Tillbaka till startsidan

Integritetspolicy

Servinka

Senast uppdaterad: 2026-06-26 · Gäller från: [Effective date]

1. Vilka vi är

Denna integritetspolicy förklarar hur Solvinka AB (organisationsnummer 5595946707), ett bolag registrerat i Sweden med registrerad adress Södra Storgatan 69, 267 40 Bjuv ("Servinka", "vi", "oss", "vår"), samlar in, använder och skyddar personuppgifter i samband med Servinka-plattformen på www.servinka.com och www.servinka.se och relaterade tjänster ("Plattformen").

Vi behandlar personuppgifter i enlighet med EU:s allmänna dataskyddsförordning (förordning (EU) 2016/679, "GDPR") och den svenska dataskyddslagen (SFS 2018:218).

Kontakt för dataskyddsfrågor: privacy@servinka.com — eller per post till Solvinka AB, Södra Storgatan 69, 267 40 Bjuv.

Vi har inte utsett något dataskyddsombud, eftersom vi inte är skyldiga att göra det enligt artikel 37 GDPR.

2. De två roller vi har

Servinka är en plattform med flera hyresgäster. Tjänsteleverantörer ("Leverantörer") använder den för att driva en offentlig butikssida, ta emot bokningar, hantera sina egna kunder och få betalt. Slutkunder ("Kunder") bokar och betalar Leverantörer via dessa butikssidor. Vår roll enligt GDPR beror på vems uppgifter som behandlas:

SituationVår rollPersonuppgiftsansvarig
Uppgifter om Leverantörer (kontoinnehavare) och webbplatsbesökarePersonuppgiftsansvarigServinka
Uppgifter om en Leverantörs Kunder som hanteras via Plattformen (namn, telefon, bokningar, anteckningar, köp)PersonuppgiftsbiträdeLeverantören är ansvarig; vi behandlar uppgifterna enligt Leverantörens instruktioner

Denna policy beskriver vår behandling som personuppgiftsansvarig. När vi agerar som biträde åt en Leverantör gäller vårt Personuppgiftsbiträdesavtal, och Leverantörens egen integritetsinformation styr hur Kunduppgifterna används. Är du Kund hos en Leverantör och vill utöva dina rättigheter, kontakta den Leverantören direkt; vi hjälper dem att svara.

3. Personuppgifter vi samlar in (som ansvarig)

När en Leverantör registrerar sig och använder kontrollpanelen: namn, e-post, lösenord (lagras hashat — aldrig i klartext); företags-/juridiskt namn, organisationsnummer, momsnummer, adress, telefon, e-post, webbplats, sociala konton, logotyp/omslagsbilder, beskrivningar; abonnemangsplan, provstatus, faktureringsperiod och vår Stripe-kundreferens. Kortuppgifter samlas in och lagras av Stripe, inte av oss (se avsnitt 6). Vi sparar även dina supportmeddelanden och våra svar.

När någon besöker Plattformen: IP-adress, webbläsare, enhet och operativsystem, språk, hänvisande URL, besökta sidor och tidsstämplar; cookies och liknande teknik (avsnitt 9); produktanalyshändelser och diagnostik-/feldata för att driva, säkra och förbättra Plattformen.

Kunduppgifter som behandlas för en Leverantörs räkning (avsnitt 2): namn, telefon, valfri e-post, språk, boknings-/köpuppgifter, adress för tjänster på plats, fritextanteckningar och — för företagskunder — företagsnamn, organisationsnummer, momsnummer och faktureringsadress.

Vi samlar inte avsiktligt in särskilda kategorier av personuppgifter (artikel 9 GDPR). Ange inte känsliga uppgifter i fritextfält om det inte är strikt nödvändigt.

