Integritetspolicy — Kvitro

Senast uppdaterad: 18 augusti 2026

Detta är en svensk översättning av det engelska originalet. Vid eventuell motstridighet gäller den engelska versionen.

Din integritet är viktig för oss. Denna integritetspolicy förklarar vilka uppgifter Kvitro (”appen”) behandlar, hur de används och vilka rättigheter du har. Kvitro är byggd på en enkel princip: dina kvitton hör hemma på din enhet. Det enda som någonsin lämnar telefonen är den kvittobild du själv väljer att skanna — under de få sekunder analysen tar.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för appen är SassaGold Studios. Du kan när som helst kontakta oss på [email protected].

2. Uppgifter som lagras på din enhet

Appen lagrar följande uppgifter endast lokalt på din enhet:

  • Kvittobilder och PDF-filer — bilderna du tar av dina kvitton, och eventuella PDF-kvitton du importerar.
  • Extraherade kvittouppgifter — butiksnamn, inköpsdatum, totalbelopp, kategori och varunamn.
  • Garantiinformation — garantiperioden du väljer per kvitto och eventuella schemalagda påminnelser.
  • Appinställningar — språk, standardvaluta och aviseringsinställningar.

Dessa uppgifter laddas aldrig upp till våra servrar, säkerhetskopieras inte av oss och raderas när du tar bort ett kvitto eller avinstallerar appen. Garantipåminnelser schemaläggs lokalt på enheten — ingen server är inblandad i att leverera dem.

Appen kräver kameratillstånd uteslutande för att fotografera kvitton. Import av en PDF använder systemets filväljare, som ger appen åtkomst endast till den enda fil du väljer och kräver inget lagringstillstånd. Den har inget kontosystem och samlar inte in namn, e-postadresser, användningsanalys eller kraschrapporter. Om du köper engångsupplåsningen behandlas köpet av Google Play och RevenueCat enligt beskrivningen i punkt 7 — det innebär en köppost och en slumpmässigt genererad identifierare, men aldrig ditt namn eller din e-postadress.

3. Kvittoanalys (AI-skanning)

När du skannar ett kvitto skickas bilden eller PDF-filen över en krypterad anslutning (HTTPS/TLS) till vår serverlösa funktion, som vidarebefordrar den till Anthropics Claude-API för automatisk textextraktion. De extraherade uppgifterna returneras till din enhet, där du kan se över och rätta dem innan du sparar.

  • Vår server lagrar varken filen eller de extraherade uppgifterna. Behandlingen är övergående — bilden eller PDF-filen passerar igenom och resultatet returneras; ingenting skrivs till databas eller logg.
  • Anthropic behandlar bilden eller PDF-filen som vårt personuppgiftsbiträde för att utföra extraktionen. Anthropic använder inte API-indata eller -utdata för att träna sina modeller och lagrar API-data endast under en begränsad period av hänsyn till förtroende och säkerhet, i enlighet med sina kommersiella villkor och sin integritetspolicy.
  • Missbruksförebyggande — för att hålla skanningstjänsten tillgänglig behandlar vår server din IP-adress övergående och för en kortlivad förfrågningsräknare (raderas automatiskt inom minuter). IP-adresser lagras inte tillsammans med kvittodata och kopplas inte till dig.

Ett PDF-kvitto innehåller oftast mer än ett papperskvitto. En orderbekräftelse via e-post kan innehålla ditt namn, en leveransadress, de sista siffrorna i ett kort och ett ordernummer — sådant står sällan på ett kassakvitto. Bara filen du väljer skickas, och bara när du väljer den, men det är värt att veta vad ett dokument innehåller innan du skickar det. Vill du hellre slippa kan du fotografera papperskvittot i stället, eller lägga in uppgifterna manuellt.

Skanning startas alltid av dig. Om du aldrig trycker på ”Skanna” eller ”Importera PDF” lämnar ingenting din enhet — du kan också lägga in kvittouppgifter manuellt.

4. Rättslig grund för behandlingen (GDPR)

Där dataskyddsförordningen (EU) 2016/679 (”GDPR”) gäller stödjer vi oss på följande rättsliga grunder:

  • Fullgörande av avtal / samtycke (art. 6.1 b och a) — överföring av en kvittobild eller ett PDF-kvitto för analys när du aktivt väljer att skanna det, och behandling av engångsköpet när du väljer att köpa upplåsningen.
  • Berättigat intresse (art. 6.1 f) — övergående IP-baserad hastighetsbegränsning för att skydda skanningstjänsten mot missbruk, och lagring av inställningar på enheten som behövs för grundläggande funktionalitet.
  • Samtycke (art. 6.1 a) — insamling av e-postadress till väntelistan, och aviseringstillstånd för garantipåminnelser.

