Integritetspolicy
Senast uppdaterad: 10 oktober 2026 · Version 2026-10-10
Din ekonomiska information är personlig.
Vi anser att du ska förstå vilken information Cindrus har om dig, varför vi behöver den, vem som har tillgång till den och när den raderas. Denna integritetspolicy förklarar hur vi behandlar dina personuppgifter när du använder Cindrus.
1. Vilka vi är
Personuppgiftsansvarig för den behandling som beskrivs i denna integritetspolicy är Charlie Ikai, som driver Cindrus. Cindrus är ett handelsnamn, inte en separat juridisk person.
- Charlie Ikai
- Firmanamn: Cindrus
- Adress: Under Brædderne 369, 9000 Aalborg, Danmark
- Kontakt om integritet: privacy@cindrus.com
Det innebär att den personuppgiftsansvarige bestämmer varför och hur dina personuppgifter behandlas.
2. Kortversionen
När du använder Cindrus:
- samlar vi in den information som behövs för att skapa och driva ditt konto;
- behandlar vi den ekonomiska information som du väljer att lägga in i Cindrus;
- använder vi den informationen för att tillhandahålla beräkningar, bevakning och ekonomiska insikter;
- behandlar vi begränsad teknisk information och säkerhetsinformation för att hålla Cindrus säkert;
- anlitar vi tjänsteleverantörer när det behövs för att driva Cindrus;
- säljer vi inte dina personuppgifter;
- delar vi inte din ekonomiska information med banker eller kommersiella partner bara för att du använder Cindrus;
- när du importerar ett lånebesked stannar filen på din enhet — dess text läses på vår server, och ingenting sparas;
- använder vi inga spårare för analys eller annonsering;
- kan du exportera dina uppgifter och radera ditt konto under Inställningar; och
- behåller du alla rättigheter som du har enligt GDPR.
Avsnitten nedan förklarar detta mer i detalj.
3. Information som du ger oss
Kontoinformation
När du skapar och har ett Cindrus-konto behandlar vi:
- ditt namn;
- din e-postadress;
- ditt föredragna språk;
- ditt skatterättsliga hemvist;
- din föredragna valuta;
- ditt födelseår, om du anger det;
- en profilbild, om du lägger till en;
- kontoinställningar, till exempel att dölja belopp och din procentsats för ränteavdrag; och
- din abonnemangsstatus, när betalda paket finns.
Ekonomisk information
När du använder Cindrus kan du välja att lägga in information om din ekonomiska situation. Beroende på vilka funktioner du använder omfattar detta:
- bolån och andra lån;
- kvarstående skuld, räntor, amorteringar och lånevillkor;
- fastigheter och fordon;
- sparande, aktier, krypto och pension;
- andra skulder; och
- beräkningar som du sparar.
Vi behandlar denna information eftersom det är nödvändigt för att tillhandahålla de funktioner i Cindrus som du begär. Vår rättsliga grund är GDPR artikel 6(1)(b): behandling som är nödvändig för att fullgöra vårt avtal med dig eller för att vidta åtgärder på din begäran innan ett avtal ingås.
4. Vad vi använder din ekonomiska information till
Vi använder den ekonomiska information som du lägger in i Cindrus för att tillhandahålla tjänsten. Det omfattar:
- att visa din ekonomiska situation;
- att göra beräkningar;
- att jämföra ekonomiska scenarier;
- att beräkna uppskattade kostnader eller besparingar;
- att bevaka räntorna för dina lån;
- att hitta möjliga tillfällen att lägga om lån; och
- att meddela dig om dem i klockan inne i Cindrus.
Vi använder inte din ekonomiska information för orelaterade ändamål bara för att vi har tillgång till den.
5. Importera ett lånebesked
Du kan importera siffror från ett lånebesked — en PDF, ett Word-dokument eller en bild.
Själva filen lämnar aldrig din enhet. Din webbläsare öppnar den och läser dess text. För skannade dokument och bilder körs även textigenkänning (OCR) i din webbläsare.
