Navet

Appendix Navet

Bilaga till personuppgiftsbiträdesavtalet: vilka underbiträden som anlitas, var uppgifterna lagras och hur länge de sparas.

Se även allmänna villkor och integritetspolicyn. Varje förening får dessutom sitt eget PUB-avtal i appen, med enbart de underbiträden föreningen faktiskt använder.

Hör till: Master Personuppgiftsbiträdesavtal mellan Alserda Tech AB (org.nr 559577-5460) och Kunden.
Tjänst: Navet — administrations- och kommunikationsplattform för bostadsrättsföreningar (BRF) och liknande föreningar.
Webbplats: https://navetunited.se
Version: 2026-08-18 · Gäller från 2026-09-17 · Aktiv

Roller. Föreningen är personuppgiftsansvarig för uppgifterna om sina medlemmar och boende: det är föreningen som bestämmer vilka uppgifter som ska behandlas och varför. Alserda Tech AB är personuppgiftsbiträde och behandlar dem enbart på föreningens instruktion. Undantaget är föreningens egna avtals- och faktureringsuppgifter, där Alserda Tech AB är personuppgiftsansvarig.

A1. Tjänstebeskrivning

Navet är en samlad plattform för en förenings löpande administration och kommunikation:

  • Styrelsearbete: ärenden (felanmälningar, uppgifter), möten med strukturerad dagordning, beslut, automatiska protokoll, kalender
  • Stämmor: kallelser, motioner, voteringar, protokoll, fastställelse
  • Dokument & filer (Navet Drive): mappar, versioner, delning, papperskorg, publicering
  • Office-redigering: redigera Word/Excel/PowerPoint i appen (OnlyOffice)
  • Medlems- och boendeportal: medlemsregister, boenheter, andrahand, överlåtelser, bokningar
  • Publik föreningshemsida: egen domän, sektioner, nyheter, felanmälan
  • AI-assistent (Abbott): söker och svarar utifrån föreningens egna dokument och data
  • In-app webmail: föreningens egna e-postkonton (IMAP/SMTP) ovanpå egen domän
  • Mötestranskribering: tal → text med talar-separation → protokollunderlag
  • Ekonomi: översikt + integration mot bokföring (Fortnox, Visma, Debito) och mätar-/IMD-leverantörer

Vad Navet INTE är: inte ekonomisk förvaltare eller redovisningsbyrå, inte juridisk eller ekonomisk rådgivning, inte bank/betaltjänst, och ersätter inte föreningens revisor eller stämmans beslutsansvar. AI-genererade protokoll och texter är utkast som styrelsen själv ansvarar för att granska och justera.


A2. Kategorier av registrerade och uppgifter

Kategori av registreradTyper av personuppgifter
Styrelseledamöter / administratörerNamn, e-post, telefon, roll/behörighet, lösenord (hashat via Better Auth), ev. BankID-verifierad identitet, sessionsdata
Medlemmar / boendeNamn, e-post, telefon, lägenhets-/bostadsrättsnummer, ev. personnummer (medlemsregister/BankID-inloggning), ärenden och meddelanden de skapat
Hyresgäster (kommersiella lokaler)Bolags-/kontaktperson, e-post, kontraktsuppgifter
Leverantörer / partners / kontakterNamn, kontaktperson, e-post, telefon, avtalsuppgifter
Avsändare/mottagare i föreningens e-postAllt innehåll i e-post + bilagor som passerar föreningens brevlådor (webmail). Innehållet lagras även i Navets säkerhetskopia för brevlådor som Navet satt upp, med gallring enligt retentiontabellen
MötesdeltagareRöstinspelningar av möten/stämmor + transkriberad text (talar-separerad)
Innehåll i dokumentPersonuppgifter som förekommer i föreningens egna dokument, ärenden, protokoll och beslut

Anmärkning (viktig): Navet kan behandla personnummer (medlemsregister/BankID) samt röstinspelningar av möten. Föreningen ansvarar för att laglig grund finns och att medlemmar informerats. Se A6 och säkerhetsåtgärder i A5. En konsekvensbedömning (DPIA) kan vara motiverad för röstinspelning av stämmor och hantering av personnummer — Biträdet bistår enligt master-DPA sektion 11.5.


