Captain's LedgerCaptain's Cave
Hem

Integritetspolicy

Captain's Ledger · Senast uppdaterad 2026-08-16

Den här sidan beskriver hur personuppgifter behandlas när du använder tjänsten Captain's Ledger på den här webbplatsen. Texten finns på svenska och engelska.

Svenska

1. Personuppgiftsansvarig

Personuppgiftsansvarig för den här Captain's Ledger-instansen är den som driver tjänsten. Kontakt: info@captainscave.com.

2. Vilka uppgifter vi behandlar

  • Konto: e-postadress, visningsnamn, lösenordshash (aldrig i klartext) om du skapar konto med lösenord.
  • Google-inloggning (valfritt): om du väljer "Fortsätt med Google" tar vi emot e-postadress och visningsnamn från Google och lagrar Googles användar-id (sub) så vi känner igen dig nästa gång. Vi lagrar inte din Google-bild.
  • Swish-nummer (valfritt) — om du sparar ett nummer delas det med alla medlemmar i dina grupper så de kan betala dig via Swish vid avräkning i SEK. Rensa fältet under Inställningar för att sluta dela.
  • Gruppdata: grupper, medlemskap, utgifter, delningar, avräkningar och eventuella anteckningar.
  • AI-assistent / kvittoskanning (om aktiverat på servern): meddelanden samt kvittobilder och PDF-kvitton du skickar för skanning vidarebefordras till en AI-leverantör (xAI) för att föreslå utgiftsfält. PDF skickas via xAI:s Files API med kort livslängd och raderas efter skanning. Skanningsfilen lagras inte automatiskt hos oss.
  • Bifogade kvitton: om du väljer att spara ett kvitto med en utgift lagras filen (bild eller PDF) på den här servern och syns för medlemmar i gruppen. Max ett kvitto per utgift. Du kan radera kvittot utan att ta bort utgiften; det raderas också när utgiften eller gruppen tas bort.
  • Teknik: se avsnitt om cookies och lagring nedan.

2b. Cookies och lokal lagring

Captain's Ledger sätter i normalfallet inga spårnings- eller reklamcookies. Inloggning använder en kortlivad access-token som hålls i sidans minne (inte i Web Storage) och en HttpOnly-cookie med refresh-token som är strikt nödvändig för att hålla dig inloggad. Utan "Håll mig inloggad" är cookien en sessionscookie (försvinner när webbläsaren stängs); med valet sparas den i upp till 14 dagar. Webbläsaren eller underliggande infrastruktur kan tillfälligt lagra tekniska uppgifter (t.ex. TLS); vi använder dem inte för marknadsföringsprofiler. Eftersom vi bara använder strikt nödvändiga cookies visas ingen cookie-banner. Du kan avsluta sessionen via Logga ut (invaliderar sessionen på servern och rensar cookien) eller rensa cookies i webbläsaren. Om du använder Google-inloggning laddar webbläsaren Googles skript och kan sätta cookies hos Google (accounts.google.com) enligt deras villkor.

3. Ändamål och rättslig grund

Uppgifterna behövs för att tillhandahålla Captain's Ledger — konto, grupper, saldon och avräkningar. Rättslig grund är i första hand avtal (GDPR art. 6.1 b) när du skapar konto och använder tjänsten. Säkerhet, felövervakning och säkerhetskopior grundas på berättigat intresse (art. 6.1 f). Valfri AI används bara när du själv startar den funktionen.

4. Mottagare och underbiträden

  • Drift / databas — på den server där den här instansen körs.
  • Säkerhetskopior — databasdump och eventuella bifogade kvitton kan lagras hos Cloudflare R2 (objektlagring), med begränsad åtkomst. Dumpfiler har typiskt kort retention (t.ex. cirka 30 dagar); kvittospegeln följer vad som finns på servern (raderade kvitton tas bort även i spegeln).
  • Google — om du loggar in med Google (e-post och namn skickas till oss från Google; inloggningen sker hos Google).
  • xAI — om AI/kvittoskanning är på; endast när du använder den funktionen.
  • Driftlarm (valfritt) — tekniska felmeddelanden kan skickas till operatören via Telegram; de ska inte innehålla dina personuppgifter från databasen.

Vissa leverantörer kan finnas utanför EU/EES. Då baseras överföring på leverantörens avtal (t.ex. standardavtalsklausuler) och den information de publicerar.

5. Lagringstid

Kontouppgifter sparas så länge kontot är aktivt. När du raderar kontot anonymiseras personliga identifierare (e-post, namn, Swish, lösenord). Historiska utgifter i grupper kan finnas kvar under etiketten "Deleted user" så att övriga medlemmars saldon stämmer. Säkerhetskopior raderas enligt den retention som gäller för instansen (ofta cirka 30 dagar).

