Integritetspolicy
Senast uppdaterad: juni 2026.
Översättning tillhandahållen för bekvämlighets skull. Vid eventuell avvikelse har den italienska versionen företräde.
1. Personuppgiftsansvarig och kontaktuppgifter
Personuppgiftsansvarig för behandlingen av personuppgifter enligt Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 (nedan kallad "GDPR") är:
- DecaRoy AB, ett aktiebolag bildat enligt svensk rätt (Aktiebolag);
- Organisationsnummer (Org.nr): 559560-4520;
- Momsregistreringsnummer (VAT): SE559560452001;
- Säte: Hantverkaregatan 8, 231 44 Trelleborg, Skåne län, Sverige;
- Registrerat i det svenska bolagsregistret (Bolagsverket) sedan den 8 december 2025;
- Telefon: +46 722 07 39 00.
Behandlingen utförs inom ramen för varumärket och tjänsten SveaHost (sveahost.com). För alla frågor som rör skyddet av personuppgifter och för utövandet av de rättigheter som avses i artiklarna 15–22 i GDPR kan den registrerade kontakta den personuppgiftsansvarige på följande e-postadress: info@sveahost.com.
2. Dataskyddsombud (DPO) och kontaktpunkt för integritetsfrågor
Den personuppgiftsansvarige är inte skyldig att utse ett dataskyddsombud (Data Protection Officer) enligt artikel 37 i GDPR, eftersom de villkor som anges där inte är uppfyllda, då kärnverksamheten inte består av behandling som på grund av sin karaktär, sin omfattning eller sina ändamål kräver regelbunden och systematisk övervakning av de registrerade i stor omfattning, och inte heller av behandling i stor omfattning av särskilda kategorier av uppgifter enligt artikel 9 eller av uppgifter om fällande domar i brottmål och överträdelser enligt artikel 10.
En enda kontaktpunkt har likväl inrättats för alla frågor som rör skyddet av personuppgifter, vilken kan nås på adressen info@sveahost.com.
3. Grundläggande definitioner
I denna informationstext gäller de definitioner som anges i artikel 4 i GDPR. I synnerhet:
- Personuppgift: varje upplysning som avser en identifierad eller identifierbar fysisk person (den "registrerade");
- Behandling: varje åtgärd som vidtas med personuppgifter, såsom insamling, registrering, lagring, användning, utlämnande eller radering;
- Personuppgiftsansvarig: den som bestämmer ändamålen med och medlen för behandlingen, det vill säga DecaRoy AB;
- Personuppgiftsbiträde: den som behandlar personuppgifter för den personuppgiftsansvariges räkning (till exempel de leverantörer som anges i avsnitt 7);
- Underbiträde: den som anlitas av ett personuppgiftsbiträde för att utföra specifika behandlingsåtgärder för den personuppgiftsansvariges räkning;
- EES: Europeiska ekonomiska samarbetsområdet;
- Kund: den fysiska eller juridiska person som köper SveaHosts tjänster.
4. Kategorier av behandlade personuppgifter och källor
Vid tillhandahållandet av SveaHosts tjänster behandlar den personuppgiftsansvarige följande kategorier av personuppgifter:
4.1 Kontakt- och kontouppgifter
För- och efternamn, e-postadress, telefonnummer, verksamhetens namn, eventuell befintlig webbplats samt inloggningsuppgifter till det skyddade området.
4.2 Innehåll som kunden lämnar för att generera webbplatsen
Texter, bilder, företagsinformation och allt annat innehåll som kunden överför inom ramen för det brief som syftar till att skapa webbplatsen. Om sådant innehåll innehåller personuppgifter om tredje part (till exempel medarbetare, kunder eller kontaktpersoner hos kunden) agerar kunden som självständigt personuppgiftsansvarig för behandlingen av sådana uppgifter och garanterar att förfoga över en lämplig rättslig grund för utlämnandet av dem till den personuppgiftsansvarige; de ömsesidiga förhållandena regleras av personuppgiftsbiträdesavtalet (DPA).
