Integritetspolicy
Senast uppdaterad: 2026-07-31 · gdpr-nordic.org/privacypolicy
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen i tjänsten GDPR Nordic är den juridiska person som driver gdpr-nordic.org (bolagsnamn, org.nr, adress och kontaktuppgifter anges här vid lansering).
Kontakt i dataskyddsfrågor: privacy@gdpr-nordic.org (konfigurera innan go-live) eller via Support.
2. Vilka uppgifter vi behandlar
Beroende på hur du använder tjänsten kan vi behandla:
- Kontouppgifter: e-post, lösenordshash, språkpreferens, kontostatus.
- Profiluppgifter för borttagning: namn, adress (även tidigare), telefonnummer och liknande som du själv anger för att matcha träffar.
- Identifiering/fullmakt: vid behov e-signatur, BankID-status eller fullmaktshandling för att agera å dina vägnar.
- Ärende- och bevisdata: käll-URL:er, skärmdumpar/statusloggar, tidsstämplar, ärende-ID, svar från tredje part.
- Tekniska loggar: IP-adress, enhets-/webbläsarinfo, fel- och säkerhetsloggar i den utsträckning som behövs för drift och skydd.
- Betalningsmetadata: via betalpartner (t.ex. transaktions-ID, plan, faktureringsstatus) — vi lagrar normalt inte fullständiga kortnummer.
- Kommunikation: supportmeddelanden och bilagor du skickar till oss.
Personnummer hashas eller minimeras där det är tekniskt och juridiskt möjligt. Vi behandlar inte mer än vad som behövs för det aktuella ändamålet (uppgiftsminimering, art. 5.1 c GDPR).
3. Rättslig grund och ändamål
| Ändamål | Exempel | Rättslig grund |
|---|---|---|
| Utföra avtalet | Konto, scan, borttagning, bevakning, status | Avtal (art. 6.1 b) |
| Betalning | Prenumeration, kvitton, bedrägeriskydd | Avtal / rättslig förpliktelse |
| Fullmakt mot tredje part | Skicka begäran till upplysning/sökmotor | Avtal; dig som uppdragsgivare |
| Säkerhet & missbruk | Loggar, rate limits, incidenthantering | Berättigat intresse (art. 6.1 f) |
| Produktförbättring | Aggregerad statistik, felrapporter | Berättigat intresse (minimerat) |
| Marknadsnotiser | Nyhetsbrev (om du väljer det) | Samtycke (art. 6.1 a) |
| Rättsliga krav | Bokföring, tvister, myndighetskrav | Rättslig förpliktelse / intresse |
När vi åberopar berättigat intresse balanseras det mot dina fri- och rättigheter. Du kan invända enligt art. 21 GDPR.
4. Lagringstid
- Aktivt konto: så länge kontot är aktivt och behövs för tjänsten.
- Efter uppsägning/radering: ärendedata raderas eller anonymiseras inom skälig tid (mål: inom 30 dagar), om inte lag kräver längre sparande (t.ex. bokföring).
- Bevis du exporterat: kopior du laddat ner ansvarar du själv för.
- Säkerhetsloggar: begränsad tid, normalt högst 12 månader om inte incident kräver längre.
- Bokföringsunderlag: enligt bokföringslag (i Sverige ofta 7 år).
Exakta retentionsscheman fastställs i DPO-granskning före lansering.
5. Personuppgiftsbiträden och mottagare
Vi säljer inte dina personuppgifter. Vi delar uppgifter endast när det behövs för att leverera tjänsten eller följa lag, t.ex.:
- Infrastruktur: moln/CDN (t.ex. Cloudflare) — lagring och trafik i EU/EEA i möjligaste mån.
- Betalpartner: för att debitera prenumeration.
- Upplysningssajter och sökmotorer: de uppgifter som krävs för din begäran om borttagning/avindexering (du är i praktiken den som initierar ärendet; vi agerar som ombud med fullmakt när tillämpligt).
- Supportverktyg: om e-post/ticketsystem används.
Underbiträdesförteckning och biträdesavtal (DPA) publiceras när avtal är klara. Vid överföring utanför EU/EEA används lagliga skyddsmekanismer (t.ex. EU-kommissionens standardavtalsklausuler).
6. Dina rättigheter
Enligt GDPR har du bland annat rätt till:
- Tillgång (art. 15) — få veta vilka uppgifter vi har om dig
- Rättelse (art. 16)
- Radering (art. 17) — «rätten att bli glömd» där undantag inte gäller
- Begränsning (art. 18)
- Dataportabilitet (art. 20)
- Invändning (art. 21) mot behandling baserad på berättigat intresse
- Återkalla samtycke när behandling bygger på samtycke
I appen under Konto → Dina rättigheter kan du exportera data och begära radering av konto. Du kan också kontakta oss via support. Vi svarar utan onödigt dröjsmål, normalt inom en månad.
7. Cookies och liknande teknik
Vi använder i första hand nödvändiga cookies för drift, säkerhet och inloggningssession. Analys- och marknadsföringscookies används endast om du ger samtycke via cookie-banner (när den är aktiverad).
Du kan styra cookies i webbläsaren. Att blockera nödvändiga cookies kan göra att delar av tjänsten inte fungerar.
8. Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder proportionerliga mot risken: HTTPS, åtkomstkontroll, minimering, hashashning av känsliga identifierare där det går, och loggning av säkerhetsrelevanta händelser. Ingen metod är 100 % säker — vid personuppgiftsincident följer vi GDPR:s underrättelseregler (art. 33–34) när tillämpligt.
9. Barn
Tjänsten är inte avsedd för personer under 18 år. Vi samlar inte medvetet in uppgifter om barn. Om du tror att ett barn lämnat uppgifter, kontakta oss så raderar vi dem.
10. Klagomål till IMY
Om du är missnöjd med hur vi behandlar personuppgifter har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) i Sverige, eller till tillsynsmyndigheten i din hemviststat inom EU/EES.
IMY: imy.se
11. Ändringar av denna policy
Vi kan uppdatera integritetspolicyn när tjänsten, lagstiftning eller underbiträden förändras. Datumet «Senast uppdaterad» ändras då. Väsentliga ändringar kommuniceras via webbplatsen, appen eller e-post.
12. Kontakt
Dataskyddsfrågor: privacy@gdpr-nordic.org · Allmän support: Support · Villkor: Användarvillkor.