4. Varför vi behandlar uppgifter och vår rättsliga grund (som ansvarig)

ÄndamålRättslig grund (art. 6 GDPR)
Skapa och driva ditt Leverantörskonto; tillhandahålla PlattformenAvtal (6.1 b)
Fakturera dig; hantera abonnemang och prov; förhindra betalningsbedrägeriAvtal (6.1 b); rättslig förpliktelse för bokföring (6.1 c)
Skicka transaktionsmejl (bokning, fakturering, säkerhet)Avtal (6.1 b)
Hålla Plattformen säker; förhindra missbruk; felsökaBerättigat intresse (6.1 f)
Produktanalys för att förstå och förbättra PlattformenSamtycke (6.1 a) där det krävs för icke-nödvändiga cookies; annars berättigat intresse (6.1 f)
Uppfylla bokförings-, skatte- och andra rättsliga skyldigheterRättslig förpliktelse (6.1 c)
Marknadsföringsmejl till Leverantörer (i förekommande fall)Samtycke (6.1 a) eller berättigat intresse, med avregistrering i varje meddelande
Fastställa, göra gällande eller försvara rättsliga anspråkBerättigat intresse (6.1 f) / rättslig förpliktelse

När vi stödjer oss på berättigat intresse har vi vägt det mot dina rättigheter; du kan invända (avsnitt 10). När vi stödjer oss på samtycke kan du återkalla det när som helst utan att det påverkar tidigare behandling.

5. Vilka vi delar uppgifter med (underbiträden)

Vi säljer inte personuppgifter. Vi delar dem endast med de tjänsteleverantörer som behövs för att driva Plattformen, var och en bunden av ett biträdesavtal och lämpliga skyddsåtgärder:

LeverantörÄndamålDatalagringsplats
SupabaseDatabas, autentisering, lagringEU — Stockholm, Sverige
VercelDrift och leverans av applikationenEU/global edge; funktioner i Stockholm
StripeBetalningar (abonnemang och Kund↔Leverantör via Connect)EU/USA — se avsnitt 6
ResendLeverans av transaktionsmejlEU — Irland
UpstashHastighetsbegränsningStorbritannien — London
PostHogProduktanalys och sessionsinspelningUSA
SentryFel- och prestandaövervakningEU — Tyskland

Vi håller en aktuell lista över underbiträden och meddelar Leverantörer om väsentliga ändringar. Vi kan även lämna ut uppgifter när lag eller behörig myndighet kräver det, samt till professionella rådgivare eller i samband med en fusion eller överlåtelse (med förbehåll för denna policy).

6. Betalningar

Betalningar hanteras av Stripe. Vi använder Stripe Connect (Standard), så Kundbetalningar görs till Leverantörens eget Stripe-konto — Servinka är inte part i, och tar inte emot, pengar i dessa Kund↔Leverantör-transaktioner. Leverantörers abonnemangsbetalningar till oss sker via en separat standardrelation hos Stripe.

Vi tar aldrig emot eller lagrar fullständiga kortnummer. Stripe behandlar kortuppgifter direkt som självständig personuppgiftsansvarig för sin egen efterlevnad (PCI-DSS) och bedrägeriprevention, enligt Stripes integritetspolicy (stripe.com/privacy). Vi lagrar endast icke-känsliga referenser (t.ex. ett betalningsavsikts-ID, kortmärke, fyra sista siffror) samt belopp, momsuppdelning och status för transaktioner.

7. Internationella överföringar

Det mesta stannar inom EU/EES (Supabase i Sverige, Resend i Irland, Sentry i Tyskland). Vissa underbiträden behandlar uppgifter utanför EU/EES: PostHog i USA; Upstash i Storbritannien (omfattas av ett brittiskt adekvansbeslut); Stripe och Vercel kan behandla begränsade uppgifter i USA.

När uppgifter överförs utanför EU/EES till ett land utan adekvansbeslut stödjer vi oss på lämpliga skyddsåtgärder enligt kapitel V GDPR — främst EU-kommissionens standardavtalsklausuler, kompletterade med ytterligare åtgärder, och/eller EU–USA:s dataskyddsram (Data Privacy Framework) där mottagaren är certifierad. Begär en kopia av aktuella skyddsåtgärder på privacy@servinka.com.

