SUM100 hushållsbudget
Integritetspolicy
Senast uppdaterad: 25 september 2026
Här beskrivs hur personuppgifter behandlas när du använder SUM100. Informationen gäller demobudgeten, en egen lokal budget och valfria molnkonton.
Personuppgiftsansvarig och kontakt
SUM100 drivs som ett privat hobbyprojekt av Peter Ekmark, som är personuppgiftsansvarig för behandlingen. Frågor kan skickas till peter@sum100.app.
Uppgifter som behandlas
- Kontouppgifter, till exempel e-postadress, visningsnamn, tekniskt användar-id och valt språk.
- Budgetinnehåll som du själv anger, exempelvis personer, kategorier, belopp, lån, kreditkortsfakturor, anteckningar och webbadresser.
- Delningsuppgifter, såsom mottagarens e-postadress, roll, medlemskap och inbjudningsstatus.
- Tekniska uppgifter för anslutning, autentisering, säkerhet och felsökning, exempelvis IP-adress, webbläsaruppgifter och tekniska loggar.
- Uppgifter som du själv lämnar när du kontaktar supporten.
De flesta uppgifter lämnar du direkt till SUM100. En mottagares e-postadress lämnas av budgetägaren vid en inbjudan. Tekniska anslutningsuppgifter samlas in automatiskt när tjänsten används.
Google-inloggning och Google-användardata
Om du väljer Logga in med Google använder SUM100 Google OAuth genom Firebase Authentication.
- Åtkomst: SUM100 kan ta emot Google-kontots unika identifierare, e-postadress, verifieringsstatus för e-postadressen, visningsnamn och profilbildens webbadress om Google tillhandahåller den.
- Användning: Uppgifterna används för att logga in dig, identifiera och visa ditt SUM100-konto, skydda åtkomsten till dina budgeter, matcha budgetinbjudningar och bekräfta din identitet vid exempelvis kontoradering. Profilbilden visas inte i SUM100.
- Begränsad behörighet: SUM100 begär endast grundläggande profil- och e-postuppgifter för inloggning. Tjänsten begär inte åtkomst till Gmail, Google Drive, Google Kalender, Google Kontakter, betalningsuppgifter eller andra Google-tjänster.
- Delning: Google-uppgifterna behandlas av Google Firebase för autentisering. E-postadressen kan sparas för medlemskap och inbjudningar och visas för personer som administrerar eller deltar i en budget som du har valt att dela. Uppgifterna säljs inte och används inte för reklam, kreditbedömning eller träning av AI-modeller.
- Lagring och radering: Google-kontouppgifterna sparas i Firebase Authentication så länge SUM100-kontot finns. Du kan radera kontot i appen. Då tas autentiseringskontot och tillhörande uppgifter bort enligt lagringstiderna nedan.
Demo och egen budget utan konto
Demobudgeten kan användas utan konto och sparas tillfälligt under webbläsarsessionen. En egen budget utan konto sparas i den aktuella webbläsaren och kan gå förlorad om webbplatsdata rensas. Språk, tema, textstorlek och senast valda molnvy kan också sparas lokalt. SUM100 använder inte analys- eller reklamcookies.
Ändamål och rättslig grund
- Skapa konto, lagra och visa budgeter, synkronisera ändringar och administrera delning: nödvändigt för att tillhandahålla tjänsten du begär (avtal).
- Säkerhet, felhantering, missbruksförebyggande och support: berättigat intresse av att driva en säker och fungerande tjänst.
- Uppfylla lagkrav eller hantera rättsliga anspråk när det är tillämpligt: rättslig förpliktelse eller berättigat intresse.
SUM100 fattar inte automatiserade beslut och använder inte profilering som har rättsliga eller liknande betydande följder.
Uppgifter tjänsten inte är avsedd för
SUM100 är inte avsett för känsliga personuppgifter. Undvik att skriva sådant som avslöjar hälsa, religion, politiska åsikter, fackligt medlemskap, sexliv eller sexuell läggning i kategorier och anteckningar.
Mottagare, molntjänster och överföringar
Molnkonton, autentisering och budgetdata hanteras med Google Firebase. När du delar en budget blir innehållet tillgängligt för deltagarna och rollerna du väljer. Webbläsaren hämtar även gränssnittsresurser från Google, jsDelivr och cdnjs, vilket innebär att leverantörerna kan ta emot tekniska anslutningsuppgifter. För kunddata som behandlas genom Firebase agerar Google normalt som personuppgiftsbiträde enligt tillämpliga dataskyddsvillkor. Läs Googles information om integritet och säkerhet i Firebase.
Google och andra leverantörer kan behandla uppgifter utanför EU/EES. Där det krävs stöds överföringen av ett beslut om adekvat skyddsnivå, exempelvis EU–US Data Privacy Framework, eller av EU-kommissionens standardavtalsklausuler och kompletterande skydd.
Lagring och radering
Demobudgeten sparas under webbläsarsessionen. En lokal budget och lokala inställningar finns kvar tills webbplatsdata rensas. Molnkonton och budgeter sparas så länge de behövs för tjänsten. När du raderar kontot raderas budgeter som du äger och du lämnar budgeter som andra äger. Inbjudningar gäller i sju dagar och raderas när de accepteras eller återkallas; en utgången inbjudan raderas nästa gång budgetägaren eller den verifierade mottagaren öppnar inbjudningshanteringen. Google uppger att IP-loggar för Firebase Authentication sparas i några veckor och för Firebase Hosting i några månader. Efter initierad radering kan autentiseringsuppgifter finnas kvar i aktiva system och säkerhetskopior i upp till 180 dagar.
Säkerhet
Molnbudgeter överförs via en krypterad HTTPS-anslutning och Google krypterar lagrade uppgifter i Firebase. Inloggning och Firestore-regler begränsar åtkomst till budgetägaren och de deltagare som ägaren har valt. Budgeterna är inte end-to-end-krypterade. SUM100 har ingen administratörsvy för att läsa användarnas budgetar. Som ansvarig för Firebase-projektet kan Peter Ekmark ändå få fram lagrade uppgifter med administrativa verktyg. Peter granskar inte användarnas budgetar löpande.
Dina rättigheter
Du kan beroende på situationen begära tillgång, rättelse, radering, begränsning och dataportabilitet samt invända mot behandling som grundas på berättigat intresse. Kontakta SUM100 via adressen ovan. Uppgifter för att verifiera din identitet kan begäras och du får normalt svar inom en månad. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten.
Ändringar
Policyn uppdateras om tjänsten eller behandlingen förändras. Datumet högst upp visar den aktuella versionen. Vid väsentliga förändringar informeras användare i tjänsten.