Dataskydd

GDPR — så skyddar vi dina uppgifter

Snabblov hanterar personuppgifter enligt EU:s dataskyddsförordning (GDPR). På den här sidan beskriver vi vad vi gör för att efterleva regelverket — ärligt om vad som är på plats och vad som är under uppbyggnad.

Senast uppdaterad: 13 september 2026

Personuppgiftsansvarig

Snabblov (enskild näringsverksamhet) är personuppgiftsansvarig för behandlingen av personuppgifter som samlas in via tjänsten.

Kontakt i dataskyddsfrågor: kontakt@snabblov.se

Personuppgifter vi behandlar

Vi behandlar följande kategorier. Källa anges per kategori.

  • Kontouppgifter

    Namn och e-post via Google-inloggning.

    Källa: Google när du loggar in.

  • Ärendedata

    Det du matar in för dokumentgenerering — t.ex. fastighetsbeteckning, adress, telefon, uppladdade bygglovsbeslut, kartor, fotografier och annan ärendeinformation.

    Källa: dig.

  • Teknisk data

    IP-adress, webbläsare/enhetsinfo och cookies för funktion och säkerhet.

    Källa: automatiskt vid besök.

  • Betalningsuppgifter

    Vid betalning (ej aktiv än) hanteras kort- och betalningsdata av Stripe — vi lagrar aldrig kortnummer hos oss.

    Källa: dig via Stripe.

  • Uppgifter från offentliga register

    Fastighetsgränser, fastighetsbeteckningar och kommuntillhörighet (t.ex. Lantmäteriet) samt kontaktuppgifter till byggnadsnämnder/länsstyrelser — för att förbättra kvaliteten i ditt ärende.

    Källa: offentliga register (Lantmäteriet m.m.).

Hur vi använder dina personuppgifter

Nedan anges varje ändamål med tillhörande rättslig grund enligt art. 6 GDPR.

  • Leverera tjänsten
    Rättslig grund: fullgörande av avtal (art. 6.1 b)
    Generera dokumentunderlag från det du matar in.
  • Konto och inloggning
    Rättslig grund: fullgörande av avtal (art. 6.1 b)
    Hantera ditt konto via Google-inloggning (namn och e-post).
  • AI-generering via Anthropic
    Rättslig grund: fullgörande av avtal (art. 6.1 b)
    Ärendedata och prompter överförs till Anthropic PBC (USA) för att generera dokumentutkast. Överföringen sker enligt EU-kommissionens standardavtalsklausuler (SCC) och Anthropics databehandlaravtal (DPA). Se även avsnittet om lagring och behandling nedan.
  • Kundtjänst, support och felsökning
    Rättslig grund: fullgörande av avtal (art. 6.1 b)
    Besvara frågor och hjälpa dig med ditt ärende eller tekniska problem.
  • Säkerhet, loggning och missbruksskydd
    Rättslig grund: berättigat intresse (art. 6.1 f)
    Skydda tjänsten, förhindra bedrägeri och utreda säkerhetsincidenter.
  • Förbättra tjänsten
    Rättslig grund: berättigat intresse (art. 6.1 f)
    Analysera användning för att förbättra funktioner och stabilitet. Vi använder inte marknadsföringscookies utan samtycke.
  • Bokföring av köp
    Rättslig grund: rättslig förpliktelse (art. 6.1 c), bokföringslagen (7 år)
    När betalning är aktiv: spara bokföringsunderlag enligt lag. Betalning är inte aktiv än.
  • Marknadsföring / nyhetsbrev
    Rättslig grund: samtycke (art. 6.1 a), om tillämpligt
    Skickas endast om du uttryckligen samtyckt. Du kan återkalla samtycket när som helst.

Var dina uppgifter lagras och behandlas

  • Lagring i EU/EES
    Databas, filuppladdningar och autentisering lagras hos Supabase i EU (Stockholm). Vi lagrar inte dina personuppgifter i molntjänster utanför EU/EES.
  • AI-behandling i USA (tredjelandsöverföring)
    När dokumentutkast genereras överförs ärendedata och prompter som du matat in till Anthropic PBC (USA) för AI-bearbetning. Överföringen sker enligt EU-kommissionens standardavtalsklausuler (SCC) och Anthropics databehandlaravtal (DPA). Uppgifterna används inte för att träna modellerna.

