Integritetspolicy
Senast uppdaterad: september 2026
1. Vem ansvarar för dina uppgifter?
ainetics AB (org.nr 559597-9831), som tillhandahåller tjänsten klirr.ai, är personuppgiftsansvarig för behandlingen av dina personuppgifter enligt denna policy. "Vi" och "oss" nedan avser ainetics AB.
2. Vilka uppgifter samlar vi in?
- Kontouppgifter: Namn, e-postadress, organisationsnummer vid registrering.
- Bokföringsdata: Fakturor, kvitton, transaktioner och övrig ekonomisk information du laddar upp eller skapar.
- Teknisk data: IP-adress, webbläsartyp, enhetsinformation för att förbättra tjänsten.
- Cookies och besöksstatistik: Vi använder nödvändiga cookies samt analyscookies (PostHog) och marknadsföringscookies (OpenAI Ads) med ditt samtycke. Med samma samtycke räknar vi besök med Vercel Web Analytics, som inte sätter några cookies.
- Väntelistan och nyhetsbrevet: Din e-postadress, vilken sida på klirr.ai du anmälde dig från och, om länken du kom via innehöll kampanjtaggar (utm_source, utm_medium, utm_campaign), deras värden. Vi använder det för att skicka utskick om det du var intresserad av, till exempel lön eller moms. Inget av det sparas i din webbläsare.
- Kalkylatorer: Om du godkänt analyscookies registrerar vi vilken kalkylator eller vilket verifikatexempel du använder, vilka val du gör (till exempel momssats eller kommun) och i vilket beloppsintervall beloppet du skriver in ligger, till exempel 25 000–49 999 kr. Själva beloppet skickas inte med. Statistik vi publicerar ur detta bygger på minst 100 användningar.
3. Varför behandlar vi dina uppgifter?
- Tillhandahålla och förbättra tjänsten.
- Hantera ditt konto och autentisering (e-post och lösenord).
- Skicka viktiga meddelanden om tjänsten.
- Analysera användning för att förbättra produkten (med samtycke).
4. Lagring och säkerhet
Din bokförings- och kontodata lagras inom EU/EES. Vi använder kryptering vid överföring (TLS) och i vila. Åtkomst skyddas med lösenordsautentisering. BankID används för signering av offerter, inte för inloggning. Databasisolering sker genom row-level security (RLS).
Två undantag, båda bara om du samtycker i cookiebannern: annonsmätningen innebär att uppgifter om ditt besök överförs till OpenAI, och besöksstatistiken att de överförs till Vercel, båda utanför EU/EES. Avvisar du sker ingen överföring för mätning. Se underbiträden för hela listan över mottagare.
När Klirrs personal kan se din data: vår support kan läsa uppgifter i ditt konto endast i samband med ett supportärende som du själv har öppnat, och alltid i läsläge. Varje sådan åtkomst är tidsbegränsad, loggad (vem, när, varför och vad som visades) och du får en avisering varje gång. Personnummer visas maskerat som standard. Du kan när som helst avsluta en pågående åtkomst och se historiken i appen under "Kontoåtkomst".
Vi anlitar noggrant utvalda leverantörer (underbiträden) som behandlar uppgifter för vår räkning. Se den aktuella listan på klirr.ai/underbitraden.
5. Dina rättigheter
Du har rätt att begära tillgång till, rättelse eller radering av dina personuppgifter. Du kan också invända mot behandling eller begära dataportabilitet. Kontakta oss på [email protected].
6. Cookies
Vi använder nödvändiga cookies för inloggning, analyscookies (PostHog) för att förstå hur tjänsten används och marknadsföringscookies (OpenAI Ads) för att mäta vilka annonser som leder till en anmälan. Med samma samtycke räknar vi besök med Vercel Web Analytics, som inte sätter några cookies. Du kan välja att acceptera eller avvisa analys- och marknadsföringscookies via vår cookiebanner. Avvisar du dem sätts varken analys- eller marknadsföringscookies, och inget mätskript laddas.
7. AI-tjänster
Klirr använder AI för kvittoskanning (OCR + tolkning) och för att kategorisera banktransaktioner till rätt BAS-konto. Dessa tjänster körs mot Mistral. Din data skickas, ett svar returneras och används därefter inte för modellträning. Mistrals standardbeteende är en rullande 30-dagarsretention av förfrågningar för säkerhets- och missbruksgranskning, med undantag för rättsliga krav och avslutade konton. Nolllagring (ZDR, Zero Data Retention) är inte aktivt per förfrågan utan måste aktiveras explicit för arbetsytan via Mistrals support och gäller endast de API:er som arbetsytan är avtalad för (chat, embeddings osv.). Vi uppdaterar denna policy om/när vi har bekräftat ZDR-status med Mistral för samtliga berörda anrop. Vi tränar aldrig någon AI-modell på dina data.
Per-organisationslärande: Din AI-kategoriserings historik lagras enbart inom din organisation. Vi använder radbaserad åtkomstkontroll (RLS) i Supabase för att garantera att din data aldrig blandas med eller syns för andra kunder. Dina rättelser (när du ändrar en AI-föreslagen kontering) förbättrar framtida förslag för just ditt företag, och för ingen annan.
Radering: När du raderar din organisation (eller begär radering enligt GDPR artikel 17) raderas all AI-relaterad data automatiskt via kaskadradering: dina rättelser (cfa_corrections), inlärda mönster (cfa_patterns) och de vektorembeddings vi sparar per transaktion (transactions.description_embedding) försvinner via ON DELETE CASCADE. Inget finns kvar i någon modell.
8. Kontakt
Frågor om integritet? Kontakta oss på [email protected].