Integritetspolicy
Integritet är inte en funktion hos Compeas — det är grunden. Vi är ett svenskt bolag, vi driftar på Ploi Cloud i Sverige, och dina data stannar i EU.
Senast uppdaterad: 22 juli 2026
Compeas ("Compeas", "vi", "oss" eller "vår") respekterar din integritet. Denna integritetspolicy förklarar vilken information vi samlar in när du använder vår webbplats och plattform ("Tjänsten"), hur vi använder den och vilka rättigheter du har.
Kort sagt: vi är ett svenskt bolag, Tjänsten driftas på Ploi Cloud i Sverige, och vi överför inte dina data utanför EES.
1. Vilka vi är — och våra roller
Tjänsten drivs av Compeas AB, org.nr 559590-5703, Östra långgatan 35, 731 30 Köping, Sverige ("Compeas").
- Compeas som personuppgiftsansvarig. För uppgifter vi samlar in via denna webbplats, ditt konto, fakturering och vår egen marknadsföring är Compeas personuppgiftsansvarig enligt GDPR.
- Compeas som personuppgiftsbiträde. För de complianceuppgifter du eller din organisation matar in i plattformen är din organisation personuppgiftsansvarig och Compeas är personuppgiftsbiträde. Den behandlingen regleras av vårt personuppgiftsbiträdesavtal (se avsnitt 11).
Kontakt för integritetsfrågor och dataskyddsombud: Martin Karlsson (VD), privacy@compeas.com.
2. Information vi samlar in
Information du ger oss
- Kontoinformation — namn, arbetsmejl, företagsnamn och lösenord när du skapar ett konto.
- Faktureringsinformation — faktureringsadress och betalningsuppgifter, som behandlas av vår betalningsleverantör (vi lagrar inte fullständiga kortnummer).
- Kommunikation — meddelanden du skickar till oss via formulär, mejl eller supportkanaler.
- Compliancedata — information som du kopplar till eller matar in i plattformen för övervaknings- och bevisändamål.
Information som samlas in automatiskt
- Användningsdata — sidor du besöker, funktioner du använder och interaktioner med Tjänsten.
- Enhetsdata — webbläsartyp, operativsystem, IP-adress och ungefärlig plats härledd från den.
- Kakor — se avsnittet "Kakor och liknande tekniker" nedan.
3. Hur vi använder information
- För att tillhandahålla, driva och underhålla Tjänsten.
- För att behandla transaktioner och hantera ditt konto.
- För att besvara förfrågningar och ge support.
- För att övervaka Tjänstens säkerhet och förhindra missbruk.
- För att förbättra och utveckla Tjänsten.
- För att skicka produktuppdateringar och marknadsföring där du har samtyckt (du kan avregistrera dig när som helst).
4. Rättsliga grunder (EES/Storbritannien)
Där GDPR gäller behandlar vi personuppgifter på grundval av: fullgörande av avtal (art. 6.1 b), våra berättigade intressen (art. 6.1 f) — att säkra och förbättra Tjänsten, efterlevnad av rättsliga förpliktelser (art. 6.1 c) samt ditt samtycke (art. 6.1 a) där det krävs — till exempel för icke-nödvändiga kakor och marknadsföring via mejl.
5. Hur vi delar information
Vi säljer inte personuppgifter. Vi delar information endast med:
- Tjänsteleverantörer / underbiträden som hjälper oss att driva Tjänsten (drift, betalningsbehandling, mejlleverans), var och en bunden av ett personuppgiftsbiträdesavtal. Vår aktuella lista publiceras på Underbiträden.
- Professionella rådgivare (advokater, revisorer) under sekretessåtaganden.
- Myndigheter där det krävs enligt lag eller för att skydda rättigheter och säkerhet.
- Efterträdare i samband med sammanslagning, förvärv eller försäljning av tillgångar, med förbehåll för denna policy.
6. Var vi behandlar dina data
Tjänsten, inklusive all kunddata och alla säkerhetskopior, driftas på Ploi Cloud i ett svenskt datacenter. Formulärinskick från webbplatsen behandlas inom EU. Säkerhetskopior lagras på en separat plats inom EU och överförs inte utanför EES. Vi överför inte personuppgifter utanför EES som huvudregel.
