Företagsplanen.se Tillbaka till verktyget →

Integritetspolicy

Senast uppdaterad: mars 2026

1. Personuppgiftsansvarig

Företagsplanen.se tillhandahålls av MAROAL AB, org.nr 556214-0151 ("vi", "oss"). Vi är personuppgiftsansvariga för den behandling som beskrivs i denna policy.

Kontakt för dataskyddsfrågor: info@foretagsplanen.se

2. Vilka uppgifter behandlas och varför?

Vi lagrar inga personuppgifter på våra servrar. All data du matar in lagras uteslutande i din webbläsare. Nedan beskrivs alla behandlingar som sker:

Uppgift Ändamål Rättslig grund Lagringstid
Besöksstatistik (ej personuppgifter) via Plausible Förstå användning för att förbättra tjänsten Berättigat intresse (Art. 6.1f) Aggregerad data, 2 år hos Plausible
Affärsdata i webbläsaren (localStorage) Autosave — förhindra dataförlust Berättigat intresse (Art. 6.1f) Tills du rensar webbläsardata eller klickar "Rensa sparad data"
E-postadress (vid feedback) Besvara din förfrågan Berättigat intresse (Art. 6.1f) Tills ärendet är avslutat, därefter raderad
Sparade .affarsplan-filer Användarens eget val att spara lokalt Ingen behandling av oss — filen finns enbart på din enhet Ditt ansvar

Vi lagrar inte e-postadresser, IP-adresser, namn eller annan personligt identifierbar information på våra servrar.

3. Automatisk sparning

Verktyget sparar din affärsplan automatiskt i webbläsarens lokala lagring (localStorage) för att förhindra dataförlust. Datan lagras bara på din enhet och skickas aldrig till oss. Data i localStorage sparas tills du aktivt rensar den via "Rensa sparad data" i sidfoten eller rensar webbläsarens data. Det finns ingen automatisk tidsbegränsning. Du kan stänga av autosave via en toggle i steg 1.

4. Frivillighet

Det är frivilligt att ange uppgifter i verktyget. Utan uppgifter kan du inte skapa en affärsplan, men du kan när som helst avsluta utan konsekvenser. Ingen uppgift du anger lagras av oss.

5. Automatiserat beslutsfattande

Vi använder inte automatiserat beslutsfattande eller profilering enligt artikel 22 GDPR. Alla beräkningar i verktyget är transparenta uppskattningar baserade på de uppgifter du själv anger.

6. Cookies och spårning

Vi använder inga cookies. Vi använder Plausible Analytics för anonym besöksstatistik. Plausible sätter inga cookies, samlar inte in personuppgifter och är GDPR-kompatibelt utan samtycke. Data lagras inom EU (Hetzner, Tyskland).

Rättslig grund för besöksstatistik: berättigat intresse (GDPR Art. 6.1f). Se intresseavvägning (LIA-test) i punkt 14 nedan.

7. Tredjepartstjänster

Sidan hostas av Viploy (Sverige). Viploy lagrar inte besökares IP-adresser — deras reverse proxy (Traefik) är konfigurerad att exkludera IP-relaterade fält ur alla accessloggar. Besöksstatistik sparas enbart som aggregerade antal per timme utan personuppgifter.

Vi laddar inga externa resurser från tredjeparter (inga Google Fonts, inga CDN-skript, ingen tracking). Det enda externa skriptet är Plausible Analytics (se punkt 4).

8. Överföring utanför EU/EES

Inga personuppgifter överförs till länder utanför EU/EES. Viploy har sina servrar i Sverige. Plausible lagrar data hos Hetzner i Tyskland. Inga andra tredjepartstjänster används.

9. Spara och Öppna

Funktionen "Spara plan" exporterar din affärsplan som en .affarsplan-fil (JSON) som laddas ner till din dator. Filen lagras lokalt på din enhet — inte hos oss. "Öppna plan" läser in en sådan fil från din dator. Vi har aldrig tillgång till dessa filer. Observera att filen kan innehålla känslig ekonomisk information — dela den bara med betrodda mottagare (t.ex. revisor eller bank).

10. Dina rättigheter enligt GDPR

Du har enligt GDPR rätt att:

Eftersom vi inte lagrar personuppgifter på våra servrar behöver du i praktiken inte utöva dessa rättigheter gentemot oss — all data kontrolleras av dig. Du kan radera all data genom att rensa din webbläsare eller använda "Rensa sparad data" i sidfoten.

Invändning mot besöksstatistik (Art. 21): Vår enda behandling baserad på berättigat intresse är Plausible Analytics (se punkt 14). Eftersom Plausible inte samlar in personuppgifter och inte kan identifiera enskilda besökare finns det i praktiken inga personuppgifter att invända mot. Om du ändå vill undvika att ditt besök räknas kan du använda webbläsarens "Do Not Track"-inställning eller en annonsblockerare — Plausible respekterar dessa.

Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att behandlingen av dina personuppgifter strider mot tillämplig dataskyddslagstiftning.

11. Barns integritet

Tjänsten riktar sig till företagare och är inte avsedd för personer under 18 år.

12. Ändringar

Vi kan uppdatera denna policy vid behov. Senaste versionen finns alltid tillgänglig på denna sida och via länken i verktygets sidfot.

13. Kontakt

Frågor om integritet och personuppgifter? Kontakta oss via e-post: info@foretagsplanen.se (för dataskyddsärenden och frågor om personuppgifter).

14. Intresseavvägning (LIA-test) för Plausible Analytics

Legitimt intresse: Vi har ett berättigat intresse av att förstå hur besökare använder tjänsten för att kunna förbättra den (art. 6.1f GDPR).

Nödvändighet: Anonym besöksstatistik (sidvisningar, hänvisande sajt, land, enhetstyp) är nödvändig för att prioritera förbättringar och förstå vilka delar av tjänsten som används. Utan denna data kan vi inte fatta informerade produktbeslut.

Alternativtest: Vi har valt Plausible specifikt för att det inte samlar in personuppgifter — inga cookies, ingen fingerprinting, ingen IP-lagring. Det finns inget mindre ingripande alternativ som ger meningsfull besöksstatistik.

Avvägning: Intrånget i den registrerades integritet bedöms som minimalt. Plausible är EU-baserat (Hetzner, Tyskland), cookiefritt och samlar inte in personuppgifter. Inga individuella användare kan identifieras. Besökaren kan förvänta sig att en webbtjänst mäter aggregerad besöksstatistik. Besökarens intresse av skydd för privatlivet väger inte tyngre än det berättigade intresset av tjänsteförbättring.

Konkreta datapunkter som samlas in: Antal sidvisningar, hänvisande sajt, land (baserat på tidzon, inte IP), enhetstyp (mobil/desktop), webbläsartyp. Ingen av dessa kan kopplas till en enskild person.

Slutsats: Behandlingen bedöms som tillåten enligt art. 6.1f GDPR.

15. Serverloggar och IP-adresser

Vår hostingleverantör (Viploy) lagrar inte besökares IP-adresser. Traefik (reverse proxy) är konfigurerad att explicit exkludera IP-relaterade fält ur alla accessloggar. Ingen personuppgiftsbehandling sker via serverloggar.