Pensyn

Din pension, din insyn.

Integritetspolicy – Pensyn

Senast uppdaterad: 2026-07-27 Version: 2026.8.6.2

Sammanfattning

Som standard skickar Pensyn ingen data någonstans — allt sker lokalt i din webbläsare, på din egen dator. Du kan valfritt aktivera att exporten även skickas till ett API du själv anger under Inställningar (normalt din egen Pensyn-tjänst). Det alternativet är avstängt som standard och kräver att du själv slår på det och fyller i adress och nyckel.

Vilka uppgifter hanteras?

När du själv klickar på tilläggets ikon läser det av de pensionsuppgifter som redan visas på dina inloggade sidor hos minPension (https://mina-sidor.minpension.se):

Dessa uppgifter utgör personuppgifter av känslig karaktär (finansiell information).

Vad görs med uppgifterna?

  1. Uppgifterna läses från de sidor du redan är inloggad på och som du själv besöker.
  2. De lagras tillfälligt i webbläsarens lokala tilläggslagring (storage.local) under själva exporten. Detta krävs eftersom exporten går igenom tre olika sidor och uppgifterna behöver följa med mellan sidladdningarna.
  3. Beroende på vad du valt under Inställningar (Fil, API, eller Båda): - Fil: en JSON- eller CSV-fil skapas och laddas ner till din dator. - API: hela exporten skickas som en HTTPS-förfrågan till den adress du själv angett, tillsammans med den nyckel (token) du själv klistrat in. Ingen fil skapas. - Båda: filen skapas alltid först, sedan skickas exporten till API:t.
  4. Den tillfälligt lagrade pensionsdatan raderas direkt när exporten är klar, oavsett vald destination.

Vid fil-export ligger den nedladdade filen kvar på din dator och kontrolleras helt av dig — du ansvarar själv för hur den sparas, delas eller raderas.

Vid API-export tar den mottagande servern (den adress du själv har angett) emot och behandlar uppgifterna. Den servern styrs inte av den här policyn, utan av den tjänstens egna villkor och integritetspolicy — normalt Pensyns egen tjänst på pensyn.se, men adressen är fritt konfigurerbar och det är ditt ansvar att bara ange en tjänst du litar på.

Vad görs INTE med uppgifterna?

Behörigheter och varför de behövs

Behörighet Varför
scripting Köra avläsningsskriptet på minPensions sidor när du klickar på ikonen.
storage Tillfälligt spara data mellan de tre sidorna under exporten, samt dina inställningar. API-nyckeln sparas enbart i den lokala lagringen på just din enhet (storage.local) och synkroniseras aldrig via ditt webbläsarkonto; övriga inställningar (utan nyckeln) synkas via storage.sync.
Åtkomst till https://mina-sidor.minpension.se/* Enda webbplatsen tillägget läser pensionsdata från.
Valfri åtkomst till API-domänen (t.ex. https://pensyn.se/*) Begärs bara om och när du aktiverar API-export och klickar på "Ge åtkomst" i Inställningar. Beviljas inte automatiskt vid installation. Tas bort om du inaktiverar API-export och återkallar den.

Rättslig grund och dina rättigheter (GDPR)

Så länge du använder fil-export tar utvecklaren inte emot, lagrar eller behandlar några av dina personuppgifter, och är därför inte personuppgiftsansvarig för den datan. All behandling sker lokalt under din egen kontroll.

Väljer du API-export är det den mottagande tjänsten (den adress du själv angett) som tar emot uppgifterna och som du behöver vända dig till gällande dess egen behandling, lagring och radering av dem — det ligger utanför vad den här policyn, som gäller webbläsartillägget, kan uttala sig om.

Dina uppgifter hos minPension omfattas av minPensions egen integritetspolicy. Vill du radera en exporterad fil gör du det som med vilken fil som helst på din dator.

Barn

Tillägget riktar sig inte till barn under 13 år.

Ändringar

Ändringar i denna policy publiceras på samma adress som denna sida, med uppdaterat datum.

