Integritetspolicy

Personuppgifter hos Resly: ändamål, mottagare, lagring och dina rättigheter.

Senast uppdaterad: 8 september 2026

1. Vem ansvarar för dina uppgifter?

Resly AB, org.nr 559266-6563, Kånnavägen 40, 341 31 Ljungby, Sverige, ansvarar för personuppgifter som vi behandlar för egna ändamål, exempelvis kundrelationer, betalningar, bokföring och hantering av kontaktförfrågningar. Du når oss på support@resly.se.

För dokument, mottagaruppgifter och signeringsflöden som våra kunder lägger in bestämmer kunden normalt ändamålet och är personuppgiftsansvarig. Resly behandlar då uppgifter på kundens uppdrag enligt ett personuppgiftsbiträdesavtal (DPA). Om du har fått en försändelse bör du i första hand kontakta avsändarens organisation för frågor om dokumentet och dess lagring. Vi hjälper kunden att hantera din begäran.

2. Vilka uppgifter får vi och varifrån?

Vi får namn, arbetsrelaterade kontaktuppgifter, företagsuppgifter, adress, kontouppgifter och faktureringsuppgifter från dig eller den organisation du företräder. När du kontaktar oss får vi meddelandet och de uppgifter du lämnar. Betalnings- och fakturastatus kan komma från Stripe och Fortnox.

I signeringstjänsten får vi uppgifter från avsändaren och undertecknaren: dokument och dokumentnamn, namn, mejladress, ibland telefonnummer och meddelande, IP-adress, tidpunkt, verifieringsuppgifter och signeringsbevis. Födelsedatum kan ingå beroende på inställningar. Avsändarangivna personnummer sparas för försändelsen och matchas vid eID-verifiering. Personnummer från eID-svar sparas inte om avsändaren inte har angett dem. Resly skriver inte in personnummer i det genererade dokumentet; kundens uppladdade innehåll kan ändå innehålla sådana uppgifter.

När webbplatsanalysen är på samlas uppgifter om besökta sidor, klick, tidpunkter, webbläsare och enhet samt besöks- och sessionsidentifierare in. Sessionsinspelningar kan återge hur du använder sidan med undantag för formulär enligt punkt 7. Tekniska fel kan innehålla felmeddelanden och information om var i koden felet uppstod.

Kunden kan lägga in dokument som innehåller känsliga uppgifter. Kunden ansvarar för information och rättsligt stöd för det innehållet. Den här policyn ger inte Resly rätt att använda kunddokument för andra ändamål.

3. Ändamål och rättslig grund för Reslys egen behandling

Kundrelation och konto: vi använder kontakt- och företagsuppgifter för att administrera relationen och kommunicera med kundens företrädare. Grunden är vårt berättigade intresse av att tillhandahålla och administrera tjänsten för kundföretaget (artikel 6.1 f). Om du själv är avtalspart används artikel 6.1 b för behandling som behövs för avtalet.

Betalningar och fakturering: uppgifter behövs för att ta betalt och följa upp kundfordringar, med stöd av vårt berättigade intresse av att få betalt, eller avtal när du själv är avtalspart. Bevarande av räkenskapsinformation grundas på rättslig förpliktelse enligt bokföringslagstiftningen (artikel 6.1 c).

Kontakt och support: vi behandlar kontaktuppgifter och ärendeinnehåll för att besvara frågor och lösa problem, med stöd av vårt berättigade intresse av fungerande kundservice. Felsökning av kunddokument sker på kundens instruktion enligt DPA:t.

Säkerhet och rättsliga anspråk: nödvändiga åtkomst- och händelseuppgifter används för att skydda tjänsten, utreda missbruk och fastställa, göra gällande eller försvara rättsliga anspråk. För behandling för våra egna ändamål är grunden berättigat intresse. Behandling som sker enbart på kundens uppdrag omfattas av DPA:t. Rollfördelningen för loggar ska verifieras innan denna policy börjar gälla.

Webbplatsanalys och förbättring: vi använder PostHog med analys på som standard och möjlighet att välja bort den för besöksanalys, sessionsinspelning och insamling av tekniska fel. Syftet är att förstå hur webbplatsen används, förbättra webbplatsens innehåll och navigation och hitta fel. Omfattning och hur du ändrar ditt val beskrivs i punkt 7.

Uppgifter som behövs för konto, fakturering eller identifiering krävs för att motsvarande funktion ska kunna tillhandahållas. Utan dem kan vi behöva avstå från den funktionen. Webbplatsanalysen kan stängas av. Du kan använda webbplatsen, skicka en kontaktförfrågan och boka en demo även om du nekar.

