Floii

Integritetspolicy

Senast uppdaterad: 18 juli 2026 · Gäller tjänsten Floii

Din ekonomi är bland det mest privata som finns. Den här policyn förklarar i klartext vilka personuppgifter vi behandlar, varför, och vilka rättigheter du har enligt dataskyddsförordningen (GDPR).

1. Personuppgiftsansvarig

Simon Vidholm AB (org.nr 559262-1733) är personuppgiftsansvarig för behandlingen som beskrivs här. Kontakt: floii@vidholm.se.

2. Vilka uppgifter vi behandlar

  • Kontouppgifter: namn, e-postadress och lösenord (lagras alltid kryptografiskt hashat, aldrig i klartext), samt tidpunkt för godkännande av villkoren.
  • Ekonomisk information du själv lägger in eller importerar: konton, transaktioner, budgetar, sparmål, försäkringar, dokument och bilagor. Floii kopplar inte upp sig mot din bank; det är du som väljer vilka filer som läses in.
  • Hushållsuppgifter: namn på familjemedlemmar och profiler du själv skapar i ditt team, inklusive eventuella barnprofiler som hanteras av vuxna i hushållet.
  • Meddelanden: feedback du skickar i tjänsten och intresseanmälningar (namn och e-post) från webbplatsen.
  • Teknisk information: sessionsuppgifter som krävs för inloggning, samt anonym besöksstatistik på de publika sidorna (se avsnitt 4).

3. Varför och med vilket rättsligt stöd

  • Leverera tjänsten (kontot, ekonomifunktionerna, support): nödvändigt för att fullgöra avtalet med dig.
  • Säkerhet (inloggning, behörigheter, missbruksskydd): avtal och berättigat intresse.
  • Förbättra tjänsten (anonym besöksstatistik, feedback): berättigat intresse; statistiken kan inte kopplas till dig som person.
  • Kontakt du själv bett om (intresseanmälan inför lansering): samtycke, som du kan återkalla när som helst.
  • AI-assisterade förslag (föreslå kategori för importerade transaktioner, föreslå hur en importfil ska tolkas): nödvändigt för att fullgöra avtalet, när din plan innehåller funktionen och du själv startar en import eller mallanalys. Se avsnitt 6.

Vi använder inte dina uppgifter för reklam, profilering eller automatiserat beslutsfattande, och vi säljer dem aldrig. AI-förslagen är just förslag: inget bokförs eller ändras utan att du själv bekräftar det.

4. Cookies och besöksstatistik

Floii använder endast nödvändiga cookies: session och inloggning. Inga spårnings- eller marknadsföringscookies, ingen tredjepartsanalys. Därför behövs ingen cookiebanner.

Besöksstatistiken på de publika sidorna är byggd för att inte kunna identifiera dig: den använder ett anonymt id som byts ut varje dygn, sparar varken IP-adress eller namn, räknar bara utloggade besök och gallras automatiskt efter en begränsad tid.

5. Vilka som kan ta del av uppgifterna

  • Ditt hushåll: medlemmar i ditt team ser hushållets gemensamma ekonomi enligt de behörigheter ni själva sätter. Länkar du ett konto till ett annat team speglas de transaktionerna dit, och det sker bara på ditt initiativ.
  • Personuppgiftsbiträden: leverantörer som driftar tjänsten åt oss enligt biträdesavtal: Laravel Cloud (drift och lagring inom EU, AWS-regionen eu-central-1 i Frankfurt) och one.com (e-postutskick). För AI-funktionerna i avsnitt 6 anlitas Anthropic (USA) enligt biträdesavtal med EU-kommissionens standardavtalsklausuler för överföringen, och för den semantiska sökningen [EMBEDDINGSLEVERANTÖR] (USA) på samma grund. Om betalningar införs tillkommer betalleverantör (t.ex. Stripe) för själva betalningen.

Uppgifter lämnas i övrigt bara ut om lagen kräver det.

6. AI-funktioner: vad som skickas och inte

Vissa funktioner använder en AI-modell från Anthropic. Det gäller i dag: förslag på kategori när du importerar banktransaktioner som appen inte känner igen sedan tidigare, förslag på hur en importfil ska tolkas när du skapar en importmall, tolkning av dokument du laddar upp, samt hjälp-chatten där du kan ställa frågor om hur appen fungerar.

