TillbakaLodella

Integritetspolicy

Senast uppdaterad: 10 september 2026

Denna integritetspolicy beskriver hur vi samlar in, använder och skyddar personuppgifter när du använder Lodella. Vi behandlar uppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och svensk dataskyddslagstiftning.

Kärnan i vår datapolicy

  • Dina dokument delas aldrig med andra kunder eller med tredje part utan att du själv initierar delningen i tjänsten
  • All kunddata lagras inom EU
  • Du kan radera dina projekt när som helst direkt i tjänsten, och hela ditt konto raderas på din begäran
  • Vi använder aldrig dina dokument för att träna AI-modeller

1. Personuppgiftsansvarig och personuppgiftsbiträde

Rollfördelningen skiljer sig åt beroende på vilka uppgifter det gäller.

Veltora AB är personuppgiftsansvarig för de uppgifter vi behandlar om dig som användare och kund: kontouppgifter, företagsprofil, teknisk data, faktureringsuppgifter och kommunikation med oss. För dessa uppgifter bestämmer vi ändamål och medel för behandlingen.

Veltora AB är personuppgiftsbiträde för personuppgifter som förekommer i handlingar Kunden laddar upp i tjänsten, exempelvis namn och kontaktuppgifter till beställare, projektledare, konsulter och underentreprenörer. För dessa uppgifter är Kunden personuppgiftsansvarig. Vi behandlar dem enbart enligt Kundens instruktioner och för att leverera tjänsten. Kundens instruktioner utgörs av användarvillkoren, tjänstens funktioner och eventuellt separat personuppgiftsbiträdesavtal.

Kontaktuppgifter

Veltora AB

Org.nr: 559594-6731

Klövjevägen 4, 187 31 Täby

E-post: team@lodella.ai

2. Vilka uppgifter vi samlar in

Kontouppgifter. Namn, e-postadress, företagsnamn, organisationsnummer, roll och region. Lösenord lagras enbart i krypterad (hashad) form – vi har aldrig tillgång till det i klartext.

Företagsprofil. Huvuddisciplin, typisk projektstorlek, vanligaste entreprenadform och region.

Uppladdade dokument. Förfrågningsunderlag och projekthandlingar. Dessa kan innehålla personuppgifter såsom namn på beställare, projektledare och kontaktpersoner. För dessa uppgifter är Kunden personuppgiftsansvarig enligt § 1.

AI-genererad data. Projektkort, riskanalyser, identifierade avsteg, styckningar, checklistor, mängder och prisindikationer som genereras av tjänsten.

Delnings- och aktivitetsdata. Uppgift om vem som delat vilket material med vem, när delningslänkar öppnats och av vilken mottagare, samt godkännanden och kommentarer i tjänsten.

Teknisk data. IP-adress, webbläsartyp, enhetsinformation och användningsmönster.

3. Varför vi behandlar uppgifterna (ändamål och laglig grund)

Tabellen avser uppgifter där Veltora AB är personuppgiftsansvarig.

UppgiftÄndamålLaglig grund
KontouppgifterSkapa och hantera ditt kontoFullgörande av avtal (art. 6.1.b)
FöretagsprofilAnpassa AI-analysen efter din verksamhetFullgörande av avtal (art. 6.1.b)
AI-genererad dataVisa och lagra dina projektrapporterFullgörande av avtal (art. 6.1.b)
Delnings- och aktivitetsdataSpårbarhet, åtkomstkontroll och supportBerättigat intresse (art. 6.1.f)
Teknisk dataDriftsäkerhet och felsökningBerättigat intresse (art. 6.1.f)
E-postadressTjänstemeddelandenFullgörande av avtal (art. 6.1.b)
FaktureringsuppgifterFakturering och bokföringRättslig förpliktelse (art. 6.1.c)

Uppladdade dokument behandlas i egenskap av personuppgiftsbiträde, för att leverera AI-analys av handlingarna. Laglig grund för behandlingen bestäms av Kunden som personuppgiftsansvarig. Detsamma gäller AI-genererad data i den mån den innehåller personuppgifter som härrör ur uppladdade handlingar.

