Juridik · Integritet & GDPR

Hur vi hanterar dina personuppgifter.

Gäller från · 1 mars 2026
Version · 3.0
GDPR-kompatibel · EU-datalagring
TL;DR — det viktigaste

Kort och gott.

Läs hela om du vill — men så här funkar det i korthet:

  • Vi samlar in bara det vi behöver för att leverera tjänsten — kontaktuppgifter, betalinfo, briefsvar.
  • All data lagras inom EU (Frankfurt). Vi säljer aldrig vidare till tredje part.
  • Du kan när som helst begära ut, ändra eller radera dina uppgifter.
  • Cookies: bara nödvändiga + anonym analytik (du kan välja bort).
  • Raderas permanent 60 dagar efter uppsägning.
  • Frågor? Maila integritet@clarti.se.

01Personuppgiftsansvarig

Personuppgiftsansvarig för de personuppgifter som samlas in och behandlas inom ramen för denna policy är:

Företag
Anwari Imperial
Organisationsnummer
559812-3456
Adress
Regeringsgatan 48, 111 56 Stockholm
Integritetsansvarig
Dataskyddsombud
Externt via Privacymate AB

02Vilka personuppgifter vi samlar in

Vi samlar in minsta möjliga mängd personuppgifter, och endast det som behövs för att leverera Tjänsten:

KategoriExempelKälla
IdentitetsuppgifterNamn, företagsnamn, organisationsnummerBrief / beställning
KontaktuppgifterE-post, telefonnummer, postadressBrief / beställning
BetalningsuppgifterBetalmetod, fakturaadress, Klarna-ID, kortnummer (maskerat)Klarna / Stripe
KontoinfoLösenord (hashat), inloggningshistorik, IP-adressPortalen
BriefsvarBranschval, färgpreferenser, uppladdade bilderBrief-formuläret
SupportkommunikationChattloggar, mailhistorik, samtalsanteckningarSupport-kanaler
AnalysdataAnonym sidtrafik, klickmönster, felrapporterPlausible (kakfritt)

03Syften & laglig grund

Varje uppgift behandlas för ett specifikt syfte med en dokumenterad laglig grund enligt GDPR artikel 6:

SyfteLaglig grund
Leverera Tjänsten (bygg, drift, support)Fullgörande av avtal (art. 6.1 b)
Fakturera och sköta betalningarFullgörande av avtal + rättslig förpliktelse (bokföringslagen)
Skicka servicekommunikation (bygg-status, fakturor)Fullgörande av avtal
Skicka nyhetsbrev / marknadsföringSamtycke (art. 6.1 a) — kan återkallas när som helst
Förbättra Tjänsten (anonym analytik)Berättigat intresse (art. 6.1 f)
Uppfylla bokförings- och skattekravRättslig förpliktelse (bokföringslagen 7 år)
Säkerställa säkerhet & upptäcka missbrukBerättigat intresse

04Hur länge vi lagrar uppgifterna

Vi lagrar aldrig uppgifter längre än nödvändigt:

Typ av uppgiftLagringstid
Kontouppgifter & briefSå länge Abonnemanget är aktivt + 60 dagar
Innehåll på sajten (texter, bilder)Aktiv abonnemangstid + 60 dagar, raderas därefter permanent
Fakturerings- & bokföringsdata7 år (bokföringslagen)
Supportkommunikation3 år efter senaste ärendet
MarknadsföringssamtyckeTills samtycket återkallas
Cookies & analysdataSe avsnitt 8 nedan — mestadels sessionscookies
Serverloggar (säkerhet)90 dagar

05Delning & underbiträden

Vi säljer aldrig dina uppgifter. Vi delar dem bara med underbiträden (s.k. personuppgiftsbiträden) som är nödvändiga för att leverera Tjänsten. Samtliga är bundna av personuppgiftsbiträdesavtal (DPA) enligt GDPR art. 28.

Vercel Inc.
Hosting av sajter
📍 FRANKFURT, EU
Supabase
Databas & auth
📍 FRANKFURT, EU
Klarna AB
Betalningar & faktura
📍 STOCKHOLM, EU
Stripe Payments
Kortbetalningar
📍 DUBLIN, EU
Postmark
Transaktionsmail
📍 EU-REGION
Intercom
Live-chatt & support
📍 DUBLIN, EU
Plausible Analytics
Kakfri webbanalys
📍 TYSKLAND, EU
Fortnox
Bokföring & fakturering
📍 VÄXJÖ, EU

Uppdaterad lista över underbiträden finns alltid på denna sida. Vid tillägg av nya underbiträden som har väsentlig påverkan meddelas Kunder i förväg via mail.

Utöver underbiträden kan vi lämna ut uppgifter till myndigheter (Skatteverket, Polisen) när det krävs enligt lag.

