Privacy notice Asteria AB


This privacy notice describes how Asteria AB ("Asteria", "we", "our", "us") processes your personal data when you visit our website, use our services or when we otherwise process your personal data.

Data controller

Asteria is the data controller for the processing of your personal data in connection with the provision of our services to you. You can reach us as follows:

Asteria AB

  • Sveavägen 45, 1tr

  • 111 34 Stockholm, Sweden


  • Organization ID 556990–0888

  • EU VAT ID SE 556990088801

  • Swedish Financial Supervisory Authority ID 51073

How do we collect your data?

When signing up for, or using, our services, such as (but not limited to) Asteria Smart Cash Flow, you may share bank account data and/or accounting software data with us. Bank data is shared through interfaces such as PSD2 or similar. Accounting software data is shared through API when approving Asteria access or when locally installing software that initiates data transfer to Asteria.

What data about you do we process and why?

When signing up for, or using, our services, such as (but not limited to) Asteria Smart Cash Flow, you can share both bank account data and accounting software data.

The purpose of sharing data with Asteria is for Asteria to deliver insights about your financials to you. The more data you share, the more insight is shared.

We need access to your financial data to be able to deliver insight to you about your financial status.

Under no circumstances does Asteria take ownership of your data. Your data is, and remains, yours.

Legal basis for processing

The user agreement that you approve when signing up for our services is the legal basis for Asteria to process your data and may include personally identifiable data. The approval is consent for Asteria to process personally identifiable information.

The consent to Asteria to access your data when connecting bank account or accounting software is the legal basis for Asteria to process your data.

Technical description of the service

Asteria Smart Cash Flow provides the user with a financial overview of the company’s cash flow. The service connects to bank account interfaces (i.e., PSD2 interfaces) through API to fetch bank account data, and to accounting software through API or through local installation, to fetch accounting data. Bank account data and accounting data is downloaded to Asteria servers. The data is processed with the purpose of giving the user a financial overview of the company and its cash flow. The service shows the user graphs and summaries of cash flow and important features for the company. The service may also give the user insight and advice to change the company’s future cash flow. The service analyses financials such as (but not limited to) deposits, withdrawals, invoices, mobile payments, invoices, and other receivables, etc. The data may be clustered and forecasting models may be used to indicate future financials.

Asteria Smart Cash Flow is offered on Asteria’s website and white-labeled by partners to Asteria, such as (but not limited to) Företagskollen offered by Swedbank and the Savings Banks.

Asteria Integrations enable companies that want to access financial data to access several endpoints through Asteria. Companies using Asteria Integrations may offer clients the chance to share bank account and accounting data with them. Asteria may be a sub-processor of personally identifiable data for companies that sign up to Asteria Integrations services used by a company.

How long do we keep your data?

Your data is stored with Asteria for the duration of the use of our services. If you chose to terminate the service(s), your data is deleted. Asteria may retain backups of your data for up to 14 days, after which the backups are deleted.

With whom do we share your data?

Asteria is using IBM Cloud for providing hardware and software to host our services. Your data is processed with IBM Cloud in Frankfurt am Main, Germany.

Asteria is using services from Kayako, Groove and Telness for support to users. If you have contacted Asteria support while using our services, some data may be processed with aforementioned service providers, such as (but not limited to), email address and telephone number for Asteria to contact you, organization ID, your message to Asteria and any personally identifiable information that you have entered.

Where do we process your data?

We always aim to process your personal data within the EU/EEA. However, in certain situations, such as when we share your information with, for example, an IT provider operating outside the EU/EEA, your personal data may be processed outside the EU/EEA. If and when your data is processed outside the EU/EEA, we ensure that there is an adequate level of protection and that appropriate safeguards are put in place (for example through the use of the European Commission's standard contractual clauses).

Asteria is using IBM Cloud in Frankfurt am Main, Germany. Your data is stored and processed there. In the unlikely event of downtime or service interruption, Asteria may take precaution to transfer your data to another IBM Cloud center such as in the United Kingdom of Great Britain and Northern Ireland. All data is stored encrypted and Asteria is managing encryption keys.

Asteria is using Kayako and Groove for support tickets. If you have contacted Asteria’s support, Kayako and Groove may process a small part of your data for Asteria to be able to contact you and solve your support ticket.

Your rights as a data subject

As a data subject, you have certain rights in relation to the processing of your personal data. If you wish to exercise any of them, please contact us via .

  • Right of access: You have the right to obtain information about the personal data we process about you, including the purpose of the processing and the legal basis for the processing.

  • Right to rectification: If you believe that we are processing inaccurate personal data about you, you can ask us to rectify it.

  • Right to restrict processing: You can request that we restrict the processing of your personal data. This may be relevant, for example, if we have inaccurate data about you and you do not want the processing to continue until we have corrected the data.

  • Right to erasure/right to be forgotten: You can request that we delete your personal data. While we will comply with such request to the extent required by applicable law, please note that despite your request, we may continue to process certain data (such as data that we need to retain to protect our legal interests or that we are required by law to retain).

