GDPR Nordic GDPR Nordic
Så funkar det Priser Blogg Support
Hem

Integritetspolicy

Senast uppdaterad: 2026-07-31 · gdpr-nordic.org/privacypolicy

Utkast. Detta dokument är ett arbetsutkast och ska granskas av jurist/DPO innan full kommersiell lansering. Personuppgiftsansvarigs fullständiga bolagsuppgifter kompletteras när juridisk enhet är slutligt registrerad.
Kort version: vi samlar bara in det som krävs för att hitta och ta bort dina uppgifter, vi säljer aldrig data, och du kan exportera eller radera konto och data i appen.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen i tjänsten GDPR Nordic är den juridiska person som driver gdpr-nordic.org (bolagsnamn, org.nr, adress och kontaktuppgifter anges här vid lansering).

Kontakt i dataskyddsfrågor: privacy@gdpr-nordic.org (konfigurera innan go-live) eller via Support.

2. Vilka uppgifter vi behandlar

Beroende på hur du använder tjänsten kan vi behandla:

  • Kontouppgifter: e-post, lösenordshash, språkpreferens, kontostatus.
  • Profiluppgifter för borttagning: namn, adress (även tidigare), telefonnummer och liknande som du själv anger för att matcha träffar.
  • Identifiering/fullmakt: vid behov e-signatur, BankID-status eller fullmaktshandling för att agera å dina vägnar.
  • Ärende- och bevisdata: käll-URL:er, skärmdumpar/statusloggar, tidsstämplar, ärende-ID, svar från tredje part.
  • Tekniska loggar: IP-adress, enhets-/webbläsarinfo, fel- och säkerhetsloggar i den utsträckning som behövs för drift och skydd.
  • Betalningsmetadata: via betalpartner (t.ex. transaktions-ID, plan, faktureringsstatus) — vi lagrar normalt inte fullständiga kortnummer.
  • Kommunikation: supportmeddelanden och bilagor du skickar till oss.

Personnummer hashas eller minimeras där det är tekniskt och juridiskt möjligt. Vi behandlar inte mer än vad som behövs för det aktuella ändamålet (uppgiftsminimering, art. 5.1 c GDPR).

3. Rättslig grund och ändamål

ÄndamålExempelRättslig grund
Utföra avtaletKonto, scan, borttagning, bevakning, statusAvtal (art. 6.1 b)
BetalningPrenumeration, kvitton, bedrägeriskyddAvtal / rättslig förpliktelse
Fullmakt mot tredje partSkicka begäran till upplysning/sökmotorAvtal; dig som uppdragsgivare
Säkerhet & missbrukLoggar, rate limits, incidenthanteringBerättigat intresse (art. 6.1 f)
ProduktförbättringAggregerad statistik, felrapporterBerättigat intresse (minimerat)
MarknadsnotiserNyhetsbrev (om du väljer det)Samtycke (art. 6.1 a)
Rättsliga kravBokföring, tvister, myndighetskravRättslig förpliktelse / intresse

När vi åberopar berättigat intresse balanseras det mot dina fri- och rättigheter. Du kan invända enligt art. 21 GDPR.

4. Lagringstid

  • Aktivt konto: så länge kontot är aktivt och behövs för tjänsten.
  • Efter uppsägning/radering: ärendedata raderas eller anonymiseras inom skälig tid (mål: inom 30 dagar), om inte lag kräver längre sparande (t.ex. bokföring).
  • Bevis du exporterat: kopior du laddat ner ansvarar du själv för.
  • Säkerhetsloggar: begränsad tid, normalt högst 12 månader om inte incident kräver längre.
  • Bokföringsunderlag: enligt bokföringslag (i Sverige ofta 7 år).

Exakta retentionsscheman fastställs i DPO-granskning före lansering.

5. Personuppgiftsbiträden och mottagare

Vi säljer inte dina personuppgifter. Vi delar uppgifter endast när det behövs för att leverera tjänsten eller följa lag, t.ex.:

  • Infrastruktur: moln/CDN (t.ex. Cloudflare) — lagring och trafik i EU/EEA i möjligaste mån.
  • Betalpartner: för att debitera prenumeration.
  • Upplysningssajter och sökmotorer: de uppgifter som krävs för din begäran om borttagning/avindexering (du är i praktiken den som initierar ärendet; vi agerar som ombud med fullmakt när tillämpligt).
  • Supportverktyg: om e-post/ticketsystem används.

Underbiträdesförteckning och biträdesavtal (DPA) publiceras när avtal är klara. Vid överföring utanför EU/EEA används lagliga skyddsmekanismer (t.ex. EU-kommissionens standardavtalsklausuler).

6. Dina rättigheter

Enligt GDPR har du bland annat rätt till:

  • Tillgång (art. 15) — få veta vilka uppgifter vi har om dig
  • Rättelse (art. 16)
  • Radering (art. 17) — «rätten att bli glömd» där undantag inte gäller
  • Begränsning (art. 18)
  • Dataportabilitet (art. 20)
  • Invändning (art. 21) mot behandling baserad på berättigat intresse
  • Återkalla samtycke när behandling bygger på samtycke

I appen under Konto → Dina rättigheter kan du exportera data och begära radering av konto. Du kan också kontakta oss via support. Vi svarar utan onödigt dröjsmål, normalt inom en månad.

7. Cookies och liknande teknik

Vi använder i första hand nödvändiga cookies för drift, säkerhet och inloggningssession. Analys- och marknadsföringscookies används endast om du ger samtycke via cookie-banner (när den är aktiverad).

Du kan styra cookies i webbläsaren. Att blockera nödvändiga cookies kan göra att delar av tjänsten inte fungerar.

8. Säkerhet

Vi vidtar tekniska och organisatoriska åtgärder proportionerliga mot risken: HTTPS, åtkomstkontroll, minimering, hashashning av känsliga identifierare där det går, och loggning av säkerhetsrelevanta händelser. Ingen metod är 100 % säker — vid personuppgiftsincident följer vi GDPR:s underrättelseregler (art. 33–34) när tillämpligt.

9. Barn

Tjänsten är inte avsedd för personer under 18 år. Vi samlar inte medvetet in uppgifter om barn. Om du tror att ett barn lämnat uppgifter, kontakta oss så raderar vi dem.

10. Klagomål till IMY

Om du är missnöjd med hur vi behandlar personuppgifter har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) i Sverige, eller till tillsynsmyndigheten i din hemviststat inom EU/EES.

IMY: imy.se

11. Ändringar av denna policy

Vi kan uppdatera integritetspolicyn när tjänsten, lagstiftning eller underbiträden förändras. Datumet «Senast uppdaterad» ändras då. Väsentliga ändringar kommuniceras via webbplatsen, appen eller e-post.

12. Kontakt

Dataskyddsfrågor: privacy@gdpr-nordic.org · Allmän support: Support · Villkor: Användarvillkor.

GDPR Nordic

Dölj dina uppgifter. Se beviset.

Juridiskt
Användarvillkor
Integritetspolicy
Mer
Blogg
Support

© 2026 GDPR Nordic · Utkast — ska granskas av jurist/DPO