Appendix Navet
Bilaga till personuppgiftsbiträdesavtalet: vilka underbiträden som anlitas, var uppgifterna lagras och hur länge de sparas.
Se även allmänna villkor och integritetspolicyn. Varje förening får dessutom sitt eget PUB-avtal i appen, med enbart de underbiträden föreningen faktiskt använder.
Hör till: Master Personuppgiftsbiträdesavtal mellan Alserda Tech AB (org.nr 559577-5460) och Kunden.
Tjänst: Navet — administrations- och kommunikationsplattform för bostadsrättsföreningar (BRF) och liknande föreningar.
Webbplats: https://navetunited.se
Version: 2026-08-18 · Gäller från 2026-09-17 · Aktiv
Roller. Föreningen är personuppgiftsansvarig för uppgifterna om sina medlemmar och boende: det är föreningen som bestämmer vilka uppgifter som ska behandlas och varför. Alserda Tech AB är personuppgiftsbiträde och behandlar dem enbart på föreningens instruktion. Undantaget är föreningens egna avtals- och faktureringsuppgifter, där Alserda Tech AB är personuppgiftsansvarig.
A1. Tjänstebeskrivning
Navet är en samlad plattform för en förenings löpande administration och kommunikation:
- Styrelsearbete: ärenden (felanmälningar, uppgifter), möten med strukturerad dagordning, beslut, automatiska protokoll, kalender
- Stämmor: kallelser, motioner, voteringar, protokoll, fastställelse
- Dokument & filer (Navet Drive): mappar, versioner, delning, papperskorg, publicering
- Office-redigering: redigera Word/Excel/PowerPoint i appen (OnlyOffice)
- Medlems- och boendeportal: medlemsregister, boenheter, andrahand, överlåtelser, bokningar
- Publik föreningshemsida: egen domän, sektioner, nyheter, felanmälan
- AI-assistent (Abbott): söker och svarar utifrån föreningens egna dokument och data
- In-app webmail: föreningens egna e-postkonton (IMAP/SMTP) ovanpå egen domän
- Mötestranskribering: tal → text med talar-separation → protokollunderlag
- Ekonomi: översikt + integration mot bokföring (Fortnox, Visma, Debito) och mätar-/IMD-leverantörer
Vad Navet INTE är: inte ekonomisk förvaltare eller redovisningsbyrå, inte juridisk eller ekonomisk rådgivning, inte bank/betaltjänst, och ersätter inte föreningens revisor eller stämmans beslutsansvar. AI-genererade protokoll och texter är utkast som styrelsen själv ansvarar för att granska och justera.
A2. Kategorier av registrerade och uppgifter
| Kategori av registrerad | Typer av personuppgifter |
|---|---|
| Styrelseledamöter / administratörer | Namn, e-post, telefon, roll/behörighet, lösenord (hashat via Better Auth), ev. BankID-verifierad identitet, sessionsdata |
| Medlemmar / boende | Namn, e-post, telefon, lägenhets-/bostadsrättsnummer, ev. personnummer (medlemsregister/BankID-inloggning), ärenden och meddelanden de skapat |
| Hyresgäster (kommersiella lokaler) | Bolags-/kontaktperson, e-post, kontraktsuppgifter |
| Leverantörer / partners / kontakter | Namn, kontaktperson, e-post, telefon, avtalsuppgifter |
| Avsändare/mottagare i föreningens e-post | Allt innehåll i e-post + bilagor som passerar föreningens brevlådor (webmail). Innehållet lagras även i Navets säkerhetskopia för brevlådor som Navet satt upp, med gallring enligt retentiontabellen |
| Mötesdeltagare | Röstinspelningar av möten/stämmor + transkriberad text (talar-separerad) |
| Innehåll i dokument | Personuppgifter som förekommer i föreningens egna dokument, ärenden, protokoll och beslut |
Anmärkning (viktig): Navet kan behandla personnummer (medlemsregister/BankID) samt röstinspelningar av möten. Föreningen ansvarar för att laglig grund finns och att medlemmar informerats. Se A6 och säkerhetsåtgärder i A5. En konsekvensbedömning (DPIA) kan vara motiverad för röstinspelning av stämmor och hantering av personnummer — Biträdet bistår enligt master-DPA sektion 11.5.
