Senast uppdaterad: 15 augusti 2026
Den här policyn beskriver hur Voreon behandlar personuppgifter inom ramen för tjänsten Flow. Voreon agerar antingen som personuppgiftsansvarig (för konton knutna direkt till Flow) eller som personuppgiftsbiträde (för de kunduppgifter som verkstäder själva matar in), beroende på vilken data det gäller.
Kontouppgifter: namn, e-postadress, lösenord (lagras krypterat, aldrig i klartext), status för tvåfaktorsautentisering och språkinställning.
Organisationsuppgifter: företagsnamn, adress, organisationsnummer och kontaktuppgifter.
Kunduppgifter som matas in av verkstäder: namn, telefonnummer, e-post och i vissa fall personnummer (särskilt för enskilda firmor, där organisationsnumret kan sammanfalla med ägarens personnummer).
Fordonsuppgifter: registreringsnummer, märke, modell, årsmodell och chassinummer.
Serviceprotokoll: ifyllda inspektions- och servicedata, digitala signaturer och dokumentnummer.
Foton som laddas upp i samband med serviceärenden.
Loggdata: en säkerhetslogg ("audit log") över vem som gjort vad i systemet och när, i syfte att kunna spåra ändringar av känsliga uppgifter.
För att kunna tillhandahålla tjänsten enligt avtalet med Kunden (fullgörande av avtal).
För att uppfylla eventuella lagkrav på bevarande av affärshandlingar, t.ex. bokföringslagen.
För att upprätthålla säkerheten i tjänsten, bland annat genom loggning av känsliga händelser (berättigat intresse).
Vi säljer aldrig personuppgifter och använder dem inte för marknadsföring eller annonsering.
Vi använder ett fåtal underleverantörer (personuppgiftsbiträden) för att driva tjänsten: Railway (serverdrift, EU-West/Amsterdam), Cloudflare (lagring av foton via R2) och Resend (utskick av transaktionsmejl, t.ex. inbjudningar).
Resend är baserat i USA. Överföring av eventuella personuppgifter dit sker med lämpliga skyddsåtgärder (t.ex. standardavtalsklausuler) enligt GDPR.
Vår databas är placerad inom EU (Amsterdam-regionen).
Foton lagras via Cloudflare R2 i [region att bekräfta — fyll i den faktiska regionen för er R2-bucket].
Uppgifter sparas så länge kontot eller organisationen är aktiv hos Voreon.
Signerade serviceprotokoll är avsiktligt permanenta och kan inte raderas eller ändras i efterhand — endast kompletteras med en ändringsanteckning ("amendment") — eftersom de fungerar som juridiskt relevanta servicedokument.
Vi har i dagsläget ingen automatisk gallringsrutin för äldre data. Kontakta oss om ni vill diskutera radering av specifika uppgifter.
Du har rätt att begära tillgång till, rättelse av eller radering av dina personuppgifter, samt rätt till dataportabilitet, i den utsträckning det inte står i konflikt med lagkrav på bevarande (t.ex. för redan signerade serviceprotokoll).
Du har rätt att invända mot viss behandling och att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Om du är kund hos en verkstad som använder Flow, och vill utöva dina rättigheter kring de uppgifter verkstaden har om dig, vänder du dig i första hand till verkstaden direkt — de är personuppgiftsansvariga för den datan.
All trafik till Flow sker krypterat (HTTPS).
Lösenord hanteras aldrig i klartext.
Tvåfaktorsautentisering (TOTP) finns tillgängligt och krävs för konton med förhöjd behörighet.
Varje organisations data är strikt avskild från andra organisationers data på serversidan.
Vi kan komma att uppdatera denna policy. Väsentliga ändringar meddelas i god tid.
Frågor om denna policy eller om vår behandling av personuppgifter kan skickas till kontakt@voreon.se.