Villkor för Fjordova

Utkast – inte gällande. Texten är inte juridiskt granskad och gäller först när den godkänts och publicerats.

Gäller från: [datum vid publicering]. Version: 1.0.

1. Parter och tjänst

Tjänsten Fjordova tillhandahålls av Gobrand och Borggren AB, org.nr 559605-3032 («vi»), till företag («kunden»). Fjordova låter kundens användare använda sin egen AI-klient (till exempel Claude, ChatGPT, Copilot eller Mistral) för att läsa uppgifter ur kundens ekonomisystem. Vilka ekonomisystem och vilka funktioner som ingår står på fjordova.ai och i Kopplingsboken; i dag Fortnox med läsning av bolag, kunder, kund- och leverantörsfakturor.

2. Konto och behörighet

Varje användare loggar in med sin egen användare i ekonomisystemet. Fjordova ger aldrig mer än vad den användaren redan får se och göra där. Kunden ansvarar för vilka användare som har konton i ekonomisystemet och för att behörigheterna där är rätt.

3. Tjänsten läser bara

I den här versionen kan AI-klienten bara läsa uppgifter ur ekonomisystemet. Fjordova ändrar, skapar eller tar inte bort något där. Kunden ansvarar för att kontrollera svaren mot ekonomisystemet; AI-klientens svar är AI-leverantörens, och vi garanterar inte att en AI tolkar en fråga rätt.

4. Pris och betalning

Pris och betalningsvillkor visas före köp. Börjar kunden köpet via Fortnox Marketplace hanterar Fortnox köpet och dess regler för provperiod, betalning och uppsägning gäller. Börjar kunden på fjordova.ai eller i sin AI-app köper kunden direkt av Fjordova. Att senare koppla Fortnox som datakälla ändrar inte köpet eller flyttar abonnemanget till Fortnox. För andra marknadsplatser gäller erbjudandet som visas före köp. Prisändringar meddelas minst 30 dagar i förväg.

5. Tillgänglighet och support

Vi strävar efter att tjänsten är tillgänglig dygnet runt men lämnar ingen garanterad tillgänglighetsnivå i den här versionen. Planerade avbrott meddelas i förväg när det går. Support ges via hej@fjordova.com på vardagar. Vi kan tillfälligt stänga av tjänsten, för en kund eller för alla, om det behövs för säkerheten.

6. Kundens ansvar

Kunden använder tjänsten bara för egen verksamhet och enligt lag, försöker inte kringgå behörigheter eller säkerhetsfunktioner, och skriver inte in riktiga personuppgifter eller bokföring i vår publika demomiljö. Kunden ansvarar för sina användares handlingar i tjänsten.

7. Personuppgifter och sekretess

Vi behandlar personuppgifter enligt vår integritetspolicy. För kopplingen till ekonomisystemet är kunden personuppgiftsansvarig och vi biträde enligt bilaga 1. Vi lagrar ingen bokföringsdata varaktigt. Hubbens kopplingar, identiteter, aktiveringsval, betalningsreferenser och revisionslogg utan innehåll lagras i EU. Vi behandlar kundens uppgifter som konfidentiella.

När direktbetalning är aktiverad hanteras köp och abonnemang hos Stripe. Kunden lämnar betalningsuppgifterna där; hubben lagrar referenser och status, inte kortuppgifter. Stripes behandling och lagring omfattas inte av uppgiften om hubbens EU-lagring. Leverantörer och uppgiftsdelning beskrivs i integritetspolicyn. Stripes avtalsroll och villkor ska verifieras innan betalningen aktiveras och dessa villkor publiceras.

8. Ansvar

Vi ansvarar inte för innehållet i AI-klientens svar eller för fel i ekonomisystemet. Vårt sammanlagda ansvar per år är begränsat till de avgifter kunden betalat för tjänsten de senaste tolv månaderna. Begränsningen gäller inte vid uppsåt eller grov vårdslöshet, och inte ansvar som inte kan begränsas enligt lag. Ingen part ansvarar för indirekt skada såsom utebliven vinst.

9. Avtalstid och uppsägning

Betalperioden är den som visas före köp. Kunden kan säga upp avtalet när som helst; vid köp via marknadsplats enligt marknadsplatsens regler. Kunden kan dessutom när som helst återkalla kopplingen i AI-klienten eller i ekonomisystemet. Vi kan säga upp avtalet med 30 dagars varsel, eller omedelbart vid väsentligt avtalsbrott. När avtalet upphör återkallas kopplingarna och kundens uppgifter raderas enligt integritetspolicyn; revisionsloggen behålls pseudonymiserad i tolv månader.

Kunden kan själv exportera sina uppgifter på kontosidan. För självbetjänad radering av bolaget måste pågående köp och abonnemang först avslutas och eventuella oklara betalningar redas ut; en radering går inte att ångra. Begäran om personuppgifter hanteras enligt integritetspolicyn.

10. Ändringar av villkoren

Vi kan ändra villkoren med 30 dagars varsel till kundens kontaktperson. Fortsätter kunden använda tjänsten efter att ändringen börjat gälla har kunden godtagit den; annars kan kunden säga upp avtalet före det datumet.

11. Tillämplig lag

Svensk lag gäller. Tvister avgörs av svensk allmän domstol.

Bilaga 1: personuppgiftsbiträdesavtal (kort form)

  1. Föremål och varaktighet. Vi behandlar personuppgifter för kundens räkning för att driva kopplingen mellan kundens AI-klient och kundens ekonomisystem, under avtalstiden.
  2. Uppgifter och registrerade. Användar-id och en envägs-hash av e-post för kundens användare; åtkomstnycklar till ekonomisystemet (krypterade); revisionslogg med id:n. Registrerade: kundens användare.
  3. Instruktioner. Vi behandlar uppgifterna bara enligt avtalet och kundens dokumenterade instruktioner, och meddelar kunden om en instruktion enligt vår bedömning strider mot lag.
  4. Säkerhet. Kryptering av nycklar med en nyckel per kund, pseudonymisering, lagring inom EU, behörighetsstyrning med flerfaktorsinloggning, loggning utan innehåll och sårbarhetskontroll vid varje ändring. Våra säkerhetspolicyer finns i dokumentationen för SOC 2 och lämnas ut på begäran.
  5. Underbiträden. Cloudflare, Inc. (drift, lagring i EU-jurisdiktion). Nya underbiträden meddelas 30 dagar i förväg; kunden kan invända och då säga upp avtalet. Kundens AI-leverantör och ekonomisystemets leverantör är kundens egna avtalsparter, inte våra underbiträden.
  6. Hjälp till kunden. Vi hjälper kunden att svara på registrerades begäran och att uppfylla kraven på säkerhet, incidentanmälan och konsekvensbedömning, i rimlig omfattning.
  7. Personuppgiftsincident. Vi meddelar kunden utan onödigt dröjsmål, senast inom 48 timmar efter att vi fått kännedom om en incident som rör kundens uppgifter, med den information vi har.
  8. Radering. Självbetjänad radering på kontosidan kräver att pågående köp och abonnemang först avslutats och eventuella oklara betalningar retts ut. Begäran om personuppgifter hanteras enligt integritetspolicyn. När avtalet upphör raderar vi kundens uppgifter enligt integritetspolicyn, utom den pseudonymiserade revisionsloggen som behålls tolv månader.
  9. Granskning. Kunden får på begäran dokumentation som visar att vi följer bilagan, och får vid behov låta en oberoende granskare kontrollera det, på egen bekostnad och med rimligt varsel.