Integritetspolicy

Senast uppdaterad 28 augusti 2026 - Version 2.2

Den här översättningen tillhandahålls för din bekvämlighet. Den engelska versionen är den juridiskt bindande.

Den här policyn förklarar vilka personuppgifter wallticker samlar in, varför, vilka som tar del av dem och vilka rättigheter du har. wallticker drivs av Luwall AB (org.nr 559359-5993), Sverige.

1. Personuppgiftsansvarig

Personuppgiftsansvarig är Luwall AB, org.nr 559359-5993, Sverige. Vi är ansvariga för samtliga wallticker-konton, även konton som betalas av en arbetsgivare eller uppdragsgivare.

Ett undantag. Om du registrerar en kontaktperson på en kund är det personuppgifter om någon som inte är användare av wallticker. Då är du personuppgiftsansvarig - du bestämmer vad som registreras och varför - och vi lagrar uppgifterna enligt dina instruktioner som ditt personuppgiftsbiträde. Villkoren för det finns i vårt personuppgiftsbiträdesavtal, som gäller automatiskt för varje konto och utgör en del av användarvillkoren. Vi förlitar oss på att du har en rättslig grund för att registrera uppgifterna; om en sådan person kontaktar oss direkt hänvisar vi personen till dig i stället för att svara å dina vägnar.

Vi har inte utsett något dataskyddsombud, och är inte skyldiga att göra det. Du når oss i alla integritetsfrågor via vår Discord-community, länkad från vår kontaktsida.

2. Uppgifter vi samlar in

Vi samlar bara in det som behövs för att tjänsten ska fungera:

  • Kontouppgifter - din e-postadress och, om du loggar in med Google eller GitHub, identitetskopplingen från den leverantören.
  • Profiluppgifter - ditt namn och telefonnummer, om du väljer att ange dem. De är frivilliga och används för att identifiera dig på underlag du tar fram, till exempel exporter. När du ändrar dem sparar vi även de tidigare värdena; se "Lagringstid" nedan.
  • Dina organisationer - de verksamheter du bedriver, med namn, organisationsnummer, momsregistreringsnummer och adress. Uppgifterna beskriver en verksamhet, men för en enskild firma kan de även identifiera en person.
  • Kundposter - de kunder du arbetar för: namn, organisationsnummer, momsregistreringsnummer, den momssats du fakturerar dem med, adress och valfritt en kontaktperson (namn, e-postadress, telefonnummer). En kontaktperson är uppgifter om någon annan än dig. För de uppgifterna är du personuppgiftsansvarig och vi agerar för din räkning - se personuppgiftsbiträdesavtalet.
  • Tidsuppgifter - poster du registrerar (start- och sluttid, typ, valfria anteckningar), projekt (inklusive eventuellt timpris du anger på dem), etiketter och planerade timmar. Om du använder Bokio-integrationen registrerar vi även vilka poster du lagt på vilket fakturautkast.
  • Frånvarouppgifter - dagar du markerar som semester, sjukdom eller vård av barn. Se "Hälsouppgifter" nedan.
  • Inställningar - mål, visningsval och exportmallar.
  • Kontohistorik - händelser för radering och återaktivering, som sparas tills kontot raderas.

Med ditt samtycke samlar vi också in produktanalys: vilka funktioner som används och hur ofta, sidvisningar och felrapporter - som antal och kategorivärden knutna till en pseudonymiserad kontoidentifierare. Analysen innehåller aldrig dina tidsposter, projekt- eller kundnamn, anteckningar, söktext eller frånvarotyper, och den körs bara om du tillåtit den i kakbannern. Vi bygger inga annonsprofiler och vi fattar inga automatiserade beslut med rättsliga följder för dig.

3. Hälsouppgifter och ditt uttryckliga samtycke

När du markerar en dag som sjukdom eller vård av barn (VAB) skapas uppgifter om hälsa, vilket är en särskild kategori av personuppgifter enligt artikel 9 i GDPR.

