Hoppa till innehåll

Integritetspolicy

Senast uppdaterad: oktober 2026

Personuppgiftsansvarig

CompliantHQ drivs av Style4 Solutions AB (Org.nr 556910-5926), Lievägen 3, 599 31 Ödeshög, Sverige. E-post: hello@complianthq.ai

Vilka data vi samlar in

När du skapar ett konto eller använder vår skanningstjänst samlar vi in:

  • E-postadress — används för autentisering (magisk länk-inloggning) och aviseringar.
  • Webbplats-URL:er — webbplatserna du registrerar för skanning.
  • Faktureringsuppgifter — företagsnamn, adress, momsnummer (om angivna).
  • Skanningsresultat — cookies, tredjepartsförfrågningar, WCAG-brister och samtyckesöverträdelser som upptäckts på dina webbplatser, samt textinnehåll i policy- och villkorsdokument och formulärstruktur som granskas mot GDPR.

Vi samlar inte in lösenord (vi använder magisk länk-autentisering) och vi använder inga spårningscookies på complianthq.ai.

Hur vi använder dina data och laglig grund

Varje behandlingsaktivitet grundas på en specifik laglig grund enligt GDPR Art. 6:

  • Magisk länk-inloggning och konto-hantering — laglig grund: avtal (Art. 6.1.b).
  • Skanningsaviseringar och produktrelaterade utskick — laglig grund: avtal (Art. 6.1.b).
  • AI-analys i skanningen och av skanningsresultaten, för åtgärdsplaner, självskattning och chatt: laglig grund avtal (Art. 6.1.b).
  • Fakturering och bokföring — laglig grund: avtal (Art. 6.1.b) och rättslig förpliktelse enligt bokföringslagen (Art. 6.1.c).
  • Säkerhetsloggning och incident-hantering — laglig grund: berättigat intresse (Art. 6.1.f).

Vi säljer, delar eller överför inte dina data till tredje part utom till de underbiträden som beskrivs nedan.

Underbiträden

Vi anlitar följande underbiträden för att driva tjänsten. Samtliga är bundna av personuppgiftsbiträdesavtal och får endast behandla dina data för vår räkning enligt våra instruktioner.

  • Anthropic PBC (USA): AI-analys i skanningen, för åtgärdsplaner och för chatten i produkten. För varje åtgärdsplan och varje chattsvar skickar vi en sammanfattning av skanningsresultaten (cookie-namn, skript-URL:er, WCAG-brister, sidtitlar och HTML-utdrag från offentligt nåbara sidor på din webbplats) till Anthropics Claude API. I betalda planer skickar dessutom varje skanning automatiskt det underlag från offentligt nåbara sidor som skanningens kontroller och genomgången per kriterium behöver. Underlaget kan omfatta textstycken, rubriker och etiketter, skärmbilder av sidor och enskilda element, stillbilder ur video och text ur dokument. Vi skickar aldrig inloggningsuppgifter, betalningsdata eller innehåll från inloggade delar av din webbplats. Om dina offentliga sidor råkar innehålla personuppgifter (till exempel en kontakt-e-post) kan de följa med. Vad vi själva sparar av detta, och hur länge, står under Datalagring och gallring. Anthropics integritetspolicy.
  • Mailjet (EU) — leverans av transaktionsmejl. Din e-postadress och ditt e-postinnehåll passerar Mailjets servrar. Mailjets integritetspolicy.
  • Sentry (EU, Frankfurt) — felövervakning och crash reporting. När ett fel inträffar — på vår server eller i besökarens webbläsare — skickar vi felmeddelandet, stack-trace, runtime-information (webbläsar- eller Node-version, miljö) och en kort historik av föregående app-handlingar (breadcrumbs). Vi har stängt av prestanda- och sessionsspårning i webbläsaren, så Sentry skickar ingenting vid vanliga sidvisningar — endast när ett faktiskt fel uppstår. Vi skickar avsiktligt inga request-bodies, betalningsdata, inloggningsuppgifter eller IP-adresser. Om ett undantag råkar innehålla en e-postadress eller annat fragment av personuppgifter i feltexten kan det följa med. Datalagring sker inom EU. Sentrys integritetspolicy.
  • Hetzner (Finland) — hosting av våra applikations- och databasservrar.
  • Playwright/Chromium — automatiserad webbläsare som körs på våra egna servrar för att skanna dina webbplatser. Ingen data skickas till Google eller andra tredje parter från själva skanningsprocessen.

Internationella överföringar

Anthropic PBC är baserat i USA. Överföringen sker med stöd av EU-kommissionens standardavtalsklausuler (SCC) som skyddsmekanism enligt GDPR Art. 46. Övriga underbiträden är baserade inom EU/EES.

