Integritetspolicy
Senast uppdaterad: 1 september 2026
Vi kan komma att uppdatera policyn. Aktuell version finns alltid här.
1. Personuppgiftsansvarig och personuppgiftsbiträde
Senbonai AB, org. nr 559014-9398, Björksalavägen 2, 139 56 Värmdö, är personuppgiftsansvarig för de personuppgifter vi behandlar om dig som kontoinnehavare när du registrerar dig för och använder Votarino ("Tjänsten") — t.ex. ditt namn och din e-postadress, inloggnings- och faktureringsuppgifter samt de administrativa uppgifter om organisationen som anges vid registreringen (föreningens namn, organisationsnummer, adress samt kontaktuppgifter). Dessa uppgifter behandlar vi som personuppgiftsansvarig för vår kundadministration, fakturering och bokföring — det är alltså vi, och inte din organisation, som bestämmer ändamål och medel för just den behandlingen. Med faktureringsuppgifter avses här de uppgifter vi själva behandlar för fakturering och bokföring (abonnemangsplan, betalningsstatus och vårt kund-ID hos Stripe) — inte dina kort- eller betaluppgifter. Dina kort- och betaluppgifter lämnar du direkt till vår betalningsleverantör Stripe, som behandlar dem som självständigt personuppgiftsansvarig; vi ser eller lagrar dem aldrig. Har du frågor om hur vi behandlar dessa uppgifter, kontakta oss på kontakt@votarino.se.
När en organisation (t.ex. en ideell förening) använder Tjänsten och registrerar uppgifter om sina medlemmar, är det däremot organisationen som är personuppgiftsansvarig för medlemmarnas uppgifter. Senbonai AB behandlar då dessa uppgifter som personuppgiftsbiträde, på organisationens uppdrag och enligt vårt personuppgiftsbiträdesavtal (Bilaga 1 till användarvillkoren), och organisationen ansvarar för att behandlingen sker i enlighet med GDPR.
2. Vilka uppgifter vi samlar in
Vi samlar in följande kategorier av personuppgifter:
| Uppgift | Varför | Rättslig grund |
|---|---|---|
| Namn och e-postadress | Kontoinbjudning, inloggning och kommunikation | Avtal (art. 6.1 b) |
| Föreningens namn | Koppling till din organisation | Avtal (art. 6.1 b) |
| Organisationsnummer | Kundadministration, fakturering och bokföring | Avtal (art. 6.1 b) |
| Organisationens adress | Kundadministration och fakturering | Avtal (art. 6.1 b) |
| Organisationens kontakt-e-post och telefonnummer | Administration av och kommunikation om kontot | Avtal (art. 6.1 b); berättigat intresse (art. 6.1 f) |
| Mötesinnehåll (titlar, datum, dagordningspunkter) | Genomförande och dokumentation av möten | Avtal (art. 6.1 b) |
| Röstval och mötesdeltagande | Genomförande av omröstningar | Avtal (art. 6.1 b) |
| Postadress till medlem (valfritt, anges av föreningen) | Föreningens medlemsförteckning och utskick | Avtal (art. 6.1 b); för bostadsrättsföreningar även rättslig förpliktelse (art. 6.1 c) enligt bostadsrättslagen (1991:614) 9 kap. 8–9 §§ |
| Inbjudningstokens (länkad till ledamot och möte) | Säker åtkomst till mötet utan lösenord | Avtal (art. 6.1 b) |
| BankID-identitet (namn samt envägsfingeravtryck av personnummer) | Verifiering av väljarens identitet och skydd mot obehörig inloggning i röstprotokoll med rättslig verkan | Berättigat intresse (art. 6.1 f); 3 kap. 10 § dataskyddslagen |
| Faktureringsinformation (prenumerationsplan, betalningsstatus, Stripe-kund-ID) | Hantering av betald prenumeration | Avtal (art. 6.1 b) |
| Tekniska loggar (tidsstämplar, händelse- och felsökningsdata) | Säkerhet och felsökning | Berättigat intresse (art. 6.1 f) |
| Säkerhets- och granskningslogg för administratörsåtgärder på medlemmar (vem som ändrade, avaktiverade, godkände eller återställde en medlem, eller exporterade medlemsförteckningen eller aktivitetsloggen, och när) | Ansvarsskyldighet och säkerhet — att i efterhand kunna följa upp vem som utförde en känslig åtgärd (t.ex. godkännande av en BankID-namnavvikelse) | Berättigat intresse (art. 6.1 f) |
Transaktionell e-post (mötesprotokoll, inbjudningar, verifieringslänkar) skickas via vår e-postleverantör och kan innehålla mötestitel och datum i ämnesraden. Se avsnitt 7 för information om tredjepartsleverantörer.