6. Dina rättigheter

  • Tillgång och dataportabilitet: under Inställningar kan du ladda ner en export av konto och grupptillhörigheter.
  • Rättelse: uppdatera namn och Swish under Inställningar.
  • Radering: radera kontot under Inställningar (lösenord, eller bekräftelse efter en nylig inloggning om kontot bara har Google). Om du är ensam ägare av en grupp med andra medlemmar måste du först överlåta ägarskap eller ta bort gruppen.
  • Klagomål kan lämnas till Integritetsskyddsmyndigheten (IMY) eller din lokala tillsynsmyndighet.

Frågor: info@captainscave.com.

7. Säkerhet

Lösenord lagras hashat. Google-inloggning verifieras med en ID-token på servern (vi litar inte på frontend-påståenden). Trafik ska gå över HTTPS. Åtkomst till databas och säkerhetskopior begränsas till drift. Vid en personuppgiftsincident som innebär hög risk underrättas berörda användare och, när det krävs, tillsynsmyndigheten.

Privacy policy (English)

Captain's Ledger · Last updated 2026-08-16

1. Controller

The controller for this Captain's Ledger instance is the operator of the service. Contact: info@captainscave.com.

2. Data we process

  • Account: email, display name, password hash (never plaintext) if you register with a password.
  • Google sign-in (optional): if you choose "Continue with Google" we receive your email and display name from Google and store Google's user id (sub) so we can recognise you next time. We do not store your Google photo.
  • Swish number (optional) — if you save one, it is shared with all members of your groups so they can pay you via Swish on SEK settle-up. Clear the field under Settings to stop sharing.
  • Group data: groups, memberships, expenses, splits, settlements, and optional notes.
  • AI assistant / receipt scan (if enabled on the server): messages and receipt images or PDFs you submit for scanning are sent to an AI provider (xAI) to propose expense fields. PDFs go through xAI's Files API with a short TTL and are deleted after the scan. Scan files are not stored automatically on our server.
  • Attached receipts: if you choose to save a receipt with an expense, the file (image or PDF) is stored on this server and visible to group members. Max one receipt per expense. You can delete the attachment without deleting the expense; it is also removed when the expense or group is deleted.
  • Technical: see cookies and local storage below.

2b. Cookies and local storage

Captain's Ledger does not normally set tracking or advertising cookies. Sign-in uses a short-lived access token kept in page memory (not Web Storage) and an HttpOnly refresh-token cookie that is strictly necessary to keep you signed in. Without "Keep me signed in", the cookie is a session cookie (cleared when the browser closes); with that option it lasts up to 14 days. Your browser or underlying infrastructure may temporarily hold technical data (e.g. TLS); we do not use it for marketing profiles. Because we only use strictly necessary cookies, there is no cookie banner. You can end the session via Sign out (invalidates the session server-side and clears the cookie) or clear cookies in the browser. If you use Google sign-in, the browser loads Google's script and may set cookies with Google (accounts.google.com) under their terms.

3. Purposes and legal bases

Data is processed to provide Captain's Ledger — accounts, groups, balances, and settlements. The primary legal basis is contract (GDPR Art. 6(1)(b)) when you register and use the service. Security, operational monitoring, and backups rely on legitimate interests (Art. 6(1)(f)). Optional AI runs only when you use that feature.

4. Recipients and processors

  • Hosting / database — on the server running this instance.
  • Backups — database dumps and any attached receipt images may be stored on Cloudflare R2 (object storage), with restricted access. Dumps typically have short retention (e.g. about 30 days); the receipt mirror follows what is on the server (deleted receipts are removed from the mirror too).
  • Google — if you sign in with Google (email and name are sent to us from Google; the sign-in happens at Google).
  • xAI — if AI/receipt scanning is enabled; only when you use that feature.
  • Ops alerts (optional) — technical failure notices may be sent to the operator via Telegram; they should not include your database personal data.

Some providers may process data outside the EU/EEA, based on their contractual safeguards (e.g. standard contractual clauses) and published terms.

5. Retention

Account data is kept while the account is active. When you delete your account, personal identifiers (email, name, Swish, password) are anonymized. Historical expenses in shared groups may remain under the label "Deleted user" so other members' balances stay correct. Backups are removed according to the instance retention policy (often about 30 days).

6. Your rights

  • Access and portability: download an export of your account and group memberships under Settings.
  • Rectification: update name and Swish under Settings.
  • Erasure: delete your account under Settings (password, or a confirmation after a recent sign-in if the account is Google-only). If you are the sole owner of a group that still has other members, transfer ownership or delete the group first.
  • You may lodge a complaint with your data protection authority (in Sweden: IMY).

Questions: info@captainscave.com.

7. Security

Passwords are stored hashed. Google sign-in is verified with an ID token on the server (we do not trust frontend claims). Traffic should use HTTPS. Access to the database and backups is limited to operations. If a personal data breach poses a high risk, affected users and, where required, the supervisory authority will be informed.

Användarvillkor · Skapa konto · Logga in · Hem