Integritetspolicy

Senast uppdaterad: augusti 2026 · Gäller för hittadittsverige.se

1. Personuppgiftsansvarig

Koler Intresseförening är personuppgiftsansvarig för behandlingen av personuppgifter på Hitta Ditt Sverige. Kontakt: patch@hittadittsverige.se.

2. Vilka uppgifter samlar vi in?

Kontohavare (verksamheter och föreningar)

Verksamhetsprofiler

Telefonnummer, webbadress, adress och beskrivning som verksamhetsägare lägger till är företagsuppgifter, inte personuppgifter, och är avsedda att visas offentligt.

Bokningar

Vid bokning samlas namn och e-postadress in. Dessa uppgifter lagras för verksamhetens bokningshistorik i enlighet med Bokföringslagen (7 år). Tidsbaserade bokningar (bastu, grillkåta m.fl.) hanterar betalning via Stripe; vi lagrar aldrig kortuppgifter.

Kontaktmeddelanden via entitetsprofiler

När en besökare skickar ett meddelande via kontaktformuläret på en entitetsprofil samlas avsändarens namn och e-postadress in. Meddelandet lagras tillfälligt i HDS-databasen och vidarebefordras till entitetsägarens e-post. Data lagras i Sverige på HDS-servern och raderas inom 90 dagar, eller tidigare om ägaren rensar sin inkorg.

Bilduppladdningar

Bilder som verksamhetsägare laddar upp (logotyp, omslagsbild, galleribilder) lagras på HDS-servern i Sverige. Bilderna är offentliga och kan indexeras av sökmotorer. Bilder som inte innehåller personuppgifter behandlas som affärsdata.

Betalningar

Kortbetalningar hanteras uteslutande av Stripe. Vi lagrar aldrig kortuppgifter. HDS lagrar ett Stripe-kund-ID och transaktionsstatus.

Besökare utan konto

Vi samlar ingen personlig information om anonyma besökare. Webbanalys sker via Umami, ett självhostat och cookiefritt verktyg. Umami samlar in aggregerade sidvisningar, enhetstyp, hänvisande domäner och land. IP-adressen anonymiseras innan lagring — ingen personuppgiftsbehandling sker. Inget besökarspår, ingen identifiering av individer.

3. Rättslig grund

4. Hur länge sparas uppgifterna?

UppgiftLagringstid
KontouppgifterTills du begär radering
Bokningsregistreringar7 år (Bokföringslagen)
Kontaktmeddelanden (entitetsinkorgar)90 dagar, eller tills ägaren rensar sin inkorg
BilduppladdningarTills entitetsägaren tar bort dem, eller kontot raderas
E-postlogg (Brevo SMTP)90 dagar
Webbanalys (Umami)Aggregerade, anonyma data — ingen personuppgift lagras
Inloggningshistorik (audit log)90 dagar

5. Dina rättigheter

6. Underleverantörer (sub-processors)

LeverantörLandSyfteGDPR-grund
EcoDataCenterSverigeHosting och lagring — all plattformsdata inklusive bilder, databas och analytics stannar i SverigeArt. 28-avtal, EU-intern
Stripe Payments Europe, Ltd.Irland (Dublin)KortbetalningarArt. 28-avtal, EU-intern
Brevo SASFrankrike (Paris)Transaktionell e-postArt. 28-avtal, EU-intern
Anthropic PBCUSA (Kalifornien)AI-textextraktion (admin-verktyg)SCC; ingen persondata skickas

7. Cookies och lokal lagring

Vi använder inga spårningscookies från tredje part. Vi sätter en session-cookie (hds_session, HttpOnly, Secure) för inloggning och en portcookie (hds_gate) för förhandsdomänen. Vår webbanalys (Umami) är cookiefri. En fullständig förteckning finns på vår cookie-sida.

8. Säkerhet

9. Kontakt

För frågor om integritet, begäran om radering eller datautdrag: patch@hittadittsverige.se