4. Vilka får del av uppgifterna?

Behörig personal hos Resly hanterar uppgifter för sina arbetsuppgifter. Två personer har administrativ produktionsåtkomst för incidenthantering och felsökning på kundens begäran. Supporten använder Chatwoot i Reslys egen miljö via support.resly.se. Chattmeddelanden, uppgifter du lämnar och tekniska uppgifter som behövs för chatten behandlas där. Den tidigare Help Scout-widgeten har tagits bort från webbplatsen. Intern driftövervakning är separat från webbplatsens felinsamling via PostHog.

Elastx tillhandahåller drift och lagring i Sverige. Twilio får telefonnummer och signeringslänk för SMS. Postmark får mejladress, dokumentnamn och eventuellt meddelande samt en dokumentkopia om kunden aktiverar mejlbilagor. Freja används direkt för e-legitimering och ZignSec för BankID. Nödvändiga uppgifter för respektive identifiering överförs till dessa tjänster.

Stripe hanterar kortbetalningar och Fortnox fakturering och bokföring. De får kundens faktureringsuppgifter, inklusive företagsnamn, kontaktperson, mejladress, adress och pris/fakturauppgifter. Deras roller kan skilja sig mellan behandling på vårt uppdrag och egna lagstadgade eller andra självständiga ändamål.

Cal.com används för demobokning. När bokningskalendern laddas får Cal.com tekniska anslutningsuppgifter, och när du bokar får tjänsten de kontakt- och bokningsuppgifter du lämnar. Bokningsfunktionen och supportchatten är separata från ditt val för PostHog-analys.

När analysen är på tar PostHog emot webbplatsens analysdata, sessionsinspelningar och tekniska fel enligt punkt 7. Resly bestämmer ändamålen med denna behandling och använder PostHog som personuppgiftsbiträde. Google Analytics och Google Tag Manager används inte längre på den publika webbplatsen. Uppgifter kan också lämnas till myndigheter när lag kräver det eller till rådgivare när det behövs för rättsliga anspråk, med lämpligt sekretesskydd. Leverantörernas exakta juridiska bolag, roller och behandling ska färdigställas i leverantörsförteckningen före publicering som gällande policy.

5. Var behandlas uppgifterna?

Reslys egen drift, databas och säkerhetskopior finns hos Elastx i Sverige. Uppgifter som skickas till externa tjänster kan behandlas i andra länder. Postmarks publicerade villkor omfattar exempelvis behandling i USA och andra länder. Vi kan därför inte generellt säga att alla personuppgifter stannar i Sverige.

För webbplatsanalysen har vi valt PostHog Cloud EU, med datalagring i Frankfurt, Tyskland. Valet av EU-region är inte i sig en garanti för att all leverantörsåtkomst och samtliga underleverantörers behandling sker inom EES; sådana förhållanden omfattas av kontrollen av överföringsskydd nedan.

Överföringar utanför EES måste ha giltigt stöd, exempelvis ett tillämpligt beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler tillsammans med nödvändiga bedömningar och skydd. Exakta länder, mottagare och stöd för Reslys faktiska konton ska verifieras före denna policys ikraftträdande. Du kan kontakta support@resly.se för information och en kopia av tillämpliga skyddsåtgärder.

6. Hur länge sparas uppgifterna?

Kunddokument och tillhörande försändelseuppgifter: tills kunden raderar försändelsen eller företagskontot. Efter uppsägning finns ett konto med läsbehörighet kvar tills kunden raderar det. Radering tar bort uppgifterna ur den aktiva miljön; kopior kan finnas i backup i upp till 90 dagar.

Åtkomstloggar: ett år i klustret. De kan innehålla försändelse-ID efter radering; ID:t öppnar inte längre något dokument men loggarna betraktas inte automatiskt som anonyma.

Bokföring: räkenskapsinformation bevaras till och med det sjunde året efter utgången av det kalenderår då räkenskapsåret avslutades. Den skyldigheten innebär inte att alla kunduppgifter eller dokument ska sparas lika länge.

Stripe och Fortnox: kontoradering i Resly raderar inte automatiskt uppgifter hos dessa tjänster. För närvarande krävs manuell hantering. En gallringsrutin ska införas som skiljer lagstadgad räkenskapsinformation från övriga kontakt-, kund- och betalningsuppgifter.

Webbplatsanalys: lagringstiderna för händelser, fel och sessionsinspelningar i Reslys PostHog-projekt behöver bekräftas och dokumenteras innan policyn fastställs. Ditt avstängningsval sparas tills du ändrar det eller rensar webbplatsdata. Det avgör inte hur länge analysdata sparas hos PostHog. Att neka fortsatt insamling raderar inte automatiskt redan insamlade uppgifter; en begäran om radering hanteras enligt punkt 8.