4. Hur vi skyddar dina dokument

Uppladdade handlingar är känslig affärsinformation. Så här skyddar vi dem:

Dataisolering. Varje kund kan enbart se och komma åt sitt eget företags dokument och projekt. Material blir tillgängligt för andra endast i tre fall: när Kunden själv delar det i tjänsten, när Kunden lagt till en användare i sitt företag, eller när Kunden ingår i en koncernstruktur som Kunden själv konfigurerat och där behörig person i koncernen därmed får åtkomst. Utanför dessa fall har ingen annan användare tillgång till Kundens material.

Kryptering. All data överförs krypterat (TLS/HTTPS). Lagrad data skyddas med kryptering i vila.

Datalagring inom EU. All kunddata lagras i våra system i datacenter inom EU. Vid AI-analys kan innehåll tillfälligt behandlas och mellanlagras hos AI-leverantör utanför EU/EES, med de skyddsåtgärder som anges i § 5.

AI-behandling. Dokument skickas till våra AI-leverantörer enbart för att generera analysen, tillsammans med Kundens företagsprofil (företagsnamn, disciplin, typisk projektstorlek, region och entreprenadform) som används för att anpassa analysen till Kundens verksamhet. Vi skickar inte användares namn, e-postadresser eller inloggningsuppgifter. Dokumentinnehållet kan innehålla personuppgifter som förekommer i handlingarna. Våra AI-leverantörer tränar inte på data som skickas via deras kommersiella API:er. Innehåll som skickats för analys lagras endast tillfälligt – hos vår huvudsakliga AI-leverantör som längst 30 dagar – och raderas därefter automatiskt, utom i de sällsynta fall där det flaggats av leverantörens system för missbruksdetektering eller där lagring krävs enligt lag.

Tjänsteförbättring. Vi kan använda anonymiserade och aggregerade användningsmönster, exempelvis felfrekvenser, processeringstider och promptens effektivitet, för att förbättra tjänstens prestanda. Vi använder aldrig kunders dokumentinnehåll – varken i ursprungligt, anonymiserat eller aggregerat skick – för att träna, finjustera eller skapa embeddings för AI-modeller.

Aggregerad branschstatistik. Vi kan framställa, använda och publicera aggregerad och anonymiserad statistik om branschmönster, till exempel förekomsten av avvikelser från branschens standardavtal, förutsatt att statistiken aldrig kan hänföras till en kund, ett projekt eller ett enskilt underlag.

Ingen försäljning. Vi säljer aldrig dokument, data eller analysresultat, och gör dem inte tillgängliga för andra kunder eller för utveckling av produkter åt andra kunder.

Radering. Du kan när som helst radera enskilda projekt med tillhörande dokument och rapporter direkt i tjänsten. Radering av hela ditt konto med samtliga uppgifter sker på din begäran via team@lodella.ai. Se § 6 för vad som händer med säkerhetskopior.

5. Underbiträden

Vi anlitar ett begränsat antal underbiträden för att leverera tjänsten, inom följande kategorier:

  • Molninfrastruktur och datalagring – databas, autentisering och fillagring. All kunddata lagras inom EU.
  • Applikationsdrift – hosting av tjänstens applikationer.
  • AI-leverantörer – AI-analys av dokumentinnehåll. Dokumentinnehåll och företagsprofil skickas, inte användares kontouppgifter.
  • E-postleverantör – transaktionella e-postmeddelanden och notifieringar.
  • Filkonvertering – bearbetning av uppladdade dokument till analyserbart format.
  • Produktanalys – användningsanalys, endast efter ditt samtycke (se § 8).

En aktuell förteckning över våra underbiträden med namn, ändamål och behandlingsland kan begäras via team@lodella.ai.

Vid överföring av personuppgifter till länder utanför EU/EES säkerställer vi att lämpliga skyddsåtgärder finns genom EU-standardavtalsklausuler (SCC) och, där det är tillämpligt, EU-US Data Privacy Framework.

Vi meddelar Kunden via e-post minst 30 dagar innan vi tar ett nytt underbiträde i anspråk för behandling av innehållet i uppladdade handlingar. Kunden har rätt att invända mot förändringen och, om invändningen inte kan lösas, säga upp avtalet.

