← Tillbaka till startsidan
Integritetspolicy
Version: 1.0 •
Gäller från: 2026-10-01 •
Dokumenttyp: Privacy Policy
SHA-256: 74d7df9677c8387e51c5...
# Integritetspolicy och Dataskyddsförordning (GDPR)
Senast uppdaterad: 2026-10-01
Version: 1.0
Gäller för: IntegritySeal (tillhandahålls av Integrity Services Sweden AB)
---
## 1. Vårt Åtagande för Din Integritet
På **Integrity Services Sweden AB** (organisationsnummer 559486-0586) sätter vi dataskydd, personlig integritet och kryptografisk säkerhet i första rummet. Denna integritetspolicy beskriver hur vi samlar in, behandlar, lagrar och skyddar personuppgifter när du besöker vår webbplats, använder vår plattform **IntegritySeal** ("Tjänsten"), eller undertecknar avtal som förmedlats via Tjänsten.
Behandlingen sker i full överensstämmelse med Europaparlamentets och rådets förordning (EU) 2016/679 ("GDPR"), den svenska dataskyddslagen (2018:218) samt eIDAS-förordningen (EU 910/2014) avseende elektroniska underskrifter.
### Grundläggande principer vi följer:
* **Laglighet och öppenhet:** All behandling vilar på en tydlig laglig grund och förklaras transparent.
* **Uppgiftsminimering:** Vi samlar aldrig in fler uppgifter än vad som krävs för att fullgöra digitala signaturer och avtalsbevis.
* **Residens i Sverige/EU:** Huvudsaklig datalagring sker på säkra servrar i Sverige (GleSYS datacenter i Sverige, Falkenberg/Stockholm).
* **Ingen försäljning av data:** Vi säljer, hyr aldrig ut eller delar personuppgifter med utomstående tredje part i kommersiellt syfte.
* **Ingen AI-modellträning:** Kunddata eller dokumentinnehåll används **aldrig** för att träna generativa AI-modeller.
---
## 2. Personuppgiftsansvar och Definition av Roller
### 2.1 När vi är Personuppgiftsansvarig
Integrity Services Sweden AB är **personuppgiftsansvarig** för behandlingen av personuppgifter som rör:
1. Registrerade användare, kontoadministratörer och firmatecknare hos våra kunder.
2. Besökare på vår offentliga webbplats (trafikdata, analys och enhetsinformation).
3. Personer som kontaktar vår kundsupport, försäljningsavdelning eller larmfunktion.
4. Fakturerings-, betalnings- och kundreskontrauppgifter.
### 2.2 När vi är Personuppgiftsbiträde
När våra kunder laddar upp Dokument till Tjänsten eller bjuder in Signerare för underskrift agerar kunden som **personuppgiftsansvarig** för uppgifterna i dokumenten och för undertecknarnas kontaktuppgifter. I dessa fall behandlar vi personuppgifterna som **personuppgiftsbiträde** på uppdrag av kunden i enlighet med vårt [Personuppgiftsbiträdesavtal (DPA)](/dpa/).
---
## 3. Kontaktuppgifter och Dataskyddsombud
Vid frågor om personuppgiftsbehandling eller för att utöva dina lagstadgade rättigheter:
* **Personuppgiftsansvarig:** Integrity Services Sweden AB
* **Organisationsnummer:** 559486-0586
* **Adress:** Stockholm, Sverige
* **Dataskyddsombud / Dataskyddsfrågor:** [[email protected]](mailto:[email protected])
* **Juridisk avdelning:** [[email protected]](mailto:[email protected])
* **Kundsupport:** [[email protected]](mailto:[email protected])
---
## 4. Vilka Personuppgifter vi Behandlar och Varför
### 4.1 Kontoinnehavare och Administratörer
* **Uppgifter:** För- och efternamn, e-postadress, telefonnummer, lösenordshash (PBKDF2), företagsnamn, organisationsnummer, faktureringsadress, IP-adress och kontoroll.
