Hur vi hanterar och skyddar dina personuppgifter
ZeroEnd Technology AB ("vi", "oss", "Vixi") respekterar din integritet och är engagerade i att skydda dina personuppgifter. Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder vår tjänst.
Denna policy uppdaterades senast den 1 november 2025 och gäller för all behandling av personuppgifter på Vixi.
Personuppgiftsansvarig för behandlingen av dina personuppgifter är:
ZeroEnd Technology AB
Organisationsnummer: 559540-1224
Adress: Järpvägen 41B, 756 53, Uppsala, Sverige
E-post: support@vixi.se
Vi har för närvarande inte utsett något dataskyddsombud (DPO) då vår verksamhet inte omfattas av kravet enligt artikel 37 i GDPR. För alla frågor om behandling av personuppgifter, kontakta oss på support@vixi.se.
Vid registrering:
Vid social inloggning (Google/GitHub):
Vid användning av tjänsten:
Vid betalning (via Stripe):
Vid kontakt med support:
Teknisk information:
Cookies och liknande tekniker:
Läs mer i vår Cookiepolicy.
Vi hämtar offentlig information om bostadsrättsföreningar från följande källor:
Denna data innehåller inte personuppgifter om dig, utan endast offentlig information om BRF:er och fastigheter.
Vi behandlar dina personuppgifter för följande ändamål och rättsliga grunder enligt GDPR:
Vårt berättigade intresse: Skydda vår affärsverksamhet, förhindra kostnadsexplosion från API-missbruk, och säkerställa tjänstens stabilitet för alla användare.
Vårt berättigade intresse: Förbättra tjänstekvalitet och användarupplevelse.
Du kan när som helst återkalla ditt samtycke via inställningar i ditt konto eller genom att klicka på "avprenumerera" i e-postmeddelanden.
Vi lagrar dina personuppgifter endast så länge som är nödvändigt för de ändamål de samlades in:
| Datatyp | Lagringstid |
|---|---|
| Kontoinformation | Tills du raderar ditt konto + 30 dagar |
| Rapporter och dokument | Tills du raderar ditt konto + 30 dagar |
| AI-chatthistorik | 30 dagar (automatisk radering) |
| Betalningshistorik | 7 år (bokföringslagen) |
| Säkerhetsloggar (IP, API-anrop) | 90 dagar |
| Supportärenden | 3 år efter ärendets stängning |
| Marknadsföringssamtycke | Tills du återkallar samtycke |
Efter att ditt konto raderats anonymiseras eller raderas alla personuppgifter, med undantag för information som vi är skyldiga att behålla enligt lag (t.ex. bokföringsmaterial).
Vi delar dina personuppgifter med följande kategorier av mottagare för att kunna tillhandahålla och förbättra vår tjänst:
Neon Database (PostgreSQL-hosting)
Ändamål: Lagring av användardata, rapporter, transaktioner
Plats: AWS Frankfurt, Tyskland (EU)
Data: All användardata utom betalningsinformation
Vercel (Webbhosting och CDN)
Ändamål: Hosting av webbplats och applikation
Plats: EU-region
Data: Tekniska loggar, IP-adress, sessionsinformation
Supabase (Fillagring)
Ändamål: Lagring av uppladdade dokument
Plats: EU-region
Data: Uppladdade PDF-filer och dokument
Bakgrundsjobb och arbetsköer (underbiträden)
Ändamål: Hantering av rapportgenerering, schemaläggning och asynkrona jobb
Plats: EU/USA (beroende på leverantör; se även avsnitt 6 om tredjelandsöverföringar)
Data: Tekniska identifierare (t.ex. rapport‑ID) och anonymiserade metadata
OpenAI (ChatGPT API)
Ändamål: AI-analys av dokument och chatassistans
Plats: USA (Standard Contractual Clauses)
Data: Dokumenttext, chattfrågor (anonymiserade)
✓ Vi skickar ALDRIG ditt namn, e-post, användar-ID eller annan PII till OpenAI
Anthropic Claude AI
Ändamål: Kompletterande AI-analys och prognoser
Plats: USA (Standard Contractual Clauses)
Data: Dokumenttext och marknadsdata (anonymiserade)
✓ Endast anonymiserad data skickas
OCR‑tjänst (optisk teckenigenkänning)
Ändamål: OCR (textigenkänning) från PDF-dokument
Plats: EU (t.ex. Sverige)
Data: Uppladdade dokument (tillfällig bearbetning, ej långtidslagring hos leverantör)
Stripe (Betalningar)
Ändamål: Hantera betalningar och prenumerationer
Plats: USA/EU (EU-baserad betalningsbearbetning)
Data: Namn, e-post, faktureringsadress, betalningsinformation
E‑posttjänst (transaktionella utskick)
Ändamål: Skicka transaktionella e-postmeddelanden och support
Plats: EU/USA
Data: E‑postadress, namn, meddelandeinnehåll
Google (Social inloggning)
Ändamål: Inloggning och kontokoppling
Plats: USA/EU
Data: Namn, e‑post, profilbild, tekniska inloggningstokens
Google Maps API
Ändamål: Adressautocomplete och kartvisning
Plats: USA
Data: Sökfrågor (adresser), IP-adress (hastighetsbegränsning)
Vercel Analytics
Ändamål: Webbplatsanalys och prestandaövervakning
Plats: EU/USA
Data: Sidvisningar, klickdata, enhetstyp (anonymiserat)
Google Analytics (GA4)
Ändamål: Webbplatsanalys för att förstå hur Tjänsten används, förbättra användarupplevelse och mäta trafik.