Texten skickas sedan till vår server, som hittar siffrorna i den — till exempel kvarstående skuld och ränta — i minnet och skickar tillbaka dem till dig. Varken filen eller texten sparas: inte i vår databas och inte i någon logg. Detta säkerställs med automatiserade tester.
Bara de siffror som du sedan väljer att spara lagras i ditt konto.
Om läsningen misslyckas anger det fel vi registrerar var det misslyckades — inte vad som lästes.
Textigenkänningen använder Cindrus egen kopia av igenkänningsprogrammet: ingenting hämtas från någon annan medan ditt dokument läses.
Om vi senare inför dokumenthantering som fungerar annorlunda förklarar vi det innan funktionen används och uppdaterar denna integritetspolicy.
6. Teknisk information
När du använder Cindrus behandlar vi begränsad teknisk information som är nödvändig för att driva och skydda tjänsten.
Sessionsposter
När du besöker Cindrus — även innan du loggar in — skapar vår server en session. Sessionsposten innehåller en sessionsidentifierare, vilket konto som är inloggat och när du senast var aktiv. Den innehåller inte din IP-adress eller din webbläsares identifiering.
En session löper ut efter 120 minuter utan aktivitet och raderas då automatiskt, normalt inom några timmar. När du raderar ditt konto raderas dina sessioner omedelbart.
Begränsning av upprepade försök
För att begränsa upprepade försök — till exempel vid inloggning — sparar vi i några minuter en kortlivad kod som härleds från din IP-adress.
Felrader
Om en förfrågan till vår webbserver misslyckas skriver den en felrad: tidpunkten, adressen som efterfrågades, din webbläsares identifiering och andra tekniska uppgifter som din webbläsare skickar — och din IP-adress, förkortad så att bara dess början finns kvar (till exempel 87.60.0.0). Om förfrågan var en länk för att återställa lösenordet ersätts koden och e-postadressen i den innan raden skrivs. Vi för ingen logg över vanliga besök. Felraderna raderas efter mängd, inte efter datum: varje del av vår server sparar högst 30 MB logg, och de äldsta raderna raderas först. Mycket få felrader skrivs, så det kan ta lång tid — det finns ännu ingen fast raderingsperiod i dagar; vi håller på att fastställa en, och detta avsnitt kommer att ange den.
Appens fellogg
Om något går fel inne i själva Cindrus skriver appen ett felmeddelande i sin egen logg: vad som gick fel och var i koden det hände. Om en fråga till vår databas misslyckas anger loggen vilken fråga det var — inte de värden den skulle spara eller hitta, till exempel dina belopp eller din e-postadress. Detta säkerställs med automatiserade tester mot verkliga databasfel. Appens fellogg raderas efter 14 dagar. Den rensas en gång om dagen, så ingenting i den är äldre än 16 dagar.
Företagslogotyper
Vid vissa värdepapper visar vi företagets logotyp. Din webbläsare hämtar den direkt från Logo.dev (img.logo.dev), så som deras tjänst är tänkt. Logo.dev får därför din IP-adress och värdepapprets ISIN — inte ditt namn, dina innehav eller vilken sida du är på. Vi skickar inget annat till dem och sparar inte deras bilder.
Vår rättsliga grund är fullgörande av vårt avtal med dig (GDPR artikel 6(1)(b)) eller vårt berättigade intresse av att driva och skydda Cindrus (artikel 6(1)(f)).
7. Säkerhetslogg
Vi för en säkerhetslogg över säkerhetsrelevant aktivitet, till exempel:
- lyckade och misslyckade inloggningar;
- lösenordsbyten;
- att lån, tillgångar och beräkningar skapas, ändras eller raderas;
- dataexporter; och
- radering av konton.
Säkerhetsloggen innehåller inga belopp. Den registrerar att ett fält ändrades, inte vad det ändrades till. Den kan till exempel registrera att ett bolån ändrades utan att registrera den gamla eller nya skulden.
Din IP-adress sparas inte i säkerhetsloggen som en adress, utan som en kod som bara kan jämföras med sig själv — så att upprepade misslyckade inloggningar kan kännas igen utan att det sparas var de kom ifrån.
