Integritetspolicy
Denna policy beskriver vilka personuppgifter Knippe behandlar, varför de behandlas och vilka rättigheter du har som användare eller medlem i en BRF som använder tjänsten.
Senast uppdaterad: 2026-09-07
Snabbnavigering
Kort sammanfattning
Knippe behandlar data för att leverera, säkra och förbättra tjänsten.
Föreningen är personuppgiftsansvarig för innehåll i tjänsten; Knippe agerar personuppgiftsbiträde.
Du har bland annat rätt till registerutdrag, rättelse och i vissa fall radering. Avregistrering från marknadsföringsutskick hanteras via support@knippe.se.
1. Inledning
Knippe värnar om din integritet. Denna policy förklarar hur vi samlar in och använder data när du använder vår webbplattform ("Webbtjänsten"), nedan kallad "Tjänsten".
2. Vem ansvarar för dina uppgifter?
För att förstå hur dina uppgifter hanteras måste vi skilja på två roller:
- Knippe (Leverantören): Vi är Personuppgiftsansvarig för ditt användarkonto, inloggningsuppgifter och tekniska loggar.
- Din Bostadsrättsförening (Organisationen): Föreningen är Personuppgiftsansvarig för innehållet i Tjänsten (t.ex. medlemsregister, protokoll, ärenden). Knippe agerar här som Personuppgiftsbiträde och behandlar datan på uppdrag av föreningen.
3. Vilken information samlar vi in?
3.1 Information du ger oss
- Konto: Namn, e-postadress, lösenord (lagras med enkelriktad hashning och aldrig i klartext) och eventuellt telefonnummer.
- Avtal och fakturering: Organisationsnamn, organisationsnummer, fakturaadress, fakturareferens samt kontaktuppgifter till ekonomisk eller administrativ kontaktperson.
- Föreningstillhörighet: Vilken förening och vilket lägenhetsnummer/objekt du är kopplad till.
- Support: Information du anger när du kontaktar oss för hjälp.
- Demo-förfrågan (webbplatsen): Om du begär en demo via formuläret på webbplatsen kan vi samla in namn, telefonnummer, e-postadress, önskad tid och fritt meddelande. Uppgifterna används för att hantera din förfrågan och kontakta dig.
- Bilagor och filer: Filer och bilder som du väljer att bifoga i ärenden eller på annat sätt laddar upp till Tjänsten.
3.2 Information från din användning (Teknisk data)
- Loggar: IP-adress, webbläsartyp, operativsystem och tidsstämplar för inloggning.
- Fel- och stabilitetsdata (Sentry): I webbläsaren kan teknisk diagnostik skickas till vår leverantör av felövervakning (Sentry). Det kan omfatta felmeddelanden, stackspår, prestanda och i webben begränsad sessionsåtergivning (session replay) där känslig text och media maskeras eller blockeras i möjligaste mån. Detta används för att upptäcka och åtgärda fel, inte för marknadsföring.
- Webbstatistik (Google Analytics 4): När du har accepterat valfria Google-cookies i cookie-bannern använder vi Google Analytics 4 för bland annat aggregerad besöksstatistik på webben (t.ex. sidvisningar och användningsmönster). Om Google signals är aktiverat i vår Analytics-egendom kan Google, för besökare som är inloggade på ett Google-konto och har aktiverat annonspersonalisering hos Google, koppla samman besöksdata från webben med information från Google-kontot. Det kan ge oss aggregerade insikter (t.ex. demografi och intressen) och, när annonspersonalisering är tillåten i Analytics, underlätta delning av målgrupper till kopplade Google Ads-konton. Du kan läsa mer och hantera sådan data i Google Min aktivitet. Mer om hur Google behandlar data: Googles integritetspolicy och Googles dokumentation om Google signals.
- Annonsering och mätning (Google Ads): När du har accepterat samma samtycke i cookie-bannern kan Google använda cookies eller liknande lagring för att mäta och förbättra effektiviteten av vår annonsverksamhet (t.ex. sökannonser), inklusive konverteringsrapportering och målgrupps-/intresseinsikter i den utsträckning Googles tjänster tillåter och enligt våra kampanjinställningar. Innan ett aktivt val tillämpas Google Consent Mode v2 så att lagring för analys och annonsändamål kan vara begränsad eller utebliva i enlighet med Googles dokumentation. Mer om integritet: Googles integritetspolicy.
