Sammanfattning
På vanlig svenska
Vi lagrar dina kvitton och fakturor på EU-servrar i Tyskland. Vi använder dem för att göra det arbete du anlitade oss för — extrahera radposterna, beräkna momsen och leverera resultatet tillbaka till dig och din revisor. Vi säljer inte dina data, vi matar inte in dina privata kvitton i någon annans AI-träningsuppsättning, och du kan exportera eller radera allt när som helst.
Denna Integritetspolicy förklarar hur Fidanet Solution Oy ("Baslic", "vi", "oss") samlar in och behandlar personuppgifter när du besöker baslic.com, använder Baslic-webb- och mobilapplikationerna på app.baslic.com, eller interagerar med oss via e-post. Den gäller för grundare, anställda, revisorer och alla vars personuppgifter vi behandlar i samband med leverans av Baslic-tjänsten ("Tjänsten").
För data vi behandlar på uppdrag av våra företagskunder (till exempel kvitton inskickade av deras anställda) agerar vi som personuppgiftsbiträde enligt artikel 28 i EU:s allmänna dataskyddsförordning ("GDPR"). Dessa behandlingsaktiviteter regleras av Databehandlingsavtalet och skyldigheterna där har företräde framför denna Policy där de står i konflikt.
Vilka vi är
Personuppgiftsansvarig för personuppgifter som behandlas under denna Policy är:
- Fidanet Solution Oy
- Marinkallio 6b, 02320 Espoo, Finland
- Företags-ID (Y-tunnus): 3497432-1
- E-post: privacy@baslic.com
Vi har inte utsett ett dataskyddsombud eftersom vi inte är skyldiga till det enligt GDPR artikel 37. Integritetsfrågor hanteras av grundarna; du kan nå oss direkt på privacy@baslic.com.
Data vi samlar in
Kontodata
När du registrerar dig samlar vi in ditt namn, din arbets-e-postadress, företaget du representerar (om något), språket du använder Baslic på och ett lösenord hashat med en enkelriktad funktion. Vi ser aldrig ditt lösenord i klartext.
Kvitto- och fakturainnehåll
Kärnan i Tjänsten är behandling av kvitton, fakturor och reseutgiftsposter som du vidarebefordrar, laddar upp eller fotograferar. Detta innehåll innehåller vanligtvis handlarens namn, radposter, priser, skattesatser, betalningsmetod och ibland namn eller roller på personer i ditt företag (till exempel "lunch med teamet"). Om filen du skickar in innehåller personuppgifter om tredje parter är du ansvarig för att säkerställa att du har en rättslig grund att dela den med oss för behandling.
E-post-metadata
Om du använder e-post-vidarebefordran får du en arbetsytesspecifik adress på mail.baslic.com-domänen (till exempel your-workspace-code@mail.baslic.com). När du vidarebefordrar ett kvitto till den adressen tar vi emot avsändaradressen, ämnesraden och tidsstämplarna för meddelandet du vidarebefordrar. Vi använder detta endast för att koppla kvittot till rätt konto.
Användnings- och enhetsdata
När du använder Tjänsten samlar vi automatiskt in loggdata såsom IP-adress, webbläsartyp, operativsystem, sidorna du visar, åtgärderna du utför och tidsstämplarna. Vi använder detta för säkerhet, felsökning och för att förstå vilka funktioner som fungerar.
Faktureringsdata
Prenumerationsbetalningar behandlas av Stripe Payments Europe Ltd. Vi tar emot kortets fyra sista siffror, kortmärket, landet och faktureringsadressen du anger. Vi lagrar inte fullständiga kortnummer i vår infrastruktur.
Supportkommunikation
När du skriver till oss behåller vi e-postmeddelandet, din adress och alla bilagor du väljer att dela så att vi kan svara och hänvisa tillbaka till konversationen senare.
Hur vi använder det
Vi använder ovanstående data för att:
- Leverera Tjänsten — ta emot kvitton, extrahera radposter, klassificera moms, generera exporter och returnera resultaten till dig.
- Fakturera dig, skicka prenumerationskvitton och hantera skatter.
- Skicka servicekritisk e-post — lösenordsåterställningar, betalningsfel, säkerhetsvarningar, planerade driftstopp.
- Förbättra och felsöka Tjänsten, med personuppgifter minimerade eller pseudonymiserade när den tekniska uppgiften tillåter det.
- Uppfylla våra egna rättsliga skyldigheter — finsk bokföringslag, skatterapportering, sanktionsscreening och svar på lagliga förfrågningar från myndigheter.
- Försvara oss själva i tvister och förhindra bedrägeri, missbruk och obehörig åtkomst.
