English · Svenska ↓

Privacy Policy

KvittoDirekt · Last updated: 3 July 2026

This Privacy Policy explains how SinTo AB (“we”, “us”), the provider of the KvittoDirekt mobile application (the “App”), collects, uses, and protects your personal data. We are the data controller for the personal data described here under the EU General Data Protection Regulation (GDPR).

1. Who we are

ControllerSinTo AB
Org. number559585-7714
AddressFloravägen 24, 232 52 Åkarp, Sweden
Contactprivacy@kvittodirekt.se

2. What data we collect

CategoryDataSource
Account & identity Name, email address, profile picture, and Google account identifier. Provided by Google when you sign in with Google.
Receipt & document content The receipt/document image or PDF you scan. It is uploaded to our servers solely to email it to the recipient(s) you choose, and is not retained after the email is sent. Captured by you in the App.
Recipients The email address(es) you enter to send a receipt to, the subject line, and an optional sender signature. Entered by you.
Sending history & usage Records of receipts sent (recipient, subject, status, timestamps) and daily usage counts used to enforce plan limits. Generated by the service.
Subscription & billing Your subscription plan and status. Payments are processed by Stripe; we do not receive or store your card details. Stripe & the service.
Technical data Authentication tokens (stored on your device), and standard server logs such as IP address, device/app version, and timestamps used for security and troubleshooting. Automatically.

The document scanner runs on your device; a receipt image is only transmitted to us when you choose to send it.

3. How we use your data and our legal basis

PurposeLegal basis (GDPR Art. 6)
Provide the App: authenticate you, scan, store, and email your receipts. Performance of a contract (Art. 6(1)(b)).
Sign in with Google.Consent (Art. 6(1)(a)).
Process subscriptions and payments; keep accounting records. Contract and legal obligation (Art. 6(1)(b), (c)).
Secure the service, prevent abuse, enforce usage limits. Legitimate interests (Art. 6(1)(f)).

4. Who we share data with

We do not sell your personal data. We share it only with service providers (processors) who act on our instructions:

ProviderPurpose
Google (Sign-In, ML Kit)Authentication; on-device document scanning.
StripeSubscription payments and billing.
ResendDelivery of receipt emails to your chosen recipients.
HostUp (HostUp Sverige AB)Server hosting (in Sweden) for our infrastructure.

5. International transfers

Some providers (e.g. Google, Stripe, Resend) may process data outside the EU/EEA. Where that happens, transfers are protected by appropriate safeguards such as the European Commission’s Standard Contractual Clauses.

6. How long we keep your data

We do not retain the receipt images or files you send — they are deleted once the email has been sent. We keep your account data and your sending history (see above) for as long as your account is active. When you delete your account, we delete or anonymise your personal data within 30 days, except where we must retain certain records (such as billing records) to meet legal obligations.

7. Your rights

Under the GDPR you have the right to access, rectify, erase, restrict, or object to the processing of your personal data, and the right to data portability and to withdraw consent. To exercise any of these, contact privacy@kvittodirekt.se.

You may also lodge a complaint with the Swedish Authority for Privacy Protection (Integritetsskyddsmyndigheten, IMY), www.imy.se.

8. Security

All data in transit is encrypted with HTTPS/TLS. Access to stored data is restricted. No method of transmission or storage is completely secure, but we take reasonable measures to protect your data.

9. Children

The App is not directed to children and is not intended for use by anyone under 16 years of age.

10. Changes to this policy

We may update this policy from time to time. Material changes will be reflected by the “Last updated” date above.


↑ English · Svenska

Integritetspolicy

KvittoDirekt · Senast uppdaterad: 3 juli 2026

Denna integritetspolicy förklarar hur SinTo AB (”vi”, ”oss”), leverantör av mobilappen KvittoDirekt (”appen”), samlar in, använder och skyddar dina personuppgifter. Vi är personuppgiftsansvarig för de uppgifter som beskrivs här enligt EU:s dataskyddsförordning (GDPR).

