Denna integritetspolicy förklarar hur Aega ("vi", "oss", "vår", "Tjänsten") samlar in, använder, lagrar och delar personuppgifter när du använder vår webbapplikation. Vi värnar om din integritet och följer tillämplig dataskyddslagstiftning, inklusive EU:s och Storbritanniens dataskyddsförordning (GDPR).
1. Personuppgiftsansvarig
Personuppgiftsansvarig för dina personuppgifter är den som driver Aega. För frågor, begäranden eller klagomål som rör dataskydd, kontakta oss på privacy@aega.app.
2. Uppgifter vi samlar in
2.1 Kontouppgifter
- E-postadress, visningsnamn och lösenord (lagras hashat)
- Hushållstillhörighet och inbjudningar
- Autentiseringsdata när du loggar in med tredjepartsleverantör (t.ex. Google)
2.2 Uppgifter du anger i appen
- Transaktioner, kvitton, budgetar, sparmål och nettoförmögenhet
- Bostads-, rum-, apparat- och renoveringsprojektdata
- Uppladdade filer (t.ex. kvitton och dokument), anteckningar och inställningar
2.3 Uppgifter från anslutna tjänster
- Bankkonton (PSD2 / Open Banking): när du väljer att ansluta ett bankkonto tar vi emot — endast med ditt uttryckliga samtycke och via vår reglerade leverantör Enable Banking Oy — kontohavarens namn, IBAN/kontonummer, saldo och transaktionslista. Vi ser eller lagrar aldrig dina inloggningsuppgifter till internetbanken. Banksamtycken gäller i upp till 180 dagar och du kan återkalla dem när som helst.
- AI-leverantörer: när du aktiverar en AI-funktion (t.ex. tolkning av kvitton) kan relevant text eller bild skickas till den konfigurerade leverantören.
2.4 Tekniska uppgifter
- IP-adress, enhetstyp, webbläsare och operativsystem
- Diagnostikloggar och felrapporter
- Cookies och liknande teknik som är strikt nödvändiga för att hålla dig inloggad
3. Hur vi använder uppgifterna (ändamål och rättslig grund)
- Tillhandahålla Tjänsten — för att driva applikationen och visa dina uppgifter. Rättslig grund: fullgörande av avtal.
- Bankaggregering — för att hämta saldon och transaktioner du bett oss hämta. Rättslig grund: ditt uttryckliga samtycke enligt PSD2 / GDPR art. 6.1 a.
- Säkerhet och förebyggande av missbruk — för att autentisera dig och upptäcka bedrägeri. Rättslig grund: berättigat intresse.
- Rättsliga skyldigheter — för att uppfylla bokförings- och regelkrav. Rättslig grund: rättslig förpliktelse.
4. Hur vi delar uppgifterna
Vi säljer aldrig dina personuppgifter. Vi delar dem endast med:
- Underbiträden som driver Tjänsten åt oss, under personuppgiftsbiträdesavtal:
- Supabase (databas, autentisering, fillagring) — EU-region
- Lovable (hosting och driftsplattform)
- Enable Banking Oy (licensierad PSD2 AISP-leverantör, EU)
- Valfria AI-leverantörer du konfigurerar (endast när du startar en AI-funktion)
- Andra medlemmar i ditt hushåll som du uttryckligen delar data med.
- Myndigheter när det krävs enligt giltigt domstolsbeslut eller lag.
5. Internationella överföringar
Dina uppgifter lagras i första hand på servrar inom EU. Vid överföring utanför EU/EES förlitar vi oss på adekvansbeslut eller EU-kommissionens standardavtalsklausuler (SCC).
6. Hur länge vi sparar uppgifterna
- Kontodata: så länge ditt konto är aktivt, plus upp till 30 dagar efter radering
- Banktransaktioner: tills du tar bort bankanslutningen eller raderar datan
- Säkerhetskopior: roteras och skrivs över inom 30 dagar
- Uppgifter som krävs enligt lag (t.ex. bokföring): den tid lagen kräver
7. Dina rättigheter
Beroende på var du bor har du rätt att:
- Få tillgång till de personuppgifter vi har om dig
- Rätta felaktiga uppgifter
- Radera dina uppgifter ("rätten att bli bortglömd")
- Begränsa eller invända mot viss behandling
- Dataportabilitet — få ut din data i ett maskinläsbart format
- Återkalla samtycke när som helst (utan att tidigare laglig behandling påverkas)
- Lämna in klagomål till din lokala dataskyddsmyndighet (i Sverige: IMY)
Du kan utöva de flesta rättigheter direkt i appen (Inställningar → Säkerhetskopiering) eller genom att mejla privacy@aega.app.
8. Säkerhet
Vi använder TLS-kryptering vid överföring, kryptering i vila för känsliga uppgifter (banksessioner, API-nycklar), strikt Row-Level Security i databasen samt principen om lägsta behörighet. Inget system är 100 % säkert och du ansvarar för att hålla ditt lösenord konfidentiellt.
9. Barn
Tjänsten riktar sig inte till barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn. Om du tror att ett barn har lämnat oss uppgifter, kontakta oss så raderar vi dem.
10. Cookies
Vi använder endast strikt nödvändiga cookies / local storage som krävs för autentisering och för att komma ihåg dina inställningar. Vi använder inga annons- eller tredjepartsspårningscookies.
11. Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy då och då. Väsentliga ändringar meddelas i appen och datumet "Senast uppdaterad" ovan ändras.
12. Kontakt
Dataskyddsärenden: privacy@aega.app
Allmän support: support@aega.app