1. Inledning
Denna integritetspolicy ("Policyn") beskriver hur itfokus Sweden AB, org.nr 556674-7688, med säte i Örebro ("eqwecare", "vi", "oss") behandlar dina personuppgifter när du använder eqwecareConnect ("Tjänsten").
Vi är personuppgiftsansvariga för behandlingen och följer EU:s dataskyddsförordning (GDPR) samt svensk dataskyddslagstiftning. Genom att använda Tjänsten samtycker du till att dina personuppgifter behandlas enligt denna Policy.
2. Vilka uppgifter vi samlar in
2.1 Uppgifter du själv lämnar
- Kontouppgifter: namn, email, lösenord (krypterat), profilbild
- Hästuppgifter: namn, ras, färg, ålder, kön, UELN, chipnummer, passnummer, hälsoanteckningar, vaccinationer, hovvård, träningshistorik
- Verksamhetsuppgifter: stallnamn, organisationsuppgifter, ridskolors lektionsdata, hästproffs uppdrag och fakturor
- Betaluppgifter: faktura- och betalningshistorik (kortuppgifter hanteras av Stripe, vi sparar dem aldrig själva)
- Kommunikation: meddelanden du skickar till oss eller till andra användare via Tjänsten
- Samtycken: historik över dina godkända användarvillkor och integritetspolicy med tidpunkt och version
2.2 Uppgifter som genereras automatiskt
- Tekniska uppgifter: IP-adress, webbläsarversion, operativsystem, enhetsidentifierare, tidsstämplar
- Användningsdata: sidor du besökt, funktioner du använt, klickmönster (anonymiserat och aggregerat)
- Säkerhetsloggar: inloggningsförsök, sessionsdata, eventuella avvikelser eller misstänkt aktivitet
- Cookies och liknande tekniker: sessionscookies för inloggning, preferenscookies (tema, språk, menyns läge). Vi använder inte tredjepartscookies för spårning eller annonsering
2.3 Uppgifter från tredje part
- Fortnox: kunduppgifter och fakturadata (om du integrerat bokföring)
- Betalningstjänster: bekräftelser och status från Stripe
- Andra användare: uppgifter de delar om hästar du har relation till (medägare, skötare, hovslagare etc.)
3. Varför vi behandlar uppgifterna
Vi behandlar dina uppgifter för följande ändamål:
- Tillhandahålla Tjänsten: skapa och underhålla ditt konto, lagra dina hästdata, möjliggöra delning enligt dina inställningar
- Hantera betalningar och bokföring: fakturera, ta emot betalningar, integrera med Fortnox
- Kommunicera med dig: skicka transaktionsmail (verifiering, lösenordsåterställning, fakturapåminnelser), informera om tjänständringar
- Förbättra Tjänsten: analysera användning för att utveckla nya funktioner och rätta fel (anonymiserat och aggregerat)
- Säkerhet och bedrägeribekämpning: upptäcka och förhindra missbruk, obehörig åtkomst och säkerhetsincidenter
- Uppfylla rättsliga skyldigheter: bokföringslag (7 års bevarandeplikt), skattelag, GDPR
4. Laglig grund
Vi behandlar dina uppgifter på följande lagliga grunder enligt GDPR artikel 6:
- Avtal (art. 6.1.b): behandling som krävs för att uppfylla användarvillkoren och leverera Tjänsten, t.ex. kontohantering, hästjournal, betalningar
- Samtycke (art. 6.1.a): behandling där du aktivt godkänt, t.ex. marknadsföring via email, valfri delning av hästdata med andra användare. Du kan när som helst återkalla samtycket
- Rättslig förpliktelse (art. 6.1.c): behandling som krävs enligt lag, t.ex. bokföring, skatteredovisning
- Berättigat intresse (art. 6.1.f): behandling där våra eller tredje parts berättigade intressen väger tyngre, t.ex. säkerhetsloggar, bedrägeribekämpning, produktförbättring (anonymiserat)
5. Vilka vi delar uppgifter med
Vi säljer aldrig dina personuppgifter. Vi delar uppgifter endast med följande kategorier av mottagare:
5.1 Personuppgiftsbiträden
Externa leverantörer som behandlar uppgifter på våra vägnar enligt personuppgiftsbiträdesavtal:
- Hosting och infrastruktur: AWS (datacentra inom EU)
- Betalningar: Stripe Payments Europe Ltd
- Bokföring: Fortnox AB (om du valt Fortnox-integration)
- Email-leverans: Amazon Web Services (AWS SES), EU
- Push-notiser: Google Firebase Cloud Messaging
- AI-tjänster (om du valt att använda): Anthropic PBC (växtigenkänning, hälsosammanfattningar)
5.2 Andra användare av Tjänsten
När du delar hästdata, journalanteckningar eller verksamhetsinformation med andra användare (t.ex. medägare, hovslagare, stallägare) blir dessa uppgifter synliga för dem enligt de delningsregler du valt.
5.3 Myndigheter
Vi lämnar ut uppgifter till myndigheter när lag kräver det, t.ex. vid begäran från polis, Skatteverket eller domstol.
