klirr.ai

Integritetspolicy

Senast uppdaterad: april 2026

1. Vem ansvarar för dina uppgifter?

ainetics AB (org.nr 559597-9831), som tillhandahåller tjänsten klirr.ai, är personuppgiftsansvarig för behandlingen av dina personuppgifter enligt denna policy. "Vi" och "oss" nedan avser ainetics AB.

2. Vilka uppgifter samlar vi in?

  • Kontouppgifter: Namn, e-postadress, organisationsnummer vid registrering.
  • Bokföringsdata: Fakturor, kvitton, transaktioner och övrig ekonomisk information du laddar upp eller skapar.
  • Teknisk data: IP-adress, webbläsartyp, enhetsinformation för att förbättra tjänsten.
  • Cookies: Vi använder nödvändiga cookies samt analyscookies (PostHog) med ditt samtycke.

3. Varför behandlar vi dina uppgifter?

  • Tillhandahålla och förbättra tjänsten.
  • Hantera ditt konto och autentisering (e-post och lösenord).
  • Skicka viktiga meddelanden om tjänsten.
  • Analysera användning för att förbättra produkten (med samtycke).

4. Lagring och säkerhet

All data lagras inom EU/EES. Vi använder kryptering vid överföring (TLS) och i vila. Åtkomst skyddas med lösenordsautentisering. BankID används för signering av offerter, inte för inloggning. Databasisolering sker genom row-level security (RLS).

När Klirrs personal kan se din data: vår support kan läsa uppgifter i ditt konto endast i samband med ett supportärende som du själv har öppnat, och alltid i läsläge. Varje sådan åtkomst är tidsbegränsad, loggad (vem, när, varför och vad som visades) och du får en avisering varje gång. Personnummer visas maskerat som standard. Du kan när som helst avsluta en pågående åtkomst och se historiken i appen under "Kontoåtkomst".

Vi anlitar noggrant utvalda leverantörer (underbiträden) som behandlar uppgifter för vår räkning. Se den aktuella listan på klirr.ai/underbitraden.

5. Dina rättigheter

Du har rätt att begära tillgång till, rättelse eller radering av dina personuppgifter. Du kan också invända mot behandling eller begära dataportabilitet. Kontakta oss på [email protected].

6. Cookies

Vi använder nödvändiga cookies för inloggning och analyscookies (PostHog) för att förstå hur tjänsten används. Du kan välja att acceptera eller avvisa analyscookies via vår cookiebanner.

7. AI-tjänster

Klirr använder AI för kvittoskanning (OCR + tolkning) och för att kategorisera banktransaktioner till rätt BAS-konto. Dessa tjänster körs mot Mistral. Din data skickas, ett svar returneras och används därefter inte för modellträning. Mistrals standardbeteende är en rullande 30-dagarsretention av förfrågningar för säkerhets- och missbruksgranskning, med undantag för rättsliga krav och avslutade konton. Nolllagring (ZDR, Zero Data Retention) är inte aktivt per förfrågan utan måste aktiveras explicit för arbetsytan via Mistrals support och gäller endast de API:er som arbetsytan är avtalad för (chat, embeddings osv.). Vi uppdaterar denna policy om/när vi har bekräftat ZDR-status med Mistral för samtliga berörda anrop. Vi tränar aldrig någon AI-modell på dina data.

Per-organisationslärande: Din AI-kategoriserings historik lagras enbart inom din organisation. Vi använder radbaserad åtkomstkontroll (RLS) i Supabase för att garantera att din data aldrig blandas med eller syns för andra kunder. Dina rättelser (när du ändrar en AI-föreslagen kontering) förbättrar framtida förslag för just ditt företag, och för ingen annan.

Radering: När du raderar din organisation (eller begär radering enligt GDPR artikel 17) raderas all AI-relaterad data automatiskt via kaskadradering: dina rättelser (cfa_corrections), inlärda mönster (cfa_patterns) och de vektorembeddings vi sparar per transaktion (transactions.description_embedding) försvinner via ON DELETE CASCADE. Inget finns kvar i någon modell.

8. Kontakt

Frågor om integritet? Kontakta oss på [email protected].

klirr.ai© 2026 klirr.ai by ainetics AB.