Senast uppdaterad: 30 augusti 2026
Vanliga frågor
Raka svar om data, AI och radering. Hittar du inte ditt svar här, mejla kontakt@pavora.se.
Data och lagring
Vilken data samlar ni in?
Konto (namn, e-post, hashat lösenord), betalstatus och tokensaldo via Stripe, en session-cookie, och den bokföringsdata tjänsten behöver för att svara dig. Ingen reklamspårning. Ingen analys-telemetri i webbläsaren.
Var ligger min bokföring?
Hos din bokföringstjänst. Har du kopplat Fortnox, Visma, Kleer eller Bokio är det systemet räkenskapsarkivet enligt bokföringslagen (7 år). Pavora sparar inte en läsbar kopia av skarpa böcker — verifikationer vi hämtar för att visa rapporter krypteras i ditt valv på enheten. Pavora Huvudbok i vår databas är demomiljön för att testa AI:n — kuvertkrypterad i databasen, inte i klartext. Finns bokföring i demomiljön äldre än 24 timmar töms hela demomiljön varje natt.
Hur länge sparas demomiljödata?
Pavora Huvudbok lagras kuvertkrypterad i vår databas — inte i klientvalvet. Finns bokföringsdata i demomiljön äldre än 24 timmar töms hela demomiljön för organisationen varje natt (cron): verifikationer, fakturor, bank, lön, kontoplan och räkenskapsår — även manuellt bokfört och importerat. Inte ett arkiv för skarp bokföring — anslut Fortnox m.fl. när du går skarpt.
Vad är valvet, och vad ligger där?
Chatt, kvitton, de rapporter vi bygger åt dig och maskeringsnycklarna krypteras med AES-256-GCM i webbläsaren innan något skrivs. Väljer du «Bara den här enheten» stannar allt lokalt. Väljer du «Krypterat moln» får vi en kopia vi inte kan öppna — nyckeln lämnar aldrig din enhet. Privata chattar är osynliga för kollegor. Delade chattar (om du bjuder in utvalda medlemmar) är ände-till-ände-krypterade: en nyckel genereras i din webbläsare och låses upp bara för de du bjuder in — Pavora kan inte öppna innehållet, även om vi ville. OAuth-tokens (Fortnox, Visma, Bokio, Kleer), organisationens egen språkmodellnyckel (BYOK) och SIE-/snapshot-filer i export/import-historik ligger client-krypterade i delat org-valv — ciphertext hos oss, nyckelmaterial på enheter som kan låsa upp valvet. Ägaren sparar BYOK under Inställningar → Språkmodell; alla i organisationen använder den. Vid varje anrop skickar webbläsaren dekrypterade secrets i flykt (X-Pavora-Vault).
Vad är en delad chatt?
Du kan skapa en gemensam chatt och bjuda in kollegor i organisationen. Innehållet är ände-till-ände-krypterat: varje inbjuden får en egen krypterad nyckel, och vi kan inte öppna den — samma sak vi redan inte kan för privata chattar. Tar du bort någons åtkomst genereras en ny nyckel och de förlorar tillgång till allt som händer därefter; en kopia de redan hämtat till sin enhet raderas dock inte automatiskt. Agenten svarar bara när någon skriver @Pavora — annars är det bara ni som pratar, utan att något skickas till AI-modellen.
Vad händer med kvitton jag mejlar till inboxen?
Postmark tar emot mejlet. Vi mellanlagrar bilagan krypterat i 30 dagar så alla i organisationen kan hämta den till sitt eget valv — den nyckeln har vi, till skillnad från valvet. AI-läsning körs när mejlet kommer in och dras från organisationens tokensaldo. Efter 30 dagar raderas mellanlagringen. Har du redan hämtat kvittot ligger det i ditt valv enligt inställningen «Bara den här enheten» eller «Krypterat moln».
Kan Pavora läsa mina böcker?
Inte det som ligger i personvalvet eller org-valvet — vi har inte nyckeln till ciphertext. Men OAuth-tokens, BYOK-nycklar och maskad LLM-text passerar vår server i flykt per anrop: Fortnox och Visma kräver confidential OAuth-klient, så webbläsaren skickar token via X-Pavora-Vault och vi proxyar API-anropen. «Vi lagrar inte plaintext» är inte samma sak som «vi ser aldrig». Kortnummer lagrar vi aldrig.
