Integritetspolicy
Senast uppdaterad: 17 januari 2026
1. Inledning
Sparify är en budgetapp där du har full kontroll över din data. Till skillnad från många andra ekonomitjänster kopplar vi aldrig till din bank – all data matas in manuellt av dig, antingen direkt i appen eller via CSV-import. Det betyder att vi aldrig har tillgång till dina bankkonton, och din finansiella information lämnar aldrig din kontroll förrän du aktivt väljer att lägga in den.
Denna integritetspolicy beskriver hur vi samlar in, använder och skyddar dina personuppgifter. Vi värnar om din integritet och följer EU:s dataskyddsförordning (GDPR).
2. Vad vi INTE gör
För att vara helt tydliga – detta gör vi aldrig:
- Vi kopplar aldrig till din bank eller några finansiella institutioner
- Vi har aldrig tillgång till dina bankkonton, kort eller BankID
- Vi säljer aldrig dina personuppgifter till tredje part
- Vi använder inte din data för reklam eller profilering
- Vi delar inte din ekonomiska data med annonsörer eller databrokers
Sparify är en prenumerationstjänst – vi tjänar pengar på att ge dig en bra produkt, inte på att exploatera din data.
3. Personuppgiftsansvarig
Oscar J-L AB (org.nr 559391-1034) är personuppgiftsansvarig för behandlingen av dina personuppgifter i Sparify. Postadress lämnas på begäran eller framgår av bolagets registrerade uppgifter.
Vid frågor om hur vi behandlar personuppgifter kan du kontakta oss på info@sparify.se.
Vi har ingen skyldighet att utse dataskyddsombud (DPO) enligt GDPR.
4. Vilka uppgifter vi samlar in
Vi samlar in följande kategorier av personuppgifter:
- Kontouppgifter: E-postadress (används för inloggning)
- Ekonomisk data du matar in: Transaktioner, kategorier, budgetar och tillgångar som du själv lägger in manuellt eller importerar via CSV
- Betalningsuppgifter: Hanteras av Stripe – vi lagrar aldrig dina kortuppgifter
- Tekniska data: IP-adress, enhetstyp, webbläsare (för felsökning och säkerhet)
5. CSV-import
När du importerar transaktioner via CSV-filer:
- Filen laddas upp krypterat (HTTPS) till våra servrar
- Transaktionerna sparas i din privata, krypterade databas
- CSV-filen bearbetas och raderas omedelbart efter import
- Vi analyserar, läser eller delar aldrig innehållet med tredje part
- Endast du har tillgång till dina importerade transaktioner
6. Hur vi använder dina uppgifter
Vi använder dina personuppgifter för att:
- Tillhandahålla och förbättra Tjänsten
- Hantera ditt konto och prenumeration
- Skicka viktig information om Tjänsten (t.ex. säkerhetsmeddelanden eller ändringar i integritetspolicyn)
- Felsöka tekniska problem
- Uppfylla rättsliga skyldigheter
7. Rättslig grund
Vi behandlar dina personuppgifter med följande rättsliga grunder:
- Avtal: Behandling som är nödvändig för att tillhandahålla Tjänsten enligt våra användarvillkor, t.ex. kontohantering, lagring av ekonomisk data och tillgång till funktioner.
- Berättigat intresse: För teknisk drift, felsökning, säkerhet och förbättring av Tjänstens funktionalitet och stabilitet. Vårt berättigade intresse vägs mot din rätt till integritet genom att endast nödvändiga tekniska uppgifter behandlas och aldrig används för profilering eller marknadsföring.
- Rättslig förpliktelse: För att uppfylla lagkrav, t.ex. bokföringslagen avseende fakturauppgifter.
8. Datalagring och säkerhet
Var data lagras:
- Dina data lagras hos Supabase i EU (Frankfurt, Tyskland)
- Betalningsdata hanteras av Stripe enligt deras integritetspolicy
Säkerhetsåtgärder:
- Krypterad dataöverföring (HTTPS/TLS)
- Krypterad lagring av lösenord (bcrypt)
- Row Level Security (RLS) – du kan endast se din egen data
- Ingen bankkoppling eller åtkomst till externa finansiella system
9. Lagringstid
Vi lagrar dina personuppgifter så länge du har ett aktivt konto. När du raderar ditt konto raderas all din data permanent inom 30 dagar, med undantag för uppgifter vi är skyldiga att bevara enligt lag (t.ex. fakturainformation i 7 år enligt bokföringslagen).
10. Dina rättigheter enligt GDPR
Du har följande rättigheter:
- Tillgång: Begära en kopia av dina personuppgifter
- Rättelse: Korrigera felaktiga uppgifter
- Radering: Begära att vi raderar dina uppgifter
- Begränsning: Begära begränsad behandling
- Dataportabilitet: Få ut dina data i maskinläsbart format (CSV-export finns i appen)
- Invändning: Invända mot viss behandling
För att utöva dina rättigheter, kontakta oss på info@sparify.se.
Vi besvarar begäranden utan onödigt dröjsmål och senast inom 30 dagar. Vid behov kan vi begära ytterligare information för att verifiera din identitet innan vi hanterar din begäran.
11. Tredje parter
Vi delar data med följande betrodda tjänsteleverantörer (och endast dessa):
- Supabase: Databashantering och autentisering (EU, Frankfurt)
- Stripe: Betalningshantering (USA, med EU-US Data Privacy Framework)
- Vercel: Webbhotell (EU)
Alla leverantörer har personuppgiftsbiträdesavtal (DPA) som säkerställer GDPR-efterlevnad. Dina ekonomiska uppgifter (transaktioner, budgetar, tillgångar) behandlas endast för att tillhandahålla Tjänsten och delas aldrig med tredje part för deras egna ändamål, eller med annonsörer/databrokers. Dessa leverantörer agerar som personuppgiftsbiträden och behandlar endast uppgifter enligt våra instruktioner för att drifta Tjänsten.
12. Cookies
Vi använder endast nödvändiga cookies för att Tjänsten ska fungera (t.ex. sessionshantering för inloggning). Vi använder inte spårningscookies, analyser som samlar personuppgifter, eller tredjepartscookies för reklam.
13. Ändringar i policyn
Vi kan uppdatera denna integritetspolicy. Vid väsentliga ändringar:
- Informerar vi dig via e-post och/eller i appen
- Du kommer behöva godkänna den nya policyn för att fortsätta använda Tjänsten
- Senaste versionen finns alltid på denna sida med uppdaterat datum
14. Avslut eller nedläggning av Tjänsten
Sparify förbehåller sig rätten att när som helst ändra, pausa eller avsluta Tjänsten, helt eller delvis.
Om Tjänsten avslutas permanent kommer vi, i rimlig tid innan, informera användare via e-post och/eller i appen. Under denna period ges möjlighet att exportera personuppgifter och ekonomisk data.
Efter att Tjänsten har avslutats raderas samtliga personuppgifter utan onödigt dröjsmål, med undantag för uppgifter som vi är skyldiga att bevara enligt lag, såsom bokföringsunderlag.
15. Klagomål
Om du anser att vi behandlar dina personuppgifter i strid med gällande dataskyddslagstiftning har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är ansvarig tillsynsmyndighet i Sverige.
Webbplats: www.imy.se