Vi behandlar dem endast med stöd av ditt uttryckliga samtycke (artikel 9.2 a). Första gången du väljer en av dessa frånvarotyper ber vi om samtycket separat och registrerar när du lämnade det. Ingenting sparas förrän du bekräftar. Att markera en dag som semester innebär inga hälsouppgifter och kräver inget samtycke.

Vi lagrar endast datum, typ och om det gällde hel eller halv dag. Vi lagrar aldrig något skäl, någon diagnos eller någon fritext om detta.

Du kan när som helst återkalla ditt samtycke under Inställningar. Återkallelsen raderar dina befintliga poster för sjukdom och vård av barn. Återkallelsen påverkar inte lagligheten av behandlingen dessförinnan.

4. Anslutna tjänster: Google Kalender och Bokio

Om du väljer att ansluta en Google Kalender läser vi händelser från din primära kalender så att du kan omvandla möten till tidsposter. Vi begär endast läsbehörighet till kalenderhändelser och ingenting annat.

Vi importerar endast titel, starttid och sluttid för en händelse. Vi lagrar inte namn eller e-postadresser till andra deltagare, inte beskrivningar, platser eller bilagor. Eftersom du själv väljer vilka möten som ska importeras kan en importerad titel nämna andra personer. Den informationen når oss endast genom din egen åtgärd, och du kan redigera eller radera den när som helst (artikel 14 i GDPR).

Åtkomsttokens krypteras med AES-256-GCM innan de lagras. Du kan koppla från när som helst, vilket återkallar vår åtkomst och raderar de lagrade tokens.

Googles Limited Use-information: wallticker's användning och överföring av information som mottagits från Googles API:er följer Google API Services User Data Policy, inklusive kraven på Limited Use. Vi använder inte Google-användardata för reklam, vi säljer dem inte, och vi låter inte människor läsa dem annat än med ditt uttryckliga tillstånd, av säkerhetsskäl, för att följa tillämplig lag, eller när uppgifterna är aggregerade och anonymiserade.

Om du ansluter Bokio är riktningen den omvända: på din uttryckliga begäran skapar wallticker fakturautkast och kundposter i det Bokio-företag du godkänner. Det som skickas är exakt det du förhandsgranskar innan du bekräftar: projektnamn, summerade timmar, dina timpriser och momssatser samt kundens företagsuppgifter (namn, organisationsnummer, momsregistreringsnummer, adress) - aldrig kundens kontaktperson och aldrig dina anteckningar. Ingenting skickas till Bokio utan din åtgärd; ingenting publiceras eller bokförs av oss - ett utkast förblir ett utkast tills du själv agerar i Bokio. Bokio behandlar det du skickar som din egen bokföringsleverantör, enligt ditt avtal med dem.

Bokio-åtkomsttokens krypteras med AES-256-GCM innan de lagras. Frånkoppling raderar våra lagrade tokens; Bokio har kvar sin egen post om behörigheten, som du kan ta bort i Bokios inställningar, och utkast som redan skapats finns kvar i Bokio.

6. Hur vi använder uppgifterna

Vi använder dina uppgifter för att autentisera dig, lagra och visa de tidsposter du skapar, ta fram de rapporter och exporter du begär, skicka transaktionsmeddelanden såsom besked om kontoradering, ta betalt för betalda abonnemang och hålla tjänsten säker. Vi använder inte dina uppgifter för reklam och vi säljer dem inte.

