Integritetspolicy för Angered Carwash
Denna integritetspolicy beskriver hur Angereds GDS AB, som driver Angered Carwash, hanterar dina personuppgifter när du använder appen, gör ett köp, besöker vår anläggning eller kontaktar oss.
1. Personuppgiftsansvarig
Angereds GDS AB, organisationsnummer 556919-7006, är personuppgiftsansvarig för den behandling som beskrivs i denna policy. Du når oss på angered.gds@gmail.com, 076-022 29 66 eller Angeredsvinkeln 13, 424 67 Angered.
2. Personuppgifter vi hanterar
Vilka uppgifter vi hanterar beror på vilka funktioner du använder:
- Kundkonto: E-postadress och ett internt kund-ID samt, för företagskonton, juridiskt företagsnamn, organisationsnummer, registrerad postadress (eventuell c/o-rad, adressrad, postnummer, postort och landskod), uppgiftskälla och tidpunkt för senaste uppdatering. Lösenordet lagras som en bcrypt-hash, inte i klartext.
- Autentisering: Verifieringstoken och uppdateringstoken lagras endast som en SHA-256-hash. Korta åtkomsttoken används för inloggade sessioner.
- Apple-, Google- och Firebase-inloggning: Apple, Google och Firebase behandlar autentiseringsidentifierare samt den verifierade e-postadress eller relay-adress som leverantören lämnar. Uppgifterna används enbart för kontoåtkomst, säkerhet, kontokoppling och radering.
- Profilbild: Om du inte har valt en profilbild skapar appen automatiskt en tecknad standardbild med hjälp av tjänsten DiceBear (se punkt 4). Du kan byta till en annan tecknad bild eller till en egen bild som du tar med kameran eller väljer i bildbiblioteket. Profilbilden sparas på vår server och visas för dig och för administratörer, till exempel i kundöversikten och i loggen över starter.
- Enhets- och säkerhetsuppgifter: FCM-token, notisinställningar, IP-adress, tidsstämplar och tekniska loggar som behövs för säkerhet, felsökning och missbruksbegränsning.
- Kundaktivitet: Plånbokssaldo, saldohistorik, kuponginlösen och båsstarter (bås, antal polletter, tidpunkt och resultat) när funktionerna används. Hit hör också dammsugarsessioner (vilken dammsugare, antal polletter samt start-, förlängnings- och stopptider), meddelanden som du skickar om en start, ditt stämpelkort och dina belöningspolletter samt den statistik över dina tvättar som visas i din profil.
- Order- och betalningsuppgifter: Ordernummer, produkt, antal polletter, belopp, moms, valuta, betalsätt, kortets fyra sista siffror eller Swish-betalarens telefonnummer, betalningsstatus, tidpunkter och betalningsleverantörens referens. Uppgifterna sparas med kvittot. Referensen visas inte i appens köphistorik.
- Kvitto och orderbekräftelse: Kvittonummer, orderuppgifter, säljaruppgifter, din verifierade e-postadress, eventuellt juridiskt företagsnamn, organisationsnummer och registrerad postadress samt mottagaradress och status för leverans av kvittomejl. Företagsuppgifterna fryses som en oföränderlig ögonblicksbild när kvittot skapas och hämtas inte på nytt vid visning eller utskick.
- Appinställningar: Dina val för språk och tema (ljust/mörkt) lagras lokalt på din enhet.
- Rapporter och ångerärenden: Beskrivning, eventuella bilder, orderkoppling samt namn, adress, telefonnummer eller e-post som du frivilligt lämnar för uppföljning. När du ångrar ett köp anger du ditt namn.
- Kontokopplad supporthistorik: Om du skickar en rapport som inloggad kund kopplas rapporten, bilder och meddelanden mellan dig och supporten till ditt interna kund-ID så att du kan följa ärendet i appen.
- Kamerabilder från anläggningen: Se punkt 5.
Behöriga administratörer hos oss kan se uppgifterna ovan när det behövs för att hjälpa dig, hantera ärenden och köp och sköta anläggningen.
3. Varför vi använder uppgifterna och rättslig grund
- Fullgöra avtalet: Vi använder konto-, profil-, order-, betalnings-, plånboks-, start-, dammsugar-, kvitto- och supportuppgifter för att genomföra ditt köp, leverera polletter, starta tvättbås och dammsugare, visa historik, skicka orderbekräftelse och hjälpa dig med tjänsten.
