| Registrerade | Kundens användare, anställda, konsulter, kontaktpersoner, leverantörer, resenärer och andra personer som förekommer i dokumenten. |
| Grunduppgifter | Namn, kontaktuppgifter, arbetsgivare, roll, användar-ID, behörighet och tekniska identifierare. |
| Konto och autentisering | E-postadress, konto-ID, administratörsroller, skapandetid och inloggningshändelser. Lösenord och token för inbjudan eller engångslänk lagras endast som envägshash; tokenens sista giltighetstid sparas tills länken används eller kontot raderas. |
| Arbetsyta, företag och abonnemang | Arbetsytans namn, organisationsnummer, inställningar, rapportårsinställningar, attesterat baslinjeår och baslinjeutsläpp samt identifierare och status för abonnemang hos betalningsleverantören. |
| API-åtkomst | API-nyckelns namn, envägshash, maskerad förhandsvisning, läs-/skrivbehörighet, timgräns, aktiv status samt skapad och senast använd tidpunkt. Ny rånyckel visas endast när den skapas och lagras inte i återläsbar form; kvarvarande äldre klartextnycklar blockerar produktionsdrift tills godkänd migrering har skett. |
| Debiteringshändelser | Arbetsyta, unik händelsereferens, dokumenttyp, antal, behandlingsstatus, antal försök, begränsad felklass samt skapad och behandlad tidpunkt för idempotent användningsdebitering. Kortuppgifter och dokumentinnehåll ingår inte. |
| Integrationsjobb | Arbetsyta, leverantör, beställande användare, godkänd inklusiv period och maxvolym, kö-/kör-/retry-/slutstatus, heartbeat, innehållsfria räknare, teknisk checkpoint, begränsad felkod och antal försök. Credentials, OAuth-token, dokumentinnehåll, filnamn och kundfält ingår inte i jobbposten eller Redis-argumentet. Terminal jobbmetadata raderas senast efter 90 dagar. |
| Pilotauktorisationer | Arbetsyta, leverantör, dokumenttyp, exakt inklusiv period, maxvolym, status, giltighet, godkännandeaktör, versionsnummer och innehållsfria verifieringstider. Det append-only revisionsspåret innehåller händelsetyp, aktör, auktorisationsversion och opak evidensreferens men aldrig kunddokument, källfält, credentials eller tokenvärden. |
| Ekonomi och resa | Kvitton, fakturor, bilagor, inköp, belopp, datum, plats, resa, kostnadsställe, projekt och utlägg. |
| Bild-/PDF-dokument | Originalbilagan sparas under avtalad lagringstid för granskning och kan skickas till JuiceFactory när dokumenttolkning är aktiverad. SHA-256, OCR-text och validerade AI-fält sparas. För fakturor kan detta per tryckt rad omfatta radnummer, beskrivning, mängd, enhet, radbelopp, uttryckligen angiven radsumma exklusive skatt, exakt evidensutdrag, evidensutdragets SHA-256 och sid-, tabell- eller radposition. |
| Radberäkningar | Per rad sparas vald faktor, källa, år, region, enhet, gasomfattning, verksamhetsgräns, CO₂e, GHG-scope, kategori samt gransknings- eller blockeringsstatus. JuiceFactory föreslår extraktionen; Emitly validerar radbevis och beräkningsvillkor deterministiskt. Saknat eller motsägande bevis blockerar hela fakturans automatiska resultat och AI-resultatet utgör inte kundfacit. |
| Härledda data | Dokumenttyp, källsystem, källdokumentets SHA-256-fingeravtryck, OCR-/AI-fält, kategorier, mängder, utsläpp, gasomfattning, GHG-scope, verksamhetsgräns och granskarens klassningsgrund för bränslekällan, källevidens och dess fingeravtryck, faktorkällor, beräkningsspår, kvalitetsstatus, facitkorrigeringar, granskningshändelser, aktiv granskningstid, mätmetod, slumpmässigt timersessions-ID, start-/sluttid, interaktionsantal, synlighets- och inaktivitetspauser samt datasetfingeravtryck. Embeddings skapas och lagras bara efter uttrycklig aktivering för arbetsytan. |
| Dashboardaggregat | Datatäckning, åtgärdsprioritering samt kategori- och leverantörshotspots. De beräknas vid visning och lagras inte som nya dokumentposter; leverantörsgrupper under två dokument undertrycks i hotspotvyn. Kundklara CO₂e-totaler omfattar endast tekniskt stödda och mänskligt attesterade värden; väntande attest, screening och blockerade värden hålls separata. |
| Byrå- och gruppaggregat | Dokumentantal, attesterad täckning, attesterat CO₂e, arbetskö och senaste aktivitet över separata arbetsytor där användaren har aktiv behörighet. Källdokument och detaljvärden förblir avgränsade till respektive arbetsyta. |
| AI- och kostnadsmått | Leverantör, modell, behandlingstyp, tokenantal, svarstid, status, beräknad eller leverantörsrapporterad kostnad och kostnadsgrund. För konfigurerad tokenkostnad lagras använda in-/utpriser, tariffens giltighets- eller observationsdatum och SHA-256 av tariffreferensen. Vid omräkning till SEK lagras också originalkostnad, ISO-valuta, netto-/bruttoprisgrund, växlingskurs, kursdatum och SHA-256 av kursreferensen; läsbara tariff- och kursreferenser samt dokumentinnehåll lagras inte i användningsposten. |
| Lokal OCR-drift | Innehållsfri motorstatus, körtid i millisekunder, nedskalningsflagga och om källtext blev tillgänglig. Måttet innehåller inte OCR-text, belopp, datum, leverantör eller andra källvärden och får inte beskrivas som fältnoggrannhet. |
| Faktor- och behörighetsstyrning | Arbetsytebehörighetsändringar samt rapportårslås, faktorupplåsning och faktorändringar med berörda användare, tidigare/ny roll eller faktor, orsak, konsekvensbedömning och tidsstämplar. |
| Kundbekräftat pilotfacit | Versionsbundna före-/eftervärden, neutral kohortkod, utfall, aktiv granskningstid och timersessionens mätmetadata samt SHA-256 av prediktion, facit och källdokument. Den privata JSONL-exporten tar bort sessions-ID och exakta start-/sluttider men behåller mätmetod, totaltid, aktiv tid samt paus- och interaktionsantal; pilotregistret sparar bara aggregat och datasetfingeravtryck. |
| UBL/Peppol | Uppladdad XML behandlas tillfälligt och raderas efter parsing. SHA-256 av råfilen, extraherade fält och beräkningsspår sparas för verifierbarhet. |
| Pilotregister | Privat benchmark-JSONL och uppladdad intygsfil behandlas tillfälligt och sparas inte som filer. Dataset-ID, datasetets SHA-256, metodversion, aggregerad rapport, intygets giltighetsstatus och orsakskoder, granskarorganisation, granskningsdatum, granskade dokumentsegment och slutsats sparas. SHA-256 av intygsfilen, referensen till det signerade beviset och granskarens nyckel-ID samt signaturalgoritm, kanoniseringsmetod och verifieringsstatus sparas; den läsbara signerade referensen och nyckelmaterial sparas inte. |
| Särskilda kategorier | Ska inte avsiktligt behandlas. Kunden ska undvika sådana uppgifter och meddela biträdet om behandlingen ändå krävs. |