Kontakt

Frågor om tillägget eller denna policy: fredrik@pensyn.se


Privacy Policy – Pensyn (English)

Last updated: 2026-07-27 Version: 2026.8.6.2

Summary

By default, Pensyn does not send your data anywhere — everything happens locally in your browser, on your own computer. You may optionally enable sending the export to an API you configure yourself under Settings (typically your own Pensyn account). That option is off by default and requires you to enable it and enter an address and key yourself.

What data is handled?

When you click the extension's icon, it reads pension information already displayed on your logged-in pages at minPension (https://mina-sidor.minpension.se):

This constitutes sensitive personal data (financial information).

What happens to the data?

  1. It is read from pages you are already logged in to and visiting yourself.
  2. It is stored temporarily in the browser's local extension storage (storage.local) during the export. This is necessary because the export spans three separate pages and the data must persist across page loads.
  3. Depending on what you have chosen under Settings (File, API, or Both): - File: a JSON or CSV file is generated and downloaded to your computer. - API: the full export is sent as an HTTPS request to the address you have configured, together with the key (token) you have pasted in. No file is created. - Both: the file is always created first, then the export is sent to the API.
  4. The temporarily stored pension data is deleted as soon as the export completes, regardless of the chosen destination.

With file export, the downloaded file remains on your computer under your sole control — you are responsible for how it is stored, shared or deleted.

With API export, the receiving server (the address you configured) receives and processes the data. That server is not governed by this policy, but by that service's own terms and privacy policy — typically Pensyn's own service at pensyn.se, but the address is freely configurable, and it is your responsibility to only point it at a service you trust.

What is NOT done with the data?

Permissions and why they are needed

Permission Reason
scripting Run the extraction script on minPension's pages when you click the icon.
storage Temporarily hold data between the three pages during the export, plus your settings. The API key is kept only in local storage on your own device (storage.local) and is never synced through your browser account; the remaining settings (without the key) sync via storage.sync.
Access to https://mina-sidor.minpension.se/* The only site the extension reads pension data from.
Optional access to the API domain (e.g. https://pensyn.se/*) Only requested if and when you enable API export and click "Grant access" in Settings. Not granted automatically at install. Removed if you disable API export and revoke it.

Legal basis and your rights (GDPR)

As long as you use file export, the developer does not receive, store or process any of your personal data, and is therefore not a data controller for that data. All processing happens locally under your own control.

If you choose API export, the receiving service (the address you configured) is the one receiving the data, and is who you should contact regarding its own processing, storage and deletion of it — that falls outside what this policy, which covers the browser extension, can speak to.

Your data held by minPension is governed by minPension's own privacy policy. To delete an exported file, simply delete it as you would any other file.

Children

This extension is not directed at children under 13.

Changes

Any changes to this policy will be published at this same address with an updated date.

Contact

Questions about the extension or this policy: fredrik@pensyn.se

Butikernas krav

Tillägget distribueras via Chrome Web Store och addons.mozilla.org och följer båda butikernas villkor för användardata.

Chrome Web Store - Limited Use. Uppgifterna används enbart för tilläggets enda syfte (din egen export), säljs aldrig, delas aldrig med tredje part utöver den API-adress du själv angett, och används aldrig för annonsering, kreditbedömning eller utlåning.

Firefox - deklarerad datainsamling. I manifest.json deklarerar tillägget att det hanterar finansiella uppgifter (financialAndPaymentInfo), eftersom det läser pensionsbelopp och fondinnehav och kan överföra dem till den Pensyn-adress du själv angett. Firefox visar det i installationsdialogen, och du godkänner det innan tillägget installeras. Tillägget deklarerar däremot INTE insamling av personuppgifter - varken namn eller personnummer läses någonstans.

In English: The use of information read by this extension adheres to the Chrome Web Store User Data Policy, including the Limited Use requirements. For Firefox, the extension declares financial data handling (financialAndPaymentInfo) in its manifest; no personally identifying information is collected.