- Rättslig förpliktelse: Vi sparar de uppgifter som behövs för bokföring, momsredovisning och andra krav i lag.
- Samtycke: Vi använder FCM-token för valfria push-notiser, till exempel när supporten svarar i ditt ärende eller när dammsugartiden håller på att ta slut, när du har aktiverat dem. Du kan stänga av notiser i appens inställningar eller i telefonens inställningar.
- Berättigat intresse: Vi behandlar nödvändiga tekniska uppgifter för att skydda konton och betalningar, förebygga missbruk, felsöka och följa upp driften. Samma grund gäller kamerabevakningen av anläggningen (punkt 5) och felsökningen av våra system (punkt 4). Intresset är att tillhandahålla en säker och fungerande tjänst utan att behandla fler uppgifter än nödvändigt.
För att skapa ett konto behöver du lämna en e-postadress, och för att köpa polletter behöver vi de order- och betalningsuppgifter som anges ovan. Utan dem kan vi inte ingå eller fullgöra avtalet. En egen profilbild, bilder och kontaktuppgifter i rapporter och push-notiser är frivilliga.
Vi fattar inga beslut som enbart grundas på automatiserad behandling, inklusive profilering, och som har rättsliga följder för dig eller på liknande sätt påverkar dig i betydande grad. Automatiska säkerhetsgränser, till exempel för antal inloggningsförsök eller starter per timme, kan tillfälligt stoppa en åtgärd. Kontakta oss om du vill att en person ser över det.
4. Betaltjänster, leverantörer och andra mottagare
Vi säljer inte dina personuppgifter. Vi delar endast uppgifter när det behövs för en funktion, för vår drift eller när lag kräver det:
- Stripe: Hanterar kortbetalningar och får de order-, belopps- och tekniska uppgifter som behövs för att genomföra betalningen, förebygga bedrägerier och uppfylla finansiella krav. Stripe hanterar dina kortuppgifter direkt. Vi lagrar inte fullständiga kortuppgifter.
- Swish, Getswish och banker: Hanterar Swish-betalningar och de identifierings- och betalningsuppgifter som behövs för att godkänna, genomföra och följa upp betalningen, bland annat det telefonnummer som betalningen görs från.
- Bolagsverket och SCB: Vi hämtar offentliga företagsuppgifter från Bolagsverkets tjänst, där uppgifter från Bolagsverket och SCB ingår, när ett företagskonto registreras eller uppdateras. Enskild firma omfattas inte av företagsuppslagningen, så tjänsten hämtar inte en enskild näringsidkares personnummer eller möjliga hemadress.
- Brevo: Levererar transaktionell e-post, exempelvis kontoverifiering och kvitto. Brevo får mottagarens e-postadress och det meddelandeinnehåll som behövs för leveransen.
- Firebase Cloud Messaging (FCM): Levererar push-notiser och behandlar den FCM-token och de begränsade meddelandeuppgifter som behövs för leveransen. Firebase tillhandahålls av Google.
- Apple och Google (inloggning): Om du loggar in med Apple eller Google behandlar Apple, Google och Firebase Authentication inloggningen enligt punkt 2. När du raderar kontot tar vi bort din inloggning hos Firebase. Raderar du kontot i appen och loggar in med Apple återkallar appen också inloggningen med Apple.
- Render: Render Services, Inc., ett amerikanskt företag, driver vår molnserver och databas, där konto-, plånboks-, köp-, kvitto- och supportuppgifter behandlas och lagras. Servern och databasen finns i Frankfurt i Tyskland, alltså inom EU.
- DiceBear: DiceBear (Florian Körner, Tyskland) skapar de tecknade profilbilderna. Appen hämtar bilden direkt från api.dicebear.com. DiceBear får då din IP-adress och tekniska uppgifter om anropet, men inte ditt namn, din e-postadress eller ditt kund-ID.
- OpenStreetMap (kartan på webbplatsen): Kartan på vår webbplats angeredgds.se hämtas från OpenStreetMap Foundation när sidan öppnas. OpenStreetMap får då din IP-adress och tekniska uppgifter om anropet, men inga uppgifter om ditt konto.
