Integritetspolicy — Hantverkarbolaget

Senast uppdaterad: 13 april 2026

Moringer AB, org.nr 556868-0747, verksamt under varumärket Hantverkarbolaget, värnar om din personliga integritet. Denna policy beskriver hur vi behandlar personuppgifter i enlighet med GDPR (EU 2016/679) och Dataskyddslagen (SFS 2018:218).

1. Personuppgiftsansvarig

Moringer AB, org.nr 556868-0747, Packhusallén 8A, 652 12 Karlstad.
E-post: info@hantverkarbolaget.se

2. Vilka personuppgifter vi behandlar

  • Kontouppgifter: Namn, e-postadress, telefonnummer, företagsnamn och faktureringsinformation.
  • Samtalsdata: Inspelningar av telefonsamtal (när du aktiverar inspelningsfunktionen), AI-genererade transkriberingar och samtalsmetadata (datum, tid, varaktighet, telefonnummer).
  • Projektdata och avtalsinnehåll: Avtal, prisöverenskommelser, ÄTA-poster och projektnoteringar identifierade av vår AI ur samtal.
  • Slutkundsuppgifter: Namn och kontaktuppgifter för dina kunder, samt information de lämnar via kundportalen.
  • Användningsdata och loggar: IP-adresser, enhetstyp, webbläsartyp och åtgärdsloggar för felsökning och säkerhet.
  • Supportkommunikation: Meddelanden och ärenden du skickar till oss.
  • E-postdata: Om du kopplar ditt Gmail- eller Microsoft 365-konto läser vi e-postmeddelanden (ämnesrad, avsändare, mottagare, datum och brödtext) för att identifiera projektrelaterade avtal. Se avsnitt 3 nedan.

3. E-postintegration (Gmail och Microsoft 365)

Hantverkarbolaget erbjuder frivillig koppling till ditt e-postkonto för att automatiskt fånga projektrelaterade avtal från din kundkorrespondens. Kopplingen kräver ditt uttryckliga OAuth-samtycke och kan när som helst avbrytas.

Vilken data vi läser: E-postmeddelanden (ämnesrad, avsändare, mottagare, datum och brödtext) som matchar kända kundkontakter i dina projekt. Vi läser inte kontakter, kalender, Google Drive eller andra tjänster i ditt Google- eller Microsoft-konto.

Vad vi gör med datan: Vår AI identifierar avtal, prisöverenskommelser, ÄTA-poster och andra projektrelevanta uppgifter ur e-postinnehållet. Extraherade avtal lagras i din projekttidslinje. Rå e-postinnehåll cachas tillfälligt för bearbetning (max 30 dagar), därefter sparas enbart extraherade avtalssammanfattningar.

Vad vi aldrig gör: Vi ändrar, raderar eller skickar aldrig e-post från ditt konto. Vi har enbart läsbehörighet. Vi säljer, delar eller överför aldrig e-postdata till tredje part, annonsörer eller dataförmedlare. Vi använder aldrig e-postdata för reklam, profilering eller något annat ändamål än att tillhandahålla Hantverkarbolagets tjänst.

Frånkoppling: Du kan när som helst koppla från ditt e-postkonto i Inställningar. Frånkoppling återkallar vår åtkomsttoken omedelbart. Du kan även återkalla åtkomsten direkt i ditt Google-konto eller Microsoft-konto.

Googles policy: Hantverkarbolagets användning och överföring av information mottagen från Google API:er följer Google API Services User Data Policy, inklusive kraven på begränsad användning (Limited Use).

4. Ändamål och rättslig grund (inkl. e-post)

Tillhandahålla tjänsten (konton, projekt, portal) — Avtal, Art. 6.1(b).
Behandla samtalsinspelningar och AI-analys — Berättigat intresse, Art. 6.1(f) och/eller samtycke, Art. 6.1(a).
Fakturering — Avtal, Art. 6.1(b) och rättslig förpliktelse, Art. 6.1(c).
Dela projektinfo med slutkund — Avtal, Art. 6.1(b).
Läsa och analysera e-post via Gmail/Microsoft 365 — Samtycke via OAuth, Art. 6.1(a).
Säkerhet och missbruksförebyggande — Berättigat intresse, Art. 6.1(f).
Produktförbättring (aggregerad, anonymiserad data) — Berättigat intresse, Art. 6.1(f).
Uppfylla bokföringskrav — Rättslig förpliktelse, Art. 6.1(c).