- Analys och webbprestanda (Vercel Web Analytics och Speed Insights): Vi använder Vercels verktyg för aggregerad trafik och webbprestanda i anslutning till vår hosting och deployment (t.ex. sidvisningar och mätvärden för hur sidor laddas). Behandlingen stöds av vårt berättigade intresse att upprätthålla Tjänstens stabilitet, säkerhet och drift — inte för individuell annonsprofilering. Dessa verktyg är inte beroende av samma cookie-samtycke som för Google Analytics 4 och Google Ads enligt cookie-bannern. Mer om integritet och compliance:Vercel Web Analytics — privacy policy och Vercel Speed Insights — privacy & compliance.
3.3 Cookies och liknande teknik (webben)
Vi använder nödvändiga cookies och liknande lagring för inloggning, session och grundläggande funktion. Funktionella cookies kan användas för t.ex. att komma ihåg inställningar i gränssnittet.
Du kan när som helst ändra ditt samtycke för Google Analytics och Google Ads på denna sida eller via cookie-bannern när den visas.
När du accepterar cookie-bannern kan Google Analytics 4 använda lagring för webbstatistik — inklusive funktionen Google signals enligt avsnitt 3.2 — och kan Google Ads använda lagring för att mäta och förbättra vår annonsering och konverteringsrapportering på webben. Innan ett aktivt samtycke tillämpar vi Google Consent Mode v2, så att sådan lagring kan vara begränsad eller utebliva i enlighet med Googles dokumentation.
Vercel Web Analytics och Speed Insights utgör en del av vår drift- och prestandaövervakning och behandlas med stöd av berättigat intresse enligt avsnitt 3.2; de är inte knutna till samma samtydesval som för Google Analytics 4 och Google Ads enligt cookie-bannern.
När du accepterar cookie-bannern kan Google-lagring även användas för att mäta hur effektiva våra annonser är och för målgrupps-/intresseunderlag kopplat till vår kampanjverksamhet på Googles plattformar. Vi säljer inte era personuppgifter till slumpmässiga annonsnätverk och använder i första hand Google som leverantör för nämnda ändamål när du samtycker.
3.4 Information från tredje part (Google) och e-postintegrationer
Inloggning med Google: Om du väljer att logga in med Google hanterar Google viss identitetsinformation enligt Googles villkor. Knippe tar emot den information som behövs för att skapa eller koppla ditt konto (t.ex. e-postadress och namn från ditt Google-konto).
Gmail-integration för ärenden: Om du väljer att koppla ditt Gmail-konto till Tjänsten för att hantera föreningens e-post, får vi (efter ditt uttryckliga godkännande) tillgång till:
- Din e-postadress.
- E-postmeddelanden (läsa, skicka och hantera etiketter) relevanta för ärendehanteringen.
SMTP-integration för ärenden: Om du konfigurerar en SMTP-baserad inkorg för ärenden behandlas de serverinställningar och autentiseringsuppgifter du anger, samt inkommande och utgående meddelanden som behövs för ärendehanteringen, i enlighet med er konfiguration. Innehåll från varken Gmail- eller SMTP-integration används för marknadsföring.
4. Hur använder vi informationen?
Vi använder informationen för följande syften:
- Leverera Tjänsten: Skapa konton, möjliggöra inloggning och visa rätt information för din roll i föreningen.
- Kommunikation: Skicka e-postnotiser vid nya händelser (t.ex. svar på ett ärende).
- Marknadsföring & nyheter: För att skicka tips, produktnyheter och erbjudanden relaterade till Knippe till den e-postadress som är kopplad till ditt konto. Vi använder aldrig innehåll från e-postintegrationer (Gmail eller SMTP), dvs. era mejlkonversationer i ärendehanteringen, för marknadsföring. Rättslig grund är vårt berättigade intresse av att informera befintliga användare om relevanta uppdateringar i Tjänsten. Avregistrering: Om du vill sluta få marknadsföringsutskick för ditt konto kontaktar du oss via support@knippe.se.