Syftet är att upptäcka och utreda missbruk, skydda konton, utreda säkerhetsincidenter och hjälpa till att besvara frågor om aktivitet på ett konto. Vår rättsliga grund är GDPR artikel 6(1)(f): vårt berättigade intresse av att upprätthålla säkerheten och integriteten i Cindrus och skydda våra användare.
Poster i säkerhetsloggen sparas i 24 månader och raderas sedan automatiskt. När du raderar ditt konto tas allt i dem som pekar på dig bort. Loggen kan inte redigeras, inte ens av oss.
Du kan se dina egna poster i den fil som du laddar ned under Inställningar.
8. Cookies och lokala inställningar
Cindrus använder dessa sex cookies. Alla är våra egna:
- cindrus-session — håller dig inloggad.
- XSRF-TOKEN — skyddar mot förfalskade förfrågningar.
- NEXT_LOCALE — kommer ihåg det språk du har valt. Den sätts bara när du själv väljer ett språk.
- cindrus_theme — kommer ihåg det tema du har valt.
- cindrus_hide_amounts — kommer ihåg om du döljer belopp. Samma val sparas också i webbläsarens lokala lagring, under samma namn.
- cindrus_lang_suggest_dismissed — kommer ihåg att du har avvisat ett språkförslag.
Ingen av dem används för att bygga annonsprofiler, och ingen delas med någon.
När en cookie är tekniskt nödvändig för den tjänst du har begärt, eller bara kommer ihåg ett val du har gjort, är det vår bedömning att de tillämpliga cookiereglerna inte kräver samtycke — därför frågar vi inte. Om vi någon gång lägger till analys, annonsering eller annan spårning som inte är nödvändig ber vi om samtycke först.
9. Analys och annonsspårning
Cindrus använder inga analystjänster, annonsspårare eller felövervakningstjänster från tredje part. Ingen Google Analytics, ingen Meta Pixel.
Våra sidor läser inte in några skript, typsnitt eller bilder från andra företags servrar — inte heller textigenkänningsprogrammet.
Om detta ändras uppdaterar vi denna integritetspolicy och inhämtar samtycke där det krävs innan vi använder spårning som inte är nödvändig.
10. Betalningar
Betalning för ett abonnemang hanteras av vår betalningsleverantör, Stripe.
Betalkortsuppgifter anges hos Stripe och lagras inte på Cindrus servrar. Vi kommer att spara uppgifter som ditt abonnemang, betalningsstatus, belopp, valuta, betalningsdatum, Stripes referens till betalningen och det som behövs för administration av abonnemanget och bokföringen.
Vi kommer att behandla abonnemangs- och betalningsuppgifter för att fullgöra vårt avtal med dig (GDPR artikel 6(1)(b)), och bokföringsuppgifter som vi enligt lag är skyldiga att spara enligt artikel 6(1)(c).
Bokföringsuppgifter kommer att sparas under den period som dansk bokföringslagstiftning kräver — 5 år från räkenskapsårets slut — även om du raderar ditt konto. Information som bara sparas på grund av en rättslig skyldighet används inte som en del av din ekonomiska profil.
11. E-post
Cindrus skickar e-postmeddelandet för återställning av lösenord när du ber om det, och e-post om ditt abonnemang: orderbekräftelsen när du startar ett abonnemang och ett meddelande innan din provperiod slutar.
Om vi lägger till andra e-postmeddelanden — till exempel säkerhetsvarningar eller aviseringar som du har slagit på — beskriver vi dem här först.
Vår leverantör för e-postutskick är Resend. Den tar emot din e-postadress, ditt namn och innehållet i meddelandet så att den kan leverera det. Den rättsliga grunden är fullgörande av vårt avtal med dig (GDPR artikel 6(1)(b)).
12. Marknadsföring
Vi skickar ingen marknadsföring i dag. Att skapa ett Cindrus-konto är inte ett samtycke till att ta emot marknadsföring.
