Integritetspolicy · 6 juni 2026
Så lite som möjligt, så kort som möjligt.
Notacta är byggt för att veta så lite som det går och glömma så fort det går. Det här är den fullständiga beskrivningen av vad vi behandlar, var, hur länge — och vad vi aldrig gör.
Vem som ansvarar
Notacta drivs av Deklaro AB, Stockholm (org.nr 559574-4847). Frågor om personuppgifter: support@notacta.se.
Två roller — och varför det spelar roll
För dina kontouppgifter är Deklaro AB personuppgiftsansvarig — det är den behandlingen den här policyn beskriver.
För sessionernas innehåll — inspelningar, transkript och journalutkast, som rör dina klienter — är du som vårdgivare personuppgiftsansvarig och Deklaro AB personuppgiftsbiträde. Den behandlingen regleras av personuppgiftsbiträdesavtalet, som du godkänner vid första inloggningen. Begäranden från klienter om deras uppgifter hanterar du; vi bistår enligt avtalet.
Vilka uppgifter vi behandlar om dig
Konto: namn och e-postadress. Inloggning: tidpunkter, IP-adress och webbläsare för aktiva inloggningssessioner — för säkerhet. Betalning: prenumerationsstatus; själva betalningen hanteras av Stripe och kortuppgifter når aldrig oss. Använder du bara gratissessionerna skickas ingenting alls till Stripe.
Avtal: vilken version av biträdesavtalet du godkänt, och när — det är vi skyldiga att kunna visa.
Rättslig grund
Konto, inloggning och betalning behandlas för att fullgöra avtalet med dig (art. 6.1 b GDPR). Bokföringsunderlag behålls enligt rättslig förpliktelse (art. 6.1 c — bokföringslagen). Säkerhetsloggning sker med stöd av berättigat intresse (art. 6.1 f).
Hur länge uppgifterna finns kvar
Kontouppgifter: så länge kontot finns. Du kan radera kontot själv, när som helst, under Prenumeration — raderingen är omedelbar och oåterkallelig och förstör samtidigt alla öppna sessioner.
Sessionernas innehåll lever ännu kortare: det förstörs när du avslutar eller slänger en session, annars automatiskt efter 30 dagar — hela livscykeln här. Det enda som överlever kontoradering är bokföringsunderlag hos Stripe, som bokföringslagen kräver att vi behåller i sju år.
Säkerhetskopior är krypterade och roterar inom sju dagar — raderade uppgifter kan som längst finnas kvar där så länge. Allt sessionsinnehåll — ljudinspelning, transkript och journalutkast — krypteras dessutom med nycklar som är unika för sessionen och förstörs vid raderingen; för ljudinspelningen blir varje kvarvarande kopia därmed oläsbar.
Vilka som tar emot uppgifter
Vi säljer aldrig uppgifter, och sessionsinnehåll lämnar aldrig EU. De namngivna mottagarna:
- OVHcloud AI EndpointsFrankrike (EU)
- Transkribering och journalutkast. Behandlar sessionens innehåll på våra instruktioner under biträdesavtal — lagrar aldrig någonting.
- EU-baserad driftleverantörEU — fastställs och namnges här före lansering
- Servrar och lagring för tjänsten. All lagring av sessionsinnehåll sker inom EU.
- StripeIrland / USA
- Betalningar och fakturering — berörs endast om du prenumererar; vi skickar ingenting till Stripe innan ditt första köp. Kortuppgifter når aldrig oss. Överföring utanför EU sker enligt EU-kommissionens godkända mekanismer.
- ResendUSA
- Utskick av transaktionsmail: inloggningslänkar och raderingspåminnelser. Behandlar din e-postadress, aldrig sessionsinnehåll. Överföring sker enligt standardavtalsklausuler.
Förändringar i listan meddelas via e-post innan de börjar gälla.
Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning enligt GDPR — skriv till support@notacta.se så hjälper vi dig, senast inom en månad. Du kan också klaga hos Integritetsskyddsmyndigheten (IMY).
Cookies
Notacta sätter endast nödvändiga cookies för inloggningen. Ingen analys, ingen spårning, inga tredjepartscookies — därför ingen cookiebanner. Skulle det ändras uppdateras både tjänsten och den här policyn först.
Ändringar
Vid väsentliga ändringar meddelas du via e-post innan de börjar gälla. Senast uppdaterad: 6 juni 2026.