Integritetspolicy

Senast uppdaterad: 5 september 2026

Din integritet är viktig för oss. Den här integritetspolicyn beskriver hur AT Interactive Design AB behandlar personuppgifter när du använder SAEFUR.

SAEFUR är en digital tjänst för projektbaserade företag och deras kunder. Tjänsten stödjer bland annat kunddialog, offerter, avtal, projekt, tidrapportering, material och kostnader, fakturering, betalningar och ekonomisk uppföljning.

1. Vem ansvarar för dina personuppgifter?

AT Interactive Design AB, org.nr 559556-4393, Born Furnvägen 6, 795 92 Rättvik, Sverige, är personuppgiftsansvarig för den behandling som vi själva bestämmer ändamål och medel för, exempelvis behandlingen av uppgifter kopplade till ditt SAEFUR-konto och driften av tjänsten.

Du kan kontakta oss i frågor om integritet och personuppgifter på info@saefur.com.

I vissa situationer behandlar vi personuppgifter för ett företag som använder SAEFUR. Då gäller vad som anges i nästa avsnitt.

2. När SAEFUR behandlar uppgifter för ett företag

Ett företag som använder SAEFUR kan registrera och behandla personuppgifter om exempelvis kunder, kontaktpersoner, medarbetare och andra personer som deltar i företagets verksamhet eller projekt.

När företaget bestämmer varför och hur dessa personuppgifter ska behandlas är företaget personuppgiftsansvarigt och AT Interactive Design AB behandlar uppgifterna för företagets räkning som personuppgiftsbiträde.

Det innebär bland annat att frågor om sådana personuppgifter i första hand kan behöva riktas till det företag som registrerat eller ansvarar för uppgifterna.

Personuppgiftsbiträdesavtal tecknas där det krävs enligt tillämplig dataskyddslagstiftning. Kontakta oss på info@saefur.com om du har frågor.

3. Vilka personuppgifter behandlar vi?

Vilka uppgifter som behandlas beror på hur du använder SAEFUR.

Konto och kontaktuppgifter

Namn, e-postadress, telefonnummer och information som behövs för att administrera ditt konto. Om du använder lösenord lagras det inte i klartext utan i skyddad form.

Identitet och autentisering

När BankID används för inloggning eller signering behandlas information som behövs för att verifiera din identitet. Personnummer kan behandlas i samband med verifieringen. SAEFUR lagrar inte personnummer i klartext utan använder en maskerad representation och ett kryptografiskt hashvärde där detta behövs för att känna igen ett konto vid senare BankID-inloggning.

Företagsuppgifter

Exempelvis företagsnamn, organisationsnummer, momsregistreringsnummer och andra uppgifter som behövs för att administrera företagets användning av SAEFUR.

Kund- och projektuppgifter

Exempelvis namn, kontaktuppgifter, adresser och organisationsnummer samt information som hör till kundrelationer och projekt.

Innehåll i tjänsten

Exempelvis offerter, avtal, projektinformation, aktiviteter, tidrapporter, material och kostnader, ändringar och tillägg, fotografier, uppladdade dokument, meddelanden, fakturor och betalningsinformation.

Betalningsuppgifter

Kortuppgifter hanteras av vår betalningsleverantör och lagras inte av SAEFUR. SAEFUR behandlar den information om exempelvis belopp och betalningsstatus som behövs för att hantera och följa upp betalningar och fakturor.

Teknisk information och säkerhetsinformation

Exempelvis IP-adress i samband med inloggningsförsök samt loggar över säkerhetsrelaterade, behörighetsrelaterade och ekonomiskt betydelsefulla händelser i tjänsten.

4. Varför behandlar vi personuppgifter?

Vi behandlar personuppgifter när det behövs för att:

  • tillhandahålla, administrera och utveckla SAEFUR,
  • skapa och administrera användarkonton,
  • verifiera identitet och möjliggöra säker inloggning och signering,
  • hantera kunder, projekt, offerter, avtal och annan information som användaren väljer att behandla i tjänsten,
  • möjliggöra fakturering, betalningar och ekonomisk uppföljning,
  • uppfylla rättsliga skyldigheter, exempelvis enligt bokföringslagstiftningen,
  • skydda SAEFUR, våra användare och deras information mot obehörig åtkomst, missbruk och andra säkerhetshot,
  • skicka nödvändig kommunikation om tjänsten, exempelvis inbjudningar, meddelanden om offerter och fakturor samt information vid lösenordsåterställning.

Behandlingen grundas, beroende på situation, på att den är nödvändig för att fullgöra ett avtal, uppfylla en rättslig förpliktelse eller tillgodose ett berättigat intresse, exempelvis vårt intresse av att tillhandahålla en säker och fungerande tjänst.

När vi behandlar personuppgifter som personuppgiftsbiträde sker behandlingen enligt instruktioner från det företag som är personuppgiftsansvarigt.

5. Leverantörer och andra mottagare

Vi säljer inte personuppgifter och använder inte personuppgifter i SAEFUR för tredjepartsannonsering.

