Privacy Policy — Integritetspolicy
Scope: the public website abnai.se and ABN AB's contacts with prospects and customers. (How ABN processes data inside a customer Node is governed by the DPA + Record of Processing, not this policy.) Primary language: English. Swedish translation follows below.
English
1. Controller
For the website and business contacts, ABN AB, [org. no.],
[address], Sweden, is the data controller. Contact:
legal@abnai.se.
2. What we process and why
| Data | Purpose | Lawful basis (Art. 6 GDPR) |
|---|---|---|
| Name, e-mail, company, message — from contact/demo forms | Respond to enquiries, provide demos | Legitimate interest / pre-contractual steps, Art. 6(1)(b),(f) |
| Account data of dashboard users (name, e-mail, role) | Operate the service, authentication | Performance of contract, Art. 6(1)(b) |
| Website analytics (aggregated, privacy-friendly) | Improve the site | Consent, Art. 6(1)(a) — only if you accept |
| Support correspondence | Provide support | Contract / legitimate interest |
We do not sell personal data and we do not use it for automated decision-making with legal effect.
3. The No-Data principle
The ABN product is built so that customer operational data never leaves the customer's own environment. ABN AB does not receive a copy of a customer's business or personal data through normal use of the product. This policy therefore concerns only website and business- contact data.
4. Cookies
abnai.se uses strictly necessary cookies by default. Analytics or other non-essential cookies are set only with your consent, which you can withdraw at any time via the cookie settings.
5. Retention
- Contact-form data: up to 24 months after last contact, then deleted.
- Customer account data: for the contract term + as required by law.
- Support correspondence: up to 24 months.
- Accounting records: 7 years (Swedish Bokföringslagen).
6. Recipients and transfers
Data is processed within the EU/EEA. We use a small number of processors (hosting, e-mail, analytics) under Art. 28 agreements. We do not transfer personal data outside the EU/EEA without a valid Chapter V GDPR mechanism.
7. Your rights (Art. 12–23 GDPR)
You have the right of access, rectification, erasure, restriction,
portability, and objection, and the right not to be subject to solely
automated decisions. To exercise a right, e-mail legal@abnai.se; we
respond within one month. You may also lodge a complaint with the
Swedish supervisory authority, IMY (Integritetsskyddsmyndigheten),
imy.se.
8. Security
Website and business data is protected with TLS, access control,
least-privilege, and encryption at rest. Incidents are handled per
INCIDENT_RESPONSE.md.
9. Changes
We may update this policy; the "last updated" date below always reflects the current version. Material changes are announced on abnai.se.
Svenska
1. Personuppgiftsansvarig
För webbplatsen och affärskontakter är ABN AB, [org.nr],
[adress], Sverige, personuppgiftsansvarig. Kontakt:
legal@abnai.se.
2. Vad vi behandlar och varför
| Uppgifter | Ändamål | Rättslig grund (art. 6 GDPR) |
|---|---|---|
| Namn, e-post, företag, meddelande — från kontakt-/demoformulär | Besvara förfrågningar, ge demo | Berättigat intresse / förberedande åtgärder, art. 6.1 b, f |
| Kontouppgifter för dashboard-användare | Driva tjänsten, autentisering | Avtal, art. 6.1 b |
| Webbanalys (aggregerad, integritetsvänlig) | Förbättra webbplatsen | Samtycke, art. 6.1 a |
| Supportkorrespondens | Ge support | Avtal / berättigat intresse |
Vi säljer inte personuppgifter och använder dem inte för automatiserat beslutsfattande med rättslig verkan.
3. No-Data-principen
ABN-produkten är byggd så att kundens verksamhetsdata aldrig lämnar kundens egen miljö. ABN AB tar inte emot någon kopia av en kunds affärs- eller personuppgifter vid normal användning. Denna policy rör därför enbart webbplats- och affärskontaktdata.
4. Cookies
abnai.se använder som standard endast nödvändiga cookies. Analys- eller andra icke nödvändiga cookies sätts endast med ditt samtycke, som kan återkallas när som helst.
5. Lagringstid
- Kontaktformulärdata: upp till 24 månader efter senaste kontakt.
- Kundkontodata: avtalstiden + vad lag kräver.
- Supportkorrespondens: upp till 24 månader.
- Bokföringsmaterial: 7 år (bokföringslagen).
6. Mottagare och överföringar
Data behandlas inom EU/EES. Vi anlitar ett fåtal biträden (drift, e-post, analys) under art. 28-avtal. Inga överföringar utanför EU/EES utan giltig mekanism enligt kapitel V GDPR.
7. Dina rättigheter (art. 12–23 GDPR)
Du har rätt till tillgång, rättelse, radering, begränsning,
dataportabilitet och invändning samt rätt att inte bli föremål för
enbart automatiserade beslut. Mejla legal@abnai.se — vi svarar inom en
månad. Du kan även klaga hos Integritetsskyddsmyndigheten (IMY),
imy.se.
8. Säkerhet
Webbplats- och affärsdata skyddas med TLS, åtkomstkontroll, minsta
behörighet och kryptering i vila. Incidenter hanteras enligt
INCIDENT_RESPONSE.md.
9. Ändringar
Vi kan uppdatera policyn; datumet nedan visar alltid aktuell version. Väsentliga ändringar aviseras på abnai.se.
Last updated: May 2026 · ABN AB · Questions: legal@abnai.se Senast uppdaterad: maj 2026 · ABN AB · Frågor: legal@abnai.se