Integritetspolicy

Senast uppdaterad: maj 2026

1. Personuppgiftsansvarig

IG AB (org.nr 559286-3244) är personuppgiftsansvarig för behandlingen av personuppgifter i Grannio-tjänsten.

Kontakt: gdpr@grannio.se

2. Vilka personuppgifter behandlar vi?

Administratörsanvändare:

  • Namn och e-postadress
  • Organisationsnamn och organisationsnummer
  • Betalningsinformation (hanteras av Stripe)
  • IP-adress och inloggningshistorik

Boende:

  • Namn och e-postadress
  • Lägenhetsnummer
  • Bokningshistorik
  • PIN-kodsaktivitet (tidsstämplar)
  • Enhetsinformation vid push-notiser (anonymiserad)

3. Ändamål och rättslig grund

  • Tillhandahålla bokningsfunktionen (avtal)
  • Bokningsbekräftelser och påminnelser (avtal)
  • Administrera användarkonton (avtal)
  • Fakturering och betalning (avtal och rättslig förpliktelse)
  • Säkerhet och missbruksprevention (berättigat intresse)
  • Förbättring via aggregerad statistik (berättigat intresse)
  • Bokföringslagen (rättslig förpliktelse)

4. Lagringstider

Personuppgifter lagras så länge kontot är aktivt. Vid uppsägning anonymiseras eller raderas uppgifter inom 90 dagar, undantaget bokföringslagens krav (7 år). Borttagna boendekonton raderas inom 30 dagar.

5. Dina rättigheter

Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning. Begäran skickas till gdpr@grannio.se och besvaras inom 30 dagar.

6. Tredjepartsleverantörer

  • Supabase – databas och autentisering (EU)
  • Stripe – betalningshantering (USA, EU-US DPF)
  • Resend – transaktionell e-post (EU)

Alla leverantörer är bundna av personuppgiftsbiträdesavtal.

7. Säkerhet

Vi tillämpar kryptering i transit (TLS) och i vila (AES-256), åtkomstkontroll och säkerhetsövervakning.

8. Cookies

Endast tekniskt nödvändiga cookies för sessionshantering. Inga spårningscookies.

9. Klagomål

Integritetsskyddsmyndigheten (IMY)
imy.se | 08-657 61 00

Se även våra allmänna villkor, våra betalningsvillkor och vårt personuppgiftsbiträdesavtal.