T
Datataxi

Integritetspolicy

Senast uppdaterad: 2026-05-12

1. Personuppgiftsansvarig

Datataxi (drivs av LT Olssons Taxi AB, org.nr 556658-0675), är personuppgiftsansvarig för behandling av personuppgifter inom ramen för Datataxi-tjänsten. För Kundens egna anställda och underleverantörer (förare, dispatchers, ekonomipersonal) är Kunden personuppgiftsansvarig och Leverantören personuppgiftsbiträde.

2. Vilka personuppgifter vi behandlar

Vi behandlar följande kategorier av personuppgifter:

  • Användarkonton: namn, e-post, användarnamn, lösenord (hashat), telefonnummer, roll
  • Förardata: för- och efternamn, förarnummer, anställningsuppgifter, licensinformation, kontaktuppgifter
  • Avräkningar och resor: förarnummer kopplat till körpass, intäkter, betaltyper, tider, kundnamn och adresser från taxiresor (extraheras från avräknings-PDF:er)
  • Fakturadata: leverantörsuppgifter, belopp, momsinformation från uppladdade dokument
  • Tekniska data: IP-adress, sessionstoken, aktivitetsloggar, felmeddelanden

3. Ändamål och rättslig grund

Personuppgifterna används för att:

  • Tillhandahålla Tjänsten enligt avtal — rättslig grund: avtal
  • Säkerställa korrekt redovisning och flotthantering åt Kunden — rättslig grund: avtal / Kundens rättsliga skyldighet
  • Hantera fakturering, support och säkerhet — rättslig grund: berättigat intresse
  • Förbättra och utveckla Tjänsten genom aggregerad och avidentifierad data — rättslig grund: berättigat intresse
  • Uppfylla rättsliga skyldigheter (bokföringslagen, GDPR m.fl.) — rättslig grund: rättslig förpliktelse

4. Underbiträden (tredjepartstjänster)

För att leverera Tjänsten anlitar vi följande underbiträden. Samtliga är skyldiga att skydda data enligt GDPR:

  • Molntjänst för databas och autentisering— drift i EU (Frankfurt)
  • Hostingleverantör — drift av webbapplikationen
  • Molntjänst för AI-bearbetning och OCR— drift i EU
  • Fortnox AB — vid Kundens val att aktivera Fortnox-integration
  • E-postleverantör — utskick av transaktionella meddelanden

5. Överföring utanför EU/EES

Primär databehandling sker inom EU/EES. Vid undantagsfall (t.ex. support från underbiträdes globala team) kan personuppgifter överföras till tredje land med skyddsåtgärder enligt EU-kommissionens standardavtalsklausuler (SCC). Fullständig underbiträdesförteckning med leverantörsnamn kan begäras genom att kontakta oss.

6. Lagringstid

  • Aktiva konton: så länge avtalet är aktivt
  • Efter avtalsupphörande: 30 dagar för export, därefter raderas eller anonymiseras data
  • Bokförings­underlag: sju (7) år enligt bokföringslagen (1999:1078)
  • Säkerhets- och aktivitetsloggar: 90 dagar

7. Dina rättigheter enligt GDPR

  • Tillgång: få veta vilka uppgifter vi behandlar
  • Rättelse: få felaktiga uppgifter korrigerade
  • Radering: begära att uppgifter raderas (när lag medger)
  • Begränsning: begränsa behandlingen
  • Dataportabilitet: få ut data i strukturerat format
  • Invändning: motsätta dig viss behandling
  • Återkalla samtycke: när behandling sker med stöd av samtycke

Kontakta oss för att utöva dina rättigheter (se nedan). Du har även rätt att klaga till Integritetsskyddsmyndigheten (IMY) — imy.se.

8. Säkerhet

Vi använder tekniska och organisatoriska skyddsåtgärder — TLS-kryptering, hash:ade lösenord, Row Level Security i databasen, tenant-isolering, access-loggar och regelbundna backuper. Trots säkerhetsåtgärder kan ingen tjänst garanteras vara 100 % säker; vid en personuppgiftsincident meddelas berörda parter och IMY enligt GDPR artikel 33–34.

9. Cookies

Vi använder endast nödvändiga cookies för inloggning och sessionhantering. Inga marknadsföringscookies eller tredjepartsspårning används.

10. Barn

Tjänsten riktar sig till företag och är inte avsedd för personer under 16 år. Vi samlar inte medvetet in uppgifter om barn.

11. Ändringar av policyn

Vi kan uppdatera denna policy. Väsentliga ändringar meddelas via e-post eller i Tjänsten. Datum för senaste uppdatering anges högst upp på denna sida.

12. Kontakt

Frågor om denna policy eller dina personuppgifter:

Datataxi
Org.nr 556658-0675
E-post: privacy@taxiapp.se
Webb: https://taxiapp-one.vercel.app

Tillsynsmyndighet: Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy@imy.se, imy.se