Supportärenden, övrig kundadministration och statistik: fasta lagringstider eller tillräckligt precisa gallringskriterier ska beslutas och införas före ikraftträdande. För rättsliga anspråk ska bara nödvändiga uppgifter behållas under den tid anspråket eller relevant preskription motiverar det. Obegränsad generell lagring medges inte av denna policy.

7. Cookiepolicy och webbplatsanalys

Vi använder PostHog på utvalda sidor på den publika webbplatsen för att förstå besökarnas användning och förbättra webbplatsen. Analysverktyget laddas automatiskt om du inte har stängt av det. Insamlingen omfattar besöksanalys, sessionsinspelning och teknisk felinsamling.

Sessionsinspelning återger det som händer på webbsidan, exempelvis klick och rullning utanför formulär. Det är inte en inspelning av din kamera, mikrofon eller andra appar. Uppgifterna kan kopplas samman med besöks- och sessionsidentifierare och ska inte betraktas som anonyma.

Formulär är undantagna från PostHog-insamlingen. Vi skickar inga särskilda formulärevent eller formulärvärden till analysverktyget. Kontaktformulär och bokningar behandlas fortfarande för att besvara din förfrågan eller hantera bokningen enligt punkterna 3 och 4.

Formulär och inmatningsfält blockeras i sessionsinspelningar och undantas från automatisk klickinsamling. Inmatningsmaskering är dessutom aktiverad utan undantag. Inbäddade ramar, däribland bokningskalender och supportchatt, blockeras i inspelningen. PostHog-integrationen är avgränsad till den publika webbplatsen och körs inte på dess inloggnings- eller autentiseringsrutter. Denna integration omfattar inte kunddokument eller signeringsflöden.

Felsökning: vi samlar in JavaScript-fel, ohanterade promise-fel och fel som skrivs med console.error. De kan innehålla felmeddelanden och stackspår och kopplas till en session. Allmänna konsolloggar spelas inte in. Inspelning av nätverksanropens innehåll och headers är avstängd. Felmeddelanden kan innehålla uppgifter som förekommer i själva felet; formulärinsamling används inte för felsökningen.

Du kan stänga av analysen och använda webbplatsen ändå. Öppna Cookiepolicy under Legal i sidfoten eller använd knappen i detta avsnitt och välj Stäng av analys. Då stoppas fortsatt analys och sessionsinspelning. Att stänga av analysen raderar inte automatiskt tidigare insamlade uppgifter.

Ditt val och tidpunkten för valet sparas i webbläsarens localStorage under namnet resly-analytics-consent-v1. Valet sparas utan automatisk utgångstid och gäller tills du ändrar det eller rensar webbplatsdata. PostHog använder när analysen är på localStorage för bland annat besöksidentifierare och inställningar samt sessionslagring för sessionsuppgifter. localStorage har ingen egen automatisk utgångstid; uppgifter kan ligga kvar tills de tas bort av webbplatsen eller av dig. Du kan rensa webbplatsdata i din webbläsare, vilket också tar bort det sparade analysvalet. Analysen är då på som standard igen.

Språkval, inloggning, supportchatt och bokningskalender använder egna funktioner och kan använda annan webbläsarlagring. Valet i Cookiepolicy styr PostHog och stänger inte av dessa funktioner. En fullständig förteckning över övrig webbläsarlagring, med ändamål och livslängder, återstår att verifiera innan cookieinformationen fastställs.

8. Dina rättigheter

Du kan begära tillgång till dina personuppgifter och rättelse av felaktiga uppgifter. När förutsättningarna är uppfyllda kan du begära radering, begränsning eller dataportabilitet. Du kan invända mot behandling som grundas på berättigat intresse och återkalla samtycke för framtida behandling. Rättigheterna är inte absoluta; exempelvis kan bokföringskrav begränsa radering.

Kontakta support@resly.se. Vi kan behöva verifiera din identitet på ett proportionerligt sätt. Vi besvarar normalt en begäran inom en månad. Om en tillåten förlängning behövs informerar vi dig inom den första månaden. För uppgifter där kunden är ansvarig hjälper vi dig att rikta begäran till den kunden.

Du får lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller en behörig tillsynsmyndighet i det land där du bor eller arbetar, exempelvis Datatilsynet i Norge. Frågan om eventuellt automatiserat beslutsfattande med rättsliga eller liknande betydande följder ska bekräftas före publicering; något påstående om sådan behandling görs inte här.

9. Ändringar och kontakt

Denna information uppdaterades den 8 september 2026. Beskrivna planerade ändringar gäller först när de har genomförts. Väsentliga framtida ändringar ska kommuniceras på lämpligt sätt; nytt samtycke inhämtas när det krävs. Kontakt: support@resly.se, Resly AB, Kånnavägen 40, 341 31 Ljungby.

Frågor om dokumentet? support@resly.se