4.3 Fakturerings- och betalningsuppgifter
Person- och skatteuppgifter som är nödvändiga för utfärdande av bokföringshandlingar (firmanamn, adress, momsregistreringsnummer eller personnummer) samt uppgifter om transaktioner. Betalkortsuppgifter behandlas direkt av betaltjänstleverantören Stripe och lagras inte av den personuppgiftsansvarige.
4.4 Tekniska navigeringsuppgifter
IP-adress, identifierare för enhet och webbläsare, loggdata och information som samlas in via tekniska cookies, i enlighet med vad som anges i Cookiepolicyn.
4.5 Kommunikation och supportuppgifter
Innehållet i den kommunikation som förts med den personuppgiftsansvarige (förfrågningar om support, anmälningar, korrespondens) och tillhörande metadata.
Datakällor. Uppgifterna samlas huvudsakligen in från den registrerade, vid registreringen, vid ingåendet av avtalet, vid överföringen av briefen eller vid begäran om support. De tekniska uppgifterna samlas in automatiskt under navigeringen. I övriga fall kan vissa uppgifter härröra från allmänt tillgängliga källor (till exempel kundens befintliga webbplats) eller från de tjänsteleverantörer som anges i avsnitt 7.
5. Ändamål med behandlingen och rättsliga grunder
Den personuppgiftsansvarige behandlar personuppgifterna för de ändamål och på grundval av de laglighetsgrunder som anges nedan, i enlighet med artikel 6 i GDPR.
5.1 Tillhandahållande av tjänsterna och hantering av avtalsförhållandet
Skapande av webbplatsen (genererad med hjälp av artificiell intelligens och mänsklig tillsyn), webbhotell, underhåll, SEO-optimering, regelbunden publicering av innehåll och, där så begärs, registrering och hantering av domänen; hantering av kontot, supporten och servicekommunikationen.
Rättslig grund: fullgörande av det avtal i vilket den registrerade är part eller vidtagande av åtgärder före ingåendet av ett avtal på den registrerades begäran, artikel 6.1 b GDPR. För kunder som utgörs av juridiska personer grundar sig samma behandling av uppgifterna om de berörda fysiska personerna på det berättigade intresset enligt led f (hantering av avtalsförhållandet med kunden).
5.2 Skatte-, bokförings- och lagstadgade skyldigheter
Utfärdande och bevarande av fakturor och bokföringshandlingar, skattemässiga skyldigheter och varje annan skyldighet som föreskrivs i tillämplig lagstiftning, inbegripet den svenska bokföringslagen (Bokföringslagen).
Rättslig grund: fullgörande av en rättslig förpliktelse som åvilar den personuppgiftsansvarige, artikel 6.1 c GDPR.
5.3 Hantering av betalningar och förebyggande av bedrägerier
Genomförande och avstämning av betalningar via leverantören Stripe; förebyggande, upptäckt och bekämpning av bedrägerier och missbruk.
Rättslig grund: fullgörande av avtalet, artikel 6.1 b GDPR, vad gäller genomförandet av betalningen; den personuppgiftsansvariges berättigade intresse av transaktionernas säkerhet och av att förebygga bedrägerier, artikel 6.1 f GDPR.
5.4 Säkerhet i system och infrastruktur
Säkerställande av säkerheten, integriteten och tillgängligheten i informationssystemen, de hostade webbplatserna och uppgifterna, genom tekniska loggar, skyddsverktyg och tekniska cookies.
Rättslig grund: den personuppgiftsansvariges berättigade intresse av att skydda nät- och informationssäkerheten, artikel 6.1 f GDPR, läst även mot bakgrund av skäl 49. Efter avvägningen anses detta intresse inte väga lättare än de registrerades grundläggande rättigheter och friheter, eftersom det rör sig om begränsade och nödvändiga uppgifter, behandlade med åtgärder för uppgiftsminimering.
5.5 Servicekommunikation och support
Utskick av transaktions- och servicemeddelanden (bekräftelser, tekniska aviseringar, förfallotider, förnyelser) och hantering av supportförfrågningar.
Rättslig grund: fullgörande av avtalet, artikel 6.1 b GDPR.
