JURIDIK

Integritetspolicy

Version 2.0 · Gäller från 2026-10-01

Senast uppdaterad: 2026-09-27. Gäller från: 2026-10-01 (ersätter version 1.0 av 2026-05-04).

Denna integritetspolicy ("Policyn") beskriver hur FutureCalc AB, org.nr 559536-7847, VAT-nr SE559536784701, med säte i Malmö och postadress c/o Kivra: 559536-7847, 106 31 Stockholm, Sverige ("FutureCalc", "vi", "oss") behandlar personuppgifter när du besöker vår webbplats, registrerar konto, använder tjänsten FutureCalc.ai ("Tjänsten") eller på annat sätt kommunicerar med oss.

Vi behandlar personuppgifter i enlighet med EU:s dataskyddsförordning (Förordning (EU) 2016/679, "GDPR"), kompletterande svensk dataskyddslagstiftning, lagen om elektronisk kommunikation (LEK) och bokföringslagen (1999:1078).

Begrepp med stor bokstav som inte definieras här har den betydelse som anges i Användarvillkoren (Kundinnehåll, Resultat, Korrigeringar, Härledd Data).

Vid skillnad mellan den svenska och engelska språkversionen av Policyn har den svenska versionen företräde.

Personuppgiftsansvarig:

FutureCalc AB

Org.nr: 559536-7847

Säte: Malmö, Skåne län

Postadress: c/o Kivra: 559536-7847, 106 31 Stockholm, Sverige

Telefon: +46 10-106 06 61

E-post (allmän): info@futurecalc.ai

E-post (integritet/DPO): privacy@futurecalc.ai

Tillsynsmyndighet: Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, telefon 08-657 61 00, imy.se.

Personuppgiftsansvarig. För kontodata (namn, e-post, roll, företagstillhörighet), inloggnings- och säkerhetsdata, användningsstatistik och kommunikation med oss är FutureCalc personuppgiftsansvarig.

Personuppgiftsbiträde. För personuppgifter som finns inbäddade i material som Kunden laddar upp till Tjänsten (t.ex. namn på projektörer, handläggare eller kontaktpersoner i ritningshuvuden och annoteringar) är Kunden (det företag som tecknat abonnemang) personuppgiftsansvarig när vi tillhandahåller Tjänsten, och FutureCalc agerar som personuppgiftsbiträde. Behandlingen regleras då av vårt personuppgiftsbiträdesavtal (DPA) som gäller för samtliga företagskunder och inkorporeras genom hänvisning i Användarvillkoren.

Personuppgiftsansvarig för utvecklingsändamål. Enligt Användarvillkoren punkt 6 använder vi uppladdade ritningar, Resultat och Korrigeringar för att utveckla, testa, kalibrera och förbättra Tjänsten. För den behandlingen bestämmer vi själva ändamål och medel och är därför personuppgiftsansvariga. Innan material används för utvecklingsändamål tar vi bort eller pseudonymiserar de personuppgifter som kan förekomma (typiskt namn och kontaktuppgifter i ritningshuvuden). Kvarvarande personuppgifter är begränsade till vad som inte rimligen kan tas bort utan att ritningens tekniska innehåll förvanskas. Se vidare avsnitt 4.

KategoriUppgifterKällaÄndamålRättslig grund
Konto- och identitetsdataNamn, e-post, profilbild, språk, företags-ID, rollDu själv eller administratörSkapa och administrera konto, autentisering, åtkomstkontrollArt. 6.1 b – avtal
Autentisering och säkerhetLösenord (lagras hashat), sessionstoken, IP-adress vid inloggning, senaste aktivitetSystemSäker inloggning, sessionshantering, bedrägeri- och missbruksskyddArt. 6.1 c – rättslig förpliktelse, och f – berättigat intresse
AnvändningsstatistikVisade sidor, händelser, förbrukning och saldo av CreditsSystemMätning, fakturering, drift, produktförbättringArt. 6.1 b – avtal, och f – berättigat intresse
ProjektinnehållRitningar, annoteringar, kommentarer, Resultat, exporterUppladdat av KundTillhandahålla TjänstenArt. 6.1 b – avtal; för inbäddade personuppgifter: biträdesbehandling enligt DPA
UtvecklingsdataRitningar, Resultat, Korrigeringar och Härledd Data i pseudonymiserad formHärlett ur projektinnehållUtveckla, testa, kalibrera och förbättra Tjänsten (regressionstester, referensdata)Art. 6.1 f – berättigat intresse
Kommunikation och supportSupportärenden, e-post, in-app-meddelandenDu självTillhandahålla support och uppfylla åtagandenArt. 6.1 b – avtal, och f – berättigat intresse
MarknadsföringNamn, e-post, företag, roll, prenumerationsstatus, öppnings- och klickstatistikDu själv, administratör eller registrering på webbplatsenNyhetsbrev, produktnyheter, inbjudningar och erbjudandenArt. 6.1 f – berättigat intresse (befintlig kundrelation, B2B), eller a – samtycke (nyhetsbrev utan kundrelation)
FaktureringsdataFöretagsnamn, fakturaadress, VAT-nr, betalningsmetadataDu själv eller betalleverantörFakturering och bokföringArt. 6.1 c – rättslig förpliktelse (BFL)
Cookies och lokal lagringSessionstoken, CSRF-token, språkpreferens, vald företagskontext, valfri statistikWebbläsareFunktion samt valfri analysArt. 6.1 f – berättigat intresse, eller a – samtycke (analys/marknadsföring)

