Integritetspolicy
Senast uppdaterad: 31 juli 2026
1. Vilka vi är
Buildlr är en affärsplattform för bygg- och renoveringsföretag, som drivs av Buildlr Ltd, ett privat aktiebolag registrerat på Cypern (registreringsnummer HE 465133, momsnummer CY60106289I), med säte på Charilaou Xylophorou 13, Agios Athanasios, 4103 Limassol, Cypern. E-post: support@buildlr.com.
Buildlr Ltd är personuppgiftsansvarig för den behandling som beskrivs i denna policy. Buildlr Ltd är etablerat på Cypern och står under tillsyn av den cypriotiska dataskyddskommissarien. Vi behandlar personuppgifter i enlighet med EU:s allmänna dataskyddsförordning (GDPR) och, för kunder i Storbritannien, den brittiska GDPR.
2. Två roller: när denna policy gäller
Buildlr behandlar personuppgifter i två skilda egenskaper.
Buildlr som personuppgiftsansvarig - för uppgifter om dig som vår (blivande) kund: konto- och registreringsuppgifter, betalningsuppgifter, supportkommunikation och säkerhetsloggar. Denna integritetspolicy reglerar den behandlingen.
Buildlr som personuppgiftsbiträde - för de uppgifter som våra kunder lagrar i sin Buildlr-arbetsyta: deras kunder, leads, kalkyler, offerter, fakturor, projekt, anställda, meddelanden, foton och filer. För de uppgifterna är Buildlr-kunden (byggföretaget) personuppgiftsansvarig, och Buildlr behandlar dem endast enligt kundens instruktioner under vårt biträdesavtal. Om du är kund eller anställd hos ett företag som använder Buildlr, vänligen rikta dina integritetsförfrågningar till det företaget - vi kommer att bistå dem med att tillmötesgå din begäran i egenskap av deras personuppgiftsbiträde.
3. Personuppgifter vi samlar in som personuppgiftsansvarig
Konto- och registreringsuppgifter. Namn, e-postadress i arbetet, telefonnummer, företagsnamn och webbplats samt ditt lösenord (lagras endast som en saltad kryptografisk hash). Under registreringen verifierar vi ditt telefonnummer via en engångskod per SMS och gör automatiska kontroller av de angivna företagsuppgifterna för att förhindra bedrägliga registreringar. Om du påbörjar men inte slutför en registrering behåller vi de inlämnade uppgifterna endast under den period som anges i avsnittet om lagring nedan, varefter de raderas. Vi använder inte ofullständiga registreringar för marknadsföring.
Betalningsuppgifter. Abonnemangsplan, betalningsvaluta och faktureringshistorik. Kortuppgifter samlas in direkt av vår betaltjänstleverantör (Stripe) och passerar aldrig Buildlrs servrar; vi lagrar endast en referens till betalningsmetoden.
Support- och kommunikationsuppgifter. Meddelanden du skickar till oss, samt transaktionsmejl och SMS vi skickar till dig (t.ex. verifieringskoder, lösenordsåterställningar).
Tekniska uppgifter och säkerhetsuppgifter. IP-adress, webbläsar- och enhetsinformation samt autentiseringshändelser - insamlade för kontosäkerhet, missbruksförebyggande och feldiagnostik. Felrapporter behandlas via Sentry (datacenter inom EU) och är konfigurerade för att minimera personuppgifter.
Marknadsföringsuppgifter (B2B). Om du representerar ett företag som vi tror kan ha nytta av Buildlr kan vi behandla dina affärsmässiga kontaktuppgifter (namn, roll, företag, e-post och telefon i arbetet) insamlade från dig eller från offentliga källor, för att kontakta dig om våra tjänster. Vid första kontakten berättar vi varifrån vi fått dina uppgifter och länkar till denna policy. Du kan invända eller avregistrera dig när som helst, och vi kommer då att sluta.
4. Ändamål och rättsliga grunder
- Tillhandahålla tjänsten (konto, arbetsyta, synkronisering, support) - avtal (art. 6.1 b GDPR).
- Registreringsverifiering och bedrägeriförebyggande - berättigat intresse (art. 6.1 f): att förhindra bedrägliga eller missbrukande konton.
- Betalning och bokföring - avtal, samt rättslig förpliktelse (art. 6.1 c) för bokföring.
- Säkerhetsövervakning och feldiagnostik - berättigat intresse: att hålla tjänsten och kunddata säkra.
- B2B-marknadsföring - berättigat intresse: att marknadsföra våra tjänster till företag; du kan invända när som helst.
