Juridiskt
Användarvillkor – Handsal
Senast uppdaterad: 20 januari 2026
1. Godkännande av villkor
Genom att använda Handsal godkänner du att vara bunden av dessa Användarvillkor. Om du inte godkänner får du inte använda tjänsten. Handsal drivs av Handsal ApS med säte på Hammerensgade 1, 2. th, 1267 Köpenhamn K, Danmark.
Dessa villkor styr din åtkomst till och användning av Handsal-plattformen, inklusive vår webbplats, mobilappar och tjänster relaterade till digital signering och avtalshantering.
2. Tjänsteöversikt
Handsal levererar elektroniska signaturtjänster. Om inte annat anges utfärdas signaturer som Avancerade Elektroniska Signaturer (AES) i enlighet med EU eIDAS-förordningen. Det är användarens ansvar att säkerställa att den valda signaturnivån uppfyller de specifika juridiska kraven för sin dokumenttyp.
Handsal erbjuder även avtalshanteringsverktyg anpassade för privatpersoner och mikroföretag, inklusive dokumentlagring, revisionsspår och funktioner för rådgivarsamarbete.
Handsal verkar helt inom Europeiska unionen och säkerställer efterlevnad av EU-lagstiftning, inklusive eIDAS och GDPR.
3. Kontoregistrering och ansvar
För att använda Handsal måste du registrera ett konto. Du godkänner att lämna korrekt information och hålla den uppdaterad. Du är ansvarig för att upprätthålla konfidentialiteten av dina inloggningsuppgifter och för all aktivitet som sker under ditt konto.
Du får inte använda en annan användares konto utan tillstånd. Handsal är inte ansvarig för förlust eller skada som följer av att du inte följer denna skyldighet.
4. Användningsrättigheter och begränsningar
Handsal ger dig en icke-exklusiv, icke-överförbar licens att använda vår plattform i lagliga syften. Du får inte:
- Använda tjänsten i olagliga eller obehöriga syften
- Förstöra, modifiera, reverse-engineera eller dekompilera programvaran
- Överföra skadlig programvara eller skadlig kod
- Störa eller avbryta tjänsten eller servrarna
5. Abonnemang, fakturering och betalningar
Du kan prenumerera på Handsal-tjänster via en månads- eller årsplan. Priser baseras på användarnivåer och finns på vår webbplats. Handsal kan justera priser med minst 30 dagars varsel via e-post. Fortsatt användning av tjänsten efter att prisändringen träder i kraft utgör godkännande av de nya priserna.
För alla betalda abonnemang:
• Avgifter faktureras i förskott
• Abonnemanget förnyas automatiskt om det inte sägs upp
• Misslyckade betalningar kan leda till kontosuspension
Du kan säga upp när som helst, och tjänsten förblir aktiv till slutet av din nuvarande faktureringsperiod. Inga återbetalningar erbjuds om inte lag kräver det.
6. Policy för rimlig användning
För att säkerställa tjänstekvalitet förbehåller Handsal sig rätten att tillämpa gränser för rimlig användning. Överdriven eller missbrukande användning kan leda till kontosuspension eller kräva migration till en högre plan.
Vi definierar rimlig användning i enlighet med vår prismodell och marknadsnormer för små och medelstora företag.
7. Rådgivaråtkomst
Rådgivare får endast åtkomst till sina kunders dokument och instrumentpaneler med kundens tillstånd. Användaren har full kontroll över rådgivaråtkomst. Handsal frånsäger sig allt ansvar för obehörig vidarebefordran av data till följd av användarens underlåtenhet att återkalla en rådgivares åtkomstbehörighet eller rådgivarens brott mot konfidentialitet.
8. Dokument- och dataägande
Du behåller äganderätten till alla uppladdade dokument och data. Handsal gör inga anspråk på ditt innehåll.
Du ger oss en begränsad licens att lagra, visa och behandla ditt innehåll enbart för att leverera våra tjänster.
Genom att acceptera dessa villkor accepterar du även Handsal Data Processing Agreement (DPA), som är införlivad här genom referens. DPA styr vår behandling av personuppgifter på dina vägnar som databehandlare.
