PageSourceSearch

https://dagning.app/se/integritetspolicy

html dagning.app collected 2026-09-24 14:07:44 UTC 13,159 bytes, 128 lines download raw bytes

1<!DOCTYPE html>
2<html lang="sv">
3<head>
4  <meta charset="UTF-8">
5  <meta name="viewport" content="width=device-width, initial-scale=1.0">
6  <title>Dagning - Integritetspolicy</title>
7  <meta name="description" content="Dagnings integritetspolicy. Vilka uppgifter vi behandlar, hur totalsträckskryptering skyddar föreningens innehåll och dina rättigheter.">
8  <link href="https://fonts.googleapis.com/css2?family=Source+Sans+3:wght@400;700&display=swap" rel="stylesheet">
9  <style>
10    * { margin: 0; padding: 0; box-sizing: border-box; }
11    body {
12      font-family: 'Source Sans 3', sans-serif;
13      color: #333;
14      background: #fafafa;
15      line-height: 1.6;
16    }
17    .container {
18      max-width: 800px;
19      margin: 0 auto;
20      padding: 48px 24px;
21    }
22    .lang {
23      font-size: 0.95rem;
24      color: #666;
25      margin-bottom: 24px;
26    }
27    h1 { font-size: 2rem; margin-bottom: 8px; }
28    h2 { font-size: 1.3rem; margin: 32px 0 12px; }
29    p, ul, ol { margin-bottom: 16px; }
30    ul, ol { padding-left: 24px; }
31    li { margin-bottom: 6px; }
32    a { color: #1a73e8; text-decoration: none; }
33    a:hover { text-decoration: underline; }
34    hr { border: none; border-top: 1px solid #e0e0e0; margin: 32px 0; }
35    .table-wrap { overflow-x: auto; margin-bottom: 16px; }
36    table { border-collapse: collapse; width: 100%; background: #fff; }
37    th, td {
38      border: 1px solid #e0e0e0;
39      padding: 8px 12px;
40      text-align: left;
41      vertical-align: top;
42      font-size: 0.95rem;
43    }
44    th { background: #f5f5f5; }
45  </style>
46<script>navigator.sendBeacon('/hit', location.pathname)</script>
46
47</head>
48<body>
49  <div class="container">
50    <p class="lang"><a href="/privacy-policy">English</a> · Svenska</p>
51<h1>Integritetspolicy</h1>
52<p>Senast uppdaterad: 16 september 2026</p>
53<p>Denna integritetspolicy beskriver hur Enkel Labs, enskild firma med säte i Stockholm ("vi," "oss" eller "vår"), behandlar personuppgifter när du använder applikationen Dagning och tillhörande tjänster ("Tjänsten"), besöker dagning.app eller på annat sätt har kontakt med oss.</p>
54<p>FrÃ¥gor? Kontakta oss pÃ¥ <a href="mailto:[email protected]">[email protected]</a>.</p>
55<h2>1. Våra två roller</h2>
56<p>Dagning används av svenska bostadsrättsföreningar ("BRF"). Vi behandlar personuppgifter i två skilda roller, och dina rättigheter fungerar olika beroende på roll:</p>
57<p><strong>Enkel Labs som personuppgiftsansvarig.</strong> För uppgifter kopplade till ditt konto och vår egen verksamhet — din e-postadress, supportärenden, fakturering — bestämmer vi hur och varför uppgifterna behandlas. Denna policy är din primära informationskälla om den behandlingen.</p>
58<p><strong>Enkel Labs som personuppgiftsbiträde.</strong> För det innehåll en förenings styrelse för in i Tjänsten — medlemsuppgifter, dokument, protokoll, meddelanden — är <strong>föreningen personuppgiftsansvarig</strong> och vi behandlar uppgifterna endast för föreningens räkning, enligt ett <a href="/se/personuppgiftsbitradesavtal">personuppgiftsbiträdesavtal</a>. Om du är medlem i en BRF som använder Dagning och vill utöva rättigheter avseende sådana uppgifter är din första kontaktpunkt föreningens styrelse. Vi bistår föreningen i att besvara sådana förfrågningar.</p>
59<h2>2. Uppgifter vi behandlar som personuppgiftsansvarig</h2>
60<p><strong>Kontouppgifter.</strong> Din e-postadress och autentiseringsuppgifter. Om du loggar in med Google eller Apple tar vi emot din e-postadress (och ditt namn, om det tillhandahålls) från leverantören; vi tar inte emot eller begär något utöver vad som krävs för att skapa och skydda ditt konto. Vi lagrar inte ditt lösenord — autentisering hanteras av Firebase Authentication.</p>
61<p><strong>Förenings- och synkroniseringsmetadata.</strong> Föreningens namn samt teknisk metadata som krävs för synkronisering: enhetsidentifierare, tidsstämplar och versionsdata. Denna metadata är inte totalsträckskrypterad och sparas så länge kontot är aktivt.</p>
62<p><strong>Push-tokens</strong>, som används för att leverera notiser till din enhet.</p>
63<p><strong>Support och fakturering.</strong> Korrespondens du skickar till oss, samt kontakt- och faktureringsuppgifter för föreningens kontaktperson (namn, roll, adress) som behövs för att ställa ut fakturor.</p>