För att kunna tillhandahålla tjänsten använder vi ett begränsat antal externa leverantörer. Dessa omfattar bland annat:

Stripe för kortbetalningar och relaterade betaltjänster. Företag som tar emot betalningar genom SAEFUR ansluts till Stripe och betalningen går till det betalningsmottagande företagets anslutna Stripe-konto. SAEFUR lagrar inte kundens kortuppgifter.

Resend för utskick av transaktionsrelaterad e-post, exempelvis inbjudningar och andra systemmeddelanden.

Idura för BankID-baserad identifiering och signering.

Personuppgifter överförs till dessa leverantörer elektroniskt genom de tekniska integrationer som krävs för respektive tjänst. Överföringen begränsas till de uppgifter som behövs för det aktuella ändamålet och sker genom skyddade anslutningar och enligt tillämpliga säkerhetskrav.

Leverantörernas roll enligt dataskyddslagstiftningen kan skilja sig beroende på vilken behandling de utför. När en leverantör behandlar personuppgifter för vår räkning regleras behandlingen genom de avtal och dataskyddsvillkor som krävs enligt tillämplig lagstiftning.

SAEFUR använder inte externa tjänster för annonsering eller beteendebaserad spårning av användare.

6. Var behandlas personuppgifterna?

SAEFURs egen databas och de filer som lagras direkt i tjänsten, exempelvis fotografier och dokument, finns på servrar i Sverige.

Vissa externa leverantörer kan behandla personuppgifter i andra länder. Om personuppgifter överförs utanför EU/EES ska överföringen ske i enlighet med GDPR och med tillämpliga skyddsåtgärder, exempelvis beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler när sådana krävs.

7. Cookies och liknande teknik

SAEFUR använder endast cookies och motsvarande teknik som behövs för tjänstens grundläggande funktion och säkerhet.

Det omfattar bland annat teknik för att hålla en användare inloggad samt en kortlivad säkerhetscookie som används i samband med inloggning med passkey.

Vi använder inte cookies för annonsering eller beteendebaserad spårning.

8. Hur länge sparas personuppgifter?

Vi sparar personuppgifter så länge de behövs för de ändamål de samlades in för eller så länge vi är skyldiga att behålla dem enligt lag.

Bokföringsmaterial, exempelvis fakturor och viss betalningsinformation, sparas under den tid som krävs enligt svensk bokföringslagstiftning.

Andra uppgifter sparas normalt så länge kontot, kundrelationen eller det relevanta projektet behöver finnas kvar och därefter under den tid som krävs för exempelvis säkerhet, rättsliga anspråk eller andra legitima skyldigheter.

När uppgifter inte längre behöver sparas raderas eller anonymiseras de i enlighet med våra tillämpliga rutiner och rättsliga skyldigheter.

9. Hur skyddar vi personuppgifter?

Vi arbetar med tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, förändring och missbruk.

Det omfattar bland annat krypterad kommunikation, skyddad lagring av lösenord, behörighetskontroller, begränsning av upprepade inloggningsförsök samt loggning av säkerhetsrelaterade och ekonomiskt betydelsefulla händelser.

Ingen digital tjänst kan garantera fullständig säkerhet, men vi arbetar kontinuerligt med att upprätthålla ett skydd som är anpassat till informationen och de risker behandlingen innebär.

10. Dina rättigheter

När AT Interactive Design AB är personuppgiftsansvarig har du, i den utsträckning som följer av GDPR, rätt att:

  • få information om hur dina personuppgifter behandlas och begära tillgång till dem,
  • begära att felaktiga eller ofullständiga uppgifter rättas,
  • begära att personuppgifter raderas,
  • begära att behandlingen begränsas,
  • invända mot viss behandling som grundas på berättigat intresse,
  • i vissa fall få ut personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format.

Dessa rättigheter är inte absoluta. Exempelvis kan vi vara skyldiga att behålla vissa uppgifter enligt bokföringslagstiftning eller annan lag.

Kontakta info@saefur.com om du vill utöva någon av dina rättigheter.

Om uppgifterna har registrerats av ett företag som använder SAEFUR och AT Interactive Design AB endast behandlar dem som personuppgiftsbiträde ska begäran normalt riktas till det personuppgiftsansvariga företaget.

Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att personuppgifter behandlas i strid med dataskyddslagstiftningen.

11. Barn

SAEFUR är en tjänst för företag, yrkesverksamma användare och deras kunder och är inte utformad som en tjänst för barn.

Tjänsten är inte avsedd att användas av personer under 18 år som självständiga användare.

12. Ändringar av integritetspolicyn

Vi kan uppdatera integritetspolicyn när SAEFUR utvecklas, när vår behandling av personuppgifter förändras eller när lagstiftning och andra krav förändras.

Den aktuella versionen finns alltid på denna sida. Datumet högst upp visar när policyn senast uppdaterades.

Om en förändring är väsentlig informerar vi om den på lämpligt sätt.

13. Kontakt

AT Interactive Design AB
Org.nr 559556-4393
Born Furnvägen 6
795 92 Rättvik
Sverige

E-post: info@saefur.com