9. Tredjepartsintegrationer
Handsal integrerar med externa tjänster som MitID, BankID, SKI ID-lösning, Microsoft Azure, GlobalSign (för tidsstämplar) och Stripe (för betalningar).
Din användning av dessa tjänster är föremål för deras respektive villkor. Handsal är inte ansvarig för problem som uppstår från tredjepartstjänster.
10. Support och servicenivåer
Handsal strävar efter att upprätthålla 99,5 % drifttid och ge support under kontorstid via e-post och chatt. Premiumanvändare kan få tillgång till prioriterad support.
Vi förbehåller oss rätten att suspendera tjänster för underhåll med rimlig förvarning.
11. Uppsägning
Du kan avsluta ditt konto när som helst. Handsal förbehåller sig rätten att suspendera eller avsluta åtkomst vid överträdelser av dessa villkor, inklusive missbruk, utebliven betalning eller olaglig aktivitet.
Vid uppsägning kan vi behålla dina dokument i upp till 90 dagar om inte annat krävs enligt lag.
12. Begränsning av ansvar
Handsal är inte ansvarig för: (i) den juridiska giltigheten eller verkställbarheten av dokument signerade via tjänsten i specifika jurisdiktioner, (ii) dataförlust till följd av obehörig åtkomst, eller (iii) någon indirekt förlust, inklusive förlust av verksamhet eller vinst.
Force majeure: Handsal är inte ansvarig för fel orsakade av omständigheter utanför vår kontroll, inklusive men inte begränsat till cyberattacker (DDOS), infrastrukturfel hos tredjepartsleverantörer (t.ex. Azure eller MitID) eller lagändringar.
I den utsträckning lagen tillåter frånsäger sig Handsal ansvar för andra indirekta, tillfälliga eller följdskador som uppstår från användning av eller oförmåga att använda tjänsten. Vårt totala ansvar får inte överstiga det belopp du har betalat under de 12 månaderna före kravet.
13. Ändringar av villkor
Vi kan uppdatera dessa villkor periodvis. Du kommer att underrättas om väsentliga ändringar via e-post eller i plattformen.
Fortsatt användning av tjänsten efter ändringar innebär godkännande.
14. Tillämplig lag
Dessa villkor styrs av dansk lag och eventuella tvister ska vara under danska domstolars exklusiva jurisdiktion.
Integritetspolicy – Handsal
Senast uppdaterad: 20 januari 2026
1. Introduktion
Denna integritetspolicy beskriver hur Handsal ApS ("Handsal", "vi", "oss", "vårt") samlar in, använder och skyddar dina personuppgifter när du använder våra tjänster för digital signering och avtalshantering.
Vi respekterar din integritet och följer den allmänna dataskyddsförordningen (GDPR).
2. Data vi samlar in
Vi samlar in följande kategorier av personuppgifter:
- Identitetsdata: namn, e-post, roll
- Autentiseringsdata: IP-adress, enhetsidentifikatorer, MitID/BankID-sessionsinformation
- Avtalsdata: filer, revisionsloggar, tidsstämplar
- Faktureringsdata: fakturor, betalningsmetod (behandlas via Stripe)
- Användningsdata: inloggningstider, funktionsanvändning, supportinteraktioner
3. Hur vi använder dina data
Dina data används till:
• Leverera våra tjänster (signering, lagring, revision)
• Autentisera användare säkert
• Hantera abonnemang och betalningar
• Kommunikation om uppdateringar och support
• Förbättra vår tjänst via anonymiserad analys
Vi säljer eller hyr inte ut dina data till tredje part.
4. Rättslig grund
Vi behandlar data på en eller flera av följande rättsliga grunder:
• Samtycke (t.ex. nyhetsbrevregistrering)
• Avtalsmässig förpliktelse (ge åtkomst till plattformen)
• Berättigat intresse (förbättra tjänster, säkerställa säkerhet)
• Laglig förpliktelse (kvarhållande för skatte- eller tillsynsändamål)
5. Datakvarhållande
Vi behåller dina personuppgifter så länge ditt konto är aktivt eller så länge det behövs för att leverera våra tjänster.
