2.1 Personuppgiftsansvarig
Albia Sweden AB, org.nr 559267-5259, Kapellgatan 6B, 553 17 Jönköping, info@albia.se
2.2 Vilka uppgifter vi samlar in
- Kontouppgifter: e-postadress, lösenord (hashat) – för autentisering.
- Profiluppgifter: förnamn, yrke, inkomstintervall, ekonomiskt mål – för personaliserad coachning.
- Transaktionsdata: datum, belopp, beskrivning, kategori – för ekonomianalys.
- Användningsdata: antal importer, AI-anrop per månad – för kvothantering.
- Teknisk data: IP-adress, webbläsartyp, sessionsinformation – för säkerhet och felsökning.
Vi sparar aldrig rå inklistrad text efter att den parsats. Vi sparar aldrig fullständiga kortnummer, personnummer eller kontonummer.
2.3 Rättslig grund
- Avtal: Behandling av konto- och transaktionsdata är nödvändig för att fullgöra tjänsten (Art. 6.1.b GDPR).
- Berättigat intresse: Säkerhet, felsökning och missbruksförebyggande åtgärder (Art. 6.1.f GDPR).
- Samtycke: Analytiska cookies (Art. 6.1.a GDPR).
2.4 Underleverantörer
- Supabase Inc. – databaslagring och autentisering (USA/EU, SCC).
- Lovable AI Gateway – AI-analys av transaktionstext (via Google/Anthropic-modeller, USA).
- Paddle – betalningshantering och prenumerationshantering. Paddle är Merchant of Record för alla betalningar och agerar som återförsäljare. Paddle hanterar betalningsinformation, orderhantering och eventuella återbetalningar (Storbritannien, EU).
Data som skickas till AI Gateway för analys innehåller transaktionsbeskrivningar och belopp — aldrig namn, e-postadress eller andra direkta identifierare.
2.5 Lagringstid
- Transaktionsdata: tills användaren raderar kontot, max 3 år inaktivitet.
- Profiluppgifter: tills kontot raderas.
- Coachningsmeddelanden: 12 månader rullande.
- Tekniska loggar: 90 dagar.
2.6 Dina rättigheter
- Få tillgång till dina uppgifter (registerutdrag).
- Rätta felaktiga uppgifter.
- Radera ditt konto och all data ("rätten att bli glömd").
- Invända mot behandling baserad på berättigat intresse.
- Dataportabilitet — exportera dina transaktioner som CSV.
- Lämna klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.
Kontakta oss på info@albia.se för att utöva dina rättigheter. Vi svarar inom 30 dagar.
2.7 Säkerhet
Vi använder krypterad överföring (TLS), hashade lösenord, och Row Level Security i databasen så att ingen användare kan se en annan användares data. Vid personuppgiftsincident som berör dig meddelas du inom 72 timmar.