Integritetspolicy

Senast uppdaterad: 14 maj 2026

Seagera Security AB (org.nr 559274-7124), nedan kallat "vi", "oss" eller "Bolaget", är personuppgiftsansvarig för behandlingen av dina personuppgifter i samband med din användning av webbtjänsten Servicehistoriken.se ("Tjänsten"). Vi värnar om din integritet och behandlar dina personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR), lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning, samt annan tillämplig dataskyddslagstiftning.

Denna Integritetspolicy förklarar vilka personuppgifter vi samlar in, varför vi samlar in dem, hur de används och vilka rättigheter du har avseende dina uppgifter. Läs denna policy noggrant. Har du frågor är du alltid välkommen att kontakta oss på info@servicehistoriken.se.

1. Vad är en personuppgift?

Personuppgifter är all information som direkt eller indirekt kan kopplas till en identifierbar fysisk person. Det inkluderar uppgifter som namn, e-postadress och IP-adress, men även kombinationer av uppgifter (t.ex. fordonsregistreringsnummer kopplat till ett konto) som sammantagna kan identifiera en individ. Anonymiserade uppgifter – där identifiering inte längre är möjlig – är inte personuppgifter.

2. Personuppgiftsansvarig

Seagera Security AB

Organisationsnummer: 559274-7124

E-post: info@servicehistoriken.se

Bolaget har för närvarande inte utsett ett formellt dataskyddsombud (DPO), eftersom verksamhetens art och storlek inte medför skyldighet att göra detta enligt artikel 37 GDPR. Frågor om dataskydd hanteras direkt av Bolaget via ovanstående kontaktuppgifter.

3. Personuppgifter vi behandlar och hur de samlas in

Vi samlar in personuppgifter direkt från dig när du registrerar och använder Tjänsten, samt automatiskt vid din interaktion med Tjänsten. Nedan beskrivs de kategorier av uppgifter vi behandlar.

3.1 Kontouppgifter

  • Namn och e-postadress – lämnas vid registrering med e-post/lösenord eller hämtas från ditt Google-konto vid inloggning via Google Sign-In.
  • Lösenord – lagras i krypterad form (bcrypt-hash). Vi har aldrig tillgång till ditt faktiska lösenord i klartext.
  • Google-autentiseringsdata – vid inloggning via Google behandlar vi den identifierare (Google ID) och e-postadress som Google tillhandahåller. Vi lagrar inte ditt Google-lösenord.
  • Profilinställningar – preferenser och inställningar du gör i Tjänsten (t.ex. språk, utseende).
  • Tidpunkt för senaste inloggning – för inaktivitetshantering.

3.2 Fordonsuppgifter

  • Registreringsnummer, VIN-nummer (chassinummer), märke, modell, årsmodell, fordonstyp, bränsletyp, växellåda, färg.
  • Inköpsdatum, inköpspris, mätarställning och anteckningar.
  • Valfri bild (omslagsbild) av fordonet.
  • Uppgifter som hämtas automatiskt från fordonsregistret via tredjepartstjänst (se avsnitt 6.3) baserat på registreringsnummer eller VIN, om du väljer att använda denna funktion.

3.3 Servicehistorik och serviceposter

  • Datum, typ av service, titel, beskrivning, mätarställning vid service.
  • Utförare (namn på verkstad eller person), verkstadsnamn.
  • Kostnad (totalt, delar och arbete), valuta, beskrivning av delar.
  • Planerat nästa servicedatum och nästa servicemätarställning.

3.4 Bilagor (filer)

  • Filer du laddar upp (bilder och PDF-dokument), inklusive originalfilnamn, MIME-typ och filstorlek.
  • Bilagor lagras krypterat hos Cloudflare R2 (se avsnitt 6.2).

3.5 Servicepåminnelser och serviceintervall

  • Titel, beskrivning, förfallodatum och/eller mätarställning för planerad service.

3.6 Delningslänkar och fordonsöverföringar

  • Tokenvärden och giltighetsdatum för delade servicehistoriklänkar.
  • E-postadress till mottagare vid fordonsöverföring.

3.7 Tekniska och automatiskt insamlade uppgifter

  • IP-adress (för säkerhet och loggning av inloggningsförsök).
  • Sessionsdata och cookies (se avsnitt 10).
  • Webbläsartyp och operativsystem (för felsökning och säkerhet).
  • Tidsstämplar för skapande och senaste ändring av poster.

