Integritetspolicy
Senast uppdaterad: 10 oktober 2026
Accruvia AB ("vi", "oss") värnar om din personliga integritet. Den här policyn beskriver vilka personuppgifter vi samlar in, varför, hur länge vi sparar dem och vilka rättigheter du har enligt EU:s dataskyddsförordning (GDPR).
Personuppgiftsansvarig
Accruvia AB, Tingvallavägen 8A, 195 35 Märsta, är personuppgiftsansvarig för de personuppgifter som behandlas via denna webbplats och tjänst.
Kontakta oss på info@accruvia.se (svenska och engelska), +46 73 771 43 86 (svenska) eller +46 76 342 02 03 (engelska) vid frågor om denna policy eller din data.
Vilka vi behandlar uppgifter om
Besökare på webbplatsen som inte skapar konto — se avsnittet om cookies och spårning nedan för vad som samlas in då.
Personer som fyller i ett kontakt-, bokningsformulär eller matchningsformulär utan att gå vidare till kund.
Registrerade konton: kunder ("Mitt konto"), anställda hos en partnerbyrå ("partnerportalen"), samt Accruvias egen personal och administratörer ("Admin"). Samma konto används på webbplatsen och i Accruvia-appen för iPhone och Android, och den här policyn gäller på samma sätt i appen.
Sökande som ansöker om att bli partnerbyrå eller föreslår ett affärssamarbete via /partnerskap-med-accruvia, innan (om) de blir en registrerad partner.
Kontaktpersoner hos en partnerbyrå som en kund tilldelas — partnerbyråns egen personal behandlas som konton enligt ovan; kundens uppgifter delas med den tilldelade byrån enligt "Vem vi delar data med" nedan.
Vilka uppgifter vi samlar in
Kontaktformulär: namn, e-post, telefonnummer, företag och det meddelande du skriver.
Bokningsförfrågan: namn, önskat datum, samt e-post eller telefonnummer beroende på vad du väljer.
Matchningsformulär: uppgifter om ditt företag (bransch, storlek, omsättning, nuvarande bokföringssystem, budget och liknande) som du själv lämnar för att vi ska kunna föreslå relevanta partnerbyråer. Se "Automatiserat beslutsfattande" nedan för hur detta används.
Kundpoolen: när du bokar ett möte, beställer ett paket eller skickar in matchningsformuläret läggs din förfrågan i vår Kundpool, där våra godkända partnerbyråer kan se den. Innan en byrå låst upp förfrågan ser den bara en begränsad sammanfattning: dina initialer, bransch, ungefärlig ort och ungefärlig storlek på verksamheten — aldrig namn, e-post, telefonnummer eller organisationsnummer. Fritext du skrivit visas bara om den inte innehåller kontaktuppgifter. Som utgångspunkt kan högst tre byråer låsa upp samma förfrågan, och först då får de dina kontaktuppgifter och hela underlaget för att kunna kontakta dig.
Förmedling och tilldelning: vi sparar vilka byråer som låst upp din förfrågan, vilken byrå du väljer och tidpunkten för det, för att kunna administrera uppdraget och beräkna provision till byrån.
Konto (Mitt konto, partnerportal, Admin): e-postadress, namn, lösenord (lagras endast som hash, aldrig i klartext) och, om du loggar in med BankID, ditt personnummer. Loggar du in med Apple, Google eller LinkedIn får vi ett konto-ID från den tjänsten, ditt namn och den e-postadress du delar (från Apple kan det vara en anonym vidarebefordringsadress) — aldrig ditt lösenord där, och vi hämtar inga kontakter eller annat innehåll.
Dokument och meddelanden du laddar upp eller skickar till oss via klientportalen, i syfte att utföra vårt uppdrag åt dig.
Avtal du signerar digitalt: signatur, personnummer och tidsstämpel kopplade till BankID-signeringen.
