Adjö

Integritetspolicy

Senast uppdaterad: 22 september 2026. Detta är ett första utkast och väntar på slutgranskning av jurist innan tjänsten lanseras skarpt – se markeringen i slutet av varje avsnitt som behöver kompletteras med företagsuppgifter.

1. Vem är personuppgiftsansvarig

[Adjö AB, org.nr XXXXXX-XXXX, adress] ("Adjö", "vi") är personuppgiftsansvarig för behandlingen av dina personuppgifter när du använder tjänsten på adjo.leanify.app.

Kontakta oss i frågor om dataskydd på [dataskydd@adjo.se].

2. Vilka uppgifter vi samlar in

Vi samlar in de uppgifter du själv lämnar när du använder tjänsten:

  • Kontouppgifter: namn, e-postadress och ett hashat lösenord – eller, om du loggar in med BankID, ditt namn och personnummer från BankID-svaret. BankID-inloggning körs i dagsläget mot en testmiljö, inte skarp BankID.
  • Testamentesuppgifter: civilstånd, arvtagare och hur du vill att din kvarlåtenskap ska fördelas.
  • Gravval: önskad begravningsform, ceremoni, plats och officiant.
  • Tillgångsöversikt: en fritextsammanställning av tillgångar och skulder – vi lagrar inte kontonummer eller BankID-verifierade saldon.
  • Digitalt arv: vilka digitala konton och tjänster som finns och vem som ska ha tillgång till dem efter dödsfall.
  • Ett personligt avskedsmeddelande, om du väljer att skriva ett.
  • Teknisk information som IP-adress och tidpunkt vid inloggning, för säkerhet och felsökning.

3. Känsliga personuppgifter

Vissa svar – till exempel om du vill ha en religiös ceremoni – kan räknas som känsliga personuppgifter enligt artikel 9 GDPR eftersom de kan avslöja religiös tro. Vi behandlar dessa uppgifter endast med ditt uttryckliga samtycke, som du lämnar genom att aktivt fylla i uppgiften. Du kan när som helst ta bort eller ändra svaret.

4. Varför vi behandlar dina uppgifter

  • För att tillhandahålla tjänsten – spara dina svar och göra dem tillgängliga för dig, samt generera dokument för utskrift (fullgörande av avtal).
  • För att skapa och verifiera ditt konto samt skicka transaktionsmail, t.ex. bekräftelse av e-post och återställning av lösenord (fullgörande av avtal).
  • För känsliga uppgifter enligt punkt 3 – med ditt samtycke.
  • För att upptäcka missbruk och hålla tjänsten säker (berättigat intresse).

5. Hur länge vi sparar uppgifterna

Vi sparar dina uppgifter så länge du har ett aktivt konto. Om du begär att ditt konto ska raderas tar vi bort dina uppgifter inom 30 dagar, om vi inte är skyldiga att spara viss information längre enligt lag (t.ex. bokföringslagen för betalningsuppgifter, när betalfunktioner införs).

6. Vilka vi delar uppgifter med

Vi säljer aldrig dina uppgifter. För att driva tjänsten anlitar vi följande personuppgiftsbiträden:

  • Neon – databashantering. Dina uppgifter lagras i en databas i Frankfurt, Tyskland (EU).
  • Vercel – drift och hosting av webbplatsen.
  • Resend – utskick av transaktionsmail (t.ex. bekräftelse- och återställningslänkar).
  • Idura (tidigare Criipto) – BankID-inloggning, körs i dagsläget mot deras testmiljö.
  • Stripe – betalning för PDF-nedladdning, körs i dagsläget i Stripe testläge. Vi lagrar inga kortuppgifter själva; det sköter Stripe.

Samtliga biträden är bundna av personuppgiftsbiträdesavtal. Under Fas 1 av tjänsten kan viss infrastruktur vara hostad utanför Sverige men inom EU/EES – vi planerar att flytta produktionsdrift till svensk/nordisk hosting inför skarp lansering.

7. Dina rättigheter

Enligt GDPR har du rätt att:

  • Få tillgång till dina uppgifter (registerutdrag).
  • Få felaktiga uppgifter rättade.
  • Begära radering av dina uppgifter.
  • Begära att behandlingen begränsas.
  • Få ut dina uppgifter i ett maskinläsbart format (dataportabilitet).
  • Invända mot behandling som grundar sig på berättigat intresse.
  • Återkalla lämnat samtycke, t.ex. för känsliga uppgifter.

Du kan när du är inloggad se, ändra och skriva ut dina egna uppgifter under "Mitt konto". Vill du radera hela ditt konto, kontakta oss på [dataskydd@adjo.se].

Du har även rätt att klaga till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina uppgifter felaktigt.

8. Cookies och intern statistik

Vi använder endast en nödvändig sessionscookie för att hålla dig inloggad. Den är kryptografiskt signerad och innehåller inget spårbart innehåll. Vi använder inga cookies eller tredjepartsverktyg för marknadsföring eller spårning.

För att förstå hur tjänsten används för oss internt loggar vi ett fåtal anonyma händelser i vår egen databas – t.ex. att ett testamente eller gravval påbörjats – utan koppling till namn eller e-postadress. Detta delas aldrig med tredje part och används enbart för att mäta och förbättra tjänsten.

9. Säkerhet

Lösenord lagras aldrig i klartext, endast som en saltad hash. All trafik till tjänsten är krypterad (HTTPS). Endast du kommer åt dina sparade svar när du är inloggad.

10. Ändringar av policyn

Vi kan uppdatera den här policyn, t.ex. i takt med att tjänsten utvecklas. Väsentliga ändringar meddelas via e-post eller i tjänsten.