Vi behandlar aldrig personuppgifter för marknadsföring av tredje parts produkter och säljer aldrig dina uppgifter.

5. Lagringstider

  • Kontouppgifter: Under aktiv kontotid + 90 dagar.
  • Samtalsinspelningar och transkriberingar: 24 månader, eller tills du raderar dem.
  • Projektdata: Tills du raderar dem eller avslutar kontot.
  • Användningsloggar: 12 månader.
  • Faktureringsuppgifter: 7 år (bokföringslagens krav).
  • Supportkommunikation: 12 månader.
  • E-postdata (Gmail/Microsoft 365): Rått e-postinnehåll cachas i max 30 dagar för bearbetning. Extraherade avtal och avtalssammanfattningar lagras så länge projektet finns kvar. OAuth-anslutningar lagras tills du kopplar från, varefter åtkomsttoken återkallas omedelbart.

6. Mottagare och personuppgiftsbiträden

Vi anlitar följande underleverantörer:

  • Supabase Ireland Ltd — databas, autentisering, lagring (Stockholm, Sverige)
  • Vercel Inc — webbhosting (EU-region, USA med SCCs)
  • Deepgram Inc — taligenkänning (EU-servrar, USA med SCCs)
  • Anthropic PBC — AI-analys via Claude API (USA med SCCs)
  • 46elks AB — telefoni (Sverige)
  • SendGrid/Twilio Inc — transaktionell e-post (USA med SCCs)
  • Google Ireland Limited — Gmail API för e-postsynkronisering (Irland/EU)
  • Microsoft Ireland Operations Ltd — Microsoft Graph API för e-postsynkronisering (Irland/EU)
  • Mailgun Technologies Inc — e-postingest via vidarebefordring (EU-region)

Samtliga biträdesavtal uppfyller GDPR Art. 28. Vi delar aldrig dina uppgifter med tredje part för marknadsföringsändamål.

7. Internationella överföringar

För leverantörer utanför EES (Vercel, Deepgram, Anthropic, SendGrid) säkerställs skyddsåtgärder via EU-kommissionens standardavtalsklausuler (SCC, beslut 2021/914/EU). Kopior kan begäras via info@hantverkarbolaget.se.

8. Säkerhet

Vi använder kryptering i vila och under överföring (TLS 1.2+ och AES-256), rollbaserad åtkomstkontroll, databashosting i EU (Stockholm) och regelbundna säkerhetsbedömningar.

9. Dina rättigheter

Enligt GDPR har du rätt till:

  • Tillgång (Art. 15)
  • Rättelse (Art. 16)
  • Radering (Art. 17)
  • Begränsning av behandling (Art. 18)
  • Dataportabilitet (Art. 20)
  • Invändning (Art. 21)
  • Återkallelse av samtycke

Skicka din begäran till info@hantverkarbolaget.se — vi svarar inom 30 dagar.

10. Klagomål till IMY

Om du anser att vår behandling strider mot GDPR kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY): Box 8114, 104 20 Stockholm, telefon 08-657 61 00, imy@imy.se, imy.se.

11. Cookies

Vi använder enbart nödvändiga sessionscookies för inloggning. Inga spårningscookies, analyticscookies eller marknadsföringscookies används.

12. Barn

Tjänsten riktar sig till yrkesverksamma och är inte avsedd för personer under 18 år. Vi samlar inte medvetet in uppgifter från barn.

13. Ändringar av denna policy

Vid väsentliga ändringar informerar vi dig minst 14 dagar i förväg via e-post eller meddelande i tjänsten. Aktuell version finns alltid på hantverkarbolaget.se/integritetspolicy.

14. Kontakt

Moringer AB (Hantverkarbolaget)
Org.nr: 556868-0747
Packhusallén 8A, 652 12 Karlstad
E-post: info@hantverkarbolaget.se
Webbplats: hantverkarbolaget.se