English · Svenska
Senast uppdaterad: 30 augusti 2026
Denna integritetspolicy beskriver hur Enkel Labs, enskild firma med säte i Stockholm ("vi," "oss" eller "vår"), behandlar personuppgifter när du använder applikationen Dagning och tillhörande tjänster ("Tjänsten"), besöker dagning.app eller på annat sätt har kontakt med oss.
Frågor? Kontakta oss på privacy@dagning.app.
Dagning används av svenska bostadsrättsföreningar ("BRF"). Vi behandlar personuppgifter i två skilda roller, och dina rättigheter fungerar olika beroende på roll:
Enkel Labs som personuppgiftsansvarig. För uppgifter kopplade till ditt konto och vår egen verksamhet — din e-postadress, supportärenden, fakturering — bestämmer vi hur och varför uppgifterna behandlas. Denna policy är din primära informationskälla om den behandlingen.
Enkel Labs som personuppgiftsbiträde. För det innehåll en förenings styrelse för in i Tjänsten — medlemsuppgifter, dokument, protokoll, meddelanden — är föreningen personuppgiftsansvarig och vi behandlar uppgifterna endast för föreningens räkning, enligt ett personuppgiftsbiträdesavtal. Om du är medlem i en BRF som använder Dagning och vill utöva rättigheter avseende sådana uppgifter är din första kontaktpunkt föreningens styrelse. Vi bistår föreningen i att besvara sådana förfrågningar.
Kontouppgifter. Din e-postadress och autentiseringsuppgifter. Om du loggar in med Google eller Apple tar vi emot din e-postadress (och ditt namn, om det tillhandahålls) från leverantören; vi tar inte emot eller begär något utöver vad som krävs för att skapa och skydda ditt konto. Vi lagrar inte ditt lösenord — autentisering hanteras av Firebase Authentication.
Förenings- och synkroniseringsmetadata. Föreningens namn samt teknisk metadata som krävs för synkronisering: enhetsidentifierare, tidsstämplar och versionsdata. Denna metadata är inte totalsträckskrypterad och sparas så länge kontot är aktivt.
Push-tokens, som används för att leverera notiser till din enhet.
Support och fakturering. Korrespondens du skickar till oss, samt kontakt- och faktureringsuppgifter för föreningens kontaktperson (namn, roll, adress) som behövs för att ställa ut fakturor.
Vi samlar inte in uppgifter från datamäklare eller andra tredjepartskällor, och vi använder inga annons- eller analysverktyg i appen. Vissa funktioner, till exempel sökning, körs helt på din enhet och skickar ingenting till våra servrar.
Innehåll som en förenings styrelse och medlemmar för in i Tjänsten — uppgifter, dokument, protokoll, meddelanden och den medlemsinformation styrelsen väljer att hantera där — är totalsträckskrypterat (AES-256-GCM). Vi kan inte läsa detta innehåll på våra servrar. Föreningen är personuppgiftsansvarig för dessa uppgifter; kategorierna av uppgifter och villkoren för behandlingen framgår av personuppgiftsbiträdesavtalet.
BankID-signering. När en styrelse skickar ett dokument för digital signering överförs dokumentet till vår signeringsleverantör Idura och signeras med BankID. Den signerade PDF:en innehåller undertecknarnas namn och personnummer som del av BankID-signaturens standardmässiga bevisning. Vi behandlar personnummer endast i detta sammanhang, där säker identifiering av undertecknare är klart motiverad med hänsyn till ändamålet: att åstadkomma juridiskt tillförlitliga signaturer på föreningens dokument. Signerade dokument lagras därefter totalsträckskrypterade som allt annat innehåll.
Vi behandlar personuppgifter för att:
Behandling som utförs för en förenings räkning vilar på de rättsliga grunder som föreningen i egenskap av personuppgiftsansvarig fastställer.
Vi delar personuppgifter endast med de tjänsteleverantörer som krävs för att driva Tjänsten:
| Leverantör | Roll | Plats för behandling |
|---|---|---|
| Google Cloud / Firebase (Authentication, Firestore, Cloud Functions, Cloud Messaging) | Infrastruktur, autentisering, databas, push-notiser | Kärndata i EU (europe-north1, Finland); vissa globala Google-tjänster (autentisering, push-leverans) kan involvera infrastruktur utanför EU enligt Googles biträdesvillkor |
| Resend | Transaktionell e-post | Utskick från EU; kontodata och e-postloggar lagras i USA |
| Idura | Digital signering med BankID | Sverige/EU |
Vi säljer inte personuppgifter och delar dem inte med annonsörer. Vi kan lämna ut uppgifter om lagen kräver det, eller i samband med en verksamhetsöverlåtelse (fusion, förvärv eller försäljning av tillgångar), varvid denna policy fortsätter att gälla för de överförda uppgifterna.
Aktuell underbiträdeslista för uppgifter som behandlas för föreningars räkning finns i personuppgiftsbiträdesavtalet.
Vår kärninfrastruktur körs i EU (europe-north1, Finland). Två begränsade undantag innebär överföring till USA:
Dessa överföringar skyddas genom leverantörernas biträdesavtal, med stöd av EU–US Data Privacy Framework och/eller EU-kommissionens standardavtalsklausuler. Totalsträckskrypterat innehåll är oläsbart för dessa leverantörer i samtliga fall.
Vår arkitektur är byggd för minimal serverlagring:
Föreningars innehåll skyddas med totalsträckskryptering (AES-256-GCM); krypteringsnycklar härleds ur en lösenfras som endast föreningens medlemmar känner till, och endast krypterat ("inkapslat") nyckelmaterial når våra servrar. Data under överföring skyddas med TLS. Serverlagrad data rensas automatiskt efter 14 dagar. Vi kan inte läsa krypterat innehåll — vilket också innebär att vi inte kan återställa det om en förening förlorar sin lösenfras.
Inget system är helt säkert, och vi kan inte garantera absolut säkerhet för information som överförs via internet.
Tjänsten är avsedd för vuxna som deltar i bostadsrättsföreningars förvaltning. Vi samlar inte medvetet in uppgifter från barn under 18 år. Om du tror att ett barn har lämnat uppgifter till oss, kontakta privacy@dagning.app så raderar vi dem.
Enligt GDPR har du rätt till tillgång, rättelse och radering av dina personuppgifter, rätt till begränsning av och invändning mot behandling, rätt till dataportabilitet samt rätt att återkalla samtycke (där behandlingen vilar på samtycke) utan att det påverkar tidigare behandling.
Du har också rätt att lämna in klagomål till en tillsynsmyndighet. I Sverige är det Integritetsskyddsmyndigheten (IMY), imy.se. Om du befinner dig i ett annat EES-land kan du vända dig till din nationella dataskyddsmyndighet.
Vi kan uppdatera denna policy från tid till annan. Datumet "Senast uppdaterad" överst anger gällande version. Vid väsentliga ändringar meddelar vi dig via Tjänsten eller per e-post.
Policyn tillhandahålls på svenska och engelska. Vid avvikelser mellan språkversionerna har den svenska versionen företräde.
Enkel Labs
Selmedalsvägen 14
129 36 Hägersten, Stockholm
Sverige
E-post: privacy@dagning.app
Se även: Användarvillkor · Personuppgiftsbiträdesavtal