- Avtalsadministration och fakturering: Hantera abonnemang, licensnivåer, fakturering, betalningsuppföljning och bokföringsunderlag.
- Säkerhet och drift: Upptäcka och förhindra intrång eller missbruk, samt övervaka fel och prestanda (inklusive via Sentry enligt avsnitt 3.2 samt Vercel Web Analytics och Speed Insights i den mån de används för stabilitet och webbprestanda).
- Statistik, utveckling och annonsuppföljning på webben: Förstå hur webbtjänsten används och förbättra Tjänsten, bland annat genom Google Analytics 4 (inklusive Google signals när det är aktiverat) och annons-/konverteringsmätning genom Google Ads när du samtyckt via cookie-bannern, samt genom Vercel Web Analytics och Speed Insights enligt avsnitt 3.2.
- E-postintegrationer: Hämta och skicka e-post direkt inifrån plattformen för att underlätta styrelsens arbete (Gmail eller SMTP enligt avsnitt 3.4).
- Transaktionsmeddelanden och tjänsteutskick: Skicka nödvändiga och tjänsterelaterade e-postmeddelanden (t.ex. inbjudningar, verifiering av konto, återställning av lösenord, ärendenotiser) via vår leverantör av e-postutskick och, i vissa fall, via SMTP när det är konfigurerat för er organisation. Om föreningen aktiverat funktionen kan styrelsemedlemmar även få en daglig dagsöversikt per mejl som sammanfattar föregående dags händelser i föreningen; inställningen styrs av org-admin under Organisation → Inställningar.
5. Dataskydd och säkerhetsmekanismer
Vi tar säkerheten för din data på största allvar. För att skydda känslig information, inklusive data från e-postintegrationer och Google API:er, använder vi branschledande säkerhetsmekanismer och krypteringsstandarder.
5.1 Kryptering (Encryption)
Vid överföring (In Transit): All data som överförs mellan din webbläsare och våra servrar (samt mellan våra servrar och tredje part som Google) krypteras med TLS 1.2 (Transport Layer Security) eller högre via HTTPS.
Vid lagring (At Rest): Känslig data och personuppgifter lagras i vår databas (hostad av Supabase på AWS) som är krypterad på disknivå med AES-256-standarden.
5.2 Åtkomstkontroll och Isolering
Row-Level Security (RLS): Vi använder strikt logisk dataisolering i vår databas. Detta säkerställer tekniskt att en organisation aldrig kan komma åt en annan organisations data.
Begränsad personalåtkomst: Endast ett fåtal behöriga nyckelpersoner (Engineering & DevOps) har tillgång till produktionsmiljön för underhållssyften. All åtkomst skyddas av flerfaktorsautentisering (MFA) och loggas.
5.3 Sårbarhetshantering
Vi genomför regelbundna säkerhetsgranskningar av vår kodbas och våra beroenden (dependencies) för att upptäcka och åtgärda potentiella sårbarheter.
6. Mottagare av data (underbiträden)
För att driva Tjänsten använder vi säkra och betrodda underleverantörer. Vår målsättning är att personuppgifter i första hand behandlas inom EU/EES. Vissa leverantörer kan komma att behandla data i land utanför EU/EES. I sådana fall säkerställer vi att överföringen sker i enlighet med gällande dataskyddsregler, till exempel genom EU-kommissionens standardavtalsklausuler eller andra godkända skyddsåtgärder.
- Supabase: Databas, autentisering och fillagring (hostas på AWS, instans i EU/Frankfurt).
- Vercel: Hosting av webbplattform och serverless-funktioner samt Vercel Web Analytics och Speed Insights för aggregerad trafik och webbprestanda kopplat till deployment (se avsnitt 3.2). Dokumentation om integritet: Web Analytics privacy policy, Speed Insights privacy & compliance.
- Google Analytics 4: Webbstatistik när du har samtyckt via cookie-bannern (avsnitt 3.2 och 3.3), inklusive Google signals när funktionen är aktiverad i vår Analytics-egendom. Integritet hos Google: policies.google.com/privacy.