När samtycke krävs innan vi skickar marknadsföring ber vi om det separat, och du kan avregistrera dig när som helst. Om vi behandlar marknadsföringsuppgifter på grundval av samtycke är den rättsliga grunden GDPR artikel 6(1)(a). Att återkalla samtycket påverkar inte lagligheten i behandling som skett före återkallelsen.
13. Våra tjänsteleverantörer
Vi använder dessa leverantörer för att driva Cindrus:
- Hetzner — drift, databas och säkerhetskopior. Våra servrar finns i Nürnberg och Falkenstein, Tyskland.
- Resend — utskick av e-post.
- Stripe — betalningshantering, när betalda paket finns.
När en leverantör agerar som vårt personuppgiftsbiträde får den behandla personuppgifter bara enligt våra instruktioner och enligt ett personuppgiftsbiträdesavtal. Vissa leverantörer, däribland betalningsleverantörer, kan också agera som självständigt personuppgiftsansvariga för behandling som de utför för sina egna rättsliga och operativa ändamål.
14. Dela din information
Vi säljer inte dina personuppgifter. Vi lämnar inte ut din personliga ekonomiska information till banker, långivare eller andra kommersiella partner bara för att du har ett Cindrus-konto.
Vi kan lämna ut personuppgifter:
- till personuppgiftsbiträden som hjälper oss att driva Cindrus;
- när du uttryckligen ber oss att dela information med en annan leverantör;
- när det är nödvändigt för att tillhandahålla en funktion som du begär;
- när lagen kräver det;
- som svar på ett bindande beslut från en behörig myndighet;
- när det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk; eller
- i samband med en företagstransaktion, med förbehåll för tillämpliga dataskyddskrav.
Om Cindrus inför funktioner som på din begäran skickar din ekonomiska information till banker, långivare, förmedlare eller andra finansiella leverantörer förklarar vi tydligt vad som kommer att delas innan det skickas.
15. Internationella överföringar av uppgifter
Våra servrar och vår databas finns i Tyskland.
Vår e-postleverantör Resend är inställd på att hantera utskick för cindrus.com i EU (Irland).
Den inställningen omfattar själva utskicket — inte nödvändigtvis varje åtkomst till uppgifterna. Resend är ett amerikanskt företag, och support, felsökning och säkerhetskopior kan ändå involvera USA. När personuppgifter överförs utanför EU/EES måste en lämplig överföringsmekanism enligt GDPR finnas på plats — till exempel ett beslut om adekvat skyddsnivå från Europeiska kommissionen (inklusive EU-U.S. Data Privacy Framework, där mottagaren är certifierad) eller kommissionens standardavtalsklausuler med de ytterligare åtgärder som krävs.
Personuppgiftsbiträdesavtalet med Resend är ännu inte på plats, och det är det som ska beskriva just detta. Vi anger mekanismen här när det är på plats.
Du kan kontakta privacy@cindrus.com för mer information om skyddsåtgärderna för en viss överföring.
16. Var dina ekonomiska uppgifter lagras
Cindrus produktionsdatabas finns i Tyskland, hos Hetzner i Nürnberg. Den är inte åtkomlig från internet.
Åtkomsten är begränsad till det som krävs för att driva, underhålla och skydda Cindrus. Vi använder tekniska och organisatoriska åtgärder som är utformade för att skydda konfidentialiteten, integriteten och tillgängligheten hos din information.
17. Säkerhetskopior
Vi säkerhetskopierar databasen var sjätte timme så att Cindrus kan återhämta sig från tekniska fel och allvarliga incidenter. En säkerhetskopia innehåller hela databasen — inklusive de sessionsposter som beskrivs i avsnitt 6.
Sedan den 6 september 2026 krypteras varje säkerhetskopia innan den lämnar servern, och servern själv kan inte dekryptera den.
Säkerhetskopior som togs före den 11 september 2026 innehåller också de IP-adresser och den webbläsaridentifiering som sessionsposterna innehöll fram till dess.
