Kovka AB och Snabb Egenkontroll
Senast uppdaterad: 8 augusti 2026
Version: 2026-08-08
1. Om säkerheten
Denna sida beskriver de huvudsakliga tekniska och organisatoriska säkerhetsåtgärder som Kovka AB använder för webbplatsen kovka.se, kundkonton och den digitala tjänsten Snabb Egenkontroll.
Säkerhetsarbetet syftar till att skydda tjänstens tillgänglighet, riktighet och konfidentialitet samt att minska risken för obehörig åtkomst, missbruk, förlust och otillåten förändring av uppgifter.
Åtgärderna anpassas efter tjänstens omfattning, identifierade risker, teknisk utveckling och tillämpliga rättsliga krav.
2. Ansvarsfördelning
Kovka AB ansvarar för säkerheten i den tekniska plattform som Kovka AB tillhandahåller och administrerar.
Kunden ansvarar för sin egen användning av tjänsten, vilka uppgifter som förs in, vilka personer som får tillgång till kontot och hur exporterade dokument lagras efter nedladdning.
När kunden behandlar personuppgifter i projekt är kunden normalt personuppgiftsansvarig och Kovka AB personuppgiftsbiträde. Ansvarsfördelningen regleras närmare i Personuppgiftsbiträdesavtalet.
3. Säker anslutning
Kommunikation mellan användarens webbläsare och kovka.se sker via HTTPS när tjänsten används på den ordinarie webbplatsadressen.
HTTPS skyddar information under överföringen genom kryptering och minskar risken för att trafiken avlyssnas eller ändras på vägen mellan webbläsaren och servern.
Användaren bör kontrollera att rätt domän används och att webbläsaren inte visar någon certifikat- eller säkerhetsvarning.
4. Konto och lösenord
Lösenord lagras inte i läsbar form. Tjänsten använder lösenordshashning för att verifiera lösenord utan att behöva lagra det ursprungliga lösenordet.
Registrering kräver verifiering av e-postadressen. Vid lösenordsåterställning används tidsbegränsade återställningsuppgifter som skickas till den registrerade e-postadressen.
Kovka AB:s support ska inte begära att kunden skickar sitt lösenord, fullständiga kortnummer, CVC-kod eller andra hemliga autentiseringsuppgifter via e-post.
5. Inloggningsskydd och sessioner
Tjänsten använder säkerhetskontroller för att begränsa automatiserade angrepp och upprepade misslyckade inloggningsförsök.
Cloudflare Turnstile kan användas vid registrering och andra skyddade åtgärder för att minska missbruk från automatiserade system.
Aktiva inloggningar hanteras med sessionsidentifierare och hashade sessionstokenvärden. Sessioner kan upphöra, återkallas eller tas bort av säkerhetsskäl.
Säkerhetskontroller kan tillfälligt fördröja eller blockera registrering, inloggning eller andra åtgärder när ett beteende identifieras som avvikande eller innebär en förhöjd säkerhetsrisk.
6. Behörighet och åtkomst
Åtkomst till kundkonton och projekt kräver en giltig inloggning. Serverbaserade behörighetskontroller används för att avgöra vilka projekt och åtgärder en användare får tillgång till.
Projekt kan vara aktiva, arkiverade eller skrivskyddade beroende på projektstatus, licens och abonnemang.
Behörighetskontroller ska bland annat förhindra att skrivskyddat innehåll ändras enbart genom manipulation av gränssnittet eller webbläsaren.
Administrativ åtkomst begränsas till personer som behöver åtkomsten för drift, support, säkerhet eller för att uppfylla rättsliga skyldigheter.
7. Projektdata och dokument
Projektdata sparas i tjänstens databas så att behöriga användare kan fortsätta arbetet, öppna projekt och skapa dokument.
När ett dokument skapas kan tjänsten lagra en teknisk och oföränderlig dokumentögonblicksbild (snapshot) av dokumentets innehåll. Dokumentögonblicksbilden används för dokumentation och för att samma dokumentunderlag ska kunna återges på ett konsekvent sätt.
Den färdiga PDF-filen tillhandahålls användaren för visning eller nedladdning. Kovka AB tillhandahåller inte ett permanent serverarkiv för kundens färdiga PDF-filer.
Kunden ansvarar för att kontrollera PDF-innehållet samt för att spara, skydda, säkerhetskopiera och vid behov överföra filen till sitt eget dokumentarkiv.
Tjänsten är inte avsedd för onödig behandling av känsliga personuppgifter, uppgifter om lagöverträdelser, lösenord, betalningskortsinformation eller andra hemliga uppgifter.
8. Betalningssäkerhet
Betalningar, abonnemang och tillhörande betalningsflöden hanteras genom Stripe.
