Hoppa till innehållet
BBokföring
Om tjänstenPriserÖppna appen →

PRIVAT PROTOTYP

Villkor

Version 2026-10-07

Villkoren gäller under provperioden för inbjudna testare. De ska granskas av en jurist innan en betald version lanseras, och betalda villkor kommer att presenteras separat. Personuppgiftsbiträdesavtalet i bilaga 1 är en del av villkoren.

1. Parter och tjänsten

Hack ska du ha AB, org.nr 559369-2287, [POSTADRESS] (“vi”) tillhandahåller Bokföring, ett webbaserat bokföringsprogram för små företag, till företaget du företräder eller, om du är enskild näringsidkare, till dig själv (“kunden”). Genom att skapa ett konto intygar du att du har rätt att binda kunden.

2. Provperiod och pris

Tjänsten är i dag en prototyp som är öppen för inbjudna testare. Den är kostnadsfri under provperioden. Den blir betald längre fram. Vi tar aldrig betalt utan att kunden först har godkänt nya, betalda villkor.

3. Tjänsten tillhandahålls i befintligt skick

Tjänsten tillhandahålls i befintligt skick (“as is”) och kan innehålla fel och avbrott. Vi garanterar ingen viss tillgänglighet. Tjänsten är ännu inte redo för riktig bokföring: använd testuppgifter tills vi har meddelat något annat. Lägger kunden ändå in verkliga uppgifter sker det på kundens eget ansvar, och personuppgiftsbiträdesavtalet gäller för dem.

4. Kundens ansvar

  • Det är kunden som är bokföringsskyldig. Tjänsten är ett hjälpmedel, och kunden ansvarar för att bokföringen blir rätt och för att uppgifterna som läggs in är korrekta.
  • Kunden ansvarar för att bevara sin räkenskapsinformation under den tid lagen kräver, sju år efter utgången av det kalenderår då räkenskapsåret avslutades (7 kap. 2 § bokföringslagen), och måste exportera den (arkivet och SIE-filen för varje räkenskapsår) innan kontot stängs. Vi bevarar inte uppgifterna åt kunden efter att kontot stängts.
  • Kunden ansvarar för att det finns rättslig grund för de personuppgifter som läggs in, för att de registrerade får den information de har rätt till och för att inte lägga in känsliga personuppgifter (artikel 9 i dataskyddsförordningen) som tjänsten inte behöver.
  • Håll ditt lösenord hemligt, dela inte kontot och meddela oss om du misstänker att någon obehörig har fått åtkomst. Använd inte tjänsten för olagligt innehåll och försök inte störa den eller komma åt andras uppgifter.

5. Kundens uppgifter

Kundens uppgifter, och rättigheterna till dem, tillhör kunden. Vi får behandla dem bara för att tillhandahålla tjänsten och enligt personuppgiftsbiträdesavtalet. Hur vi behandlar uppgifterna om ditt konto står i integritetspolicyn.

6. Säkerhetskopior

Vi tar en säkerhetskopia varje natt och sparar den i 30 dagar. Det kan innebära att upp till 24 timmars ändringar går förlorade vid ett haveri. Ladda gärna ned arkivet regelbundet.

7. Ansvarsbegränsning

Eftersom tjänsten är kostnadsfri och en prototyp ansvarar vi, i den utsträckning svensk lag tillåter, inte för skada som uppstår av att tjänsten används eller inte kan användas. Det gäller även förlorade eller förvanskade uppgifter, utebliven vinst och andra indirekta skador. Begränsningen gäller inte skada som vi har orsakat uppsåtligen eller genom grov vårdslöshet. Den påverkar inte en registrerads rätt till skadestånd enligt artikel 82 i dataskyddsförordningen.

8. Ändringar och avslut

  • Vi meddelar kunden minst 3 månader i förväg innan vi lägger ned tjänsten eller ändrar villkoren i väsentliga delar. Meddelandet skickas till kontots e-postadress. Under de 3 månaderna kan kunden ladda ned arkivet och SIE-filen för sina räkenskapsår.
  • Kunden kan när som helst sluta använda tjänsten och be oss stänga kontot.
  • Vi får stänga av ett konto med omedelbar verkan vid allvarligt missbruk, vid brott mot villkoren eller om det behövs för att skydda tjänsten eller andras uppgifter.
  • Uppgifterna raderas 30 dagar efter att kontot stängts. De kan finnas kvar i säkerhetskopiorna i upp till ytterligare 30 dagar. Radering sker i dag på begäran: kontakta oss på [gdpr@TJÄNSTENSNAMN.se].

