Senast uppdaterad: 2026-06-03
Nordklart AB("vi", "oss") är personuppgiftsansvarig för behandlingen av dina personuppgifter i samband med användningen av Nordklart. Vi behandlar dina uppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och svensk dataskyddslagstiftning.
Vi behandlar följande kategorier av personuppgifter:
Vi använder följande underbiträden för att tillhandahålla tjänsten. Uppgifterna nedan anger vilka uppgifter som delas med respektive underbiträde, syftet samt var behandlingen sker (GDPR Art. 13).
Behandlar du själv personuppgifter åt andra (kunder, leverantörer, anställda)? Se vårt fullständiga personuppgiftsbiträdesavtal (DPA) enligt GDPR Art. 28.
| Underbiträde | Syfte | Plats | Skyddsmekanism |
|---|---|---|---|
| Supabase | Databas, autentisering, fillagring | EU (eu-north-1, Stockholm) | EU-baserad lagring |
| Vercel | Applikationshosting | Globalt CDN (EU-regioner tillgängliga) | EU Data Residency |
| Enable Banking | PSD2-bankkontouppkoppling | EU | EU-baserad |
| Amazon Web Services (AWS) | AI-inferens (kategorisering samt dokument- och kvittotolkning) via Amazon Bedrock. Bearbetar bokföringsdata och uppladdade underlag — endast när AI-funktioner är aktiverade. | EU (eu-north-1, Stockholm) | EU-baserad inferens — ingen tredjelandsöverföring. DPA, SCC och DPF-certifiering. Prompter lagras ej efter anropet och används ej till modellträning. |
| Resend | Transaktionell e-postleverans | USA | SCCs (standardavtalsklausuler) |
| Recapt | Produktanalys och användarfeedback. Laddas endast för inloggade användare (ej sandbox/demo). Överförda uppgifter: användar-ID, e-postadress och företagsnamn. | EU | SCCs vid eventuella underbiträden utanför EES |
AI-funktioner är frivilliga och kräver separat samtycke före aktivering — data skickas först när du aktivt godkänner användningen. AI:t använder Anthropics Claude-modeller men körs inom Amazon Bedrock i EU (eu-north-1, Stockholm); datan lämnar alltså inte EU och delas inte med Anthropic. Kärntjänsten (bokföring, fakturor, moms och rapporter) fungerar fullt ut utan AI.
Vissa underbiträden är baserade i USA. För dessa överföringar används EU-kommissionens standardavtalsklausuler (SCCs) som skyddsmekanism i enlighet med GDPR kapitel V. All primär datalagring (databas, filer) sker inom EU via Supabase (eu-north-1, Stockholm). Även AI-inferens sker inom EU (Amazon Bedrock, eu-north-1) och innebär ingen överföring till tredje land.
Du har följande rättigheter enligt GDPR:
För att utöva dina rättigheter, kontakta oss på adressen nedan. Vi besvarar alla förfrågningar inom 30 dagar.
För frågor om behandlingen av dina personuppgifter, kontakta oss:
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.