Säkerhet, Dataskydd & Efterlevnad
Alfred Strategy Partners AB · Org.nr 559570-0914 · Version 1.0 · Senast uppdaterad: 2026-06-12
Alfrix är utvecklat för svenska företag och redovisningsbyråer med fokus på säkerhet, dataskydd och regelefterlevnad. Vi arbetar löpande med tekniska och organisatoriska skyddsåtgärder för att skydda kunddata och stödja efterlevnad av gällande lagstiftning, inklusive Dataskyddsförordningen (GDPR) och Bokföringslagen (BFL).
Denna sida ger en översikt över Alfrix säkerhets- och dataskyddsarbete. För juridiskt bindande information hänvisas till våra Användarvillkor, Integritetspolicy och Personuppgiftsbiträdesavtal (DPA).
Säkerhet
Kryptering
Alfrix använder kryptering och andra skyddsmekanismer enligt etablerad branschpraxis för att skydda information under både lagring och överföring.
- Krypterad kommunikation mellan användare och tjänsten (TLS)
- Kryptering av lagrad data hos relevanta infrastrukturtjänster
- Krypterade säkerhetskopior där tillämpligt
- Säkra autentiserings- och sessionshanteringsmekanismer
Åtkomstkontroll
Tillgång till information begränsas enligt principen om minsta privilegium. Alfrix använder rollbaserad åtkomstkontroll (RBAC) för att säkerställa att användare endast kan komma åt funktioner och information som krävs för deras arbetsuppgifter.
Row-Level Security (RLS)
Alfrix använder Row-Level Security (RLS) på databasnivå för att stärka isoleringen mellan olika kundorganisationer. RLS utgör ett kompletterande säkerhetslager som bidrar till att minska risken för obehörig åtkomst mellan kundmiljöer.
Audit-logg
Väsentliga händelser i systemet registreras i audit-loggar för att stödja:
- Säkerhetsövervakning
- Felsökning
- Incidentutredning
- Efterlevnad och spårbarhet
Multifaktorautentisering (MFA)
Alfrix erbjuder stöd för multifaktorautentisering (MFA) som ett ytterligare skydd mot obehörig åtkomst. Vi rekommenderar att MFA aktiveras för samtliga användare under Inställningar → Mitt konto.
Säkerhetskopiering och återställning
Alfrix använder säkerhetskopiering och återställningsmekanismer för att minska risken för dataförlust och för att kunna återställa system och information efter incidenter. Där tillämpligt används Point-in-Time Recovery (PITR) och andra återställningsfunktioner som tillhandahålls av våra infrastrukturtjänster.
Säkerhet är ett delat ansvar
Säkerhet är ett gemensamt ansvar mellan Alfrix och Kunden. Alfrix ansvarar för säkerheten i den underliggande infrastrukturen och tjänsten. Kunden ansvarar bland annat för:
- Säker hantering av användarkonton
- Lösenord och autentiseringsuppgifter
- Behörighetsadministration
- Granskning av bokföringsdata och rapporter
- Säker användning av exporterat material
Datalagring & Dataresidens
Primär lagring inom EU
Primär lagring av kunddata sker inom Europeiska unionen. Vid publiceringsdatum används datacenter inom EU-regionen, inklusive Stockholm (eu-north-1), för centrala delar av tjänstens datalagring.
EU/EES-först
Alfrix eftersträvar att använda tjänster och infrastrukturlösningar som möjliggör lagring och behandling av kunddata inom EU/EES när det är lämpligt och förenligt med verksamhetens behov.
Internationella överföringar
Vissa funktioner och underleverantörer kan innebära överföring av uppgifter till länder utanför Europeiska ekonomiska samarbetsområdet (EES). När sådana överföringar sker används lämpliga skyddsåtgärder enligt GDPR, exempelvis:
- EU:s standardavtalsklausuler (SCCs)
- Ytterligare avtalsmässiga skydd
- Tekniska skyddsåtgärder
- Dataminimering och pseudonymisering där det är möjligt
Mer information finns i Integritetspolicyn och Personuppgiftsbiträdesavtalet (DPA).
