Integritetspolicy
Senast uppdaterad: 2026-08-04 · gdpr-nordic.org/privacypolicy
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen i tjänsten GDPR Nordic är LineSpotting AB, org.nr 559090-0253, Bpu 383-W Billo, 106 43 Stockholm, Sverige.
Kontakt i dataskyddsfrågor: privacy@gdpr-nordic.org eller via Support. Vi har inte utsett något dataskyddsombud (DPO), eftersom verksamheten inte uppfyller kriterierna i art. 37 GDPR.
2. Vilka uppgifter vi behandlar
Beroende på hur du använder tjänsten kan vi behandla:
- Kontouppgifter: e-post, språkpreferens, kontostatus. Vi har inga lösenord — inloggning sker med engångslänk, och länkens token lagras endast hashad.
- Profiluppgifter för borttagning: namn, adress (även tidigare), telefonnummer och liknande som du själv anger för att matcha träffar.
- Identifiering: vi använder varken BankID eller fullmakt. Inloggning sker med engångslänk till din e-post; vi lagrar inga lösenord.
- Ärende- och bevisdata: käll-URL:er, skärmdumpar/statusloggar, tidsstämplar, ärende-ID, svar från tredje part.
- Tekniska loggar: IP-adress, enhets-/webbläsarinfo, fel- och säkerhetsloggar i den utsträckning som behövs för drift och skydd.
- Betalningsmetadata: via betalpartner (t.ex. transaktions-ID, plan, faktureringsstatus) — vi lagrar normalt inte fullständiga kortnummer.
- Kommunikation: supportmeddelanden och bilagor du skickar till oss.
Personnummer hashas eller minimeras där det är tekniskt och juridiskt möjligt. Vi behandlar inte mer än vad som behövs för det aktuella ändamålet (uppgiftsminimering, art. 5.1 c GDPR).
3. Rättslig grund och ändamål
| Ändamål | Exempel | Rättslig grund |
|---|---|---|
| Utföra avtalet | Konto, scan, borttagning, bevakning, status | Avtal (art. 6.1 b) |
| Betalning | Prenumeration, kvitton, bedrägeriskydd | Avtal / rättslig förpliktelse |
| Begäran till tredje part | Skicka GDPR-begäran till upplysningssajt | Avtal; på ditt uppdrag |
| Säkerhet & missbruk | Loggar, rate limits, incidenthantering | Berättigat intresse (art. 6.1 f) |
| Produktförbättring | Aggregerad statistik, felrapporter | Berättigat intresse (minimerat) |
| Marknadsnotiser | Nyhetsbrev (om du väljer det) | Samtycke (art. 6.1 a) |
| Rättsliga krav | Bokföring, tvister, myndighetskrav | Rättslig förpliktelse / intresse |
När vi åberopar berättigat intresse balanseras det mot dina fri- och rättigheter. Du kan invända enligt art. 21 GDPR.
4. Lagringstid
- Aktivt konto: så länge kontot är aktivt och behövs för tjänsten.
- Efter uppsägning/radering: ärendedata raderas eller anonymiseras inom skälig tid (mål: inom 30 dagar), om inte lag kräver längre sparande (t.ex. bokföring).
- Bevis du exporterat: kopior du laddat ner ansvarar du själv för.
- Säkerhetsloggar: begränsad tid, normalt högst 12 månader om inte incident kräver längre.
- Bokföringsunderlag: enligt bokföringslag (i Sverige ofta 7 år).
Radering i appen tar bort konto, personer, träffar, ärenden och bevakningslogg direkt. Vi kontrollerar efter varje radering att inga rader blivit kvar.
5. Personuppgiftsbiträden och mottagare
Vi säljer inte dina personuppgifter. Vi delar uppgifter endast när det behövs för att leverera tjänsten eller följa lag, t.ex.:
- Infrastruktur: moln/CDN (t.ex. Cloudflare) — lagring och trafik i EU/EEA i möjligaste mån.
- Betalpartner: för att debitera prenumeration.
- Upplysningssajter och sökmotorer: de uppgifter som krävs för din begäran om borttagning/avindexering (du initierar ärendet; vi skickar begäran åt dig där källan tar emot e-post, annars får du den färdigskriven att skicka själv).
- Supportverktyg: om e-post/ticketsystem används.
- xAI (Grok): används för att formulera juridiska skrivelser, till exempel raderingsbegäran till rättsdatabaser. Vi skickar aldrig dina personuppgifter dit. Skrivelsen genereras med platshållare, och ditt namn, personnummer, adress och ärendeuppgifter fylls i lokalt hos oss efteråt. Uppgifter om lagöverträdelser enligt art. 10 GDPR lämnar alltså aldrig våra system.
- Resend: för utskick av inloggningslänkar och systemmejl.
Biträdesavtal (DPA) tecknas med samtliga underbiträden ovan. Vid överföring utanför EU/EEA används lagliga skyddsmekanismer (t.ex. EU-kommissionens standardavtalsklausuler).
6. Dina rättigheter
Enligt GDPR har du bland annat rätt till:
- Tillgång (art. 15) — få veta vilka uppgifter vi har om dig
- Rättelse (art. 16)
- Radering (art. 17) — «rätten att bli glömd» där undantag inte gäller
- Begränsning (art. 18)
- Dataportabilitet (art. 20)
- Invändning (art. 21) mot behandling baserad på berättigat intresse
- Återkalla samtycke när behandling bygger på samtycke
I appen under Konto → Dina rättigheter kan du exportera data och begära radering av konto. Du kan också kontakta oss via support. Vi svarar utan onödigt dröjsmål, normalt inom en månad.
7. Cookies och liknande teknik
Vi använder i första hand nödvändiga cookies för drift, säkerhet och inloggningssession. Analys- och marknadsföringscookies används endast om du ger samtycke via cookie-banner (när den är aktiverad).
Du kan styra cookies i webbläsaren. Att blockera nödvändiga cookies kan göra att delar av tjänsten inte fungerar.
8. Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder proportionerliga mot risken: HTTPS, åtkomstkontroll, minimering, hashashning av känsliga identifierare där det går, och loggning av säkerhetsrelevanta händelser. Ingen metod är 100 % säker — vid personuppgiftsincident följer vi GDPR:s underrättelseregler (art. 33–34) när tillämpligt.
9. Barn
Tjänsten är inte avsedd för personer under 18 år. Vi samlar inte medvetet in uppgifter om barn. Om du tror att ett barn lämnat uppgifter, kontakta oss så raderar vi dem.
10. Klagomål till IMY
Om du är missnöjd med hur vi behandlar personuppgifter har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) i Sverige, eller till tillsynsmyndigheten i din hemviststat inom EU/EES.
IMY: imy.se
11. Ändringar av denna policy
Vi kan uppdatera integritetspolicyn när tjänsten, lagstiftning eller underbiträden förändras. Datumet «Senast uppdaterad» ändras då. Väsentliga ändringar kommuniceras via webbplatsen, appen eller e-post.
12. Kontakt
Dataskyddsfrågor: privacy@gdpr-nordic.org · Allmän support: Support · Villkor: Användarvillkor.