Personuppgiftsbiträden vi anlitar

Följande leverantörer behandlar personuppgifter för vår räkning under personuppgiftsbiträdesavtal (DPA):

  • Supabase (EU-region, Stockholm): databas, autentisering och filuppladdningar.
  • Anthropic PBC (USA): personuppgiftsbiträde för AI-generering av dokumentutkast. Ärendedata/prompter överförs till USA; skyddsåtgärd: SCC och Anthropics DPA.
  • Cloudflare: CDN och DDoS-skydd.
  • Stripe: betalningar och kvitto — vid betalning (ej aktiv än).

Externa datakällor (offentliga register)

För att korrekt identifiera fastigheter och kommuner använder vi följande offentliga datakällor. Dessa register innehåller fastighetsuppgifter som inte är personuppgifter i normalfallet, men fastighetsbeteckningar kan kopplas till lagfaren ägare.

  • Lantmäteriet — Geoportalen / öppna data: fastighetsgränser och fastighetsbeteckningar. Används för att verifiera den fastighet du anger i ärendet och hämta korrekt kommuntillhörighet.
  • Sveriges kommuners öppna data: kontaktuppgifter till byggnadsnämnder och länsstyrelser.

Uppgifter från dessa källor används endast för att förbättra kvaliteten i ditt ärende. Vi lagrar inte tredje parts personuppgifter utöver det som är nödvändigt för att hantera ditt överklagande.

Lagringstider

  • Kontouppgifter: så länge kontot är aktivt, plus 12 månader efter att kontot avslutats.
  • Ärendedata: så länge ärendet pågår plus 12 månader (för support).
  • Bokföringsunderlag: 7 år enligt bokföringslagen (när betalning är aktiv).
  • Loggar (inloggning & säkerhet): upp till 90 dagar.
  • Marknadsföringssamtycken: tills du återkallar samtycket.

Ingen automatiserad beslutspåverkan (art. 22)

Tjänsten använder AI för att generera dokumentunderlag. Ingen automatiserad myndighetsutövning eller rättsverkan sker. Du granskar och fattar alla egna beslut; AI:n ersätter inte juridisk rådgivning.

Dina rättigheter enligt GDPR

  • Rätt till tillgång (registerutdrag) — art. 15
  • Rätt till rättelse — art. 16
  • Rätt till radering ("rätten att bli glömd") — art. 17
  • Rätt till begränsning av behandling — art. 18
  • Rätt till dataportabilitet — art. 20
  • Rätt att invända mot behandling — art. 21
  • Rätt att återkalla samtycke — art. 7.3

Skicka din begäran till kontakt@snabblov.se så besvarar vi inom 30 dagar. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Säkerhet

  • Krypterad överföring (HTTPS/TLS)
    All trafik mellan din webbläsare och Snabblov krypteras med TLS.
  • Krypterad lagring
    Databas och filuppladdningar krypteras at-rest hos vår infrastrukturleverantör.
  • Behörighetsstyrning (RLS)
    Row-Level Security säkerställer att en användare endast kan läsa sina egna ärenden.
  • Formaliserad incidenthantering
    Vi har en grundläggande process för att upptäcka och rapportera personuppgiftsincidenter inom 72 timmar. En fullt dokumenterad incidenthanteringspolicy är under färdigställande.
  • Pseudonymisering av AI-prompts
    Vi arbetar på att minimera personuppgifter som skickas till AI-modeller (t.ex. ersätta namn med platshållare där det är möjligt).

Cookies

Snabblov använder endast nödvändiga cookies för inloggning och säkerhet. Analys- och marknadsföringscookies sätts först efter ditt samtycke. Se cookie-policyn för detaljer.

Frågor om dataskydd?

Kontakta oss på kontakt@snabblov.se — vi svarar inom 5 arbetsdagar.