Juridisk information
Integritetspolicy
Så hanterar vi dina personuppgifter på Yearo
Senast uppdaterad: 2025-10-22
1. Introduktion
Mazeworks AB (“vi”, “oss”, “vår”) värnar om din integritet och är engagerade i att skydda dina personuppgifter. Denna integritetspolicy beskriver hur vi samlar in, använder, delar och skyddar information om dig när du använder vår tjänst Yearo (www.yearo.se).
Genom att använda Yearo godkänner du de metoder och syften för databehandling som beskrivs i denna policy.
2. Personuppgiftsansvarig
Mazeworks AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.
3. Vilka uppgifter samlar vi in?
3.1 Information du ger oss
- Kontoinformation: Namn, e-postadress, lösenord (krypterat)
- Profilinformation: Företagsnamn, roll, profilbild
- Betalningsinformation: Faktureringsadress, momsnummer (betalkortsuppgifter hanteras säkert av Stripe)
- Kommunikation: Meddelanden du skickar till vår support
- Innehåll: Planeringsdata, projekt och annan information du skapar i Yearo
3.2 Information vi samlar in automatiskt
- Användningsdata: Hur du interagerar med tjänsten, funktioner du använder, tidsstämplar
- Teknisk information: IP-adress, webbläsartyp och version, tidszoner, operativsystem
- Cookies: Se vår cookiepolicy för detaljerad information
- Loggdata: Serverloggar som kan innehålla IP-adress, åtkomsttider, sidor som visats
4. Rättslig grund för behandling
Vi behandlar dina personuppgifter baserat på följande rättsliga grunder enligt GDPR:
- Avtal: För att kunna tillhandahålla tjänsten enligt användaravtalet
- Berättigat intresse: För att förbättra tjänsten, säkerhet och marknadsföring
- Samtycke: För vissa typer av marknadsföringskommunikation
- Rättslig förpliktelse: För att uppfylla lagkrav som bokföringslagen
5. Hur använder vi dina uppgifter?
Vi använder dina personuppgifter för att:
- Tillhandahålla och underhålla Yearo-tjänsten
- Hantera ditt konto och prenumerationer
- Skicka viktiga meddelanden om tjänsten
- Ge kundsupport och svara på dina förfrågningar
- Förbättra och utveckla nya funktioner
- Analysera användning för att förbättra användarupplevelsen
- Skydda mot bedrägeri och säkerhetsrisker
- Skicka marknadsföringskommunikation (med ditt samtycke)
- Uppfylla juridiska skyldigheter
6. Delning av data
Vi säljer aldrig dina personuppgifter. Vi kan dela dina uppgifter i följande situationer:
6.1 Tjänsteleverantörer
Vi använder betrodda tredjepartsleverantörer som hjälper oss att driva vår tjänst:
- Clerk: Autentisering och användarhantering
- Stripe: Betalningshantering
- Neon: Databaslagring
- Vercel: Hosting och infrastruktur
- Google Analytics: Analysverktyg (anonymiserat)
6.2 Juridiska krav
Vi kan dela uppgifter om det krävs enligt lag, domstolsbeslut eller myndighetsförfrågan.
6.3 Företagsöverlåtelse
Vid fusion, förvärv eller försäljning av tillgångar kan dina uppgifter överföras. Vi kommer att meddela dig innan dina uppgifter överförs och omfattas av en annan integritetspolicy.
7. Datalagring och säkerhet
Dina uppgifter lagras säkert inom EU/EES. Vi använder branschstandard säkerhetsåtgärder inklusive:
- Kryptering av data under överföring (TLS/SSL)
- Kryptering av känslig data i vila
- Regelbundna säkerhetsgranskningar
- Begränsad åtkomst på behovsbasis
- Säker autentisering med tvåfaktorsautentisering (tillgängligt)
8. Lagringstider
Vi behåller dina personuppgifter endast så länge som nödvändigt:
- Kontodata: Så länge ditt konto är aktivt
- Planeringsdata: Så länge ditt konto är aktivt + 30 dagar efter radering
- Faktureringsinformation: 7 år enligt bokföringslagen
- Supportärenden: 3 år efter avslutat ärende
- Marknadsföringssamtycke: Tills du återkallar samtycket
9. Dina rättigheter
Enligt GDPR har du följande rättigheter:
- Rätt till tillgång: Begära en kopia av dina personuppgifter
- Rätt till rättelse: Korrigera felaktiga eller ofullständiga uppgifter
- Rätt till radering: Begära att vi raderar dina uppgifter (“rätten att bli bortglömd”)
- Rätt till begränsning: Begränsa behandlingen av dina uppgifter
- Rätt till dataportabilitet: Få dina uppgifter i ett maskinläsbart format
- Rätt att invända: Invända mot behandling baserat på berättigat intresse
- Rätt att återkalla samtycke: När behandling baseras på samtycke
För att utöva dina rättigheter, kontakta oss på privacy@mazeworks.se. Vi svarar på förfrågningar inom 30 dagar.
10. Barn
Yearo är inte avsett för barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn under 16 år. Om du blir medveten om att ett barn har försett oss med personuppgifter, vänligen kontakta oss.
11. Internationella överföringar
Dina uppgifter behandlas och lagras primärt inom EU/EES. Om uppgifter överförs till länder utanför EU/EES säkerställer vi adekvat skyddsnivå genom:
- EU:s standardavtalsklausuler
- Adequacy decisions från EU-kommissionen
- Privacy Shield eller liknande ramverk (där tillämpligt)
12. Ändringar i denna policy
Vi kan uppdatera denna integritetspolicy från tid till annan. Vid väsentliga ändringar kommer vi att meddela dig via e-post eller genom ett tydligt meddelande i tjänsten innan ändringarna träder i kraft.
13. Klagomål
Om du har klagomål på hur vi behandlar dina personuppgifter har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY):
Integritetsskyddsmyndigheten
Box 8114
104 20 Stockholm
E-post: imy@imy.se
Telefon: 08-657 61 00
14. Kontakta oss
Om du har frågor om denna integritetspolicy eller vår behandling av dina personuppgifter, vänligen kontakta oss:
Dataskyddsförfrågningar:
E-post: privacy@mazeworks.se
Telefon: +46 (0) 346-71 00 00
Post: Mazeworks AB, Dataskydd, Hertings allé 10, 311 45 Falkenberg