Senast uppdaterad: 22 juli 2026
Integritetspolicy
Denna integritetspolicy beskriver hur Invira AI behandlar personuppgifter när du använder tjänsten (webbplats och inloggad app). Policyn gäller för closed beta och kan uppdateras när företags- och produktuppgifter kompletteras.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen är Invira AI. TODO — juridisk enhet (bolagsnamn) TODO — organisationsnummer TODO — postadress / säte Kontakt för integritetsfrågor: • support@inviraai.se • hello@inviraai.se Om en särskild dataskyddsombud (DPO) utses anges det här. TODO — DPO-kontakt (om tillämpligt).
2. Vilka uppgifter vi samlar in
Beroende på hur du använder tjänsten kan vi behandla: A. Konto- och autentiseringsuppgifter • E-postadress • Autentiseringsuppgifter hanterade via vår autentiseringsleverantör (Supabase Auth), t.ex. lösenordshash (vi lagrar inte ditt lösenord i klartext) B. Profil- och preferensuppgifter • Uppgifter du anger i profil/onboarding (t.ex. förnamn, mål, riskpreferens, ålder om du anger det) • Språkpreferens och liknande produktinställningar C. Ekonomiska uppgifter du själv anger eller importerar • Budget, inkomster, utgifter, sparmål • Portfölj-/innehavsinformation du lägger in • Importerade bank-/transaktionsfiler eller liknande data du laddar upp • Övrig privatekonomisk data i verktyg och kalkylatorer D. AI Coach-kommunikation • Frågor du skickar till AI Coach och svar som genereras • Samtalsmetadata (t.ex. tidpunkt, konversations-ID) och eventuell feedback på svar E. Prenumerations- och betalningsuppgifter • Plan, prenumerationsstatus och period • Stripe-kund- och prenumerations-ID • Betalningsuppgifter hanteras av Stripe — kortnummer m.m. behandlas av Stripe, inte av Invira AI:s egna system F. Tekniska och säkerhetsrelaterade uppgifter • Säkerhetscookies/session för inloggning • Tekniska fel- och prestandaloggar via felövervakning (Sentry), som kan innehålla teknisk diagnostik • Lokal produktanalys i webbläsaren (events i localStorage) — ingen separat Mixpanel-/GA-integration är aktiverad i koden i dagsläget G. Kommunikation • Meddelanden du skickar till support via e-post
3. Varför vi behandlar uppgifterna
Vi behandlar personuppgifter för att: • skapa och administrera ditt konto • tillhandahålla budget-, spar-, portfölj- och övriga produktfunktioner • generera AI Coach-svar och relaterade analytiska/utbildande insikter • hantera Premium/Pro-prenumerationer och betalningar • skydda tjänsten (säkerhet, missbruk, felsökning) • förbättra produkten baserat på användning och fel • kommunicera om tjänsten (t.ex. support) Vi säljer inte dina personuppgifter.
4. Laglig grund
Behandlingen grundar sig främst på: • Avtal (artikel 6.1 b GDPR) — när behandlingen krävs för att leverera tjänsten du begärt (konto, kärnfunktioner, prenumeration) • Berättigat intresse (artikel 6.1 f GDPR) — t.ex. säkerhet, felövervakning och produktförbättring, förutsatt att intresset inte väger tyngre än dina rättigheter • Samtycke (artikel 6.1 a GDPR) — när vi uttryckligen ber om samtycke (t.ex. valfria marknadsföringsutskick om/när sådana aktiveras) Om du anger särskilda kategorier av uppgifter i fritext (vilket vi inte begär) sker det på ditt initiativ. Undvik att skicka känsliga uppgifter till AI Coach eller support.