* **Ändamål:** Upprätta och administrera kundkontot, autentisering, hantera behörigheter, tillhandahålla support och debitera för Tjänsten.
* **Laglig grund:** Fullgörande av avtal (GDPR Art. 6.1 b) samt rättslig förpliktelse avseende bokföring (GDPR Art. 6.1 c).
### 4.2 Signerare och Undertecknare
* **Uppgifter:** För- och efternamn, e-postadress, mobilnummer (vid SMS OTP), svenskt personnummer (vid verifiering med BankID eller Freja eID), IP-adress, enhetsinformation (User-Agent) samt exakta tidsstämplar för öppning, autentisering och undertecknande.
* **Ändamål:** Skicka signeringslänk, verifiera undertecknarens identitet via svenskt BankID, skydda processen mot bedrägerier samt framställa ett juridiskt bindande, kryptografiskt verifierat signaturbevis enligt eIDAS.
* **Laglig grund:** Fullgörande av avtal på uppdrag av personuppgiftsansvarig kund (GDPR Art. 6.1 b) samt berättigat intresse att säkerställa rättslig giltighet och förhindra avtalsförnekande (GDPR Art. 6.1 f).
### 4.3 Besökare på Webbplatsen
* **Uppgifter:** Maskad IP-adress, webbläsarinformation, besökta sidor och tidsstämpel.
* **Ändamål:** Säkerställa webbplatsens drift, upptäcka intrångsförsök och optimera prestanda.
* **Laglig grund:** Berättigat intresse (GDPR Art. 6.1 f).
---
## 5. Behandling av Personnummer och BankID
När signering sker med **svenskt BankID** eller annan kvalificerad e-legitimation samlas signerarens personnummer in. Behandlingen av personnummer är motiverad av:
1. Vikten av en otvetydig identifiering av undertecknaren i enlighet med 3 kap. 10 § dataskyddslagen (2018:218).
2. Kravet på att skapa en avancerad elektronisk underskrift (AES) enligt eIDAS-förordningen som har full bevisverkan i domstol.
Personnumret skyddas med förstärkt kryptering och görs aldrig tillgängligt för obehöriga eller för andra ändamål än dokumentets rättsliga giltighet.
---
## 6. Artificiell Intelligens (AI) och Datasekretess
IntegritySeal tillhandahåller moderna AI-verktyg för avtalsanalys och klausulgranskning:
* **Aktivt val (Opt-in):** AI-funktioner är valfria och kräver aktivering av organisationens administratör.
* **Ingen modellträning:** Kundens dokument eller frågor används **aldrig** för att träna AI-modeller.
* **Zero Data Retention:** Data som skickas för analys bearbetas i isolerade miljöer och sparas inte hos leverantören av språkmodellen efter avslutad generering.
---
## 7. Mottagare och Underbiträden
För att kunna tillhandahålla Tjänsten anlitar vi betrodda underleverantörer ("Underbiträden"). Samtliga underbiträden är bundna av strikta personuppgiftsbiträdesavtal:
| Underbiträde | Tjänst | Plats för behandling | Skyddsåtgärd |
| :--- | :--- | :--- | :--- |
| **GleSYS AB** | Molninfrastruktur, servrar, databaser och krypterad lagring | Sverige (Falkenberg / Stockholm) | ISO 27001, 100% svenskt ägande & drift, kryptering i vila |
| **Criipto ApS / Signicat / Idura** | E-legitimation & BankID-växel | Danmark / Sverige (EU/EES) | Kvalificerad trust service provider |
| **Brevo (Sendinblue SAS)** | Transaktionell e-post och SMS OTP | Frankrike / Tyskland (EU) | GDPR-efterlevnad, ISO 27001, servrar inom EU |
| **Stripe Payments Europe Ltd** | Betalningar och abonnemang | Irland (EU) | PCI-DSS Level 1, GDPR-efterlevnad |
---
## 8. Överföring till Tredje Land
Vi eftersträvar att alltid behandla personuppgifter inom EU/EES. Om en överföring undantagsvis sker till ett land utanför EU/EES (t.ex. vid användning av globala telekomtjänster) säkerställer vi att överföringen uppfyller kraven i GDPR Kapitel V via:
1. Beslut från EU-kommissionen om adekvat skyddsnivå (såsom EU-U.S. Data Privacy Framework).
2. EU-kommissionens standardavtalsklausuler (SCC) i kombination med tekniska skyddsåtgärder (såsom stark end-to-end kryptering).
