigare skickar vi ett mejl till dig med tidpunkt och ungefärlig plats.
  • Demo, pilot och kontakt: e-postadress och det du skriver när du provar demon, anmäler intresse som pilotkund eller kontaktar oss. För demon sparar vi din e-postadress alltid, för att kunna begränsa missbruk och räkna demostarter, och om du kryssat i att du vill bli kontaktad sparar vi också det samtycket samt när och hur länge demon användes.
  • Godkännanden: vilken version av villkor och integritetspolicy du eller ditt företag godkänt, samt tidpunkt.

Vi behandlar inte känsliga personuppgifter om dig inom ramen för denna policy och efterfrågar dem inte.

3. Ändamål och rättslig grund

ÄndamålRättslig grund
Tillhandahålla och administrera konto och tjänstFullgörande av avtal, alternativt berättigat intresse för användare hos kundföretag
Fakturering och betalningFullgörande av avtal och rättslig förpliktelse (bokföring)
Säkerhet, inloggningsaviseringar och loggningBerättigat intresse att skydda tjänsten och kontona
Support och kommunikationBerättigat intresse: vårt intresse av att ge support, och fullgörande av avtal
Uppföljning av intresse för tjänsten (demo, pilot, kontakt)Berättigat intresse: vårt intresse av att kunna svara den som kontaktat oss eller anmält intresse
Kontakt efter demon, om du kryssat i att du vill bli kontaktadSamtycke
Efterlevnad av lag, till exempel bokföringRättslig förpliktelse
Bevara godkännande av villkorBerättigat intresse och rättslig förpliktelse att kunna visa avtal och samtycke

Vi fattar inga automatiserade beslut som har rättslig eller liknande betydande verkan för dig.

4. Varifrån uppgifterna kommer

Uppgifterna kommer från dig, från det kundföretag som bjuder in dig som användare, eller genereras när du använder Tjänsten.

5. Mottagare och underleverantörer

Vi säljer aldrig personuppgifter. Vi delar uppgifter med leverantörer som hjälper oss driva Tjänsten och som behandlar uppgifter för vår räkning under avtal:

  • Hosting, databasdrift och dokumentkonvertering (Railway, EU)
  • Lagring av bilagor och databasbackuper (Cloudflare R2, EU)
  • Frontend-hosting och vidarebefordran av API-trafik (Vercel, USA)
  • Transaktionella e-postutskick (Resend och Amazon SES, USA respektive EU)
  • Felrapportering och prestandaövervakning (Sentry, EU)
  • E-post till och från fiscally.se (Microsoft 365, EU/EES)

Utöver leverantörerna ovan lämnar vi ut uppgifter till en mottagare som är egen personuppgiftsansvarig för sin del av behandlingen:

  • Bot- och spamskydd vid formulär (Cloudflare Turnstile)

När du fyller i något av våra formulär skickas din IP-adress och tekniska uppgifter om din webbläsare till Cloudflare för att skilja människor från robotar. När Cloudflare skyddar våra formulär gör de det för vår räkning som personuppgiftsbiträde. Cloudflare använder även sådana uppgifter för att förbättra sitt eget skydd och är då själv ansvarig för behandlingen.

Vi kan också lämna ut uppgifter när lag kräver det.

6. Överföring till tredjeland

Vissa av våra leverantörer behandlar personuppgifter i USA: Vercel (all trafik till tjänsten passerar deras nät), Resend (e-postutskick) och i förekommande fall Railway (support och drift). Överföringen sker med stöd av EU-kommissionens beslut om EU–USA Data Privacy Framework där leverantören är certifierad, och i övrigt EU-kommissionens standardavtalsklausuler. Du kan få en kopia av de skyddsåtgärder som gäller genom att skriva till dataskydd@fiscally.se.

7. Hur länge vi sparar uppgifter

Vi sparar personuppgifter så länge du har ett aktivt konto eller så länge det behövs för ändamålet, och därefter enligt följande. Kontouppgifter raderas när ditt kundföretags avtal upphört och exportfönstret på 30 dagar gått ut; kopior i säkerhetskopior är borta senast tolv månader därefter. Säkerhets- och inloggningsloggar avidentifieras när kontot raderas. Uppgifter från kontaktformuläret och pilotanmälan raderas tolv månader (365 dagar) efter inskicket. Din e-postadress från demon raderas 90 dagar efter din senaste demostart, eller tolv månader (365 dagar) om du samtyckt till kontakt; uppgifter om hur demon användes raderas efter 90 dagar. Bokföringsunderlag sparas i sju år enligt bokföringslagen.

8. Dina rättigheter

Du har rätt att begära tillgång till dina personuppgifter, begära rättelse av felaktiga uppgifter, begära radering, begära begränsning av behandlingen och få ut uppgifter i ett maskinläsbart format (dataportabilitet).

Rätt att invända. Du har rätt att när som helst invända mot behandling som vi grundar på berättigat intresse. Gör du det slutar vi behandla uppgifterna om vi inte kan visa tvingande berättigade skäl som väger tyngre.

Rätt att återkalla samtycke. Har du lämnat ett samtycke, till exempel till att bli kontaktad efter demon, kan du när som helst återkalla det genom att mejla dataskydd@fiscally.se. Vi tar då bort din adress. Återkallelsen påverkar inte behandling som skett dessförinnan.

Kontakta dataskydd@fiscally.se. Är du användare hos ett kundföretag kan vissa förfrågningar behöva riktas till det företaget, som är personuppgiftsansvarigt för Kunddata.

Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.

9. Cookies

Fiscally använder endast nödvändiga cookies för inloggning och säker användning av Tjänsten, inga cookies för spårning eller marknadsföring. Se vår Cookiepolicy.

10. Säkerhet

Vi vidtar tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter, bland annat krypterad överföring, åtkomststyrning, separat databas per kundföretag och loggning.

11. Ändringar

Vi kan uppdatera denna policy. Aktuell version och datum anges överst. Vid väsentliga ändringar informerar vi dig på lämpligt sätt.

12. Kontakt

Fiscally AB (org.nr 559513-5384), dataskydd@fiscally.se.