Juridik
Integritetspolicy
Senast uppdaterad: 2026-05-02
1. Personuppgiftsansvarig
Genforge AB är personuppgiftsansvarig för behandlingen av dina personuppgifter på portal.genforge.dev och www.genforge.dev. Frågor om denna policy eller om behandlingen besvaras av hello@genforge.dev.
2. Vilka uppgifter vi samlar in
Vi behandlar följande kategorier av personuppgifter:
- Konto- och kontaktuppgifter: namn, e-postadress, organisation och rolltillhörighet.
- Användningsdata: aggregerade besöksstatistik via Plausible Analytics (cookielös, ingen IP-spårning på individnivå).
- Faktureringsdata: hanteras av Stripe Billing. Genforge ser endast metadata (faktureringscykel, plan); kortdata lagras aldrig hos oss.
- Supportkommunikation: e-post och meddelanden du skickar oss inom ramen för support eller utvecklingsönskemål.
- Server- och säkerhetsloggar: tekniska loggar för felsökning, säkerhetsövervakning och driftsstabilitet.
3. Rättslig grund
Vi behandlar personuppgifter med stöd av artikel 6 i GDPR enligt följande:
- Avtalsuppfyllelse (art. 6.1.b) för konto, faktura och leverans av tjänsten.
- Berättigat intresse (art. 6.1.f) för säkerhetsloggar och övervakning för att skydda tjänsten mot missbruk.
- Rättslig förpliktelse (art. 6.1.c) för bokföring enligt Bokföringslagen (sju år).
4. Hur länge vi sparar uppgifterna
Kontodata sparas så länge ditt konto är aktivt. När kontot avslutas raderas personuppgifter inom trettio (30) dagar — undantag är fakturadata som måste sparas i sju (7) år enligt Bokföringslagen, samt säkerhetsloggar som arkiveras i upp till nittio (90) dagar för incidentutredning. Säkerhetskopior kan innehålla data i upp till trettio (30) dagar efter radering innan de roteras ut.
5. Vilka delar vi uppgifter med
Vi delar personuppgifter med följande personuppgiftsbiträden, samtliga med dataskyddsavtal (DPA) på plats:
- Microsoft Azure (drift, lagring, e-post via Azure Communication Services) — EU-region.
- Microsoft Entra External ID — autentisering.
- Stripe Payments Europe — betalningshantering.
- Plausible Analytics (Plausible Insights OÜ, Estland) — cookielös besöksstatistik.
- Sentry — felrapportering (om aktiverad i din app).
Vi säljer aldrig personuppgifter och delar dem inte i marknadsföringssyfte.
6. Internationella överföringar
Vi prioriterar EU-baserad infrastruktur. Om enskilda underbiträden behöver överföra data utanför EU/EES sker detta endast på grundval av EU-kommissionens standardavtalsklausuler (SCC) eller motsvarande skyddsåtgärder enligt art. 46 GDPR.
7. Dina rättigheter
Du har rätt att enligt GDPR (art. 15–22):
- Begära ett registerutdrag över vilka uppgifter vi behandlar om dig.
- Begära rättelse av felaktiga uppgifter.
- Begära radering av dina uppgifter (rätten att bli bortglömd) i de fall lagstadgade krav inte hindrar det.
- Begära att behandlingen begränsas eller invända mot den.
- Få ut dina uppgifter i ett maskinläsbart format (dataportabilitet).
Begäran skickas till hello@genforge.dev. Vi besvarar inom trettio (30) dagar.
8. Datasäkerhet
All trafik mot portalen sker över HTTPS. Lagring sker krypterat i vila i Azure med åtkomstkontroller och loggning. Vi följer principen om minsta möjliga åtkomst, har rutiner för säkerhetspatchning och regelbundna säkerhetsöversyner.
9. Cookies
Portalen använder endast strikt nödvändiga cookies för inloggning och sessionshantering. Marknadsföringssidan (www.genforge.dev) använder Plausible Analytics i cookielöst läge och sätter inga spårningscookies, vilket innebär att vi inte behöver något samtycke.
10. Ändringar av policyn
Vid väsentliga ändringar i denna policy informeras du via e-post eller i portalen senast trettio (30) dagar innan ändringarna börjar gälla. Datum för senaste uppdatering anges högst upp på sidan.
11. Kontakt och klagomål
Frågor om behandlingen ställs till hello@genforge.dev. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vår behandling strider mot GDPR. IMY:s webbplats: www.imy.se.