Navet

Integritetspolicy

Navet är ett verktyg för medlemsstyrda föreningar. Vi samlar bara in det som behövs för att föreningen ska fungera. Ingen spårning, ingen annonsering, ingen försäljning av data.

Senast uppdaterad: 12 augusti 2026

Ansvar

Din förening är personuppgiftsansvarig för de uppgifter som hanteras om dig i Navet. Navet är personuppgiftsbiträde och behandlar uppgifterna på föreningens uppdrag, reglerat i ett personuppgiftsbiträdesavtal (PUB-avtal). Frågor om dina uppgifter riktas i första hand till din förenings styrelse, eller till oss på support@navetunited.se.

Vilka uppgifter vi behandlar

  • Kontouppgifter — namn och e-postadress för inloggning.
  • Kontaktuppgifter — telefon och adress om du fyller i dem.
  • Personnummer — endast om din förening behöver det (t.ex. för avgifter eller stämmoregister). Personnummer lagras alltid krypterat och visas aldrig i klartext i appen.
  • Föreningsdata — ärenden, möten, protokoll, dokument, bokningar, avgifter och liknande som du eller föreningen skapar.
  • Teknisk data — enhetstoken för pushnotiser (om du valt att ta emot dem) och nödvändig loggning för säkerhet och drift.

Varför vi behandlar dem

För att tillhandahålla föreningens administration: hantera medlemskap, ärenden, möten, ekonomi, dokument och kommunikation. Behandlingen sker på rättslig grund som föreningen ansvarar för — vanligtvis avtal, berättigat intresse eller rättslig förpliktelse.

Säkerhet

  • Känsliga uppgifter som personnummer krypteras (AES-GCM).
  • Åtkomst är rollstyrd — man ser bara det ens roll i föreningen kräver.
  • Åtkomst till känsliga uppgifter loggas.
  • All trafik sker över krypterad anslutning (HTTPS).

Delning

Vi säljer aldrig dina uppgifter och delar dem inte för marknadsföring. Vi använder betrodda underbiträden för drift (molninfrastruktur, utskick av e-post och pushnotiser, AI-funktioner), som endast behandlar uppgifter enligt våra instruktioner och under personuppgiftsbiträdesavtal. Den fullständiga listan finns i Appendix Navet.

Var uppgifterna lagras

Föreningens uppgifter lagras inom EU/EES. Databas, filer och dokument ligger i europeisk region.

Ett förtydligande om e-post. Väljer föreningen till tjänsten egen domän med e-post driftas brevlådorna av en leverantör i Schweiz. Schweiz ligger utanför EU/EES men omfattas av EU-kommissionens adekvansbeslut, vilket innebär att skyddsnivån är bedömd som likvärdig med EU:s och att inga särskilda överföringsvillkor krävs. E-posttjänsten är frivillig: en förening kan avstå och i stället koppla in sin befintliga e-postleverantör, varvid ingen e-post behandlas av våra underbiträden.

Vissa AI-funktioner anlitar leverantörer utanför EU. Dessa körs med nollretention, vilket innebär att uppgifterna inte sparas hos leverantören och aldrig används för att träna AI-modeller.

Lagring

Uppgifter lagras så länge du är kopplad till föreningen och så länge föreningen behöver dem, eller så länge lag kräver. När en uppgift inte längre behövs raderas eller anonymiseras den.

Dina rättigheter

Du har rätt att få veta vilka uppgifter som behandlas om dig, att få felaktiga uppgifter rättade, och i tillämpliga fall att få uppgifter raderade eller begränsade. Kontakta din förenings styrelse eller support@navetunited.se. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Cookies

Vi använder endast nödvändiga cookies för att hålla dig inloggad. Inga cookies för spårning eller annonsering.

Kontakt

Frågor om denna policy? Mejla support@navetunited.se.