6. Överföring utanför EU/EES
Vi strävar efter att hålla dina uppgifter inom EU/EES. Vissa av våra leverantörer (t.ex. Stripe, Anthropic, Google) kan överföra uppgifter till länder utanför EU/EES. Sådana överföringar sker endast med skyddsåtgärder enligt GDPR kapitel V, t.ex.:
- EU-kommissionens beslut om adekvat skyddsnivå
- EU:s standardavtalsklausuler (SCC)
- Bindande företagsregler eller andra godkända mekanismer
Du kan begära information om vilka skyddsåtgärder som gäller för en specifik överföring genom att kontakta oss på hello@eqwecare.se.
7. Hur länge vi sparar uppgifterna
Vi sparar dina uppgifter så länge det krävs för att uppfylla de ändamål som anges i denna Policy. Specifika bevarandetider:
- Aktivt konto: så länge du har ett aktivt konto hos oss
- Efter kontoradering: personuppgifter anonymiseras inom 14 dagar (ångerperiod). Anonymiserad data kan finnas kvar för statistik och säkerhet
- Bokföringsuppgifter: 7 år enligt bokföringslagen (1999:1078)
- Säkerhetsloggar: upp till 12 månader för att utreda incidenter
- Backuper: upp till 90 dagar i krypterad form, raderas automatiskt
- Marknadsföringssamtycken: tills du återkallar dem
8. Dina rättigheter
Enligt GDPR har du följande rättigheter:
- Tillgång (art. 15): du kan begära en kopia av de personuppgifter vi behandlar om dig
- Rättelse (art. 16): du kan begära att felaktiga uppgifter rättas eller kompletteras
- Radering (art. 17): du kan begära att dina uppgifter raderas ("rätten att bli glömd"). Vissa uppgifter kan dock behållas om lag kräver det
- Begränsning (art. 18): du kan begära att behandlingen begränsas under vissa omständigheter
- Dataportabilitet (art. 20): du kan få dina uppgifter i ett strukturerat, allmänt använt format för att flytta dem till en annan tjänsteleverantör
- Invändning (art. 21): du kan invända mot behandling som grundas på berättigat intresse eller direktmarknadsföring
- Återkalla samtycke: du kan när som helst återkalla samtycken du gett
- Klaga till tillsynsmyndighet: du har rätt att klaga till Integritetsskyddsmyndigheten (IMY, www.imy.se) om du anser att behandlingen strider mot GDPR
Du utövar dina rättigheter via inställningssidan i Tjänsten eller genom att kontakta oss på hello@eqwecare.se. Vi besvarar din begäran inom en månad.
9. Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina uppgifter:
- Kryptering av lösenord (Argon2id) och känslig data
- HTTPS/TLS för all dataöverföring
- Åtkomstkontroller och radbaserad säkerhet (Row Level Security)
- Säkerhetskopior i krypterad form
- Loggning och övervakning av åtkomstförsök
- Regelbundna säkerhetsuppdateringar och granskningar
- Personuppgiftsbiträdesavtal med alla leverantörer
Trots våra åtgärder kan ingen överföring eller lagring av data garanteras vara 100% säker. Vid misstänkta säkerhetsincidenter informerar vi dig och Integritetsskyddsmyndigheten enligt GDPR artikel 33-34.
10. Barn och minderåriga
Tjänsten är inte avsedd för barn under 13 år. För användare mellan 13 och 17 år krävs samtycke från vårdnadshavare. Vi riktar aldrig marknadsföring till minderåriga och samlar inte medvetet in mer uppgifter om minderåriga än vad som är nödvändigt för att tillhandahålla Tjänsten.
Om du upptäcker att ett barn under 13 år registrerat sig hos oss utan giltigt samtycke, kontakta oss på hello@eqwecare.se så raderar vi kontot omedelbart.
11. Cookies
Vi använder följande typer av cookies:
- Nödvändiga cookies: sessionscookies för inloggning och säkerhet (Better Auth). Krävs för Tjänstens funktion
- Funktionella cookies: sparar dina inställningar (tema, språk, menyns läge). Kan stängas av i webbläsaren
Vi använder inte tredjepartscookies för spårning eller annonsering. Vi använder inga analysverktyg som identifierar enskilda besökare.
12. Automatiserat beslutsfattande
Tjänsten innehåller AI-funktioner (växtigenkänning, hälsosammanfattningar) som du själv väljer att använda. Dessa funktioner är hjälpmedel, de fattar inga automatiska beslut som har rättsliga eller väsentliga effekter för dig. Beslut baserade på AI-genererat innehåll fattas alltid av dig själv eller annan behörig person.
13. Ändringar i Policyn
Vi kan komma att uppdatera denna Policy. Vid väsentliga ändringar informerar vi dig via email och/eller meddelande i Tjänsten i rimlig tid innan ändringen träder i kraft, och vid behov ber vi dig acceptera den nya versionen för att fortsätta använda Tjänsten. Mindre redaktionella ändringar kan göras utan separat avisering, den aktuella versionen finns alltid på denna sida.
14. Kontakt
Frågor om denna Policy eller om behandlingen av dina personuppgifter kan riktas till:
itfokus Sweden AB
Org.nr: 556674-7688
Säte: Örebro
Email: hello@eqwecare.se
Webb: connect.eqwecare.se
Du kan också vända dig till Integritetsskyddsmyndigheten (IMY) om du anser att vi inte uppfyllt våra skyldigheter enligt GDPR:
Integritetsskyddsmyndigheten
Box 8114, 104 20 Stockholm
Email: imy@imy.se
Webb: www.imy.se