Hoppa till innehåll
Nudgd

Efterlevnad

Senast uppdaterad: augusti 2026

Nudgd AB (org.nr 559188-6477, Göteborg) utformar Expert Services, plattformen Smart Nudges och Academy så att organisationer kan förändra vardagsbeteenden lagligt, transparent och med evidens. Den här sidan sammanfattar hur vi förhåller oss till EU:s AI-förordning, GDPR och relaterade krav. Den är inte juridisk rådgivning. Avtal, personuppgiftsbiträdesavtal och produktdokumentation styr varje uppdrag.

1. Omfattning och roller

Redogörelsen gäller Nudgd som svenskt bolag som tillhandahåller digitala produkter och professionella tjänster på EU-marknaden, samt den publika marknadswebbplatsen nudgd.se.

I många kundprogram är kunden (till exempel kommun, bolag eller arbetsgivare) personuppgiftsansvarig för personuppgifter om slutanvändare, och Nudgd är personuppgiftsbiträde enligt dokumenterade instruktioner. För våra egna marknads-, sälj- och supportkanaler är Nudgd normalt personuppgiftsansvarig. Roller enligt AI-förordningen (leverantör och/eller driftsansvarig) beror på vem som släpper ut systemet på marknaden eller tar det i bruk under eget namn. Vi dokumenterar rollerna i kommersiella avtal och personuppgiftsavtal för varje leverans.

2. GDPR och dataskydd

Vi behandlar personuppgifter i enlighet med förordning (EU) 2016/679 (GDPR) och kompletterande svensk reglering. Det omfattar laglig grund, ändamålsbegränsning, uppgiftsminimering, säkerhet, lagringstider och stöd för registrerades rättigheter.

När vi är personuppgiftsbiträde tillhandahåller vi biträdesvillkor, begränsar behandling till kundens instruktioner, använder lämpliga tekniska och organisatoriska åtgärder och begränsar underbiträden enligt överenskommelse. När vi är personuppgiftsansvariga (till exempel demoförfrågningar på webbplatsen) gäller vår integritetspolicy.

Internationella överföringar utanför EU/EES hanteras med adekvat skyddsnivå eller andra lagliga skyddsåtgärder när de förekommer. Detaljer finns i integritetspolicyn.

  • Laglig grund, transparens och ändamålsbegränsning för varje behandling
  • Biträdesåtaganden och kundinstruktioner för Smart Nudges och relaterade tjänster
  • Stöd för tillgång, rättelse, radering, begränsning, invändning och portabilitet där det är tillämpligt
  • Klagomålsväg till Integritetsskyddsmyndigheten (IMY)

3. ePrivacy och cookies

På nudgd.se kör nödvändiga cookies webbplatsen. Analys- och marknadsföringscookies laddas först efter samtycke, i linje med ePrivacy-reglerna som de tillämpas i Sverige och våra cookieinställningar.

Produktkanaler kan använda ytterligare tekniska åtgärder som krävs för att leverera tjänsten. De beskrivs i relevanta produktvillkor och kunddokumentation.

4. EU:s AI-förordning

Förordning (EU) 2024/1689 (AI-förordningen) bygger på en riskbaserad modell. Nudgd utformar och driver AI-stödda erbjudanden så att förbjudna praktiker, transparenskrav och de skyldigheter som följer av vår roll för respektive system respekteras. Vi håller arbetet under aktiv översyn när vägledning och tidsplaner utvecklas.

Vi erbjuder inte AI-system avsedda för förbjudna praktiker enligt artikel 5, inklusive subliminala, manipulerande eller vilseledande tekniker som syftar till att väsentligt snedvrida beteende och orsaka betydande skada. Smart Nudges är utformat som transparent beteendestöd för hållbara val, med mänskligt utformat innehåll och mätning, inte dold påverkan.

När ett AI-system interagerar med människor, eller när transparenskrav annars gäller (inklusive artikel 50 där det är relevant), arbetar vi så att användare och driftsansvariga kan förstå att de har att göra med ett AI-stött system och vad det är till för. Driftsansvariga ansvarar fortfarande för att informera slutanvändare i sina egna kanaler när det krävs.

Om ett kundusecase kan klassas som högrisk enligt AI-förordningen bedömer vi det tillsammans med kunden före go-live, dokumenterar avsett ändamål och kvarvarande risk, och anpassar leverans, loggning, mänsklig översyn och dokumentation till tillämpliga krav och tidsplaner. Vi påstår inte att varje leverans är högrisk, och vi påstår inte ett generellt överensstämmelsemärke för alla kundkonfigurationer.

  • Riskbaserad klassificering tillsammans med kunden för avsett ändamål och användningskontext
  • Inga förbjudna subliminala eller skadligt manipulerande AI-praktiker
  • Transparens och mänskligt ansvar i design och leverans
  • Dokumentation och stöd för översyn till driftsansvariga där det krävs
  • Löpande uppdateringar när AI-förordningens skyldigheter och officiell vägledning gäller

5. Tillgänglighet och förväntningar i offentlig sektor

Den publika webbplatsen siktar på WCAG 2.2 nivå AA med kända begränsningar i vår tillgänglighetsredogörelse. För offentliga köpare stöder vi upphandlingsdialoger om integritet, säkerhet, evidenskvalitet och ansvarsfull användning av beteendeinterventioner.

Evidensnivåer och metodnoter på Resultat- och Metodsidorna är en del av hur vi håller påståenden granskningsbara för ledning och upphandling.

6. Säkerhet och leverantörer

Vi använder tekniska och organisatoriska åtgärder som är lämpliga för risken, inklusive åtkomstkontroll, skyddade nätverk och kryptering där det är lämpligt. Underbiträden som hanterar personuppgifter binds av avtal att skydda uppgifterna och endast använda dem för överenskomna ändamål.

Webbplatsverktyg (till exempel demobokning eller formulär) täcks av vår integritetspolicy och leverantörsvillkor. Produktmiljöer styrs av kundavtalet.

7. Gällande språk

Den här sidan kan finnas på svenska och engelska. Vid eventuell skillnad i tolkning gäller den svenska versionen.

Relaterade sidor

Frågor om efterlevnad och integritet: [email protected].