5.6 Direktmarknadsföring mot kunder
Utskick, i förekommande fall, av informations- och reklammeddelanden avseende tjänster som liknar dem som kunden redan har köpt, med möjlighet att när som helst invända.
Rättslig grund: den personuppgiftsansvariges berättigade intresse av att bedriva direktmarknadsföring, artikel 6.1 f GDPR (skäl 47), med förbehåll för rätten att invända enligt artikel 21.2. Där tillämplig lagstiftning så kräver sker utskick av reklammeddelanden till personer som inte är kunder uteslutande efter föregående samtycke, artikel 6.1 a GDPR.
5.7 Fastställande, utövande eller försvar av rättsliga anspråk
Hantering av tvister, reklamationer och stridigheter.
Rättslig grund: den personuppgiftsansvariges berättigade intresse av att tillvarata sina rättigheter, artikel 6.1 f GDPR.
6. Tillhandahållandets karaktär
Tillhandahållandet av de uppgifter som anges i avsnitt 4.1, 4.2 och 4.3 är nödvändigt för ingåendet och fullgörandet av avtalet: en eventuell vägran medför att tjänsterna inte kan tillhandahållas. Tillhandahållandet av de uppgifter som behandlas på grund av rättsliga skyldigheter är obligatoriskt. Tillhandahållandet för marknadsföringsändamål som grundar sig på samtycke är frivilligt och en eventuell vägran påverkar inte möjligheten att nyttja tjänsterna.
7. Mottagare och personuppgiftsbiträden
Personuppgifterna behandlas av den personuppgiftsansvariges behöriga personal och kan lämnas ut till tredje part som agerar som personuppgiftsbiträden enligt artikel 28 i GDPR, på grundval av särskilda avtal som reglerar deras skyldigheter och garantier. Uppgifterna kan dessutom lämnas ut till offentliga myndigheter och rättsliga organ för att fullgöra rättsliga skyldigheter. Den personuppgiftsansvarige sprider inte personuppgifterna och överlåter dem inte till tredje part för självständiga ändamål annat än inom de gränser som lagen tillåter.
De huvudsakliga leverantörer som agerar som personuppgiftsbiträden eller underbiträden anges i tabellen nedan.
| Leverantör | Ändamål | Plats | Garanti för överföringen |
|---|---|---|---|
| Stripe | Behandling av betalningar | EU / USA | EU:s standardavtalsklausuler (SCC) |
| Cloudflare | DNS, CDN, e-poststyrning | EU / USA | EU:s standardavtalsklausuler (SCC) |
| DreamHost | Webbhotell för kundernas webbplatser | USA | EU:s standardavtalsklausuler (SCC) |
| Hetzner | Infrastruktur och servrar (VPS) | Tyskland (EU) | Behandling inom EES |
| Resend | Utskick av transaktionsmejl | USA | EU:s standardavtalsklausuler (SCC) |
| OpenSRS / Tucows | Registrering och hantering av domäner | Kanada / USA | EU:s standardavtalsklausuler (SCC) |
| HighLevel (GoHighLevel) | CRM och hantering av kundrelationer | USA | EU:s standardavtalsklausuler (SCC) |
| Anthropic | AI-generering av webbplatsens texter | USA | EU:s standardavtalsklausuler (SCC) |
| Replicate | AI-generering av webbplatsens bilder | USA | EU:s standardavtalsklausuler (SCC) |
Den uppdaterade förteckningen över personuppgiftsbiträden finns tillgänglig på begäran genom att skriva till info@sveahost.com. Villkoren för behandling av uppgifter för kundens räkning regleras av personuppgiftsbiträdesavtalet (DPA).
8. Överföringar av uppgifter till tredjeländer
Vissa av de leverantörer som anges i avsnitt 7 behandlar personuppgifter utanför Europeiska unionen och Europeiska ekonomiska samarbetsområdet. I sådana fall sker överföringen i enlighet med artiklarna 44–49 i GDPR och, i avsaknad av ett beslut om adekvat skyddsnivå från Europeiska kommissionen enligt artikel 45, åtföljs den av lämpliga skyddsåtgärder enligt artikel 46, vilka i synnerhet utgörs av de standardavtalsklausuler (SCC) som antagits av Europeiska kommissionen genom genomförandebeslut (EU) 2021/914, kompletterade, där så är nödvändigt, med ytterligare åtgärder av teknisk, organisatorisk och avtalsmässig karaktär.