64<p>Vi samlar inte in uppgifter från datamäklare eller andra tredjepartskällor, och vi använder inga annons- eller analysverktyg i appen. Vissa funktioner, till exempel sökning, körs helt på din enhet och skickar ingenting till våra servrar. På vår webbplats räknar vi sidvisningar — sidans adress och datumet — med en egen räknare; den sätter inga kakor och lagrar inga besökaridentifierare, så antalen kan inte kopplas till dig.</p>
65<h2>3. Uppgifter vi behandlar för föreningens räkning</h2>
66<p>Innehåll som en förenings styrelse och medlemmar för in i Tjänsten — uppgifter, dokument, protokoll, meddelanden och den medlemsinformation styrelsen väljer att hantera där — är <strong>totalsträckskrypterat (AES-256-GCM)</strong>. Vi kan inte läsa detta innehåll på våra servrar. Föreningen är personuppgiftsansvarig för dessa uppgifter; kategorierna av uppgifter och villkoren för behandlingen framgår av personuppgiftsbiträdesavtalet.</p>
67<p><strong>BankID-signering.</strong> När en styrelse skickar ett dokument för digital signering överförs dokumentet till vår signeringsleverantör Idura och signeras med BankID. Den signerade PDF:en innehåller undertecknarnas namn och personnummer som del av BankID-signaturens standardmässiga bevisning. Vi behandlar personnummer endast i detta sammanhang, där säker identifiering av undertecknare är klart motiverad med hänsyn till ändamålet: att åstadkomma juridiskt tillförlitliga signaturer på föreningens dokument. Signerade dokument lagras därefter totalsträckskrypterade som allt annat innehåll.</p>
68<h2>4. Ändamål och rättsliga grunder</h2>
69<p>Vi behandlar personuppgifter för att:</p>
70<ul>
71<li>tillhandahålla, driva och skydda Tjänsten — <strong>fullgörande av avtal</strong> (art. 6.1 b GDPR) samt vårt <strong>berättigade intresse</strong> av att hålla Tjänsten säker och fungerande (art. 6.1 f);</li>
72<li>skicka administrativ och transaktionell e-post (kontomeddelanden, ändringar av villkor) — <strong>fullgörande av avtal</strong>;</li>
73<li>kontakta dig med information som hjälper er komma igång med Tjänsten och om närliggande funktioner och tjänster från oss — 
73<strong>berättigat intresse</strong> (art. 6.1 f GDPR); du kan när som helst invända mot sådana utskick genom att kontakta oss eller svara på utskicket;</li>
74<li>ställa ut och bevara fakturor — <strong>rättslig förpliktelse</strong> (art. 6.1 c, bokföringslagen);</li>
75<li>fastställa, göra gällande eller försvara rättsliga anspråk — <strong>berättigat intresse</strong>.</li>
76</ul>
77<p>Behandling som utförs för en förenings räkning vilar på de rättsliga grunder som föreningen i egenskap av personuppgiftsansvarig fastställer.</p>
78<h2>5. Mottagare och underbiträden</h2>
79<p>Vi delar personuppgifter endast med de tjänsteleverantörer som krävs för att driva Tjänsten:</p>
80<div class="table-wrap"><table>
81<tr><th>Leverantör</th><th>Roll</th><th>Plats för behandling</th></tr>
82<tr><td>Google Cloud / Firebase (Authentication, Firestore, Cloud Functions, Cloud Messaging)</td><td>Infrastruktur, autentisering, databas, push-notiser</td><td>Kärndata i EU (europe-north1, Finland); vissa globala Google-tjänster (autentisering, push-leverans) kan involvera infrastruktur utanför EU enligt Googles biträdesvillkor</td></tr>
83<tr><td>Resend</td><td>Transaktionell e-post och utskick till kontoinnehavare</td><td>Utskick från EU; kontodata och e-postloggar lagras i USA</td></tr>
84<tr><td>Idura</td><td>Digital signering med BankID</td><td>Sverige/EU</td></tr>
85</table></div>
86<p>Vi säljer inte personuppgifter och delar dem inte med annonsörer. Vi kan lämna ut uppgifter om lagen kräver det, eller i samband med en verksamhetsöverlåtelse (fusion, förvärv eller försäljning av tillgångar), varvid denna policy fortsätter att gälla för de överförda uppgifterna.</p>
87<p>Aktuell underbiträdeslista för uppgifter som behandlas för föreningars räkning finns i personuppgiftsbiträdesavtalet.</p>
88<h2>6. Överföring till tredjeland</h2>
89<p>Vår kärninfrastruktur körs i EU (europe-north1, Finland). Två begränsade undantag innebär överföring till USA:</p>
90<ul>
91<li><strong>Resend</strong> lagrar leveransloggar och metadata för e-post (inklusive mottagaradresser) i USA.</li>
92<li>Vissa <strong>globala Google-tjänster</strong> (såsom autentisering och push-leverans) kan behandla uppgifter på infrastruktur utanför EU.</li>
93</ul>