  • Right to object: In the context of processing personal data based on legitimate interest, you have the right to object to the use of your personal data. If your privacy interests outweigh our interests in processing certain data, we will stop processing such data.

  • Right to data portability: You may also have the right to access the personal data you have provided to us in a structured, commonly accepted and machine-readable format, and the right to transmit the data to another controller.

Want to know more?

If you have any questions about our processing of your personal data, contact us via

If you are not happy with us

If you are not satisfied with how we process your personal data, you are welcome to contact us via You can also contact the Swedish Data Protection Authority (Integritetsskyddsmyndigheten,,

This privacy notice is valid as of April 2023.

Integritetspolicy Asteria


Nedan beskrivs hur Asteria AB (”Asteria”, ”vi”, ”vår”, ”oss”) behandlar dina personuppgifter i samband med att du besöker vår webbplats, nyttjar våra tjänster eller när vi på annat sätt behandlar dina uppgifter.


Asteria är personuppgiftsansvarig för behandling av dina personuppgifter i samband med att du besöker vår webbplats, nyttjar våra tjänster eller när vi på annat sätt behandlar dina uppgifter. Du når oss enligt följande:

Asteria AB

  • Sveavägen 45, 1tr

  • 111 34 Stockholm, Sweden


  • Organization ID 556990–0888

  • EU VAT ID SE 556990088801

  • Swedish Financial Supervisory Authority ID 51073

Hur samlar vi in dina uppgifter?

När du besöker vår webbplats

När du besöker vår webbplats kan vi samla in och behandla vissa personuppgifter genom att använda cookies. För mer information om vår användning av cookies och dina möjligheter att välja vilka cookies du godkänner, se vårt meddelande om cookies

När du använder våra tjänster

När du använder någon av våra tjänster samlar vi in uppgifter från dig i samband med din beställning och din användning av den aktuella tjänsten.

I den utsträckning som våra tjänster innebär att vi förmedlar bankkontoinformation kan vi också komma att inhämta bankkontoinformation från av användaren anvisade banker.


Om du kontaktar oss av någon annan anledning än frågor om våra tjänster, till exempel via kontaktformulär på vår webbplats, samlar vi in dina uppgifter direkt från dig själv.

Vilka uppgifter om dig behandlar vi och varför?

När du besöker vår webbplats

När du besöker vår webbplats kan vi samla in och behandla vissa personuppgifter genom att använda cookies. För mer information om vår användning av cookies och dina möjligheter att välja vilka cookies du godkänner, se vårt meddelande om cookies

När du beställer och använder våra tjänster

När du beställer en tjänst behandlar vi uppgifter om din identitet, dina kontaktuppgifter och de övriga uppgifterna kring din beställning (t.ex. beställd tjänst) som är nödvändiga för att vi ska kunna hantera din beställning. Vi behandlar också uppgifter om din användning av tjänsten (t.ex. uppgifter om dina inloggningar).

Om den tjänst du har beställt är avgiftsbelagd behandlar vi också de uppgifter som krävs för att vi ska kunna fullgöra våra skyldigheter enligt gällande regler för bokföring och redovisning.

Vid tjänsternas tillhandahållande kan vi också komma att behandla bankkontoinformation i enlighet med de anvisningar som användaren lämnar till oss. Bankkontoinformation som vi har inhämtat överlämnas till användaren i direkt anslutning till att vi har tagit emot den och behandlas därefter inte vidare av oss.


Om du kontaktar oss av någon annan anledning än frågor om våra tjänster kommer vi att begränsa vår behandling till de personuppgifter som krävs för kommunikationen med dig. Normalt innebär detta att vi endast behandlar namn och kontaktuppgifter (e-postadress och/eller telefonnummer).

Rättslig grund för behandling

När du besöker vår webbplats

Den rättsliga grunden för behandlingen av dina personuppgifter beror på vilken typ av cookie som informationen har erhållits genom. Vår användning av nödvändiga cookies grundar sig på vårt berättigade intresse av att kunna tillhandahålla en fungerande webbplats. Vår användning av andra cookies är beroende av ditt samtycke (som du kan återkalla när som helst), vilket också är vår rättsliga grund för behandlingen. För mer information om vår användning av cookies och dina möjligheter att välja vilka cookies du samtycker till, se vår cookie policy

När du använder våra tjänster

När använder någon av våra tjänster är den rättsliga grunden för vår behandling av personuppgifter i första hand fullgörande av avtal. Om den tjänst du använder är avgiftsbelagd behandlar vi också de personuppgifter som vi enligt lag är skyldiga att behandla för t.ex. bokföringsändamål, den rättsliga grunden för behandling är då vår rättsliga skyldighet att fullgöra vad som krävs enligt gällande lagstiftning.

Vi kan också behandla vissa uppgifter med vårt berättigade intresse som rättslig grund, till exempel i olika former av supportärenden där vi behöver behandla dina uppgifter inom ramen för vår kundvård. Slutligen använder vi också dina personuppgifter för att framställa statistik och för att utveckla våra tjänster, för dessa typer av behandlingar är den rättsliga grunden vårt berättigade intresse av att upprätthålla en god kvalitet i våra tjänster.


