Integritet

Vad Nordsynk lagrar och varför

Nordsynk finns för att autentisera Fortnox-backade MCP-sessioner och driva integrationen säkert. Webbplatsen är inte den primära produktytan, men den hanterar ändå en liten mängd identitets- och driftdata.

Identitets- och kontodata

Nordsynk lagrar det interna Nordsynk-användar-ID:t, Fortnox-miljö-ID, företagsnamn, organisationsnummer, senaste inloggningstidstämpel och, när det finns, den Fortnox-kopplade e-postadressen och Fortnox-användaridentifieraren.

Sessionsdata

Nordsynk använder krypterade webbläsarcookies för att hålla adminytan och MCP-auktoriseringsytan synkroniserade mellan nordsynk.se och mcp.nordsynk.se. Dessa cookies innehåller Nordsynk-användar-ID, miljö-ID, företagsnamn och de godkända Fortnox-integrationsbehörigheterna.

Licensiering och företagsanslutningsstatus

För Fortnox Marketplace-lanseringen cachar Nordsynk företagsanslutningsposter och Fortnox-platsverifieringsresultat så att tjänsten kan avgöra om en användare ska tillåtas ansluta.

Drifttelemetri

Nordsynk registrerar begränsade drifthändelser som OAuth-aktivitet, MCP-verktygsnamn, varaktigheter och framgångs- eller felstatus i egna telemetrilager hos Cloudflare. En strikt filtrerad och pseudonymiserad del speglas till PostHog EU Cloud för produktlärande. Rå Fortnox-data, företagsnamn, organisationsnummer, e-postadresser, fritextmeddelanden, OAuth-material och godkännandepayloads ingår inte i den speglingen.

Cookies och webbplatsanalys

Nordsynk använder Google Analytics 4 (mätnings-ID G-Y1VLVFJWVP) och PostHog EU Cloud för att förstå hur webbplatsen och introduktionen används. Analyslagring är nekad som standard och PostHog startar inte förrän du klickar Tillåt cookies. Före godkännandet tar Google endast emot aggregerade, cookielösa Consent Mode-pingar utan identifierare. Efter godkännandet registrerar PostHog avsiktliga produkthändelser och kan spela in helt maskerade sessioner på marknads- och introduktionssidor: all synlig text, alla formulärfält och elementattribut maskeras, och sidor för dashboard, byrå, drift, autentiseringscallback och godkännanden undantas. Rå bokföringsdata ingår aldrig. Händelser i Google Analytics lagras i 14 månader och behandlas av Google LLC i USA enligt EU:s standardavtalsklausuler; PostHog-data behandlas inom EU. Du kan när som helst ändra ditt val via ”Hantera cookies” i sidfoten.

Supportchatt

Om du skriver till oss i supportchatten sparar vi meddelandet, den sida du skickade det från och e-postadressen du lämnar. Meddelandet skickas även till vår Slack-kanal så att teamet kan följa konversationen och svara direkt. När AI-svar är aktiverade skickas meddelandetexten till AI-leverantören för att skapa ett svar. Svar från Slack och AI visas i chatten.

Marknadsföring och annonsmålgrupper

För att nå företag som liknar våra kunder kan vi normalisera och hasha kunders e-postadresser innan hashvärdet skickas till annonsplattformar som Meta och Google. Hashning minskar den direkta exponeringen, men hashvärdet är fortfarande en personuppgift och används för målgruppsmatchning, mätning, exkludering och närliggande annonseringsändamål som beskrivs här. Grunden är vårt berättigade intresse av att marknadsföra tjänsten; du kan när som helst invända genom att mejla hello@nordbeam.io så tar vi bort din adress ur framtida målgrupper.

Fortnox-dataåtkomst

Fortnox-data nås genom autentiserade MCP-sessioner och OAuth-tokens utfärdade av Fortnox. Varje användare ansluter med sitt eget Fortnox-konto, och åtkomsten följer användarens bolagsbehörigheter, produktlicenser, Nordsynk-plats och de godkända integrationsbehörigheterna.

Integritetskontakt och uppdateringar

Nordsynk tillhandahålls av Nordbeam AB. Frågor, begäran om tillgång, rättelse eller radering kan skickas till hello@nordbeam.io. Detta meddelande kan uppdateras när tjänsten, Fortnox krav eller stödda MCP-klienter ändras.