---
## 9. Lagringstider och Gallringspolicy
Vi sparar personuppgifter endast under den tid som krävs för de ändamål för vilka de samlades in:
* **Kundkonton:** Uppgifterna sparas under den aktiva avtalsperioden samt i upp till nittio (90) dagar efter uppsägning för att möjliggöra dataexport.
* **Aktiva Dokument och Signaturbevis:** Sparas under hela Kundens avtalsperiod eller till dess att Kunden aktivt raderar dokumentet.
* **Gallring av papperskorg:** Dokument som raderas av kunden flyttas till papperskorgen och raderas permanent (hard delete) automatiskt efter trettio (30) dagar.
* **Bokföringsdata:** Transaktionsunderlag och fakturor sparas i sju (7) år i enlighet med bokföringslagen (1999:1078).
* **Diagnostik- och säkerhetsloggar:** Sparas i maximalt nittio (90) dagar för incidenthantering och skydd mot cyberhot.
---
## 10. Säkerhetsåtgärder
Vi tillämpar robusta tekniska och organisatoriska skyddsåtgärder enligt GDPR Artikel 32:
* **Kryptering:** TLS 1.3 för all datakommunikation och AES-256 för data i vila.
* **Kryptografisk försegling:** Varje dokument binds samman med ett SHA-256 hashavtryck som förhindrar obemärkt efterhandsförfalskning.
* **Behörighetsstyrning:** Strikt rollbaserad åtkomstkontroll (RBAC) och sessionsisolering mellan olika organisationer (multi-tenant isolation).
* **Säkerhetsgranskningar:** Regelbundna penetrationstester, sårbarhetsskanningar och automatiserad övervakning.
---
## 11. Dina Rättigheter som Registrerad
Som registrerad har du ett flertal rättigheter enligt GDPR:
1. **Rätt till tillgång (registerutdrag, Art. 15):** Rätt att få information om vilka personuppgifter vi behandlar om dig samt en kopia av dessa.
2. **Rätt till rättelse (Art. 16):** Rätt att få felaktiga eller ofullständiga uppgifter korrigerade.
3. **Rätt till radering ("rätten att bli bortglömd", Art. 17):** Rätt att begära radering om uppgifterna inte längre behövs för ändamålet och ingen lagstadgad lagringsplikt föreligger.
4. **Rätt till begränsning (Art. 18):** Rätt att under vissa omständigheter kräva att behandlingen begränsas.
5. **Rätt till dataportabilitet (Art. 20):** Rätt att få ut uppgifter som du lämnat i ett maskinläsbart och strukturerat format.
6. **Rätt att invända (Art. 21):** Rätt att invända mot behandling som grundar sig på en intresseavvägning.
7. **Rätt att återkalla samtycke:** Om behandlingen vilar på samtycke kan du när som helst återkalla detta.
För att utöva dina rättigheter kontaktar du [[email protected]](mailto:[email protected]). Om din förfrågan rör ett dokument där en av våra företagskunder är personuppgiftsansvarig vidarebefordrar vi din begäran till kunden.
---
## 12. Klagomål till Tillsynsmyndighet
Om du anser att vår behandling av dina personuppgifter strider mot GDPR har du rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten:
**Integritetsskyddsmyndigheten (IMY)**
Webbplats: [https://www.imy.se](https://www.imy.se)
E-post: [[email protected]](mailto:[email protected])
Telefon: 08-657 61 00
---
## 13. Ändringar i denna Integritetspolicy
Vi förbehåller oss rätten att uppdatera denna policy vid behov för att spegla ändringar i vår Tjänst eller gällande regelverk. Den senaste versionen finns alltid publicerad på [https://integrityseal.se/privacy/](https://integrityseal.se/privacy/).