Om du kontaktar oss av någon annan anledning än ovan är den rättsliga grunden för behandlingen av dina uppgifter vårt berättigade intresse av att svara på din förfrågan eller begäran.

Hur länge sparar vi dina uppgifter?

När du besöker vår webbplats

För mer information om vår användning av cookies och hur länge vi sparar personuppgifter, se vår cookie policy

När du använder våra tjänster

De uppgifter om dig som är kopplade till din användning av någon våra tjänster sparas så länge du använder tjänsterna. Om du väljer att avsluta tjänsten/tjänsterna raderas dina uppgifter inom en månad.

Om den tjänst du använder är avgiftsbelagd sparar vi bokföringsuppgifter i sju år i enlighet med gällande bokförings- och redovisningsregler.


Om du kontaktar oss av någon annan anledning än ovan raderas dina uppgifter normalt inom tre månader från det att det ärende som din kontakt avser har avslutats.

Med vem delar vi dina uppgifter?

Asteria använder hårdvara och mjukvara i IBM Cloud för att tillgodose våra tjänster. Dina data processas i IBM Cloud datacenter i Frankfurt am Main, Tyskland.

Asteria använder tjänster från Kayako, Groove och Telness för support till användare. Om du har kontaktat Asterias support när du använder våra tjänster kan vissa data processas med de tjänsteleverantörerna. T.ex. epostadress och telefonnummer för att kunna kontakta dig, organisationsnummer, ditt meddelande till Asteria och eventuellt personligt identifierbar data som du har angett.

Vi delar inte dina personuppgifter med någon annan såvida du inte ber oss att göra det inom ramen för din användning av våra tjänster eller om du väljer att låta oss använda tredjepartscookies på vår webbplats (se vår cookie policy

Om en tjänst du använder är avgiftsbelagd kan vi komma att dela uppgifter med den betaltjänstleverantör som genomför betalningen.

Var behandlar vi dina uppgifter?

Vi använder tjänster från Kayako och Groove för supporttickets till användare av våra tjänster. Om du har kontaktat vår support när du använder våra tjänster kan vissa uppgifter behandlas i Kayako och Groove, t.ex. e-postadress för att vi ska kunna kontakta dig, organisations-ID, ditt meddelande till oss och de övriga personuppgifter som du själv har inkluderat i ditt meddelande till oss. Användningen av Kayako och Groove kan innebära att de i ett supportärende förekommande personuppgifterna kan komma att behandlas utanför EU/EES. Om och när dina uppgifter behandlas utanför EU/EES säkerställer vi att det föreligger en adekvat skyddsnivå och att lämpliga skyddsåtgärder vidtas (till exempel genom användning av EU-kommissionens standardavtalsklausuler).

I övrigt behandlas dina personuppgifter inom EU/EES där också våra tjänsteplattformar är lokaliserade.

Dina rättigheter som registrerad

Som registrerad har du vissa rättigheter i förhållande till behandling av dina personuppgifter. Om du vill utöva någon av dem, vänligen kontakta oss via

  • Rätt till tillgång: Du har rätt att få information om vilka personuppgifter vi behandlar om dig, inklusive ändamålet för behandlingen samt den rättsliga grunden för behandlingen.

  • Rätt till korrigering/rättelse: Om du anser att vi behandlar felaktiga personuppgifter om dig kan du be oss om att rätta till dem.

  • Rätt till begränsning av behandlingen: Du kan begära att vi begränsar behandlingen av dina personuppgifter. Det kan till exempel vara relevant om vi har felaktiga uppgifter om dig och du inte vill att behandlingen ska fortsätta förrän vi har rättat uppgifterna.

  • Rätt till radering / rätt att glömmas bort: Du kan begära att vi tar bort dina personuppgifter. Även om vi kommer att tillmötesgå en sådan begäran i den utsträckning som krävs enligt gällande lag, vänligen notera att vi trots din begäran kan komma att fortsätta behandlingen av vissa uppgifter (såsom uppgifter som vi behöver behålla för att skydda våra rättsliga intressen eller som vi enligt lag är skyldiga att bevara).

  • Rätt att invända: I samband med behandling av personuppgifter baserat på berättigat intresse har du rätt att invända mot användningen av dina personuppgifter. Om dina integritetsintressen uppväger våra intressen för att behandla vissa data, kommer vi att sluta behandla sådana uppgifter.

  • Rätt till dataportabilitet: Du kan även ha rätt att få tillgång till de personuppgifter som du har tillhandahållit oss i ett strukturerat, allmänt accepterat och maskinläsbart format, samt rätt att överföra uppgifterna till en annan personuppgiftsansvarig.

Vill du veta mer?

Om du har några frågor om vår behandling av dina personuppgifter, vänligen inte tveka att kontakta oss via

Om du inte är nöjd med oss

Om du inte är nöjd med hur vi behandlar dina personuppgifter är du välkommen att kontakta oss via Du kan också kontakta den svenska dataskyddsmyndigheten (Integritetsskyddsmyndigheten,,

Denna integritetspolicy gäller från och med april 2023.