Integritetspolicy för BRF Manager

Version och senaste uppdatering: 2026-07-31

Den här integritetspolicyn beskriver hur Björk Technologies AB behandlar personuppgifter i BRF Manager, på webbplatsen, i mobilappen och i relaterade publika formulär.

1. Personuppgiftsansvarig och kontakt

Björk Technologies AB är personuppgiftsansvarig när vi bestämmer ändamål och medel för behandlingen, till exempel för användarkonton, drift, support, produktförbättring och säkerhet.

När en kund, bostadsrättsförening eller förvaltare använder tjänsten för sin egen verksamhet kan kunden vara personuppgiftsansvarig för de uppgifter som kunden lägger in i tjänsten. I de fallen behandlar vi uppgifter som leverantör och personuppgiftsbiträde enligt vårt personuppgiftsbiträdesavtal med kunden.

Organisationsnummer: 559542-7633. Adress: Odengatan 38, 113 51 Stockholm. Kontakt: johannes@bjorch.com, 070-022 03 26.

2. Personuppgifter vi behandlar

  • Kontouppgifter: namn, e-postadress, telefonnummer, roll, behörighet, föreningstillhörighet, förvaltarbolag och inloggningsuppgifter.
  • Fastighets- och föreningsdata: byggnader, adresser, komponenter, underhållsplaner, besiktningar, avtal, ekonomi-, faktura-, offert- och leverantörsuppgifter som användare lägger in.
  • Publika formulär: felanmälningar, arbetsorderuppdateringar och bokningar kan innehålla namn, e-postadress, telefonnummer, lägenhetsnummer, beskrivningar, meddelanden och bilder.
  • Filer och användargenererat innehåll:uppladdade dokument, foton, kommentarer, rapporter, ritningar, avtal, importerade filer och metadata om filer.
  • Identifiering och signering: uppgifter från BankID/GrandID, inklusive tekniska transaktionsuppgifter. Vi lagrar inte personnummer i klartext utan använder en skyddad hash när personnummer behöver matchas.
  • Teknisk data: IP-adress, enhetstyp, webbläsare, operativsystem, appversion, sessionsdata, loggar, felrapporter och säkerhetshändelser.
  • Analysdata: sidvisningar, klick, användarinteraktioner och, om du samtycker till analyscookies, även identifierande produktanalys kopplad till ditt konto.
  • Platsdata: endast när appen eller enheten ger tillstånd, till exempel för att tagga rapporter eller byggnadspositioner.

3. Varför vi behandlar uppgifter

ÄndamålExempel på uppgifterRättslig grund
Tillhandahålla tjänstenKonto, behörighet, föreningsdata, filer, bokningarKundens dokumenterade instruktioner och rättsliga grund när vi är biträde; annars avtal eller berättigat intresse
Administrera kundrelationer och supportKontaktuppgifter, ärenden, loggarAvtal och berättigat intresse
Säkerhet, drift och felsökningTekniska loggar, IP-adress, felrapporterBerättigat intresse och rättslig förpliktelse
BankID-identifiering och signeringIdentifieringsstatus, transaktionsdata, skyddad hashAvtal, berättigat intresse eller samtycke
AI-funktioner, dokumenttolkning och sökDokumenttext, utdrag, frågor, embeddings, metadataKundens dokumenterade instruktioner när vi är biträde; annars avtal eller berättigat intresse
Produktanalys och förbättringSidvisningar, klick, kontosegment, roll och firmadataSamtycke när cookies/spårning används
Bokföring och juridiska skyldigheterAvtals-, faktura- och betalningsunderlagRättslig förpliktelse

4. AI, dokument och automatiserad analys

Tjänsten kan använda AI för att tolka uppladdade dokument, göra OCR på bilder, skapa sammanfattningar, föreslå underhållsåtgärder, klassificera dokument och möjliggöra sök i föreningens kunskapsbank. Det kan innebära att textutdrag, dokumentmetadata, frågor och tekniska embeddings behandlas av våra AI-leverantörer.

AI-resultat är beslutsstöd. Viktiga beslut om ekonomi, fastighetsunderhåll, avtal eller medlemmar ska granskas av en människa innan de används.

5. Google- och Gmail-integrationer

När du själv väljer att koppla ett Google-konto kan BRF Managerfå åtkomst till de Google-uppgifter som visas i Googles samtyckesruta. För Gmail-signaturfunktionen använder vi åtkomsten endast för att hämta kontots e-postadress och den signatur som är inställd i Gmail. Funktionen läser inte inkorgen och skickar inte mejl.

Google ger en åtkomstnyckel och en förnyelsenyckel till tjänsten. Nycklarna lagras krypterat och används endast för den funktion som du har aktiverat. Gmail-adressen och signaturen används för att visa rätt avsändaruppgifter i tjänsten. Vi säljer inte Google-uppgifter, använder dem inte för annonsering och använder dem inte för att träna generella AI-modeller.

Du kan ta bort Gmail-kopplingen under Inställningar. Då återkallar vi åtkomsten hos Google och tar bort de sparade nycklarna från våra system. Du kan också återkalla åtkomsten från säkerhetsinställningarna i ditt Google-konto.

