Gäller från 17 augusti 2026
Integritetspolicy
Den här policyn förklarar vilka uppgifter Sidcom behandlar när du använder våra MCP-integrationer, inklusive Claude, ChatGPT och Microsoft Copilot Fortnox Connector, och hur vi hanterar dem.
1. Vilka vi är
Sidcom AB ("Sidcom", "vi") är personuppgiftsansvarig för de uppgifter som beskrivs här. Du når oss på hello@sidcom.ai.
2. Vad vi behandlar
För att driva tjänsten behandlar vi: OAuth- och inloggningsbaserade åtkomsttokens för dina anslutna leverantörer; MCP-sessionstokens som utfärdas till din AI-klient (till exempel Claude, ChatGPT eller Microsoft Copilot); och vanliga tekniska uppgifter som IP-adresser som fångas av vår driftsinfrastruktur. Din verksamhetsdata (fakturor, kunduppgifter, filer du laddar upp eller ber oss hämta, och liknande) passerar genom ett API-anrop men lagras inte av tjänsten.
3. Varför vi behandlar den
Vi behandlar uppgifterna för att autentisera dig, för att utföra de API-anrop du godkänner, för att förhindra missbruk och för att skicka nödvändig information om ditt konto eller säkerhet.
4. Din verksamhetsdata
Tjänsten är transportinfrastruktur. Verksamhetsdata som passerar genom ett API-anrop lagras inte av tjänsten; den förmedlas till Fortnox och sparas inte som kopia eller backup. Innehåll kan nå tjänsten på tre sätt: via din AI-klient, som en fil vi hämtar åt dig från en webbadress du anger, eller som en direkt uppladdning till en engångsadress som skapas av din session. I alla tre fallen skickas innehållet vidare till Fortnox direkt och lagras inte. Uppladdade filer kan granskas programmatiskt, i minnet, för att upptäcka formatproblem vi vet orsakar fel senare i kedjan och varna dig; innehållet sparas inte för detta.
5. Uppladdningslänkar och filnamn
Direkta uppladdningar använder en engångslänk som slutar gälla efter tio minuter. Länken innehåller en krypterad biljett med ditt sessions-id och filens namn, så behandla uppladdningslänkar som hemligheter och dela dem inte. Filnamn följer med filen till Fortnox; undvik att lägga personuppgifter, till exempel personnummer, i filnamn.
6. Kortlivade driftscacher
För att omförsök vid skrivande anrop ska vara säkra kan leverantörens svar på ett skapande- eller åtgärdsanrop cachas i upp till 60 sekunder innan det automatiskt rensas. Fingeravtryck av använda uppladdningslänkar (en kryptografisk hash, inget innehåll) sparas i upp till 15 minuter för att förhindra återanvändning. Dessa cacher finns enbart för driftsäkerhet, rensas automatiskt och ligger i Cloudflare KV hos vårt befintliga personuppgiftsbiträde; inget nytt underbiträde tillkommer.
7. Lagringstid
OAuth-tokens lagras i Cloudflare KV och behålls enligt varje leverantörs förnyelsecykel — vanligtvis upp till 44 dagar för Fortnox. Inloggningsbaserade tokens behålls i upp till 365 dagar, med automatisk omautentisering när de går ut.
8. Underbiträden
Vi använder Cloudflare som personuppgiftsbiträde för drift, lagring, DNS och TLS. Anslutna leverantörer som Fortnox, och AI-klienter som Claude, ChatGPT och Microsoft Copilot, agerar som egna personuppgiftsansvariga under sina egna policyer.
9. Säkerhet och överföringar
All trafik krypteras med TLS och tokens verifieras vid varje anrop. När personuppgifter överförs internationellt stödjer vi oss på standardavtalsklausuler där det är tillämpligt.
10. Dina rättigheter
Om du befinner dig i EES, Storbritannien eller Schweiz kan du begära tillgång till, rättelse av, överföring av eller radering av dina personuppgifter, och du kan be oss att begränsa behandlingen. Kontakta hello@sidcom.ai för att utöva dina rättigheter.
11. Ändringar
Vi kan uppdatera den här policyn i takt med att tjänsten utvecklas. Väsentliga ändringar speglas av datumet ovan.
12. Kontakt
Frågor om integritet eller dina uppgifter: hello@sidcom.ai.