7. Mottagare och underbiträden

Vi delar uppgifter endast med leverantörer som driver tjänsten för vår räkning, enligt avtal och våra instruktioner:

  • Supabase - databas och autentisering. Dina uppgifter lagras inom EU.
  • Vercel - drift av applikationen och innehållsleverans.
  • Brevo - transaktionsmejl, till exempel besked om kontoradering och bekräftelse på en begäran om pengarna tillbaka.
  • Google - inloggning, samt Kalender-API:et om du ansluter en kalender.
  • Bokio - endast på din begäran, om du ansluter det: de faktureringsuppgifter du valt (se avsnitt 4) skickas till ditt eget Bokio-företag när du skapar ett fakturautkast. Bokio är din bokföringsleverantör, inte vårt underbiträde - de behandlar det du skickar enligt ditt avtal med Bokio.
  • GitHub - inloggning, om du använder det.
  • Stripe - betalningshantering, om du köper ett betalt abonnemang. Kassan ligger hos Stripe, så kortuppgifterna går direkt till dem. Vi ser dem aldrig och lagrar dem inte. Vi sparar de faktura- och betalningsidentifierare som uppstår, för att kunna svara på frågor om dina egna köp och för att uppfylla vår bokföringsskyldighet.
  • PostHog - produktanalys, endast om du tillåtit det i kakbannern. Driftas inom EU. Tar emot antal funktionsanvändningar, sidvisningar och felrapporter knutna till en pseudonymiserad kontoidentifierare - aldrig dina tidsposter, projekt- eller kundnamn, anteckningar eller frånvarotyper.

Vi säljer inte personuppgifter och delar dem inte med annonsörer eller datamäklare. Vi kan lämna ut uppgifter när lag kräver det.

8. Överföringar till tredjeland

Dina konto- och tidsuppgifter lagras inom EU. Vissa av våra leverantörer har säte i USA och kan behandla uppgifter där som en del av sin tjänst. Sådana överföringar sker med stöd av EU-kommissionens standardavtalsklausuler och, i förekommande fall, ramverket EU-US Data Privacy Framework, tillsammans med tekniska skyddsåtgärder såsom kryptering under överföring och vid lagring.

9. Säkerhet

Åtkomsten till dina uppgifter styrs på databasnivå: varje post är knuten till ditt konto, och databasen avvisar all läsning och skrivning av ett annat kontos uppgifter i stället för att förlita sig på att applikationskoden filtrerar rätt. Trafiken krypteras under överföring. Tokens för Google Kalender och Bokio krypteras med AES-256-GCM innan de lagras. Inget system är helt säkert, men vi utgår från att applikationskod förr eller senare innehåller fel.

10. Lagringstid

Vi sparar dina uppgifter så länge ditt konto finns. Du styr det mesta själv: poster, projekt, etiketter, kunder och organisationer kan raderas när som helst.

Profilhistorik. När du ändrar ditt namn eller telefonnummer sparar vi det tidigare värdet vid sidan av det nya, så att ett underlag du tagit fram tidigare fortfarande kan återskapas med de uppgifter det utfärdades under. Vi sparar dessa tidigare versioner så länge kontot finns och raderar dem tillsammans med allt annat när kontot raderas. Vi använder dem inte för något annat ändamål.

E-postleveransuppgifter. Vår e-postleverantör sparar uppgifter om varje meddelande vi skickar till dig, inklusive själva meddelandet, i sex månader, så att vi kan utreda ett meddelande som inte kommit fram. Om du raderar ditt konto begär vi att de uppgifterna raderas omedelbart, utan att invänta den perioden.

När du begär radering av kontot schemaläggs det för radering efter en ångerperiod på 30 dagar, under vilken du kan återaktivera det. Därefter raderas kontouppgiften, dina tidsuppgifter och själva raderingshistoriken permanent från tjänsten. Vi återkallar också din åtkomsttoken för Google Kalender och begär att vår e-postleverantör raderar din adress ur sina leveransloggar.