5. Lagringstid

  • Uppgifter på enheten — behålls tills du tar bort kvittot, tömmer appens lagring eller avinstallerar appen.
  • Kvittobilder och PDF-filer under överföring — behålls inte av vår server efter att analyssvaret har returnerats.
  • Anthropic API-data — lagras av Anthropic under en begränsad period (normalt upp till 30 dagar) av hänsyn till förtroende och säkerhet, och raderas därefter, enligt deras kommersiella villkor. Uppgifterna används inte för modellträning.
  • Hastighetsbegränsningsräknare — löper ut automatiskt inom minuter.
  • E-postadresser på väntelistan — behålls tills lanseringsmeddelandet har skickats eller tills du begär radering, det som inträffar först.
  • Köpposter — behålls av Google Play och RevenueCat så länge det behövs för att hålla din engångsupplåsning aktiv (det är detta som låter dig återställa den efter ominstallation eller byte av enhet).

6. Datalagring och internationella överföringar

Kvittodata ligger på din enhet. Vår skanningsfunktion och väntelistelagring körs på infrastruktur i EES eller i länder med en adekvat skyddsnivå. Kvittobilder och PDF-filer behandlas av Anthropic i USA; denna överföring är säkrad med lämpliga mekanismer i enlighet med GDPR kapitel V, som beskrivet i Anthropics villkor för databehandling.

7. Tredjepartstjänster

  • Anthropic (Claude-API) — automatisk textextraktion från kvitton. Se Anthropics integritetspolicy.
  • Supabase — driftar den serverlösa skanningsfunktionen. Se Supabases integritetspolicy.
  • Cloudflare — levererar den här webbplatsen och lagrar väntelistans e-postadresser. Se Cloudflares integritetspolicy.
  • Google Play — kan samla in uppgifter när du laddar ner eller uppdaterar appen, och behandlar betalningen när du köper engångsupplåsningen, enligt Googles integritetspolicy.
  • RevenueCat — hanterar engångsköpet så att det kan verifieras och återställas över ominstallationer och enheter. RevenueCat tar emot köp-token från Google Play, ett slumpmässigt genererat användar-ID (inte kopplat till namn eller e-post — appen har inga konton) och grundläggande enhetsinformation som modell och OS-version. De tar inte emot kvittona, bilderna, PDF-filerna eller några skannade uppgifter. Se RevenueCats integritetspolicy.

Appen innehåller inga analysverktyg, reklam-SDK:er eller spårningstjänster av något slag.

8. Cookies och spårning

Kvitro använder varken cookies eller motsvarande spårningsteknik. Den här webbplatsen (sassagold.com) använder inga analyscookies, reklamcookies eller fingeravtrycksskript.

9. Barns integritet

Kvitro riktar sig inte till barn under 13 år (eller 16 där lokal lagstiftning kräver det). Vi samlar inte medvetet in information från barn. Om du tror att ett barn har gett oss personuppgifter ber vi dig kontakta oss, så raderar vi dem omedelbart.

10. Dina rättigheter

Beroende på var du bor kan du ha rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning när det gäller dina personuppgifter, samt rätt att återkalla samtycke när som helst. Eftersom kvittodata endast lagras på din enhet, är det främst väntelistan och den övergående skanningsbehandlingen som dessa rättigheter gäller för. För att utöva en rättighet, kontakta oss på [email protected]. Vi svarar inom 30 dagar.

Boende i Kalifornien (CCPA/CPRA): Vi säljer eller delar inte personuppgifter så som det definieras i California Consumer Privacy Act. För att utöva dina rättigheter till tillgång, radering eller avstående, kontakta oss på adressen ovan.

11. Tillsynsmyndighet

Om du befinner dig i EES och anser att vi inte har behandlat dina uppgifter i enlighet med GDPR, har du rätt att lämna in klagomål till din lokala tillsynsmyndighet för dataskydd — i Sverige är detta Integritetsskyddsmyndigheten (IMY). En lista över tillsynsmyndigheter i EES finns på edpb.europa.eu.

12. Säkerhet

All kommunikation mellan appen, vår server och Anthropic använder krypterade anslutningar (HTTPS/TLS). API-nycklar lagras endast på serversidan — appen innehåller inga hemliga nycklar. Eftersom kvittodata lagras på din enhet beror säkerheten också på enhetens eget skydd. För väntelistans e-postadresser använder vi branschstandard för åtkomstkontroll och kryptering både vid lagring och överföring.

13. Ändringar i denna policy

Vi kan uppdatera denna integritetspolicy från tid till annan. Väsentliga ändringar markeras genom att datumet för ”Senast uppdaterad” högst upp på sidan ändras. Fortsatt användning av appen efter en uppdatering räknas som godkännande av den reviderade policyn.

15. Kontakt

För frågor om denna integritetspolicy eller dina personuppgifter:
[email protected]