Datalagring och gallring

Dina data lagras i en MariaDB-databas på servrar i Finland. Gallring per datakategori:

  • Konto- och profilinformation — under kontots livslängd, raderas inom 30 dagar efter att du raderat kontot.
  • Skanningsresultat och åtgärdsplaner — bedömningar, sammanfattningar och åtgärdsplaner sparas under kontots livslängd och raderas med kontot. Underlaget bakom dem gallras tidigare, eftersom det åldras: den sparade kopian av dina sidor (HTML) och den råa fångsten från sidladdningen (kakor, anrop, skript och formulärstruktur) sparas i 180 dagar, och resultatet per skannad sida (URL, titel, räknare och funna brister) i 12 månader. Därefter finns skanningen kvar som bedömning och åtgärdsplan, men inte längre nedbruten per sida. Raderar du kontot raderas allt oavsett dessa tider.
  • Skärmbilder av element från tillgänglighetsskanning — lagras i högst 3 månader och raderas när kontot raderas; för aktiva kunder ersätts de löpande vid varje månads omskanning.
  • Faktureringsunderlag och bokföringsdata — bevaras i 7 år efter räkenskapsårets slut enligt bokföringslagen (1999:1078), även om kontot raderas.
  • E-postleveransloggar (Mailjet) — 30 dagar för felsökning av leverans.
  • AI-prompt- och svarloggar (Anthropic) — 90 dagar för kvalitetsuppföljning och felsökning.
  • Skanningens genomgångstexter och AI-bedömningar: genomgången per kriterium i självskattningen och de AI-bedömningar som ingår i skanningsresultaten följer skanningsresultatens livslängd och skrivs om vid varje omskanning. AI-bedömningscachar rensas efter 3 månader.
  • Felövervaknings-events (Sentry) — 90 dagar för felsökning och regressionsanalys.
  • Server- och säkerhetsloggar — 90 dagar för incident-hantering och åtkomstrevision.

Kontaktuppgifter till företag vi kontaktar

Vi granskar också webbplatser hos företag och organisationer som inte är kunder hos oss, till exempel i våra branschstudier, och hör sedan av oss med det vi hittat. Har du fått ett sådant mejl gäller det här avsnittet dig.

  • Vilka uppgifter: e-postadressen mejlet gick till och, när vi har dem, ditt namn och din roll hos företaget, ibland också en länk till en offentlig yrkesprofil och korta anteckningar inför kontakten. Vi sparar mejlen vi skickat och svaren vi fått, och vi ser om länken till rapporten har använts. Vi mäter inte om mejlet har öppnats. Öppnar du rapporten via länken skapas ett tillfälligt gästkonto utan personuppgifter, som raderas efter 30 dagar.
  • Varifrån uppgifterna kommer: adressen info@ följt av webbplatsens domän lägger vi till själva. Namn, roll och personliga jobbadresser hämtar vi från företagets egen webbplats eller andra offentliga källor, till exempel företagsregister.
  • Varför, och laglig grund: för att berätta vad granskningen visade och erbjuda vår tjänst. Den lagliga grunden är berättigat intresse (GDPR artikel 6.1 f): vårt intresse av att nå de företag granskningen gäller, vägt mot att uppgifterna rör din yrkesroll och att det är enkelt att säga nej.
  • Vilka som hanterar uppgifterna: Mailjet (EU) skickar mejlen, och svaren tas emot i vår e-post hos Google. Utkasten till mejlen skrivs med hjälp av Anthropics AI-tjänst (USA), som då tar emot kontaktuppgifterna och tidigare mejl i tråden. Uppgifterna lagras på våra servrar hos Hetzner i Finland.
  • Hur länge: kontaktuppgifterna och mejlen raderas 36 månader efter att du senast hörde av dig eller använde länken till rapporten. Har du aldrig gjort det räknas tiden från att vi lade in uppgifterna. Ber du oss sluta höra av oss spärrar vi adressen direkt, och spärren ligger kvar så länge vi gör utskick.
  • Dina rättigheter: du kan när som helst invända mot att vi kontaktar dig. Svara på mejlet eller skriv till hello@complianthq.ai, så slutar vi. Rättigheterna under rubriken Dina rättigheter gäller också dig.

Dina rättigheter

Enligt GDPR har du rätt att:

  • Få tillgång till dina personuppgifter.
  • Rätta felaktiga uppgifter.
  • Radera ditt konto och alla tillhörande data (med undantag för bokföringsdata som måste bevaras enligt lag).
  • Exportera dina data i ett maskinläsbart format.
  • Invända mot behandling eller begära begränsning.

För att utöva någon av dessa rättigheter, mejla oss på hello@complianthq.ai.

Om du anser att vår behandling strider mot GDPR har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY): imy.se.

Cookies

CompliantHQ använder inga reklam- eller spårningscookies, så ingen cookie-banner behövs. För anonym besöksstatistik använder vi Plausible Analytics — ett cookiefritt, EU-hostat verktyg (servrar i Tyskland) som varken sätter cookies eller samlar in personuppgifter. I övrigt använder vi endast nödvändiga och funktionella cookies: en sessionscookie för autentisering, som sätts först när du loggar in och gäller i 30 dagar från att du senast använde tjänsten, en språk-cookie (NEXT_LOCALE) som kommer ihåg ditt språkval och försvinner när du stänger webbläsaren, och en valuta-cookie (preferred_currency) som kommer ihåg vald valuta på prissidan i 180 dagar.

Ändringar i denna policy

Vi kan uppdatera denna policy från tid till annan. Ändringar publiceras på denna sida med ett uppdaterat datum. Fortsatt användning av tjänsten efter ändringar utgör godkännande.