1. Vilka vi är

PersonuppgiftsansvarigSinTo AB
Organisationsnummer559585-7714
AdressFloravägen 24, 232 52 Åkarp, Sverige
Kontaktprivacy@kvittodirekt.se

2. Vilka uppgifter vi samlar in

KategoriUppgifterKälla
Konto & identitet Namn, e-postadress, profilbild och Google-konto-ID. Tillhandahålls av Google när du loggar in med Google.
Kvitto- och dokumentinnehåll Den kvitto-/dokumentbild eller PDF du skannar. Den laddas upp till våra servrar enbart för att e-postas till den/de mottagare du väljer, och sparas inte efter att e-posten skickats. Skapas av dig i appen.
Mottagare De e-postadresser du anger för att skicka ett kvitto, ämnesrad och en valfri signatur. Anges av dig.
Sändningshistorik & användning Uppgifter om skickade kvitton (mottagare, ämne, status, tidsstämplar) och daglig användning för att tillämpa plangränser. Genereras av tjänsten.
Prenumeration & betalning Din prenumerationsplan och status. Betalningar hanteras av Stripe; vi tar inte emot eller lagrar dina kortuppgifter. Stripe & tjänsten.
Tekniska uppgifter Autentiseringstokens (lagras på din enhet) samt vanliga serverloggar såsom IP-adress, enhets-/appversion och tidsstämplar för säkerhet och felsökning. Automatiskt.

Dokumentskannern körs på din enhet; en kvittobild överförs till oss endast när du väljer att skicka den.

3. Hur vi använder uppgifterna och vår rättsliga grund

ÄndamålRättslig grund (GDPR art. 6)
Tillhandahålla appen: autentisera dig, skanna, lagra och e-posta dina kvitton. Fullgörande av avtal (art. 6.1 b).
Inloggning med Google.Samtycke (art. 6.1 a).
Hantera prenumerationer och betalningar; bokföring. Avtal och rättslig förpliktelse (art. 6.1 b, c).
Säkra tjänsten, förhindra missbruk, tillämpa användningsgränser. Berättigat intresse (art. 6.1 f).

4. Vilka vi delar uppgifter med

Vi säljer inte dina personuppgifter. Vi delar dem endast med tjänsteleverantörer (personuppgiftsbiträden) som agerar på våra instruktioner:

LeverantörÄndamål
Google (inloggning, ML Kit)Autentisering; dokumentskanning på enheten.
StripePrenumerationsbetalningar.
ResendLeverans av kvitto-e-post till dina valda mottagare.
HostUp (HostUp Sverige AB)Serverdrift (i Sverige) för vår infrastruktur.

5. Överföringar till tredjeland

Vissa leverantörer (t.ex. Google, Stripe, Resend) kan behandla uppgifter utanför EU/EES. När så sker skyddas överföringen av lämpliga skyddsåtgärder såsom EU-kommissionens standardavtalsklausuler.

6. Hur länge vi sparar uppgifterna

Vi sparar inte de kvittobilder eller filer du skickar – de raderas när e-posten har skickats. Vi sparar dina kontouppgifter och din sändningshistorik (se ovan) så länge ditt konto är aktivt. När du raderar ditt konto raderar eller anonymiserar vi dina personuppgifter inom 30 dagar, förutom uppgifter vi enligt lag måste behålla (t.ex. bokföringsuppgifter).

7. Dina rättigheter

Enligt GDPR har du rätt till tillgång, rättelse, radering, begränsning och att invända mot behandlingen, samt rätt till dataportabilitet och att återkalla samtycke. Kontakta privacy@kvittodirekt.se för att utöva dessa.

Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.

8. Säkerhet

All dataöverföring krypteras med HTTPS/TLS. Åtkomst till lagrade uppgifter är begränsad. Ingen metod för överföring eller lagring är helt säker, men vi vidtar rimliga åtgärder för att skydda dina uppgifter.

9. Barn

Appen riktar sig inte till barn och är inte avsedd att användas av någon under 16 år.

10. Ändringar i policyn

Vi kan uppdatera denna policy. Väsentliga ändringar återspeglas i datumet ”Senast uppdaterad” ovan.