Juridik
Integritetspolicy
Den här policyn beskriver hur SonarLabs behandlar personuppgifter i Sonars plattform, vid gratis analys, audit och förberedande automation.
Senast uppdaterad: 13 juli 2026
1. Personuppgiftsansvarig och kontakt
SonarLabs, som driver tjänsten Sonar, ansvarar för behandling av personuppgifter i plattformen när vi själva bestämmer ändamål och medel för behandlingen, till exempel konto, kontakt, support, beställning och kommunikation.
Frågor om integritet och dataskydd skickas till kontakt@sonarlabs.se.
2. Vilka uppgifter vi behandlar
- Kontakt- och kontouppgifter: namn, e-postadress, telefonnummer, företagsnamn, organisationsnummer och inloggningsuppgifter.
- Kund- och ärendeuppgifter: svar i gratis analys, auditfrågor, beställningsstatus, adminanteckningar, avtalssamtycke och rapportstatus.
- Underlag för audit: filer, systemkopplingsstatus, exportfiler och rådata som kunden lämnar eller ansluter för analys.
- Tekniska uppgifter: IP-adress vid vissa åtgärder, tidsstämplar, säkerhetsloggar och nödvändiga sessionscookies.
- Kommunikation: e-postloggar, utskick, supportfrågor och annan kontakt med Sonar.
3. Varför uppgifterna behandlas
Sonar behandlar personuppgifter för att kunna:
- skapa och administrera konton
- ta emot och hantera gratis analys, audit och automation
- samla in, strukturera och analysera kundens underlag
- generera och leverera rapporter, filer och rekommendationer
- skicka nödvändiga transaktionsmejl och servicemeddelanden
- skydda plattformen mot missbruk, felsöka och uppfylla rättsliga krav
4. Rättslig grund
Behandlingen grundar sig främst på avtal eller åtgärder inför avtal när kunden skapar konto, beställer audit eller använder plattformen. Vissa uppgifter behandlas med stöd av berättigat intresse, till exempel säkerhet, support, felsökning och administrativ uppföljning. Uppgifter som krävs för bokföring eller andra lagkrav behandlas med stöd av rättslig förpliktelse. Om Sonar i framtiden använder icke-nödvändiga cookies eller marknadsföringsspårning kommer sådan behandling bara ske efter samtycke där det krävs.
5. Sonar som personuppgiftsbiträde vid audit
För kunddata som kunden lämnar, laddar upp eller ansluter inom ramen för en audit agerar Sonar normalt som personuppgiftsbiträde åt kunden. Kunden är då personuppgiftsansvarig och ansvarar för att det finns rättslig grund för att lämna materialet till Sonar. Sonar behandlar dessa uppgifter enligt kundens instruktioner, för att genomföra analysen och leverera rapporten.
Sonar bör teckna ett personuppgiftsbiträdesavtal med kunden innan skarp behandling av kundens personuppgifter inleds.
6. Rådata och lagringstid
Kundens rådata för audit används för att ta fram analys och rapport. När en auditrapport publiceras raderar Sonar rådata från analyskörningen och loggar raderingen. Publicerad rapport, kundsnapshot, samtycken, kontouppgifter och nödvändig ärendehistorik sparas så länge kundrelationen kräver det eller så länge Sonar behöver uppgifterna för avtal, support, säkerhet eller rättsliga skyldigheter.
Uppladdade originalfiler och anslutningsmetadata sparas bara så länge de behövs för tjänsten, om inte annat avtalas. Kunden kan begära radering, rättelse eller export enligt punkten om rättigheter nedan.
7. Var data behandlas
Sonars plattform är konfigurerad för EU-lagring av kunddata, filer och rapporter. Operativ lagring sker i Supabase-region inom EU. Om en underleverantör innebär behandling eller åtkomst utanför EU/EES ska Sonar säkerställa att det finns stöd enligt GDPR, till exempel standardavtalsklausuler och lämpliga skyddsåtgärder.
8. Underleverantörer och tredjepartstjänster
Sonar använder följande centrala tjänster:
- Supabase används för autentisering, databas och privat fillagring i Sonars plattform.
- Nango används för att kunden ska kunna ansluta externa system. Sonar sparar bara anslutningsreferenser och status; OAuth-token hanteras i Nango.
- Anthropic används för AI-baserad analys av relevant auditunderlag. Sonar begränsar informationen som skickas till det som behövs för analysen.
- Resend används för transaktionsmejl, till exempel kontomeddelanden, beställningsbekräftelser och rapportaviseringar.
Sonar säljer inte personuppgifter. Tjänsterna används för att driva plattformen, genomföra audit och kommunicera med kunden.
9. Dina rättigheter
Du kan begära tillgång till dina personuppgifter, rättelse av felaktiga uppgifter, radering, begränsning av behandling och invändning mot viss behandling. I vissa fall kan du också begära dataportabilitet. Om en behandling bygger på samtycke kan du återkalla samtycket.
Kontakta kontakt@sonarlabs.se för att utöva dina rättigheter. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten.
10. Ändringar
Sonar kan uppdatera denna policy när tjänsten, juridiska krav eller underleverantörer förändras. Den senaste versionen publiceras alltid på denna sida.