Rättslig grund: Samtycke (GDPR art. 6.1 a). Google Analytics laddas med Google Consent Mode v2 och är förinställt till denied (ingen lagring) tills du godkänner analytiska cookies via CookieYes.
Integritet: IP-anonymisering är aktiverad. Inga analytiska cookies sätts innan samtycke.
Plats/överföring: EU/USA (Standard Contractual Clauses). Se även avsnitt 6.
Data: Sidvisningar, händelser (t.ex. klick/scroll), ungefärlig geografi (stad/land), enhet/OS, referenskälla. Du kan när som helst ändra ditt val via Cookieinställningar. Mer information: Hur Google använder data.
CookieYes
Ändamål: Cookie-samtyckeshantering
Plats: EU
Data: Cookie-preferenser, IP-adress
Nej, vi säljer ALDRIG dina personuppgifter. Vi delar endast personuppgifter med tjänsteleverantörer som agerar som personuppgiftsbiträden för vår räkning för att tillhandahålla, drifta, underhålla och förbättra Tjänsten. Våra leverantörer får endast behandla uppgifter enligt våra instruktioner och är bundna av personuppgiftsbiträdesavtal, sekretess och lämpliga säkerhetsåtgärder. Vi tillåter inte att våra leverantörer använder personuppgifter för egna ändamål.
För att förbättra funktioner och användarupplevelse kan vi dela nödvändiga uppgifter med kategorier som produkt- och utvecklingsleverantörer (t.ex. bakgrundsjobb/arbetsköer, e‑posttjänster, OCR‑tjänster). Rättslig grund är vårt berättigade intresse (GDPR art. 6.1 f). Du har rätt att invända mot denna behandling (art. 21) – kontakta oss för att utöva denna rätt. Där det är möjligt använder vi anonymiserad eller aggregerad data. Vid överföring utanför EU/EES tillämpar vi de skyddsåtgärder som beskrivs i avsnitt 6.
Vi kan även dela uppgifter om det krävs enligt lag (t.ex. vid myndighetsbegäran) eller för att skydda våra rättigheter vid rättsliga tvister.
Vissa av våra tjänsteleverantörer är baserade i USA eller andra länder utanför EU/EES. Vi vidtar följande åtgärder för att säkerställa adekvat skyddsnivå:
Följande data lagras endast inom EU:
Vixi använder automatiserat beslutsfattande (AI) för att generera rapporter och betygsätta bostadsrättsföreningar. Detta omfattas av artikel 22 i GDPR.
Rättslig grund: Automatiseringen är nödvändig för att fullgöra avtalet med dig (artikel 22.2.a GDPR). Tjänsten kan inte tillhandahållas utan automatiserad AI-analys.
Dessa AI‑genererade rekommendationer är rådgivande och avser inte att ha rättsverkan eller i motsvarande grad betydande inverkan på dig. Besluten fattas slutligen av dig, och du kan alltid begära mänsklig granskning enligt avsnitt 7.2.
Du har rätt att:
Kontakta support@vixi.se om du vill utöva dessa rättigheter eller har frågor om en AI-genererad rapport.
