Juridik
Integritetspolicy för ServiceBoken
ServiceBoken är en digital tjänst för att lagra och hantera fordonsrelaterad information, till exempel servicehistorik, kvitton, bilder, påminnelser och fordonsuppgifter. Denna integritetspolicy beskriver hur vi behandlar personuppgifter när du använder tjänsten.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av personuppgifter på valunds.se och i tillhörande tjänster är:
Mats Gustafsson, enskild näringsidkare
Verksam under namnet Valunds / ServiceBoken
Domän: valunds.se
E-post: kontakt@valunds.se
2. Vilka uppgifter vi behandlar
Vi kan behandla följande kategorier av uppgifter:
- Kontouppgifter, till exempel e-postadress, användar-ID och inloggningsuppgifter.
- Kontaktuppgifter, till exempel namn, e-postadress och telefonnummer om du lämnar sådana uppgifter.
- Fordonsuppgifter, till exempel registreringsnummer, modell, årsmodell, miltal, servicehistorik och annan fordonsrelaterad information.
- Uppladdat innehåll, till exempel kvitton, bilder, dokument, serviceunderlag och anteckningar.
- Betalnings- och abonnemangsuppgifter, till exempel plan, betalstatus, kund-ID hos Stripe och fakturahistorik. Fullständiga kortuppgifter hanteras av Stripe och lagras inte av ServiceBoken.
- Teknisk information, till exempel IP-adress, enhet, webbläsare, loggar, sessionsdata och säkerhetsrelaterad information.
- Cookie- och samtyckesinställningar.
- Kommunikationsuppgifter, till exempel information du lämnar när du kontaktar oss för support eller frågor.
3. Hur vi samlar in uppgifter
Vi samlar in uppgifter när du skapar konto, använder tjänsten, lägger till fordon, laddar upp kvitton eller dokument, gör betalningar, kontaktar oss eller använder funktioner i tjänsten.
Vissa uppgifter kan även behandlas tekniskt när tjänsten används, till exempel via loggar, sessionshantering, säkerhetsfunktioner och cookies.
Om du använder funktioner som hämtar fordonsinformation från externa datakällor kan relevanta fordonsuppgifter behandlas för att tillhandahålla funktionen.
4. Varför vi behandlar uppgifter
Vi behandlar personuppgifter för att:
- skapa och administrera användarkonton
- tillhandahålla ServiceBoken och dess funktioner
- lagra, visa och strukturera fordonsuppgifter, servicehistorik, kvitton och dokumentation
- hantera betalningar, abonnemang och fakturering
- skicka viktiga meddelanden om tjänsten, konto, säkerhet eller betalning
- hantera supportärenden och kommunikation
- upprätthålla säkerhet, felsökning, loggning och drift
- förebygga missbruk, obehörig åtkomst och tekniska incidenter
- hantera samtycken och cookieinställningar
- förbättra och vidareutveckla tjänsten
- uppfylla rättsliga skyldigheter, till exempel bokföringskrav
5. Rättslig grund
- Avtal: för att skapa konto, tillhandahålla tjänsten, hantera fordon, servicehistorik, kvitton, abonnemang och användarens innehåll.
- Rättslig förpliktelse: för exempelvis bokföring, betalningshistorik och krav som följer av lag.
- Berättigat intresse: för säkerhet, felsökning, support, loggning, missbruksförebyggande åtgärder och förbättring av tjänsten.
- Samtycke: för icke-nödvändiga cookies och andra frivilliga funktioner där samtycke krävs.
6. Kvitton, bilder och dokument
När du laddar upp kvitton, bilder eller dokument behandlar vi materialet för att kunna lagra, visa, strukturera och koppla det till fordon, serviceposter eller annan dokumentation i tjänsten.
Sådant material kan innehålla personuppgifter. Du ansvarar för att uppladdat material är relevant för din användning av tjänsten och att du har rätt att lagra det i tjänsten.