94<p>Dessa överföringar skyddas genom leverantörernas biträdesavtal, med stöd av EU–US Data Privacy Framework och/eller EU-kommissionens standardavtalsklausuler. Totalsträckskrypterat innehåll är oläsbart för dessa leverantörer i samtliga fall.</p>
95<h2>7. Lagringstider</h2>
96<p>Vår arkitektur är byggd för minimal serverlagring:</p>
97<ul>
98<li><strong>Synkroniserat innehåll (inklusive dokument och signerade PDF:er): högst 14 dagar på våra servrar.</strong> Servern fungerar som ett relä; all data som skrivs till den raderas automatiskt efter 14 dagar. Den beständiga kopian av en förenings data finns på medlemmarnas egna enheter och, om funktionen är aktiverad, i dagliga krypterade säkerhetskopior till användarnas egna iCloud- eller Google Drive-konton — lagring som vi varken innehar eller kan komma åt.</li>
99<li><strong>Kontouppgifter och synkroniseringsmetadata:</strong> så länge ditt konto finns. När du raderar kontot i appen tas dessa uppgifter bort.</li>
100<li><strong>Fakturor och bokföringsmaterial:</strong> 7 år, enligt bokföringslagen.</li>
101<li><strong>Supportkorrespondens:</strong> så länge det behövs för att hantera ärendet och en rimlig tid därefter.</li>
102</ul>
103<h2>8. Säkerhet</h2>
104<p>Föreningars innehåll skyddas med totalsträckskryptering (AES-256-GCM); krypteringsnycklar härleds ur en lösenfras som endast föreningens medlemmar känner till, och endast krypterat ("inkapslat") nyckelmaterial når våra servrar. Data under överföring skyddas med TLS. Serverlagrad data rensas automatiskt efter 14 dagar. Vi kan inte läsa krypterat innehåll — vilket också innebär att vi inte kan återställa det om en förening förlorar sin lösenfras.</p>
105<p>Inget system är helt säkert, och vi kan inte garantera absolut säkerhet för information som överförs via internet.</p>
106<h2>9. Minderåriga</h2>
107<p>
107Tjänsten är avsedd för vuxna som deltar i bostadsrättsföreningars förvaltning. Vi samlar inte medvetet in uppgifter frÃ¥n barn under 18 Ã¥r. Om du tror att ett barn har lämnat uppgifter till oss, kontakta <a href="mailto:[email protected]">[email protected]</a> sÃ¥ raderar vi dem.</p>
108<h2>10. Dina rättigheter</h2>
109<p>Enligt GDPR har du rätt till tillgång, rättelse och radering av dina personuppgifter, rätt till begränsning av och invändning mot behandling, rätt till dataportabilitet samt rätt att återkalla samtycke (där behandlingen vilar på samtycke) utan att det påverkar tidigare behandling.</p>
110<ul>
111<li><strong>För uppgifter vi ansvarar för</strong> (konto, support, fakturering): kontakta <a href="mailto:[email protected]">[email protected]</a> eller skicka en <a href="https://app.termly.io/dsar/afe77c19-5427-464c-b3aa-95b82d515122" target="_blank" rel="noopener">begäran om registerutdrag</a>. Du kan även radera ditt konto direkt i appen.</li>
112<li><strong>För uppgifter din förening ansvarar för</strong> (föreningens innehåll, medlemsuppgifter): kontakta föreningens styrelse, som ansvarar för att besvara begäran. Vi bistår styrelsen i egenskap av personuppgiftsbiträde.</li>
113</ul>
114<p>Du har också rätt att lämna in klagomål till en tillsynsmyndighet. I Sverige är det Integritetsskyddsmyndigheten (IMY), <a href="https://imy.se" target="_blank" rel="noopener">imy.se</a>. Om du befinner dig i ett annat EES-land kan du vända dig till din <a href="https://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm" target="_blank" rel="noopener">nationella dataskyddsmyndighet</a>.</p>
115<h2>11. Ändringar av denna policy</h2>
116<p>Vi kan uppdatera denna policy från tid till annan. Datumet "Senast uppdaterad" överst anger gällande version. Vid väsentliga ändringar meddelar vi dig via Tjänsten eller per e-post.</p>
117<h2>12. Språkversioner</h2>
118<p>Policyn tillhandahålls på svenska och engelska. Vid avvikelser mellan språkversionerna har den svenska versionen företräde.</p>
119<h2>13. Kontakt</h2>
120<p>Enkel Labs<br>
121Selmedalsvägen 14<br>
122129 36 Hägersten, Stockholm<br>
123Sverige</p>
124<p>E-post: <a href="mailto:[email protected]">[email protected]</a></p>
125<p>Se även: <a href="/se/anvandarvillkor">Användarvillkor</a> · <a href="/se/personuppgiftsbitradesavtal">Personuppgiftsbiträdesavtal</a></p>
126  </div>
127</body>
128</html>

Line numbers count LF bytes from the start of the resource, as the search results do. Vendor segments are library code the classifier recognised; they are stored but not indexed. Bytes are shown as Latin1 characters, one per byte.