Integritetspolicy
Senast uppdaterad: 1 september 2026
Introduktion
Onesync, en tjänst från Nordic Technologies AB (org.nr 559563-9146), respekterar din integritet och skyddar dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och svensk lagstiftning. I denna policy avser "vi", "oss" och "vår" Nordic Technologies AB. Policyn förklarar hur vi samlar in, använder, lagrar och skyddar information när du som företagare använder vår plattform.
Genom att använda Onesync godkänner du villkoren i denna integritetspolicy.
Personuppgiftsansvarig
Personuppgifter vi samlar in
1. Information du ger oss direkt
- Kontouppgifter: Namn, e-postadress, lösenord (krypterat via Supabase Auth)
- Företagsinformation: Restaurangnamn, adress, telefonnummer, öppettider, logotyp
- Affärsdata: Menyinformation, priser, erbjudanden, lunchmenyer, bilder
- Sociala medier: OAuth-tokens vid anslutning av Facebook, Instagram, TikTok eller Google Business Profile (krypterade med AES-256-GCM)
2. Information vi samlar in automatiskt
- Enhetsinfo: IP-adress, webbläsare, operativsystem
- Användningsdata: Sidor du besöker, funktioner du använder
- Cookies: Se vår cookiepolicy
Hur vi använder dina uppgifter
Tillhandahålla våra tjänster:
- Skapa och hantera ditt företagskonto
- Hantera menyer, erbjudanden och lunchmenyer
- Publicera innehåll på anslutna sociala medieplattformar
- Hantera ditt Google Business Profile
- AI-generering av innehåll baserat på din menydata
Analys och förbättring:
- Analysera användningsmönster för att förbättra tjänsten
- Felsökning och teknisk support
Kommunikation:
- Skicka transaktionsmeddelanden (kontobekräftelser, etc.)
- Svara på frågor och support-ärenden
Rättslig grund för behandling
Enligt GDPR artikel 6 baserar vi vår behandling på följande grunder:
Fullgörande av avtal (Art. 6.1.b)
- Skapa och hantera ditt företagskonto
- Tillhandahålla plattformens funktioner (menyhantering, AI-chat, sociala medier)
- Publicera innehåll på anslutna plattformar
Samtycke (Art. 6.1.a)
- Besöksstatistik för onesync.se (vår egen mätning, inga analys-cookies)
- Marknadsförings-cookies (Meta, Google) — förberett, inget aktivt i dag
Du kan när som helst återkalla ditt samtycke genom cookie-inställningarna i sidfoten.
Rättslig skyldighet (Art. 6.1.c)
- Lagring av transaktionsdata enligt bokföringslagen (minst 7 år)
- Efterlevnad av konsumentskyddslagstiftning
Berättigat intresse (Art. 6.1.f)
- Förbättra och utveckla tjänsten genom analys
- Säkerhetsåtgärder och bedrägeriförebyggande
- Felsökning och teknisk support
Cookies
Vi använder cookies för att förbättra din upplevelse. Du kan hantera dina cookie-inställningar genom att klicka på "Cookie" i sidfoten.
Nödvändiga cookies (Alltid aktiva)
Krävs för inloggning, säkerhet och grundläggande funktionalitet.
Analys och statistik (Kräver samtycke)
Vår egen anonymiserade besöksstatistik. Den ligger på onesync.se, sätter inga cookies och lämnar inte vår databas.
Marknadsförings-cookies (Kräver samtycke)
Förberett för framtida användning. Inga marknadsförings-cookies är aktiva för närvarande.
Sociala medieintegrationer
När du ansluter dina sociala mediekonton lagrar vi:
- Krypterade OAuth-tokens: Åtkomsttokens krypteras med AES-256-GCM innan lagring. Vi har aldrig tillgång till ditt lösenord.
- Kontoinformation: Sidnamn, konto-ID för att kunna publicera på rätt sida/konto.
- Google Business Profile: Platsnamn och konto-ID för att hantera öppettider, recensioner och foton.
Du kan när som helst koppla bort dina konton. Vid bortkoppling raderas alla lagrade tokens.
Google API-tjänster och begränsad användning
Onesyncs användning och överföring av information från Google API:er till andra appar följer Google API Services User Data Policy, inklusive kraven för begränsad användning (Limited Use requirements).