3. BankID-verifiering
BankID-verifiering är tillgänglig för organisationer med en betald plan.
När du loggar in med BankID skickar BankID:s system tillbaka ett svar som innehåller ditt namn, ditt personnummer och en kryptografisk signatur som bevisar att verifieringen är giltig. Vi behandlar fälten olika:
Personnumret lagras aldrig i klartext. I sin ursprungliga form finns det enbart i arbetsminnet under den bråkdel av en sekund det tar att verifiera dig, och skrivs aldrig till databas eller loggar i den formen.
En envägsavledning av personnumret sparas. För att kunna känna igen att det är samma person som loggar in vid olika möten skapar vi ett kryptografiskt fingeravtryck av personnumret och sparar det kopplat till din medlemspost. Avledningen är konstruerad så att den inte går att räkna tillbaka till personnumret utan en hemlig nyckel som förvaras åtskild från databasen, och nyckeln är unik per förening — samma person får olika fingeravtryck i olika föreningar och kan därför inte spåras mellan dem. Fingeravtrycket kan bara användas för att avgöra om två inloggningar tillhör samma person; det avslöjar i sig inget om vem personen är.
Ditt namn från BankID sparas kopplat till den inbjudningstoken du använde för att logga in. Tillsammans används namnet och fingeravtrycket till två saker:
- Identitetsskydd. Vi jämför namnet från BankID med det namn föreningens administratör har registrerat dig under. Om de inte stämmer markeras inloggningen för granskning så att ordförande och administratör kan upptäcka om någon obehörig försöker logga in i ditt namn. Du blockeras inte vid första inloggningen — falska larm uppstår naturligt vid t.ex. namnändring efter giftermål — men avvikelsen synliggörs.
- Identitetslås mellan möten. När du loggat in med BankID en första gång knyts din identitet till din medlemspost via fingeravtrycket. Om någon därefter försöker logga in i ditt namn med ett annat BankID — på samma eller ett senare möte, även med tillgång till din inbjudningslänk via t.ex. ett komprometterat e-postkonto — stämmer fingeravtrycket inte och inloggningen blockeras. Skulle ditt personnummer i undantagsfall ändras (t.ex. byte från samordningsnummer) kan föreningens administratör nollställa låset.
Rätt till manuell prövning. Blockeringen enligt punkt 2 är ett automatiserat beslut. Eftersom den kan hindra dig från att rösta har du enligt GDPR artikel 22 rätt att inte bli föremål för ett enbart automatiserat beslut utan möjlighet till mänsklig inblandning. Föreningens administratör kan därför när som helst granska och nollställa låset, så att en människa alltid kan ompröva utfallet. Kontakta din förenings administratör, eller oss på kontakt@votarino.se, om du berörs.
Både namnet och fingeravtrycket är personuppgifter. Fingeravtrycket är en pseudonymisering av personnumret — inte en anonymisering — eftersom det med rätt nyckel går att koppla till en person. Den rättsliga grunden är berättigat intresse (GDPR artikel 6.1.f): att säkerställa integritet i röstprotokoll som har rättslig verkan enligt föreningslagen. Behandlingen av personnummer är klart motiverad med hänsyn till detta ändamål (3 kap. 10 § dataskyddslagen). Både namnet och fingeravtrycket raderas tillsammans med din övriga medlemsinformation om du begär radering enligt artikel 17.
Verifieringsbevis. Som bevis för att en BankID-verifiering ägt rum sparar vi tidpunkten för verifieringen, huruvida det namn BankID returnerade stämde med det registrerade namnet, samt BankID:s tekniska orderreferens (orderRef). Orderreferensen innehåller inte ditt personnummer — den är en teknisk identifierare för själva legitimeringen, och gör det möjligt att i efterhand bekräfta att verifieringen verkligen ägt rum. Den sparas lika länge som din inbjudan till mötet och raderas tillsammans med din övriga medlemsinformation om du begär radering enligt artikel 17.