Senast uppdaterad: 2026-10-01
Version: 1.0
Gäller för: IntegritySeal (tillhandahålls av Integrity Services Sweden AB)
---
## 1. Vårt Åtagande för Din Integritet
På **Integrity Services Sweden AB** (organisationsnummer 559486-0586) sätter vi dataskydd, personlig integritet och kryptografisk säkerhet i första rummet. Denna integritetspolicy beskriver hur vi samlar in, behandlar, lagrar och skyddar personuppgifter när du besöker vår webbplats, använder vår plattform **IntegritySeal** ("Tjänsten"), eller undertecknar avtal som förmedlats via Tjänsten.
Behandlingen sker i full överensstämmelse med Europaparlamentets och rådets förordning (EU) 2016/679 ("GDPR"), den svenska dataskyddslagen (2018:218) samt eIDAS-förordningen (EU 910/2014) avseende elektroniska underskrifter.
### Grundläggande principer vi följer:
* **Laglighet och öppenhet:** All behandling vilar på en tydlig laglig grund och förklaras transparent.
* **Uppgiftsminimering:** Vi samlar aldrig in fler uppgifter än vad som krävs för att fullgöra digitala signaturer och avtalsbevis.
* **Residens i Sverige/EU:** Huvudsaklig datalagring sker på säkra servrar i Sverige (GleSYS datacenter i Sverige, Falkenberg/Stockholm).
* **Ingen försäljning av data:** Vi säljer, hyr aldrig ut eller delar personuppgifter med utomstående tredje part i kommersiellt syfte.
* **Ingen AI-modellträning:** Kunddata eller dokumentinnehåll används **aldrig** för att träna generativa AI-modeller.
---
## 2. Personuppgiftsansvar och Definition av Roller
### 2.1 När vi är Personuppgiftsansvarig
Integrity Services Sweden AB är **personuppgiftsansvarig** för behandlingen av personuppgifter som rör:
1. Registrerade användare, kontoadministratörer och firmatecknare hos våra kunder.
2. Besökare på vår offentliga webbplats (trafikdata, analys och enhetsinformation).
3. Personer som kontaktar vår kundsupport, försäljningsavdelning eller larmfunktion.
4. Fakturerings-, betalnings- och kundreskontrauppgifter.
### 2.2 När vi är Personuppgiftsbiträde
När våra kunder laddar upp Dokument till Tjänsten eller bjuder in Signerare för underskrift agerar kunden som **personuppgiftsansvarig** för uppgifterna i dokumenten och för undertecknarnas kontaktuppgifter. I dessa fall behandlar vi personuppgifterna som **personuppgiftsbiträde** på uppdrag av kunden i enlighet med vårt [Personuppgiftsbiträdesavtal (DPA)](/dpa/).
---
## 3. Kontaktuppgifter och Dataskyddsombud
Vid frågor om personuppgiftsbehandling eller för att utöva dina lagstadgade rättigheter:
* **Personuppgiftsansvarig:** Integrity Services Sweden AB
* **Organisationsnummer:** 559486-0586
* **Adress:** Stockholm, Sverige
* **Dataskyddsombud / Dataskyddsfrågor:** [[email protected]](mailto:[email protected])
* **Juridisk avdelning:** [[email protected]](mailto:[email protected])
* **Kundsupport:** [[email protected]](mailto:[email protected])
---
## 4. Vilka Personuppgifter vi Behandlar och Varför
### 4.1 Kontoinnehavare och Administratörer
* **Uppgifter:** För- och efternamn, e-postadress, telefonnummer, lösenordshash (PBKDF2), företagsnamn, organisationsnummer, faktureringsadress, IP-adress och kontoroll.
* **Ändamål:** Upprätta och administrera kundkontot, autentisering, hantera behörigheter, tillhandahålla support och debitera för Tjänsten.