- Produktnotiser (push) - samtycke: du aktiverar notiser uttryckligen och kan återkalla dem i inställningarna eller ditt operativsystem.
- Fastställa eller försvara rättsliga anspråk - berättigat intresse.
Företagskontrollerna vid registrering är automatiska, men en avslagen registrering är inte ett beslut som enbart grundas på automatiserad behandling och som har rättslig verkan - bestridda utfall granskas av en människa. Kontakta oss om du anser att en registrering avslogs felaktigt.
5. Cookies och spårning
Buildlr-applikationen använder inga annonsspårare, inga analyscookies och inga marknadsföringspixlar från tredje part. Den enda lokalt lagrade datan är det som applikationen behöver för att fungera: din inloggningssession och offline-kopian av din arbetsyta. Denna marknadsföringswebbplats levereras via Cloudflares globala edge-nätverk (certifierat enligt EU-US Data Privacy Framework); som hos varje webbhotell behandlas besökares IP-adresser för att leverera och skydda webbplatsen. Den har sitt eget cookiemeddelande.
6. AI-funktioner (Buildlr Cortex)
Buildlr innehåller en AI-assistent ('Cortex') som läser sammanhang från din arbetsyta för att ta fram förslag, briefingar och assisterade åtgärder. Viktiga åtaganden:
- Prompter behandlas via OpenRouter, vår leverantör av AI-routing, under strikta datakontroller som tillämpas på varje begäran: routing begränsas till slutpunkter med en policy för zero data retention (prompter och svar behandlas i minnet och lagras inte) och till leverantörer som inte samlar in eller tränar på indata. OpenRouter är en amerikansk leverantör; överföringar skyddas av EU:s standardavtalsklausuler.
- Dina uppgifter används aldrig för att träna AI-modeller.
- Om ingen slutpunkt som uppfyller dessa kontroller är tillgänglig misslyckas begäran - den omdirigeras aldrig till en mindre skyddande slutpunkt. Anthropic finns som en alternativ väg som en arbetsyta kan ställas in att använda, under likvärdiga villkor om ingen träning; det är inte en automatisk failover.
- Cortex verkar inom en begränsad verktygsyta och kan inte vidta åtgärder med rättslig eller på liknande sätt betydande verkan utan mänsklig bekräftelse (art. 22 GDPR).
- Varje interaktion med Cortex registreras i en manipuleringssäker granskningslogg per arbetsyta som du kan exportera och verifiera.
Du kan när som helst inaktivera Cortex för din arbetsyta i inställningarna.
7. Var uppgifter lagras; offline-kopior på dina enheter
All tjänstedata lagras hos Hetzner Online GmbH i Tyskland (EU). Säkerhetskopior lagras inom EU.
Buildlr är offline-först: din arbetsyta synkroniseras till de enheter du loggar in från, så att du kan arbeta utan uppkoppling. Känsliga fält (till exempel kunders identitetsnummer och anställdas personuppgifter) krypteras i vila på enheten, och enhetens krypteringsnyckel raderas när du loggar ut. Du ansvarar för grundläggande enhetshygien (skärmlås, uppdateringar av operativsystemet) på hårdvara du använder med Buildlr.
8. Lagring
- Kontouppgifter - under kundrelationens varaktighet, därefter raderade inom 90 dagar efter att kontot avslutats.
- Ofullständiga registreringar - raderas efter 30 dagar.
- Registreringsverifiering och uppgifter från bedrägerikontroll - 12 månader.
- Betalnings- och bokföringsuppgifter - enligt lagstadgade lagringsperioder (vanligtvis 6-10 år beroende på jurisdiktion).
- Supportkorrespondens - 24 månader efter att ärendet stängts.
- Säkerhetsloggar (IP-adresser, autentiseringshändelser) - 12 månader.
- AI-historik (Cortex) - 12 månader, därefter rensad.
- Kontaktuppgifter för marknadsföring (potentiella kunder) - tills invändning görs, eller 24 månader efter senaste kontakt.
Innehåll i arbetsytan (dina kunder, projekt, fakturor och liknande) lagras enligt dina instruktioner under biträdesavtalet och raderas eller returneras vid uppsägning, utom där lagstadgad lagring gäller (t.ex. utfärdade fakturor).
9. Dina rättigheter
Med de villkor som anges i GDPR har du rätt att: få tillgång till dina uppgifter (art. 15), få dem rättade (art. 16), få dem raderade (art. 17), begränsa behandlingen (art. 18), få dataportabilitet (art. 20), invända mot behandling som grundas på berättigat intresse inklusive marknadsföring (art. 21) och återkalla eventuellt samtycke när som helst med verkan för framtiden.