A3. Underbiträden specifika för Navet

UnderbiträdeTjänstPlatsDPA-referens
Cloudflare, Inc.Hosting (Pages/Workers), databas (D1), fillagring (R2), sessioner (KV), OCR/Whisper (Workers AI), PDF-rendering (Browser Rendering), AI-sökindex (Vectorize)EU + US (DPF)Customer DPA v6.4 (2026-04-03)
OpenRouter, Inc.AI för Abbott (chatt, dokument-svar), protokoll-generering och text-embeddingsUSToS-täcke + ZDR aktiverat (se sub-processor-status)
ElevenLabs, Inc.Mötes-/stämmotranskribering (Scribe — tal→text, talar-separation)US (EU-residens via config)DPA (elevenlabs.io/dpa)
Loopia ABDomänregistrering för föreningens egen domän (endast när Navet köper domänen åt föreningen)Sverige (Västerås)Allmänna villkor (GDPR-villkor ingår, Art. 28(9))
Migadu-Mail GmbHE-postlådor (IMAP/SMTP/webmail) på föreningens egen domänSchweiz (Schachen SG)Privacy Policy som även utgör DPA (Art. 28(9)), version 2024-12-05
Debito (Alserda Tech AB, drift Supabase)Mottagare av stämmo-fastställelse (org.nr, räkenskapsår, revisor, resultatdisposition) vid push från NavetEU (Irland, Supabase eu-west-1)Intern Alserda-tjänst + Supabase User DPA (2026-03-12)
Stripe Payments Europe Ltd.Kortbetalning av abonnemang (om kort väljs; annars faktura)EU (Irland)Konto-DPA 2025-11-18

Sub-sub-processors: Anthropic och Google tillhandahåller AI-modeller under OpenRouters DPA-täcke (ZDR enligt sub-processor-status). Föreningens dokumenttext kan skickas till AI-leverantör för embedding/svar — endast den egna föreningens data, tenant-isolerat (se A5).

Sammantaget: 7 underbiträden specifika för Navet. Stripe tillkommer endast vid kortbetalning, Loopia endast när Navet registrerar domänen åt föreningen, och Migadu endast för föreningar som beställt e-post på egen domän.

Om Schweiz (Migadu): Schweiz ligger utanför EU/EES men omfattas av EU-kommissionens adekvansbeslut för Schweiz. Överföring dit kräver därför varken standardavtalsklausuler eller kompletterande åtgärder, utan sker på samma rättsliga grund som en överföring inom unionen. Migadu-Mail GmbH driver egen infrastruktur och anlitar inga underleverantörer för själva e-postdriften; deras enda deklarerade underbiträden är betalningsleverantörer (Stripe, PayPal), som inte får del av föreningens e-post.

Externa datakällor (ej sub-processors):

  • Bolagsverket / SCB — org.nr-uppslag för förening (publik data)
  • Mätar-/IMD-leverantörer (t.ex. Infometric) — förbrukningsdata via föreningens eget avtal; aktiveras endast med föreningens API-uppgifter

Föreningen skickar inga medlems-personuppgifter till dessa — endast org.nr/anläggnings-id.


A4. Tjänst-specifika retention-perioder

DatatypRetention
Föreningens filer/dokument (Drive)Avtalets längd; papperskorg 30 dgr; raderas inom 30 dgr efter uppsägning
Ärenden, möten, protokoll, beslut, stämmodataAvtalets längd; protokoll/exporter kan laddas ner av föreningen
Medlems-, boende- och styrelseregisterAvtalets längd; raderas inom 30 dgr efter uppsägning
E-post i föreningens brevlådor (webmail)Lagras hos mailleverantören (Migadu, Schweiz) tills användaren raderar. Säkerhetskopia: Navet kopierar löpande brevlådor som Navet satt upp till egen backup (Cloudflare R2, EU). Kopian speglar brevlådan: ett raderat meddelande gallras ur backupen efter 30 dagar. Externa (BYO) brevlådor kopieras inte. Vid borttagning av brevlåda arkiveras innehållet först som ZIP i föreningens Drive, därefter raderas det hos leverantören; export (.eml/zip) erbjuds löpande
Röstinspelningar av möten/stämmorLjudfil raderas så snart transkribering slutförts (mål: inom 7 dagar); det transkriberade protokollunderlaget behålls med mötet
AI-sökindex (Vectorize embeddings)Speglar källdokumenten; raderas vid radering/omindexering och vid tenant-deletion
Styrelsechatt (internt styrelserum)Gallras automatiskt efter 24 mån som förval; föreningen kan välja annan tid eller stänga av gallringen. Innehållet är intern samordning och utgör inte protokoll eller beslutsunderlag
Kommentarer på dagordningspunkterFöljer mötet och gallras inte: de är underlag till protokollet och förklarar varför ett beslut blev som det blev
Audit-logg24 mån (master-DPA Art. 30)
Faktura- och bokföringsdata7 år (BFL/SKV-krav)

Övriga retention-tider regleras av master-DPA sektion 7.


