Kontly

Integritetspolicy

Senast uppdaterad: 2026-08-31

Den här policyn förklarar vilka personuppgifter Kontly ("tjänsten", "vi") samlar in när du använder tjänsten, varför, hur länge, och vilka rättigheter du har enligt EU:s dataskyddsförordning (GDPR).

1. Vem är personuppgiftsansvarig?

Personuppgiftsansvarig för behandlingen av dina personuppgifter i tjänsten är:
Jesper Nelin AB
Org.nr: 559157-2572
E-post: info@kontly.se

2. Vilka uppgifter samlar vi in?

Vilka uppgifter som behandlas beror på hur du använder tjänsten:

  • Kontouppgifter: namn, e-postadress och ett lösenordshash (aldrig lösenordet i klartext) när du skapar ett konto.
  • Företagsuppgifter: företagsnamn, organisationsnummer, företagsform, räkenskapsår, momsuppgifter och kontaktuppgifter du anger för ditt företag.
  • Bokföringsdata: alla verifikationer, konton, belopp och beskrivningar du bokför, samt uppladdade kvitton och andra bilagor.
  • Kund- och leverantörsuppgifter: namn, adress, org.nr/personnummer, e-post och telefon för de kunder du registrerar och fakturerar.
  • Anställdas uppgifter: om du använder lönemodulen behandlas namn, personnummer, lön, skattetabell och bankuppgifter för dina anställda. Det här är extra känsliga uppgifter — du som arbetsgivare är personuppgiftsansvarig för dina anställdas uppgifter, och vi behandlar dem som ditt personuppgiftsbiträde (se punkt 5).
  • Ägaruppgifter: om du använder verktyget för utdelning/K10-beräkning kan namn, personnummer och ägarandel för aktieägare registreras.
  • Teknisk information: IP-adress och webbläsarinformation kopplat till din inloggningssession, i syfte att hålla dig inloggad och upptäcka misstänkt kontoaktivitet (se "Aktiva sessioner" under Inställningar).

3. Varför behandlar vi dina uppgifter? (rättslig grund)

  • Fullgörande av avtal: vi behöver behandla dina uppgifter för att kunna tillhandahålla tjänsten du registrerat dig för (bokföring, fakturering, lön).
  • Rättslig förpliktelse: bokföringslagen kräver att bokförd räkenskapsinformation sparas i minst 7 år — det gäller oavsett vad du själv väljer att göra med ditt konto (se punkt 6).
  • Berättigat intresse: teknisk drift, säkerhet och att förhindra missbruk av tjänsten.

4. Cookies

Tjänsten använder en (1) obligatorisk sessionscookie för att hålla dig inloggad. Den innehåller ingen personlig information i sig själv, bara en slumpmässig sessionsidentifierare. Vi använder inga analys-, marknadsförings- eller spårningscookies, och delar ingen data med tredjepartsannonsörer.

5. Vem delar vi uppgifter med?

Vi säljer aldrig dina uppgifter. Uppgifter kan delas med följande kategorier av mottagare, som alla agerar som personuppgiftsbiträden åt oss:

  • Drift/hosting: One.com — där all data lagras.
  • E-postutskick: om du skickar fakturor via tjänsten eller begär lösenordsåterställning kan e-postadressen och det aktuella meddelandets innehåll skickas via en tredjepartstjänst för e-postleverans (Resend). Används bara om du själv initierar ett utskick.

Vi lämnar bara ut uppgifter till myndigheter om vi är rättsligt skyldiga att göra det.

6. Hur länge sparas uppgifterna?

Så länge ditt konto är aktivt. Bokföringslagen (BFL 7 kap. 2 §) kräver att bokförd räkenskapsinformation sparas i minst 7 år efter räkenskapsårets utgång — det gäller dig som bokföringsskyldig, inte oss, och det ansvaret upphör inte för att du raderar ditt konto hos oss (se nästa punkt).

7. Dina rättigheter

Du har rätt att:

  • Få ett registerutdrag — under Inställningar kan du när som helst ladda ner all data kopplad till ditt företag som en JSON-fil.
  • Begära radering — under Inställningar kan du radera ditt konto och all tillhörande data permanent. Tänk på bokföringslagens 7-årskrav i punkt 6 innan du gör det.
  • Begära rättelse av felaktiga uppgifter — de flesta uppgifter kan du rätta själv direkt i gränssnittet.
  • Invända mot eller begränsa viss behandling, i den mån det inte hindrar oss från att fullgöra bokföringslagens krav.
  • Klaga till Integritetsskyddsmyndigheten (IMY), imy.se, om du anser att vi behandlar dina uppgifter felaktigt.

8. Säkerhet

Lösenord lagras aldrig i klartext (hashade med en modern, saltad hashfunktion). All trafik till tjänsten är krypterad (HTTPS). Vi använder radnivåsäkerhet i databasen så att ett företags data aldrig kan läsas av ett annat företags konto, samt skydd mot vanliga webbattacker (CSRF, XSS/CSP, brute-force-skydd på inloggning).

9. Ändringar av policyn

Om vi gör väsentliga ändringar i den här policyn meddelar vi dig via e-post eller ett tydligt meddelande i tjänsten innan ändringen träder i kraft.

10. Kontakt

Har du frågor om hur vi behandlar dina personuppgifter, kontakta oss på info@kontly.se.