Vi samlar inte medvetet in särskilda kategorier av personuppgifter (t.ex. hälsa, religion, politiska åsikter). Sådana uppgifter ska inte laddas upp till Tjänsten.

Vi behandlar personuppgifter för att (i) tillhandahålla och utveckla Tjänsten enligt avtal, (ii) hantera ditt konto och din kommunikation med oss, (iii) tillhandahålla support och felsökning, (iv) fakturera och bokföra, (v) skydda Tjänsten mot bedrägeri, missbruk, dataintrång och avbrott, (vi) följa rättsliga skyldigheter och (vii) fastställa, göra gällande och försvara rättsliga anspråk.

Utveckling och förbättring av Tjänsten. Tjänsten blir bättre på att tolka ritningar när den testas mot verkliga ritningar och mot de korrigeringar som kalkylatorer gör i Resultaten. Vi använder därför uppladdade ritningar, Resultat, Korrigeringar och Härledd Data för att utveckla, testa, kalibrera och förbättra våra tolkningsmetoder och modeller. Vårt berättigade intresse är att tillhandahålla en träffsäker tjänst. Registrerades intressen skyddas genom att (i) personuppgifter tas bort eller pseudonymiseras innan material används för utvecklingsändamål, (ii) materialet endast är åtkomligt för FutureCalcs utvecklingspersonal och underbiträden med sekretessåtagande, (iii) materialet aldrig lämnas ut till andra kunder i identifierbar form och (iv) materialet aldrig används för att träna tredjeparts grundmodeller. Intresseavvägningen tillhandahålls på begäran via privacy@futurecalc.ai. Kunder med Enterprise-avtal kan avtala om begränsningar.

Marknadsföring. Vi skickar produktnyheter, nyhetsbrev och erbjudanden per e-post till kontaktpersoner hos befintliga och tidigare kunder samt till personer som registrerat sig för nyhetsbrev. Utskick till kontaktpersoner hos kundföretag sker med stöd av berättigat intresse enligt marknadsföringslagen (2008:486), utskick till övriga endast med samtycke. Varje utskick innehåller en avregistreringslänk och du kan när som helst avsäga dig utskick via privacy@futurecalc.ai. Vi mäter öppningar och klick för att anpassa innehållet; sådan mätning ingår i utskicket och upphör vid avregistrering.

Ingen träning av tredjepartsmodeller. Personuppgifter och Kundinnehåll används aldrig för att träna externa språk- eller generativa AI-modeller. Där vi använder externa leverantörer för enskilda tolkningssteg sker det under "zero retention"- eller "no training"-villkor i den utsträckning leverantören erbjuder sådana.

Aggregerad och anonymiserad data. Vi får använda fullständigt aggregerade och anonymiserade data, som inte kan kopplas till en identifierbar person, för affärsuppföljning, säkerhet och produktförbättring även efter att kontot avslutats.

För att leverera Tjänsten anlitar vi noga utvalda underbiträden inom följande kategorier:

KategoriFunktionUppgifterRegionÖverföringsgrund
MolninfrastrukturDatabas, autentisering, fillagring och hostingKontodata, projektinnehåll, loggarEESEES; SCC för supportåtkomst utanför EES
BeräkningsplattformBearbetning av uppladdade filer och utvecklingsdataProjektinnehåll under bearbetning, utvecklingsdataEESEES; SCC vid behov
Nätverks- och säkerhetstjänsterDNS, innehållsleverans och skydd mot automatiserade attackerIP-adress, request-metadataGlobal edge, EU-data primärt inom EESSCC eller EU-US Data Privacy Framework
Transaktionell e-postInbjudningar, lösenordsåterställning och systemmeddelandenNamn, e-post, meddelandemetadataEES eller USSCC eller EU-US Data Privacy Framework
SamtyckeshanteringCookie-banner och lagring av samtycken på webbplatsenIP-adress (förkortad), samtyckes-ID, webbläsarinformationEESEES
MarknadsföringsplattformNyhetsbrev, utskick och prenumerationshanteringNamn, e-post, företag, öppnings- och klickstatistikEESEES
Utvecklings- och driftverktygKodhantering, ärendehantering och felövervakningInga personuppgifter från Tjänsten avsiktligt; kan förekomma i felrapporterEES eller USSCC eller EU-US Data Privacy Framework
BetalleverantörKortbetalning och abonnemangsfaktureringFöretagsnamn, fakturaadress, betalningsmetadataEU och/eller USSCC + kompletterande skyddsåtgärder
Extern tolkningstjänstEnskilda tolkningssteg under "no training"-villkorUtdrag ur ritningarEU eller USSCC + kompletterande skyddsåtgärder

Den fullständiga, namngivna listan över aktuella underbiträden tillhandahålls företagskunder under DPA:n. Kunder med DPA underrättas vid byte eller tillägg av underbiträde minst trettio (30) dagar i förväg och har rätt att invända mot väsentliga förändringar. Andra registrerade kan begära information via privacy@futurecalc.ai.

Utöver underbiträden kan personuppgifter lämnas till (i) bank, revisor och andra rådgivare i den utsträckning det följer av lag, (ii) myndigheter vid lagstadgad upplysningsplikt, (iii) köpare i samband med försäljning, fusion eller omstrukturering av bolaget och (iv) vid behov för att försvara våra rättsliga anspråk.

Vi säljer aldrig personuppgifter och delar dem inte för tredje parts marknadsföringsändamål.

Vissa underbiträden kan behandla personuppgifter utanför EES. Sådana överföringar baseras på EU-kommissionens standardavtalsklausuler (SCC, beslut 2021/914) eller, där mottagaren är certifierad, EU-US Data Privacy Framework, kompletterade med tekniska och organisatoriska skyddsåtgärder (kryptering i transit och vid lagring, åtkomstkontroller, dataisolering mellan kundföretag, tidsbegränsade nedladdningslänkar). Utvecklingsdata enligt avsnitt 4 lagras inom EES.

Du har rätt att på begäran få en kopia av tillämpliga skyddsåtgärder via privacy@futurecalc.ai.

UppgifterLagringstid
Konto under aktivt abonnemangUnder hela kontots livslängd
Konto efter raderingsbegäranRaderas inom 30 dagar, undantaget säkerhetskopior (max 90 dagar)
Projektinnehåll i produktionsmiljönTills Kund raderar eller abonnemang upphör + 30 dagars frist
Utvecklingsdata (pseudonymiserad)Så länge den behövs för utveckling och regressionstest av Tjänsten; påverkas inte av att konto eller abonnemang avslutas
Fakturor och bokföringsmaterial7 år enligt 7 kap. 2 § bokföringslagen
Inloggnings- och händelseloggar (audit)12 månader
Loggar för Automatisk mängdavtagning (metadata)30 dagar
Transaktionella e-postloggar30 dagar
Supportärenden24 månader efter avslutat ärende
MarknadsföringsutskickTills du avregistrerar dig, dock längst 24 månader efter senaste interaktion (öppning, klick eller kundrelation)
Personuppgifter som behövs för rättsliga anspråkSå länge anspråket kan göras gällande, dock som mest 10 år

Vi gallrar eller anonymiserar uppgifter när de inte längre behövs för det ändamål de samlats in för, om inte annan rättslig grund motiverar fortsatt lagring.

Enligt GDPR har du rätt att:

(a) få information om vår behandling (art. 13–14);

(b) begära tillgång till dina personuppgifter (art. 15); ett registerutdrag tillhandahålls kostnadsfritt en gång per år, för uppenbart ogrundade eller orimliga begäranden får vi ta ut en rimlig avgift eller avslå;

(c) rätta felaktiga eller ofullständiga uppgifter (art. 16);

(d) radera dina uppgifter (art. 17), med undantag för uppgifter som vi enligt lag måste behålla (t.ex. bokföringsmaterial) eller som pseudonymiserats för utvecklingsändamål och inte längre kan kopplas till dig utan orimlig ansträngning (art. 11);

(e) begränsa behandlingen (art. 18);

(f) dataportabilitet, dvs. få ut dina uppgifter i ett strukturerat, maskinläsbart format (JSON-export, art. 20);

(g) invända mot behandling som sker med stöd av berättigat intresse (art. 21), inklusive användning för utvecklingsändamål; vi prövar då om våra tvingande berättigade skäl väger tyngre;

(h) återkalla samtycke när som helst utan att det påverkar lagligheten av tidigare behandling (art. 7.3);

(i) lämna klagomål till IMY eller annan behörig tillsynsmyndighet i det EES-land där du bor eller arbetar.

