Integritetspolicy
Senast uppdaterad: maj 2026
1. Personuppgiftsansvarig
IG AB (org.nr 559286-3244) är personuppgiftsansvarig för behandlingen av personuppgifter i Grannio-tjänsten.
Kontakt: gdpr@grannio.se
2. Vilka personuppgifter behandlar vi?
Administratörsanvändare:
- Namn och e-postadress
- Organisationsnamn och organisationsnummer
- Betalningsinformation (hanteras av Stripe)
- IP-adress och inloggningshistorik
Boende:
- Namn och e-postadress
- Lägenhetsnummer
- Bokningshistorik
- PIN-kodsaktivitet (tidsstämplar)
- Enhetsinformation vid push-notiser (anonymiserad)
3. Ändamål och rättslig grund
- Tillhandahålla bokningsfunktionen (avtal)
- Bokningsbekräftelser och påminnelser (avtal)
- Administrera användarkonton (avtal)
- Fakturering och betalning (avtal och rättslig förpliktelse)
- Säkerhet och missbruksprevention (berättigat intresse)
- Förbättring via aggregerad statistik (berättigat intresse)
- Bokföringslagen (rättslig förpliktelse)
4. Lagringstider
Personuppgifter lagras så länge kontot är aktivt. Vid uppsägning anonymiseras eller raderas uppgifter inom 90 dagar, undantaget bokföringslagens krav (7 år). Borttagna boendekonton raderas inom 30 dagar.
5. Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning. Begäran skickas till gdpr@grannio.se och besvaras inom 30 dagar.
6. Tredjepartsleverantörer
- Supabase – databas och autentisering (EU)
- Stripe – betalningshantering (USA, EU-US DPF)
- Resend – transaktionell e-post (EU)
Alla leverantörer är bundna av personuppgiftsbiträdesavtal.
7. Säkerhet
Vi tillämpar kryptering i transit (TLS) och i vila (AES-256), åtkomstkontroll och säkerhetsövervakning.
8. Cookies
Endast tekniskt nödvändiga cookies för sessionshantering. Inga spårningscookies.
9. Klagomål
Integritetsskyddsmyndigheten (IMY)
imy.se | 08-657 61 00
Se även våra allmänna villkor, våra betalningsvillkor och vårt personuppgiftsbiträdesavtal.