Integritetspolicy för SBA-ronden
Senast uppdaterad: juni 2026
Vi på SBA-ronden (nedan "vi", "oss", "vår") värnar om din och din organisations personliga integritet. Vårt mål är att hålla systematiskt brandskyddsarbete så enkelt och friktionsfritt som möjligt – och det gäller även hur vi hanterar data. Vi samlar bara in den information som faktiskt behövs för att driva tjänsten och leverera dina rapporter.
Nedan beskriver vi hur vi samlar in, behandlar och skyddar dina personuppgifter i enlighet med dataskyddsförordningen (GDPR).
1. Personuppgiftsansvarig
Det är vi som är ansvariga för behandlingen av de personuppgifter som hanteras inom ramen för våra tjänster:
- Företagsnamn: ElmCore AB
- Organisationsnummer: 559545-5808
- Adress: Kornettvägen 2, 352 45 Växjö
- Kontakt/E-post: hej@sbaronden.se
2. Vilka uppgifter vi samlar in och varför
Vi behandlar personuppgifter för följande ändamål:
- Administrera ditt konto och abonnemang: För att ni ska kunna beställa startpaket och använda tjänsten sparar vi föreningens/företagets namn, organisationsnummer, postadress samt e-postadress. E-postadressen används för att skicka ut den "magiska länken" vid inloggning samt för att skicka de automatiska kvartalsrapporterna.
- Hantering av beställningar och fakturering: Vi använder adress och organisationsnummer för att kunna trycka era fysiska Admin-kort och skicka startpaketet till er, samt för att ställa ut och skicka PDF-fakturor.
- Genomförande av SBA-ronden: När ni skannar en kontrollpunkt och rapporterar en avvikelse kan ni välja att ladda upp en bild och en kommentar. Om en person eller känslig information råkar fastna på bild behandlas detta som en personuppgift. Tips: Undvik att fotografera personer vid avvikelser.
- Support och kommunikation: Om du kontaktar oss med frågor använder vi din e-postadress och de uppgifter du själv anger för att kunna hjälpa dig.
3. Rättslig grund för behandling
För att vår behandling av personuppgifter ska vara laglig baserar vi den på följande grunder:
- Fullgörande av avtal: Behandlingen är nödvändig för att vi ska kunna leverera den tjänst ni har köpt (skapa rapporter, skicka startpaket, tillhandahålla det inloggningsfria systemet).
- Rättslig förpliktelse: Vi måste spara fakturaunderlag, adresser och organisationsnummer i enlighet med den svenska bokföringslagen.
- Berättigat intresse: För att kunna skicka ut viktiga systemuppdateringar eller felsöka tekniska problem i vår databas.
4. Hur länge sparar vi uppgifterna?
Vi sparar aldrig uppgifter längre än vad som är nödvändigt för ändamålet:
- Kund- och abonnemangsdata: Sparas så länge ni har ett aktivt abonnemang hos oss. Om abonnemanget avslutas raderas eller anonymiseras era uppgifter och rapporter inom 12 månader, såvida inte annat krävs enligt lag.
- Faktureringsuppgifter: Sparas i 7 år efter räkenskapsårets slut i enlighet med bokföringslagen.
- Bilder på avvikelser: Sparas i databasen så länge rapporten är relevant för ert brandskyddsarbete eller tills ni själva väljer att radera den. För att hålla nere lagringen komprimeras alla bilder lokalt i din webbläsare innan de laddas upp.
5. Vilka delar vi informationen med?
Vi säljer aldrig vidare dina uppgifter till tredje part. För att kunna driva SBA-ronden använder vi oss dock av ett fåtal betrodda underleverantörer (personuppgiftsbiträden):
- Server & Hosting: Server & Hosting: Vår databas och våra servrar är placerade på säkra datacenter inom EU/EES.
- E-postleverantör: För att skicka ut automatiska PDF-rapporter och magiska länkar använder vi en e-posttjänst som uppfyller kraven för GDPR.
- Ekonomisystem: För hantering av PDF-fakturor till er ekonomiska förvaltare.
6. Datasäkerhet
Vårt system bygger på principen om minimal datainsamling ("Zero UI"). Genom att använda unika fysiska Admin-kort minskar vi risken för traditionella lösenordsläckor. Alla anslutningar till sbaronden.se är krypterade (HTTPS) och bildmaterial komprimeras för att minimera lagringsrisker.
7. Dina rättigheter
Som registrerad (eller som kontaktperson för en BRF) har du flera rättigheter enligt GDPR:
- Rätt till tillgång: Du har rätt att få ett utdrag som visar vilka personuppgifter vi har sparade om dig.
- Rätt till rättelse: Om en uppgift är felaktig (t.ex. en ny e-postadress till styrelsen) rättar vi den direkt.
- Rätt till radering ("Rätten att bli glömd"): Du kan kräva att vi raderar dina uppgifter, förutsatt att vi inte måste behålla dem av lagstadgade skäl (t.ex. bokföring).
- Rätt att klaga: Om du anser att vi hanterar dina uppgifter felaktigt har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY).
8. Ändringar av denna policy
Vi kan komma att uppdatera denna integritetspolicy i takt med att systemet utvecklas. Om vi gör väsentliga ändringar som påverkar hur dina uppgifter hanteras kommer vi att meddela detta via e-post till registrerade föreningar.
Kontakta oss på hej@sbaronden.se om du har några frågor om hur vi hanterar din data!