Senast uppdaterad: 5 juli 2026
Dataskydd är centralt för oss. Denna sida sammanfattar hur Svaria hanterar personuppgifter i praktiken och kompletterar vår integritetspolicy och vårt personuppgiftsbiträdesavtal.
Vi behandlar personuppgifter i enlighet med GDPR och svensk dataskyddslagstiftning, med principerna om ändamålsbegränsning, uppgiftsminimering, riktighet, lagringsminimering, integritet och ansvarsskyldighet som grund. Vi bygger tjänsten så att den ska vara enkel att använda på ett sätt som respekterar de registrerades rättigheter.
Svaria är personuppgiftsansvarig för uppgifter om våra kontohavare och besökare, och personuppgiftsbiträde för de slutkundsuppgifter våra kunder behandlar via tjänsten. Läs mer i integritetspolicyn och PUB-avtalet.
Vår kärninfrastruktur ligger inom EU/EES: databas, autentisering och lagring driftas av Supabase i EU, och media-bryggan för röstsamtal körs på Fly.io i Stockholm. Vissa specialiserade underbiträden (t.ex. röst-AI och språkmodeller) är etablerade i USA; dessa överföringar skyddas av standardavtalsklausuler och/eller Data Privacy Framework samt kompletterande åtgärder.
Vi anlitar följande underbiträden som behandlar personuppgifter för vår räkning. Förteckningen uppdateras löpande; kunder informeras om planerade förändringar enligt PUB-avtalet och kan invända.
| Underbiträde | Ändamål | Kategorier av uppgifter | Plats | Skyddsåtgärd |
|---|---|---|---|---|
| Supabase Inc. | Databas, autentisering, fillagring och edge-funktioner (kärninfrastruktur) | Samtliga personuppgifter som lagras i plattformen | EU (Frankfurt/Stockholm) | Inom EU/EES |
| Fly.io, Inc. | Media-brygga som kopplar telefonsamtal till röst-AI | Ljud i realtid under pågående samtal | EU (Stockholm) | Inom EU/EES |
| ElevenLabs Inc. | Röst-AI: tal-till-text, text-till-tal och samtalsagent | Samtalsljud, transkript, inringarens namn och telefonnummer | USA | Standardavtalsklausuler (SCC) + Data Privacy Framework |
| Anthropic PBC | Språkmodell (Claude) för chatt, e-post, gästminne och analys | Transkript, chattmeddelanden, e-postinnehåll, gästuppgifter | USA | Standardavtalsklausuler (SCC) |
| Telnyx LLC | Telefoni (inkommande samtal, vidarekoppling) och SMS | Telefonnummer, samtalsmetadata, SMS-innehåll | USA | Standardavtalsklausuler (SCC) |
| Stripe, Inc. | Betalningar och abonnemangshantering | Faktureringsuppgifter (kortuppgifter hanteras direkt av Stripe, aldrig av oss) | USA/EU | SCC + Data Privacy Framework |
| Resend (Resend Inc.) | E-postutskick (kampanj och bekräftelser via Svarias domän) | Mottagarens namn och e-postadress, meddelandeinnehåll | USA | Standardavtalsklausuler (SCC) |
| Serper (serper.dev) | Google-sökning vid onboarding-analys av företagets hemsida | Företagets webbadress och namn (som sökfråga) | USA | Standardavtalsklausuler (SCC) |
| Google Ireland Ltd. | E-post- och kalenderintegration via kundens eget konto (OAuth) | E-postinnehåll, kalenderhändelser | EU/USA | SCC + DPF; behandlas i kundens eget konto |
| Microsoft Ireland | Kalender- och e-postintegration (Microsoft 365) via kundens eget konto | E-postinnehåll, kalenderhändelser | EU/USA | SCC + DPF; behandlas i kundens eget konto |
| Zoho Corporation | Transaktionell e-post (SMTP) | Mottagare, meddelandeinnehåll | EU/globalt | Standardavtalsklausuler (SCC) |
| Telegram (Telegram FZ-LLC) | Aviseringar till företaget (leads och bokningar) | Namn, telefonnummer och meddelandetext i aviseringen | Globalt | Standardavtalsklausuler (SCC) |
| Railway Corp. | Hosting av webbappens frontend | Statisk applikation — ingen persistent lagring av personuppgifter | USA/EU | Standardavtalsklausuler (SCC) |
| ipapi.co | Geografisk språkdetektering för webbplatsbesökare | Besökarens IP-adress (tillfälligt, ej lagrat) | USA | SCC |
| Onslip AB | Kassaintegration (POS) för de kunder som aktiverar den | Transaktionsuppgifter | EU (Sverige) | Inom EU/EES |
Väderdata hämtas från SMHI och open-meteo med endast platsuppgift och innehåller inga personuppgifter.
Är du slutkund hos ett företag som använder Svaria vänder du dig i första hand till det företaget — de är personuppgiftsansvariga. Vi bistår dem med de verktyg som behövs, inklusive export och radering av gästprofiler.
Är du kontohavare hos oss kontaktar du [email protected]. Vi besvarar begäran utan onödigt dröjsmål och senast inom en månad.
Tjänsten har inbyggda funktioner för dataminimering: gästprofiler gallras automatiskt enligt varje kunds inställda lagringstid (som standard 24 månader från senaste kontakt), och konton kan raderas med kaskadborttagning av tillhörande uppgifter. Faktureringsunderlag sparas i sju år enligt bokföringslagen.
Vi tillämpar bland annat:
Vi har rutiner för att upptäcka, hantera och rapportera personuppgiftsincidenter. I biträdesrollen informerar vi berörd kund utan onödigt dröjsmål efter att vi fått kännedom om en incident, så att kunden kan uppfylla sin anmälningsskyldighet. Där vi är personuppgiftsansvariga anmäler vi i förekommande fall till IMY inom 72 timmar.
Vi för register över behandling enligt artikel 30 GDPR, både i egenskap av personuppgiftsansvarig och personuppgiftsbiträde.
Frågor om dataskydd besvaras på [email protected]. Du kan även lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.