  • Vad som skickas: transaktionstexter, belopp och datum från de rader som berörs, dina kontonamn och kategorinamn, de första raderna ur den exempelfil du laddar upp vid mallskapande, samt de frågor du själv skriver i hjälp-chatten. Transaktionstexter kan innehålla namn, till exempel vid Swish-betalningar. Skriv inte in känsliga personuppgifter i hjälp-chatten; dess svar bygger enbart på appens hjälpmaterial och den ser inte din ekonomi.
  • Vad som inte skickas: inloggningsuppgifter, e-postadresser, dokument, saldon eller din samlade ekonomi. Bara de rader som just då behöver ett förslag.
  • Vad som händer med uppgifterna: Anthropic behandlar dem enbart för att besvara förfrågan enligt vårt biträdesavtal, använder dem inte för att träna AI-modeller och lagrar dem endast tillfälligt.
  • Du bestämmer: förslagen appliceras aldrig automatiskt. Kategoriseringar bokförs först när du godkänner dem, och en mallkonfiguration sparas först när du sparar den. Funktionerna används bara när din plan innehåller dem och du själv startar en import eller mallanalys.

Semantisk sökning

Sökrutan i appen fungerar utan AI: den letar på orden du skriver, i din egen databas. Utöver det kan sökningen föreslå närliggande konton, så att en sökning på "bil" också kan erbjuda dig bränsle, parkering och kollektivtrafik. För att kunna göra det skickas namnen och beskrivningarna på dina konton och kategorier till [EMBEDDINGSLEVERANTÖR], som räknar om texten till en sifferrepresentation av dess betydelse.

  • Vad som inte skickas: inga belopp, inga saldon, inga transaktioner, inga datum och inga dokument. Bara de namn och beskrivningar du själv gett dina konton och kategorier, samt det ord du söker på.
  • Hur ofta: en gång per konto, och därefter bara om du byter namn eller beskrivning på det. Sökorden skickas en gång per unikt ord och sparas sedan i vår egen cache.
  • Lagring hos leverantören: avstängd. Uppgifterna behandlas för att besvara anropet och används inte för att träna AI-modeller.
  • Du bestämmer: förslagen läggs aldrig till i en sökning automatiskt. De visas som ett förslag du kan klicka på, och du ser exakt vilka konton som lades till.

7. Hur länge uppgifterna sparas och vad som händer när du raderar kontot

  • Konto- och ekonomidata sparas så länge ditt konto finns. Raderar du kontot raderas uppgifterna inom 30 dagar, med undantag för det bokföringslagstiftning eller annan lag kräver att vi behåller.
  • Hushåll du ensam äger raderas i sin helhet tillsammans med kontot: konton, transaktioner, dokument och inställningar.
  • Delade hushåll: lämnar du ett hushåll där andra är medlemmar behåller hushållet sin gemensamma bokföring (till exempel transaktioner, sparmål och försäkringar som du lagt in) med stöd av hushållets berättigade intresse, men alla kopplingar till dig som person tas bort, så att uppgifterna anonymiseras. Personbundna uppgifter om dig, som löne- och anställningshistorik, raderas helt.
  • Intresseanmälningar raderas när de inte längre behövs för sitt ändamål, senast 12 månader efter lansering.
  • Anonym besöksstatistik gallras automatiskt löpande.

8. Dina rättigheter

  • Tillgång: få veta vilka uppgifter vi har om dig (registerutdrag).
  • Rättelse: få felaktiga uppgifter rättade; det mesta kan du ändra själv i tjänsten.
  • Radering: få kontot och uppgifterna raderade.
  • Dataportabilitet: exportfunktionen låter dig ta ut hushållets data i maskinläsbart format när som helst.
  • Invändning och begränsning: invända mot behandling som stödjer sig på berättigat intresse.

Kontakta oss på floii@vidholm.se för att utöva rättigheterna. Du har också alltid rätt att klaga hos Integritetsskyddsmyndigheten (imy.se).

9. Säkerhet

All trafik krypteras (HTTPS), lösenord lagras hashade, och åtkomsten till hushållets data styrs av roller och behörigheter i teamet. Vi begränsar vår egen åtkomst till driftändamål och felsökning.

Om en personuppgiftsincident ändå inträffar och den medför risk för dina fri- och rättigheter anmäler vi den till Integritetsskyddsmyndigheten inom 72 timmar, i enlighet med dataskyddsförordningen. Bedöms risken som hög informerar vi dig dessutom direkt, utan onödigt dröjsmål.

10. Ändringar i policyn

Om policyn ändras väsentligt, till exempel när betalningar införs, meddelas du i tjänsten eller via e-post innan ändringen börjar gälla. Datumet överst visar alltid senaste versionen.