Integritetspolicy för Fixat
Den här policyn beskriver hur Fixat behandlar dina personuppgifter. Fixat är BuddyPros fristående marknadsplats med separat databas och autentisering. Uppgifter du lämnar i Fixat behandlas separat från övriga BuddyPro-tjänster.
1. Personuppgiftsansvarig
BuddyPro AB Org-nummer: 559516-1844 VAT-nummer: SE559516184401 Karlavägen 41, 114 31 Stockholm, Sverige [email protected]
2. Vad policyn omfattar
Den här policyn omfattar endast marknadsplatsen Fixat. För BuddyPro Admin, Workforce, Customer Portal och webbplatsen buddypro.io gäller vår allmänna integritetspolicy.
3. Uppgifter vi samlar in
3.1 Uppgifter du själv lämnar
Konto:
- För- och efternamn
- E-post och telefon
- Kön (frivilligt)
- Profilbild
- Kort beskrivning av dig själv
- Personnummer. Samlas in när du bokar en tjänst som kan kvalificera för RUT- eller ROT-avdrag, eller där leverantören kräver det för fakturering. Delas med leverantören för dessa ändamål.
Adress och plats:
- Hemadress
- Eventuella faktura- eller leveransadresser
- Adresstyper, preferenser och åtkomstinstruktioner
Tjänst och bokning:
- Preferenser och krav på tjänsten
- Svar i bokningsformulär
- Bokningshistorik
- Särskilda önskemål eller anteckningar
Betalning:
- Faktureringsadress
- Betalning sker idag direkt mellan kund och leverantör
- När betalning via plattformen införs kompletterar vi listan
3.2 Uppgifter som samlas in automatiskt
Plats:
- Exakt GPS-position (latitud, longitud)
- Plats utifrån IP-adress
- Avstånd mellan kund och leverantör
- Tjänsteområde
Enhet och användning:
- Enhetstyp, operativsystem, webbläsare
- Användningsmönster i appen
- Sessionslängd och frekvens
- Felloggar och diagnostik
Plattformsinteraktion:
- Sökningar och filter
- Tjänster du tittat på och bokat
- Kommunikation med leverantörer
- Recensioner och betyg
3.3 Uppgifter från tredje part
Från leverantörer:
- Recensioner och betyg om dina bokningar
- Bekräftelser på utfört arbete
- Kommunikation kring bokningar
Från betalleverantörer (när funktionen införs):
- Transaktionsbekräftelser och betalstatus
- Bedrägeriskontroll
4. Hur vi använder uppgifterna
Plattformsdrift:
- Skapa och hantera ditt konto
- Behandla bokningar
- Skicka ditt fullständiga bokningsformulär till leverantören du valt
- Matcha dig med leverantörer baserat på plats
- Räkna ut avståndsbaserade priser
- Förmedla betalning mellan kund och leverantör
- Ge kundsupport
Kommunikation:
- Skicka bekräftelser och uppdateringar
- Möjliggöra dialog mellan kund och leverantör
- Påminnelser och uppföljning
Plattformsförbättring:
- Analysera användningsmönster för att förbättra Fixat
- Utveckla nya funktioner
- Optimera matchning
- Förbättra användarupplevelsen
Säkerhet:
- Verifiera identitet och förhindra bedrägeri
- Övervaka misstänkt aktivitet
- Uppfylla lagkrav
Marknadsföring (efter samtycke):
- Skicka nyhetsbrev och produktnyheter
- Personliga rekommendationer
- Användarundersökningar
5. Rättslig grund
- Avtal — kontohantering, bokning, matchning, kundtjänst
- Berättigat intresse — platsbaserad matchning, plattformsförbättring, säkerhet
- Rättslig förpliktelse — bokföring, skatt, myndighetsbegäran
- Samtycke — marknadsföring och valfri analys
6. Information vi delar
6.1 Med leverantörer
När du bokar en tjänst delar vi följande med leverantören:
- Hela ditt bokningsformulär
- Namn, e-post och telefon
- Adress och platsinformation
- Önskemål och anteckningar
- Kommunikationspreferenser
- Personnummer, när det lämnats för RUT/ROT eller fakturering
Leverantören får uppgifterna för att kunna förstå och utföra uppdraget och kan kontakta dig direkt för bokning, utförande och uppföljning.
