Juridiskt
Integritetspolicy
Senast uppdaterad: 2026-04-28
1. Vem ansvarar för dina uppgifter?
Mitt SFI är personuppgiftsansvarig för de uppgifter som samlas in via mittsfi.se. Du når oss på info@mittsfi.se.
2. Vilka uppgifter samlar vi in?
- Kontouppgifter: namn, e-postadress, lösenord (krypterat), vilken kurs du undervisar på.
- Användningsdata: vilka teman du tittat på, favoriter, “senast använt”. Används för att kunna visa rätt startsida när du loggar in nästa gång.
- Betalningsuppgifter: hanteras helt av Stripe. Vi lagrar aldrig kortuppgifter själva.
- Anonym besöksstatistik: via Plausible Analytics. Inga personuppgifter, inga cookies — bara aggregerade siffror om hur sajten används. Endast om du gett samtycke.
- Kontaktmeddelanden: det du skickar via vårt kontaktformulär eller direkt till vår e-post.
3. Varför behöver vi dem?
- Avtal (art. 6.1.b GDPR): för att kunna leverera tjänsten du köpt eller registrerat dig för.
- Berättigat intresse (art. 6.1.f GDPR): för att kunna driva, säkra och förbättra tjänsten.
- Samtycke (art. 6.1.a GDPR): för anonym besöksstatistik. Du kan ändra ditt val i cookie-bannern eller på /cookies.
- Rättslig förpliktelse (art. 6.1.c GDPR): bokföringslagen kräver att vi sparar fakturaunderlag i sju år.
4. Hur länge sparas uppgifterna?
- Aktivt konto: så länge du har ett konto.
- Avslutat konto: raderas inom 90 dagar.
- Fakturaunderlag: sju år (bokföringslagen).
- Kontaktmeddelanden: raderas inom två år från senaste mejlväxling.
5. Vilka delar vi uppgifter med?
Vi delar bara med leverantörer som krävs för att tjänsten ska fungera. Alla har personuppgiftsbiträdesavtal (DPA) med oss.
- Supabase — databas, autentisering och fillagring (Frankfurt-region, EU).
- Vercel — hosting och CDN.
- Stripe — betalningar och fakturering.
- Resend — utgående e-post (välkomstmejl, lösenordsåterställning).
- Plausible Analytics — anonym besöksstatistik (om samtycke).
- Sentry — felövervakning (anonymiserade tekniska detaljer).
6. Var lagras uppgifterna?
All databasdata lagras inom EU (Frankfurt). Vissa leverantörer (t.ex. Stripe, Vercel) har globala system där data tillfälligt kan transporteras utanför EU. Standardavtalsklausuler enligt GDPR tillämpas i sådana fall.
7. Dina rättigheter
Du har rätt att:
- Få ut en kopia av dina uppgifter (registerutdrag).
- Få felaktiga uppgifter rättade.
- Få dina uppgifter raderade (“rätten att bli glömd”).
- Begära att behandlingen begränsas.
- Invända mot behandlingen.
- Få ut dina uppgifter i maskinläsbart format (dataportabilitet).
- Klaga hos Integritetsskyddsmyndigheten (IMY) på imy.se.
8. Cookies
Mitt SFI använder bara nödvändiga cookies som standard. Anonym besöksstatistik (Plausible) laddas bara om du har gett samtycke i cookie-bannern. Du kan ändra ditt val när som helst på /cookies.
9. Frågor?
Skriv till info@mittsfi.se eller använd vårt kontaktformulär. Vi svarar inom en arbetsdag.