Rättsliga grunder (GDPR artikel 6)
- Fullgörande av avtal — för att leverera Tjänsten du har registrerat dig för och fakturera dig för den (artikel 6(1)(b)).
- Rättslig förpliktelse — för att föra bokföring, svara myndigheter och uppfylla våra skatteförpliktelser (artikel 6(1)(c)).
- Berättigade intressen — för att hålla Tjänsten säker, förhindra missbruk, förbättra funktioner och kommunicera med befintliga kunder om meningsfulla produktuppdateringar (artikel 6(1)(f)).
- Samtycke — för valfria analytics-cookies, produktnyhetsbrev och all dataanvändning som går utöver ovanstående grunder. Du kan när som helst återkalla samtycke utan att påverka tidigare behandling.
AI och modellträning
Baslic använder stora språkmodeller för att översätta dina naturliga språkinstruktioner till Timo till strukturerade bokföringsposter och för att resonera om radposter, momssatser och reseersättningar. Optisk teckenigenkänning — att omvandla ett kvittofoto till text — körs på vår egen infrastruktur inom EU; dina kvittobilder skickas inte till en tredje part för OCR. De tredjeparts AI-leverantörer vi använder för resonemangssteget listas på vår Underbiträden-sida.
Vi tillåter inte våra AI-underbiträden att använda dina data för att träna sina modeller. Detta upprätthålls genom företagskontrakt som stänger av lagring av träningsdata. Där ett underbiträde erbjuder ett nollagringsläge använder vi det. Där ett underbiträde endast lagrar data under korta perioder för att upptäcka missbruk accepterar vi den kortaste tillgängliga lagringen.
Vi kan använda avidentifierade och aggregerade mönster härledda från Tjänsten — till exempel "hur ofta kunder på restauranger har fri-måltidsreduktioner" — för att förbättra våra egna klassificeringsheuristiker. Aggregering här betyder data som inte kan kopplas tillbaka till en individ eller verksamhet.
Delning och underbiträden
Vi delar personuppgifter endast med parter som hjälper oss leverera Tjänsten, och alla är bundna av databehandlingsavtal med oss. Den fullständiga listan finns på Underbiträden-sidan.
Vi kommer att lämna ut personuppgifter till offentliga myndigheter när vi är lagligt skyldiga att göra det, efter att ha vidtagit rimliga åtgärder för att bedöma lagligheten av begäran. Vi kommer att meddela dig om begäran om det inte är lagligt förbjudet.
Vi säljer inte dina personuppgifter och vi delar dem inte med reklamnätverk.
Internationella överföringar
Dina kontodata och kvittoinnehåll lagras på EU-servrar belägna i Tyskland. Där ett underbiträde behandlar data utanför Europeiska ekonomiska samarbetsområdet förlitar vi oss på Europeiska kommissionens Standardavtalsklausuler (kommissionens genomförandebeslut (EU) 2021/914) tillsammans med kompletterande tekniska och organisatoriska åtgärder såsom kryptering vid överföring och i vila.
Du kan begära en kopia av skyddsåtgärderna vi använder för ett specifikt underbiträde genom att skriva till privacy@baslic.com.
När ett underbiträde är etablerat i ett land som Europeiska kommissionen erkänner som tillräcklig skyddsnivå (artikel 45 GDPR) — för närvarande MapTiler AG i Schweiz, som endast används för att rendera bakgrundskartrutor för reseräknings-PDF:er — grundas överföringen på det beslutet om adekvat skyddsnivå och kräver inga standardavtalsklausuler; MapTilers kartrutdatacenter finns i Frankrike inom EES.
Lagring
- Kvitton och fakturor — behålls så länge din prenumeration är aktiv, plus den lagstadgade lagringsperioden som krävs av finsk bokföringslag (för närvarande sex år från slutet av räkenskapsperioden). Om du bor i en jurisdiktion med ett längre krav gäller den längre perioden.
- Kontodata — efter att du stänger ditt konto kan du exportera dina data i 60 dagar genom Tjänstens självserviceverktyg. Efter detta exportfönster raderar vi kontodata inom 30 dagar (90 dagar totalt från stängning), om vi inte är skyldiga att behålla dem längre av juridiska skäl. Krypterade säkerhetskopior som innehåller dina data kan kvarstå i upp till 90 dagar efter radering innan de skrivs över i enlighet med vårt rotationsschema för säkerhetskopior.
- Support-e-post — behålls upp till tre år från sista kontakten.
- Server- och applikationsloggar — behålls upp till 90 dagar, längre endast när det behövs för en aktiv utredning.
- Faktureringsregister — behålls under den lagstadgade bokföringsperioden (sex år).