Din IP-adress skickas vidare till BankID vid inloggningen eftersom BankID kräver den för att genomföra verifieringen. Den används enbart för det anropet och lagras inte hos oss.
BankID-integrationen sker genom en direktanslutning till BankID hos Svenska Handelsbanken AB (publ) (vår anslutningsbank) och Finansiell ID-Teknik BID AB, som driver BankID. Dessa är självständigt personuppgiftsansvariga för sin egen behandling i samband med legitimeringen — de är inte personuppgiftsbiträden åt oss. Något personuppgiftsbiträdesavtal krävs därför inte för denna del; parternas roller regleras i anslutningsavtalet, och all behandling sker inom EU/EES.
4. Var dina uppgifter lagras
Uppgifterna i Tjänsten lagras och behandlas uteslutande inom EU/EES. Vi anlitar leverantörer för hosting av applikation och databas samt för transaktionell e-post (mötesinbjudningar, protokoll och inloggningslänkar), och samtliga behandlar personuppgifterna inom EU/EES. Uppgifter som förekommer i e-post (t.ex. namn, e-postadress, mötestitel och inbjudningslänkar) lämnar därmed inte EU/EES. Vilka leverantörer vi använder och var de behandlar uppgifterna framgår av vår aktuella lista över underleverantörer.
Vi överför inte medlemsuppgifterna i Tjänsten till länder utanför EU/EES. Ett undantag gäller för betalningshantering: när du tecknar en betald plan behandlar Stripe dina kort- och betaluppgifter som självständigt personuppgiftsansvarig, vilket kan innebära överföring till USA. Stripe säkerställer skyddsnivån genom EU-kommissionens standardavtalsklausuler (SCC) — se avsnitt 7. Skulle någon annan överföring till tredje land undantagsvis bli aktuell säkerställer vi lämpliga skyddsåtgärder enligt GDPR kapitel V.
5. Hur länge vi sparar uppgifter
| Uppgift | Lagringstid |
|---|---|
| Kontoinformation (namn, e-post) | Tills kontot raderas |
| BankID-identitet (namn samt envägsfingeravtryck av personnummer) | Tills din medlemspost raderas |
| Mötesinnehåll och röstdata | Tills organisationen raderar mötet. När organisationen avslutar sitt konto anonymiseras alla personuppgifter (namn, e-post, BankID-uppgifter); avidentifierade mötes- och röstposter bevaras i upp till tolv månader efteråt så att utfärdade protokolls integritet ska kunna verifieras, och raderas därefter helt |
| Revisionskedja (SHA-256-fingeravtryck för förseglade möten) | Bevaras så länge organisationskontot är aktivt, och därefter i upp till tolv månader efter att kontot avslutats, för att garantera protokollets integritet och möjliggöra verifiering; raderas därefter helt |
| Underlag för bokföring (fakturor, betalningar) | Bevaras i 7 år enligt bokföringslagen. Dessa uppgifter hanteras hos vår betaltjänstleverantör (Stripe) och i vår bokföring, inte i Tjänsten. I Tjänsten sparas endast kopplingen till din prenumeration, som raderas när kontot raderas. |
| Tekniska loggar | Endast så länge det behövs för säkerhet och felsökning, därefter raderas de automatiskt (kort tid) |
| Säkerhets- och granskningslogg för administratörsåtgärder | Bevaras i 12 månader och gallras därefter automatiskt. Perioden täcker en hel årsstämmecykel, så att en fråga som uppstår vid nästa ordinarie stämma fortfarande går att följa upp. Detta är en separat, längre gallring än de tekniska loggarna ovan. Raderas en enskild medlem avidentifieras posterna om just den medlemmen direkt; raderas hela organisationen tas dess granskningslogg bort omgående. |
Inaktiva kostnadsfria konton. Ett kostnadsfritt organisationskonto som inte använts under 24 månader kan komma att avslutas och avidentifieras. Vi hör av oss till kontoinnehavaren via e-post i förväg, så att ni kan invända eller återuppta användningen innan något sker. Därefter gäller tiderna i tabellen ovan. Perioden är satt med marginal för att en förening kan hoppa över ett år — en framflyttad stämma eller en styrelse som vilar — utan att räknas som inaktiv.
6. Dina rättigheter
Enligt GDPR har du följande rättigheter. Kontakta oss på kontakt@votarino.se för att utöva dem. Vi svarar inom en månad.
