Dataskydd

Integritetspolicy för Emitly

Här beskriver vi vilka personuppgifter som behandlas, varför de behövs, var de kan skickas och vilka rättigheter registrerade har.

Version 3.5 · uppdaterad 4 augusti 2026

1. Vem ansvarar för uppgifterna?

För webbplatsen, kontaktförfrågningar, avtal, fakturering och administration är den juridiska Emitly-leverantören personuppgiftsansvarig.

När en kund använder tjänsten för sina anställdas, leverantörers eller kunders uppgifter är kunden normalt personuppgiftsansvarig och Emitly personuppgiftsbiträde. Den behandlingen regleras av personuppgiftsbiträdesavtalet.

2. Uppgifter vi behandlar

Vi behandlar bara uppgifter som behövs för de avtalade funktionerna.

  • Kontakt och konto: namn, e-post, telefon, företag, roll, behörighet och inloggningshändelser.
  • Ekonomidokument: kvitton, leverantörsfakturor, bilagor, leverantör, belopp, valuta, datum, kostnadsställe, projekt och eventuell information om anställda eller resor.
  • Fakturarader: radnummer, beskrivning, tryckt mängd och enhet, radbelopp, uttryckligen angiven radsumma exklusive skatt samt exakt evidensutdrag och sid-, tabell- eller radposition. När en rad beräknas sparas också evidensutdragets SHA-256, vald faktor, källa, år, region, gasomfattning, verksamhetsgräns, CO₂e, GHG-scope, kategori och gransknings- eller blockeringsstatus. Uppgifterna kan vara personuppgifter när källdokumentet innehåller information om en identifierbar person.
  • Härledda uppgifter: dokumenttyp, källsystem, källdokumentets SHA-256-fingeravtryck, OCR-/AI-extraktion, kategori, mängd, enhet, utsläppsresultat, faktorkälla, gasomfattning (CO₂e eller CO₂-only), GHG-scope, verksamhetsgräns och granskarens klassningsgrund för bränslekällan, exakt evidensutdrag för ett källangivet utsläppsvärde, evidensutdragets SHA-256-fingeravtryck, beräkningsspår, kvalitetsflaggor, aktiv granskningstid, mätmetod, slumpmässigt timersessions-ID, start-/sluttid, interaktionsantal, synlighets- och inaktivitetspauser samt granskningshistorik. Semantiska vektorer skapas och sparas bara när den funktionen uttryckligen aktiverats för arbetsytan.
  • AI- och driftmått: leverantör, modell, typ av behandling, tokenantal, svarstid, status, beräknad eller leverantörsrapporterad kostnad och kostnadsgrund. För konfigurerad tokenkostnad sparas även använda in-/utpriser, tariffens giltighetsdatum och SHA-256 av tariffreferensen; den läsbara avtalsreferensen sparas inte i användningsposten. Dokumentinnehåll eller prompt sparas inte i denna mätpost.
  • Pilot- och kvalitetsdata: versionsbundna före-/eftervärden, kundbekräftat facit, neutral kohortkod, granskningsutfall och tidsåtgång med timersessionens mätmetadata, teknisk användningskostnad, fingeravtryck av facit och prediktion, aggregerade kvalitetsmått samt datasetfingeravtryck för att koppla en extern granskning till rätt urval.
  • Dashboardinsikter: datatäckning, prioriterade åtgärder samt aggregerade kategori- och leverantörshotspots baserade på kundens dokument. Leverantörsnamn visas i hotspotvyn först när minst två dokument ingår i gruppen.
  • Byrå- och gruppöversikt: dokumentantal, attesterad täckning, attesterat CO₂e, arbetskö och senaste aktivitet kan sammanställas över de separata kundarbetsytor där användaren har en aktiv behörighet. Källdokument och detaljvärden förblir avgränsade till respektive arbetsyta.
  • Privata benchmarkfiler och uppladdade granskningsintyg behandlas tillfälligt vid beräkningen och sparas inte som filer av pilotregistret. Där sparas dataset-ID, datasetets SHA-256-fingeravtryck, metodversion, aggregerad rapport, intygets giltighetsstatus och eventuella orsakskoder, granskarorganisation, granskningsdatum, granskade dokumentsegment och slutsats. Registret sparar även SHA-256 av intygsfilen och av referensen till det signerade beviset, men inte den läsbara referensen.
  • Integrationer: anslutningsstatus, externa referenser och krypterade åtkomstuppgifter för exempelvis Findity och Fortnox.
  • Drift och säkerhet: IP-adress, sessionsdata, enhets- och webbläsarinformation, fel-, åtkomst- och säkerhetsloggar.
  • Avtal och betalning: kund-, abonnemangs-, användnings- och faktureringsuppgifter. Fullständiga kortuppgifter hanteras av betalningsleverantören, inte av Emitly.