För att utöva dessa rättigheter, kontakta support@buildlr.com. Vi svarar inom en vecka. Du kan också radera ditt konto, och de personuppgifter som hör till det, när som helst i applikationen under Inställningar > Profil.
Du kan lämna in ett klagomål till en tillsynsmyndighet - den myndighet som utövar tillsyn över Buildlr är den cypriotiska dataskyddskommissarien (dataprotection.gov.cy), och du kan alltid i stället klaga hos myndigheten i ditt eget land, t.ex. IMY i Sverige, ICO i Storbritannien, eller din lokala myndighet i Tyskland, Österrike, Danmark, Finland eller Norge.
Om du är kund eller anställd hos en Buildlr-kund, rikta din begäran till det företaget (se avsnitt 2); vi kommer att bistå dem med att besvara den.
10. Vilka vi delar uppgifter med; internationella överföringar
Vi använder ett litet antal tjänsteleverantörer ('underbiträden' där de behandlar kunders arbetsytedata), inklusive Hetzner (hosting, Tyskland), OpenRouter och Anthropic (AI-behandling), Sentry (felövervakning, EU), Stripe (betalningar), Vonage (SMS-verifiering), Twilio SendGrid (transaktionsmejl), CloudMailin (inkommande e-post), Google Firebase (push-notiser), Cloudflare (botskydd) samt de bokföringsleverantörer du väljer att ansluta (t.ex. Fortnox, QuickBooks). Den fullständiga och aktuella listan över tjänsteleverantörer med platser och överföringsskydd publiceras på vår sida över tjänsteleverantörer och utgör en del av vårt biträdesavtal.
Vi strävar efter att hålla behandlingen inom EU/EES; där en leverantör befinner sig utanför EU/EES skyddas överföringar av ett beslut om adekvat skyddsnivå (inklusive EU-US Data Privacy Framework där leverantören är certifierad) eller EU:s standardavtalsklausuler.
Kartor och adressökning. Dessa funktioner läser in innehåll direkt från OpenStreetMap Foundation: din enhet hämtar kartrutor och geokodningsresultat direkt från OpenStreetMaps servrar, som tar emot din söktext och din IP-adress och behandlar dem som självständig personuppgiftsansvarig enligt OpenStreetMap Foundations integritetspolicy. Denna trafik passerar inte Buildlrs servrar.
Utlämnande enligt lag. Vi lämnar ut personuppgifter där det krävs enligt lag, domstolsbeslut eller en bindande begäran från en behörig myndighet; där det är rättsligt tillåtet informerar vi dig innan utlämnandet och lämnar inte ut mer än vad som krävs.
Verksamhetsöverlåtelser. Om Buildlr är del av en fusion, ett förvärv eller en överlåtelse av tillgångar kan personuppgifter överföras som en del av transaktionen under sekretesskydd; vi informerar dig innan dina uppgifter omfattas av en annan integritetspolicy.
Vi säljer aldrig personuppgifter.
11. Säkerhet
Vi skyddar personuppgifter med tekniska och organisatoriska åtgärder som är lämpliga i förhållande till risken, inklusive: TLS-kryptering under överföring; strikt isolering per arbetsyta som tillämpas i API-lagret; lösenord lagrade med en modern adaptiv hash; starka hashade sessions- och åtkomsttoken; kryptering av integrationsuppgifter i vila; fältnivåkryptering av känsliga uppgifter på användarnas enheter; samt en manipuleringssäker granskningslogg för AI-aktivitet.
Inget system är fullständigt säkert. Om vi får kännedom om en personuppgiftsincident som berör dig kommer vi att underrätta behörig myndighet och berörda parter enligt vad som krävs i artiklarna 33-34 GDPR.
12. Barn
Buildlr är ett affärsverktyg för byggföretag och riktar sig inte till barn. Vi behandlar inte medvetet barns uppgifter.
13. Ändringar av denna policy
Vi kan komma att uppdatera denna policy. Väsentliga ändringar meddelas i applikationen eller via e-post, med rimligt varsel. Den aktuella versionen och dess ikraftträdandedatum finns alltid tillgängliga på denna sida.
14. Kontakt
Buildlr Ltd (HE 465133)
Charilaou Xylophorou 13, Agios Athanasios, 4103 Limassol, Cypern
E-post: support@buildlr.com