1. Vem är ansvarig?
Källkollen drivs av Källkollen. Vi är personuppgiftsansvariga för behandlingen av personuppgifter i tjänsten. Kontakt: hej@kallkollen.se.
2. Vilka uppgifter samlar vi in?
- E-postadress — för att skapa och logga in på konto.
- Lösenord — krypterat (hashat), aldrig läsbart för oss.
- Betaluppgifter — hanteras helt av Stripe (vår betalleverantör). Vi sparar aldrig kortnummer. Vi får tillbaka prenumerationsstatus och ett kund-id.
- Användardata i tjänsten — eventuellt smeknamn på den profil som spelar.
- Tekniska loggar — IP-adress och webbläsartyp under en kort period för att förhindra missbruk.
3. Varför och med vilken rättslig grund?
- Avtal (art. 6.1.b): vi behöver e-post, lösenord och betaluppgifter för att kunna leverera prenumerationen du köpt.
- Rättslig förpliktelse (art. 6.1.c): bokföring av betalningar enligt bokföringslagen, 7 år.
- Berättigat intresse (art. 6.1.f): nödvändiga säkerhetsloggar för att skydda tjänsten mot missbruk.
4. Barn
Källkollen är utformad för att en vuxen är kontohavare. Barnet använder då kontot tillsammans med eller via föräldern. Vi tar inte emot registreringar från barn under 13 år. Skapar du konto för någons räkning ansvarar du för att vårdnadshavares samtycke finns.
5. Mottagare av uppgifter
- Stripe Payments Europe Ltd. — betalningshantering (Irland/EU + standardavtalsklausuler för ev. överföring till USA).
- Lovable / Supabase — vår tekniska plattform (hosting, databas, autentisering) som personuppgiftsbiträde. Data lagras inom EU/EES.
Vi säljer aldrig dina uppgifter till tredje part och använder dem inte för marknadsföring utanför tjänsten.
6. Hur länge sparar vi uppgifterna?
- Aktivt konto: så länge du har ett konto hos oss.
- Efter radering: kontodata raderas omedelbart från våra system.
- Bokföringsunderlag (kvitton, fakturor): 7 år enligt bokföringslagen.
- Säkerhetsloggar: max 30 dagar.
7. Dina rättigheter
Du har rätt att:
- Få veta vilka uppgifter vi har om dig (registerutdrag).
- Få felaktiga uppgifter rättade.
- Få dina uppgifter raderade (se nedan).
- Få ut dina uppgifter i ett strukturerat, maskinläsbart format (dataportabilitet).
- Invända mot behandling baserad på berättigat intresse.
- Klaga till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina uppgifter felaktigt.
Du kan när som helst exportera eller radera din data från kontosidan i Källkollen, eller mejla oss på hej@kallkollen.se.
8. Säkerhet
All trafik krypteras (HTTPS/TLS). Lösenord lagras hashade. Tillgång till databasen är begränsad till behörig personal och styrs av strikta åtkomstregler (RLS) så att ingen användare kan se en annans data.
9. Cookies
Källkollen använder endast nödvändiga cookies (för att hålla dig inloggad och för att Stripe-checkouten ska fungera). Inga spårningscookies eller tredjeparts-analys används i nuläget. Om detta ändras kommer vi be om ditt samtycke först.
10. Ändringar
Vi kan komma att uppdatera den här policyn. Större ändringar meddelar vi via e-post eller i tjänsten. Senaste versionen finns alltid här.