Vad som finns kvar efteråt, och hur länge. Raderingen tar bort allt vi har om dig i vår egen databas, med ett undantag som lagen kräver: köphandlingar för betalda abonnemang, som beskrivs i slutet av det här avsnittet. En liten mängd teknisk data finns också kvar en kort tid i de system våra leverantörer driver åt oss, eftersom den skrivs av deras infrastruktur och inte av wallticker:

  • Databassäkerhetskopior. Vårt nuvarande abonnemang hos vår databasleverantör omfattar inte återställningsbara säkerhetskopior, så ingen säkerhetskopia av dina uppgifter sparas åt oss. Om vi byter till ett abonnemang som gör det kommer den här policyn att ange lagringstiden.
  • Autentiseringsloggar över inloggningshändelser. Vi raderar dessa ur vår egen databas som en del av raderingen; kopior som Supabases loggplattform behåller upphör enligt deras eget schema.
  • Serverloggar hos Vercel, som innehåller IP-adresser och begärda sidor, och upphör enligt Vercels schema.
  • E-postleveransuppgifter hos Brevo, till dess att vår raderingsbegäran har behandlats färdigt.

Inget av detta används för något ändamål efter att kontot är borta; det finns bara därför att säkerhetskopior och loggar skrivs automatiskt. Vi sparar det inte avsiktligt och kan inte återskapa ditt konto med hjälp av det.

Bokföringsunderlag för betalda abonnemang. Bokföringslagen kräver att vi sparar underlag för varje köp - fakturareferens, belopp och moms, inklusive värdet i svenska kronor - i sju år efter utgången av det kalenderår köpet bokfördes. Om du raderar ditt konto sparas dessa underlag under den tiden, men kopplas omedelbart bort från dig: det som finns kvar innehåller inget namn, ingen e-postadress och inga andra kontaktuppgifter, och vi kan inte koppla det till dig i efterhand. Själva fakturan sparas också av vår betalleverantör enligt dess egna rättsliga skyldigheter. Varje underlag raderas automatiskt när dess lagringstid löper ut.

Analyshändelser sparas hos vår analysleverantör i högst 12 månader. Raderar du ditt konto raderas även analysprofilen och dess händelser, och återkallar du samtycket upphör insamlingen och analysidentifierarna tas bort ur din webbläsare.

11. Kakor och lokal lagring

wallticker sätter nödvändiga kakor, sparar vissa visningsinställningar på din enhet och använder - endast med ditt samtycke - analyskakor och lagring från PostHog. Kakbannern frågar innan något icke-nödvändigt lagras, och du kan ändra ditt svar när som helst under Kakinställningar i sidfoten eller i kontoinställningarna. Hela listan finns i vår kakpolicy.

12. Barn

wallticker riktar sig inte till personer under 18 år och vi samlar inte medvetet in deras uppgifter. Om du tror att en minderårig har skapat ett konto, kontakta oss så raderar vi det.

13. Dina rättigheter

Enligt GDPR har du rätt att:

  • Få tillgång till dina uppgifter - använd "Ladda ner mina uppgifter" under Inställningar för att få allt vi har i en maskinläsbar fil.
  • Rätta felaktiga uppgifter - du kan redigera dina poster direkt.
  • Radera dina uppgifter - radera kontot under Inställningar. Se ”Lagring av uppgifter” ovan för vad detta tar bort och vad som finns kvar en kort tid i våra leverantörers säkerhetskopior och loggar.
  • Begränsa eller invända mot behandling som grundas på berättigat intresse.
  • Dataportabilitet - samma export täcker detta.
  • Återkalla samtycke när som helst, inklusive samtycke till hälsouppgifter och till kalenderanslutningen.

De flesta av dessa kan du utöva själv i appen, direkt. För övrigt, kontakta oss.

14. Rätt att lämna klagomål

Om du anser att vi behandlat dina uppgifter felaktigt kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm. Du kan även vända dig till tillsynsmyndigheten i det land där du bor.

15. Ändringar av denna policy

Vi kan uppdatera policyn när tjänsten förändras. Versionen och datumet högst upp på sidan visar alltid den gällande versionen. Vid väsentliga ändringar meddelar vi dig via tjänsten eller e-post.

16. Kontakt

Vid frågor om policyn eller dina uppgifter når du oss via vår Discord-community, länkad från vår kontaktsida. Postadress: Luwall AB, org.nr 559359-5993, Sverige.