Vid uppsägning behålls ditt innehåll i upp till 90 dagar om inte annat krävs enligt lag.
6. Datadelning och underbehandlare
Vi använder följande underbehandlare:
• Microsoft Azure (hosting)
• Auth0 (användarautentisering)
• Stripe (fakturering)
• GlobalSign (tidsstämplar)
• Criipto (BankID/MitID-signering)
• SK ID (tidsstämplar och eiDAS)
Alla underbehandlare är GDPR-kompatibla och behandlar data endast enligt våra instruktioner.
7. Internationella överföringar
Handsal lagrar och behandlar primärt data inom EU. All överföring utanför EU/EES följer standardavtalsklausuler godkända av Europeiska kommissionen.
8. Dina rättigheter
Enligt GDPR har du rätt till:
• Åtkomst till dina data
• Rättelse eller radering av dina data
• Invända eller begränsa behandling
• Begära dataportabilitet
• Återkalla samtycke (när tillämpligt)
För att utöva dessa rättigheter, kontakta: [email protected]
9. Säkerhet
Vi använder branschstandard för säkerhetsåtgärder:
• HTTPS-kryptering
• Tvåfaktorsautentisering
• Revisionsspår för åtkomst och ändringar
• Regelbundna säkerhetsgranskningar
10. Cookies
Vi använder cookies för funktionella och analytiska ändamål. Du kan justera dina preferenser när som helst via din webbläsares inställningar.
11. Barns integritet
Handsal är inte avsett för barn under 18 år. Vi samlar inte medvetet in data från minderåriga.
12. Kontakt
För frågor om denna policy, kontakta:
Handsal ApS, Hammerensgade 1, 2. th, 1267 Köpenhamn K, Danmark
GDPR-policy för Handsal
Senast uppdaterad: 20 januari 2026
På Handsal står din integritet och tillit i centrum för allt vi gör. Vi är engagerade i att skydda dina personuppgifter och säkerställa transparens i hur vi behandlar dem. Denna policy beskriver vilka data vi samlar in, hur vi använder dem och dina rättigheter enligt EU:s allmänna dataskyddsförordning (GDPR).
1. Vem vi är
Handsal är en plattform för digital signering och avtalshantering som drivs av:
Handsal ApS
Köpenhamn, Danmark
E-post: [email protected]
CVR: 45683621
Vi är personuppgiftsansvarig för de personuppgifter vi behandlar, om inte annat anges (t.ex. när en kundorganisation är ansvarig och Handsal agerar som underbehandlare).
2. Vilka personuppgifter vi samlar in
Beroende på din användning av Handsal kan vi samla in följande kategorier av personuppgifter:
- Kontoinformation: Namn, e-postadress, företagsnamn, telefonnummer, språkpreferenser och tidszon, inloggningsuppgifter (krypterade)
- Dokument- och signeringsdata: Namn och e-post från undertecknare och mottagare, signeringsmetadata (t.ex. tid, IP-adress, använd autentiseringsmetod), dokument uppladdade till systemet (obs: Handsal läser inte dokumentinnehåll om inte krävt för support eller juridiska skäl)
- Användnings- och enhetsinformation: Enhetstyp, operativsystem, webbläsare, IP-adress och ungefärlig plats, interaktioner med plattformen (t.ex. klick, navigationsvägar, inloggningstider)
- Betalnings- och abonnemangsdata: Faktureringsnamn och adress, momsnummer (för företagskonton), betalningsbekräftelser (via Stripe – vi lagrar inte kreditkortuppgifter direkt)
- Kommunikationsdata: E-post eller supportmeddelanden, marknadsföringspreferenser
3. Hur vi samlar in personuppgifter
Vi samlar in personuppgifter på följande sätt:
• Direkt från dig: När du registrerar dig, använder våra tjänster eller kontaktar support
• Automatiskt: När du använder plattformen (cookies, sessionsdata)
• Från tredje part: Såsom din arbetsgivare (om de bjuder in dig) eller identitetsverifieringstjänster (BankID, MitID m.m.)