7. Betalningar
Betalningar, abonnemang och fakturering hanteras genom Stripe. ServiceBoken lagrar inte fullständiga kortuppgifter på egna servrar.
Stripe kan behandla uppgifter som krävs för betalning, abonnemang, fakturering, bedrägeriförebyggande åtgärder, säkerhet och regelefterlevnad.
8. Leverantörer och delning av uppgifter
Vi säljer inte dina personuppgifter och delar dem inte med tredje part för deras egen marknadsföring. För att kunna driva tjänsten använder vi tekniska leverantörer som kan behandla uppgifter för vår räkning eller som självständiga personuppgiftsansvariga i vissa delar.
- Fly.io används för drift och hosting av applikationen.
- Neon används för databashantering.
- Upstash används för cache, köhantering eller teknisk prestanda.
- Backblaze B2 används för säkerhetskopiering.
- Cloudinary används för lagring och leverans av bilder, kvitton och annan media.
- Stripe används för betalningar, abonnemang och fakturering.
- Fordonsdataleverantörer kan användas för att hämta fordonsrelaterad information när du använder funktioner som kräver detta.
När en leverantör behandlar personuppgifter för vår räkning ska behandlingen regleras genom personuppgiftsbiträdesavtal eller motsvarande dataskyddsvillkor.
9. Överföring utanför EU/EES
Vissa leverantörer kan behandla personuppgifter utanför EU/EES. Om sådan överföring sker används lämpliga skyddsåtgärder, till exempel EU-kommissionens standardavtalsklausuler eller annan giltig överföringsmekanism enligt dataskyddslagstiftningen.
10. Lagringstider
Vi sparar personuppgifter endast så länge det är nödvändigt för de ändamål de behandlas för, eller så länge vi måste spara dem enligt lag.
- Kontouppgifter: sparas så länge kontot är aktivt.
- Fordonsuppgifter och servicehistorik: sparas så länge kontot, fordonet eller relevant dokumentation finns kvar i tjänsten.
- Kvitton, bilder och dokument: sparas så länge de behövs för tjänsten eller tills de raderas av dig eller i samband med kontoradering, om inte lag kräver annat.
- Betalnings- och fakturauppgifter: sparas så länge det krävs enligt bokföringsregler och andra lagkrav.
- Support- och kommunikationsuppgifter: sparas så länge det behövs för att hantera ärendet och eventuella rättsliga anspråk.
- Tekniska loggar: sparas så länge det behövs för säkerhet, felsökning och drift.
- Cookie- och samtyckesinställningar: sparas enligt vad som anges i cookiepolicyn.
11. Säkerhet
Vi arbetar löpande med tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring och missbruk.
Exempel på åtgärder är åtkomstkontroller, krypterad kommunikation, säkerhetskopiering, behörighetsstyrning, loggning och rutiner för incidenthantering.
12. Dina rättigheter
Du har enligt dataskyddsreglerna rätt att:
- få information om hur dina uppgifter behandlas
- begära registerutdrag
- begära rättelse av felaktiga uppgifter
- begära radering i vissa fall
- begära begränsning av behandling
- invända mot behandling som bygger på berättigat intresse
- i vissa fall få ut dina uppgifter i ett strukturerat, maskinläsbart format
- återkalla samtycke när behandlingen bygger på samtycke
För att utöva dina rättigheter kontaktar du oss på kontakt@valunds.se. Vi kan behöva kontrollera din identitet innan vi hanterar din begäran.
13. Klagomål
Om du anser att dina personuppgifter behandlas felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
14. Ändringar i policyn
Vi kan uppdatera denna integritetspolicy. Den senaste versionen finns alltid publicerad på denna sida. Vid större ändringar informerar vi på rimligt sätt.
15. Kontakt
Om du har frågor om integritet eller vill utöva dina rättigheter kan du kontakta oss på: kontakt@valunds.se