Integritetspolicy

Denna policy beskriver vilka personuppgifter Knippe behandlar, varför de behandlas och vilka rättigheter du har som användare eller medlem i en BRF som använder tjänsten.

Senast uppdaterad: 2026-09-07

Snabbnavigering

Kort sammanfattning

Knippe behandlar data för att leverera, säkra och förbättra tjänsten.

Föreningen är personuppgiftsansvarig för innehåll i tjänsten; Knippe agerar personuppgiftsbiträde.

Du har bland annat rätt till registerutdrag, rättelse och i vissa fall radering. Avregistrering från marknadsföringsutskick hanteras via support@knippe.se.

Cookie-inställningar (Google Analytics och Google Ads)

Cookie-val hanteras på sidan efter att den har laddats.

1. Inledning

Knippe värnar om din integritet. Denna policy förklarar hur vi samlar in och använder data när du använder vår webbplattform ("Webbtjänsten"), nedan kallad "Tjänsten".

2. Vem ansvarar för dina uppgifter?

För att förstå hur dina uppgifter hanteras måste vi skilja på två roller:

3. Vilken information samlar vi in?

3.1 Information du ger oss

3.2 Information från din användning (Teknisk data)

3.3 Cookies och liknande teknik (webben)

Vi använder nödvändiga cookies och liknande lagring för inloggning, session och grundläggande funktion. Funktionella cookies kan användas för t.ex. att komma ihåg inställningar i gränssnittet.

Du kan när som helst ändra ditt samtycke för Google Analytics och Google Ads på denna sida eller via cookie-bannern när den visas.

När du accepterar cookie-bannern kan Google Analytics 4 använda lagring för webbstatistik — inklusive funktionen Google signals enligt avsnitt 3.2 — och kan Google Ads använda lagring för att mäta och förbättra vår annonsering och konverteringsrapportering på webben. Innan ett aktivt samtycke tillämpar vi Google Consent Mode v2, så att sådan lagring kan vara begränsad eller utebliva i enlighet med Googles dokumentation.

Vercel Web Analytics och Speed Insights utgör en del av vår drift- och prestandaövervakning och behandlas med stöd av berättigat intresse enligt avsnitt 3.2; de är inte knutna till samma samtydesval som för Google Analytics 4 och Google Ads enligt cookie-bannern.

När du accepterar cookie-bannern kan Google-lagring även användas för att mäta hur effektiva våra annonser är och för målgrupps-/intresseunderlag kopplat till vår kampanjverksamhet på Googles plattformar. Vi säljer inte era personuppgifter till slumpmässiga annonsnätverk och använder i första hand Google som leverantör för nämnda ändamål när du samtycker.

3.4 Information från tredje part (Google) och e-postintegrationer

Inloggning med Google: Om du väljer att logga in med Google hanterar Google viss identitetsinformation enligt Googles villkor. Knippe tar emot den information som behövs för att skapa eller koppla ditt konto (t.ex. e-postadress och namn från ditt Google-konto).

Gmail-integration för ärenden: Om du väljer att koppla ditt Gmail-konto till Tjänsten för att hantera föreningens e-post, får vi (efter ditt uttryckliga godkännande) tillgång till:

SMTP-integration för ärenden: Om du konfigurerar en SMTP-baserad inkorg för ärenden behandlas de serverinställningar och autentiseringsuppgifter du anger, samt inkommande och utgående meddelanden som behövs för ärendehanteringen, i enlighet med er konfiguration. Innehåll från varken Gmail- eller SMTP-integration används för marknadsföring.

4. Hur använder vi informationen?

Vi använder informationen för följande syften:

5. Dataskydd och säkerhetsmekanismer

Vi tar säkerheten för din data på största allvar. För att skydda känslig information, inklusive data från e-postintegrationer och Google API:er, använder vi branschledande säkerhetsmekanismer och krypteringsstandarder.

5.1 Kryptering (Encryption)

Vid överföring (In Transit): All data som överförs mellan din webbläsare och våra servrar (samt mellan våra servrar och tredje part som Google) krypteras med TLS 1.2 (Transport Layer Security) eller högre via HTTPS.

Vid lagring (At Rest): Känslig data och personuppgifter lagras i vår databas (hostad av Supabase på AWS) som är krypterad på disknivå med AES-256-standarden.

5.2 Åtkomstkontroll och Isolering

Row-Level Security (RLS): Vi använder strikt logisk dataisolering i vår databas. Detta säkerställer tekniskt att en organisation aldrig kan komma åt en annan organisations data.

Begränsad personalåtkomst: Endast ett fåtal behöriga nyckelpersoner (Engineering & DevOps) har tillgång till produktionsmiljön för underhållssyften. All åtkomst skyddas av flerfaktorsautentisering (MFA) och loggas.

5.3 Sårbarhetshantering

Vi genomför regelbundna säkerhetsgranskningar av vår kodbas och våra beroenden (dependencies) för att upptäcka och åtgärda potentiella sårbarheter.

6. Mottagare av data (underbiträden)

För att driva Tjänsten använder vi säkra och betrodda underleverantörer. Vår målsättning är att personuppgifter i första hand behandlas inom EU/EES. Vissa leverantörer kan komma att behandla data i land utanför EU/EES. I sådana fall säkerställer vi att överföringen sker i enlighet med gällande dataskyddsregler, till exempel genom EU-kommissionens standardavtalsklausuler eller andra godkända skyddsåtgärder.

7. Lagring och gallring

8. Dina rättigheter

Under dataskyddsförordningen (GDPR) har du bland annat rätt till information, registerutdrag, rättelse och, under vissa förutsättningar, radering, begränsning av behandling, dataportabilitet och invändning mot behandling som grundar sig på intresseavvägning (t.ex. viss direktmarknadsföring). För uppgifter som er förening är ansvarig för (t.ex. innehåll i boenderegister, protokoll och ärenden) vänder du dig i första hand till styrelsen; Knippe bistår som biträde enligt avtal med föreningen.

Du kan bland annat begära:

9. Kontakt

Vid frågor om hur Knippe behandlar ditt konto, tekniska loggar, marknadsföringsutskick eller för att utöva dina rättigheter gentemot Knippe, kontakta oss enligt nedan. För innehåll som tillhör din BRF (t.ex. vilka uppgifter som finns i föreningens register) är i normalfallet föreningen personuppgiftsansvarig — vänd dig då till styrelsen, medan Knippe assisterar enligt biträdesavtal.

Personuppgiftsansvarig (Knippe AB): Knippe AB
E-post: support@knippe.se

Praktisk hantering av avregistrering och avslut: