Dataskydd
Senast uppdaterad: 7 augusti 2026
1. Om den här sidan
Den här sidan kompletterar vår integritetspolicy och beskriver hur bokföringsinformation i Ombokia skyddas rent tekniskt och organisatoriskt. Bokföringsdata är känslig affärsinformation och skyddas därför på flera nivåer.
2. Kryptering
All trafik mellan din webbläsare och tjänsten skyddas med TLS (HTTPS). Databas och lagrade underlag – kvitton, fakturor och kontoutdrag – lagras krypterat i vila hos vår databas- och lagringsleverantör. Underlag lagras i en privat lagringsyta som inte är publikt åtkomlig; åtkomst sker endast via tidsbegränsade, behörighetsprövade länkar.
3. Åtkomstkontroll och behörigheter
Åtkomsten till bokföringsdata styrs av säkerhetsregler direkt i databasen (Row Level Security). Reglerna innebär att varje förfrågan kontrolleras mot vilket företag användaren tillhör:
- Endast användare som är medlemmar i ett företag kan läsa eller ändra det företagets bokföringsdata.
- Rollen (ägare, administratör, redovisning, medarbetare, läsbehörighet, revisor) avgör vad användaren får göra – exempelvis vem som får attestera verifikationer.
- Åtgärder i bokföringen loggas i en revisionslogg, och attesterade verifikationer är låsta mot ändring i enlighet med bokföringslagen.
Superadmin har inte åtkomst till kundernas bokföringsdata. Vår administrativa roll (superadmin) används för kontoadministration – exempelvis kundregister, medlemskap, spärrning av konton, support och utskick. Säkerhetsreglerna i databasen ger den rollen ingen behörighet till verifikationer, bankhändelser, underlag, fakturor eller rapporter. Det är en teknisk avgränsning i systemet, inte enbart en intern rutin.
Om ett företags konto spärras stängs åtkomsten till företagets data av på databasnivå för samtliga användare i företaget.
4. Backup och kontinuitet
Databasen driftas hos vår leverantör (Supabase), som hanterar säkerhetskopiering och möjlighet till återställning av databasen. Backuper lagras krypterat. Vi anger inte här någon specifik backupfrekvens eller återställningstid, utan hänvisar till leverantörens vid var tid gällande rutiner. Som kund rekommenderar vi dessutom att du regelbundet använder exportfunktionen i inställningarna för att spara ned din bokföring i SIE-format som egen kopia.
5. Data vid uppsägning eller kontoradering
Före avslut kan du alltid exportera hela din bokföring i SIE-format via inställningarna. Vid uppsägning stängs åtkomsten till tjänsten av. Räkenskapsinformation kan därefter behöva bevaras under bokföringslagens arkiveringstid – sju år efter utgången av det kalenderår då räkenskapsåret avslutades – och kan inte raderas tidigare. Uppgifter som inte omfattas av arkiveringsskyldighet, exempelvis inaktiva kontouppgifter, raderas eller anonymiseras när de inte längre behövs.
6. Rutin vid personuppgiftsincident
Vid misstanke om obehörig åtkomst, förlust eller otillåten spridning av uppgifter utreder vi händelsen omgående, begränsar skadan och dokumenterar förloppet. Om incidenten innebär en risk för berörda personer anmäler vi den till Integritetsskyddsmyndigheten inom 72 timmar från upptäckt, och informerar berörda kunder utan onödigt dröjsmål.
Upptäcker du en sårbarhet eller en misstänkt incident ber vi dig kontakta oss direkt på uppgifterna nedan, i stället för att sprida informationen offentligt.