Policy för integritet och dataskydd
Stodig Ledheim behandlar skyddet av dina personuppgifter som en central del av tjänsten. Hanteringen utgår från tydliga ändamål, öppna processer och tillämpliga regler, inklusive GDPR. I denna policy förklaras vilka uppgifter som kan samlas in, varför de används, hur länge de bevaras och vilka säkerhetsåtgärder som gäller.
1. Personuppgiftsansvarig och identitet
Enligt GDPR är operatören för webbplatsen och plattformen Stodig Ledheim personuppgiftsansvarig. Uppgifter om identitet, kontaktvägar och relevant juridisk information finns i den angivna sektionen. Du kan även vända dig till vårt dataskyddsombud med frågor om dina rättigheter.
2. Vilka personuppgifter som samlas in
Vi behandlar bara den information som behövs för tjänsten, våra rättsliga skyldigheter och plattformens säkerhet. Det kan röra sig om följande uppgiftskategorier:
- Identitetsinformation: förnamn, efternamn och födelsedatum, exempelvis för kontroll av identitet och ålder.
- Kontaktinformation: e-post, telefonnummer, bosättningsland och postadress när sådana uppgifter behövs.
- Konto- och betalningsinformation: betalningsdetaljer, insättningar, uttag samt historik över utförda transaktioner.
- Teknisk information och användningsdata: IP-adress, webbläsare, enhetsuppgifter, tider för inloggning och tekniska loggar.
- Verifieringsdokument: ID-handling, adressintyg eller annan dokumentation som behövs enligt lagstadgade KYC/AML-kontroller.
Vi efterfrågar som regel inte känsliga personuppgifter, till exempel medicinska uppgifter eller religiös tillhörighet, såvida inte lagen kräver det eller du uttryckligen har lämnat ditt samtycke.
3. Insamlingskällor och metoder
Personuppgifter kan komma till oss genom flera olika vägar, och varje insamlingskanal hanteras med relevanta säkerhetskrav:
- Uppgifter du lämnar själv: när du skapar ett konto, ändrar din profil, skickar in dokument eller kontaktar oss genom formuläret.
- Information som registreras automatiskt: via cookies, serverloggar, analysverktyg och tekniska data från din enhet när du använder webbplatsen.
- Information från samarbetspartners: exempelvis betaltjänster för insättningar och uttag, leverantörer av KYC/AML-verifiering eller social inloggning när du har godkänt detta.
4. Varför vi använder dina uppgifter
Dina uppgifter används för avgränsade och lagliga ändamål som vi beskriver på ett tydligt sätt:
- Skapa, administrera och underhålla ditt konto samt ge dig tillgång till plattformens funktioner.
- Genomföra och skydda betalningar, inklusive insättningar och uttag.
- Besvara dina frågor och erbjuda relevant kundsupport.
- Följa lagar och regulatoriska krav, särskilt regler om KYC, AML och skatt.
- Skydda infrastrukturen och förebygga bedrägerier, missbruk och skadliga anslutningar.
- Förenkla användningen av tjänsten och vidareutveckla plattformens funktioner över tid.
- Skicka information om nyheter eller kommersiella erbjudanden endast när du har gett ett uttryckligt medgivande.
5. Rättslig grund för behandlingen
- För att fullgöra avtalet eller vidta åtgärder på din begäran inför ett avtal (artikel 6.1 b i GDPR).
- För att uppfylla en rättslig förpliktelse (artikel 6.1 c i GDPR), särskilt skyldigheter kopplade till åtgärder mot penningtvätt.
- För våra berättigade intressen (artikel 6.1 f i GDPR), exempelvis att upprätthålla plattformens drift, stabilitet och säkerhet.
- Med stöd av ditt samtycke (artikel 6.1 a i GDPR), framför allt för marknadskommunikation och valfria tjänster.
6. Mottagare och utlämnande
Vi lämnar endast ut uppgifter när det finns ett berättigat behov, och då till utvalda mottagare som omfattas av lämpliga skyddskrav:
- Banker och betaltjänstaktörer som hanterar insättningar eller uttag.
- Fackleverantörer som genomför kontroller enligt KYC och AML.
- IT- och molntjänster som behandlar uppgifter som personuppgiftsbiträden enligt avtal.
- Leverantörer av säkerhets- och analystjänster som, där det är möjligt, arbetar med anonymiserade eller pseudonymiserade data.
