Integritetspolicy — Hantverkarbolaget
Senast uppdaterad: 13 april 2026
Moringer AB, org.nr 556868-0747, verksamt under varumärket Hantverkarbolaget, värnar om din personliga integritet. Denna policy beskriver hur vi behandlar personuppgifter i enlighet med GDPR (EU 2016/679) och Dataskyddslagen (SFS 2018:218).
1. Personuppgiftsansvarig
Moringer AB, org.nr 556868-0747, Packhusallén 8A, 652 12 Karlstad.
E-post: info@hantverkarbolaget.se
2. Vilka personuppgifter vi behandlar
- Kontouppgifter: Namn, e-postadress, telefonnummer, företagsnamn och faktureringsinformation.
- Samtalsdata: Inspelningar av telefonsamtal (när du aktiverar inspelningsfunktionen), AI-genererade transkriberingar och samtalsmetadata (datum, tid, varaktighet, telefonnummer).
- Projektdata och avtalsinnehåll: Avtal, prisöverenskommelser, ÄTA-poster och projektnoteringar identifierade av vår AI ur samtal.
- Slutkundsuppgifter: Namn och kontaktuppgifter för dina kunder, samt information de lämnar via kundportalen.
- Användningsdata och loggar: IP-adresser, enhetstyp, webbläsartyp och åtgärdsloggar för felsökning och säkerhet.
- Supportkommunikation: Meddelanden och ärenden du skickar till oss.
- E-postdata: Om du kopplar ditt Gmail- eller Microsoft 365-konto läser vi e-postmeddelanden (ämnesrad, avsändare, mottagare, datum och brödtext) för att identifiera projektrelaterade avtal. Se avsnitt 3 nedan.
3. E-postintegration (Gmail och Microsoft 365)
Hantverkarbolaget erbjuder frivillig koppling till ditt e-postkonto för att automatiskt fånga projektrelaterade avtal från din kundkorrespondens. Kopplingen kräver ditt uttryckliga OAuth-samtycke och kan när som helst avbrytas.
Vilken data vi läser: E-postmeddelanden (ämnesrad, avsändare, mottagare, datum och brödtext) som matchar kända kundkontakter i dina projekt. Vi läser inte kontakter, kalender, Google Drive eller andra tjänster i ditt Google- eller Microsoft-konto.
Vad vi gör med datan: Vår AI identifierar avtal, prisöverenskommelser, ÄTA-poster och andra projektrelevanta uppgifter ur e-postinnehållet. Extraherade avtal lagras i din projekttidslinje. Rå e-postinnehåll cachas tillfälligt för bearbetning (max 30 dagar), därefter sparas enbart extraherade avtalssammanfattningar.
Vad vi aldrig gör: Vi ändrar, raderar eller skickar aldrig e-post från ditt konto. Vi har enbart läsbehörighet. Vi säljer, delar eller överför aldrig e-postdata till tredje part, annonsörer eller dataförmedlare. Vi använder aldrig e-postdata för reklam, profilering eller något annat ändamål än att tillhandahålla Hantverkarbolagets tjänst.
Frånkoppling: Du kan när som helst koppla från ditt e-postkonto i Inställningar. Frånkoppling återkallar vår åtkomsttoken omedelbart. Du kan även återkalla åtkomsten direkt i ditt Google-konto eller Microsoft-konto.
Googles policy: Hantverkarbolagets användning och överföring av information mottagen från Google API:er följer Google API Services User Data Policy, inklusive kraven på begränsad användning (Limited Use).
4. Ändamål och rättslig grund (inkl. e-post)
Vi behandlar aldrig personuppgifter för marknadsföring av tredje parts produkter och säljer aldrig dina uppgifter.
5. Lagringstider
- Kontouppgifter: Under aktiv kontotid + 90 dagar.
- Samtalsinspelningar och transkriberingar: 24 månader, eller tills du raderar dem.
- Projektdata: Tills du raderar dem eller avslutar kontot.
- Användningsloggar: 12 månader.
- Faktureringsuppgifter: 7 år (bokföringslagens krav).
- Supportkommunikation: 12 månader.
- E-postdata (Gmail/Microsoft 365): Rått e-postinnehåll cachas i max 30 dagar för bearbetning. Extraherade avtal och avtalssammanfattningar lagras så länge projektet finns kvar. OAuth-anslutningar lagras tills du kopplar från, varefter åtkomsttoken återkallas omedelbart.
6. Mottagare och personuppgiftsbiträden
Vi anlitar följande underleverantörer:
- Supabase Ireland Ltd — databas, autentisering, lagring (Stockholm, Sverige)
- Vercel Inc — webbhosting (EU-region, USA med SCCs)
- Deepgram Inc — taligenkänning (EU-servrar, USA med SCCs)
- Anthropic PBC — AI-analys via Claude API (USA med SCCs)
- 46elks AB — telefoni (Sverige)
- SendGrid/Twilio Inc — transaktionell e-post (USA med SCCs)
- Google Ireland Limited — Gmail API för e-postsynkronisering (Irland/EU)
- Microsoft Ireland Operations Ltd — Microsoft Graph API för e-postsynkronisering (Irland/EU)
- Mailgun Technologies Inc — e-postingest via vidarebefordring (EU-region)
Samtliga biträdesavtal uppfyller GDPR Art. 28. Vi delar aldrig dina uppgifter med tredje part för marknadsföringsändamål.
7. Internationella överföringar
För leverantörer utanför EES (Vercel, Deepgram, Anthropic, SendGrid) säkerställs skyddsåtgärder via EU-kommissionens standardavtalsklausuler (SCC, beslut 2021/914/EU). Kopior kan begäras via info@hantverkarbolaget.se.
8. Säkerhet
Vi använder kryptering i vila och under överföring (TLS 1.2+ och AES-256), rollbaserad åtkomstkontroll, databashosting i EU (Stockholm) och regelbundna säkerhetsbedömningar.
9. Dina rättigheter
Enligt GDPR har du rätt till:
- Tillgång (Art. 15)
- Rättelse (Art. 16)
- Radering (Art. 17)
- Begränsning av behandling (Art. 18)
- Dataportabilitet (Art. 20)
- Invändning (Art. 21)
- Återkallelse av samtycke
Skicka din begäran till info@hantverkarbolaget.se — vi svarar inom 30 dagar.
10. Klagomål till IMY
Om du anser att vår behandling strider mot GDPR kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY): Box 8114, 104 20 Stockholm, telefon 08-657 61 00, imy@imy.se, imy.se.
11. Cookies
Vi använder enbart nödvändiga sessionscookies för inloggning. Inga spårningscookies, analyticscookies eller marknadsföringscookies används.
12. Barn
Tjänsten riktar sig till yrkesverksamma och är inte avsedd för personer under 18 år. Vi samlar inte medvetet in uppgifter från barn.
13. Ändringar av denna policy
Vid väsentliga ändringar informerar vi dig minst 14 dagar i förväg via e-post eller meddelande i tjänsten. Aktuell version finns alltid på hantverkarbolaget.se/integritetspolicy.
14. Kontakt
Moringer AB (Hantverkarbolaget)
Org.nr: 556868-0747
Packhusallén 8A, 652 12 Karlstad
E-post: info@hantverkarbolaget.se
Webbplats: hantverkarbolaget.se