English · Svenska

Integritetspolicy

Senast uppdaterad: 30 augusti 2026

Denna integritetspolicy beskriver hur Enkel Labs, enskild firma med säte i Stockholm ("vi," "oss" eller "vår"), behandlar personuppgifter när du använder applikationen Dagning och tillhörande tjänster ("Tjänsten"), besöker dagning.app eller på annat sätt har kontakt med oss.

Frågor? Kontakta oss på privacy@dagning.app.

1. Våra två roller

Dagning används av svenska bostadsrättsföreningar ("BRF"). Vi behandlar personuppgifter i två skilda roller, och dina rättigheter fungerar olika beroende på roll:

Enkel Labs som personuppgiftsansvarig. För uppgifter kopplade till ditt konto och vår egen verksamhet — din e-postadress, supportärenden, fakturering — bestämmer vi hur och varför uppgifterna behandlas. Denna policy är din primära informationskälla om den behandlingen.

Enkel Labs som personuppgiftsbiträde. För det innehåll en förenings styrelse för in i Tjänsten — medlemsuppgifter, dokument, protokoll, meddelanden — är föreningen personuppgiftsansvarig och vi behandlar uppgifterna endast för föreningens räkning, enligt ett personuppgiftsbiträdesavtal. Om du är medlem i en BRF som använder Dagning och vill utöva rättigheter avseende sådana uppgifter är din första kontaktpunkt föreningens styrelse. Vi bistår föreningen i att besvara sådana förfrågningar.

2. Uppgifter vi behandlar som personuppgiftsansvarig

Kontouppgifter. Din e-postadress och autentiseringsuppgifter. Om du loggar in med Google eller Apple tar vi emot din e-postadress (och ditt namn, om det tillhandahålls) från leverantören; vi tar inte emot eller begär något utöver vad som krävs för att skapa och skydda ditt konto. Vi lagrar inte ditt lösenord — autentisering hanteras av Firebase Authentication.

Förenings- och synkroniseringsmetadata. Föreningens namn samt teknisk metadata som krävs för synkronisering: enhetsidentifierare, tidsstämplar och versionsdata. Denna metadata är inte totalsträckskrypterad och sparas så länge kontot är aktivt.

Push-tokens, som används för att leverera notiser till din enhet.

Support och fakturering. Korrespondens du skickar till oss, samt kontakt- och faktureringsuppgifter för föreningens kontaktperson (namn, roll, adress) som behövs för att ställa ut fakturor.

Vi samlar inte in uppgifter från datamäklare eller andra tredjepartskällor, och vi använder inga annons- eller analysverktyg i appen. Vissa funktioner, till exempel sökning, körs helt på din enhet och skickar ingenting till våra servrar.

3. Uppgifter vi behandlar för föreningens räkning

Innehåll som en förenings styrelse och medlemmar för in i Tjänsten — uppgifter, dokument, protokoll, meddelanden och den medlemsinformation styrelsen väljer att hantera där — är totalsträckskrypterat (AES-256-GCM). Vi kan inte läsa detta innehåll på våra servrar. Föreningen är personuppgiftsansvarig för dessa uppgifter; kategorierna av uppgifter och villkoren för behandlingen framgår av personuppgiftsbiträdesavtalet.

BankID-signering. När en styrelse skickar ett dokument för digital signering överförs dokumentet till vår signeringsleverantör Idura och signeras med BankID. Den signerade PDF:en innehåller undertecknarnas namn och personnummer som del av BankID-signaturens standardmässiga bevisning. Vi behandlar personnummer endast i detta sammanhang, där säker identifiering av undertecknare är klart motiverad med hänsyn till ändamålet: att åstadkomma juridiskt tillförlitliga signaturer på föreningens dokument. Signerade dokument lagras därefter totalsträckskrypterade som allt annat innehåll.

4. Ändamål och rättsliga grunder

Vi behandlar personuppgifter för att:

Behandling som utförs för en förenings räkning vilar på de rättsliga grunder som föreningen i egenskap av personuppgiftsansvarig fastställer.

5. Mottagare och underbiträden

Vi delar personuppgifter endast med de tjänsteleverantörer som krävs för att driva Tjänsten:

LeverantörRollPlats för behandling
Google Cloud / Firebase (Authentication, Firestore, Cloud Functions, Cloud Messaging)Infrastruktur, autentisering, databas, push-notiserKärndata i EU (europe-north1, Finland); vissa globala Google-tjänster (autentisering, push-leverans) kan involvera infrastruktur utanför EU enligt Googles biträdesvillkor
ResendTransaktionell e-postUtskick från EU; kontodata och e-postloggar lagras i USA
IduraDigital signering med BankIDSverige/EU

Vi säljer inte personuppgifter och delar dem inte med annonsörer. Vi kan lämna ut uppgifter om lagen kräver det, eller i samband med en verksamhetsöverlåtelse (fusion, förvärv eller försäljning av tillgångar), varvid denna policy fortsätter att gälla för de överförda uppgifterna.

Aktuell underbiträdeslista för uppgifter som behandlas för föreningars räkning finns i personuppgiftsbiträdesavtalet.

6. Överföring till tredjeland

Vår kärninfrastruktur körs i EU (europe-north1, Finland). Två begränsade undantag innebär överföring till USA:

Dessa överföringar skyddas genom leverantörernas biträdesavtal, med stöd av EU–US Data Privacy Framework och/eller EU-kommissionens standardavtalsklausuler. Totalsträckskrypterat innehåll är oläsbart för dessa leverantörer i samtliga fall.

7. Lagringstider

Vår arkitektur är byggd för minimal serverlagring:

8. Säkerhet

Föreningars innehåll skyddas med totalsträckskryptering (AES-256-GCM); krypteringsnycklar härleds ur en lösenfras som endast föreningens medlemmar känner till, och endast krypterat ("inkapslat") nyckelmaterial når våra servrar. Data under överföring skyddas med TLS. Serverlagrad data rensas automatiskt efter 14 dagar. Vi kan inte läsa krypterat innehåll — vilket också innebär att vi inte kan återställa det om en förening förlorar sin lösenfras.

Inget system är helt säkert, och vi kan inte garantera absolut säkerhet för information som överförs via internet.

9. Minderåriga

Tjänsten är avsedd för vuxna som deltar i bostadsrättsföreningars förvaltning. Vi samlar inte medvetet in uppgifter från barn under 18 år. Om du tror att ett barn har lämnat uppgifter till oss, kontakta privacy@dagning.app så raderar vi dem.

10. Dina rättigheter

Enligt GDPR har du rätt till tillgång, rättelse och radering av dina personuppgifter, rätt till begränsning av och invändning mot behandling, rätt till dataportabilitet samt rätt att återkalla samtycke (där behandlingen vilar på samtycke) utan att det påverkar tidigare behandling.

Du har också rätt att lämna in klagomål till en tillsynsmyndighet. I Sverige är det Integritetsskyddsmyndigheten (IMY), imy.se. Om du befinner dig i ett annat EES-land kan du vända dig till din nationella dataskyddsmyndighet.

11. Ändringar av denna policy

Vi kan uppdatera denna policy från tid till annan. Datumet "Senast uppdaterad" överst anger gällande version. Vid väsentliga ändringar meddelar vi dig via Tjänsten eller per e-post.

12. Språkversioner

Policyn tillhandahålls på svenska och engelska. Vid avvikelser mellan språkversionerna har den svenska versionen företräde.

13. Kontakt

Enkel Labs
Selmedalsvägen 14
129 36 Hägersten, Stockholm
Sverige

E-post: privacy@dagning.app

Se även: Användarvillkor · Personuppgiftsbiträdesavtal