- Externa experter, exempelvis juridiska ombud eller skatterådgivare, när deras hjälp krävs för att vi ska kunna fullgöra våra skyldigheter.
- Administrativa organ eller domstolar när utlämnande följer av regler eller behövs för att skydda våra rättigheter.
Vi säljer inte dina personuppgifter och lämnar dem inte till andra aktörer för deras egna marknadsföringskampanjer eller kommersiella ändamål.
7. Överföring utanför EES
Vissa personuppgiftsbiträden, särskilt inom molnlagring och analys, kan vara etablerade utanför Europeiska ekonomiska samarbetsområdet. Vid sådana överföringar använder vi de skydd som europeisk rätt kräver, exempelvis standardavtalsklausuler, bindande företagsbestämmelser eller ett beslut från Europeiska kommissionen om adekvat skyddsnivå.
8. Säkerhetsåtgärder och skydd
Dataskyddet stöds av tekniska säkerhetslösningar och tydliga interna rutiner, bland annat följande:
- Dataöverföringar skyddas med moderna krypteringsprotokoll, normalt TLS 1.3 eller en senare version.
- Lagrad känslig information krypteras, bland annat med AES-256.
- Vi genomför återkommande säkerhetsgranskningar och penetrationstester och kan vid behov anlita oberoende säkerhetsspecialister.
- Systemen övervakas löpande för att identifiera avvikande beteenden och försök till obehörig åtkomst.
- Behörigheter ges restriktivt och anpassas efter varje medarbetares uppgifter och ansvar.
- Kundmedel förvaras på separata konton hos samarbetspartners som själva omfattas av relevanta regulatoriska krav.
Ingen teknisk miljö är helt fri från risker. Vi använder därför kontroller och rutiner för att hålla riskerna på en rimlig nivå.
9. Hur länge uppgifter sparas
Vi behåller personuppgifter endast så länge de behövs för de angivna ändamålen eller så länge lagen föreskriver:
- Så länge ditt konto är aktivt och avtalsförhållandet mellan dig och oss gäller.
- Efter att kontot stängts, under den tid som tillämplig lag kräver; vissa skatte- eller regulatoriska uppgifter kan behöva sparas i 5–10 år.
- När behandlingen bygger på samtycke, särskilt för kommersiella meddelanden, fram till dess att du tar tillbaka samtycket.
När uppgifterna inte längre fyller sitt ändamål raderar vi dem säkert eller gör dem anonyma så att de inte längre kan knytas till dig.
10. Dina rättigheter enligt dataskyddsreglerna
GDPR ger dig flera rättigheter i fråga om dina personuppgifter, däribland följande:
- Få veta om vi behandlar personuppgifter om dig och begära en kopia av dem.
- Be oss korrigera felaktiga uppgifter eller komplettera information som saknas.
- Begära att uppgifter raderas när det inte finns någon rättslig skyldighet att spara dem.
- Begära att behandlingen begränsas under de förutsättningar som anges i lag.
- Ta emot dina uppgifter i ett strukturerat, vanligt förekommande och maskinläsbart format för överföring till en annan tjänst (dataportabilitet).
- När som helst dra tillbaka ett samtycke för behandling som ska ske framöver.
- Skicka in ett klagomål till Integritetsskyddsmyndigheten (IMY), Sveriges tillsynsmyndighet för dataskydd.
11. Cookies och liknande teknik
På webbplatsen används cookies och liknande teknik för att driva funktionerna, förstå hur tjänsten används och förbättra upplevelsen. Funktionella cookies som krävs för tjänsten är aktiva, medan analys- och annonseringscookies endast används efter ditt samtycke. Mer information finns i vår cookiepolicy.
12. Ändringar i policyn
Vi kan uppdatera denna policy när lagar, regulatoriska krav eller tjänsten förändras. Den senaste versionen publiceras online. Vid större ändringar kan vi dessutom meddela dig via e-post eller genom plattformen.
13. Kontakta oss om personuppgifter
Har du frågor om policyn, dina personuppgifter eller hur du använder dina rättigheter kan du skriva till oss på $site_gmail eller använda webbplatsens kontaktformulär. Vår dataskyddskontakt hanterar ärendet och återkommer så snart det är möjligt.
När du använder Stodig Ledheim intygar du att du har läst denna policy och accepterar villkoren i den.