Integritetspolicy
Senast uppdaterad: [DATE]. Detta är ett utkast som ska granskas av juridisk rådgivning innan publicering.
1. Vilka vi är
[COMPANY LEGAL NAME], [REGISTERED ADDRESS] (”vi”) är personuppgiftsansvarig för personuppgifter som behandlas via denna plattform. För en coachs varumärkta akademi kan coachen vara självständigt personuppgiftsansvarig för sina studentrelationer; där så är fallet beskrivs det i [COACH DPA / ARRANGEMENT]. Kontakta vår dataskyddskontakt på[PRIVACY EMAIL] ([DPO / EU REPRESENTATIVE IF APPLICABLE]).
2. Uppgifter vi samlar in
- Konto: namn, e-post, roll (coach/student) och din inloggningsmetod (Google eller magisk länk via e-post).
- Lärandeaktivitet: anmälningar, slutförda pass/åtgärder, XP, märken, mål, streaks och meddelanden du skickar till coacher.
- Coachinnehåll: spår, pass, media, artiklar, videor och automatiseringar du skapar.
- Betalningar: köphistorik (belopp, spår, datum, kupong). Kortuppgifter hanteras av Stripe – vi ser eller lagrar aldrig fullständiga kortnummer.
- Teknik & användning: besökta sidor, artikel-/videovisningar med hänvisning/UTM, loggdata, IP-adress, enhet/webbläsare och cookiedata (seCookiepolicy).
3. Hur och varför vi använder den (och rättsliga grunder)
- Tillhandahålla tjänsten – leverera spår, följa framsteg, driva meddelanden(fullgörande av avtal).
- Behandla betalningar och förhindra bedrägeri(avtal / rättslig förpliktelse).
- Skicka transaktionsmejl, och marknadsföringsmejl endast där det är tillåtet(berättigat intresse / samtycke).
- Köra spårautomatiseringar och ge coacher samlad insikt om sina studenter(berättigat intresse).
- Säkerhet, förhindrande av missbruk, analys och regelefterlevnad(berättigat intresse / rättslig förpliktelse; cookiebaserad analys enligt ditt cookieval, medan produkthändelser på serversidan – kopplade enbart till interna konto-id:n, aldrig cookies – sker med stöd av berättigat intresse). För inloggade konton, och först efter att du godkänt analyscookies, kopplas analyssessionen dessutom till det interna konto-id:t och kontotypen – aldrig din e-post eller ditt namn – så att vi kan förstå hur produkten används.
4. Vem vi delar den med
We share data with service providers (processors) who act on our instructions, including: hosting & analytics ([VERCEL]), database ([NEON]), payments ([STRIPE]), transactional email ([SENDGRID] / [RESEND]), rate-limiting ([UPSTASH]), error monitoring ([SENTRY]), sign-in ([GOOGLE] / email magic-link), and the AI providers behind the writing and page-generation features ([OPENAI] / [ANTHROPIC]), which receive the text a coach submits to those tools. Coaches can see the data of students enrolled in their own courses. We säljer inte personuppgifter. Bekräfta den aktuella, fullständiga listan över underbiträden innan publicering.
5. Lagring & internationella överföringar
Så länge sparar vi saker, i praktiken:
- Ditt konto och din studieaktivitet: så länge kontot är öppet. När du stänger det (Kontoinställningar → Stäng mitt konto) upphör inloggningen omedelbart och inget förstörs på 30 dagar, så ett misstag går fortfarande att rätta till; därefter raderar vi antingen kontot helt eller raderar permanent din identitet från det.
- Raderad identitet i stället för borttaget konto, när andra människor berörs: en coachs uppgifter anonymiseras i stället för att tas bort, eftersom en radering skulle ta med sig studenternas registreringar, framsteg och kvitton. Namn, e-post, foto och akademiadress förstörs; det som blir kvar är inte längre personuppgifter.
- Betalningsuppgifter: sparas i minst sju år efter transaktionen, vilket bokföringslagen kräver av oss (i Sverige, bokföringslagen 1999:1078). Detta är undantaget i artikel 17.3 b i GDPR — vi behåller kvittot, inte din identitet.
- Felövervakning: fel märks med ett konto-ID och en roll — aldrig ett namn eller en e-postadress — och gallras enligt vår övervakningsleverantörs lagringstid.
- Kopior hos andra: när ett konto stängs återkallar vi även dess Google-inloggning och tar bort kontakten från vår e-postleverantörs marknadsföringslistor.
Data behandlas inom Europeiska unionen och i USA. När data lämnar EU/EES sker överföringen med lämpliga skyddsåtgärder — EU:s standardavtalsklausuler och, om leverantören är certifierad, EU–US Data Privacy Framework.
6. Dina rättigheter
Depending on your location (e.g. EU/UK GDPR, CCPA/CPRA), you may have the right to access, correct, export (portability), delete, restrict, or object to processing, and to withdraw consent at any time without affecting prior processing. You can export your data and close your account yourself from Account settings. For anything else, or if closing your account needs a hand because students depend on it, email [PRIVACY EMAIL] ; we will respond within the period required by law. You may also lodge a complaint with your local supervisory authority (in Sweden, the Integritetsskyddsmyndigheten (IMY)).
7. Säkerhet & barn
Vi använder tekniska och organisatoriska åtgärder (kryptering under överföring, åtkomstkontroller, felövervakning) för att skydda personuppgifter, men inget system är helt säkert. Tjänsten riktar sig inte till barn under [AGE], och vi samlar inte medvetet in deras uppgifter.
8. Ändringar & kontakt
Vi kan uppdatera denna policy; vi publicerar väsentliga ändringar här och meddelar dig när så krävs. Frågor eller förfrågningar:[PRIVACY EMAIL].