Betalningar: om du betalar en faktura eller fyller på kredit/credits hanteras dina kort-, Klarna-, Link- eller andra betalningsuppgifter direkt av vår betalningsleverantör Stripe — vi ser och lagrar aldrig fullständiga kortnummer. Vi sparar endast betalningsstatus, belopp, betalningsmetod och Stripes egna referens-ID:n, kopplat till ditt konto. Se avsnittet "Betalningar" nedan.
Livechatt och notiser: meddelanden du skickar i chattfunktionen, namn, e-post eller telefonnummer du själv lämnar där om du vill bli kontaktad utanför våra öppettider, samt innehållet i notiser som visas i ditt konto (t.ex. "ny faktura", "meddelande från din byrå").
Reklamation: beskrivningen du lämnar vid en reklamation, samt den utredning och det beslut som kopplas till ärendet.
Krediter och återbetalningar: din kreditsaldo och historiken av händelser som ändrat den (t.ex. beviljad värvningsbonus, återbetalning efter godkänd reklamation).
Värvning: din egen värvningskod och, om du blivit hänvisad av någon annan, kopplingen mellan de två kontona samt statusen på värvningen (se din egen sida under Mitt konto → Värva).
Wallet-kort: väljer du att lägga till ditt kontaktkort i Apple Wallet eller Google Wallet skickas namn och värvningskod till Apple respektive Google för att generera kortet.
Mobilappen: om du använder Accruvia-appen och tillåter notiser sparar vi en teknisk adress till din enhet (en så kallad push-token), vilken plattform (iPhone eller Android) och appversion den har, för att kunna skicka notiser till dig. Uppgiften tas bort när du loggar ut ur appen, när ett annat konto loggar in på samma enhet eller när kontot raderas. Notiserna innehåller bara en allmän rubrik — aldrig namn, belopp eller meddelandetext.
Köp i appen: köper du krediter via App Store eller Google Play hanteras betalningen av Apple respektive Google. Vi tar emot och sparar en bekräftelse på köpet (produkt, tidpunkt och ett köp-ID) för att kunna tillgodoräkna krediterna och uppfylla bokföringslagens krav — aldrig dina betalningsuppgifter.
Aktiva besökare: för att se ungefär hur många som är på webbplatsen just nu och det senaste dygnet sparar vi, i högst 25 timmar, vilken sida som senast visades samt när besöket började och senast var aktivt. För inloggade kopplas det till kontot, så att våra administratörer kan se att kontot varit inloggat; för övriga till ett anonymt ID som gäller högst ett dygn. Har du inte godkänt cookies räknas ID:t fram tillfälligt ur IP-adress och webbläsartyp med en nyckel som byts varje dag och aldrig sparas, så att det inte kan spåras tillbaka till dig. Ingen IP-adress och ingen historik över besökta sidor sparas.
Automatiska e-postmeddelanden: uppgift om att ett e-postmeddelande (t.ex. bekräftelse, kvitto eller uppdatering) har skickats, till vilken adress och om det levererades — för att kunna felsöka om ett meddelande inte kommit fram.
Granskningslogg (audit log): en logg över administrativa åtgärder (t.ex. vem som ändrat en uppgift eller godkänt en reklamation) för spårbarhet och intern kontroll. Sparas i 7 dagar och raderas därefter löpande.
Säkerhetsrelaterad teknisk information: vi begränsar automatiskt hur många förfrågningar en enskild anslutning kan göra mot vissa formulär under kort tid, för att förhindra missbruk och spam. Denna räkning sker tillfälligt i minnet på vår server och sparas inte i någon databas eller logg som går att slå upp i efterhand.
Besöks- och spårningsdata: se avsnittet om cookies och spårning nedan.
Rättslig grund och ändamål
Vi utgår inte från samtycke som grund för allt — grunden beror på vad uppgiften används till:
Avtal: kontouppgifter och uppdragsrelaterad data (dokument, avtal, meddelanden, betalningar, förmedling/tilldelning, krediter) behandlas för att fullgöra vårt avtal med dig som kund eller partnerbyrå.
