Integritetspolicy för flixy.se
Senast uppdaterad: 12 september 2025
Denna policy beskriver hur Flixy Produktion och Försäljning AB (“Flixy”, “vi”, “oss”) behandlar personuppgifter när du besöker flixy.se (”Webbplatsen”) eller handlar i vår webbshop.
Innehåll
- Vem är personuppgiftsansvarig?
- Vilka personuppgifter samlar vi in?
- Varför behandlar vi uppgifter? (ändamål, laglig grund & lagring)
- Cookies och liknande tekniker
- Mottagare av personuppgifter
- Överföringar utanför EU/EES
- Källa till uppgifter
- Dina rättigheter
- Minderåriga
- Säkerhet
- Hur gör du en förfrågan?
- Ändringar av denna policy
1. Vem är personuppgiftsansvarig?
Företag: Flixy Produktion och Försäljning AB
Org.nr: 559530-0384
Postadress: Danska Bröms 105, 373 78 Fågelmara, Sverige
E-post (kundservice & integritetsärenden): konsument@flixy.se
Telefon: 0730-20 07 35
Vi har för närvarande inget utsett dataskyddsombud (DPO). Kontakta oss via ovanstående uppgifter vid frågor om integritet eller dina rättigheter.
2. Vilka personuppgifter samlar vi in?
Vi samlar in uppgifter som du själv lämnar, som skapas när du använder Webbplatsen, och sådana vi får från nödvändiga leverantörer.
- Kontaktuppgifter: namn, e-post, telefonnummer, postadress.
- Order- och leveransuppgifter (vid köp): beställda varor, leveransadress, fraktval, ordernummer, betalstatus.
- Betalningsuppgifter: betalsätt (kort/Swish/faktura), transaktions-ID. Vi lagrar inte fullständiga kortuppgifter.
- Tekniska uppgifter: IP-adress, enhet/OS, webbläsare, cookie-ID, händelselogg.
- Kommunikationsuppgifter: innehåll i e-post och formulär.
Vi behandlar inte känsliga personuppgifter (särskilda kategorier) annat än om det är nödvändigt, du själv lämnar dem och vi informerar särskilt.
3. Varför behandlar vi uppgifter? (ändamål, laglig grund & lagring)
| Ändamål | Exempel på uppgifter | Laglig grund | Lagringstid |
|---|---|---|---|
| Köp & fullgörande av avtal (plock, leverans, kundtjänst) | kontakt-, order-, leverans- och betaldata | Avtal (GDPR art. 6.1 b) | Normalt 24 månader efter slutförd order (bokföring sparas längre) |
| Bokföring & rättsliga krav | fakturauppgifter, transaktioner | Rättslig förpliktelse (6.1 c) | 7 år enligt bokföringslagen |
| Kommunikation & support | e-post, formulär, ärendehistorik | Berättigat intresse (6.1 f) | Upp till 12 månader efter stängt ärende |
| Säkerhet & missbruksförebyggande | loggar, IP, tekniska händelser | Berättigat intresse (6.1 f) | 12 månader eller tills incident är utredd |
| Marknadsföring (valfritt) | e-post till nyhetsbrev (om du anmäler dig) | Samtycke (6.1 a) | Tills samtycke återkallas |
Vi gallrar/anonymiserar när uppgifter inte längre behövs. Vissa uppgifter kan sparas längre för att försvara rättsliga anspråk.
Om uppgifter inte lämnas: Om nödvändiga uppgifter (t.ex. namn, adress, betalningsinfo) inte lämnas kan vi inte ingå avtal eller leverera beställningen.
Intresseavvägning: För behandlingar som grundas på berättigat intresse har vi gjort en intresseavvägning; sammanfattning lämnas på begäran.
4. Cookies och liknande tekniker
Vi använder cookies för att Webbplatsen ska fungera (t.ex. varukorg) och för grundläggande drift/analys. Marknadsföringscookies används endast efter ditt samtycke. CookieYes används för att visa cookie-bannern och spara dina val. Du kan när som helst ändra eller återkalla samtycke via länken “Cookie-inställningar” i sidfoten.