9. Godkännande av villkoren

Du godkänner villkoren, inklusive personuppgiftsbiträdesavtalet, genom att kryssa i rutan när du skapar ett konto. Ändras villkoren ber vi dig godkänna den nya versionen när du loggar in. Vi sparar ditt användar-ID, versionen och tidpunkten som bevis på godkännandet.

10. Tillämplig lag och tvister

Svensk lag gäller för villkoren. Tvister avgörs av svensk allmän domstol. Frågor om villkoren kan du skicka till [compliance@TJÄNSTENSNAMN.se].

Bilaga 1. Personuppgiftsbiträdesavtal

Avtalet reglerar vår behandling av personuppgifter i kundens bokföring enligt artikel 28 i dataskyddsförordningen. Det gäller från att kunden godkänner villkoren.

1. Parter och roller

Kunden är personuppgiftsansvarig. Hack ska du ha AB, org.nr 559369-2287, är personuppgiftsbiträde för de personuppgifter som kunden lägger in i tjänsten. För uppgifterna om användarkontot är vi själva personuppgiftsansvariga, se integritetspolicyn.

2. Behandlingen

DelBeskrivning
ÄndamålAtt tillhandahålla tjänsten: lagra, visa, bearbeta och exportera kundens bokföring.
Behandlingens artLagring, bearbetning (till exempel bokföring av verifikationer, rapporter och förslag som läses ur uppladdade underlag på vår server), överföring, säkerhetskopiering, export och radering.
Typer av personuppgifterFöretagsuppgifter, inklusive personnummer när en enskild firma har det som organisationsnummer. Leverantörers namn, adresser, kontaktuppgifter och organisationsnummer (personnummer för enskilda firmor) samt betalningsmottagares kontonummer. Innehållet i verifikationer och underlag. Användar-ID för den som skapat eller bokfört en verifikation eller gjort en loggad ändring.
Kategorier av registreradeKundens användare och ägare, enskilda näringsidkare som är leverantörer eller andra motparter, betalningsmottagare och personer som nämns i verifikationer och underlag, till exempel kontaktpersoner.
Särskilda kategorierTjänsten är inte avsedd för känsliga personuppgifter (artikel 9) eller uppgifter om lagöverträdelser. Kunden ska inte lägga in sådana uppgifter.
VaraktighetSå länge kunden har ett konto, och 30 dagar efter att kontot stängts. Säkerhetskopior kan innehålla uppgifterna i upp till ytterligare 30 dagar.

3. Instruktioner

Vi behandlar personuppgifterna bara enligt kundens dokumenterade instruktioner. Villkoren, det här avtalet och kundens användning av tjänsten är kundens instruktioner. Vi behandlar inte uppgifterna för egna ändamål. Anser vi att en instruktion strider mot dataskyddsregler underrättar vi kunden. Behandlar vi uppgifterna utöver instruktionerna för att unionsrätten eller en medlemsstats nationella rätt kräver det, underrättar vi kunden om det kravet innan behandlingen, om inte lagen förbjuder en sådan underrättelse.

4. Sekretess

De som arbetar för oss och har tillgång till personuppgifterna är bundna av tystnadsplikt eller en lämplig sekretessförbindelse.

5. Säkerhetsåtgärder

Vi vidtar bland annat följande åtgärder enligt artikel 32:

  • Varje företags uppgifter är avgränsade från andra företags. Åtkomst kräver inloggning och ett kontrollerat medlemskap i företaget, och databasen upprätthåller avgränsningen med radnivåskydd.
  • Roller (ägare, redovisningskonsult, medlem och läsbehörighet) styr vem som får läsa och ändra. Bokförda verifikationer kan inte ändras eller raderas, bara rättas genom nya verifikationer.
  • Trafiken till tjänsten är krypterad (TLS). Sessionskakan är krypterad och går inte att läsa från skript.
  • Underlag lagras privat och kan bara laddas ned av inloggade medlemmar i rätt företag. Konton skapas bara på inbjudan, och antalet inloggningsförsök begränsas.
  • Säkerhetskopior tas varje natt, krypteras med en nyckel som körmiljön aldrig har och sparas i ett separat projekt.
  • Personnummer, lösenord och engångslänkar skrivs inte till loggar.