Rättslig förpliktelse: bokföringsrelaterad dokumentation och betalningshistorik behandlas för att uppfylla kraven i bokföringslagen. BankID-uppgifter vid avtalssignering behandlas för att uppfylla våra skyldigheter som redovisningsbyrå.
Berättigat intresse: matchningsformulär och förmedling/tilldelning behandlas för vårt och ditt gemensamma intresse av att hitta en lämplig byrå, avvägt mot din integritet. Reklamationsutredningar, granskningsloggen och den tillfälliga säkerhetsräkningen ovan behandlas för att upprätthålla en fungerande och säker tjänst.
Samtycke: kontakt- och bokningsformulär (du väljer själv att skicka in dina uppgifter för att bli kontaktad), samt cookies/spårning utöver det som är tekniskt nödvändigt — se cookiepolicyn. Du kan när som helst återkalla ett samtycke; det påverkar inte lagligheten av behandling som redan skett.
Automatiserat beslutsfattande
När du fyller i matchningsformuläret beräknar vårt system automatiskt en matchningspoäng mellan din profil och våra partnerbyråers profiler (t.ex. utifrån bransch, geografi och certifieringar). Poängen är ett stöd: den visar för dig och för byråerna hur väl ni passar ihop. Den avgör inte vem som får se din förfrågan — den läggs i Kundpoolen för alla godkända partnerbyråer i den begränsade form som beskrivs ovan — och den fattar aldrig något bindande beslut om dig. Ingen byrå tilldelas uppdraget automatiskt. Du väljer alltid själv, och ett verkligt uppdrag inleds bara efter ett möte och en överenskommelse med den byrå du väljer.
Hur länge vi sparar din data
Uppgifter från kontakt- och bokningsformulär sparas i högst 24 månader om ingen kundrelation uppstår.
Bokföringsrelaterad dokumentation sparas i enlighet med bokföringslagens krav på arkivering (normalt 7 år efter räkenskapsårets utgång).
Betalningshistorik sparas så länge kontot är aktivt och därefter enligt bokföringslagens arkiveringskrav, på samma sätt som annan bokföringsrelaterad dokumentation.
Granskningsloggen sparas i 7 dagar och raderas därefter löpande.
Besöksstatistik som bygger på ditt samtycke (se cookies nedan) sparas i högst 25 månader. Uppgiften om aktiva besökare sparas i högst 25 timmar.
Utgångna länkar för lösenordsbyte och e-postverifiering raderas inom ett dygn efter att de slutat gälla.
När ett konto raderas tar vi bort kontouppgifter, matchningsprofil, bokningsuppgifter och notiser. Dokument, meddelanden och avtal raderas också, om de inte utgör räkenskapsinformation som vi enligt bokföringslagen måste spara — se sidan Radera konto.
Kontouppgifter, dokument, meddelanden och notiser sparas så länge du har ett aktivt konto hos oss, eller till dess du begär radering enligt nedan.
Vem vi delar data med
Partnerbyråer i Kundpoolen: alla godkända partnerbyråer kan se den begränsade sammanfattningen av din förfrågan. De byråer som låser upp den (som utgångspunkt högst tre) får dina kontaktuppgifter och underlaget i förfrågan, för att kunna kontakta dig och lämna ett förslag.
Din tilldelade redovisningsbyrå (partnerbyrå): utförs ditt uppdrag av en av våra granskade partnerbyråer delar vi de uppgifter, dokument och meddelanden som krävs för att byrån ska kunna utföra uppdraget åt dig. Partnerbyråer är avtalsmässigt bundna av sekretess och kan endast se fullständiga uppgifter för förfrågningar de låst upp och för sina egna tilldelade kunder.
Partnerbyråer med egen byråsida: skriver du till en byrå via formuläret på byråns sida på accruvia.se skickar vi ditt namn, företag, e-post, telefonnummer och meddelande till just den byrån, så att den kan svara dig. Uppgifterna sparas hos oss så länge de behövs för det, och byrån ansvarar själv för hur den använder dem i sin kontakt med dig.