Den registrerade kan få information om de antagna skyddsåtgärderna och, där så är möjligt, en kopia av dessa genom att skriva till info@sveahost.com.
9. Lagringstider
Personuppgifterna lagras under den tid som är strikt nödvändig för att uppnå de ändamål för vilka de behandlas och, i vart fall, under avtalsförhållandets löptid och under de tider som föreskrivs i lag. När dessa tider har löpt ut raderas uppgifterna eller anonymiseras de på ett oåterkalleligt sätt.
| Kategori av uppgifter | Lagringstid |
|---|---|
| Kontakt- och kontouppgifter | Under avtalsförhållandets löptid; vid upphörandet raderas eller anonymiseras de inom 90 dagar (med undantag för uppgifter som är nödvändiga i bokföringshandlingar) |
| Innehåll i briefen och på webbplatsen | Under avtalsförhållandets löptid; vid upphörandet tas webbplatsen offline och innehållet raderas eller anonymiseras inom 90 dagar |
| Fakturerings- och bokföringshandlingar | 7 år från räkenskapsårets utgång, i enlighet med den svenska bokföringslagen (Bokföringslagen) |
| Tekniska uppgifter och loggar | I regel upp till 12 månader, med undantag för behov av säkerhet eller utredning av överträdelser |
| Kommunikation och supportuppgifter | Upp till 24 månader från den senaste interaktionen |
| Uppgifter som behandlas för marknadsföringsändamål | Till dess att invändning görs eller samtycket återkallas och, i vart fall, inte längre än 24 månader från den senaste kontakten |
| Uppgifter som är nödvändiga för försvar i rättsliga förfaranden | Under tvistens löptid och fram till dess att tillämpliga preskriptionstider har löpt ut |
10. Automatiserat beslutsfattande och användning av artificiell intelligens
Inom ramen för tjänsten genereras kundens webbplats med hjälp av system för artificiell intelligens, på grundval av det innehåll och det brief som kunden lämnar, och alltid med mänsklig tillsyn före publiceringen. Denna användning av AI syftar uteslutande till att framställa webbplatsens innehåll och material.
Den personuppgiftsansvarige tillämpar inte helt automatiserat beslutsfattande, inbegripet profilering, som har rättsliga följder för den registrerade eller på liknande sätt i betydande grad påverkar honom eller henne enligt artikel 22 i GDPR. Den AI-stödda genereringen av webbplatsens innehåll utgör inte ett beslut av sådan karaktär, eftersom den varken har rättsliga följder eller i betydande grad påverkar den registrerade och förblir föremål för kontroll och validering av mänsklig personal.
11. Säkerhetsåtgärder
Den personuppgiftsansvarige vidtar tekniska och organisatoriska åtgärder som är lämpliga för att säkerställa en säkerhetsnivå som är anpassad till risken, i enlighet med artikel 32 i GDPR, däribland: kryptering av uppgifter under överföring; åtkomstkontroll och autentisering av behörig personal; segregering och minimering av uppgifter; rutiner för säkerhetskopiering och för återställande av tillgängligheten vid en incident; urval av leverantörer som erbjuder tillräckliga garantier i fråga om säkerhet; samt rutiner för att regelbundet kontrollera och utvärdera effektiviteten hos de vidtagna åtgärderna. Vid en personuppgiftsincident fullgör den personuppgiftsansvarige skyldigheterna att anmäla till tillsynsmyndigheten och, där förutsättningarna föreligger, att informera de registrerade, i enlighet med artiklarna 33 och 34 i GDPR.
