Senast uppdaterad : 2026-05-20
title: "Integritetspolicy" slug: "politique-de-confidentialite" i18nKey: "lnkPrivacy" lastUpdated: "2026-05-20" language: "sv"
Integritetspolicy
1. Personuppgiftsansvarig
Den personuppgiftsansvarige för de uppgifter som samlas in via Tjänsten SEOrestoApp är:
SEOrestoApp, enskild firma (micro-entreprise), med säte på 64-66 rue des Archives, 75003 Paris, Frankrike.
Kontakt: info@seoresto.fr.
Dataskyddsombud (DSO): inget DSO har utsetts, eftersom utnämningen inte är obligatorisk i detta fall. För frågor om uppgifter, skriv till info@seoresto.fr.
2. Två distinkta roller
SEOrestoApp behandlar uppgifter i två olika egenskaper:
- Personuppgiftsansvarig för sina egna professionella kunders uppgifter (konto, fakturering, användning av Tjänsten).
- Personuppgiftsbiträde (art. 28 GDPR) för personuppgifter om anläggningarnas kunder (innehåll i recensioner, feedback insamlad via QR-kod osv.), behandlade för den professionella kundens räkning och på dennes instruktion, som då är personuppgiftsansvarig. Dessa behandlingar regleras av ett databehandlingsavtal (DPA).
Denna policy beskriver huvudsakligen de behandlingar för vilka SEOrestoApp agerar som personuppgiftsansvarig.
3. Insamlade uppgifter
| Kategori | Exempel | Källa |
|---|---|---|
| Kontouppgifter | namn, e-post, lösenord (hashat), kontotyp | Användare |
| Anläggningsuppgifter | namn, adress, öppettider, foton, attribut | Användare / Google |
| Google-anslutning | OAuth-tokens (krypterade), kontoidentifierare, Google-e-post | Google (via ditt samtycke) |
| Recensionsuppgifter | recensionstext, betyg, författare som tillhandahålls av plattformen | Google Business Profile |
| QR-kodfeedback | betyg, fritextkommentar lämnad av anläggningens kund | Slutkund |
| Faktureringsuppgifter | abonnemang, betalningshistorik (bankuppgifter hanteras av Stripe) | Användare / Stripe |
| Tekniska uppgifter och användningsdata | anslutningsloggar, IP-adress, åtgärder i applikationen | Automatiskt |
| Cookies och spårare | se Cookiepolicyn | Automatiskt |
4. Ändamål och rättsliga grunder
| Ändamål | Rättslig grund (art. 6 GDPR) |
|---|---|
| Skapande och hantering av konto, tillhandahållande av Tjänsten | Avtalsuppfyllelse |
| Anslutning och synkronisering med Google Business Profile | Avtalsuppfyllelse / samtycke till anslutningen |
| AI-assisterad innehållsgenerering | Avtalsuppfyllelse |
| Fakturering och betalningshantering | Avtalsuppfyllelse / rättslig förpliktelse |
| Säkerhet, bedrägeriförebyggande, loggning | Berättigat intresse |
| Förbättring av Tjänsten och statistik | Berättigat intresse |
| Utskick av kommunikation och aviseringar | Avtalsuppfyllelse / samtycke (marknadsföring) |
| Uppfyllelse av bokförings- och rättsliga skyldigheter | Rättslig förpliktelse |
5. Mottagare och underbiträden
Uppgifterna är tillgängliga för Utgivarens behöriga personal och nedanstående underbiträden, i den utsträckning som är nödvändig för deras uppdrag:
| Underbiträde | Roll | Plats |
|---|---|---|
| Google (Google Business Profile API) | källa för recensioner och publicering | EU / utanför EU |
| Anthropic | AI-genererat innehåll | utanför EU (USA) |
| Stripe | betalning och fakturering | utanför EU (USA) |
| Resend | utskick av transaktionella e-postmeddelanden | utanför EU (USA) |
| HOSTKEY B.V. | hosting av applikation, databaser och fillagring | EU (Nederländerna) |
6. Överföringar utanför Europeiska unionen
Vissa underbiträden är belägna utanför Europeiska unionen, särskilt i USA. Dessa överföringar skyddas av lämpliga garantier i enlighet med artiklarna 44 och följande i GDPR: standardavtalsklausuler från Europeiska kommissionen och/eller anslutning till Data Privacy Framework där så är tillämpligt. En kopia av garantierna kan begäras via info@seoresto.fr.
7. Lagringstider
| Uppgift | Varaktighet |
|---|---|
| Kontouppgifter | relationens varaktighet + 3 år efter senaste kontakt / inaktivitetens slut |
| Recensions- och närvarouppgifter | abonnemangsperioden, sedan radering / anonymisering |
| Google OAuth-tokens | tills kontot kopplas från eller abonnemanget sägs upp |
| Faktureringsuppgifter | 10 år (laglig bokföringsskyldighet) |
| Tekniska loggar | 12 månader |
| Uppgifter från QR-koden | enligt den professionella kundens instruktioner (personuppgiftsansvarig) |
| Cookies | se Cookiepolicyn (max 13 månader för samtycket) |
8. Säkerhet
Utgivaren vidtar lämpliga tekniska och organisatoriska åtgärder: kryptering av åtkomsttokens, kryptering av kommunikation (HTTPS), åtkomstkontroll, loggning, säker hosting, säkerhetskopior. Eftersom ingen åtgärd garanterar absolut säkerhet åtar sig Utgivaren att anmäla varje personuppgiftsincident under de villkor som föreskrivs av GDPR.
9. Dina rättigheter
I enlighet med GDPR har du rätt till tillgång, rättelse, radering, begränsning, invändning, dataportabilitet, samt rätten att lämna direktiv om dina uppgifters öde efter din bortgång.
För att utöva dessa rättigheter, kontakta info@seoresto.fr. Identitetsbevis kan begäras. Du har även rätt att lämna in ett klagomål till behörig tillsynsmyndighet.
När SEOrestoApp agerar som personuppgiftsbiträde (uppgifter om anläggningarnas kunder) ska begäranden om utövande av rättigheter riktas till den personuppgiftsansvarige professionella kunden; SEOrestoApp bistår denne i enlighet med DPA.
10. Cookies
Användningen av cookies och spårare beskrivs i Cookiepolicyn.
11. Ändring av policyn
Denna policy kan uppdateras. Datumet för den senaste uppdateringen anges nedan; väsentliga ändringar meddelas.
Senast uppdaterad: 20 maj 2026.