AI & Dataskydd
Ralf Smart
Ralf Smart är Alfrix AI-assistent som hjälper användare med analyser, förslag, förklaringar och administrativa arbetsflöden.
Ralf Smart är ett beslutsstöd. Kunden ansvarar alltid för att granska, bedöma och godkänna bokföringsrelaterade åtgärder och rekommendationer. Alfrix genomför inte automatiserade beslut med rättslig verkan enligt GDPR artikel 22.
Dataminimering och pseudonymisering
Alfrix arbetar enligt principerna om dataminimering och privacy by design. När AI-relaterade funktioner används eftersträvas att begränsa mängden personuppgifter som behandlas genom:
- Dataminimering
- Pseudonymisering
- Avidentifiering där det är tekniskt möjligt
Användning av kunddata
Alfrix använder inte kunddata för egna marknadsföringsändamål.
När externa AI-tjänster används omfattas behandlingen av avtalsmässiga dataskyddsåtaganden med respektive leverantör. Information om aktuella underleverantörer och skyddsmekanismer framgår av Integritetspolicyn och Personuppgiftsbiträdesavtalet (DPA).
Skydd vid tredjelandsöverföringar
Om personuppgifter behandlas utanför EES används lämpliga skyddsåtgärder enligt GDPR, inklusive standardavtalsklausuler (SCCs) eller andra lagligen godkända överföringsmekanismer.
Efterlevnad
Dataskyddsförordningen (GDPR)
Alfrix behandlar personuppgifter i enlighet med Dataskyddsförordningen (EU) 2016/679 (GDPR) samt kompletterande svensk dataskyddslagstiftning.
Vi tillhandahåller:
- Integritetspolicy
- Personuppgiftsbiträdesavtal (DPA)
- Rutiner för registrerades rättigheter
- Incidenthanteringsprocesser
- Dokumenterade säkerhetsåtgärder
Bokföringslagen (BFL)
Alfrix är utvecklat för att stödja svenska företags arbete enligt Bokföringslagen (1999:1078) och relaterade regelverk. Tjänsten innehåller funktioner för bland annat:
- Verifikationshantering
- Löpande bokföring
- Rapporter
- Export av bokföringsdata
Kunden ansvarar alltid för att den egna bokföringen uppfyller tillämpliga lagkrav.
SIE4-export
Alfrix erbjuder exportfunktioner för att underlätta migration, revision och dataåtkomst. Tillgängliga exportformat kan inkludera:
- SIE4
- JSON
- CSV
- PDF (för relevanta dokument)
Faktureringsmetoden
Alfrix stödjer arbetsflöden som är anpassade för svenska redovisningsprinciper, inklusive faktureringsmetoden.
Momsrapportering
Alfrix innehåller funktioner för momsberäkning och momsrapportering.
Kunden ansvarar alltid för att granska och godkänna rapporter och deklarationsunderlag innan de används eller lämnas vidare till myndigheter.
Underleverantörer
För att leverera tjänsten använder Alfrix ett antal specialiserade underleverantörer. Nedan visas de huvudsakliga underleverantörer som används vid publiceringsdatumet:
| Leverantör | Tjänst |
|---|---|
| Supabase | Databas och autentisering |
| Cloudflare | Infrastruktur och säkerhet |
| Anthropic | AI-assistent |
| Brevo | Transaktionell e-post |
| Stripe | Betalningshantering |
Aktuell och juridiskt bindande information om personuppgiftsbiträden, underbiträden och internationella överföringar finns alltid i Integritetspolicyn och Personuppgiftsbiträdesavtalet (DPA).
Kontakt
Har du frågor om säkerhet, dataskydd eller efterlevnad?
E-post: support@alfrix.io
Vi hjälper gärna till med frågor kring säkerhet, GDPR, databehandling, leverantörsgranskningar och upphandlingar.
Juridisk information
Denna sida är avsedd som en översiktlig beskrivning av Alfrix säkerhets-, dataskydds- och efterlevnadsarbete.
Vid eventuell konflikt mellan innehållet på denna sida och Alfrix Användarvillkor, Integritetspolicy eller Personuppgiftsbiträdesavtal (DPA) ska de senare dokumenten ha företräde.
