Integritetspolicy
Senast uppdaterad: 30 mars 2026
Samfora AB, org.nr. 559364-7448 ("Samfora", "vi", "oss"), driver plattformen för givardata på samfora.io. Denna integritetspolicy förklarar hur vi samlar in, använder och skyddar dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR).
1. Personuppgiftsansvarig
Samfora AB är personuppgiftsansvarig för personuppgifter som samlas in via Plattformen för kontohantering och plattformsdrift. För givardata som laddas upp av NGO:er agerar Samfora som personuppgiftsbiträde för NGO:n (personuppgiftsansvarig).
2. Uppgifter vi samlar in
Kontouppgifter: Namn, e-postadress, organisationsnamn, roll - samlas in när du skapar ett konto.
Användningsdata: Besökta sidor, använda funktioner, sessionslängd, IP-adress, webbläsartyp - samlas in automatiskt för att förbättra Plattformen.
Givardata (behandlas för NGO:ers räkning): Givares namn, kontaktuppgifter, donationshistorik, betalningsmetoder - laddas upp eller samlas in av NGO:er via Plattformen.
Betalningsdata: Betalningsinformation behandlas direkt av Stripe och lagras inte på våra servrar.
3. Hur vi använder dina uppgifter
- För att tillhandahålla och underhålla Plattformen
- För att hantera ditt konto och ge kundsupport
- För att förbättra och utveckla nya funktioner
- För att skicka tjänsterelaterad kommunikation
- För att uppfylla rättsliga skyldigheter
Vi säljer inte dina personuppgifter. Vi använder inte givardata för annonseringsändamål.
4. Rättslig grund för behandling
Vi behandlar personuppgifter med stöd av:
- Avtalsfullgörelse - för att tillhandahålla plattformstjänsterna
- Berättigat intresse - för att förbättra våra tjänster och säkerställa säkerhet
- Samtycke - där det krävs, till exempel för analyscookies på publika sidor
- Rättslig förpliktelse - för att följa tillämplig lagstiftning
5. Tredjepartsbiträden
Vi använder följande tredjepartstjänster som kan behandla personuppgifter:
| Tjänst | Syfte | Datalagringsplats | | -------- | ------------------------- | ----------------- | | Stripe | Betalningshantering | EU/US | | Vercel | Hosting och driftsättning | EU | | PostHog | Produktanalys | EU | | Supabase | Databas och autentisering | EU |
Alla personuppgiftsbiträden är bundna av personuppgiftsbiträdesavtal i enlighet med GDPR.
6. Lagringstid
Kontouppgifter sparas under tiden ditt konto är aktivt samt i 12 månader efter uppsägning. Användningsdata sparas i 24 månader. Givardata sparas så länge NGO:n har ett aktivt konto och raderas inom 90 dagar efter att kontot avslutats, om inte längre lagring krävs enligt lag.
7. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till dina personuppgifter
- Rätta felaktiga uppgifter
- Radera dina uppgifter ("rätten att bli bortglömd")
- Begränsa behandling
- Dataportabilitet - få dina uppgifter i ett strukturerat format
- Invända mot behandling som grundas på berättigat intresse
- Återkalla samtycke när som helst
För att utöva dina rättigheter, kontakta oss på privacy@samfora.org.
8. Cookies
Vi använder nödvändiga cookies som krävs för att Plattformen ska fungera. På publika sidor använder vi analyscookies (PostHog) med ditt samtycke via en cookiebanner. Inne i den autentiserade applikationen använder vi sessionsbaserad analys som inte kräver cookie-samtycke.
9. Datasäkerhet
Vi inför lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive kryptering under överföring (TLS), åtkomstkontroller och regelbundna säkerhetsgranskningar.
10. Internationella överföringar
Dina uppgifter lagras och behandlas i huvudsak inom EU. Om uppgifter överförs utanför EU (t.ex. till Stripes amerikanska infrastruktur) skyddas de genom standardavtalsklausuler eller beslut om adekvat skyddsnivå.
11. Barn
Plattformen är inte avsedd för personer under 18 år. Vi samlar inte medvetet in personuppgifter från barn.
12. Ändringar i denna policy
Vi kan uppdatera denna integritetspolicy från tid till annan. Vi meddelar dig om väsentliga ändringar via e-post eller genom Plattformen. Datumet "senast uppdaterad" högst upp visar den senaste revideringen.
13. Kontakt och klagomål
För frågor om integritet eller för att utöva dina rättigheter:
- E-post: privacy@samfora.org
- Samfora AB, Stockholm, Sverige
Du har också rätt att lämna in klagomål till Integritetsskyddsmyndigheten (IMY) på www.imy.se.