Stripe, för att hantera kort-, Klarna-, Link- och andra betalningar. Stripe agerar som vårt personuppgiftsbiträde för betalningsuppgifter — läs Stripes egen integritetspolicy på stripe.com/privacy.
BankID (Finansiell ID-Teknik BID AB) för identifiering vid inloggning och avtalssignering.
Cloudflare, för att skydda formulär mot spam och automatiserade attacker (Turnstile) — se cookiepolicyn för detaljer.
Resend, vår leverantör för e-postutskick, för att skicka de automatiska meddelanden som beskrivs ovan.
Fortnox, i den mån en integration är ansluten, för bokföring och fakturering å dina vägnar.
Apple och Google, när du använder mobilappen: för att leverera notiser till din enhet, för köp i appen via App Store respektive Google Play, för inloggning med Apple eller Google och för Wallet-kort. LinkedIn, om du väljer att logga in med LinkedIn. Notiser skickas via tjänsten Expo (650 Industries, Inc.), som tar emot enhetens push-token och den allmänna rubriken i notisen.
Vi säljer aldrig dina personuppgifter till tredje part, och delar dem inte för marknadsföringsändamål.
Överföring utanför EU/EES
Några av leverantörerna ovan (t.ex. Stripe, Cloudflare, Apple, Google, Expo och Resend) är globala bolag som kan behandla data utanför EU/EES som en del av sin normala drift. Sådana leverantörer tillämpar de skyddsåtgärder som krävs enligt GDPR för överföring till tredje land, till exempel EU-kommissionens standardavtalsklausuler. Vi väljer leverantörer som själva publicerar hur de uppfyller detta krav, och delar aldrig mer data med dem än vad som krävs för respektive syfte ovan.
Betalningar
Alla kort-, Klarna- och Link-betalningar hanteras direkt av Stripe i ett inbäddat betalningsformulär på våra sidor — dina fullständiga kortuppgifter skickas aldrig till och lagras aldrig av Accruvia.
Vi sparar endast betalningens status (t.ex. betald, misslyckad, återbetald), belopp, betalningsmetod och Stripes referens-ID, för att kunna visa din betalningshistorik och uppfylla bokföringsskyldigheter.
Om Stripe undantagsvis inte är tillgängligt kan en faktura i stället betalas manuellt via bankgiro eller Swish direkt till Accruvias eget Swish Företag-nummer enligt fakturans instruktioner — den betalningen går då inte via Stripe.
Dina rättigheter
Du har rätt att begära tillgång till, rättelse av, radering av och begränsning av behandlingen av dina personuppgifter, samt rätt att invända mot behandlingen och rätt till dataportabilitet.
Har vi behandlat en uppgift med stöd av ditt samtycke (t.ex. ett kontaktformulär eller viss cookiebaserad spårning) har du rätt att återkalla samtycket när som helst, utan att det påverkar lagligheten av behandling som redan skett innan du återkallade det.
Är du inloggad som kund kan du under Mitt konto → Inställningar radera ditt konto och ladda ner en kopia av din data. Kontot kan också raderas direkt i mobilappen eller via sidan Radera konto (accruvia.se/konto/radera).
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), imy.se, om du anser att vi behandlar dina uppgifter felaktigt eller olagligt — det är en rättighet du har oavsett om du först kontaktat oss eller inte.
Frågor om dina rättigheter eller denna policy skickas till info@accruvia.se — se "Personuppgiftsansvarig" ovan för fullständiga kontaktuppgifter.
Säkerhet
Lösenord lagras endast som saltade hashvärden. Uppladdade dokument lagras på skyddad, autentiserad lagring och är aldrig offentligt tillgängliga. All kommunikation med webbplatsen sker krypterat via HTTPS. Betalkortsuppgifter berör aldrig våra egna servrar — de hanteras av Stripe, en PCI DSS-certifierad betalningsleverantör.
Vi beskriver medvetet vår säkerhet här på en övergripande nivå — vi publicerar inte tekniska detaljer om hur våra skydd fungerar internt, eftersom det skulle kunna göra dem lättare att kringgå.