A3. Underbiträden specifika för Navet
| Underbiträde | Tjänst | Plats | DPA-referens |
|---|---|---|---|
| Cloudflare, Inc. | Hosting (Pages/Workers), databas (D1), fillagring (R2), sessioner (KV), OCR/Whisper (Workers AI), PDF-rendering (Browser Rendering), AI-sökindex (Vectorize) | EU + US (DPF) | Customer DPA v6.4 (2026-04-03) |
| OpenRouter, Inc. | AI för Abbott (chatt, dokument-svar), protokoll-generering och text-embeddings | US | ToS-täcke + ZDR aktiverat (se sub-processor-status) |
| ElevenLabs, Inc. | Mötes-/stämmotranskribering (Scribe — tal→text, talar-separation) | US (EU-residens via config) | DPA (elevenlabs.io/dpa) |
| Loopia AB | Domänregistrering för föreningens egen domän (endast när Navet köper domänen åt föreningen) | Sverige (Västerås) | Allmänna villkor (GDPR-villkor ingår, Art. 28(9)) |
| Migadu-Mail GmbH | E-postlådor (IMAP/SMTP/webmail) på föreningens egen domän | Schweiz (Schachen SG) | Privacy Policy som även utgör DPA (Art. 28(9)), version 2024-12-05 |
| Debito (Alserda Tech AB, drift Supabase) | Mottagare av stämmo-fastställelse (org.nr, räkenskapsår, revisor, resultatdisposition) vid push från Navet | EU (Irland, Supabase eu-west-1) | Intern Alserda-tjänst + Supabase User DPA (2026-03-12) |
| Stripe Payments Europe Ltd. | Kortbetalning av abonnemang (om kort väljs; annars faktura) | EU (Irland) | Konto-DPA 2025-11-18 |
Sub-sub-processors: Anthropic och Google tillhandahåller AI-modeller under OpenRouters DPA-täcke (ZDR enligt sub-processor-status). Föreningens dokumenttext kan skickas till AI-leverantör för embedding/svar — endast den egna föreningens data, tenant-isolerat (se A5).
Sammantaget: 7 underbiträden specifika för Navet. Stripe tillkommer endast vid kortbetalning, Loopia endast när Navet registrerar domänen åt föreningen, och Migadu endast för föreningar som beställt e-post på egen domän.
Om Schweiz (Migadu): Schweiz ligger utanför EU/EES men omfattas av EU-kommissionens adekvansbeslut för Schweiz. Överföring dit kräver därför varken standardavtalsklausuler eller kompletterande åtgärder, utan sker på samma rättsliga grund som en överföring inom unionen. Migadu-Mail GmbH driver egen infrastruktur och anlitar inga underleverantörer för själva e-postdriften; deras enda deklarerade underbiträden är betalningsleverantörer (Stripe, PayPal), som inte får del av föreningens e-post.
Externa datakällor (ej sub-processors):
- Bolagsverket / SCB — org.nr-uppslag för förening (publik data)
- Mätar-/IMD-leverantörer (t.ex. Infometric) — förbrukningsdata via föreningens eget avtal; aktiveras endast med föreningens API-uppgifter
Föreningen skickar inga medlems-personuppgifter till dessa — endast org.nr/anläggnings-id.
A4. Tjänst-specifika retention-perioder
| Datatyp | Retention |
|---|---|
| Föreningens filer/dokument (Drive) | Avtalets längd; papperskorg 30 dgr; raderas inom 30 dgr efter uppsägning |
| Ärenden, möten, protokoll, beslut, stämmodata | Avtalets längd; protokoll/exporter kan laddas ner av föreningen |
| Medlems-, boende- och styrelseregister | Avtalets längd; raderas inom 30 dgr efter uppsägning |
| E-post i föreningens brevlådor (webmail) | Lagras hos mailleverantören (Migadu, Schweiz) tills användaren raderar. Säkerhetskopia: Navet kopierar löpande brevlådor som Navet satt upp till egen backup (Cloudflare R2, EU). Kopian speglar brevlådan: ett raderat meddelande gallras ur backupen efter 30 dagar. Externa (BYO) brevlådor kopieras inte. Vid borttagning av brevlåda arkiveras innehållet först som ZIP i föreningens Drive, därefter raderas det hos leverantören; export (.eml/zip) erbjuds löpande |
| Röstinspelningar av möten/stämmor | Ljudfil raderas så snart transkribering slutförts (mål: inom 7 dagar); det transkriberade protokollunderlaget behålls med mötet |
| AI-sökindex (Vectorize embeddings) | Speglar källdokumenten; raderas vid radering/omindexering och vid tenant-deletion |
| Styrelsechatt (internt styrelserum) | Gallras automatiskt efter 24 mån som förval; föreningen kan välja annan tid eller stänga av gallringen. Innehållet är intern samordning och utgör inte protokoll eller beslutsunderlag |
| Kommentarer på dagordningspunkter | Följer mötet och gallras inte: de är underlag till protokollet och förklarar varför ett beslut blev som det blev |
| Audit-logg | 24 mån (master-DPA Art. 30) |
| Faktura- och bokföringsdata | 7 år (BFL/SKV-krav) |
Övriga retention-tider regleras av master-DPA sektion 7.