- Confirmed travel-expense reports (matkalasku) and their receipts — six years (legal hold under GDPR Art. 17(3)(b) and the Finnish Accounting Act). These records are retained even if you request erasure; see the statutory-retention note below.
Statutory retention and the right to erasure. When you request erasure, we delete your personal data. However, we cannot delete data contained in confirmed travel-expense reports (matkalasku) and their supporting receipts, which we are required to retain for six (6) years under the Finnish Accounting Act. This is based on GDPR Art. 17(3)(b) (compliance with a legal obligation). Such records are moved to a restricted “legal-hold” archive state in which personal data not required for bookkeeping (e.g. home address and free-form input text) is removed, and the remainder is retained solely to meet the retention obligation. The data is permanently deleted once the retention period ends.
Dina rättigheter under GDPR
Under GDPR har du rätt till:
- Tillgång — begära en kopia av personuppgifterna vi har om dig.
- Rättelse — korrigera data som är felaktiga eller ofullständiga.
- Radering — begära radering där den rättsliga grunden för behandling inte längre gäller.
- Begränsning — be oss begränsa hur vi behandlar dina data medan en tvist löses.
- Portabilitet — ta emot dina data i ett strukturerat, maskinläsbart format, eller låta dem skickas till en annan leverantör.
- Invändning — invända mot behandling baserad på berättigade intressen.
- Återkallande av samtycke — när som helst, för all behandling baserad på samtycke.
För att utöva någon av dessa rättigheter, skriv till privacy@baslic.com. Vi kommer att svara inom 30 dagar, och kostnadsfritt om inte begäran är uppenbart ogrundad eller överdriven.
Säkerhet
Vi skyddar dina data med tekniska och organisatoriska åtgärder som är lämpliga i förhållande till risken, inklusive:
- TLS 1.2 eller högre för all data under överföring.
- AES-256-kryptering i vila för kvittofiler och databassäkerhetskopior.
- Rollbaserad åtkomstkontroll med multi-faktor-autentisering för all anställdas åtkomst till produktionssystem.
- Lägsta-privilegium-åtkomst — ingenjörer får åtkomst till kundinnehåll endast när de aktivt undersöker ett ärende du har rapporterat.
- Dagliga krypterade säkerhetskopior lagrade i en separat EU-region.
- Kontinuerlig sårbarhetsskanning av vår infrastruktur och tredjepartsberoenden.
- Dokumenterad incident-response-process med tidslinjer för incidentanmälan i linje med GDPR artikel 33.
Ingen säkerhetskontroll eliminerar risken helt. Om vi blir medvetna om en personuppgiftsincident som sannolikt kommer att resultera i en risk för dina rättigheter, kommer vi att meddela den relevanta tillsynsmyndigheten inom 72 timmar, och där risken är hög kommer vi att meddela dig utan onödigt dröjsmål.
Cookies och spårning
Vi använder ett litet antal strikt nödvändiga cookies för att hålla dig inloggad, komma ihåg ditt språkval och skydda mot cross-site request forgery. Dessa kräver inte ditt samtycke enligt EU:s ePrivacy-direktiv.
Vi kör inget produkt-analytics-verktyg, och vi bäddar inte in reklam eller spårningspixlar mellan webbplatser. De operativa mätvärden vi behöver för att hålla Tjänsten igång beräknas från våra egna serverloggar och kasseras enligt schemat som beskrivs under lagring. Fullständiga uppgifter, inklusive namnen på varje strikt nödvändig cookie och hur länge de varar, finns på vår Cookies-sida.
Barn
Baslic är ett verktyg för företag och de yrkesverksamma som arbetar i dem. Vi behandlar inte medvetet personuppgifter om barn under 16 år. Om du tror att vi har gjort det, skriv till oss och vi kommer att radera dem.
Ändringar i denna Policy
Vi kan uppdatera denna Policy när Tjänsten utvecklas. När ändringarna är väsentliga — en ny kategori av data, ett nytt behandlingsändamål, ett nytt underbiträde som hanterar innehåll — kommer vi att meddela dig minst 30 dagar i förväg, via e-post eller genom en in-app-banner. Versionen du läser är daterad 17 maj 2026.
Kontakt och klagomål
Det snabbaste sättet att nå oss om integritet är privacy@baslic.com.
Du har också rätt att lämna in ett klagomål till tillsynsmyndigheten i ditt bosättningsland. Om du är i Finland är myndigheten Dataskyddsombudsmannens kontor (Tietosuojavaltuutetun toimisto), Lintulahdenkuja 4, 00530 Helsinki — tietosuoja.fi.
Åtagande om vanligt språk