A5. Tjänst-specifika säkerhetsåtgärder

Utöver master-DPA sektion 10:

  • Multi-tenant-isolation: varje rad och fil bär forening_id; behörighet kontrolleras i API-lagret (requireCapability), inte enbart i gränssnittet — UI döljer knappar, API är säkerheten.
  • Filer i objektlagring, aldrig i databasen: filer ligger i R2 och nås via signerade, tidsbegränsade länkar.
  • Krypterade brevlåde-lösenord: föreningens e-postlösenord lagras krypterade (AES-GCM) och visas aldrig i klartext för användaren (turnkey-modell).
  • BankID-stegup: känsliga åtgärder (t.ex. lösenordsbyte på brevlåda) kan kräva stark autentisering.
  • Hash-länkad audit-kedja: känsliga händelser loggas i en verifierbar kedja.
  • AI tenant-isolation: RAG-sökindex är åtskilt per förening; Abbott kan endast nå den egna föreningens data. AI-anrop går via leverantör med Zero Data Retention (ZDR) — prompts/dokument tränas aldrig på och sparas inte längre än request/response-cykeln (utom Premium-modellens 30-dagars abuse-monitoring, se sub-processor-status).
  • Office-redigering: dokument round-trippar mellan R2 och OnlyOffice-servern via signerade JWT; ingen permanent lagring hos dokumentservern.

A6. Roller och ansvar — förening vs Alserda

Kund (föreningen, Personuppgiftsansvarig):

  • Ansvarar för laglig grund (GDPR Art. 6) att behandla medlemmars och boendes personuppgifter.
  • Informerar registrerade enligt Art. 13/14 (t.ex. medlemmar om att uppgifter behandlas i Navet).
  • Ansvarar för riktigheten i medlems-/boenderegistret.
  • Ansvarar för att den publika hemsidan inte exponerar personuppgifter utan grund (t.ex. styrelseledamöters uppgifter publiceras per ledamots opt-in).
  • Ansvarar för att inhämta erforderligt samtycke/grund för röstinspelning av möten/stämmor och för att informera deltagarna.
  • Ansvarar för innehåll i föreningens e-post och dokument.

Alserda (Personuppgiftsbiträde):

  • Tillhandahåller plattform, lagring, AI-stöd och integrationer.
  • Behandlar uppgifter endast enligt föreningens instruktion (master-DPA + denna appendix).
  • Garanterar inte korrektheten i AI-genererat innehåll (protokoll, sammanfattningar) — styrelsen ansvarar för granskning och justering.
  • Tillhandahåller inte ekonomisk eller juridisk rådgivning, revision eller förvaltning.
  • Lagrar och behandlar data enligt master-DPA + denna appendix; bistår vid registrerades rättigheter och dataexport.

A7. AI-användning för Navet

Navet använder AI-modeller för:

  • Abbott (assistent): semantisk sökning (RAG) i föreningens egna dokument + live-uppslag av strukturerad data (ärenden, möten). Dokumenttext skickas till AI-leverantör (via OpenRouter) för embedding och svar — endast den egna föreningens data, tenant-isolerat.
  • Protokoll-/textgenerering: AI-utkast av mötesprotokoll utifrån dagordning, närvaro och beslut. Utkast — styrelsen ansvarar för innehållet.
  • Mötestranskribering: ljud skickas till ElevenLabs Scribe för tal→text med talar-separation; ljudfilen raderas efter transkribering (se A4).
  • OCR / textextraktion: PDF/bild → text via Cloudflare Workers AI (omfattas av Cloudflare-DPA).

Alla AI-anrop via OpenRouter sker med ZDR-policy. Där det är möjligt pseudonymiseras eller aggregeras data innan AI-anrop. Personuppgifter som ändå förekommer i föreningens dokument behandlas under leverantörens "no training"-policy.


Versionshistorik

VersionDatumÄndring
1.02026-06-22Initial appendix för Navet.
2026-08-182026-08-18Mailleverantör tillagd (Migadu-Mail GmbH, Schweiz, adekvansbeslut) för föreningar med e-post på egen domän; Loopia kvarstår enbart för domänregistrering. Retention tillagd för styrelserum och dagordningsdiskussion. Rättad landsuppgift för Debito (Irland, ej Sverige). Gäller från 2026-09-17 enligt Allmänna villkor 12.2.