Liten cookie-tabell
| Cookie | Leverantör | Syfte | Kategori | Lagring |
|---|---|---|---|---|
| cookieyes-consent | CookieYes | Sparar dina samtyckesval (vilka kategorier som är tillåtna) | Funktionell/Compliance | 12 månader |
| cookieyesID | CookieYes | Unikt ID för samtyckeslogg | Funktionell/Compliance | 12 månader |
| woocommerce_cart_hash | WooCommerce | Känner av när varukorgens data ändras | Nödvändig | Session |
| woocommerce_items_in_cart | WooCommerce | Håller reda på antal/objekt i varukorg | Nödvändig | Session |
| wp_woocommerce_session_* | WooCommerce | Unikt session-ID för att hitta varukorgsdata | Nödvändig | 2 dagar |
Observera: Vilka cookies som faktiskt sätts kan variera beroende på inställningar, tillägg och checkout-flöden. Den fullständiga och aktuella listan visas i CookieYes-bannern.
5. Mottagare av personuppgifter
Vi delar endast personuppgifter när det är nödvändigt för att leverera våra tjänster.
Självständiga personuppgiftsansvariga (behandlar enligt egna policyer):
- Stripe – kortbetalningar och bedrägeribekämpning (kan behandla betalnings- och tekniska uppgifter, t.ex. IP/enhetsdata).
- Klarna – faktura/delbetalning; kan göra kreditprövning och profilering samt inhämta uppgifter från externa källor.
- Swish (Getswish AB) – betalningar via Swish; vi tar endast emot nödvändig transaktionsinformation och betalstatus.
- PostNord – leverans (namn, adress, kontakt, kolliuppgifter).
Personuppgiftsbiträden (behandlar endast enligt våra instruktioner):
- CookieYes – samtyckeshantering för cookies.
- IT-drift/hosting, CDN, e-post och supportverktyg.
Med samtliga personuppgiftsbiträden har vi personuppgiftsbiträdesavtal enligt art. 28 GDPR.
6. Överföringar utanför EU/EES
Om personuppgifter överförs utanför EU/EES sker det endast med lämpliga skyddsåtgärder, t.ex. EU-kommissionens standardavtalsklausuler (SCC), beslut om adekvat skyddsnivå och vid behov kompletterande åtgärder. Detta kan gälla särskilt för Stripe och CookieYes.
7. Källa till uppgifter
Förutom uppgifter du själv lämnar kan vi få uppgifter från betalnings- och logistikleverantörer (t.ex. betalningsstatus, spårningsdata) samt – vid val av Klarna – från kreditupplysningsföretag enligt Klarnas rutiner.
8. Dina rättigheter
Du kan begära tillgång, rättelse, radering, begränsning, invända mot behandling som grundas på berättigat intresse och få dataportabilitet. Du kan när som helst ändra eller återkalla samtycke via Cookie-inställningar i sidfoten eller genom att kontakta oss på konsument@flixy.se.
Du kan lämna klagomål till Integritetsskyddsmyndigheten (IMY). Vi svarar normalt inom 30 dagar. Vid komplexa eller omfattande begäranden kan fristen förlängas med upp till 2 månader; du informeras i så fall.
9. Minderåriga
Webbplatsen och våra produkter riktar sig till vuxna. Vi samlar inte medvetet in data från barn. Vårdnadshavare som misstänker att barn lämnat uppgifter till oss kan kontakta oss för radering/begränsning.
10. Säkerhet
Vi använder lämpliga tekniska och organisatoriska åtgärder: kryptering i transit (HTTPS), åtkomstkontroller, rollstyrning, loggning och säker uppdateringsprocess. Vid personuppgiftsincident görs riskbedömning och, när det krävs, anmälan till IMY inom 72 timmar samt information till berörda.
11. Hur gör du en förfrågan?
Skicka din begäran till konsument@flixy.se och ange vilken rätt du vill utöva. Vi återkommer utan onödigt dröjsmål, normalt inom 30 dagar.
12. Ändringar av denna policy
Vi kan uppdatera denna policy. Senaste ändringsdatum framgår högst upp. Vid väsentliga ändringar informerar vi tydligt på Webbplatsen. Äldre versioner kan fås på begäran.