A5. Tjänst-specifika säkerhetsåtgärder
Utöver master-DPA sektion 10:
- Multi-tenant-isolation: varje rad och fil bär
forening_id; behörighet kontrolleras i API-lagret (requireCapability), inte enbart i gränssnittet — UI döljer knappar, API är säkerheten. - Filer i objektlagring, aldrig i databasen: filer ligger i R2 och nås via signerade, tidsbegränsade länkar.
- Krypterade brevlåde-lösenord: föreningens e-postlösenord lagras krypterade (AES-GCM) och visas aldrig i klartext för användaren (turnkey-modell).
- BankID-stegup: känsliga åtgärder (t.ex. lösenordsbyte på brevlåda) kan kräva stark autentisering.
- Hash-länkad audit-kedja: känsliga händelser loggas i en verifierbar kedja.
- AI tenant-isolation: RAG-sökindex är åtskilt per förening; Abbott kan endast nå den egna föreningens data. AI-anrop går via leverantör med Zero Data Retention (ZDR) — prompts/dokument tränas aldrig på och sparas inte längre än request/response-cykeln (utom Premium-modellens 30-dagars abuse-monitoring, se sub-processor-status).
- Office-redigering: dokument round-trippar mellan R2 och OnlyOffice-servern via signerade JWT; ingen permanent lagring hos dokumentservern.
A6. Roller och ansvar — förening vs Alserda
Kund (föreningen, Personuppgiftsansvarig):
- Ansvarar för laglig grund (GDPR Art. 6) att behandla medlemmars och boendes personuppgifter.
- Informerar registrerade enligt Art. 13/14 (t.ex. medlemmar om att uppgifter behandlas i Navet).
- Ansvarar för riktigheten i medlems-/boenderegistret.
- Ansvarar för att den publika hemsidan inte exponerar personuppgifter utan grund (t.ex. styrelseledamöters uppgifter publiceras per ledamots opt-in).
- Ansvarar för att inhämta erforderligt samtycke/grund för röstinspelning av möten/stämmor och för att informera deltagarna.
- Ansvarar för innehåll i föreningens e-post och dokument.
Alserda (Personuppgiftsbiträde):
- Tillhandahåller plattform, lagring, AI-stöd och integrationer.
- Behandlar uppgifter endast enligt föreningens instruktion (master-DPA + denna appendix).
- Garanterar inte korrektheten i AI-genererat innehåll (protokoll, sammanfattningar) — styrelsen ansvarar för granskning och justering.
- Tillhandahåller inte ekonomisk eller juridisk rådgivning, revision eller förvaltning.
- Lagrar och behandlar data enligt master-DPA + denna appendix; bistår vid registrerades rättigheter och dataexport.
A7. AI-användning för Navet
Navet använder AI-modeller för:
- Abbott (assistent): semantisk sökning (RAG) i föreningens egna dokument + live-uppslag av strukturerad data (ärenden, möten). Dokumenttext skickas till AI-leverantör (via OpenRouter) för embedding och svar — endast den egna föreningens data, tenant-isolerat.
- Protokoll-/textgenerering: AI-utkast av mötesprotokoll utifrån dagordning, närvaro och beslut. Utkast — styrelsen ansvarar för innehållet.
- Mötestranskribering: ljud skickas till ElevenLabs Scribe för tal→text med talar-separation; ljudfilen raderas efter transkribering (se A4).
- OCR / textextraktion: PDF/bild → text via Cloudflare Workers AI (omfattas av Cloudflare-DPA).
Alla AI-anrop via OpenRouter sker med ZDR-policy. Där det är möjligt pseudonymiseras eller aggregeras data innan AI-anrop. Personuppgifter som ändå förekommer i föreningens dokument behandlas under leverantörens "no training"-policy.
Versionshistorik
| Version | Datum | Ändring |
|---|---|---|
| 1.0 | 2026-06-22 | Initial appendix för Navet. |
| 2026-08-18 | 2026-08-18 | Mailleverantör tillagd (Migadu-Mail GmbH, Schweiz, adekvansbeslut) för föreningar med e-post på egen domän; Loopia kvarstår enbart för domänregistrering. Retention tillagd för styrelserum och dagordningsdiskussion. Rättad landsuppgift för Debito (Irland, ej Sverige). Gäller från 2026-09-17 enligt Allmänna villkor 12.2. |