4. Varför vi behandlar dina data (rättslig grund)
Enligt GDPR måste vi ha en rättslig grund för att behandla dina data. Dessa omfattar:
| Rättslig grund | Exempel |
|---|---|
| Avtalsmässig nödvändighet | Skapa och hantera ditt konto, leverera tjänster |
| Samtycke | För valfria funktioner som marknadsförings-e-post |
| Laglig förpliktelse | Efterleva skatte- och redovisningsregler |
| Berättigat intresse | Förbättra vår tjänst och förebygga bedrägerier |
5. Hur vi använder dina personuppgifter
Vi använder dina data till:
• Leverera och underhålla Handsal-plattformen
• Autentisera användare och hantera åtkomst
• Underlätta signeringsarbetsflöden
• Underrätta användare om signeringsförfrågningar och uppdateringar
• Hantera supportförfrågningar
• Efterleva lagliga förpliktelser
• Analysera plattformsanvändning för förbättringar
• Skicka tjänsterelaterade och valfria marknadsföringsmeddelanden (endast om du anmält dig)
Vi säljer aldrig dina data.
6. Datakvarhållande
Vi behåller personuppgifter:
• För aktiva användare: Så länge du använder tjänsten
• För kontrakt och dokument: Enligt avtal eller lag (t.ex. bokföringsregler)
• För revisionsspår: Så länge det krävs för att bevisa laglig efterlevnad
• För support och fakturering: Upp till 5 år i enlighet med lokala skattelagar
Du kan när som helst begära radering av ditt konto.
7. Var data lagras och överförs
• Handsal hostar all data inom EU (primärt i Microsoft Azure-datacenter).
• Vissa tjänster, som betalningshantering (Stripe) eller kundsupport, kan involvera databehandlare utanför EU.
• Alla dataöverföringar sker med lämpliga säkerhetsåtgärder, inklusive standardavtalsklausuler (SCC) vid behov.
8. Underbehandlare
Vi samarbetar med pålitliga underbehandlare som:
• Microsoft Azure – hostinginfrastruktur
• Stripe – betalningshantering
• Auth0 (Okta) – autentisering
• Criptio – identitetsverifiering (t.ex. BankID/MitID)
• Mailgun eller Sendgrid – e-postutskick
Alla underbehandlare är bundna av strikta databehandlingsavtal i enlighet med GDPR-krav.
9. Dina rättigheter enligt GDPR
Som EU-boende har du följande rättigheter:
• Rätt till åtkomst – Du kan begära en kopia av dina data
• Rätt till rättelse – Rättelse av felaktiga eller ofullständiga data
• Rätt till radering ("rätten att bli glömd")
• Rätt att begränsa behandling
• Rätt till dataportabilitet
• Rätt att invända – Särskilt vid marknadsföringsanvändning
• Rätt att inte vara föremål för automatiserade beslut utan samtycke
För att utöva dina rättigheter, e-posta: [email protected]. Vi strävar efter att svara inom 30 dagar.
10. Säkerhetsåtgärder
Vi implementerar tekniska och organisatoriska säkerhetsåtgärder inklusive:
• Datakryptering i vila och under överföring
• Rollbaserad åtkomstkontroll (RBAC)
• Regelbundna revisioner och penetrationstester
• Tvåfaktorsautentisering (2FA)
• Säker loggning av all dataåtkomst och signeringshändelser
11. Cookies och spårning
Vi använder cookies till:
• Sessionshantering
• Språk- och preferensinställningar
• Analys (via verktyg som Matomo eller Google Analytics – anonymiserad IP)
Du kan hantera cookie-preferenser när som helst.
12. Dataintrång
Vid ett allvarligt dataintrång som påverkar dina rättigheter och friheter kommer vi att:
• Underrätta relevant dataskyddsmyndighet inom 72 timmar
• Underrätta dig som användare om nödvändigt enligt GDPR artikel 34
Data Processing Agreement (DPA) – Handsal ApS
Senast uppdaterad: 20 januari 2026
Bilaga 1: Beskrivning av behandling (De "hårda" fakta)
Denna bilaga är vad de flesta IT-jurister letar efter först. Den definierar exakt vad som händer i "maskinrummet":
| Ämne | Beskrivning |
|---|---|
| Kategorier av registrerade | Användare, Personuppgiftsansvarigens anställda, undertecknare (motparter) och auktoriserade rådgivare. |
| Typer av personuppgifter | Namn, e-postadress, IP-adress, telefonnummer, MitID/BankID-loggdata (för verifiering) och eventuella personuppgifter i uppladdade dokument. |
| Behandlingens art | Insamling, lagring, organisering, strukturering, hämtning och digital signering av dokument. |
| Dataplats | All primär data lagras inom Europeiska ekonomiska samarbetsområdet (EES) via Microsoft Azure. |
1. Syfte och tillämpningsområde
Denna DPA gäller för behandling av personuppgifter av Handsal ApS ("Databehandlare") på uppdrag av Användaren ("Personuppgiftsansvarig") vid användning av Handsal-plattformen. Avtalet säkerställer att Databehandlaren uppfyller kraven i GDPR.
2. Instruktioner
Databehandlaren får endast behandla personuppgifter i enlighet med Personuppgiftsansvarigens dokumenterade instruktioner. Personuppgiftsansvarigens användning av Handsal-plattformen (uppladdning av dokument, initiering av signeringar, hantering av rådgivare) utgör den primära instruktionen.
3. Säkerhet vid behandling
Databehandlaren ska genomföra lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig med hänsyn till risken, inklusive:
Kryptering: Data krypteras under överföring (TLS) och i vila (AES-256).
Åtkomstkontroll: Åtkomst till data är begränsad till behörig personal.
Konfidentialitet: All personal som är behörig att behandla personuppgifter har åtagit sig konfidentialitet.
4. Användning av underbehandlare
Personuppgiftsansvarigen bemyndigar Databehandlaren generellt att anlita underbehandlare. Den nuvarande listan över underbehandlare omfattar:
• Microsoft Azure (Molninfrastruktur – EU-regioner)
• Stripe (Betalningshantering)
• GlobalSign (Digitala certifikat/Tidsstämplar)
• MitID/BankID via Broker (Identitetsverifiering)
Databehandlaren ska informera Personuppgiftsansvarigen om eventuella avsedda ändringar avseende tillägg eller ersättning av underbehandlare och ge Personuppgiftsansvarigen möjlighet att invända.
5. Rättigheter för den registrerade
Databehandlaren ska, så långt det är möjligt, bistå Personuppgiftsansvarigen med lämpliga tekniska och organisatoriska åtgärder för uppfyllelse av Personuppgiftsansvarigens skyldighet att besvara begäran om utövande av den registrerades rättigheter (t.ex. rätt till tillgång, rättelse eller radering).
6. Personuppgiftsintrång
Vid ett intrång avseende personuppgifter ska Databehandlaren utan dröjsmål underrätta Personuppgiftsansvarigen efter att ha blivit medveten om intrånget.
7. Revision och inspektion
Databehandlaren ska ställa all information som behövs för att visa efterlevnad av GDPR art. 28 till Personuppgiftsansvarigens förfogande och tillåta och bidra till revisioner, inklusive inspektioner, som genomförs av Personuppgiftsansvarigen eller en annan revisor som Personuppgiftsansvarigen har mandat.
8. Uppsägning och radering
Vid uppsägning av tjänsten ska Databehandlaren radera eller returnera alla personuppgifter till Personuppgiftsansvarigen efter en kvarhållningsperiod på 90 dagar, om inte EU- eller medlemsstatslag kräver lagring av personuppgifterna.
Handsal Trust Center
Senast uppdaterad: 20 januari 2026
Säkerhet, transparens och tillit är grunden för varje handslag.
Hos Handsal är säkerheten kring dina dokument, avtal och personuppgifter vår högsta prioritet. Vi har förenat den klassiska nordiska tilliten med modern, framtidssäker teknologi. Resultatet är en plattform där digitala avtal inte bara är snabba, utan också juridiskt oomtvistliga, tekniskt oföränderliga och alltid tillgängliga för dig och ditt företag. Vi tar hand om dina data så att du kan fokusera på att driva din verksamhet.
