Version och senaste uppdatering: 2026-07-31
Den här integritetspolicyn beskriver hur Björk Technologies AB behandlar personuppgifter i BRF Manager, på webbplatsen, i mobilappen och i relaterade publika formulär.
Björk Technologies AB är personuppgiftsansvarig när vi bestämmer ändamål och medel för behandlingen, till exempel för användarkonton, drift, support, produktförbättring och säkerhet.
När en kund, bostadsrättsförening eller förvaltare använder tjänsten för sin egen verksamhet kan kunden vara personuppgiftsansvarig för de uppgifter som kunden lägger in i tjänsten. I de fallen behandlar vi uppgifter som leverantör och personuppgiftsbiträde enligt vårt personuppgiftsbiträdesavtal med kunden.
Organisationsnummer: 559542-7633. Adress: Odengatan 38, 113 51 Stockholm. Kontakt: johannes@bjorch.com, 070-022 03 26.
| Ändamål | Exempel på uppgifter | Rättslig grund |
|---|---|---|
| Tillhandahålla tjänsten | Konto, behörighet, föreningsdata, filer, bokningar | Kundens dokumenterade instruktioner och rättsliga grund när vi är biträde; annars avtal eller berättigat intresse |
| Administrera kundrelationer och support | Kontaktuppgifter, ärenden, loggar | Avtal och berättigat intresse |
| Säkerhet, drift och felsökning | Tekniska loggar, IP-adress, felrapporter | Berättigat intresse och rättslig förpliktelse |
| BankID-identifiering och signering | Identifieringsstatus, transaktionsdata, skyddad hash | Avtal, berättigat intresse eller samtycke |
| AI-funktioner, dokumenttolkning och sök | Dokumenttext, utdrag, frågor, embeddings, metadata | Kundens dokumenterade instruktioner när vi är biträde; annars avtal eller berättigat intresse |
| Produktanalys och förbättring | Sidvisningar, klick, kontosegment, roll och firmadata | Samtycke när cookies/spårning används |
| Bokföring och juridiska skyldigheter | Avtals-, faktura- och betalningsunderlag | Rättslig förpliktelse |
Tjänsten kan använda AI för att tolka uppladdade dokument, göra OCR på bilder, skapa sammanfattningar, föreslå underhållsåtgärder, klassificera dokument och möjliggöra sök i föreningens kunskapsbank. Det kan innebära att textutdrag, dokumentmetadata, frågor och tekniska embeddings behandlas av våra AI-leverantörer.
AI-resultat är beslutsstöd. Viktiga beslut om ekonomi, fastighetsunderhåll, avtal eller medlemmar ska granskas av en människa innan de används.
När du själv väljer att koppla ett Google-konto kan BRF Managerfå åtkomst till de Google-uppgifter som visas i Googles samtyckesruta. För Gmail-signaturfunktionen använder vi åtkomsten endast för att hämta kontots e-postadress och den signatur som är inställd i Gmail. Funktionen läser inte inkorgen och skickar inte mejl.
Google ger en åtkomstnyckel och en förnyelsenyckel till tjänsten. Nycklarna lagras krypterat och används endast för den funktion som du har aktiverat. Gmail-adressen och signaturen används för att visa rätt avsändaruppgifter i tjänsten. Vi säljer inte Google-uppgifter, använder dem inte för annonsering och använder dem inte för att träna generella AI-modeller.
Du kan ta bort Gmail-kopplingen under Inställningar. Då återkallar vi åtkomsten hos Google och tar bort de sparade nycklarna från våra system. Du kan också återkalla åtkomsten från säkerhetsinställningarna i ditt Google-konto.
Nödvändiga cookies och lokal lagring används för inloggning, säkerhet, språk, sessioner och dina inställningar. Analyscookies används bara när du har lämnat samtycke. Du kan ändra ditt samtycke i konto- eller cookie-inställningarna.
PostHog kan användas utan analyscookies för att avgöra vilka produktfunktioner som är aktiverade för ditt konto. Den kontrollen skickar inga analys- eller användningshändelser och påverkas inte av ditt val om analyscookies.
När du samtycker till analys kan PostHog användas för produktanalys, felsökning, användarflöden och förbättring av tjänsten. För inloggade användare kan analysen kopplas till konto, e-post, namn, roll, förening och förvaltarbolag.
Namn, ändamål och lagringstider för cookies och liknande lagring beskrivs i vår cookiepolicy.
Vi säljer inte personuppgifter. Vi delar uppgifter med leverantörer och integrationer när det behövs för att driva och utveckla tjänsten:
När en leverantör behandlar personuppgifter för vår räkning ska behandlingen regleras genom personuppgiftsbiträdesavtal eller motsvarande villkor. De tjänster som kan behandla kunddata som underbiträden framgår även av bilaga 1 till vårt personuppgiftsbiträdesavtal.
Vissa leverantörer och underleverantörer kan behandla eller ge support från länder utanför EU/EES. När det sker använder vi tillämpliga skyddsåtgärder, till exempel EU-kommissionens standardavtalsklausuler, beslut om adekvat skyddsnivå eller andra tillåtna mekanismer enligt GDPR.
Vi lagrar personuppgifter så länge de behövs för ändamålen ovan, så länge ett kundavtal gäller, eller så länge vi måste spara uppgifter enligt lag.
Du kan begära kontoborttagning via profilinställningarna eller genom att kontakta oss. När kontot tas bort tas kontoprofil, inloggning och medlemskopplingar bort eller avidentifieras.
All data tas inte alltid bort om uppgifterna behöver bevaras för föreningens dokumentation, avtal, bokföring, säkerhetsloggar eller rättsliga anspråk. Exempelvis kan uppladdade handlingar, kommentarer, rapporter och historik finnas kvar men utan aktiv användarkoppling.
Direktlänk för begäran: johannes@bjorch.com.
Du har rätt att, i den utsträckning GDPR medger:
Kontakta oss på johannes@bjorch.com om du vill utöva dina rättigheter. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.
Tjänsten är inte avsedd för barn. Om en kund använder tjänsten för uppgifter som rör boende eller medlemmar ansvarar kunden för att behandlingen har rättslig grund.
Vi kan uppdatera denna integritetspolicy. Den senaste versionen finns i appen och på vår webbplats. Vid större ändringar informerar vi på ett lämpligt sätt.