* **Laglig grund:** Fullgörande av avtal (GDPR Art. 6.1 b) samt rättslig förpliktelse avseende bokföring (GDPR Art. 6.1 c).
### 4.2 Signerare och Undertecknare
* **Uppgifter:** För- och efternamn, e-postadress, mobilnummer (vid SMS OTP), svenskt personnummer (vid verifiering med BankID eller Freja eID), IP-adress, enhetsinformation (User-Agent) samt exakta tidsstämplar för öppning, autentisering och undertecknande.
* **Ändamål:** Skicka signeringslänk, verifiera undertecknarens identitet via svenskt BankID, skydda processen mot bedrägerier samt framställa ett juridiskt bindande, kryptografiskt verifierat signaturbevis enligt eIDAS.
* **Laglig grund:** Fullgörande av avtal på uppdrag av personuppgiftsansvarig kund (GDPR Art. 6.1 b) samt berättigat intresse att säkerställa rättslig giltighet och förhindra avtalsförnekande (GDPR Art. 6.1 f).
### 4.3 Besökare på Webbplatsen
* **Uppgifter:** Maskad IP-adress, webbläsarinformation, besökta sidor och tidsstämpel.
* **Ändamål:** Säkerställa webbplatsens drift, upptäcka intrångsförsök och optimera prestanda.
* **Laglig grund:** Berättigat intresse (GDPR Art. 6.1 f).
---
## 5. Behandling av Personnummer och BankID
När signering sker med **svenskt BankID** eller annan kvalificerad e-legitimation samlas signerarens personnummer in. Behandlingen av personnummer är motiverad av:
1. Vikten av en otvetydig identifiering av undertecknaren i enlighet med 3 kap. 10 § dataskyddslagen (2018:218).
2. Kravet på att skapa en avancerad elektronisk underskrift (AES) enligt eIDAS-förordningen som har full bevisverkan i domstol.
Personnumret skyddas med förstärkt kryptering och görs aldrig tillgängligt för obehöriga eller för andra ändamål än dokumentets rättsliga giltighet.
---
## 6. Artificiell Intelligens (AI) och Datasekretess
IntegritySeal tillhandahåller moderna AI-verktyg för avtalsanalys och klausulgranskning:
* **Aktivt val (Opt-in):** AI-funktioner är valfria och kräver aktivering av organisationens administratör.
* **Ingen modellträning:** Kundens dokument eller frågor används **aldrig** för att träna AI-modeller.
* **Zero Data Retention:** Data som skickas för analys bearbetas i isolerade miljöer och sparas inte hos leverantören av språkmodellen efter avslutad generering.
---
## 7. Mottagare och Underbiträden
För att kunna tillhandahålla Tjänsten anlitar vi betrodda underleverantörer ("Underbiträden"). Samtliga underbiträden är bundna av strikta personuppgiftsbiträdesavtal:
| Underbiträde | Tjänst | Plats för behandling | Skyddsåtgärd |
| :--- | :--- | :--- | :--- |
| **GleSYS AB** | Molninfrastruktur, servrar, databaser och krypterad lagring | Sverige (Falkenberg / Stockholm) | ISO 27001, 100% svenskt ägande & drift, kryptering i vila |
| **Criipto ApS / Signicat / Idura** | E-legitimation & BankID-växel | Danmark / Sverige (EU/EES) | Kvalificerad trust service provider |
| **Brevo (Sendinblue SAS)** | Transaktionell e-post och SMS OTP | Frankrike / Tyskland (EU) | GDPR-efterlevnad, ISO 27001, servrar inom EU |
| **Stripe Payments Europe Ltd** | Betalningar och abonnemang | Irland (EU) | PCI-DSS Level 1, GDPR-efterlevnad |
---
## 8. Överföring till Tredje Land
Vi eftersträvar att alltid behandla personuppgifter inom EU/EES. Om en överföring undantagsvis sker till ett land utanför EU/EES (t.ex. vid användning av globala telekomtjänster) säkerställer vi att överföringen uppfyller kraven i GDPR Kapitel V via:
1. Beslut från EU-kommissionen om adekvat skyddsnivå (såsom EU-U.S. Data Privacy Framework).
2. EU-kommissionens standardavtalsklausuler (SCC) i kombination med tekniska skyddsåtgärder (såsom stark end-to-end kryptering).