1. Juridisk giltighet & identifiering
Handsal är utvecklat för att möta de högsta kraven för digital identifiering, vilket säkerställer att ett digitalt handslag i vårt system är lika bindande som ett på papper.
Signering med BankID & MitID: Vi använder de mest erkända och säkra identifieringslösningarna i Norden. Genom att integrera direkt med BankID och MitID säkerställer vi en entydig identifiering av alla undertecknare. Detta innebär att du alltid har full säkerhet för vem som har skrivit under och när det skedde.
eIDAS-efterlevnad: Handsal uppfyller EU:s eIDAS-förordning om elektroniska signaturer. Vi använder avancerade elektroniska signaturer (AES) som är juridiskt erkända i hela EU, vilket gör dina exportavtal och kontrakt giltiga över gränserna.
Kvalificerat elektroniskt sigill (eSeal): För att garantera dokumentets äkthet påför Handsal ett digitalt företagssegel på alla slutförda avtal. Detta sigill fungerar som en digital vaxförsegling som bevisar dokumentets ursprung och säkerställer att innehållet inte har manipulerats efter den sista underskriften.
GDPR & dataskydd: Vi vet att kontrakt innehåller konfidentiell information. Därför behandlas alla data i strikt enlighet med GDPR. Dina dokument och känsliga personuppgifter lagras säkert och överförs aldrig till servrar utanför EU.
2. Teknisk integritet & oomtvistlig bevisföring
Ett dokument i Handsal är mer än bara en PDF – det är ett komplett paket av digitala bevis som är tekniskt låst.
Long-Term Validation (LTV) & tidsstämplar: För att säkerställa att dina dokument förblir giltiga i många år framåt påför vi en kvalificerad digital tidsstämpel. Denna tidsstämpel är oberoende av undertecknarens certifikat, vilket innebär att avtalet kan verifieras som giltigt även om ett BankID eller MitID löper ut eller byts ut i framtiden.
Avancerad kryptografisk hash-validering: Varje dokument tilldelas ett unikt digitalt fingeravtryck (ett hash-värde). Detta värde är matematiskt bundet till innehållet. Om så mycket som ett enda komma ändras i dokumentet efter signering kommer det digitala sigillet att brytas, och vilken PDF-läsare som helst kommer att varna om att dokumentet inte längre är intakt.
Omfattande revisionslogg: Vi loggar hela processen. Från det ögonblick ett kontrakt skickas tills det är signerat av alla parter genereras en detaljerad revisionslogg. Denna logg innehåller exakta tidsstämplar (UTC), IP-adresser och verifierade identitetsdata som kan användas som bevismaterial vid tvist.
3. Infrastruktur, driftsäkerhet & validering
Vi har byggt en infrastruktur som är skapad för att stödja SME-företags behov av stabilitet och oberoende.
Säker europeisk hosting: Handsal hostas i toppmoderna, mycket säkra datacenter inom EU:s gränser. Vår infrastruktur är redundant uppbyggd, vilket innebär att dina data alltid kopieras till flera platser så att de aldrig går förlorade vid tekniska fel.
24/7 övervakning & status: Vi övervakar plattformens prestanda och säkerhet dygnet runt. Vårt mål är 99,9% drifttid så att du alltid kan skicka och signera dokument när du behöver.
Plattformsoberoende: Det är viktigt för oss att du äger dina egna bevis. Alla dokument från Handsal följer den internationella PAdES-standarden. Detta innebär att du inte behöver Handsal för att bevisa avtalets giltighet – dokumentet kan verifieras oberoende i Adobe Reader eller via officiella EU-valideringsverktyg.
Vill du verifiera integriteten av ett dokument?
Om du har mottagit ett signerat dokument från Handsal och vill bekräfta att det inte har ändrats och att signaturerna är giltiga kan du använda vår validator. Här laddar du upp filen och vårt system kontrollerar omedelbart det digitala hash-värdet och de inbäddade bevisen.