Integritetspolicy
Senast uppdaterad: 2026-05-14
MarkPortfolio respekterar din integritet. Den här policyn förklarar vilka personuppgifter vi samlar in, varför, hur vi skyddar dem, och vilka rättigheter du har enligt GDPR.
1. Personuppgiftsansvarig
TK Innovations AB, org-nr [org-nr], [adress]. Du når oss på hej@markportfolio.se.
2. Vilka uppgifter vi behandlar
2.1 Uppgifter du själv lämnar
- E-postadress, för inloggning, transaktionella mejl och digest.
- Fastighetsdata, beteckningar, adresser, areal, belåning, anteckningar, taxeringsvärden, köpedatum och eventuella bilder du laddar upp. Detta är data om dina egna fastigheter, men kan i sällsynta fall innehålla uppgifter om annan part (t.ex. en medlåntagare).
- Profil-inställningar, t.ex. om du vill ha digest.
2.2 Uppgifter som skapas vid användning
- Inloggningstider och teknisk loggdata (IP-adress, user-agent) i 30 dagar för säkerhetsändamål.
- Stripe-kund-ID och prenumerationsstatus om du tecknat en betald prenumeration.
- Aggregerad besöksstatistik via Vercel Analytics (anonymiserat, ingen IP eller cookies som identifierar dig).
3. Varför vi behandlar uppgifterna (laglig grund)
- För att tillhandahålla tjänsten (avtal med dig som användare), inloggning, lagring av din portfölj, leverans av digest.
- För att fullgöra rättsliga skyldigheter , bokföringslagen, skatteregler, AML.
- För att förbättra tjänsten (berättigat intresse) , aggregerad analys av hur tjänsten används.
- Med ditt samtycke, för marknadsföringsmejl utöver transaktionella (vi gör inte detta nu, men listar det här ifall vi börjar i framtiden).
4. Vem som hanterar data åt oss (personuppgiftsbiträden)
Vi använder följande underleverantörer. Alla är bundna av biträdesavtal och behandlar data inom EU/EES eller med skydd motsvarande GDPR.
- Supabase (databas, autentisering, fillagring) , serverregion eu-north-1 (Stockholm).
- Vercel (hosting av webbsidan), Frankfurt primärt.
- Stripe (betalningar), irländskt dotterbolag inom EU. Stripe ansvarar självständigt för dina kortuppgifter som vi aldrig ser eller lagrar.
- Resend (transaktionella mejl), eu-west-1 (Irland).
- Cloudflare (DNS och Lantmäteriet-proxy) , proxyn körs i tysk jurisdiktion.
- Lantmäteriet (öppen data om fastigheter), när du söker eller hämtar fastighetsdata skickar vi koordinater eller beteckning till Lantmäteriets API utan din e-post eller identitet.
- Mapbox (kartrendering), laddar kartrutor till din webbläsare; din IP syns för Mapbox enligt deras policy.
5. Cookies och liknande teknik
Vi använder två kategorier:
- Nödvändiga (kräver inte samtycke): inloggningscookie från Supabase, CSRF-skydd, sessioner.
- Mätning (kräver samtycke): Vercel Analytics lagrar aggregerade sidladdningar utan att identifiera dig som person. Du kan välja bort detta via cookie-bannern.
6. Hur länge vi sparar data
- Kontodata och din portfölj, så länge ditt konto är aktivt. När du raderar kontot tas all data bort inom 30 dagar (bokföringsunderlag behålls 7 år enligt bokföringslagen).
- Säkerhetsloggar, 30 dagar.
- E-postlogg hos Resend, 30 dagar.
- Betalningshistorik hos Stripe, 7 år av bokföringsskäl.
7. Dina rättigheter
Du har enligt GDPR rätt att:
- Få veta vilka uppgifter vi har om dig (registerutdrag).
- Få felaktiga uppgifter rättade.
- Få dina uppgifter raderade ("rätten att bli glömd").
- Få ut dina uppgifter i ett portabelt format.
- Begränsa eller invända mot behandling.
- Lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vi hanterar dina uppgifter felaktigt.
För att utöva en rättighet, mejla hej@markportfolio.se. Vi svarar inom 30 dagar.
8. Säkerhet
All trafik är TLS-krypterad. Databas och fillagring krypteras i vila. Vi använder rollbaserad access (RLS) i Supabase så att din data endast är åtkomlig för dig och oss vid felsökning. Lösenord används inte, vi använder magisk länk via e-post.
9. Ändringar
Om vi ändrar denna policy uppdaterar vi datumet ovan och meddelar prenumeranter via e-post vid väsentliga ändringar.
10. Kontakt
Frågor om dataskydd? Mejla hej@markportfolio.se.