Hoppa till innehåll

Integritetspolicy (utkast)

Detta är en teknisk utkaststext. Jurist måste granska och godkänna innan lansering. Senast uppdaterad: 2026-08-07.

1. Personuppgiftsansvarig

[Bolagsnamn AB], org.nr […], e-post privacy@[domain].se — ansvarar för behandling av personuppgifter i tjänsten Borttaget (borttaget.se).

2. Vilka uppgifter vi behandlar

  • Identitet via BankID (namn; personnummer lagras endast som HMAC-hash)
  • Referensbilder du laddar upp för skanning
  • Alias/namn du anger
  • Skanningsresultat (URL:er, domäner, matchningsmetadata)
  • Betalningsmetadata via Stripe (inte fullständiga kortuppgifter)
  • Samtyckesloggar (ångerrätt, IP, tidpunkt, textversion)
  • Kommunikation med hosters (abuse-mail)

3. Ändamål och rättslig grund

  • Tillhandahålla skanning och borttagningstjänst — avtal (art. 6.1 b)
  • Känsliga uppgifter / biometri-relaterad behandling — samtycke där tillämpligt (art. 9) — juristavgör
  • Bokföring och tvister — rättslig förpliktelse / berättigat intresse

4. Lagringstid

Gratis referensbilder raderas typiskt efter 30 dagar. Betalda ärenden behålls enligt avtal och bokföringskrav.

5. Mottagare / personuppgiftsbiträden

Criipto (BankID), Stripe, FaceCheck, DataForSEO, WhoisXML, OpenAI, Mailgun/e-post, hosting. Bitträdesavtal (DPA) krävs före produktion.

6. Dina rättigheter

Tillgång, rättelse, radering, begränsning, invändning, dataportabilitet och klagomål till IMY. Kontakta privacy@[domain].se.

7. Säkerhet

TLS, hashad personnummer, åtkomstkontroll, rate limits, krypterad objektlagring, loggredigering. Pen-test rekommenderas före lansering.