Juridik & säkerhet
Integritetspolicy
Senast uppdaterad: 2026-04-26
1. Inledning och personuppgiftsansvarig
Den här policyn beskriver hur vi behandlar personuppgifter när du använder marknadsföringssajten kvota.se och SaaS-tjänsten app.kvota.se (tillsammans "Kvota" eller "tjänsten"). Vi följer EU:s dataskyddsförordning (GDPR), den svenska dataskyddslagen och tillämplig ePrivacy-reglering.
Personuppgiftsansvarig är:
Invox AB
Org.nr: 559547-8867
Box 2014, 281 02 Hässleholm
E-post: hej@kvota.se
Telefon: 073-554 69 68
För personuppgifter som du som hantverkare själv lägger in i appen om dina kunder är du personuppgiftsansvarig och Invox AB är personuppgiftsbiträde. Det regleras separat i vårt databehandlaravtal.
2. Vilka personuppgifter vi samlar in
2.1 Kontouppgifter (du som hantverkare)
När du registrerar ett konto i Kvota samlar vi in: namn, e-post, företagsnamn, organisationsnummer, telefon, lösenord (lagras hashat) och eventuell logotyp eller branding du laddar upp. Om du loggar in med Google får vi även din profilbild och Google-id.
2.2 Kunduppgifter du skapar i appen
När du skapar offerter lagrar Kvota uppgifter om dina kunder: kundnamn, adress, fastighetsbeteckning, telefon och e-post. För ROT-avdrag kan personnummer förekomma. Här är du personuppgiftsansvarig och vi är biträde — se databehandlaravtalet.
2.3 Användningsdata
Vi loggar IP-adress, webbläsare, operativsystem, tidsstämplar och vilka sidor du besöker. Med din analys-cookie aktiverad används PostHog (EU-region) för pseudonymiserad användningsstatistik.
2.4 Lead-data från offertmallar och formulär
När du laddar ner en offertmall eller skickar in ett formulär sparar vi din e-postadress och vilken mall som hämtades. Du kan frivilligt välja att få fler tips om bättre offerter via en separat opt-in.
3. Ändamål och rättslig grund
Vi behandlar dina uppgifter med stöd av följande rättsliga grunder enligt GDPR artikel 6:
- Avtal (art. 6.1.b): leverera tjänsten, hantera ditt konto, skicka offerter, fakturera och tillhandahålla support.
- Berättigat intresse (art. 6.1.f): säkerhet, missbruksskydd, felsökning, bedrägeribekämpning och produktförbättring baserat på pseudonymiserad användningsdata. Vi gör en intresseavvägning mot din personliga integritet och bedömer att vårt intresse väger lika tungt.
- Samtycke (art. 6.1.a): nyhetsbrev, marknadsförings-cookies och frivilliga utskick. Du kan återkalla samtycket när som helst.
- Rättslig förpliktelse (art. 6.1.c):bokföringslagens krav på lagring av räkenskapsmaterial i sju år.
4. Mottagare och underbiträden
För att leverera Kvota anlitar vi följande personuppgiftsbiträden. Alla har skriftliga biträdesavtal som uppfyller GDPR artikel 28 och vid behov standardavtalsklausuler (SCC) för tredjelandsöverföringar:
| Leverantör | Syfte | Plats |
|---|---|---|
| Vercel Inc. | Hosting av kvota.se och appen | USA — SCC enligt EU-amerikanska standardklausuler |
| Resend | Transaktions- och marknadsmejl | Region TBD — SCC vid överföring utanför EES |
| Supabase | Databas, autentisering, fillagring | Region TBD — SCC vid överföring utanför EES |
| Anthropic PBC | AI-prompter för offertgenerering | USA — SCC |
| Stripe Payments Europe | Hantering av betalningar och prenumerationer | Irland (EES) — egna SCC inom koncernen |
| PostHog | Pseudonymiserad användningsstatistik | EU (eu.i.posthog.com) |
| Google LLC | OAuth-inloggning (frivilligt) | USA — SCC + Data Privacy Framework |
En aktuell lista över underbiträden hålls i databehandlaravtalet.