6.2 Personuppgiftsbiträden
Vi anlitar följande leverantörer för att driva Fixat. Listan kan ändras — uppdaterad version finns alltid på den här sidan.
| Leverantör | Användning |
|---|---|
| Customer.io | Transaktionell e-post och marknadskommunikation |
| Expo.dev | Publicering av mobilapp (ingen kunddata behandlas) |
| PostHog | Produktanalys och användningsspårning |
| Sentry | Felloggning och diagnostik |
| Supabase | Databas och autentisering för Fixat |
Vi har personuppgiftsbiträdesavtal med alla biträden enligt artikel 28 GDPR.
6.3 Övriga mottagare
- Framtida betalleverantörer när betalfunktionen införs (avtal)
- Allmän visning — ditt förnamn visas tillsammans med recensioner du lämnar
- Myndigheter vid lagkrav, domstolsbeslut eller liknande (rättslig förpliktelse)
- Köpare av verksamheten vid sammanslagning, förvärv eller försäljning
Vi säljer inte dina uppgifter och vi delar dem inte med okända parter för deras marknadsföring.
7. Var dina uppgifter lagras
Vi driftar Fixat inom EU. Lagring och behandling sker på servrar i EU enligt GDPR.
Om vi behöver överföra uppgifter utanför EU säkerställer vi att lämpliga skyddsåtgärder finns (t.ex. EU:s standardavtalsklausuler) och informerar dig i förväg.
8. Lagringstid
- Kontodata — under kontots livslängd plus 12 månader efter stängning
- Bokningshistorik — 7 år för bokförings- och skatteändamål
- Kommunikation — 2 år från senaste meddelandet
- Användningsdata i identifierbar form — 13 månader
- Analysdata — upp till 26 månader
- Inaktiva konton — kan markeras för radering efter 2 års inaktivitet, med förvarning
- Betalningsdata (när det införs) — 7 år enligt finansiell reglering
Du kan begära radering när som helst, med reservation för lagstadgade krav på arkivering. Skicka begäran till [email protected].
9. Dina rättigheter
Du har rätt att:
- begära registerutdrag
- begära rättelse av felaktiga uppgifter
- begära radering ("rätt att bli glömd")
- begära begränsning av behandlingen
- begära dataportabilitet
- invända mot behandling baserad på berättigat intresse, inklusive direktmarknadsföring
- återkalla samtycke när som helst
- klaga till Integritetsskyddsmyndigheten (IMY) — imy.se
Skicka din begäran till [email protected]. Vi svarar inom 30 dagar.
10. Säkerhet
Vi följer artikel 32 GDPR och har bland annat:
- Kryptering av personuppgifter under överföring och i vila
- Säker autentisering och åtkomstkontroller
- Regelbundna säkerhetstester
- Säkerhetskopior och rutiner för återställning
- Internutbildning kring dataskydd
- Personuppgiftsbiträdesavtal med leverantörer
Vid en personuppgiftsincident som riskerar dina rättigheter anmäler vi till IMY inom 72 timmar och informerar dig utan onödigt dröjsmål.
11. Cookies
Vi använder cookies för att tjänsten ska fungera, för analys och för att, efter ditt samtycke, personalisera marknadsföring. Du kan hantera dina val i appen eller via din webbläsare.
12. Barns integritet
Fixat är inte avsett för barn under 16 år och vi behandlar inte medvetet uppgifter om barn under 16 år. Får vi reda på att vi har samlat in sådana uppgifter raderar vi dem så snart vi kan.
13. Ändringar
Vi uppdaterar policyn vid behov. Väsentliga ändringar meddelar vi i tjänsten eller via e-post.
14. Kontakt
Frågor om personuppgifter och dataskydd: [email protected].
Övriga frågor: [email protected].