6. Cookies och analys

Nödvändiga cookies och lokal lagring används för inloggning, säkerhet, språk, sessioner och dina inställningar. Analyscookies används bara när du har lämnat samtycke. Du kan ändra ditt samtycke i konto- eller cookie-inställningarna.

PostHog kan användas utan analyscookies för att avgöra vilka produktfunktioner som är aktiverade för ditt konto. Den kontrollen skickar inga analys- eller användningshändelser och påverkas inte av ditt val om analyscookies.

När du samtycker till analys kan PostHog användas för produktanalys, felsökning, användarflöden och förbättring av tjänsten. För inloggade användare kan analysen kopplas till konto, e-post, namn, roll, förening och förvaltarbolag.

Namn, ändamål och lagringstider för cookies och liknande lagring beskrivs i vår cookiepolicy.

7. Mottagare och leverantörer

Vi säljer inte personuppgifter. Vi delar uppgifter med leverantörer och integrationer när det behövs för att driva och utveckla tjänsten:

  • Supabase för databas, autentisering, lagring och realtidsfunktioner.
  • Vercel för hosting, prestandamätning, AI Gateway och drift.
  • PostHog för styrning av aktiverade funktioner samt, när du samtycker, produktanalys, felspårning och AI-/produkttelemetri.
  • Sentry för felrapportering i mobilappen.
  • Resend för transaktionsmejl och inkommande e-postflöden.
  • Trigger.dev för bakgrundsjobb och köhantering.
  • BankID/GrandID/Svensk e-identitet för identifiering och signering.
  • BolagsAPI (uppgifter från Bolagsverket) för kontroll av styrelseuppdrag vid BankID-inloggning, så att du kan matchas mot rätt förening.
  • Google-tjänster för exempelvis Drive-import, kartor, geokodning och OAuth när användaren väljer sådana funktioner.
  • HubSpot, Fortnox, Real, Rillion och liknande integrationer när kunden aktiverar dem.
  • AI- och modellleverantörer via Vercel AI Gateway för dokumenttolkning, OCR, embeddings och assistentfunktioner.
  • Myndigheter, domstolar eller rådgivare när vi är skyldiga enligt lag eller behöver tillvarata rättsliga anspråk.

När en leverantör behandlar personuppgifter för vår räkning ska behandlingen regleras genom personuppgiftsbiträdesavtal eller motsvarande villkor. De tjänster som kan behandla kunddata som underbiträden framgår även av bilaga 1 till vårt personuppgiftsbiträdesavtal.

8. Överföring utanför EU/EES

Vissa leverantörer och underleverantörer kan behandla eller ge support från länder utanför EU/EES. När det sker använder vi tillämpliga skyddsåtgärder, till exempel EU-kommissionens standardavtalsklausuler, beslut om adekvat skyddsnivå eller andra tillåtna mekanismer enligt GDPR.

9. Lagring och borttagning

Vi lagrar personuppgifter så länge de behövs för ändamålen ovan, så länge ett kundavtal gäller, eller så länge vi måste spara uppgifter enligt lag.

  • Kontouppgifter sparas normalt så länge kontot finns och en kortare period därefter för säkerhet och administration.
  • Kund- och föreningsdata sparas så länge kunden använder tjänsten eller enligt kundens instruktioner.
  • Bokförings- och avtalsunderlag kan sparas enligt lagstadgade krav, till exempel bokföringsregler.
  • Loggar och felrapporter sparas så länge de behövs för säkerhet, drift och felsökning.
  • Uppladdade filer, rapporter, kommentarer och historik kan behöva finnas kvar som föreningens eller kundens dokumentation även om en enskild användare tar bort sitt konto. I sådana fall tas användarens konto och direkta identifierare bort eller kopplas loss där det är möjligt.

10. Kontoborttagning

Du kan begära kontoborttagning via profilinställningarna eller genom att kontakta oss. När kontot tas bort tas kontoprofil, inloggning och medlemskopplingar bort eller avidentifieras.

All data tas inte alltid bort om uppgifterna behöver bevaras för föreningens dokumentation, avtal, bokföring, säkerhetsloggar eller rättsliga anspråk. Exempelvis kan uppladdade handlingar, kommentarer, rapporter och historik finnas kvar men utan aktiv användarkoppling.

Direktlänk för begäran: johannes@bjorch.com.

11. Dina rättigheter

Du har rätt att, i den utsträckning GDPR medger:

  • få information om hur vi behandlar dina personuppgifter,
  • begära registerutdrag,
  • begära rättelse av felaktiga uppgifter,
  • begära borttagning,
  • begära begränsning av behandling,
  • invända mot behandling som bygger på berättigat intresse,
  • få ut uppgifter i ett maskinläsbart format när rätten till dataportabilitet gäller,
  • återkalla samtycke utan att det påverkar lagligheten av tidigare behandling.

Kontakta oss på johannes@bjorch.com om du vill utöva dina rättigheter. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.

12. Barn

Tjänsten är inte avsedd för barn. Om en kund använder tjänsten för uppgifter som rör boende eller medlemmar ansvarar kunden för att behandlingen har rättslig grund.

13. Ändringar

Vi kan uppdatera denna integritetspolicy. Den senaste versionen finns i appen och på vår webbplats. Vid större ändringar informerar vi på ett lämpligt sätt.