6. Lagringstid

DataLagringstid
KontouppgifterSå länge du har ett aktivt konto, plus 12 månader efter avslut
Uppladdade dokumentSå länge projektet finns i ditt konto – raderas vid borttagning
AI-genererad dataSamma som uppladdade dokument
Delnings- och aktivitetsdataSamma som det projekt eller material de avser
Teknisk dataMaximalt 12 månader
Faktureringsuppgifter7 år efter räkenskapsårets slut (bokföringslagen)

Radering och säkerhetskopior. Vid radering tas uppgifterna omedelbart bort från våra aktiva system och är inte längre åtkomliga i tjänsten. Uppgifterna kan finnas kvar i krypterade säkerhetskopior i upp till 7 dagar, varefter de skrivs över automatiskt. Säkerhetskopior används enbart för återställning vid driftstörning och genomsöks eller används inte för något annat ändamål.

7. Dina rättigheter (GDPR)

Du har rätt att begära:

  • Tillgång – information om vilka personuppgifter vi behandlar om dig.
  • Rättelse – att felaktiga uppgifter rättas.
  • Radering – att dina uppgifter och ditt konto raderas.
  • Dataportabilitet – att exportera dina data i ett maskinläsbart format.
  • Invändning – att invända mot behandling som grundas på berättigat intresse.
  • Begränsning – att behandlingen begränsas under vissa omständigheter.

Kontakta oss på team@lodella.ai för att utöva dina rättigheter. Vi svarar inom 30 dagar. Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Avser din begäran personuppgifter i handlingar som en kund laddat upp är kunden personuppgiftsansvarig. Vi vidarebefordrar då begäran till kunden och bistår kunden med att besvara den.

8. Cookies och liknande tekniker

Vi använder två typer av cookies och lokal lagring:

Nödvändiga. Krävs för inloggning, sessionshantering och för att komma ihåg ditt cookie-val. Dessa kräver inget samtycke.

Analys (frivilligt, kräver ditt samtycke). Om du accepterar använder vi PostHog för att förstå hur tjänsten används: sidvisningar, klick och sessionsinspelningar av hur gränssnittet navigeras. Formulärfält maskeras i inspelningar och IP-adresser anonymiseras. Ingen analysdata samlas in innan du aktivt har accepterat, och du kan när som helst ändra ditt val via "Cookie-inställningar" i sidfoten på vår webbplats.

Analysdata behandlas av PostHog (PostHog Cloud EU) som personuppgiftsbiträde och lagras inom EU (Frankfurt, Tyskland). Vi använder inga cookies för marknadsföring och säljer aldrig uppgifter till tredje part.

9. Personuppgiftsincidenter

Upptäcker vi en personuppgiftsincident som rör uppgifter vi behandlar för Kundens räkning underrättar vi Kunden utan onödigt dröjsmål efter att vi fått kännedom om den, och bistår Kunden med den information som behövs för Kundens egen anmälan till Integritetsskyddsmyndigheten.

För uppgifter där Veltora AB är personuppgiftsansvarig anmäler vi incidenten till Integritetsskyddsmyndigheten inom 72 timmar när det krävs enligt art. 33 GDPR, och underrättar berörda registrerade när art. 34 kräver det.

10. Automatiserat beslutsfattande

Tjänsten genererar analyser, klassificeringar och rekommendationer automatiskt med AI-teknik. Dessa avser projekthandlingar och affärsbeslut, inte enskilda personer, och utgör inte automatiserat beslutsfattande med rättsliga följder för enskilda enligt art. 22 GDPR. Alla beslut som grundas på tjänstens resultat fattas av Kunden.

11. Ändringar

Vi kan uppdatera denna integritetspolicy. Väsentliga ändringar meddelas via e-post minst 14 dagar innan de träder i kraft. Den senaste versionen finns alltid tillgänglig på lodella.ai/privacy.

12. Kontakt

Frågor om hur vi hanterar personuppgifter:

Veltora AB

Org.nr: 559594-6731

Klövjevägen 4, 187 31 Täby

E-post: team@lodella.ai

Lodella tillhandahålls av Veltora AB.