6. Underbiträden

Kunden ger oss ett allmänt godkännande att anlita följande underbiträden. Vi sluter avtal med dem som ger samma skyldigheter som det här avtalet, och vi ansvarar för dem.

UnderbiträdeUppgiftPlats
Supabase Pte. Ltd. (Supabase)Inloggning, databas och lagring av underlag, även för säkerhetskopiornaStockholm, Sverige (AWS eu-north-1)
Fly.io, Inc. (Fly.io)Drift av webbtjänsten och dess loggarStockholm, Sverige (region arn)
Sendinblue SAS (Brevo)Utskick av e-post: inbjudningar och länkar för att välja eller byta lösenordFrankrike och Belgien (OVH, Google Cloud Platform)
GitHub, Inc. (GitHub)Körning av den nattliga säkerhetskopieringen. Databasen och nya underlag finns okrypterade hos GitHubs körmiljö medan en körning pågår och krypteras innan de sparas.Körmiljön är hos GitHub, sannolikt i USA

Vi underrättar kunden i förväg, normalt minst 30 dagar innan, om vi lägger till eller byter underbiträde. Kunden kan invända av saklig anledning som rör skyddet av personuppgifter. Går invändningen inte att lösa får kunden avsluta tjänsten och exportera sina uppgifter.

7. Överföring till tredje land

Vi för bara över personuppgifter till länder utanför EU/EES med de skyddsåtgärder som kapitel V i dataskyddsförordningen kräver, såsom EU-kommissionens standardavtalsklausuler eller dataskyddsramverket EU–USA. Skyddsåtgärderna för varje underbiträde anges i integritetspolicyn.

8. Hjälp med de registrerades rättigheter

Vi hjälper kunden att svara på begäranden från registrerade, så långt det är möjligt med tekniska och organisatoriska åtgärder. Kunden kan själv läsa, rätta och exportera uppgifterna i tjänsten. En begäran som kommer direkt till oss från en registrerad vidarebefordrar vi till kunden.

9. Personuppgiftsincidenter

Vi underrättar kunden utan onödigt dröjsmål när vi har fått kännedom om en personuppgiftsincident som rör kundens uppgifter. Underrättelsen skickas till kontots e-postadress och innehåller den information vi har enligt artikel 33.3. Kunden anmäler incidenten till IMY inom 72 timmar när det krävs och underrättar de registrerade när det krävs enligt artikel 34. Vi hjälper till med det. Kunden når oss i incidentfrågor på [incident@TJÄNSTENSNAMN.se].

10. Övrigt bistånd

Vi hjälper kunden med dess skyldigheter enligt artiklarna 32 till 36 (säkerhet, anmälan av incidenter, konsekvensbedömning och förhandssamråd), med hänsyn till behandlingens art och den information vi har.

11. Radering och återlämnande

När tjänsten till kunden upphör väljer kunden om uppgifterna ska raderas eller återlämnas. Återlämnande sker genom exporten: kunden kan när som helst ladda ned arkivet (verifikationer med underlag, listor, SIE-fil, systemdokumentation och behandlingshistorik) för varje räkenskapsår. Därefter raderar vi kundens personuppgifter 30 dagar efter att kontot stängts, om inte unionsrätten eller en medlemsstats nationella rätt kräver att de lagras, och säkerhetskopiorna förnyas inom ytterligare 30 dagar. Kunden ansvarar för att exportera uppgifterna i tid och för att bevara räkenskapsinformationen under den tid bokföringslagen kräver. Vi bevarar den inte åt kunden.

12. Information och revision

Vi ger kunden all information som behövs för att visa att skyldigheterna i artikel 28 i dataskyddsförordningen följs, och vi möjliggör och bidrar till revisioner, även inspektioner, som kunden eller en revisor som kunden anlitar genomför. Revisionerna sker efter rimlig förvarning, normalt högst en gång per år och under sekretess. Kontakt: [compliance@TJÄNSTENSNAMN.se].

13. Ansvar och lag

Ansvar enligt avtalet regleras av avsnitt 7 i villkoren, i den utsträckning svensk lag tillåter, och påverkar inte en registrerads rätt enligt artikel 82. Svensk lag gäller för avtalet.

Bokföring · Privat prototypPriser och paketIntegritetspolicyVillkor