5. Mottagare och personuppgiftsbiträden
Vi använder underleverantörer för att driva tjänsten. Relevanta kategorier: • Supabase — autentisering, databas och backend-infrastruktur för appdata • OpenAI — behandling av innehåll som skickas till AI Coach för att generera svar. Meddelandetext och relevant kontext kan överföras till OpenAI för denna behandling • Stripe — betalningar och prenumerationsadministration • Sentry — fel- och prestandaövervakning Leverantörer kan behandla data utanför EU/EES. När så sker vidtas lämpliga skyddsåtgärder enligt gällande dataskyddslagstiftning (t.ex. standardavtalsklausuler där tillämpligt). TODO — länkar till aktuella underbiträdesavtal / DPA:er TODO — bekräftad lagring/region per leverantör
6. Särskilt om OpenAI (AI Coach)
När du använder AI Coach skickas din fråga och nödvändig kontext (t.ex. sammanfattad ekonomisk information från ditt konto) till OpenAI för att generera ett svar. • Syfte: leverera AI Coach-funktionen • Laglig grund: avtal (leverans av begärd funktion) • Du bör inte skicka personnummer, fullständiga kontonummer, hälsouppgifter eller annan känslig information i chatten • AI-svar är utbildande/analytiska och utgör inte finansiell rådgivning (se även Riskinformation och AI-information) TODO — bekräfta OpenAI data retention / zero-data-retention-inställning för produktion
7. Särskilt om Supabase
Supabase används för: • inloggning och sessionshantering • lagring av profil-, ekonomi- och AI Coach-relaterad appdata • serveråtkomst enligt appens behörighetsmodell TODO — bekräftad Supabase-region / projektplats
8. Särskilt om Stripe
Stripe behandlar betalnings- och faktureringsuppgifter för Premium och Pro. • Invira AI lagrar plan, status och Stripe-ID:n som behövs för att aktivera och synka abonnemang • Kortuppgifter hanteras av Stripe • Se även Stripes egen integritetspolicy för betalningsbehandling
9. Lagringstid
Vi lagrar personuppgifter så länge det behövs för ändamålen ovan. • Kontouppgifter: under kontots livstid och därefter under den tid som krävs för rättsliga skyldigheter eller tvister • Ekonomiska uppgifter och AI Coach-historik: under kontots livstid, eller tills du raderar dem/kontot • Prenumerations- och betalningsrelaterade uppgifter: enligt bokförings- och skatterättsliga krav • Fel-/säkerhetsloggar: TODO — exakt retention för Sentry/loggar TODO — formaliserad retention-matris per datakategori
10. Dina rättigheter
Enligt GDPR har du bland annat rätt att: • begära tillgång till dina personuppgifter (registerutdrag) • begära rättelse av felaktiga uppgifter • begära radering ("rätten att bli bortglömd") i den utsträckning lagen tillåter • begära begränsning av behandling • invända mot behandling som grundas på berättigat intresse • dataportabilitet där tillämpligt • återkalla samtycke när behandlingen grundas på samtycke • lämna klagomål till Integritetsskyddsmyndigheten (IMY) För att utöva dina rättigheter, kontakta support@inviraai.se eller hello@inviraai.se.
12. Säkerhet
Vi använder branschstandarder för att skydda data, inklusive krypterad trafik (HTTPS/TLS) mellan din enhet och tjänsten. Backend-infrastruktur (t.ex. Supabase) tillämpar leverantörens säkerhetskontroller, inklusive kryptering i vila enligt deras dokumentation. Ingen metod för överföring eller lagring är helt säker. TODO — dokumenterad intern säkerhetspolicy / penetrationsteststatus.
13. Barn
Tjänsten är inte riktad till barn under 18 år. Vi avser inte att medvetet samla in personuppgifter från barn. Kontakta oss om du tror att ett barn lämnat uppgifter utan vårdnadshavares godkännande.
14. Ändringar
Vi kan uppdatera denna policy. Väsentliga ändringar meddelas via tjänsten eller e-post när det är rimligt. Datumet "Senast uppdaterad" anges överst.
15. Kontakt
Integritetsfrågor: • support@inviraai.se • hello@inviraai.se TODO — postadress när bolagsuppgifter är bekräftade