Nomos Legal
TjänsterAnalyserFAQOm ossKontakt
Beställ avtal

Integritet

Integritetspolicy

Senast uppdaterad: 24 juli 2026

Denna sida beskriver hur Nomos Legal behandlar dina personuppgifter när du använder vår webbplats, beställer juridiska dokument eller bokar möte. Policyn följer EU:s dataskyddsförordning (GDPR) samt kompletterande svensk dataskyddslagstiftning.

1. Personuppgiftsansvarig

Nomos Legal är personuppgiftsansvarig för behandlingen av dina personuppgifter.

  • E-post: nomoslegalsverige@gmail.com
  • Telefon: 073-435 36 14
  • Postadress och organisationsnummer lämnas på begäran samt anges på faktura och orderbekräftelse.

2. Vilka uppgifter vi samlar in

Uppgifter du själv lämnar:

  • Namn, e-post och telefon.
  • Uppgifter om motpart eller andra berörda som du väljer att lämna för avtalet (t.ex. sambo, make/maka, arvinge, gåvomottagare, fullmaktshavare).
  • Fritextbeskrivning av ditt ärende samt svar i vårt intagformulär.
  • Bilagor du laddar upp (t.ex. befintliga avtal, id-underlag, korrespondens).
  • Meddelanden du skickar via kontaktformulär, mötesbokning, chatt eller e-post.
  • Bokningsuppgifter (tid, mötesform, ev. Google Meet-länk) när du bokar möte.
  • Samtycken du lämnar (t.ex. cookiesamtycke, samtycke till att arbetet påbörjas före ångerfristens utgång).

Uppgifter som skapas automatiskt:

  • Betalningsuppgifter — belopp, ordernummer och status. Kortnummer hanteras direkt av Stripe och lagras aldrig hos oss.
  • AI-genererad intern sammanfattning och riskanalys av ditt ärende, som endast är tillgänglig för administratör.
  • Teknisk information: IP-adress, tidsstämpel, webbläsare/enhet, besökta sidor och händelser (t.ex. formulärvisning, knappklick) för säkerhet, missbruksskydd och intern statistik.
  • Session/inloggnings-cookie när du (som administratör) loggar in.

Vi ber aldrig om personnummer i intag- eller beställningsformuläret. Om du frivilligt anger ett personnummer i fritext behandlas det med samma säkerhet som övriga uppgifter, men vi rekommenderar att du utelämnar det.

3. Varför vi behandlar uppgifterna (laglig grund)

  • Fullgörande av avtal (GDPR art. 6.1.b): för att leverera det juridiska dokument eller möte du beställt.
  • Rättslig förpliktelse (art. 6.1.c): bokföring enligt bokföringslagen (7 år).
  • Berättigat intresse (art. 6.1.f): säkerhet, förebyggande av missbruk och att svara på förfrågningar.
  • Samtycke (art. 6.1.a): när du aktivt kryssar i en samtyckesruta, t.ex. för att arbetet ska påbörjas innan ångerfristen löpt ut.

4. Hur länge vi sparar uppgifterna

  • Ärendeuppgifter och bilagor: raderas senast 3 år efter avslutat ärende.
  • Bokföringsverifikat (faktura, betalning): 7 år enligt bokföringslagen.
  • Kontoinformation (om du skapat inloggning): tills du begär radering.
  • Obesvarade kontaktmeddelanden: max 12 månader.

5. Personuppgiftsbiträden och mottagare

Vi delar personuppgifter endast med personuppgiftsbiträden som behövs för att driva tjänsten. Samtliga är bundna av personuppgiftsbiträdesavtal (DPA).

  • Supabase (via Lovable Cloud) — EU: databas, autentisering, filbilagor och transaktionell e-post (orderbekräftelser, statusuppdateringar).
  • Lovable — EU: plattform, byggmiljö och hosting-orkestrering av webbplatsen.
  • Cloudflare — EU/globalt: edge-nätverk, DNS och drift av webbplatsen.
  • Cloudflare Turnstile — EU/globalt: bot- och missbruksskydd på öppna formulär och chatt (behandlar IP-adress och tekniska signaler; ingen spårning över sajter).
  • Stripe Payments Europe — EU/US (DPF): betalning och kvitto. Kortuppgifter hanteras direkt av Stripe och når aldrig oss.
  • Google Workspace (Gmail, Kalender, Meet) — EU/US (DPF): mottagning av e-post, mötesbokning och videomöten.
  • Google Gemini via Lovable AI Gateway — EU/US (DPF): intern AI-sammanfattning och riskanalys av ärendebeskrivning samt AI-chatt. Uppgifterna används inte för modellträning.
  • Google Search Console — EU/US (DPF): aggregerad sökstatistik för domänen. Inga personuppgifter om enskilda besökare delas av oss.
  • Loopia — EU (Sverige): domän- och DNS-hantering för nomoslegal.se.