3. Varifrån uppgifterna kommer

Uppgifter lämnas av användaren eller kundens administratör, hämtas på kundens instruktion från anslutna ekonomi- och utläggssystem, eller skapas när Emitly analyserar och kvalitetssäkrar dokumenten.

Det är frivilligt att lämna en pilotförfrågan. Utan namn, e-postadress och en kort beskrivning kan Emitly inte besvara eller bedöma förfrågan. Dokument, integrationsnycklar, kunddata eller känsliga personuppgifter ska inte lämnas i kontaktformuläret eller i den första direkta e-postkontakten.

4. Ändamål och rättslig grund

ÄndamålRättslig grund/roll
Leverera konto, pilot och tjänstAvtal eller åtgärder före avtal
Besvara förfrågningar och ge supportAvtal eller berättigat intresse av kundservice
Skydda tjänsten, förebygga missbruk och felsökaBerättigat intresse av säker och tillförlitlig drift
Fakturera och uppfylla bokföringskravAvtal och rättslig förpliktelse
Behandla kundens ekonomidokumentKundens dokumenterade instruktion enligt PUB-avtalet
Mäta pilotkvalitet och enhetsekonomiKundens dokumenterade pilotinstruktion; rapporteras som aggregat
Visa datakvalitet, utsläppshotspots och prioriterade åtgärderKundens dokumenterade instruktion; beräknas i den behörighetsstyrda arbetsytan
Visa byrå- eller gruppöversikt över flera kundarbetsytorRespektive kunds dokumenterade instruktion och användarens aktiva behörighet i varje arbetsyta
ProduktstatistikAggregerade eller anonymiserade mått; personuppgifter används inte för modellträning

5. AI-behandling och automatiska förslag

Dokument eller utdrag kan skickas till JuiceFactory för dokumenttolkning och kategorisering. En minimal representation av leverantör, kategori, beskrivning, belopp, valuta och datum skickas för semantisk vektorisering endast när arbetsytans administratör uttryckligen har aktiverat funktionen enligt kundens instruktion. Kunddata får inte skickas till någon annan AI-leverantör eller dold reservleverantör.

För skannade fakturor kan JuiceFactory föreslå en struktur per tryckt rad och peka ut det exakta textutdrag samt den sid-, tabell- eller radposition som stöder mängden. Emitly validerar därefter format, beloppstäckning, mängd, enhet, källposition och faktor deterministiskt. Saknat eller motsägande radbevis blockerar hela fakturans automatiska klimatresultat; AI-extraktionen är inte ett automatiskt facit.

AI-resultat är förslag. Ett källangivet utsläppsvärde används bara som granskningskandidat när extraktionen innehåller en matchande CO₂-märkning, kg-enhet, gasomfattning och exakt evidensutdrag; det blir inte beräkningsklart före mänsklig attest. Aktivitetsvärden kräver också kompatibel mängd, enhet och dokumenterad faktor samt mänsklig attest. Kundsynliga rapport-, baslinje-, portfölj- och AI-totaler håller värden som väntar attest, spend-screening och blockerade beräkningar utanför den kundklara summan. Import-API:t redovisar sådana preliminära värden separat från den kundklara totalen. Emitly sparar källdata, extraherade fält, beräkningar, faktorkällor och granskningshistorik så att resultat kan kontrolleras och förbättras över tid. Tjänsten fattar inte beslut med rättslig eller motsvarande betydande effekt om personer.

6. Mottagare och överföringar

Åtkomst begränsas till behöriga personer, kunden och de leverantörer som behövs för tjänsten. En redovisningsbyrå eller gruppanvändare får endast se en kundarbetsyta och dess portföljaggregat när användaren har aktiv behörighet och respektive kund har gett dokumenterat mandat. Aktuell lista över leverantörer finns på sidan Underbiträden.

En oberoende granskare får endast tillgång på kundens dokumenterade instruktion. Aggregat och datasetfingeravtryck används som standard; källdokument eller personuppgifter lämnas endast ut när det ingår i granskningsuppdraget och omfattas av sekretess, behörighetsbegränsning och rätt dataskyddsroll.

Kärndata och AI-behandling ska vara placerade i Sverige/EU. Vissa stödtjänster, exempelvis betalning, kan använda globala koncernbolag eller leverantörer. Då krävs tillämplig överföringsmekanism och avtalskontroll innan tjänsten aktiveras.

Webb- och apptrafik går via den CDN- och reverse-proxyleverantör som anges i underbiträdeslistan. Leverantören kan därmed behandla IP-adress, URL, tekniska headers, cookies och förmedlad begärandedata. EU-begränsad routning, logginställningar och personuppgiftsbiträdesavtal ska bekräftas före produktionspilot med verklig kunddata.

7. Lagring och radering

Kunddokument, bilagor, extraherade fält, klimatberäkningar, facitkorrigeringar, granskningshistorik, pilotmått och integrationer sparas under avtalet enligt kundens dokumenterade lagringsinstruktion. Vid avtalets slut exporteras eller raderas uppgifterna enligt PUB-avtalet, med undantag för vad lag kräver att leverantören behåller.