Kovka AB lagrar inte fullständiga kortnummer eller CVC-koder. Sådan information lämnas direkt till Stripe genom betalningsflödet och behandlas enligt Stripes säkerhetskrav och tillämpliga villkor.
Kovka AB kan lagra tekniska betalningsidentifierare, betalningsstatus, fakturauppgifter och abonnemangsinformation som behövs för att administrera köpet och uppfylla rättsliga skyldigheter.
Mer information finns i Betalningsvillkoren och Integritetspolicyn.
9. Teknisk drift och loggning
Kovka AB använder tekniska loggar och händelseuppgifter för att upptäcka fel, felsöka, skydda konton, motverka missbruk och utreda säkerhetsincidenter.
Loggningen begränsas till vad som bedöms nödvändigt för drift, säkerhet, support och rättsliga skyldigheter.
Detaljerade säkerhets- och användningsloggar i Snabb Egenkontroll gallras automatiskt efter högst 365 dagar. Vissa tekniska poster har kortare lagringstid.
Uppgifter som måste sparas längre enligt lag eller för ett separat berättigat ändamål, exempelvis räkenskapsinformation eller uppgifter som behövs för en pågående rättslig tvist, omfattas av andra lagringstider.
Aggregerad årsstatistik kan behållas längre när informationen inte längre utgör personuppgifter.
10. Leverantörer och underbiträden
Kovka AB använder externa leverantörer när det behövs för bland annat hosting, databas, e-post, betalningar och skydd mot automatiserade angrepp.
Leverantörer får endast behandla uppgifter i den omfattning som behövs för deras uppdrag och enligt tillämpliga avtal och dataskyddskrav.
Centrala externa leverantörer är bland annat STRATO, Stripe och Cloudflare.
Information om leverantörer, dataskyddsroller och relevanta internationella överföringar finns i Integritetspolicyn och på sidan Underbiträden.
11. Kundens säkerhetsansvar
Kunden ska:
- använda ett starkt och unikt lösenord;
- skydda åtkomsten till den registrerade e-postadressen;
- inte dela inloggningsuppgifter med obehöriga;
- logga ut från delade eller offentliga datorer;
- hålla webbläsare, operativsystem och säkerhetsprogram uppdaterade;
- kontrollera vilka personuppgifter och dokument som förs in i tjänsten;
- spara exporterade PDF-filer på en lämpligt skyddad plats;
- omedelbart rapportera misstänkt obehörig åtkomst eller andra säkerhetsproblem.
Kunden ansvarar även för säkerheten i sitt eget nätverk, sina enheter, sin e-postmiljö och sina externa lagringsplatser.
12. Säkerhetsincidenter
Misstänkt obehörig åtkomst, kapat konto, felaktig behörighet, dataläckage eller annan säkerhetsincident ska rapporteras så snart som möjligt till info@kovka.se.
Använd ämnesraden:
Säkerhetsincident – Snabb Egenkontroll
Rapporten bör beskriva vad som har inträffat, när problemet upptäcktes, vilket konto eller projekt som berörs och vilka omedelbara åtgärder som redan har vidtagits.
Skicka inte lösenord, fullständiga kortuppgifter, privata nycklar eller andra hemliga uppgifter i vanlig e-post.
Kovka AB bedömer rapporterade incidenter utifrån risk och allvarlighetsgrad och vidtar rimliga åtgärder för att begränsa skadan, återställa säker drift och uppfylla tillämpliga informations- och rapporteringsskyldigheter.
Företagskunder som behöver rapportera ett tekniskt eller annat supportärende kan även använda informationen på sidan Kundsupport.
13. Begränsningar
Ingen internetbaserad tjänst, programvara eller säkerhetsåtgärd kan garanteras vara helt fri från sårbarheter, driftstörningar eller obehöriga angrepp.
Informationen på denna sida är en övergripande beskrivning och utgör inte en garanti om absolut säkerhet, oavbruten drift, certifiering enligt en viss standard eller en särskild servicenivå.
Av säkerhetsskäl publicerar Kovka AB inte detaljer som skulle kunna underlätta angrepp, kringgående av skydd eller obehörig åtkomst.
14. Ändringar, kontakt och relaterade dokument
Säkerhetsåtgärderna och denna information kan uppdateras när tjänsten, riskbilden, leverantörerna, tekniken eller lagstiftningen förändras. Den senaste versionen publiceras på kovka.se.
Frågor om säkerheten skickas till:
Kovka AB
Organisationsnummer: 559500-9712
Tors väg 13
145 71 Norsborg
Sverige
E-post: info@kovka.se
Telefon: +46 76 977 30 93
Denna sida ska läsas tillsammans med relevanta delar av:
