GDPR
Senast uppdaterad: 2026-03-20
Personuppgiftsansvarig:
Rickard Winbergh
support@nyaunderlag.se
1. Vilka personuppgifter samlar vi in?
Kontouppgifter
E-postadress och lösenord (krypterat) när du registrerar ett konto.
Ärendeinformation
Dokument du laddar upp – myndighetsbeslut och kompletterande handlingar. Dessa kan innehålla namn, personnummer, adress, hälsoinformation, ekonomiska uppgifter och i förekommande fall information om etniskt ursprung eller religiös övertygelse.
Intervjusvar
De svar du lämnar i den AI-drivna intervjun om din situation.
Betalningsinformation
Betalningar hanteras av Stripe. Vi lagrar inte kortuppgifter – endast bekräftelse på genomförd betalning.
Teknisk data
IP-adress, webbläsartyp och användarbeteende för felsökning och förbättring av tjänsten.
2. Varför behandlar vi dina uppgifter?
| Syfte | Rättslig grund |
|---|---|
| Tillhandahålla tjänsten (analys, dokumentgenerering) | Avtal (Art. 6.1.b) |
| Kontohantering och inloggning | Avtal (Art. 6.1.b) |
| Betalningshantering | Avtal (Art. 6.1.b) |
| Förbättra och felsöka tjänsten | Berättigat intresse (Art. 6.1.f) |
| Känsliga personuppgifter i dina dokument | Explicit samtycke (Art. 9.2.a) |
Känsliga personuppgifter (hälsoinformation, etniskt ursprung m.m.) behandlas enbart för att leverera den tjänst du begärt och med ditt uttryckliga samtycke vid registrering.
Berättigat intresse: Behandlingen är nödvändig för vårt berättigade intresse att utveckla och säkra tjänsten, utan att din integritet väger tyngre.
Samtycke för känsliga uppgifter: Tjänsten kräver behandling av känsliga personuppgifter för att fungera. Du kan återkalla ditt samtycke när som helst genom att kontakta oss, men kan då inte längre använda tjänsten. Samtycket loggas med tidpunkt och konto-ID.
3. AI-behandling
Tjänsten använder Anthropic Claude för dokumentanalys, intervju, översättning och överklagandegenerering. Dina personuppgifter överförs till USA för behandling hos Anthropic. Överföringen skyddas av Standard Contractual Clauses (SCC) i vårt personuppgiftsbiträdesavtal (DPA) med Anthropic. Anthropic behandlar inte våra API-data för modellträning enligt vårt personuppgiftsbiträdesavtal.
4. Hur länge lagrar vi dina uppgifter?
| Datatyp | Lagringstid |
|---|---|
| Konto och ärendedata | Så länge kontot är aktivt |
| Uppladdade dokument | 12 månader efter avslutat ärende |
| Betalningshistorik | 7 år (bokföringslag) |
| Teknisk loggdata | 90 dagar |
Du kan begära radering när som helst – se dina rättigheter nedan. Observera att betalningshistorik måste bevaras i 7 år enligt bokföringslagen och kan inte raderas i förtid.
Ett ärende anses avslutat när alla dokument har genererats och levererats, eller när användaren aktivt markerar ärendet som klart.
5. Tredjeparter vi delar data med
Vid överföring till länder utanför EU/EES (t.ex. USA för Stripe och Anthropic) använder vi EU-kommissionens standardavtalsklausuler (SCC) samt ytterligare säkerhetsåtgärder.
| Leverantör | Syfte | Plats | Skyddsåtgärd |
|---|---|---|---|
| Supabase | Databas och fillagring | Tyskland (EU) | EU-baserat |
| Stripe | Betalningshantering | EU/USA | DPA + SCC |
| Anthropic | AI-analys och dokumentgenerering | USA | DPA + SCC |
Vi säljer aldrig dina personuppgifter till tredje part.
6. Dina rättigheter enligt GDPR
- Rätt till tillgång – Begär en kopia av alla uppgifter vi har om dig. Besvaras inom 30 dagar.
- Rätt till rättelse – Rätta felaktiga eller ofullständiga uppgifter.
- Rätt till radering – Begär att alla dina uppgifter raderas. Genomförs inom 30 dagar. Observera att bokföringsdata inte kan raderas i förtid enligt lag.
- Rätt till begränsning av behandling – Begär att behandlingen av dina uppgifter begränsas under vissa omständigheter.
- Rätt till dataportabilitet – Få ut dina uppgifter i maskinläsbart format.
- Rätt att invända – Invända mot behandling som grundar sig på berättigat intresse.
- Rätt att återkalla samtycke – Du kan när som helst återkalla ditt samtycke till behandling av känsliga personuppgifter. Det påverkar inte behandling som redan skett.
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
7. Klagomål
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på imy.se.
8. Kontakt
För att utöva dina rättigheter eller vid frågor om denna policy, kontakta oss på:
support@nyaunderlag.se
Vi besvarar alla förfrågningar inom 30 dagar.