5. Tredjelandsöverföring
Vissa av våra underbiträden behandlar uppgifter utanför EU/EES. För sådana överföringar tillämpas EU-kommissionens standardavtalsklausuler (SCC, beslut 2021/914) som överföringsmekanism enligt GDPR artikel 46. För US-baserade leverantörer som är certifierade under EU-US Data Privacy Framework används det som kompletterande grund.
Du har rätt att begära information om vilka skyddsåtgärder som gäller för en specifik överföring. Skicka en förfrågan till hej@kvota.se så återkommer vi med en kopia av tillämpliga klausuler.
6. Lagringstid
Vi sparar personuppgifter bara så länge det behövs för det ändamål de samlades in för:
- Kontodata: så länge avtalet löper plus 12 månader efter avslut.
- Offerter och kunduppgifter du skapar: så länge ditt konto är aktivt + 90 dagar för återställning, sedan raderas eller anonymiseras allt.
- Lead-data från offertmallar: 24 månader. Saknar du opt-in för nyhetsbrev raderas e-postadressen efter 90 dagar.
- Supportmejl: 36 månader för att kunna följa upp ärenden.
- Bokföringsmaterial: 7 år enligt bokföringslagen (1999:1078) 7 kap. 2 §.
- Loggar (säkerhet): 90 dagar.
- Backup: raderade uppgifter försvinner ur backuper inom det rullande backupfönstret (frekvens TBD — fylls i av Invox AB innan publicering).
7. Dina rättigheter
Som registrerad har du följande rättigheter enligt GDPR artikel 15–22:
- Tillgång (art. 15): begära ut vilka uppgifter vi har om dig.
- Rättelse (art. 16): få felaktiga uppgifter korrigerade.
- Radering (art. 17): "rätten att bli glömd" — vi raderar uppgifter när det inte finns en rättslig grund att behålla dem.
- Begränsning (art. 18): begränsa behandlingen medan en invändning prövas.
- Dataportabilitet (art. 20): få ut dina uppgifter i ett maskinläsbart format.
- Invändning (art. 21): mot behandling som bygger på berättigat intresse.
- Återkalla samtycke: du kan när som helst återkalla ett tidigare lämnat samtycke.
Skicka din begäran till hej@kvota.se. Vi besvarar förfrågningar inom 30 dagar. För identitetskontroll kan vi behöva ställa kompletterande frågor.
8. Klagomål till tillsynsmyndighet
Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina personuppgifter felaktigt.
9. Cookies
Kvota använder cookies för nödvändig funktionalitet, inloggning, pseudonymiserad analys (med ditt samtycke) och i framtiden eventuell marknadsföring. Du väljer själv vilka kategorier du vill tillåta via cookie-bannern eller länken "Cookie-inställningar" i sidfoten.
En komplett lista över de cookies vi sätter, med syfte och lagringstid, finns i vår cookie-policy.
10. Säkerhetsåtgärder
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina uppgifter mot obehörig åtkomst, förlust eller ändring. Bland annat:
- TLS 1.2+ för all trafik mellan webbläsare och Kvota.
- Kryptering av data i vila (AES-256 hos våra biträden).
- Rollbaserad åtkomstkontroll och loggning av administrativ åtkomst.
- Lösenord lagras hashat med moderna algoritmer (bcrypt/argon2).
- Regelbundna uppdateringar av beroenden och säkerhetsövervakning.
Mer detaljer finns på sidan om säkerhet.
11. Ändringar i policyn
Vi kan uppdatera den här policyn när tjänsten ändras eller rättsläget kräver det. Vid väsentliga ändringar meddelar vi dig via e-post minst 14 dagar innan de träder i kraft. Den senast uppdaterade versionen finns alltid på den här sidan med datum högst upp.
Frågor om policyn? Mejla hej@kvota.se.