En arbetsyteadministratör kan före pilotavslut eller radering hämta ett privat, maskinläsbart ZIP-arkiv med dokumentposter, originalbilagor, beräkningsspår, granskningshändelser, kundbekräftat facit, AI-kostnadsbevis, benchmarkaggregat och faktorstyrning. Arkivet har manifest och SHA-256 per fil. Integrationshemligheter, API-nycklar, autentiseringsuppgifter, interna filvägar, signerade URL-parametrar och betalningsleverantörens identifierare ingår inte.

För uppladdade och importerade bild-/PDF-kvitton och fakturor sparas originalbilagan för granskning under avtalad lagringstid. Emitly sparar även SHA-256-fingeravtryck av källdokumentet, OCR-text, validerade AI-fält och, per relevant fakturarad, beskrivning, tryckt mängd och enhet, radbelopp, uttryckligen angiven radsumma exklusive skatt, exakt evidensutdrag, dess SHA-256 och sid-, tabell- eller radposition. Faktoruppgifter, radens CO₂e, scope, kategori, kvalitetsvarningar och blockerings- eller granskningsstatus ingår i beräkningsspåret. Originalet kan skickas till JuiceFactory när dokumenttolkning är aktiverad. Raduppgifterna följer samma avtalade export- och raderingsfrist som dokumentposten.

Vid UBL-/Peppol-import behandlas den uppladdade XML-filen tillfälligt och raderas efter parsing. Ett SHA-256-fingeravtryck av råfilen samt extraherade fält och beräkningsspår sparas för att kunden senare ska kunna verifiera kopplingen till samma källdokument.

Dashboardens hotspot-, åtgärds- och behörighetsstyrda portföljaggregat beräknas på begäran från de sparade dokumentposterna och lagras inte som nya dokumentposter. Källdokument och detaljvärden ligger kvar i respektive kundarbetsyta. Aggregerade pilotbenchmarkrapporter som kunden registrerar sparas däremot enligt avtalet.

Pilotförfrågningar som lämnas via den publicerade e-postadressen eller ett aktiverat webbformulär används för att besvara och bedöma förfrågan. Webbformuläret vidarebefordrar uppgifter till en behörig Emitly-mottagare först när den juridiska identiteten, e-postbiträdets avtal och en teknisk lagringsspärr är aktiverade. Uppgifterna raderas senast 12 månader efter den senaste meningsfulla kontakten om de inte behövs för ett aktivt kundförhållande, ett avtal eller en rättslig skyldighet.

Kontaktuppgifter sparas så länge dialogen eller kundrelationen kräver det. Avtals- och bokföringsunderlag sparas under lagstadgad tid. Säkerhetsloggar och säkerhetskopior ska ha dokumenterade tidsgränser i pilotens behandlingsbilaga; verklig kunddata får inte tas in innan dessa tider och backup-rutinen är fastställda.

8. Säkerhet

  • Separata kundarbetsytor och behörighetskontroll.
  • Krypterade integrationsuppgifter och skyddade sessionscookies.
  • Åtkomst efter behov samt granskningshistorik för godkännanden.
  • Loggning ska inte innehålla dokumentinnehåll, åtkomstnycklar eller personnamn som standard.
  • En teknisk produktionsspärr stoppar nya dokument, integrationssynk och dokument-API tills juridisk identitet är publicerad och kunddatabehandling uttryckligen har aktiverats efter avtals- och säkerhetskontroll.
  • Produktionsspärren kräver både ansvarigs attest och en intern evidensreferens för kundavtal, underbiträdes-DPA:er, dataplats, retention, backupåterläsning, incidentplan, roterade integrationsnycklar samt JuiceFactory-villkor och tariff. Själva referenserna publiceras inte och innehåller inte integrationshemligheter.
  • Evidensreferenserna binds dessutom till ett maskinvaliderat privat metadataregister med SHA-256-fingeravtryck. Registret måste identifiera aktiva leverantörer, avtal, verifierade platser och överföringar, lagringstider samt genomfört backup- och återläsningstest; det innehåller inte avtalstext, kunddokument eller hemligheter.
  • Incident-, backup- och återställningsrutiner fastställs före produktionspilot.

9. Dina rättigheter

Beroende på situation kan du begära tillgång, rättelse, radering, begränsning, dataportabilitet eller invända mot behandling. Om uppgifterna finns i en kundarbetsyta ska du normalt kontakta kunden, som är personuppgiftsansvarig. Emitly hjälper kunden enligt PUB-avtalet.

Du kan klaga hos Integritetsskyddsmyndigheten (IMY). Ett samtycke kan återkallas utan att tidigare behandling blir olaglig.

10. Ändringar och kontakt

Väsentliga ändringar publiceras här och meddelas avtalskunder när det krävs. Integritetsfrågor skickas till angiven integritetskontakt eller via kontaktformuläret.