Kopior på servern raderas efter cirka 30 dagar. En krypterad kopia sparas också i ett arkiv hos Hetzner i EU, skilt från servern. Det arkivet raderar ännu inte kopior automatiskt. Vi håller på att fastställa en längsta lagringstid, och detta avsnitt kommer att ange den.
Okrypterade säkerhetskopior från 9 augusti till 6 september 2026, gjorda innan krypteringen infördes, togs bort från arkivet den 11 september 2026. De finns fortfarande kvar i arkivets ögonblicksbilder till den 21 september 2026. Några av dem finns också fortfarande på servern; den sista tas bort den 8 oktober 2026.
När du raderar ditt konto tas dina uppgifter omedelbart bort från det aktiva systemet. De finns kvar i säkerhetskopior tills dessa raderas. Säkerhetskopior är till för katastrofåterställning: vi återställer aldrig ett enskilt raderat konto från en säkerhetskopia.
18. Hur länge vi sparar din information
Vi sparar inte personuppgifter på obestämd tid bara för att de kan bli användbara någon gång. I dag:
- Konto- och ekonomiska uppgifter — så länge ditt konto finns; raderas när du raderar det.
- Text från importerade lånebesked — sparas inte alls.
- Sessionsposter — tills de löper ut, normalt raderade inom några timmar; omedelbart när du raderar ditt konto.
- Säkerhetslogg — 24 månader.
- Felrader i webbserverns logg — raderas när loggen når sin storleksgräns, de äldsta först; ännu ingen fast period i dagar; håller på att fastställas.
- Appens fellogg — 14 dagar; rensas en gång om dagen, så ingenting i den är äldre än 16 dagar.
- Säkerhetskopior — cirka 30 dagar på servern. Arkivet på annan plats: ännu ingen automatisk radering; håller på att fastställas.
- Betalnings- och bokföringsuppgifter, när betalda paket finns — enligt kraven i dansk bokföringslagstiftning.
När information måste sparas på grund av en rättslig tvist, en säkerhetsincident eller en rättslig skyldighet kan den sparas så länge det är rimligt nödvändigt för det ändamålet.
19. Radera ditt Cindrus-konto
Du kan radera ditt konto under Inställningar. Raderingen sker omedelbart och kan inte ångras.
Den tar bort ditt konto och din ekonomiska information från den aktiva tjänsten — dina lån, tillgångar, beräkningar, inställningar, de önskemål du har skickat till oss och dina sessioner — utom information som vi enligt lag måste spara.
Ett önskemål är fritext och kan innehålla vad som helst — namn, belopp, adresser. Vi sparar det därför inte i anonymiserad form: det raderas tillsammans med ditt konto.
Dina uppgifter finns kvar i säkerhetskopior tills dessa raderas (avsnitt 17). Vi återställer aldrig ett enskilt raderat konto från en säkerhetskopia.
20. Anonym information
Cindrus sparar viss information i en form som inte längre kan kopplas till dig:
- ett antal frågor som vår assistent inte kunde besvara; och
- sammanställda siffror, till exempel antalet konton.
När information verkligen och oåterkalleligt har anonymiserats är den inte längre personuppgifter enligt GDPR. Vi beskriver inte pseudonymiserad information som anonym om vi fortfarande har en realistisk möjlighet att koppla den tillbaka till dig.
21. Automatiserade beräkningar och insikter
Cindrus använder programvara för att göra ekonomiska beräkningar, jämförelser och bevakning. Det kan leda till automatiserade insikter som ”Nya lån ligger under din ränta” — ”Räntan på nya lån av samma slag låg i [månad] [x] procentenheter under räntan på [ditt lån].”
Detta är information som ska hjälpa dig att förstå din ekonomiska situation. Cindrus fattar inte, genom dessa beräkningar, något rättsligt bindande beslut om dig, till exempel att bevilja eller avslå ett lån — banker, långivare och andra tredje parter fattar sina egna beslut enligt sina egna processer.
Om Cindrus senare inför automatiserad behandling som har rättsliga följder eller på liknande sätt betydande påverkan i den mening som avses i GDPR lämnar vi den ytterligare information och de skyddsåtgärder som lagen kräver.