8. Hur länge vi sparar uppgifter

UppgifterLagringstid
Leverantörens konto- och företagsuppgifterKontots livslängd, därefter raderade eller anonymiserade inom 90 dagar efter avslut om inte längre tid krävs enligt lag
Fakturerings-, faktura- och bokföringsuppgifter7 år efter räkenskapsårets slut (bokföringslagen)
Kund-/bokningsuppgifter som behandlas för LeverantörerSå länge Leverantören behåller dem; raderas på Leverantörens instruktion eller vid kontoavslut
Server-, säkerhets- och åtkomstloggarVanligtvis 30–90 dagar
Analys- och feldataEnligt underbiträdenas standard, i regel upp till 12 månader
Inaktiva gratis-/prov-slugsFrigörs efter 90 dagars inaktivitet, med förvarning

När vi inte längre behöver personuppgifter raderar eller anonymiserar vi dem oåterkalleligt.

9. Cookies och liknande teknik

Vi använder strikt nödvändiga cookies för autentisering, säkerhet och kärnfunktioner (kräver inte samtycke) samt analys-/funktionsteknik (t.ex. PostHog) endast med ditt samtycke där det krävs enligt ePrivacy-reglerna och lagen om elektronisk kommunikation. Du kan hantera icke-nödvändiga cookies via våra cookie-inställningar och din webbläsare. Att blockera strikt nödvändiga cookies kan göra delar av Plattformen obrukbara.

10. Dina rättigheter enligt GDPR

När vi är personuppgiftsansvariga har du rätt till: tillgång (art. 15); rättelse (art. 16); radering (art. 17); begränsning (art. 18); dataportabilitet (art. 20); att invända mot behandling som grundas på berättigat intresse, och mot direktmarknadsföring när som helst (art. 21); att återkalla samtycke (art. 7.3); och att inte bli föremål för enbart automatiserat beslutsfattande med rättsliga eller liknande betydande följder (art. 22) — vi utför inte sådant automatiserat beslutsfattande eller profilering.

Utöva en rättighet genom att mejla privacy@servinka.com. Vi svarar inom en månad (kan förlängas med två månader vid komplexa begäranden, med information). Vi kan behöva verifiera din identitet först. Att utöva dina rättigheter är gratis om begäran inte är uppenbart ogrundad eller orimlig.

Är du Kund hos en Leverantör är Leverantören ansvarig för dina bokningsuppgifter — rikta din begäran dit; vi hjälper till.

Rätt att klaga: du kan lämna klagomål till Integritetsskyddsmyndigheten (IMY) — imy.se — eller till tillsynsmyndigheten i ditt hemland.

11. Personuppgiftsbiträdesavtal (för Leverantörer)

När en Leverantör använder Plattformen för att behandla sina Kunders personuppgifter agerar Servinka som biträde och Leverantören som ansvarig. Villkoren enligt artikel 28 GDPR framgår av vårt Personuppgiftsbiträdesavtal, som är infogat i Användarvillkoren för varje Leverantör.

12. Hur vi skyddar uppgifter

Vi tillämpar lämpliga tekniska och organisatoriska åtgärder, inklusive kryptering under överföring (TLS) och i vila, radnivåsäkerhet och isolering mellan hyresgäster, behörighet enligt minsta privilegium, hemlighetshantering, en anpassad Content-Security-Policy och andra säkerhetsrubriker, hastighetsbegränsning på offentliga endpoints och löpande övervakning. Vi meddelar berörd myndighet och drabbade personer vid en personuppgiftsincident när lagen kräver det (art. 33–34).

13. Barn

Plattformen är avsedd för företag och vuxna. Den riktar sig inte till barn, och vi samlar inte medvetet in personuppgifter från barn under tillämplig ålder för digitalt samtycke. Tror du att ett barn lämnat oss uppgifter, kontakta privacy@servinka.com så raderar vi dem.

14. Ändringar i denna policy

Vi kan uppdatera denna policy. Vi publicerar den uppdaterade versionen med ett nytt datum för "Senast uppdaterad" och meddelar Leverantörer via e-post eller i appen vid väsentliga ändringar. Fortsatt användning efter att ändringar trätt i kraft innebär godkännande.

15. Kontakt

Solvinka AB · Södra Storgatan 69, 267 40 Bjuv · privacy@servinka.com