Personuppgifter kan även lämnas ut till myndighet, domstol eller annan tredje part när det krävs enligt lag (t.ex. Skatteverket vid bokföring, IMY vid tillsyn, polis vid brottsutredning). Uppgifter säljs aldrig och delas inte för marknadsföringsändamål.

Vid tredjelandsöverföring stöds behandlingen av standardavtalsklausuler (SCC) och/eller EU-US Data Privacy Framework. Uppgifter säljs aldrig och lämnas inte till någon annan tredje part, förutom när lag kräver det.

6. Dina rättigheter

Enligt GDPR har du rätt att:

  • begära ett registerutdrag över dina uppgifter (art. 15),
  • få felaktiga uppgifter rättade (art. 16),
  • begära radering — "rätten att bli glömd" (art. 17),
  • invända mot eller begränsa behandlingen (art. 18 & 21),
  • få dina uppgifter överförda (dataportabilitet, art. 20),
  • återkalla samtycke när behandlingen bygger på samtycke.

Vi besvarar din begäran senast inom 30 dagar (art. 12). Kontakta oss på nomoslegalsverige@gmail.com — eller använd vår färdiga mall:

Begär radering av mina uppgifter

Du har även rätt att lämna klagomål till tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY).

7. Säkerhet

  • All trafik krypteras via HTTPS/TLS.
  • Data lagras krypterat hos våra biträden (kryptering i vila).
  • Databasåtkomst styrs av Row Level Security (RLS) — endast behöriga användare kan läsa sina egna respektive administrativa uppgifter.
  • Bilagor lagras i privat storage-bucket, otillgänglig utan tidsbegränsad signerad länk.
  • Administratörsåtkomst kräver personlig inloggning och begränsas till nödvändig personal.

8. Personuppgiftsincident

Vid en personuppgiftsincident (t.ex. dataintrång) anmäler vi händelsen till IMY inom 72 timmar från det att vi fått kännedom om den, och informerar drabbade utan onödigt dröjsmål när risken för dig som individ bedöms som hög.

9. Barn

Tjänsten riktar sig till vuxna. Vi behandlar inte medvetet personuppgifter om barn under 16 år. Kontakta oss om du tror att vi ändå gjort det, så raderar vi uppgifterna omgående.

10. Cookies, mätning och loggar

Vi använder endast tekniskt nödvändiga cookies — dels för att hålla administratörens inloggningssession aktiv, dels för Cloudflare Turnstile som behövs för att skydda öppna formulär mot bottar. Inga cookies används för marknadsföring eller spårning över andra sajter.

För säkerhet och intern förbättring loggar vi anonymiserade händelsedata (t.ex. sidvisningar, formulärstart, knappklick) samt IP-adress och tidsstämpel vid känsliga anrop (beställning, chatt, mötesbokning). Loggarna används enbart för att motverka missbruk och för att förbättra tjänsten — de säljs inte och delas inte med tredje part för reklam.

Läs mer på vår cookiessida.

11. Ändringar av policyn

Denna policy kan komma att uppdateras. Väsentliga ändringar meddelas via webbplatsen och, om du är kund, via e-post. Datum för senaste uppdatering anges längst upp.

Nomos Legal

Digital juridisk plattform för privatpersoner. Fasta priser, säker hantering och personlig granskning.

Navigera

  • Tjänster
  • Analyser
  • Om oss
  • FAQ

Kontakt

  • 073-435 36 14
  • nomoslegalsverige@gmail.com
  • Kontakta oss

Juridiskt

  • Integritetspolicy
  • Cookies
  • Användarvillkor
  • Ångerrätt

© 2026 Nomos Legal. Alla rättigheter förbehållna.

Nomos Legal · Sverige · Org.nr uppges vid orderbekräftelse.

Adminlogin

Nomos Legal är inte en advokatbyrå. Tjänsten ersätter inte juridiskt biträde från advokat i tvister eller domstolsprocesser.