4. Ändamål med behandlingen och rättslig grund

Vi behandlar dina personuppgifter för följande ändamål och med följande rättsliga grunder enligt artikel 6 GDPR:

ÄndamålKategorier av uppgifterRättslig grund
Tillhandahålla och underhålla Tjänstens kärnfunktioner (konto, fordon, servicehistorik, filer)3.1 – 3.6Avtalets fullgörande (art. 6.1 b)
Skicka servicepåminnelser och aviseringar per e-post3.1, 3.5Avtalets fullgörande (art. 6.1 b)
Skicka inaktivitetsvarningar inför eventuell radering av konto3.1Berättigat intresse (art. 6.1 f) – att informera dig och förhindra oavsiktlig dataförlust
Säkerhet: skydda mot obehörig åtkomst, intrång och missbruk3.1, 3.7Berättigat intresse (art. 6.1 f) – att skydda Tjänsten och användarna
Hantera fordonsöverföringar till ny ägare3.1, 3.6Avtalets fullgörande (art. 6.1 b)
Uppfylla rättsliga skyldigheter (t.ex. bokföring, myndighetsförelägganden)3.1Rättslig förpliktelse (art. 6.1 c)
Anonymiserad och aggregerad statistik för produktutvecklingIngen personidentifierbar dataBerättigat intresse (art. 6.1 f) – anonymiserad data är ej personuppgift

Vi behandlar aldrig dina personuppgifter för automatiserat individuellt beslutsfattande (profilering) som medför rättsverkningar eller på liknande sätt väsentligt påverkar dig, i enlighet med artikel 22 GDPR.

5. Mottagare och utlämnande av personuppgifter

Vi säljer aldrig dina personuppgifter till tredje part. Vi delar uppgifter endast i den mån det är nödvändigt för att tillhandahålla Tjänsten, i enlighet med lag, eller om du aktivt väljer att dela dem.

5.1 Delning du initierar

Om du väljer att skapa en delningslänk för din servicehistorik eller överföra ett fordon till en annan användare, sker detta uteslutande på din begäran. Du styr vilka serviceposter och bilagor som inkluderas. Delningslänkar kan återkallas när som helst.

5.2 Personuppgiftsbiträden

Vi anlitar följande kategorier av personuppgiftsbiträden, med vilka vi har ingått personuppgiftsbiträdesavtal:

  • Molninfrastruktur och fillagring – Cloudflare, Inc. (Cloudflare R2) för lagring av uppladdade filer. Driftsättning inom EU/EES-region om tillgänglig, annars med lämpliga skyddsåtgärder.
  • Autentisering via tredje part – Google LLC (Google Sign-In/OAuth 2.0) om du väljer att logga in med Google. Google behandlar din autentiseringsdata i enlighet med Googles integritetspolicy.
  • E-posttjänst – leverantör för transaktionell e-post (påminnelser, verifiering, aviseringar).
  • Webbhotell och serverinfrastruktur – serverleverantör för drift av Tjänsten.

5.3 AI-tjänsteleverantörer

I den mån Tjänsten använder AI-baserade funktioner (t.ex. automatisk läsning av kvitton eller strukturering av fordonsdata), kan uppgifter komma att delas med AI-tjänsteleverantörer uteslutande för att utföra den specifika funktionen. Dessa leverantörer får endast tillgång till de uppgifter som krävs för att utföra tjänsten och är avtalsmässigt förbjudna att använda uppgifterna för att träna sina egna publika AI-modeller.

5.4 Företagstransaktioner

Om hela eller delar av Bolagets verksamhet förvärvas, fusioneras, rekonstrueras eller på annat sätt övergår till ny ägare kan dina personuppgifter komma att överföras som en del av transaktionen. I sådana fall säkerställer Bolaget att den nya personuppgiftsansvarige förbinder sig att behandla dina uppgifter i enlighet med denna Integritetspolicy och gällande dataskyddslagstiftning. Du kommer att informeras om en sådan ägarövergång och om det uppstår väsentliga förändringar i hur dina uppgifter behandlas.

5.5 Myndigheter och rättsliga skyldigheter

Vi kan lämna ut personuppgifter om vi är skyldiga att göra det enligt lag, domstolsbeslut eller myndighetsbeslut, inklusive till Polismyndigheten, Åklagarmyndigheten eller Integritetsskyddsmyndigheten. Vi strävar i möjligaste mån efter att informera dig om ett sådant utlämnande, om detta inte är förbjudet enligt lag.

6. Tredjepartstjänster

6.1 Google Sign-In

Om du väljer att registrera dig eller logga in via Google Sign-In, sker autentiseringen via Google LLC:s OAuth 2.0-protokoll. Vi tar emot din e-postadress och ett unikt Google-ID. Din interaktion med Google styrs av Googles integritetspolicy (policies.google.com/privacy). Vi lagrar inte ditt Google-lösenord och har ingen åtkomst till ditt Google-konto utöver den information du uttryckligen auktoriserar vid inloggning.