12. Den registrerades rättigheter
Den registrerade har rätt att utöva, inom de gränser och på de villkor som anges i artiklarna 15–22 i GDPR, följande rättigheter:
- Tillgång (art. 15): att få bekräftelse på om behandling pågår och att få tillgång till sina personuppgifter och tillhörande information;
- Rättelse (art. 16): att få oriktiga uppgifter rättade och ofullständiga uppgifter kompletterade;
- Radering (art. 17): att få uppgifterna raderade i de fall som föreskrivs (den så kallade "rätten att bli bortglömd");
- Begränsning (art. 18): att få behandlingen begränsad i de fall som föreskrivs;
- Dataportabilitet (art. 20): att få ut de uppgifter som lämnats i ett strukturerat, allmänt använt och maskinläsbart format och att överföra dem till en annan personuppgiftsansvarig, när behandlingen grundar sig på samtycke eller avtal och utförs med automatiserade medel;
- Invändning (art. 21): att, av skäl som hänför sig till den egna särskilda situationen, invända mot behandling som grundar sig på berättigat intresse, samt att när som helst invända mot behandling för direktmarknadsföringsändamål;
- Automatiserat beslutsfattande (art. 22): att inte bli föremål för beslut som uteslutande grundas på automatiserad behandling och som har rättsliga följder eller på liknande sätt i betydande grad påverkar den egna personen;
- Återkallande av samtycke (art. 7.3): att när som helst återkalla ett eventuellt lämnat samtycke, utan att det påverkar lagligheten av den behandling som grundats på samtycket innan detta återkallades.
Rättigheterna kan utövas genom att skriva till info@sveahost.com. Den personuppgiftsansvarige lämnar svar utan onödigt dröjsmål och, i vart fall, inom en månad från mottagandet av begäran, i enlighet med artikel 12.3 i GDPR; denna tidsfrist kan förlängas med två månader, där så är nödvändigt, med beaktande av begärans komplexitet och antal, varvid den registrerade informeras om detta. Utövandet av rättigheterna är i regel kostnadsfritt; den personuppgiftsansvarige kan ta ut en rimlig avgift för administrativa kostnader eller vägra att tillmötesgå begäran om denna är uppenbart ogrundad eller orimlig, i enlighet med artikel 12.5.
13. Rätt att lämna in klagomål till tillsynsmyndigheten
Utan att det påverkar något annat administrativt prövningsförfarande eller rättsmedel har den registrerade som anser att behandlingen av hans eller hennes personuppgifter strider mot GDPR rätt att lämna in klagomål till en tillsynsmyndighet, i enlighet med artikel 77 i GDPR.
Den behöriga tillsynsmyndigheten för den personuppgiftsansvarige är den svenska dataskyddsmyndigheten, IMY – Integritetsskyddsmyndigheten (Box 8114, 104 20 Stockholm, Sverige; imy@imy.se). Den registrerade kan likväl lämna in klagomål till tillsynsmyndigheten i den medlemsstat där han eller hon har sin hemvist, sin arbetsplats eller där den påstådda överträdelsen ägde rum: i Italien Garanten för skyddet av personuppgifter (Piazza Venezia 11, 00187 Rom; www.garanteprivacy.it).
14. Cookies
Webbplatsen använder cookies och liknande tekniker. För detaljerad information om de typer av cookies som används, deras ändamål och hur du hanterar dina inställningar, hänvisas till Cookiepolicyn.
15. Minderåriga
SveaHosts tjänster riktar sig till företag och yrkesverksamma och är inte avsedda för personer under 16 år. Den personuppgiftsansvarige samlar inte medvetet in personuppgifter om minderåriga. Skulle den personuppgiftsansvarige få kännedom om att ha behandlat uppgifter om en minderårig i avsaknad av en giltig rättslig grund, kommer dessa att raderas utan onödigt dröjsmål.
16. Ändringar av denna information
Den personuppgiftsansvarige förbehåller sig rätten att ändra eller uppdatera denna information, även till följd av rättsliga eller organisatoriska förändringar. Den uppdaterade versionen publiceras på sveahost.com med angivande av datum för den senaste uppdateringen. Vid väsentliga ändringar kommer den personuppgiftsansvarige att informera de registrerade om detta på lämpligt sätt. Vi uppmanar dig att regelbundet ta del av denna sida. Vad gäller avtalsförhållandena hänvisas vidare till Villkoren och personuppgiftsbiträdesavtalet (DPA).