---
## 9. Lagringstider och Gallringspolicy
Vi sparar personuppgifter endast under den tid som krävs för de ändamål för vilka de samlades in:
* **Kundkonton:** Uppgifterna sparas under den aktiva avtalsperioden samt i upp till nittio (90) dagar efter uppsägning för att möjliggöra dataexport.
* **Aktiva Dokument och Signaturbevis:** Sparas under hela Kundens avtalsperiod eller till dess att Kunden aktivt raderar dokumentet.
* **Gallring av papperskorg:** Dokument som raderas av kunden flyttas till papperskorgen och raderas permanent (hard delete) automatiskt efter trettio (30) dagar.
* **Bokföringsdata:** Transaktionsunderlag och fakturor sparas i sju (7) år i enlighet med bokföringslagen (1999:1078).
* **Diagnostik- och säkerhetsloggar:** Sparas i maximalt nittio (90) dagar för incidenthantering och skydd mot cyberhot.
---
## 10. Säkerhetsåtgärder
Vi tillämpar robusta tekniska och organisatoriska skyddsåtgärder enligt GDPR Artikel 32:
* **Kryptering:** TLS 1.3 för all datakommunikation och AES-256 för data i vila.
* **Kryptografisk försegling:** Varje dokument binds samman med ett SHA-256 hashavtryck som förhindrar obemärkt efterhandsförfalskning.
* **Behörighetsstyrning:** Strikt rollbaserad åtkomstkontroll (RBAC) och sessionsisolering mellan olika organisationer (multi-tenant isolation).
* **Säkerhetsgranskningar:** Regelbundna penetrationstester, sårbarhetsskanningar och automatiserad övervakning.
---
## 11. Dina Rättigheter som Registrerad
Som registrerad har du ett flertal rättigheter enligt GDPR:
1. **Rätt till tillgång (registerutdrag, Art. 15):** Rätt att få information om vilka personuppgifter vi behandlar om dig samt en kopia av dessa.
2. **Rätt till rättelse (Art. 16):** Rätt att få felaktiga eller ofullständiga uppgifter korrigerade.
3. **Rätt till radering ("rätten att bli bortglömd", Art. 17):** Rätt att begära radering om uppgifterna inte längre behövs för ändamålet och ingen lagstadgad lagringsplikt föreligger.
4. **Rätt till begränsning (Art. 18):** Rätt att under vissa omständigheter kräva att behandlingen begränsas.
5. **Rätt till dataportabilitet (Art. 20):** Rätt att få ut uppgifter som du lämnat i ett maskinläsbart och strukturerat format.
6. **Rätt att invända (Art. 21):** Rätt att invända mot behandling som grundar sig på en intresseavvägning.
7. **Rätt att återkalla samtycke:** Om behandlingen vilar på samtycke kan du när som helst återkalla detta.
För att utöva dina rättigheter kontaktar du [[email protected]](mailto:[email protected]). Om din förfrågan rör ett dokument där en av våra företagskunder är personuppgiftsansvarig vidarebefordrar vi din begäran till kunden.
---
## 12. Klagomål till Tillsynsmyndighet
Om du anser att vår behandling av dina personuppgifter strider mot GDPR har du rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten:
**Integritetsskyddsmyndigheten (IMY)**
Webbplats: [https://www.imy.se](https://www.imy.se)
E-post: [[email protected]](mailto:[email protected])
Telefon: 08-657 61 00
---
## 13. Ändringar i denna Integritetspolicy
Vi förbehåller oss rätten att uppdatera denna policy vid behov för att spegla ändringar i vår Tjänst eller gällande regelverk. Den senaste versionen finns alltid publicerad på [https://integrityseal.se/privacy/](https://integrityseal.se/privacy/).