Hoppa till innehåll

Juridik

Integritetspolicy

Senast uppdaterad: 2026-05-02

1. Personuppgiftsansvarig

Genforge AB är personuppgiftsansvarig för behandlingen av dina personuppgifter på portal.genforge.dev och www.genforge.dev. Frågor om denna policy eller om behandlingen besvaras av hello@genforge.dev.

2. Vilka uppgifter vi samlar in

Vi behandlar följande kategorier av personuppgifter:

  • Konto- och kontaktuppgifter: namn, e-postadress, organisation och rolltillhörighet.
  • Användningsdata: aggregerade besöksstatistik via Plausible Analytics (cookielös, ingen IP-spårning på individnivå).
  • Faktureringsdata: hanteras av Stripe Billing. Genforge ser endast metadata (faktureringscykel, plan); kortdata lagras aldrig hos oss.
  • Supportkommunikation: e-post och meddelanden du skickar oss inom ramen för support eller utvecklingsönskemål.
  • Server- och säkerhetsloggar: tekniska loggar för felsökning, säkerhetsövervakning och driftsstabilitet.

3. Rättslig grund

Vi behandlar personuppgifter med stöd av artikel 6 i GDPR enligt följande:

  • Avtalsuppfyllelse (art. 6.1.b) för konto, faktura och leverans av tjänsten.
  • Berättigat intresse (art. 6.1.f) för säkerhetsloggar och övervakning för att skydda tjänsten mot missbruk.
  • Rättslig förpliktelse (art. 6.1.c) för bokföring enligt Bokföringslagen (sju år).

4. Hur länge vi sparar uppgifterna

Kontodata sparas så länge ditt konto är aktivt. När kontot avslutas raderas personuppgifter inom trettio (30) dagar — undantag är fakturadata som måste sparas i sju (7) år enligt Bokföringslagen, samt säkerhetsloggar som arkiveras i upp till nittio (90) dagar för incidentutredning. Säkerhetskopior kan innehålla data i upp till trettio (30) dagar efter radering innan de roteras ut.

5. Vilka delar vi uppgifter med

Vi delar personuppgifter med följande personuppgiftsbiträden, samtliga med dataskyddsavtal (DPA) på plats:

  • Microsoft Azure (drift, lagring, e-post via Azure Communication Services) — EU-region.
  • Microsoft Entra External ID — autentisering.
  • Stripe Payments Europe — betalningshantering.
  • Plausible Analytics (Plausible Insights OÜ, Estland) — cookielös besöksstatistik.
  • Sentry — felrapportering (om aktiverad i din app).

Vi säljer aldrig personuppgifter och delar dem inte i marknadsföringssyfte.

6. Internationella överföringar

Vi prioriterar EU-baserad infrastruktur. Om enskilda underbiträden behöver överföra data utanför EU/EES sker detta endast på grundval av EU-kommissionens standardavtalsklausuler (SCC) eller motsvarande skyddsåtgärder enligt art. 46 GDPR.

7. Dina rättigheter

Du har rätt att enligt GDPR (art. 15–22):

  • Begära ett registerutdrag över vilka uppgifter vi behandlar om dig.
  • Begära rättelse av felaktiga uppgifter.
  • Begära radering av dina uppgifter (rätten att bli bortglömd) i de fall lagstadgade krav inte hindrar det.
  • Begära att behandlingen begränsas eller invända mot den.
  • Få ut dina uppgifter i ett maskinläsbart format (dataportabilitet).

Begäran skickas till hello@genforge.dev. Vi besvarar inom trettio (30) dagar.

8. Datasäkerhet

All trafik mot portalen sker över HTTPS. Lagring sker krypterat i vila i Azure med åtkomstkontroller och loggning. Vi följer principen om minsta möjliga åtkomst, har rutiner för säkerhetspatchning och regelbundna säkerhetsöversyner.

9. Cookies

Portalen använder endast strikt nödvändiga cookies för inloggning och sessionshantering. Marknadsföringssidan (www.genforge.dev) använder Plausible Analytics i cookielöst läge och sätter inga spårningscookies, vilket innebär att vi inte behöver något samtycke.

10. Ändringar av policyn

Vid väsentliga ändringar i denna policy informeras du via e-post eller i portalen senast trettio (30) dagar innan ändringarna börjar gälla. Datum för senaste uppdatering anges högst upp på sidan.

11. Kontakt och klagomål

Frågor om behandlingen ställs till hello@genforge.dev. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vår behandling strider mot GDPR. IMY:s webbplats: www.imy.se.