DealsOfSweden

UTKAST – ska granskas av jurist innan lansering. Bolagsuppgifter i [hakparentes] fylls i.

Integritetspolicy

Utkast. Senast uppdaterad [datum].

1. Vem ansvarar för dina uppgifter?

DealsOfSweden är ett system som företag, byråer och callcenter (”kunder”) använder för leads, bokningar och uppföljning. Vilken roll vi har beror på vem du är:

  • Du bokar, fyller i ett formulär eller blir kontaktad av ett företag: företaget är personuppgiftsansvarigt. [Bolagsnamn AB] behandlar uppgifterna för företagets räkning som personuppgiftsbiträde. Vänd dig i första hand till företaget.
  • Du har ett konto hos DealsOfSweden, eller företräder en kund: [Bolagsnamn AB, org.nr XXXXXX-XXXX, adress] är personuppgiftsansvarigt.

2. Uppgifter vi behandlar för företagens räkning

  • Kontaktuppgifter: namn, telefon, e-post och, när du anger det, företag.
  • Bokningar: tjänst, datum, tid, pris, status och eventuella anteckningar.
  • Meddelanden: SMS och mejl som skickats till dig, med tid och leveransstatus.
  • Annonsmätning: klick-id från annonser (till exempel fbclid) och UTM-parametrar, när du kommer från en annons.
  • Anteckningar och status som företagets personal lägger in om kontakten med dig.

Ändamålet är att genomföra din bokning eller förfrågan, skicka bekräftelse, påminnelse och avbokningsbekräftelse och låta företaget följa upp. Företaget avgör rättslig grund, normalt avtal eller berättigat intresse.

3. Uppgifter om kunder och användare

  • Kontouppgifter: e-post, företagsnamn, roll och inloggningskoder.
  • Inloggningsförsök: tidpunkt, utfall och IP-adress, för att stoppa gissning av koder.
  • Betalningsuppgifter hanteras av Stripe; vi sparar inte kortnummer.

Rättslig grund är avtal (att leverera tjänsten), berättigat intresse (säkerhet och missbruksskydd) och rättslig förpliktelse (bokföring).

4. Besök på landningssidor

Vi räknar besök för att visa företaget hur sidan fungerar. Besökaren identifieras med en envägshash av IP-adressen – själva adressen sparas inte, och hashen tas bort efter två dygn. Om företaget har aktiverat Meta-pixeln skickas besök och formulär till Meta för annonsmätning. Kartor på vissa sidor visas från Google.

5. Underbiträden och var uppgifterna lagras

  • Supabase – databas, fillagring och inloggning. Data lagras i EU (Stockholm).
  • Vercel – drift av webbapplikationen. Servrar i EU (Stockholm); företaget är amerikanskt.
  • GitHub – krypterade säkerhetskopior som sparas i högst 30 dagar. Amerikanskt företag.
  • 46elks – SMS, Sverige.
  • Resend – e-post. Amerikanskt företag.
  • Stripe – betalning.
  • Meta – annonsmätning och hämtning av annonskostnad, bara när kunden kopplat sitt konto eller aktiverat pixeln.

När uppgifter kan föras till land utanför EU/EES sker det med stöd av EU-kommissionens standardavtalsklausuler eller EU–US Data Privacy Framework. [Kontrollera och ange för varje leverantör.]

6. Hur länge sparas uppgifterna?

  • Så länge kunden har ett aktivt konto. Kunden kan när som helst radera leads och bokningar.
  • Efter att kontot avslutats raderas data inom 90 dagar. Uppladdade filer från borttagna konton tas bort automatiskt.
  • Säkerhetskopior: databasen i 30 dagar och filer i 14 dagar, krypterade.
  • Felloggar i 90 dagar. Bokföringsunderlag i sju år enligt bokföringslagen.

7. Säkerhet

All trafik är krypterad. Varje kunds data är åtskild i databasen och kontrolleras på servern för varje fråga. Nycklar som kunder lägger in (till exempel för Meta) sparas krypterade. Säkerhetskopior krypteras med AES-256.

8. Dina rättigheter

Du har rätt att få tillgång till, rätta och radera dina uppgifter, begära begränsning, invända och få ut uppgifter i ett maskinläsbart format. Gäller det en bokning eller förfrågan: kontakta företaget, så hjälper vi dem. Övrigt: [integritet@domän.se]. Du kan klaga hos Integritetsskyddsmyndigheten (IMY), imy.se.