- OpenAI (systemdiagnostik): Administratörer kan starta en automatisk felsökning av våra system med OpenAI:s AI-tjänst Codex. Felsökningen körs på en dator hos oss. Codex får en sammanställning av tekniska uppgifter, som hälsostatus, felmeddelanden och de senaste raderna i serverloggen, och kan dessutom läsa källkod och andra filer i projektet på den datorn. Det som Codex läser skickas till OpenAI, som kan behandla uppgifterna i USA. Ur sammanställningen tas e-postadresser, telefonnummer, kund-ID, betalningsuppgifter, lösenord, nycklar och bilder bort automatiskt, men loggrader kan innehålla IP-adresser och tidpunkter, och filer på datorn kan innehålla andra personuppgifter. Resultatet av felsökningen raderas automatiskt från vår databas efter en begränsad tid.
- Driftleverantörer: Behöriga leverantörer av hosting, databas, säkerhet och teknisk drift kan behandla uppgifter för vår räkning enligt avtal.
- Myndigheter: Uppgifter kan lämnas ut när vi är skyldiga enligt lag eller ett bindande myndighetsbeslut.
Vi hämtar också öppna väderobservationer från SMHI för att visa väder och typisk aktivitet vid anläggningen. Inga uppgifter om dig lämnas till SMHI.
Betalningsleverantörer och banker kan för viss behandling vara självständigt personuppgiftsansvariga och informerar då själva om sin behandling. Vissa leverantörer, bland annat Stripe och Google/Firebase, kan behandla uppgifter utanför EU/EES, främst i USA. Våra uppgifter hos Render lagras inom EU, men eftersom Render är ett amerikanskt företag kan de i vissa fall nås från USA, till exempel när Render ger support eller sköter den tekniska driften. När en sådan överföring sker ska den stödjas av en giltig skyddsmekanism, exempelvis EU-kommissionens beslut om adekvat skyddsnivå för EU–USA-ramen för dataskydd (Data Privacy Framework) eller EU:s standardavtalsklausuler. Renders personuppgiftsbiträdesavtal innehåller EU:s standardavtalsklausuler. Kontakta oss om du vill veta mer om de skyddsåtgärder som gäller för en viss leverantör.
5. Kamerabevakning av anläggningen
Anläggningen är kamerabevakad. Kamerorna i tvättbåsen används för att automatiskt se om ett bås är ledigt eller upptaget, vilket visas i appen, och för att felsöka anläggningen. Rättslig grund är vårt berättigade intresse av att visa beläggningen och hålla anläggningen i drift.
Bilderna analyseras på vår server på anläggningen. Administratörer kan i appen se en aktuell bild från ett bås och en sparad referensbild av det tomma båset, för att kontrollera beläggningen och felsöka. Bilderna skickas då via vår molnserver till administratörens app men sparas inte där. En referensbild tas bara när båset är tomt och ersätts av nästa referensbild. Inspelningar lagras i kamerasystemet på anläggningen och sparas inte längre än vad som behövs för ändamålen.
Kamerabilderna kopplas inte till ditt kundkonto. Kunder ser i appen bara om ett bås är ledigt eller upptaget, aldrig själva bilderna.
6. Hur länge uppgifterna sparas
- Konto- och kunduppgifter sparas medan kontot används och därefter tills de inte längre behövs för ändamålet eller kontot anonymiseras på din begäran.
- Profilbilden sparas tills du byter den eller kontot raderas.
- Autentiseringstoken sparas tills de löper ut eller återkallas.
- Supportuppgifter sparas så länge de behövs för att hantera och följa upp ärendet. Vid kontoanonymisering rensas innehållet enligt beskrivningen nedan.
- Uppgifter som är räkenskapsinformation, däribland underlag för genomförda köp, sparas i sju år enligt bokföringsreglerna. Den oföränderliga ögonblicksbilden på ett kvitto kan innehålla den verifierade e-postadress som gällde vid köpet och, för företagsköp, juridiskt företagsnamn, organisationsnummer och registrerad postadress. Namnet i en ångerbegäran och uppgiften om vart kvittomejlet skickades sparas tillsammans med detta underlag.
- Plånbokssaldo, saldohistorik, kuponginlösen, båsstarter och dammsugarsessioner är underlag för bokföringen av polletterna och för uppföljningen av anläggningen. De sparas lika länge som underlagen för köpen, alltså i sju år, även om kontot raderas.
