Juridik och integritet
Integritetspolicy
Senast uppdaterad: 29 juni 2026
1. Vem ansvarar för personuppgifterna?
Min Egenkontroll tillhandahålls av Robin Strömberg. Om tjänsten senare drivs genom ett bolag kommer denna information att uppdateras.
Kontakt i integritetsfrågor: integritet@minegenkontroll.se
2. Vilka uppgifter behandlas?
Vi behandlar de personuppgifter som behövs för att skapa konto, logga in, använda tjänsten och dokumentera egenkontroll i en verksamhet.
- namn och e-postadress
- kontoinformation, användarroll och behörigheter
- uppgifter om verksamheten användaren tillhör
- kontroller, signeringar, kommentarer, avvikelser och historik som registreras i tjänsten
- bilder eller filer som användaren själv laddar upp
- teknisk information, till exempel IP-adress, enhet, webbläsare och systemloggar
- supportärenden och annan kommunikation med oss
Vi behandlar inte lösenord i klartext.
3. Varför behandlas uppgifterna?
Personuppgifter behandlas för att:
- skapa och hantera användarkonton
- tillhandahålla appens funktioner
- låta verksamheter dokumentera egenkontroll
- visa historik, avvikelser och rapporter
- möjliggöra export och delning av dokumentation
- ge support
- förbättra säkerhet, felsöka problem och förebygga missbruk
- uppfylla rättsliga skyldigheter när sådana finns
4. Laglig grund
Behandlingen sker främst för att kunna tillhandahålla tjänsten och fullgöra avtalet med användaren eller den verksamhet användaren representerar.
Vissa uppgifter behandlas med stöd av berättigat intresse, till exempel tekniska loggar, säkerhet, support och felsökning. Om vi behöver spara uppgifter för att följa lagkrav, till exempel bokföringsregler vid framtida betalning, sker behandlingen med stöd av rättslig förpliktelse.
5. Hur länge sparas uppgifterna?
Personuppgifter sparas så länge de behövs för att tillhandahålla tjänsten och uppfylla syftena ovan. Kontouppgifter sparas normalt så länge kontot är aktivt.
Uppgifter som ingår i en verksamhets egenkontrolldokumentation sparas så länge verksamheten behöver dokumentationen för historik, uppföljning eller kontroll. När uppgifter inte längre behövs raderas eller anonymiseras de, om vi inte måste spara dem längre enligt lag.
6. Vilka leverantörer används?
Vi säljer inte personuppgifter. Följande leverantörer kan behandla uppgifter för att tjänsten ska fungera:
- Supabase för databas, inloggning, autentisering och lagring
- Vercel för hosting och drift av webbappen
- Proton för e-post, om e-post via den egna domänen aktiveras
- Hostinger för domän- och DNS-hantering
- betalningsleverantör om betalning införs senare
Leverantörerna får bara behandla personuppgifter i den utsträckning som krävs för att leverera sina tjänster till oss.
7. Överföring utanför EU/EES
Vi strävar efter att använda leverantörer och datacenter inom EU/EES när det är möjligt. Vissa leverantörer kan dock ha koncernbolag, supportfunktioner eller underleverantörer utanför EU/EES. I sådana fall ska lämpliga skyddsåtgärder användas, till exempel standardavtalsklausuler eller motsvarande skydd enligt dataskyddslagstiftningen.
8. Säkerhet
Vi använder tekniska och organisatoriska skyddsåtgärder för att minska risken för obehörig åtkomst, förlust, ändring eller radering av personuppgifter.
- inloggning och behörighetsstyrning
- begränsad åtkomst till data
- krypterad kommunikation via HTTPS
- drift hos etablerade leverantörer
- backup- och återställningsrutiner inför skarp drift
9. Cookies och lokal lagring
Min Egenkontroll använder nödvändiga tekniker, till exempel cookies eller lokal lagring, för att inloggning och appfunktioner ska fungera. Om vi senare använder cookies för statistik, marknadsföring eller andra icke-nödvändiga ändamål kommer vi att informera om detta och be om samtycke där det krävs.
10. Dina rättigheter
Du har rätt att:
- få information om hur dina personuppgifter behandlas
- begära tillgång till dina personuppgifter
- begära rättelse av felaktiga uppgifter
- begära radering av uppgifter
- begära begränsning av behandling
- invända mot viss behandling
- begära dataportabilitet där det är tillämpligt
- återkalla samtycke där behandlingen bygger på samtycke
Kontakta oss på integritet@minegenkontroll.se om du vill använda någon av dina rättigheter.
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY.
11. Begära export eller radering av data
Vill du begära export eller radering av personuppgifter skickar du ett mejl till integritet@minegenkontroll.se.
Mejlet bör innehålla:
- vilken e-postadress ditt konto använder
- om begäran gäller export eller radering
- vilken verksamhet eller organisation begäran gäller, om det är relevant
- om begäran gäller ditt eget konto eller en verksamhet du administrerar
Vi kan behöva kontrollera din identitet och behörighet innan vi lämnar ut, raderar eller ändrar data. Om begäran gäller en verksamhets egenkontrolldata behöver vi kontrollera att du har rätt att företräda verksamheten eller är administratör för den i tjänsten.
Viss information kan behöva sparas även efter en raderingsbegäran, till exempel om det krävs enligt lag, för bokföring, säkerhetsutredning eller för att hantera en rättslig tvist.
12. Ändringar
Vi kan uppdatera denna integritetspolicy vid behov. Den senaste versionen finns alltid tillgänglig på denna sida.