Om ett framtida underbiträde skulle kräva behandling utanför EES uppdaterar vi först vår lista över underbiträden och säkerställer att ett lämpligt skydd enligt GDPR:s kapitel V (till exempel standardavtalsklausuler) finns på plats.
7. Kakor och liknande tekniker
Denna webbplats sätter inga marknadsförings- eller annonskakor. Vi använder en strikt nödvändig lagringspost i webbläsaren för att komma ihåg ditt val, och — endast om du accepterar — integritetsvänlig analys (Plausible) driftad i EU. Du kan ändra eller återkalla ditt val när som helst via länken "Inställningar för kakor" i sidfoten.
| Namn | Typ | Syfte | Varaktighet |
|---|---|---|---|
compeas-cookie-consent |
Lokal lagring (strikt nödvändig) | Kommer ihåg ditt val om kakor | Tills du rensar webbläsardata eller ändrar ditt val |
| Inga — Plausible är kakfritt | Analys (kräver samtycke) | Integritetsvänlig besöksstatistik driftad i EU (Plausible Insights OÜ, Estland) | — |
Vår analysleverantör är Plausible Insights OÜ (Estland). Plausible samlar inte in några personuppgifter och sätter inga kakor eller andra identifierare: sidvisningar mäts endast med sidans URL, referent, webbläsare, operativsystem, enhetstyp samt land som härleds från din IP-adress — själva IP-adressen lagras aldrig. Uppgifterna lagras i EU och delas inte med eller säljs till tredje part; se Plausibles datapolicy. Mätscriptet levereras via vår egen domän (en förstapartsproxy), så din webbläsare kontaktar aldrig Plausible direkt.
8. Lagringstider
| Datakategori | Lagringstid |
|---|---|
| Kontouppgifter | Så länge kontot är aktivt, raderas inom 30 dagar efter avslut |
| Bokföringsunderlag | 7 år enligt bokföringslagen |
| Formulärinskick (kontakt och registrering) | 24 månader |
| Supportkonversationer | 24 månader |
| Compliancedata (behandlas för kunders räkning) | Avtalstiden; exporterbar när som helst; raderas inom 30 dagar efter avtalets slut på begäran |
| Server- och säkerhetsloggar | 90 dagar |
Du kan begära tidigare radering när som helst (se "Dina rättigheter" nedan).
9. Säkerhet
Vi skyddar personuppgifter med kryptering under överföring (TLS 1.2+) och i vila (AES-256), strikta åtkomstkontroller med obligatorisk multifaktorautentisering och kontinuerlig övervakning. Detaljer — inklusive vårt program för ansvarsfullt avslöjande och vår certifieringsfärdplan — publiceras i vårt Säkerhetscenter. Ingen överförings- eller lagringsmetod är 100 % säker; om du tror att ditt konto har komprometterats, kontakta oss omedelbart.
10. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till, korrigera eller radera dina personuppgifter.
- Invända mot eller begränsa viss behandling.
- Få ut dina data i ett maskinläsbart format (dataportabilitet).
- Återkalla samtycke när som helst (utan påverkan på tidigare behandling).
- Lämna in klagomål till en tillsynsmyndighet — i Sverige, Integritetsskyddsmyndigheten (IMY).
För att utöva dessa rättigheter, mejla privacy@compeas.com. Vi svarar inom en månad, som GDPR kräver.
11. Personuppgiftsbiträdesavtal
När Compeas behandlar personuppgifter för din räkning som personuppgiftsbiträde (till exempel complianceuppgifter du matar in i plattformen) gäller vårt personuppgiftsbiträdesavtal. Det beskriver våra tekniska och organisatoriska åtgärder, våra underbiträden, revisionsrättigheter och de skyddsåtgärder som gäller vid eventuell behandling utanför EES.
För att begära ett mottecknat personuppgiftsbiträdesavtal, mejla privacy@compeas.com.
12. Barns integritet
Tjänsten riktar sig inte till barn under 18 år, och vi samlar inte medvetet in deras personuppgifter.
13. Ändringar av denna policy
Vi kan uppdatera denna policy från tid till annan. Vi publicerar den uppdaterade versionen här och, vid väsentliga ändringar, meddelar kontoinnehavare via mejl eller meddelande i produkten.
14. Kontakta oss
Compeas AB, org.nr 559590-5703
Östra långgatan 35, 731 30 Köping, Sverige
Mejl: privacy@compeas.com