- Tekniska säkerhetsuppgifter sparas endast så länge de behövs för säkerhet, missbruksbegränsning och felsökning. Resultat från systemdiagnostik raderas automatiskt efter en begränsad tid.
Du kan när som helst radera ditt konto i appen under Profil → Radera konto, eller begära att ditt konto raderas genom att mejla oss. Radera konto finns i appen från version 1.5.0. Ser du inte Radera konto i Profil har du en äldre version av appen: uppdatera appen eller mejla oss. Läs mer på sidan Radera ditt konto.
När du raderar kontot, i appen eller på din begäran, anonymiseras kontot och inloggning stängs av. E-postadressen på kundkontot, telefonnummer, FCM-token och notisinställningar tas bort, inloggningsuppgifterna ersätts och autentiseringstoken återkallas. Profilbilden, kopplingen till din inloggning med Apple eller Google och ditt användarkonto hos Firebase tas också bort. Vid anonymisering kommer företagsuppgifter på kundkontot att tas bort, inklusive namn, organisationsnummer, postadress, uppgiftskälla och uppdateringstid. Order-, betalnings-, kvitto- och bokföringsuppgifter, inklusive en redan skapad kvittoögonblicksbild, kan därför sparas efter att kontot har anonymiserats när lag kräver det eller när uppgifterna behövs för att fastställa, göra gällande eller försvara rättsliga anspråk.
Vid anonymisering tas kontaktuppgifter och bilder bort från kontokopplade supportärenden. Beskrivningar och kundens och administratörernas meddelanden ersätts med markeringen [anonymized], liksom meddelanden som du har skickat om en start. Ärendets status, händelser, ansvarig administratör, koppling till det interna kund-ID:t och tidsstämplar sparas som supporthistorik. Plånbokssaldo, saldohistorik, kuponginlösen, båsstarter och dammsugarsessioner sparas efter anonymiseringen under ett internt kund-ID utan dina kontaktuppgifter, så länge som anges ovan. Eftersom kvitton och ordrar innehåller den e-postadress som gällde vid köpet kan uppgifterna kopplas till dig så länge köpunderlagen sparas. Polletter som finns kvar på kontot kan inte längre användas eller återbetalas, enligt köpvillkoren. Din ångerrätt påverkas inte: vill du ha pengar tillbaka för oanvända köpta polletter, ångra köpet i appen inom ångerfristen på 14 dagar innan du raderar kontot. Appen visar hur många polletter du förlorar innan du bekräftar raderingen.
7. Datasäkerhet
Kundlösenord sparas som bcrypt-hashar. Verifierings- och uppdateringstoken sparas som SHA-256-hashar i stället för i klartext. Åtkomsttoken är kortlivade. Familjen av uppdateringstoken återkallas vid utloggning eller upptäckt återanvändning. Vid blockering eller anonymisering återkallas alla uppdateringstoken och befintliga åtkomsttoken stoppas genom kontroll av kontots status.
8. Dina rättigheter
Du har, beroende på omständigheterna, rätt att:
- få information om och en kopia av dina personuppgifter,
- få felaktiga uppgifter rättade,
- begära radering eller begränsning av behandlingen,
- invända mot behandling som grundas på berättigat intresse,
- återkalla samtycke till valfria push-notiser, och
- få ut uppgifter i ett flyttbart format när rätten till dataportabilitet gäller.
Du kan radera ditt konto i appen under Profil → Radera konto (från version 1.5.0 av appen), eller begära att det raderas via e-post enligt sidan Radera ditt konto. Rätten till radering är inte absolut. Vi kan behöva behålla uppgifter för att följa bokföringsregler eller andra rättsliga skyldigheter. Kontakta oss på angered.gds@gmail.com för att utöva dina rättigheter. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
9. Barn
Vår app är inte riktad till barn under 13 år. Vi samlar inte medvetet in personuppgifter från barn under 13 år.
10. Ändringar i denna policy
Vi kan uppdatera denna integritetspolicy. Eventuella ändringar kommer att publiceras på denna sida med ett uppdaterat datum.
11. Kontakta oss
Om du har frågor om denna integritetspolicy, vänligen kontakta oss:
- E-post: angered.gds@gmail.com
- Telefon: 076-022 29 66
- Adress: Angeredsvinkeln 13, 424 67 Angered
Senast uppdaterad: 29 september 2026