Integritetspolicy
Senast uppdaterad: 2026-03-11
1. Personuppgiftsansvarig
Travmaskinen ("vi", "oss") är personuppgiftsansvarig för behandlingen av dina personuppgifter. Kontakta oss på info@travmaskinen.se vid frågor om denna policy.
2. Vilka uppgifter vi samlar in
- Kontouppgifter: E-postadress, namn (valfritt) och lösenord (krypterat med bcrypt). Vid Google-inloggning: namn och e-post från din Google-profil.
- Betalningsuppgifter: Hanteras av Stripe. Vi lagrar ett Stripe-kund-ID kopplat till ditt konto — aldrig kortnummer eller bankuppgifter.
- Användningsdata: Sparade sökningar, bevakade hästar/kuskar/tränare och prenumerationshistorik.
- Teknisk data: Sessionscookies för inloggning (NextAuth). Om Google Analytics är aktiverat samlas anonymiserad besöksstatistik in (se vår cookiepolicy).
3. Varför vi behandlar dina uppgifter
| Ändamål | Rättslig grund |
|---|---|
| Skapa och hantera ditt konto | Avtal (fullgöra tjänsten) |
| Hantera prenumeration och betalning | Avtal |
| Skicka tjänsterelaterade e-postmeddelanden | Berättigat intresse |
| Förbättra tjänsten (anonymiserad statistik) | Berättigat intresse |
| Förhindra missbruk och bedrägerier | Berättigat intresse |
4. Delning med tredje part
Vi säljer aldrig dina uppgifter. Vi delar data med:
- Stripe — betalningshantering (se Stripes integritetspolicy)
- Google Analytics — anonymiserad besöksstatistik (om aktiverat)
- Vercel — webbhosting (servrar inom EU)
- Railway — API-hosting och databas
5. Lagring och säkerhet
Dina uppgifter lagras i krypterade databaser. Lösenord hashas med bcrypt och kan aldrig läsas i klartext. Vi behåller dina uppgifter så länge du har ett aktivt konto. Vid radering av konto tas alla personuppgifter bort inom 30 dagar.
6. Dina rättigheter (GDPR)
Enligt dataskyddsförordningen (GDPR) har du rätt att:
- Tillgång — begära en kopia av dina uppgifter
- Rättelse — korrigera felaktiga uppgifter
- Radering — begära att dina uppgifter raderas ("rätten att bli glömd")
- Dataportabilitet — få ut dina uppgifter i maskinläsbart format
- Invändning — invända mot behandling baserad på berättigat intresse
- Begränsning — begränsa behandlingen under viss tid
Kontakta info@travmaskinen.se för att utöva dina rättigheter. Vi svarar inom 30 dagar.
7. Cookies
Vi använder nödvändiga cookies för inloggning och sessionhantering. Läs mer i vår cookiepolicy.
8. Tillsynsmyndighet
Om du anser att vi behandlar dina uppgifter felaktigt kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY).
9. Ändringar
Vi kan uppdatera denna policy. Väsentliga ändringar meddelas via e-post eller notis i tjänsten. Fortsatt användning efter ändring innebär att du godkänner den nya policyn.