Snibbio
Integritetspolicy
Version 2026-07-22 · uppdaterad 22 juli 2026
Den här integritetspolicyn beskriver hur Qvalento Solutions AB behandlar personuppgifter i tjänsten Snibbio, i enlighet med EU:s dataskyddsförordning (GDPR, förordning (EU) 2016/679) och kompletterande svensk dataskyddslagstiftning.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av dina personuppgifter i Snibbio är Qvalento Solutions AB, org.nr 559216-3306, Andra Långgatan 19, 413 28 Göteborg, Sverige.
Kontakt i dataskyddsfrågor: gdpr@snibb.io. Mer information om bolaget finns på https://www.qvalento.com.
2. Vilka personuppgifter vi behandlar
Vi behandlar följande kategorier av personuppgifter:
- Kontouppgifter: e-postadress, namn och profilbild från din inloggningsleverantör (t.ex. Google) samt intern användaridentitet.
- Ekonomisk information som du själv registrerar: utgifter, inkomster, kategorier, budgetar, sparmål, listor, motparter, betalmedel, valutor och noteringar.
- Dokument som du laddar upp: kvitton, fakturor och bankexportfiler (CSV), inklusive den information som framgår av dessa.
- Tekniska uppgifter: inloggningshändelser, sessionsinformation och serverloggar som kan innehålla IP-adress.
- AI-användningslogg: tidpunkt, funktion och tokenåtgång när du använder AI-funktioner (kvittotolkning, CSV-tolkning, abonnemangsdetektering).
- Samtyckesuppgifter: vilken version av villkor och integritetspolicy du godkänt och när.
3. Ändamål och rättslig grund
Vi behandlar dina personuppgifter för följande ändamål och med följande rättsliga grunder enligt artikel 6 GDPR:
- Tillhandahålla tjänsten (registrera, lagra och visa din ekonomidata, autentisering, synkronisering): fullgörande av avtal (art. 6.1 b).
- AI-baserad tolkning av kvitton och bankrader som du aktivt initierar: fullgörande av avtal (art. 6.1 b).
- Säkerhet, felsökning och missbruksförebyggande (loggar, åtkomstkontroll): berättigat intresse (art. 6.1 f) av att hålla tjänsten säker och stabil.
- Kostnadsuppföljning av AI-användning: berättigat intresse (art. 6.1 f).
- Uppfyllande av rättsliga skyldigheter, t.ex. bokförings- eller myndighetskrav som träffar oss som bolag: rättslig förpliktelse (art. 6.1 c).
- Dokumentation av ditt godkännande av villkor och policy: rättslig förpliktelse och berättigat intresse (art. 6.1 c och f).
4. Hur uppgifterna lagras och skyddas
Dina uppgifter lagras i en databas och fillagring som tillhandahålls av vår molnleverantör Supabase, med hosting av applikationen hos Vercel. Vi tillämpar följande skyddsåtgärder:
- All trafik mellan din enhet och tjänsten krypteras med TLS, och data krypteras i vila hos våra leverantörer.
- Radnivåsäkerhet (Row Level Security) i databasen: varje användare kan tekniskt endast läsa och skriva sina egna rader — detta upprätthålls av databasen, inte bara av applikationskoden.
- Uppladdade dokument lagras i en privat lagringsyta där åtkomst endast sker via tidsbegränsade, signerade länkar knutna till ditt konto.
- API-nycklar till externa tjänster (AI, valutakurser) hanteras enbart på servern och exponeras aldrig mot din webbläsare.
- Åtkomst till produktionsmiljön är begränsad till behörig personal och skyddad med stark autentisering.
- Konton skapas endast av administratör; självregistrering är avstängd.
5. Personuppgiftsbiträden och mottagare
Vi delar inte dina personuppgifter med tredje part för marknadsföring. Följande leverantörer behandlar uppgifter för vår räkning som personuppgiftsbiträden eller självständiga leverantörer:
- Supabase (databas, autentisering och fillagring).
- Vercel (hosting och drift av applikationen).