06Överföring till tredjeland

All databehandling sker inom EU/EES. Våra primära underbiträden (Vercel, Supabase, Postmark) har konfigurerats att lagra all Clarti-data i Frankfurt-regionen. Klarna, Stripe EU och Fortnox opererar inom EU.

I undantagsfall kan supportärenden via Intercom innehålla metadata som passerar en server utanför EU. I dessa fall används EU-kommissionens standardavtalsklausuler (Standard Contractual Clauses, SCC) samt kompletterande tekniska skyddsåtgärder enligt Schrems II.

Viktigt: Vi använder inte Google Analytics, Meta Pixel, Hotjar, Mixpanel eller andra verktyg som regelmässigt överför data till USA. Detta är ett medvetet val för att säkerställa GDPR-efterlevnad.

07Dina rättigheter enligt GDPR

Som registrerad har du följande rättigheter. Alla förfrågningar hanteras kostnadsfritt inom 30 dagar.

1
Tillgång (art. 15)
Begär registerutdrag med alla uppgifter vi har om dig.
2
Rättelse (art. 16)
Korrigera felaktiga eller ofullständiga uppgifter.
3
Radering (art. 17)
"Rätten att bli glömd" — begär total radering.
4
Begränsning (art. 18)
Pausa vår behandling av dina uppgifter.
5
Dataportabilitet (art. 20)
Få ut uppgifterna i maskinläsbart format (JSON/CSV).
6
Invändning (art. 21)
Invänd mot behandling baserad på berättigat intresse.
7
Återkalla samtycke
Avregistrera dig från nyhetsbrev när som helst.
8
Automatiserade beslut
Vi fattar inga beslut med rättsverkan automatiserat.

Alla förfrågningar skickas till integritet@clarti.se — märk meddelandet "GDPR-begäran" så hanteras det prioriterat.

08Cookies & liknande tekniker

Vi använder så få cookies som möjligt och ingen för spårning eller reklam. Kakor grupperas i tre kategorier:

KategoriSyfteLivslängd
Nödvändiga (alltid aktiva)Inloggningssession, CSRF-skydd, språkvalSession – 30 dagar
Funktionella (samtycke)Spara preferenser (tema, tweaks)1 år
Analytiska (samtycke, anonymt)Plausible — sidvisningar utan personuppgifter0 (ingen cookie sätts)

Vid första besök får du en enkel cookie-banner där du godkänner eller avböjer icke-nödvändiga cookies. Dina val sparas och kan ändras via länken "Cookie-inställningar" i footern.

09Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina uppgifter:

  • Kryptering i vila — all databas-data är AES-256-krypterad
  • Kryptering i transit — TLS 1.3 för all kommunikation
  • Tvåfaktorsautentisering — obligatoriskt för alla Clarti-anställda
  • Åtkomstkontroll — principen om minsta behörighet (need-to-know)
  • Säkerhetsloggning — alla admin-åtgärder loggas och granskas
  • Penetrationstest — årligt säkerhetstest av extern tredjepart
  • Backup — dagliga krypterade säkerhetskopior med 30 dagars retention
  • Incidenthantering — vid personuppgiftsincident anmälan till IMY inom 72h

10Barn & minderåriga

Tjänsten riktar sig till näringsidkare och är inte avsedd för personer under 16 år. Vi samlar inte medvetet in uppgifter från barn. Om du är vårdnadshavare och upptäcker att ditt barn lämnat uppgifter till oss — kontakta integritet@clarti.se så raderar vi dem omgående.

11Klagomål till tillsynsmyndighet

Om du anser att vår behandling av dina uppgifter strider mot GDPR har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller motsvarande tillsynsmyndighet i ditt bosättningsland.

Myndighet
Integritetsskyddsmyndigheten (IMY)
Webbplats
Telefon
08-657 61 00
E-post
imy@imy.se

Vi ber dig dock att först kontakta oss direkt — ofta kan vi lösa situationen snabbt och personligen.

12Ändringar av denna policy

Vi kan uppdatera denna integritetspolicy från tid till annan. Vid väsentliga ändringar meddelas du via mail minst 30 dagar innan ändringarna träder i kraft. Mindre språkliga eller förtydligande ändringar kan göras utan avisering.

Alla historiska versioner av policyn arkiveras och kan begäras ut genom att maila integritet@clarti.se.

13Kontakt

Integritetsfrågor
Generella frågor
Telefon
hej@clarti.se (vardagar 09:00–17:00)
Postadress
Anwari Imperial · Att: Integritet · Regeringsgatan 48 · 111 56 Stockholm
Svarstid
Inom 30 dagar (GDPR-krav)

Frågor om din data?

Vi svarar på svenska, inom 30 dagar, helt utan byråkrati.