6.2 Cloudflare R2 (fillagring)

Uppladdade filer (bilder och PDF-dokument) lagras i Cloudflare R2-objektlagring, som drivs av Cloudflare, Inc. Filer lagras med kryptering i vila. Cloudflare agerar som personuppgiftsbiträde och vi har ingått ett Cloudflare Data Processing Addendum i enlighet med GDPR. Om filer lagras utanför EU/EES tillämpas EU-kommissionens standardavtalsklausuler (SCC) eller annan lämplig skyddsmekanism.

6.3 Fordonsuppslagningstjänst

Om du väljer att använda den automatiska fordonsuppslagningen, skickar vi fordonsregistreringsnumret eller VIN-numret till en tredjepartstjänst som hämtar fordonsinformation från fordonsregistret. Denna uppslagning sker på din begäran i syfte att snabbt fylla i fordonsdata. Det registreringsnummer du anger kan komma att behandlas av tjänsteleverantören i enlighet med dess egna villkor.

7. Internationella överföringar av personuppgifter

Vi strävar efter att lagra och behandla dina personuppgifter inom EU/EES. I de fall vi använder tjänsteleverantörer med verksamhet i tredjeland (utanför EU/EES), säkerställer vi att lämpliga skyddsåtgärder vidtas i enlighet med kapitel V GDPR. Sådana åtgärder inkluderar:

  • EU-kommissionens standardavtalsklausuler (SCC) i enlighet med beslut 2021/914/EU.
  • Adekvansbeslutet för USA (Data Privacy Framework), om tillämpligt.

Du har rätt att begära information om de specifika skyddsåtgärder som tillämpas för en viss överföring genom att kontakta oss på info@servicehistoriken.se.

8. Lagringstider och radering

Vi sparar dina personuppgifter inte längre än vad som krävs för det ändamål för vilket de samlades in, eller längre än vad lag kräver. Nedan anges de generella lagringstiderna:

  • Aktiva konton: Personuppgifter, fordonsdata och bilagor bevaras löpande under kontots livstid.
  • Inaktiva konton: Uppgifter raderas 12 månader efter senaste inloggning, med tre påminnelsemeddelanden (vid 10, 11 månader och 30 dagar före radering). Se Användarvillkorens avsnitt 8 för detaljer.
  • Raderade konton på begäran: Personrelaterade uppgifter raderas inom 30 dagar. Data som krävs enligt bokföringslagen (t.ex. betalningshistorik) bevaras i 7 år.
  • Mjukt raderade poster (soft delete): Serviceposter och fordon som markerats som raderade behålls i 30 dagar i syfte att möjliggöra återställning, varefter de raderas permanent.
  • Säkerhetsloggar och inloggningsuppgifter: Bevaras i upp till 90 dagar för säkerhets- och felsökningsändamål.

Anonymiserad och aggregerad statistik som inte kan kopplas till en enskild individ behålls utan tidsbegränsning för produktutvecklings- och analysändamål.

9. Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstöring eller otillåten spridning. Dessa åtgärder innefattar bland annat:

  • Kryptering av lösenord med bcrypt (envägs-hash).
  • Kryptering av datatrafik via TLS/HTTPS.
  • Kryptering av filer i vila i Cloudflare R2.
  • Möjlighet till tvåfaktorsautentisering (2FA/TOTP) för ditt konto.
  • Åtkomstkontroller och principen om minsta privilegium för systemadministratörer.
  • Regelbunden säkerhetsgranskning och patchhantering.

Vid en personuppgiftsincident (dataintrång) som sannolikt medför hög risk för dina rättigheter och friheter, kommer vi att underrätta dig utan onödigt dröjsmål i enlighet med artikel 34 GDPR, samt anmäla incidenten till Integritetsskyddsmyndigheten (IMY) inom 72 timmar i enlighet med artikel 33 GDPR.

10. Cookies och liknande spårningstekniker

Tjänsten använder cookies och liknande tekniker. Vi delar in dem i följande kategorier:

Nödvändiga cookies (kan inte avaktiveras)

  • Sessionscookie: Håller dig inloggad och autentiserad under ditt besök. Raderas när du stänger webbläsaren eller loggar ut.
  • CSRF-token: Skyddar mot Cross-Site Request Forgery-attacker.
  • Preferenscookie: Sparar dina inställningar (t.ex. språk och utseendetema) lokalt.

Analytiska cookies (kräver samtycke)

I den mån vi använder analysverktyg för att förstå hur Tjänsten används, sker detta med anonymiserade eller pseudonymiserade uppgifter. Vi inhämtar ditt samtycke i enlighet med lagen (2022:482) om elektronisk kommunikation (LEK) och ePrivacy-direktiv 2002/58/EG innan sådana cookies aktiveras.

