Integritetspolicy
Senast uppdaterad 2026-05-26
Den här policyn beskriver hur Fentlig AB (nedan Fentlig eller vi) behandlar personuppgifter när du besöker fentlig.se, registrerar dig för en provperiod eller använder applikationen på app.fentlig.se. Vi följer dataskyddsförordningen (GDPR) och svensk dataskyddslag.
Personuppgiftsansvarig
Fentlig AB, org.nr 559557-6827, Box 6185, 102 33 Stockholm, är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Frågor om denna policy eller dina rättigheter ställs till info@fentlig.se.
Vilka uppgifter vi behandlar
Vi samlar bara in uppgifter som behövs för att leverera tjänsten, fakturera, skydda tjänsten mot missbruk och uppfylla rättsliga krav. Konkret behandlar vi:
- Kontoinformation: namn, e-postadress, lösenord (hashat), företag, roll.
- Telefonnummer: ditt mobilnummer används för engångskoder (OTP) vid registrering och eventuell senare verifiering, och lagras kopplat till kontot.
- Företagsinformation: organisationsnummer, CPV-områden, regioner och övriga matchningspreferenser ni anger.
- Användningsdata: inloggningstidpunkter, vilka notiser ni har öppnat, sökhistorik inom applikationen.
- Kundens uppladdade material: kunskap, svarsblock, referenser och bilagor som användare laddar upp i applikationen. Vi behandlar detta som personuppgiftsbiträde för kundens räkning (se personuppgiftsbiträdesavtal).
- Faktureringsuppgifter: faktureringsadress och referens. Kortuppgifter hanteras enbart av vår betalleverantör och lagras aldrig hos Fentlig.
- Kommunikation: e-post och meddelanden ni skickar till oss eller via support.
- Tekniska loggar: IP-adress, webbläsare och tidpunkter för anrop till våra system (för säkerhet och felsökning).
- Signaler vid registrering: tekniska egenskaper hos e-postdomänen och IP-adressen, samt hur formuläret fylldes i. Används enbart för att skilja äkta intresseanmälningar från automatiserat missbruk (se avsnittet om automatiserat beslutsfattande).
Ändamål och rättsliga grunder
- Leverera tjänsten (matchning, bevakning, inloggning). Grund: avtal (art. 6.1 b GDPR).
- Verifiera telefonnummer vid registrering via engångskod. Grund: avtal och berättigat intresse av att skydda tjänsten (art. 6.1 b och 6.1 f GDPR).
- Bedrägeri- och missbruksskydd vid registrering. Vi bedömer registreringsförsök för att kunna erbjuda en kostnadsfri provperiod utan att förlora tjänsten till automatiserat missbruk. Grund: avtal (art. 6.1 b, nödvändig för att kunna ingå avtalet på rimliga villkor) och berättigat intresse (art. 6.1 f).
- Fakturering och bokföring. Grund: rättslig förpliktelse enligt bokföringslagen (art. 6.1 c GDPR).
- Säkerhet och felsökning (loggar, intrångsdetektering). Grund: berättigat intresse av att skydda tjänsten (art. 6.1 f GDPR).
- Förbättring av tjänsten (aggregerad användningsstatistik). Grund: berättigat intresse.
- Kundkommunikation kring provperiod, support och driftmeddelanden. Grund: avtal eller berättigat intresse.
Automatiserat beslutsfattande vid registrering
Vid registrering gör vi en automatisk bedömning av om intresseanmälan kommer från en äkta professionell användare eller från automatiserat missbruk. Bedömningen bygger på tekniska och beteendebaserade signaler enligt avsnittet ovan, ingen särskild kategori av personuppgifter används. Detta är ett automatiserat beslut i den mening som avses i artikel 22 GDPR.
Konsekvensen är endera (i) att provperioden aktiveras direkt, (ii) att vi ber dig verifiera ditt telefonnummer med en SMS-engångskod innan provperioden aktiveras, eller (iii) att vi inte kan aktivera kontot automatiskt och i stället hänvisar dig till en mänsklig granskning.
Hamnar du i det sista fallet har du enligt artikel 22.3 GDPR rätt att (i) få beslutet omprövat av en människa hos oss, (ii) framföra din synpunkt och kompletterande information, och (iii) bestrida beslutet. Du begär omprövning genom att mejla intresse@fentlig.se med ärenderaden "Överklagan av registreringsbeslut". Vi återkommer inom fem arbetsdagar under normal drift. Du kan också vända dig till Integritetsskyddsmyndigheten.
Hur länge vi sparar uppgifter
- Aktiva konton: så länge avtalet löper. Vid uppsägning raderas eller anonymiseras kontodata inom 90 dagar.
- Bokföringsmaterial: 7 år enligt bokföringslagen (1999:1078).
- Tekniska loggar: som regel 30 dagar, längre vid säkerhetsincident.
- Registreringssignaler: högst 90 dagar.
- Telefonnummer: kvarstår kopplat till kontot så länge kontot är aktivt. Raderas tillsammans med övriga kontouppgifter inom 90 dagar efter uppsägning.
- Prov- och kontaktförfrågningar som inte resulterar i kundavtal: 12 månader.
Mottagare och underbiträden
Vi delar inte uppgifter med tredje part för marknadsföringssyfte. Vi använder ett begränsat antal underbiträden för drift, AI-inferens, SMS- och e-postutskick samt observabilitet. Aktuell lista finns på /underbitraden.
Plattformens primärdata (konton, kunddokument, databas och säkerhetskopior) lagras inom EU/EES. Ett undantag finns: observabilitetsdata (loggar och mätvärden) ingestas i Axioms EU-region men Axiom är ett amerikanskt bolag (Delaware) och deras DPA tillåter överföring till USA om det är nödvändigt för att leverera tjänsten. Den överföringen vilar på EU-kommissionens standardavtalsklausuler 2021/914 (Modul 2). Loggarna innehåller inte kundens uppladdade material, lösenord eller betalningsuppgifter.
Dina rättigheter
Du har rätt att enligt GDPR:
- begära ett utdrag av dina uppgifter (registerutdrag),
- begära rättelse av felaktiga uppgifter,
- begära radering ("rätten att bli bortglömd"),
- begära begränsning av behandlingen,
- invända mot behandling som baseras på berättigat intresse,
- få ut dina uppgifter i ett portabelt format (dataportabilitet),
- få ett automatiserat beslut omprövat av en människa (se avsnittet ovan).
Hör av dig till info@fentlig.se så hjälper vi dig. Vi svarar inom en månad. Är du inte nöjd med vår hantering kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Säkerhet
Vi krypterar all trafik med TLS, lagrar lösenord hashade och har rollbaserad åtkomstkontroll till produktionsmiljön. Mer information finns på /sakerhet.
Cookies
Landningssidan sätter inga cookies. Applikationen sätter endast strikt nödvändiga sessionscookies. Se /cookies för fullständig redogörelse.
Ändringar
Vi kan komma att uppdatera denna policy. Datum för senaste uppdatering visas högst upp. Större ändringar meddelas inloggade användare via e-post eller i applikationen innan de träder i kraft.