Auto Bookkeeping

Integritetspolicy

Gäller från 26 augusti 2026 · Senast uppdaterad 26 augusti 2026

1. Vem ansvarar för behandlingen?

Auto Bookkeeping tillhandahålls av Unrift Labs AB, org.nr 559544-8985. För konto-, säkerhets- och avtalsadministration är Unrift Labs AB personuppgiftsansvarig. För uppgifter som ett kundföretag för in, hämtar eller bearbetar i sin arbetsyta är kundföretaget normalt personuppgiftsansvarigt och Unrift Labs AB personuppgiftsbiträde enligt ett separat personuppgiftsbiträdesavtal.

Frågor om integritet skickas till christoffer@unrift.se.

2. Uppgifter vi behandlar

  • konto- och organisationsuppgifter, såsom namn, verifierad e-postadress, medlemskap, roll och inloggningsmetadata;
  • bokföringsunderlag, bilagor, transaktions- och konteringsuppgifter samt granskningsbeslut;
  • metadata från uttryckligen valda e-postlådor, exempelvis avsändare, ämne, tidpunkt och bilageidentifierare;
  • OAuth-anslutningar och krypterade tokens för Google, Microsoft och Fortnox; samt
  • revisions-, fel-, säkerhets- och driftloggar utan avsiktligt mejlinnehåll eller tokens.

3. E-post och AI

Tjänsten söker bara i e-postlådor som kunden uttryckligen har valt och använder read-only-behörighet för Gmail eller Microsoft 365. Sökningen görs med deterministiska filter. Meddelandetext sparas inte permanent om den inte uttryckligen utgör ett bokföringsunderlag. Endast funna, validerade bilagor skickas vidare till extraktion.

AI används för att föreslå innehåll i ett redan valt underlag, inte för att bläddra i inkorgar, välja företag eller posta till Fortnox. OAuth-tokens och organisationscredentials lämnas aldrig till AI-komponenten. Förslag måste passera deterministiska kontroller och kundens granskningsflöde.

4. Ändamål och rättslig grund

Uppgifterna används för autentisering, tenant- och behörighetsadministration, insamling och behandling av underlag, bedrägeri- och dubblettkontroll, kundsupport, säkerhet, export och kundstyrd Fortnox-synkronisering. Behandlingen grundas, beroende på sammanhang, på avtal, rättslig förpliktelse, berättigat intresse av en säker tjänst eller kundens dokumenterade instruktion som personuppgiftsbiträde.

5. Leverantörer och överföringar

Vi använder Vercel för applikationsdrift, privat fillagring och AI Gateway, Neon/Databricks för PostgreSQL och PITR, Resend för inloggningsmejl samt Anthropic för dokumentextraktion. Google Workspace, Microsoft 365 och Fortnox är kundstyrda integrationer. Applikation, privat fillagring och databas är konfigurerade i EU. När en leverantör kan behandla uppgifter utanför EES används dess dataskyddsavtal och giltig överföringsmekanism, exempelvis EU:s standardavtalsklausuler.

6. Lagring, export och radering

Uppgifter sparas så länge kundavtalet, säkerhetsbehov eller lagkrav kräver det. När en arbetsyta avslutas pausas nya jobb, integrationerna återkallas och kunden erbjuds export före radering ur aktiva system. Data i oföränderliga backuper löper ut enligt backupens livscykel. Auto Bookkeeping är en arbets- och integrationsyta; Fortnox och/eller kunden ansvarar för det officiella bokföringsarkivet.

7. Säkerhet och dina rättigheter

Vi använder bland annat serververifierat medlemskap, tvingande radnivåsäkerhet, rollstyrning, revisionslogg, passkeys eller verifierade e-postlänkar, privat objektlagring, filkontroller och versionsmärkt kryptering av integrationstokens. Du kan begära tillgång, rättelse, radering, begränsning eller dataportabilitet och invända mot viss behandling. För kundinnehåll ska begäran i första hand riktas till det kundföretag som ansvarar för arbetsytan. Du kan även klaga hos Integritetsskyddsmyndigheten.