22. Dina rättigheter enligt GDPR
Beroende på omständigheterna har du dessa rättigheter:
- Tillgång — att fråga vilka personuppgifter vi behandlar om dig och få en kopia.
- Rättelse — att få felaktiga personuppgifter rättade.
- Radering — att få personuppgifter raderade när GDPR ger dig den rätten.
- Begränsning — att få viss behandling begränsad när GDPR föreskriver det.
- Invändning — att invända mot behandling som grundar sig på våra berättigade intressen, och alltid mot direktmarknadsföring.
- Dataportabilitet — att få personuppgifter som du har gett oss i ett strukturerat, allmänt använt och maskinläsbart format, när kraven i GDPR är uppfyllda.
- Återkallelse av samtycke — när behandlingen grundar sig på samtycke, när som helst, utan att det påverkar behandling som skett tidigare.
Vissa av dessa rättigheter omfattas av villkor och undantag enligt GDPR.
23. Exportera dina uppgifter
Under Inställningar kan du ladda ned en fil med den information som är kopplad till ditt konto.
Denna självbetjäningsexport kompletterar — och ersätter inte — dina rättigheter enligt GDPR. Du kan alltid skriva till privacy@cindrus.com för att utöva någon av dem.
24. Säkerhet
Vi använder tekniska och organisatoriska åtgärder som är utformade för att skydda personuppgifter mot obehörig åtkomst, oavsiktlig förlust, olagligt röjande, ändring och förstöring. De omfattar, när det är lämpligt:
- åtkomstkontroller och kontrollerad administrativ åtkomst;
- nätverksbegränsningar;
- kryptering vid överföring och av säkerhetskopior;
- säker autentisering;
- säkerhetskopior;
- säkerhetsloggning;
- övervakning; och
- programuppdateringar.
Inget onlinesystem kan garantera absolut säkerhet, men att skydda Cindrus och den information som anförtros oss är en central del av hur vi arbetar.
25. Personuppgiftsincidenter
Om vi får kännedom om en personuppgiftsincident bedömer vi den enligt GDPR. När lagen kräver det anmäler vi den till tillsynsmyndigheten, och när en incident sannolikt medför en hög risk för de berörda personerna informerar vi även dem.
26. Barn
Betalda Cindrus-abonnemang är avsedda för vuxna som är 18 år eller äldre. Cindrus är inte utformat som en finansiell tjänst för barn. Om vi får kännedom om att vi har samlat in personuppgifter från ett barn där vi inte borde ha gjort det vidtar vi lämpliga åtgärder.
27. Ändringar i denna integritetspolicy
Cindrus kommer att utvecklas, och denna integritetspolicy kan ändras i takt med det. Vi uppdaterar datumet högst upp när vi gör ändringar, och om en ändring väsentligt påverkar hur vi behandlar dina personuppgifter meddelar vi det på lämpligt sätt innan den börjar gälla, där det krävs.
28. Klagomål
Om du har farhågor om hur vi behandlar dina personuppgifter, kontakta oss först på privacy@cindrus.com så att vi kan utreda saken.
Du har också rätt att lämna in ett klagomål till den danska dataskyddsmyndigheten (Datatilsynet) eller en annan behörig tillsynsmyndighet.
29. Kontakt
Frågor om integritet eller dina personuppgifter kan skickas till privacy@cindrus.com.
- Charlie Ikai
- Firmanamn: Cindrus
Våra principer för integritet
Vi vill att sättet Cindrus hanterar uppgifter på ska vara lika begripligt som den ekonomiska information vi visar.
- Samla in det vi behöver.
- Förklara varför vi behöver det.
- Skydda det.
- Sälj det inte.
- Dela inte ekonomiska uppgifter bara för att vi kan.
- Ge användarna verklig kontroll.
- Radera personuppgifter när vi inte längre har någon anledning att spara dem.
Ekonomisk insikt kräver förtroende. Vi tänker förtjäna det.