- Rätt till tillgång (art. 15): Du kan begära ett utdrag av de uppgifter vi har om dig.
- Rätt till rättelse (art. 16): Du kan begära att vi rättar felaktiga uppgifter.
- Rätt till radering (art. 17): Du kan begära att vi raderar dina uppgifter om det inte finns ett lagstadgat skäl att behålla dem.
- Rätt till begränsning (art. 18): Du kan begära att vi begränsar behandlingen av dina uppgifter i vissa situationer.
- Rätt till dataportabilitet (art. 20): Du kan begära dina uppgifter i ett maskinläsbart format.
- Rätt att invända (art. 21): Du kan invända mot behandling som grundar sig på berättigat intresse.
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
7. Tredjeparter och personuppgiftsbiträden
Vi delar uppgifter med följande kategorier av mottagare. Aktuella leverantörer med namn och behandlingsplats finns i vår lista över underleverantörer.
- Hosting- och driftleverantör (personuppgiftsbiträde): för hosting av applikation och databas. Behandlingen sker inom EU/EES och regleras av ett personuppgiftsbiträdesavtal (art. 28 GDPR).
- E-postleverantör (personuppgiftsbiträde): för utskick av inbjudningar, mötesprotokoll och inloggningslänkar via e-post. Behandlingen sker inom EU/EES och regleras av ett personuppgiftsbiträdesavtal (art. 28 GDPR).
- Betalningsleverantör (Stripe): för betalningshantering och prenumerationsadministration. Stripe behandlar dina kort- och betaluppgifter som självständigt personuppgiftsansvarig enligt sin egen integritetspolicy, inte som vårt biträde. Vi ser eller lagrar aldrig dina kortuppgifter.
- BankID (Svenska Handelsbanken AB (publ) och Finansiell ID-Teknik BID AB): för identitetsverifiering via BankID. Båda är självständigt personuppgiftsansvariga för sin egen behandling i samband med legitimeringen; behandlingen sker inom EU/EES. Något personuppgiftsbiträdesavtal krävs inte — se avsnitt 3.
- Webbanalys: ett cookiefritt analysverktyg som inte samlar in personuppgifter och inte sätter cookies. Hanteras inom EU.
Vi säljer aldrig dina personuppgifter och delar dem inte med tredje part för marknadsföringsändamål.
8. Cookies
Tjänsten använder enbart tekniskt nödvändiga cookies. Dessa krävs för att Tjänsten ska fungera och sätts automatiskt när du loggar in. Du behöver inte lämna samtycke för dessa cookies enligt ePrivacydirektivet (implementerat i Sverige via LEK 2022:482).
| Cookie | Syfte | Lagringstid |
|---|---|---|
| __Secure-authjs.session-token | Håller dig inloggad | Administratörer: 30 dagar, eller tills du loggar ut. Mötesdeltagare: 2 timmar från senaste aktivitet. |
| __Host-authjs.csrf-token | Skyddar mot CSRF-attacker (säkerhetsfunktion) | Sessionsbaserad |
| bankid_reentry_token | Låter dig som loggat in med BankID återansluta till ett pågående möte om din session hinner gå ut | Tills mötets inbjudningslänk slutar gälla |
Utöver de tekniskt nödvändiga cookies ovan använder Tjänsten Plausible Analytics för att mäta aggregerad trafikstatistik (besöksantal, sidvisningar, trafikkällor). Plausible är ett cookiefritt analysverktyg — det sätter inga cookies och samlar inte in personuppgifter. Inget samtycke krävs för denna mätning enligt ePrivacydirektivet (LEK 2022:482).
Vi använder inga marknadsförings- eller spårningscookies, och inga tredjepartscookies för reklam.
Om du väljer att blockera cookies i din webbläsare kommer du inte kunna logga in i Tjänsten. Om vi i framtiden inför cookies utöver de tekniskt nödvändiga kommer vi att uppdatera denna policy och, om det krävs, be om ditt samtycke innan de sätts.
9. Ändringar av denna policy
Vi kan uppdatera denna policy när regler eller Tjänsten förändras. Vid väsentliga ändringar informerar vi dig via e-post eller via ett meddelande i Tjänsten. Den aktuella versionen finns alltid tillgänglig på https://www.votarino.se/privacy.
Frågor om denna policy? Kontakta oss på kontakt@votarino.se