Din bokföring
stannar hos dig.
Vi behandlar personuppgifter enligt GDPR och bokföringsdata enligt Bokföringslagen. Principerna är enkla: bokföring lagras i Norden, krypteras i vila, och exporteras när du vill.
Lagring inom EU
Bokföringsdata och underlag lagras i GCP europe-north1 (Finland). Konteringsförslag bearbetas av Anthropics AI, som kan behandla data i USA, skyddat av biträdesavtal (DPA) och EU:s standardavtalsklausuler (SCC).
Krypterad i vila
Lösenord lagras endast som bcrypt-hash. Integrationsnycklar och bokföringsdata är krypterade i vila.
Säker inloggning
Du loggar in med e-post och lösenord eller med ditt Google-konto. Sessioner hanteras via httpOnly-cookies (JWT).
Sjuårig audit-trail
Varje bokföringshändelse loggas enligt Bokföringslagen. Oförändrad, granskningsbar, exporterbar.
Så behandlar vi dina uppgifter
Jupiter Technologies AB (org. 559574-6503), verksam under varumärket Astrid, har två roller. Vi är personuppgiftsansvariga för ditt konto. För personuppgifter i din bokföring är du ansvarig och vi är biträde, enligt personuppgiftsbiträdesavtalet.
1. Vem som är ansvarig
- Vi är personuppgiftsansvariga för kontouppgifter: namn, e-post, bolag, inloggning, support, fakturering av Astrid, säkerhetsloggar och marknadsföring du samtyckt till.
- Du är personuppgiftsansvarig, och vi är personuppgiftsbiträde, för personuppgifter i bokföringen: motparter, kvitton och underlag, och om du använder Lön även anställdas personnummer, löne- och skatteuppgifter.
- Biträdesavtalet gäller automatiskt som en del av användarvillkoren. Inget separat påskrivet dokument behövs.
2. Vilka uppgifter vi samlar in
- Kontouppgifter: namn, e-post och bolag. Loggar du in med lösenord lagras det endast som bcrypt-hash, aldrig i klartext.
- Bokföringsdata: verifikationer, fakturor och transaktioner som du själv lägger in, importerar eller synkroniserar.
- Kvitton och underlag: filer du laddar upp eller mejlar in arkiveras i krypterad molnlagring inom EU.
- Tekniska loggar: IP-adress, webbläsartyp, händelser i systemet (för säkerhet och felsökning).
- Integrationsnycklar: API-nycklar och tokens mot de integrationer du själv ansluter (till exempel Stripe, Zettle, Shopify och Klarna), krypterade i databasen och loggas aldrig i klartext. Leverantören är din, inte vårt underbiträde.
3. Inloggning och sessioner
- Du loggar in med e-post och lösenord, eller med ditt Google-konto (OAuth). BankID erbjuds inte i dag.
- Lösenord lagras endast som bcrypt-hash. Vi kan aldrig läsa ditt lösenord.
- Väljer du Google-inloggning lagrar vi inget lösenord alls, bara din e-post och ditt namn från Google.
- Sessioner hanteras med httpOnly sessions-cookies (JWT) som inte kan läsas av skript i webbläsaren.
4. Rättslig grund
- För kontouppgifter: avtal (att leverera tjänsten), berättigat intresse (säkerhetsloggning och produktförbättring) och samtycke för marknadsföringsutskick, som kan återkallas när som helst.
- För bokföring, kvitton och lön behandlar vi uppgifterna som biträde enligt dina instruktioner i tjänsten. Den rättsliga grunden mot motparter och anställda är din, inte vår.
- Bokföringsdata behålls i sju år som en del av tjänsten, så att du kan uppfylla Bokföringslagen (1999:1078). Skyldigheten att bevara räkenskapsinformation är din.
5. Var data lagras
- Primär region: Google Cloud europe-north1 (Finland).
- Kvitton och underlag arkiveras i krypterad molnlagring i samma region.
- Backups: krypterade, replikerade inom EU/EES.
- AI-förslag kan behandlas i USA av Anthropic, under DPA och EU:s standardavtalsklausuler (SCC). Stripe, Resend och Ahrefs kan också behandla uppgifter i USA, se avsnitt 7 och 8. Ingen överföring till tredjeland utan giltig skyddsmekanism.
6. Hur länge vi sparar
- Bokföring och underlag: sju år efter räkenskapsårets slut. Raderar du ett konto som innehåller bokföring arkiveras räkenskapsinformationen till dess, den förstörs inte. Exportera som SIE4 innan du raderar: efter avslut syns kontot inte längre i tjänsten.
- Kontodata utan bokföring: så länge du är kund, därefter radering.
- Loggar: 90 dagar om inte en incident kräver längre retention.
- Marknadsföring: tills du avregistrerar dig.
7. Underbiträden när vi är biträde
- Google Cloud (GCP): infrastruktur och molnlagring inom EU (europe-north1, Finland).
- Anthropic: AI för konteringsförslag och genomgång. Verifikationstext och kvitton kan behandlas i USA, skyddat av biträdesavtal (DPA) och EU:s standardavtalsklausuler (SCC).
- Resend: inkommande kvitto-mejl. Bilagorna är underlag i din bokföring; behandling kan ske i USA under SCC eller likvärdig mekanism.
- Byte eller tillägg av underbiträde under biträdesavtalet meddelas i tjänsten eller via e-post, så att du kan invända och säga upp med export.
8. Våra biträden när vi är ansvariga
- Stripe: betalningar för betalda planer. Kortuppgifter anges direkt hos Stripe och når aldrig våra servrar. Behandling kan ske i USA under SCC och EU–US Data Privacy Framework.
- Resend: transaktionsmejl (lösenordsåterställning och e-postverifiering). Behandlar din e-postadress; behandling kan ske i USA under lämpliga skyddsåtgärder.
- Google: inloggning med Google-konto (OAuth), endast om du väljer den inloggningsmetoden.
- Ahrefs och Arktis: webbanalys på våra marknadsföringssidor. Laddas först efter ditt samtycke (cookie-bannern); Ahrefs kan behandla data i USA.
9. Dina rättigheter
- Rätt till tillgång, rättelse och radering av de personuppgifter vi är ansvariga för.
- Rätt till dataportabilitet: exportera dina personuppgifter (profil, medlemskap och aktivitet) som JSON, och din bokföring som SIE4, när som helst.
- Rätt att återkalla samtycke till marknadsföring.
- Rätt att klaga till Integritetsskyddsmyndigheten (IMY).
- För personuppgifter i din bokföring vänder sig registrerade i första hand till dig som ansvarig. Vi bistår enligt biträdesavtalet.
Behandling av bokföringsdata regleras i personuppgiftsbiträdesavtalet, som är en del av användarvillkoren.
Har du frågor om hur vi behandlar dina uppgifter? Hör av dig via kontaktformuläret.
Senast uppdaterad: 13 augusti 2026 (version 2026-08-13).