Vi utför INGEN profilering av dig som person. AI:n analyserar BRF-dokument, fastighets- och områdesdata (offentlig information) – inte ditt beteende eller dina personliga egenskaper.
Vi implementerar omfattande tekniska och organisatoriska säkerhetsåtgärder:
Om en personuppgiftsincident inträffar (dataintrång) kommer vi att:
Du har följande rättigheter enligt dataskyddsförordningen (GDPR):
Du har rätt att få bekräftelse på om vi behandlar personuppgifter om dig och i så fall få tillgång till dessa. Du kan begära ett registerutdrag genom att kontakta support@vixi.se. Vi svarar inom 30 dagar.
Svarstiden kan vid behov förlängas med upp till två månader för komplexa eller omfattande begäranden (artikel 12.3 GDPR).
Du kan när som helst uppdatera ditt namn, e-postadress och andra uppgifter via dina kontoinställningar påvixi.se/installningar.
Du kan begära radering av ditt konto och dina personuppgifter. Kontakta support@vixi.se eller använd raderingsfunktionen i dina kontoinställningar.
Undantag: Vi kan behålla viss data om vi är skyldiga enligt lag (t.ex. bokföringsmaterial i 7 år).
Du kan begära att vi tillfälligt begränsar behandlingen av dina personuppgifter om:
Du har rätt att få ut dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format. Du kan ladda ner dina rapporter och begära export av dina uppgifter via support@vixi.se.
Du har rätt att invända mot behandling som baseras på berättigat intresse. Vi kommer då att upphöra med behandlingen om vi inte kan visa tvingande berättigade skäl som väger tyngre än dina intressen.
Du kan när som helst invända mot marknadsföring genom att avregistrera dig från nyhetsbrev eller ändra dina e-postpreferenser i kontoinställningar.
Om behandling baseras på samtycke (t.ex. marknadsföring) kan du när som helst återkalla ditt samtycke. Detta påverkar inte lagligheten av behandling som skett innan återkallelsen.
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna in ett klagomål till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
Telefon: 08-657 61 00
E-post: imy@imy.se
Webbplats: www.imy.se
Vi uppmanar dig dock att först kontakta oss direkt så att vi kan försöka lösa eventuella problem.
Vi använder cookies och liknande tekniker för att förbättra din upplevelse och säkerställa tjänstens funktionalitet. Detaljerad information om vilka cookies vi använder finns i vår Cookiepolicy.
Du kan hantera dina cookie-preferenser via CookieYes-bannern som visas vid ditt första besök. Du kan när som helst ändra dina val genom att:
Vi sparar även ditt cookie‑samtycke i ett samtyckeslogg (CookieYes) för att uppfylla rättsliga krav.
Starkt integritetsskydd:
När vi använder OpenAI eller Anthropic för AI‑analys skickar vi aldrig:
Vi skickar endast anonymiserad dokumenttext och chattfrågor (där personuppgifter automatiskt filtreras bort).
Innan data skickas till AI-tjänster filtreras automatiskt:
Vi kan använda anonymiserad och aggregerad data för att förbättra våra AI-modeller och tjänstekvalitet. Detta görs enligt följande principer:
Tjänsten är inte avsedd för personer under 18 år. Vi samlar inte medvetet in personuppgifter från barn. Genom att registrera dig intygar du att du är minst 18 år gammal.
Om vi upptäcker att vi oavsiktligt har samlat in uppgifter från någon under 18 år kommer vi att radera dessa uppgifter omedelbart.
Vi kan komma att uppdatera denna integritetspolicy från tid till annan för att återspegla förändringar i:
Vid väsentliga ändringar som påverkar dina rättigheter kommer vi att informera dig via e-post och/eller genom en tydlig notis på webbplatsen minst 30 dagar innan ändringarna träder i kraft.
Den senaste versionen av integritetspolicyn finns alltid tillgänglig på vixi.se/integritetspolicy.
Om du har frågor om hur vi behandlar dina personuppgifter eller vill utöva dina rättigheter, kontakta oss:
För GDPR-frågor och begäran om registerutdrag:
E-post: support@vixi.se
Ämnesrad: "GDPR-begäran" eller "Registerutdrag"
Vi svarar inom 30 dagar (enligt GDPR artikel 12.3)
Du kan också lämna in klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina personuppgifter i strid med GDPR.
Senast uppdaterad: 1 november 2025
Version 1.0
Relaterade dokument: