BRF CopilotTill startsidan

Integritetspolicy

Senast uppdaterad: [DATUM ej fastställt]

[UTKAST — inte juridiskt granskat. Fyll i uppgifter inom hakparentes och låt gärna en jurist se igenom texten innan den publiceras skarpt.]

1. Vem är ansvarig?

BRF Copilot tillhandahålls av [Firmanamn, org.nr, adress] ( “vi”). Vid frågor om denna policy, kontakta kim.erik88@gmail.com.

2. Två roller enligt GDPR

Din bostadsrättsförening (genom styrelsen) är personuppgiftsansvarig för uppgifter om föreningens medlemmar och boende. Vi är personuppgiftsbiträde — vi behandlar uppgifterna för föreningens räkning, enligt föreningens instruktioner, och använder dem inte för egna syften.

3. Vilka uppgifter behandlar vi?

  • Kontouppgifter: namn och e-postadress för inloggning.
  • Föreningsdata: uppladdade dokument (t.ex. stadgar, protokoll) och innehållet i frågor som ställs till AI-assistenten.
  • Lägenhetsregister: kontaktuppgifter till boende som styrelsen själv lägger in.
  • Meddelanden och inlägg som skrivs i tjänsten (t.ex. anslagstavlan).

4. Varför behandlar vi uppgifterna?

För att tillhandahålla tjänsten: logga in medlemmar, besvara frågor om föreningens dokument, skicka meddelanden till boende och visa anslagstavlan. Rättslig grund är avtalet mellan föreningen och oss (personuppgiftsbiträdesavtal).

5. Vilka andra får se uppgifterna? (underbiträden)

  • Supabase — databas, filhantering och inloggning.
  • Anthropic — genererar AI-svar baserat på föreningens dokument och frågor.
  • Voyage AI — bearbetar dokumenttext för att möjliggöra sökning (embeddings).
  • Resend — skickar transaktionsmejl (inbjudan, lösenordsåterställning, meddelanden till boende).

Vi delar inte uppgifter med någon annan i marknadsföringssyfte.

6. Hur länge sparas uppgifterna?

Så länge föreningens konto är aktivt. Vid uppsägning raderas föreningens data inom [tidsram ej fastställd, t.ex. 30 dagar], om inte föreningen begär tidigare radering.

7. Säkerhet

Varje förenings data är åtskild på databasnivå (Row Level Security) så att en förening aldrig kan se en annan förenings uppgifter. Lösenord hanteras av Supabase Auth och lagras aldrig i klartext.

8. Dina rättigheter

Boende och medlemmar som vill begära utdrag, rättelse eller radering av sina uppgifter kontaktar i första hand sin förenings styrelse, som är personuppgiftsansvarig. Styrelsen kan i sin tur kontakta oss på kim.erik88@gmail.com för att verkställa begäran.

9. Cookies

Vi använder endast en nödvändig sessionscookie för inloggning. Inga cookies för marknadsföring eller spårning används.