Integritet & GDPR
Integritetspolicy för Finon
Senast uppdaterad: 5 oktober 2026 · Version 2026-10-05
Denna policy beskriver hur Finon AB behandlar personuppgifter när du besöker våra webbplatser, använder Finon eller företräder en kund eller organisation som använder våra tjänster.
1. Personuppgiftsansvarig
Finon AB, org.nr 559392-6479, Hagens Stationsväg 13, 426 71 Västra Frölunda, Sverige, är personuppgiftsansvarig när Finon bestämmer ändamålen och medlen för behandlingen.
2. Uppgifter vi behandlar
Beroende på hur Tjänsten används kan Finon behandla konto- och kontaktuppgifter, företagsuppgifter, ekonomi- och bokföringsuppgifter, bankinformation, teknisk information samt kommunikation och supportärenden.
3. Ändamål och rättsliga grunder
Vi behandlar uppgifter för att tillhandahålla och säkra Tjänsten, administrera kundrelationer, behandla ekonomiska underlag, möjliggöra bokföring, avstämning, rapportering, fakturering, bankkopplingar, AI-funktioner och support samt uppfylla rättsliga skyldigheter. Behandlingen kan grundas på avtal, berättigat intresse, rättslig förpliktelse eller samtycke beroende på situationen.
4. När Finon är personuppgiftsbiträde
När Kunden bestämmer varför och hur personuppgifter i Kundens material ska behandlas och Finon behandlar dem för Kundens räkning kan Kunden vara personuppgiftsansvarig och Finon personuppgiftsbiträde. Sådan behandling regleras, när GDPR kräver det, genom personuppgiftsbiträdesavtal.
5. Bankkopplingar
Om du ansluter ett bankkonto kan den reglerade kontoinformationstjänsten tillhandahållas genom en extern AIS-leverantör som Finon har valt och godkänt för den aktuella anslutningen. Den tillämpliga leverantören kan behandla personuppgifter inom sin reglerade tjänst enligt sina egna villkor och sin egen integritetsinformation. Vilken leverantör som gäller och vilken information som är tillämplig ska framgå i anslutnings- och samtyckesflödet. När godkänd kontoinformation har delats med Finon är Finon personuppgiftsansvarig för Finons egen behandling av den information som Finon tar emot och bestämmer hur den används. Aktuella identifierade leverantörer och verifieringsstatus framgår av Finons leverantörsregister.
6. AI
Finon kan använda AI-baserad teknik för bland annat tolkning, klassificering, förslag och användarstöd. Finon ska begränsa information som görs tillgänglig för externa AI-tjänster till vad som behövs för funktionen och använda lämpliga tekniska och organisatoriska skyddsåtgärder.
7. Mottagare och överföringar
Personuppgifter kan behandlas av leverantörer av exempelvis molninfrastruktur, autentisering, säkerhet, bankintegrationer, AI och support. Om uppgifter överförs utanför EES ska en giltig överföringsgrund och lämpliga skyddsåtgärder enligt GDPR användas. Finons register över underbiträden och externa leverantörer visar de leverantörer som identifierats och vilka avtals- och dataflödesuppgifter som fortfarande verifieras.
8. Lagring
Personuppgifter sparas så länge de behövs för respektive ändamål eller så länge lag kräver det. När uppgifterna inte längre behövs raderas eller anonymiseras de. Bokföringsmaterial kan omfattas av särskilda lagstadgade bevarandekrav.
9. Dina rättigheter
Beroende på omständigheterna kan du ha rätt till information, tillgång, rättelse, radering, begränsning, dataportabilitet och invändning samt att återkalla samtycke. När Finon endast är personuppgiftsbiträde ska begäran normalt riktas till den personuppgiftsansvariga Kunden.
10. Klagomål
Du har rätt att lämna klagomål till behörig dataskyddsmyndighet. I Sverige är tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY).
11. Kontakt
För frågor om integritet och dataskydd eller för att utöva dina rättigheter enligt GDPR, kontakta privacy@finon.se.