Begäran skickas till privacy@futurecalc.ai. Vi svarar normalt inom 30 dagar från det att vi mottagit en fullständig begäran. För komplexa eller många samtidiga begäranden får tiden förlängas med ytterligare två månader, vilket vi i så fall meddelar dig.

För att hantera din begäran kan vi behöva verifiera din identitet, t.ex. genom att kontrollera att begäran kommer från den e-postadress som är registrerad på kontot.

Om du är användare under ett företagskonto bör du i första hand vända dig till ditt företags administratör; vi kan i många fall behöva hänvisa förfrågan dit. Om du förekommer i en ritning som en av våra kunder laddat upp är kunden personuppgiftsansvarig för den behandlingen och rätt adressat för din begäran.

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, ändring, förlust eller spridning, däribland:

  • Logisk tenant-isolering mellan kundföretag på databasnivå.
  • Minsta behörighet med rollbaserad åtkomstkontroll på applikations- och databasnivå.
  • Lösenord lagras endast i hashad form enligt branschstandard.
  • Kryptering med moderna protokoll vid överföring och vid lagring.
  • Tidsbegränsade nedladdningslänkar för filer i lagring.
  • Audit-logg för administratörsåtgärder och aktivitetslogg per användare.
  • Tvångsavslut av sessioner och kontoblockering vid säkerhetshändelse.
  • Skydd mot automatiserade attacker och credential stuffing vid inloggning.
  • Pseudonymisering av utvecklingsdata och separat åtkomstkontroll för sådan data.
  • Återkommande granskning av åtkomster och underbiträden.
  • Säkerhetskopiering med definierad återställningstid (RTO) och återställningspunkt (RPO).
  • Personal bunden av sekretess och utbildad i dataskydd och informationssäkerhet.

Inget system är fullständigt säkert. Vi kan inte garantera absolut säkerhet och vidtar åtgärder utifrån branschpraxis och risk.

Strikt nödvändiga cookies/lokal lagring används för att Tjänsten ska fungera (sessionstoken, CSRF-skydd, språkpreferens, vald företagskontext). Dessa kräver inte samtycke enligt LEK och ePrivacy-direktivet.

Analys eller marknadsföring används endast med ditt samtycke via cookie-banner. Sådana skript laddas inte förrän samtycke lämnats. Du kan när som helst återkalla samtycket i cookie-inställningarna.

Detaljerad information finns i vår cookie-policy på futurecalc.ai/cookies.

Tjänsten är inte riktad till personer under 16 år. Vi samlar inte medvetet in personuppgifter från minderåriga. Om vi får kännedom om att vi samlat in uppgifter från en person under 16 år utan lämpligt samtycke raderar vi uppgifterna utan dröjsmål.

Vid en personuppgiftsincident som sannolikt medför en risk för fysiska personers rättigheter och friheter anmäler vi incidenten till IMY senast 72 timmar efter att vi fått kännedom om den (GDPR art. 33). Vid hög risk informerar vi även berörda registrerade utan onödigt dröjsmål (art. 34).

För incidenter som rör Kundinnehåll meddelar vi berörd Kund i egenskap av personuppgiftsansvarig enligt DPA:n så att Kunden kan fullgöra sina egna anmälningsskyldigheter.

Vi får uppdatera Policyn löpande. Aktuell version publiceras på futurecalc.ai/privacy med datumstämpel.

Vid väsentliga ändringar meddelar vi dig via e-post eller i Tjänsten minst 30 dagar före ikraftträdandet. Mindre ändringar (skrivfel, förtydliganden, juridiskt nödvändiga uppdateringar, ändringar till din fördel) träder i kraft direkt.

Tidigare versioner av Policyn arkiveras och tillhandahålls på begäran.

Frågor, begäran om utövande av rättigheter och klagomål skickas till privacy@futurecalc.ai eller till postadressen ovan.

Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller annan behörig dataskyddsmyndighet i det EES-land där du bor eller arbetar:

Integritetsskyddsmyndigheten (IMY)

Box 8114, 104 20 Stockholm

Telefon: 08-657 61 00

Webb: imy.se

E-post: imy@imy.se