Integritetspolicy

Hur personuppgifter behandlas i tjänsten och vilka rättigheter du har.

Version 1.0 · Senast uppdaterad 2026-09-06.

1. Vem ansvarar för behandlingen

Lide tillhandahåller affärssystemet.

Leverantören är personuppgiftsansvarig för sin egen behandling: användarkonton och inloggning, kundadministration och avtal med kundföretaget, support samt teknisk säkerhet och loggning.

För personuppgifter som kundföretaget själv lägger in i systemet – exempelvis kontaktpersoner hos deras kunder, order-, leverans- och fakturauppgifter – agerar leverantören normalt personuppgiftsbiträde och behandlar uppgifterna enligt kundföretagets instruktion. Den exakta rollfördelningen beror på faktisk användning och det avtal som ingås; villkoren regleras i ett separat personuppgiftsbiträdesavtal (DPA).

Frågor om integritet: support@lide.se

2. Kategorier av personuppgifter

Användarkontodata: namn (visningsnamn), e-postadress, användar-id, roller och företagstillhörighet, om kontot är aktivt, tidpunkt för inbjudan och senaste ändring. Lösenord hanteras av backend-tjänstens autentisering och lagras aldrig i klartext hos leverantören.

Kundföretagets affärsdata (behandlas på kundens instruktion): uppgifter om företagets kunder och kontaktpersoner (namn, e-post, telefon, roll), leverans- och fakturaadresser, order, leveranser, följesedlar, fakturor, betalningar och kundreskontra, samt filer som kundföretaget laddar upp.

Tekniska säkerhets- och verksamhetsloggar: ändringsloggar i systemet (vilken användare som ändrade vad och när) samt plattformsloggar för administrativa åtgärder som att aktivera eller ta bort ett företag. Drift- och säkerhetsloggar hos underleverantörer kan innehålla teknisk metadata såsom IP-adress och tidsstämpel; leverantören använder inte sådan metadata i applikationen och exakt omfattning måste verifieras med respektive underleverantör.

Analys och marknadsföring: används inte. Tjänsten innehåller inga analysverktyg, inga marknadsföringsskript och ingen spårning mellan webbplatser.

3. Ändamål och möjliga rättsliga grunder

Konto och autentisering – för att ge behörig personal åtkomst. Rättslig grund: fullgörande av avtal med kundföretaget respektive berättigat intresse av att bara behöriga får åtkomst.

Leverans av tjänsten – behandling av innehållet i systemet på kundföretagets instruktion. Grund: avtalet med kundföretaget (behandling som biträde).

Support – för att besvara och åtgärda ärenden. Grund: avtal och berättigat intresse.

Säkerhet och förebyggande av missbruk – loggning, felsökning, behörighetskontroll. Grund: berättigat intresse och rättslig skyldighet att skydda uppgifter.

Avtal och administration – fakturering och dokumentation av kundrelationen. Grund: avtal och rättslig skyldighet (t.ex. bokföringskrav).

Cookies – endast nödvändiga cookies används i dag, se cookiepolicyn. Om valfria cookies införs används samtycke som grund för dessa.

Samtycke till cookies är inte samma sak som grund för övrig behandling ovan; de hålls åtskilda.

4. Mottagare och leverantörer

Följande tekniska leverantörer kan behandla uppgifter för att tjänsten ska fungera:

  • Lovable Cloud (backend: databas, autentisering, fillagring)Drift av databas, användarkonton, sessioner och filer. Datalagringsplats: Måste verifieras med leverantören innan lansering.
  • Lovable (hosting av webbapplikationen)Drift och leverans av applikationen samt teknisk felrapportering. Datalagringsplats: Måste verifieras med leverantören innan lansering.
  • E-postutskick för inbjudningar och lösenordsåterställning (backend-tjänst)Skicka kontoinbjudan och länk för att sätta nytt lösenord. Datalagringsplats: Måste verifieras med leverantören innan lansering.

Uppgifter lämnas i övrigt endast ut när det krävs enligt lag eller myndighetsbeslut. Uppgifter säljs inte och används inte för profilering eller automatiserat beslutsfattande.

5. Behandling utanför EU/EES

Om någon underleverantör behandlar uppgifter utanför EU/EES ska överföringen ske med giltig skyddsmekanism, exempelvis EU-kommissionens standardavtalsklausuler. Datalagringsplats och eventuella tredjelandsöverföringar går inte att fastställa utifrån applikationens kod och måste verifieras med respektive leverantör innan kommersiell lansering.

6. Lagringstid

Uppgifter behandlas så länge det behövs för ändamålet och därefter enligt tillämpliga rättsliga krav, exempelvis bokföringslagens krav på räkenskapsinformation.

Systemet har i dag ingen automatisk gallring. Konton kan inaktiveras, företag kan inaktiveras och ett företag kan raderas permanent av plattformsansvarig, varvid företagets data och filer tas bort. Konkreta lagringstider per uppgiftskategori är ännu inte beslutade av verksamheten.

7. Dina rättigheter

Du har rätt att begära tillgång till dina uppgifter, rättelse av felaktiga uppgifter, radering där det är juridiskt möjligt, begränsning av behandling, att invända mot behandling som sker med stöd av berättigat intresse och dataportabilitet där den rättigheten är tillämplig. Där behandling bygger på samtycke kan du återkalla samtycket.

Radering kan begränsas av bokförings-, avtals- eller andra rättsliga krav. Begäran som rör uppgifter i kundföretagets system hanteras i första hand av kundföretaget som personuppgiftsansvarig; leverantören bistår enligt DPA. Begäran hanteras i dag genom en manuell administrativ process – kontakta support@lide.se för frågor och funderingar.

Du har också rätt att lämna in klagomål till Integritetsskyddsmyndigheten (IMY) eller annan behörig tillsynsmyndighet.

8. Kontakt och ändringar

Kontakt i integritetsfrågor: [E-post för privacy-frågor]. Support: [E-post för support].

Policyn kan uppdateras. Version och datum för senaste uppdatering visas högst upp på sidan. Väsentliga ändringar kommuniceras till kundföretaget.