Integritetspolicy (utkast)
Detta är en teknisk utkaststext. Jurist måste granska och godkänna innan lansering. Senast uppdaterad: 2026-08-07.
1. Personuppgiftsansvarig
[Bolagsnamn AB], org.nr […], e-post privacy@[domain].se — ansvarar för behandling av personuppgifter i tjänsten Borttaget (borttaget.se).
2. Vilka uppgifter vi behandlar
- Identitet via BankID (namn; personnummer lagras endast som HMAC-hash)
- Referensbilder du laddar upp för skanning
- Alias/namn du anger
- Skanningsresultat (URL:er, domäner, matchningsmetadata)
- Betalningsmetadata via Stripe (inte fullständiga kortuppgifter)
- Samtyckesloggar (ångerrätt, IP, tidpunkt, textversion)
- Kommunikation med hosters (abuse-mail)
3. Ändamål och rättslig grund
- Tillhandahålla skanning och borttagningstjänst — avtal (art. 6.1 b)
- Känsliga uppgifter / biometri-relaterad behandling — samtycke där tillämpligt (art. 9) — juristavgör
- Bokföring och tvister — rättslig förpliktelse / berättigat intresse
4. Lagringstid
Gratis referensbilder raderas typiskt efter 30 dagar. Betalda ärenden behålls enligt avtal och bokföringskrav.
5. Mottagare / personuppgiftsbiträden
Criipto (BankID), Stripe, FaceCheck, DataForSEO, WhoisXML, OpenAI, Mailgun/e-post, hosting. Bitträdesavtal (DPA) krävs före produktion.
6. Dina rättigheter
Tillgång, rättelse, radering, begränsning, invändning, dataportabilitet och klagomål till IMY. Kontakta privacy@[domain].se.
7. Säkerhet
TLS, hashad personnummer, åtkomstkontroll, rate limits, krypterad objektlagring, loggredigering. Pen-test rekommenderas före lansering.