Dataskydd

GDPR — så skyddar vi dina uppgifter

Snabblov hanterar personuppgifter enligt EU:s dataskyddsförordning (GDPR). På den här sidan beskriver vi vad vi gör för att efterleva regelverket — ärligt om vad som är på plats och vad som är under uppbyggnad.

Senast uppdaterad: 30 juli 2026

Personuppgiftsansvarig

Snabblov AB, org.nr 559483-3998, är personuppgiftsansvarig för behandlingen av personuppgifter som samlas in via tjänsten.

Kontakt i dataskyddsfrågor: hej@snabblov.se

Vilka uppgifter vi behandlar

  • Identifierande uppgifter: namn, adress, e-post, telefonnummer, fastighetsbeteckning.
  • Ärendeuppgifter: uppladdade bygglovsbeslut, kartor, fotografier och annan information som du själv anger.
  • Betalningsuppgifter: hanteras av Stripe — vi lagrar aldrig kortnummer hos oss.
  • Teknisk data: IP-adress, webbläsare och cookies för funktion och säkerhet.

Rättslig grund för behandlingen

  • Avtal (art. 6.1 b): för att leverera det överklagande eller dokument du beställt.
  • Rättslig förpliktelse (art. 6.1 c): bokföring enligt bokföringslagen (7 år).
  • Berättigat intresse (art. 6.1 f): säkerhet, missbruksskydd och produktförbättring.
  • Samtycke (art. 6.1 a): för valfria cookies och eventuella nyhetsbrev.

Var dina uppgifter lagras

  • All databehandling sker inom EU/EES
    Vår databas, filuppladdningar och edge-funktioner körs på servrar inom EU. Vi använder inte molntjänster utanför EU/EES för lagring av dina personuppgifter.
  • Inga tredjelandsöverföringar utan skyddsåtgärder
    Skulle en underleverantör i undantagsfall behöva överföra uppgifter utanför EU sker det endast med EU-kommissionens standardavtalsklausler (SCC) som rättslig grund.
  • AI-bearbetning
    För att generera överklaganden skickas ärendetexten till AI-modeller (Google Gemini, OpenAI). Vi arbetar med leverantörer som erbjuder EU-baserad bearbetning där det är möjligt. Inga uppgifter används för att träna modellerna.

Personuppgiftsbiträden vi anlitar

Följande leverantörer behandlar personuppgifter för vår räkning under personuppgiftsbiträdesavtal (DPA):

  • Supabase (EU-region): databas, autentisering och filuppladdningar.
  • Stripe: betalningar och kvitto.
  • Google (Gemini) / OpenAI: AI-modeller för dokumentgenerering.
  • Cloudflare: CDN och DDoS-skydd.

Externa datakällor (offentliga register)

För att korrekt identifiera fastigheter och kommuner använder vi följande offentliga datakällor. Dessa register innehåller fastighetsuppgifter som inte är personuppgifter i normalfallet, men fastighetsbeteckningar kan kopplas till lagfaren ägare.

  • Lantmäteriet — Geoportalen / öppna data: fastighetsgränser och fastighetsbeteckningar. Används för att verifiera den fastighet du anger i ärendet och hämta korrekt kommuntillhörighet.
  • Sveriges kommuners öppna data: kontaktuppgifter till byggnadsnämnder och länsstyrelser.

Uppgifter från dessa källor används endast för att förbättra kvaliteten i ditt ärende. Vi lagrar inte tredje parts personuppgifter utöver det som är nödvändigt för att hantera ditt överklagande.

Lagringstider

  • Aktiva ärenden: så länge ärendet pågår plus 12 månader (för support och garantifrågor).
  • Bokföringsunderlag: 7 år enligt bokföringslagen.
  • Inloggningsloggar & säkerhetsloggar: upp till 90 dagar.
  • Marknadsföringssamtycken: tills du återkallar samtycket.

Dina rättigheter enligt GDPR

  • Rätt till tillgång (registerutdrag) — art. 15
  • Rätt till rättelse — art. 16
  • Rätt till radering ("rätten att bli glömd") — art. 17
  • Rätt till begränsning av behandling — art. 18
  • Rätt till dataportabilitet — art. 20
  • Rätt att invända mot behandling — art. 21
  • Rätt att återkalla samtycke — art. 7.3

Skicka din begäran till hej@snabblov.se så besvarar vi inom 30 dagar. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Säkerhet

  • Krypterad överföring (HTTPS/TLS)
    All trafik mellan din webbläsare och Snabblov krypteras med TLS.
  • Krypterad lagring
    Databas och filuppladdningar krypteras at-rest hos vår infrastrukturleverantör.
  • Behörighetsstyrning (RLS)
    Row-Level Security säkerställer att en användare endast kan läsa sina egna ärenden.
  • Formaliserad incidenthantering
    Vi har en grundläggande process för att upptäcka och rapportera personuppgiftsincidenter inom 72 timmar. En fullt dokumenterad incidenthanteringspolicy är under färdigställande.
  • Pseudonymisering av AI-prompts
    Vi arbetar på att minimera personuppgifter som skickas till AI-modeller (t.ex. ersätta namn med platshållare där det är möjligt).

Cookies

Snabblov använder endast nödvändiga cookies för inloggning och säkerhet. Analys- och marknadsföringscookies sätts först efter ditt samtycke. Se cookie-policyn för detaljer.

Frågor om dataskydd?

Kontakta oss på hej@snabblov.se — vi svarar inom 5 arbetsdagar.