Bokföringskoppling

Så hanterar vi kopplingen till din bokföring

Du är på väg att ge en marknadsplats läsrättigheter till bolagets bokföring. Det är ett rimligt tillfälle att vara skeptisk. Den här sidan svarar med detaljer i stället för löften: exakt vad vi läser, vad vi aldrig läser, vad vi sparar och hur du tar tillbaka det.

Varför kopplingen finns

En köpare litar inte på siffror en säljare skrivit in för hand, och en säljare orkar inte skriva in dem tre gånger. Kopplingen hämtar dem en gång, direkt från bokföringen, och fyller i både annonsens nyckeltal och flera punkter i underlaget automatiskt. Du kan alltid ändra det som hämtats innan något publiceras.

Behörigheterna vi begär, och vad var och en används till

Fortnox visar listan när du godkänner kopplingen. Vi begär tre av ett trettiotal behörigheter.

  • Bokföring

    Resultat- och balansräkning per räkenskapsår, hämtat som SIE-fil. Det är härifrån omsättning, rörelseresultat, tillgångar, skulder och kassa kommer.

  • Företagsinformation

    Företagsnamn och organisationsnummer, enbart för att kontrollera att du kopplat rätt bolag. Vi visar dig utfallet av den kontrollen.

  • Faktura

    Kundfakturor de senaste 24 månaderna, som räknas om till kundkoncentration, en anonymiserad kundlista, åldersfördelade kundfordringar och andel återkommande intäkter.

Vad vi läser ur en faktura

Fakturor är det känsligaste vi rör, så här är hela sanningen. Fortnox svar innehåller fler fält än vi använder. Koden läser sju:

  1. 1Kundnummer
  2. 2Fakturadatum
  3. 3Förfallodatum
  4. 4Belopp
  5. 5Utestående saldo
  6. 6Valutakurs
  7. 7Makulerad eller inte

Vad vi läser ur en faktura

Kundnamnet läses aldrig, trots att det ligger i svaret. Vi grupperar på kundnummer, summerar per kund, och kastar även kundnumret när summeringen är klar. Det som blir kvar i databasen är rader som "Kund A: 38 % av faktureringen". Fakturaraderna finns bara i serverns minne under den sekund beräkningen tar.

Verifierad med bokföringssystemet, inte granskad av revisor

Det här är inte en avsiktsförklaring utan ett automatiskt test. Testsviten matar in fakturor med påhittade kundnamn och underkänner bygget om något av namnen går att hitta i det vi sparat.

Behörigheter vi medvetet avstår från

Fortnox erbjuder omkring trettio behörigheter. Vi ber inte om resten, och några av dem tänker vi aktivt inte be om.

  • Lön

    Löner är personuppgifter om anställda som inte vet att bolaget är till salu. Det finns ingen sammanställning som är värd den risken.

  • Kundregister

    Fakturorna ger allt vi räknar på. Kundregistret är just den namnlista vi lovat att inte spara.

  • Ta bort verifikat

    En destruktiv behörighet har ingenting att göra i en integration som bara läser.

  • Leverantörsfaktura, Artikel, Lager, Order och övriga

    Vi ber om en behörighet när vi byggt något som använder den, och berättar då vad den ger dig. Inte i förväg.

Var uppgifterna finns, och hur länge

Aggregat, inte poster
Vi sparar summor per kontoklass och per anonymiserad kund. Inga verifikationer, inga fakturarader och ingen huvudbok når vår databas.
Inom EU
Databasen ligger hos Neon på AWS i Frankfurt, filer i AWS Stockholm och API:et hos Scalingo i Paris.
Åtkomsten är krypterad
Fortnox-nycklarna lagras krypterade och används bara av servern. De visas aldrig i webbläsaren och lämnar aldrig vår server.
Ingen automatisk delning
Ingenting från bokföringen visas för en köpare förrän du godkänt just den köparen och hen signerat sekretessavtal.

Verifierad med bokföringssystemet, inte granskad av revisor

Varje tabell vi visar en köpare är märkt "Verifierad med Fortnox" eller "Verifierad med Spiris" med datum. Det betyder exakt en sak: siffrorna är hämtade direkt ur bokföringssystemet, inte inskrivna av säljaren. Bokföringen är fortfarande oreviderad, så vi skriver aldrig "granskad", "reviderad" eller "kontrollerad". En SIE-fil som säljaren laddar upp märks "Uppladdad SIE-fil" och kallas inte verifierad, eftersom vi fick den och inte hämtade den. Skillnaderna är inskrivna som regler i vår kodbas.

Du kan ta tillbaka det

  • Koppla bort när du vill

    Ett klick på företagets bokföringssida. Du behöver inte höra av dig till oss och inte ange något skäl.

  • Bortkoppling raderar

    Kopplingen, nycklarna, alla hämtade siffror och alla tabeller vi räknat fram ur dem tas bort. Det du själv laddat upp eller skrivit rör vi inte, eftersom det aldrig kom från Fortnox.

  • Uppdatering sker på din begäran

    Vi hämtar när du kopplar och när du trycker uppdatera. Ingen bakgrundssynk läser dina böcker medan du sover.

Det juridiska, utan svepande påståenden

Uppgifterna om bolagets ekonomi är i huvudsak inte personuppgifter, men ett organisationsnummer för en enskild firma är det, och det behandlar vi därefter. Du är personuppgiftsansvarig för ditt bolags uppgifter och vi är personuppgiftsbiträde för det vi behandlar åt dig. Vad vi behandlar, varför, och vilka underbiträden vi anlitar står i integritetspolicyn.

Rak besked om var vi står: villkoren och integritetspolicyn är utkast som ska granskas av jurist före lansering, och personuppgiftsbiträdesavtalet är inte färdigt. Vi skriver hellre det än påstår att allt är på plats. Sidan du läser beskriver hur koden faktiskt fungerar i dag.

Redo att koppla?

Kopplingen tar under en minut och du ser vad som hämtats innan något publiceras.