Du kan hantera och radera cookies via din webbläsares inställningar. Notera att avaktivering av nödvändiga cookies kan försämra Tjänstens funktionalitet.

11. Artificiell intelligens och automatiserade beslut (AI Act)

I den mån Tjänsten använder AI-baserade funktioner – exempelvis automatisk textextraktion från uppladdade kvitton, igenkänning av fordonsdata, eller underhållsrekommendationer – behandlar vi dina uppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2024/1689 om artificiell intelligens (AI Act).

Vi informerar dig tydligt när AI-funktioner används i Tjänsten. Bolaget använder inte AI-system klassificerade som högrisk (high-risk AI) enligt AI Act i relation till privatpersoner, och tränar inte externa AI-modeller på dina personuppgifter utan ditt uttryckliga samtycke.

Du har enligt artikel 22 GDPR rätt att inte bli föremål för automatiserade beslut som har rättslig verkan eller på liknande sätt väsentligt påverkar dig. Du kan begära mänsklig granskning av ett automatiserat beslut eller en automatiserad åtgärd genom att kontakta oss på info@servicehistoriken.se.

12. Dina rättigheter enligt GDPR

Du har följande rättigheter avseende dina personuppgifter. Begäran riktas till info@servicehistoriken.se och besvaras utan onödigt dröjsmål och senast inom en (1) månad från mottagandet. I komplexa ärenden kan vi förlänga fristen med ytterligare två månader, varvid du underrättas.

Identitetsverifiering: För att skydda dina uppgifter förbehåller vi oss rätten att vidta lämpliga åtgärder för att verifiera din identitet innan vi tillmötesgår en begäran om tillgång, rättelse eller radering. Om din identitet inte kan bekräftas på ett trovärdigt sätt kan vi inte alltid efterkomma begäran. Verifiering kan ske via din inloggade session eller genom annan skälig metod.

Rätt till tillgång (art. 15)

Du har rätt att begära en kopia av de personuppgifter vi behandlar om dig, inklusive information om ändamål, kategorier, mottagare och lagringstider.

Rätt till rättelse (art. 16)

Du har rätt att utan onödigt dröjsmål få felaktiga eller ofullständiga personuppgifter rättade. Många uppgifter kan du korrigera direkt i dina kontoinställningar.

Rätt till radering ("rätten att bli glömd") (art. 17)

Du har rätt att begära radering av dina personuppgifter när de inte längre är nödvändiga, om du återkallar samtycke, eller om behandlingen sker utan rättslig grund. Rätten gäller inte om vi är skyldiga att bevara uppgifterna enligt lag.

Rätt till begränsning av behandling (art. 18)

Du kan begära att vi begränsar behandlingen av dina uppgifter, t.ex. under perioden då vi utreder riktigheten av uppgifterna eller om du har invänt mot behandlingen.

Rätt till dataportabilitet (art. 20)

Du har rätt att få ut de uppgifter du lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format (JSON/CSV), och rätt att överföra dessa uppgifter till en annan tjänsteleverantör. Gäller uppgifter som behandlas med stöd av samtycke eller avtal.

Rätt att invända (art. 21)

Du har rätt att invända mot behandling som grundar sig på berättigat intresse. Vi upphör med behandlingen om vi inte kan visa tvingande berättigade skäl som väger tyngre än dina intressen och rättigheter.

Rätt att återkalla samtycke (art. 7.3)

Om behandlingen grundar sig på ditt samtycke har du rätt att när som helst återkalla det. Återkallandet påverkar inte lagligheten av den behandling som skett dessförinnan.

Rätt att lämna klagomål till tillsynsmyndigheten (art. 77)

Om du anser att vår behandling av dina personuppgifter strider mot GDPR har du rätt att lämna ett klagomål till Integritetsskyddsmyndigheten (IMY):

Integritetsskyddsmyndigheten
Box 8114, 104 20 Stockholm
Telefon: 08-657 61 00
www.imy.se

13. Ändringar av integritetspolicyn

Vi kan komma att uppdatera denna Integritetspolicy. Vid väsentliga förändringar – exempelvis nya ändamål, nya mottagare eller ändrade lagringstider – meddelar vi dig via e-post till din registrerade adress och/eller via ett framträdande meddelande i Tjänsten, senast 30 dagar före ikraftträdandet.

Den aktuella versionen av Integritetspolicyn publiceras alltid på Servicehistoriken.se med datum för senaste uppdatering. Vi rekommenderar att du läser igenom policyn periodvis.

Seagera Security AB

Organisationsnummer: 559274-7124

Frågor om din integritet eller hur vi behandlar dina personuppgifter? Kontakta oss på info@servicehistoriken.se