Trust Center

Senast uppdaterad: 5 september 2026


Denna sida underhålls av Aptomas och beskriver vanliga frågor om säkerhet och integritet i tjänsten. Innehållet är redaktionellt och utgör inte en oberoende certifiering eller revision. Aptomas ansvarar för applikationens konfiguration, data och rutiner, och du som kund ansvarar för hur kontot används.

Åtkomst och autentisering

  • Inloggning med e-post och lösenord.
  • Tvåfaktorsautentisering med engångskod (TOTP) krävs för administrativa konton och kan aktiveras av övriga användare.
  • Lösenord lagras aldrig i klartext – endast som hashvärden i autentiseringstjänsten.
  • Rollbaserad åtkomst med separat tabell för behörigheter; åtkomst kontrolleras på serversidan.

Plattform och hosting

  • Applikationen levereras via Vercel, Inc. genom ett globalt nät av leveransnoder, med databas, inloggning och fillagring hos Supabase, Inc. som driftas i EU (Irland).
  • Trafik mellan klient och server skyddas av TLS (HTTPS).
  • Säkerhetsregler i databasen (Row-Level Security) är aktiverade på de tabeller som innehåller kunddata, så att varje företag endast når sina egna uppgifter. Behörigheterna kontrolleras dessutom på serversidan.

Datainsamling och användning

  • Vi samlar in de uppgifter som behövs för att leverera tjänsten: kontouppgifter, kunder, offerter, fakturor och liknande affärsdata du själv lägger in.
  • Data används för att tillhandahålla, säkra och förbättra tjänsten – inte för försäljning till tredje part.
  • Detaljerad information finns i vår integritetspolicy.

Underleverantörer och integrationer

  • Supabase, Inc.databas, inloggning och fillagring (databasen driftas i EU, Irland; moderbolaget finns i USA och relevanta internationella överföringar hanteras med lämpliga överföringsmekanismer).
  • Vercel, Inc.webbhotell och leverans av applikationen (applikationen levereras via ett globalt nät av leveransnoder; relevanta internationella överföringar hanteras med lämpliga överföringsmekanismer).
  • Stripe Payments Europe, Limitedkort- och abonnemangsbetalningar (Irland (EU)).
  • Plus Five Five, Inc. (Resend)utskick av transaktionsmejl, exempelvis kvitton, bekräftelser och kontomeddelanden (USA; relevanta internationella överföringar hanteras enligt tillämpliga överföringsmekanismer).
  • Google Ireland Limitedwebbanalys på våra publika sidor – inte aktiverad i dagens konfiguration och kan endast tas i bruk efter ditt samtycke (Irland (EU), med möjlig överföring till USA (standardavtalsklausuler)).
  • Personuppgiftsbiträdesavtal regleras i vårt DPA.

Cookies och analys

Vi använder nödvändiga cookies för inloggning och säkerhet samt valbara funktionscookies. Analys och marknadsföring används inte i dag och kan endast tas i bruk efter ditt samtycke. Du kan när som helst ändra dina val – se cookiepolicyn.

Lagring och radering

  • Du kan när som helst exportera dina data som JSON via Integritet & data i kontot.
  • Vid uppsägning ges 30 dagars exportperiod. Data raderas därefter senast inom 90 dagar från avslut, förutom information som måste sparas enligt lag, exempelvis bokföringsmaterial.
  • Du har rätt att begära radering, rättelse och dataportabilitet enligt GDPR.

Kontakt vid incidenter och sårbarheter

Misstänker du en säkerhetsincident eller har du hittat en sårbarhet? Kontakta oss på info@aptomas.se så återkommer vi så snart vi kan. Beskriv gärna problemet, hur det kan reproduceras och eventuell påverkan – men dela inte känslig data i mejlet.

Compliance

Aptomas följer svensk lag och GDPR. Vi gör inga anspråk på specifika branschcertifieringar (t.ex. ISO 27001, SOC 2) om det inte uttryckligen anges här. Hör av dig om du behöver ytterligare underlag inför en leverantörsbedömning.