- Anthropic (AI-tolkning): när du använder AI-funktioner skickas det aktuella underlaget (t.ex. kvittobild eller bankradstext) till Anthropic för tolkning. Underlaget används inte för att träna deras modeller enligt gällande avtalsvillkor.
- Currencylayer (valutakurser): endast valutakoder och datum skickas — aldrig personuppgifter.
6. Överföring till tredjeland
Vissa leverantörer kan behandla uppgifter utanför EU/EES (främst USA). När så sker säkerställer vi att överföringen omfattas av giltiga överföringsmekanismer enligt kapitel V GDPR, såsom EU-kommissionens beslut om adekvat skyddsnivå (t.ex. EU-U.S. Data Privacy Framework) eller standardavtalsklausuler (SCC) med kompletterande skyddsåtgärder.
7. Lagringstid
- Uppgifter kopplade till ditt konto sparas så länge kontot är aktivt.
- Utgifter som du raderar hamnar i papperskorgen och raderas permanent efter 30 dagar (eller tidigare om du själv tömmer papperskorgen). Permanent radering omfattar även tillhörande uppladdade dokument.
- Tekniska loggar gallras löpande och sparas inte längre än nödvändigt för säkerhet och felsökning.
- Vid kontoradering raderas dina personuppgifter utan onödigt dröjsmål, senast inom 30 dagar, med undantag för uppgifter vi enligt lag måste bevara (t.ex. bokföringsunderlag), vilka då isoleras och raderas när lagringsplikten upphör.
8. Dina rättigheter enligt GDPR
Du har följande rättigheter avseende de personuppgifter vi behandlar om dig:
- Rätt till tillgång (art. 15): få besked om vilka uppgifter vi behandlar och en kopia av dem.
- Rätt till rättelse (art. 16): få felaktiga uppgifter rättade. Merparten av dina uppgifter kan du själv redigera direkt i tjänsten.
- Rätt till radering, ”rätten att bli bortglömd” (art. 17): få dina uppgifter raderade — se avsnitt 9.
- Rätt till begränsning av behandling (art. 18).
- Rätt till dataportabilitet (art. 20): få ut uppgifter du tillhandahållit i ett strukturerat, allmänt använt och maskinläsbart format.
- Rätt att invända (art. 21) mot behandling som grundas på berättigat intresse.
- Rätt att inte bli föremål för automatiserade beslut med rättslig verkan (art. 22) — Snibbio fattar inga sådana beslut; AI-funktioner ger endast förslag som du själv granskar och godkänner.
9. Så raderar du din information
- Enskilda poster: du kan själv radera utgifter, inkomster, dokument, listor, mål och övriga poster direkt i tjänsten. Raderade utgifter ligger i papperskorgen i 30 dagar och kan där raderas permanent omedelbart.
- Hela kontot: kontakta oss på gdpr@snibb.io från den e-postadress som är kopplad till ditt konto, så raderar vi kontot och samtliga tillhörande personuppgifter. Vi bekräftar raderingen till dig, normalt inom 30 dagar.
- Om du vill ha en kopia av dina uppgifter innan radering (dataportabilitet) — ange det i samma begäran.
10. Cookies och lokal lagring
Snibbio använder endast nödvändiga cookies och lokal lagring för inloggningssession och grundläggande funktion. Vi använder inga cookies för marknadsföring, spårning eller tredjepartsanalys, och därför visas ingen cookie-banner.
11. Barn
Tjänsten riktar sig inte till barn under 18 år, och vi behandlar inte medvetet personuppgifter om barn. Konton skapas endast av administratör.
12. Klagomål
Om du anser att vi behandlar dina personuppgifter i strid med gällande rätt vill vi gärna att du i första hand kontaktar oss på gdpr@snibb.io. Du har alltid rätt att lämna klagomål till tillsynsmyndigheten: Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy.se.
13. Ändringar av denna policy
Vid väsentliga ändringar publicerar vi en ny version av policyn och begär ett nytt godkännande i appen innan du fortsätter använda tjänsten. Versionshistorik framgår av versionsbeteckningen ovan.