AI och språkmodeller
Vilken AI-modell används och hur länge sparar de datat?
Som standard Claude (Anthropic) via deras API — Claude Sonnet 5 för chatt och kvittoläsning, Claude Haiku 4.5 som ämnesfilter. De tränar inte på API-trafik. De behåller prompts och svar i 30 dagar (flaggat material upp till 2 år). Zero Data Retention kräver ett separat avtal som vi inte har. Modellnamnet kommer från konfigurationen och syns under Inställningar → Språkmodell.
Kan jag använda egen API-nyckel?
Ja, på Pro och högre. Under Inställningar → Språkmodell kopplar organisationens ägare Anthropic, OpenAI, Mistral eller Google. Då går chatt, kvittoläsning och ämnesfilter på er nyckel — Pavora-tokens dras inte — och retention/ZDR följer avtalet ni har med den leverantören. Nyckeln lagras client-krypterad i organisationens delade org-valv; alla medlemmar använder den. Vid varje anrop dekrypterar webbläsaren nyckeln och skickar den i flykt (X-Pavora-Vault). Tar du bort nyckeln raderas vår ciphertext — rotera eller revokera nyckeln hos leverantören om du vill stänga åtkomsten. Vi har fortfarande inget eget Zero Data Retention-avtal för Pavoras nyckel.
Hur tvättar jag data innan det går till Claude?
Auto-maskning är på som standard. Innan något skickas till modellen byts personnummer, org.nr, IBAN, e-post, telefon, kontonummer, adresser, personnamn samt leverantörs- och kundnamn mot platshållare — i dina meddelanden, filnamn och kvitto-extraktion, och i svar från verktyg som läser huvudboken. Agenten pausar efter varje verktygsanrop: svaret går tillbaka till din webbläsare, maskas där, och först därefter fortsätter agenten. Platshållarna är slumpade, inte härledda ur värdet, så de går inte att räkna baklänges. I chatten ser du alltid originalet — kopplingen ligger i ditt valv. Vill du granska varje gång slår du på «Fråga innan skick».
Vad ser Claude när jag skickar en bild?
Pixlarna. Vi kan maska text och filnamn, inte innehållet i ett fotograferat kvitto. Därför varnar vi innan bilder går iväg.
Radering och GDPR
Hur raderar jag mitt konto?
I första hand under Konto i appen (/app/account/konto) — där kan du också ladda ner dina uppgifter. Alternativt mejla kontakt@pavora.se från kontots adress. Vi tar bort konto, sessioner och — om du är ensam i organisationen — orgens data. Betalningsunderlag vi själva måste spara enligt bokföringslagen stannar hos Stripe i 7 år.
Raderas inaktiva konton automatiskt?
GDPR kräver ingen fast tidsgräns, men däremot att vi inte sparar längre än nödvändigt. Policyn: 24 månader utan aktivitet → mejl → radering efter 30 dagar om du inte loggar in. Aktiv prenumeration (och manuellt tilldelad plan) undantas, eftersom avtalet fortfarande löper. Det körs som ett schemalagt jobb.
Vad händer om jag byter dator eller rensar webbläsaren?
Har du «Krypterat moln» på: logga in på den nya datorn och lås upp valvet med återställningsnyckeln under Inställningar → Valv. Har du «Bara den här enheten»: chatten och kvittona fanns bara där och är borta. Böckerna hos Fortnox och Visma påverkas inte i något av fallen.
Vad händer om jag tappar återställningsnyckeln?
Då är det valvet stängt — vi har ingen kopia av nyckeln och kan inte återskapa den. Under Inställningar → Valv kan du rensa det och börja om; chatt och kvitton i det gamla valvet är borta. Böckerna hos Fortnox och Visma påverkas inte. Skriv ner den nya nyckeln innan du låser igen.
Om oss
Är ni ISO 27001-certifierade?
Nej. ISO 27001 är ett ledningssystem — policy, risk, revision — inte en krypteringsknapp. Produktarbetet (minimera data, maskning, retention, DPA) är evidens som räknas den dagen vi certifierar oss. En certifiering tar typiskt 6–18 månader med extern hjälp.
Varför ska jag lita på er?
Vi säljer inte din data. Du betalar för tokens och paket, så data är en skuld för oss, inte en produkt. Läs tabellerna på integritets- och säkerhetssidorna, titta på cookies i webbläsaren, och mejla kontakt@pavora.se om något inte stämmer.