- Google Ads (annonsering i sök m.m.): Teknik för annons-/konverteringsmätning och målgrupps-/rapportändamål på Googles plattformer när du har samtyckt via cookie-bannern (avsnitt 3.2 och 3.3). Integritet och annonsinställningar hos Google: policies.google.com/privacy (se även hjälpen för Googles annonsprodukter).
- Google (Google Cloud Platform m.fl.): Infrastruktur och API:er i samband med Gmail-integration samt inloggning med Google-konto, i den omfattning du använder dessa funktioner. Punktvisa tjänster för webbanalys och annonsering via Google (Analytics, Ads) redovisas som egna mottagare ovan i den mån du samtycker via cookie-bannern.
- Resend: Leverans av transaktions- och tjänsterelaterad e-post, samt i förekommande fall marknadsföringsutskick som beskrivs under avsnitt 4.
- Sentry: Felövervakning, prestanda och begränsad sessionsåtergivning i webbläsaren för felsökning.
7. Lagring och gallring
- Ditt konto: Sparas så länge du har ett aktivt konto. Du kan begära radering via webben eller via support@knippe.se.
- Tekniska drift- och säkerhetsloggar: Loggar som behandlas för drift, felsökning och säkerhet, inklusive loggar som är tillgängliga via vår databas- och driftleverantör Supabase, sparas normalt i upp till sju (7) dagar. Vid misstänkt missbruk, säkerhetsincident eller rättslig skyldighet kan relevanta loggutdrag behöva sparas längre så länge det är nödvändigt för ändamålet.
- Föreningens data: Styrelseprotokoll och ärenden sparas så länge föreningen har ett avtal med oss. Vid uppsägning raderas eller anonymiseras datan i aktiva system inom 30 dagar, om inte lag (t.ex. Bokföringslagen) kräver att den sparas. Säkerhetskopior (dagliga databasbackuper hos vår infrastrukturleverantör) sparas i sju (7) dagar och gallras därefter.
- Fakturerings- och bokföringsunderlag: Sparas enligt tillämplig svensk lagstiftning, inklusive Bokföringslagen.
8. Dina rättigheter
Under dataskyddsförordningen (GDPR) har du bland annat rätt till information, registerutdrag, rättelse och, under vissa förutsättningar, radering, begränsning av behandling, dataportabilitet och invändning mot behandling som grundar sig på intresseavvägning (t.ex. viss direktmarknadsföring). För uppgifter som er förening är ansvarig för (t.ex. innehåll i boenderegister, protokoll och ärenden) vänder du dig i första hand till styrelsen; Knippe bistår som biträde enligt avtal med föreningen.
Du kan bland annat begära:
- Registerutdrag avseende den behandling som Knippe utför.
- Rättelse av uppenbart felaktiga uppgifter hos Knippe.
- Radering av dina uppgifter när villkoren är uppfyllda ("rätten att bli glömd"). Observera: om din förening enligt lag eller styrelsens registerbehov ska behålla vissa uppgifter om dig som medlem, kan radering hos Knippe behöva samordnas med styrelsen.
- Klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vår behandling av personuppgifter strider mot dataskyddsreglerna. Läs mer på imy.se.
9. Kontakt
Vid frågor om hur Knippe behandlar ditt konto, tekniska loggar, marknadsföringsutskick eller för att utöva dina rättigheter gentemot Knippe, kontakta oss enligt nedan. För innehåll som tillhör din BRF (t.ex. vilka uppgifter som finns i föreningens register) är i normalfallet föreningen personuppgiftsansvarig — vänd dig då till styrelsen, medan Knippe assisterar enligt biträdesavtal.
Personuppgiftsansvarig (Knippe AB): Knippe AB
E-post: support@knippe.se
Praktisk hantering av avregistrering och avslut:
- Marknadsföringsutskick för konto: Kontoinnehavaren kan begära avregistrering via support@knippe.se.
- Organisationens uppsägning: Begäran om att avsluta organisationens användning av Tjänsten görs av organisationens administratör via support@knippe.se. Villkor för uppsägning och dataexport framgår av Allmänna villkor.