Begärt OAuth-scope och syfte:
https://www.googleapis.com/auth/business.manageVi begär detta scope för att kunna hantera din Google Business Profile på ditt uppdrag. Det ger oss möjlighet att:
- Läsa och uppdatera företagsprofil (namn, adress, öppettider, kategorier)
- Hämta och svara på kundrecensioner
- Ladda upp och hantera foton
- Publicera inlägg och erbjudanden
- Hämta statistik (visningar, sökningar, klick, vägbeskrivningar)
Begränsad användning. Vi använder data från Google API:er enbart för att tillhandahålla de funktioner som beskrivs ovan. Vi använder inte Google-data för att visa reklam, och vi säljer, hyr ut eller delar inte Google-data med tredje part för reklam, dataförsäljning eller andra ändamål utöver vad som krävs för att leverera vår tjänst.
Mänsklig åtkomst. Onesyncs personal kan få läsåtkomst till dina Google Business Profile-data enbart när det krävs för att ge dig teknisk support och du har begärt detta, eller när det krävs av lag. Vi läser, kopierar, lagrar eller delar inte dina Google-data utöver vad som är nödvändigt för att tillhandahålla tjänsten.
Återkalla åtkomst. Du kan när som helst återkalla Onesyncs åtkomst till din Google Business Profile via myaccount.google.com/permissions. Vi raderar då alla lagrade tokens omedelbart.
AI-funktioner
Vår plattform använder AI för att:
- Generera innehåll för sociala medier baserat på din menydata (Claude av Anthropic)
- Svara på kundfrågor i AI-chatten baserat på din menyinformation (OpenRouter och OpenAI)
- Förbättra inlägg och innehåll
Din data skickas till Anthropics, OpenAIs och OpenRouters API:er för bearbetning i USA. Ingen av dessa leverantörer använder uppgifterna för att träna sina modeller. Det dina slutkunder själva skriver i chatten på din webbplats skickas vidare till OpenRouter och OpenAI — skriver en gäst sitt namn eller telefonnummer i ett meddelande följer det med. Vi skickar inga uppgifter ur ditt kundregister till AI-tjänsterna.
Dina rättigheter enligt GDPR
Så utövar du dina rättigheter:
- Kontakta oss på info@onesync.se
- Beskriv vilken rättighet du vill utöva
- Vi svarar inom 30 dagar
Har du i stället skrivit till ett företag genom chatten på dess webbplats eller via Instagram, Facebook Messenger eller WhatsApp, och vill få det samtalet raderat? Det beskrivs på Radera dina uppgifter.
Rätt att lämna klagomål
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att klaga till:
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
Telefon: 08-657 61 00
E-post: imy@imy.se
Webb: www.imy.se
Datasäkerhet
- HTTPS/TLS-kryptering för all datatrafik
- AES-256-GCM-kryptering för alla lagrade OAuth-tokens
- Row Level Security (RLS) i databasen
- Supabase-hosting inom EU (Stockholm, Sverige)
- Regelbundna säkerhetsgranskningar
Lagringstider
Kontouppgifter
Tills du raderar ditt konto eller begär radering.
Affärsdata (menyer, bilder, etc.)
Tills du raderar dem eller avslutar ditt konto.
Transaktionsdata
Minst 7 år enligt bokföringslagen.
OAuth-tokens (sociala medier)
Tills du kopplar bort kontot. Raderas omedelbart vid bortkoppling.
Besöksstatistik
Sparas tills vidare i anonymiserad form. IP-adressen lagras bara som en hash med ett salt som byts varje dygn, så en besökare inte går att känna igen dagen efter.
Tredjepartsleverantörer
Supabase Inc.
Databas och autentisering. EU (Stockholm, Sverige). GDPR-kompatibel.
Vercel Inc.
Webbhosting. USA med EU edge-nodes. EU-US Data Privacy Framework. Ingen analystjänst — besöksstatistiken samlas in och lagras av oss själva.
Anthropic (Claude AI)
AI-innehållsgenerering. USA. Data lagras inte permanent och används inte för modellträning.
OpenAI Inc.
AI-driven kundchatt. USA. EU-US Data Privacy Framework. Data lagras max 30 dagar.
OpenRouter, Inc.
Dirigerar kundchattens anrop till språkmodellen. USA.
Resend
E-posttjänst för transaktionsmeddelanden.
Överföring utanför EU/EES
Vissa leverantörer behandlar data i USA. Skyddsåtgärder: EU-US Data Privacy Framework, EU:s standardavtalsklausuler.
Kontakta oss
Frågor om integritet eller hur vi hanterar dina uppgifter?
Företag: Nordic Technologies AB (org.nr 559563-9146)
E-post: info@onesync.se