Utkast. Texten är inte granskad av jurist och ska ses över innan den används skarpt.
Personuppgiftsbiträdesavtal
Avtalet gäller mellan handlaren, som är personuppgiftsansvarig, och Stämpelkortet, som är personuppgiftsbiträde. Det ingås automatiskt när handlaren godkänner användarvillkoren och gäller så länge kontot finns.
Senast ändrad 13 september 2026
1. Föremål och varaktighet
Vi behandlar personuppgifter för handlarens räkning i syfte att leverera det digitala stämpelkortet. Behandlingen pågår så länge handlarens konto är aktivt.
2. Behandlingens art och ändamål
Insamling, lagring, uppdatering och radering av uppgifter om butikens kunder, i syfte att ge ut kort, räkna stämplar, lösa in belöningar, uppdatera wallet-pass och motverka missbruk.
3. Kategorier av registrerade och uppgifter
- Registrerade: butikens kunder som lägger till ett stämpelkort, samt handlarens personal med konto.
- Uppgifter om kunder: slumpat kort-id, antal stämplar, antal inlösta belöningar, tidpunkter, grov ort härledd ur IP-adress, utfall av platskontroll samt push-token för wallet-pass.
- Uppgifter om personal: e-postadress och roll.
- Inga känsliga personuppgifter och inga uppgifter om barn behandlas avsiktligt.
4. Instruktioner
Vi behandlar uppgifterna enbart enligt handlarens dokumenterade instruktioner. Detta avtal, användarvillkoren och de val handlaren gör i tjänsten utgör de fullständiga instruktionerna. Om vi anser att en instruktion strider mot dataskyddsförordningen underrättar vi handlaren.
5. Säkerhet
- Kryptering i transport (TLS) och kryptering av data i vila hos våra leverantörer.
- Åtkomstkontroll på radnivå i databasen, så att en butik bara når sina egna uppgifter.
- Inloggning utan lösenord via engångslänk.
- Rullande QR-koder i kassan så att en fotograferad kod slutar fungera inom en minut.
- Loggning av nekade stämplingsförsök och automatisk gallring av gamla händelser.
- Personuppgiftsminimering som utgångspunkt: ett kort innehåller inget namn.
6. Tystnadsplikt
De personer hos oss som kan komma åt uppgifterna omfattas av tystnadsplikt och har åtkomst bara i den utsträckning arbetet kräver.
7. Underbiträden
Handlaren ger oss ett allmänt förhandsgodkännande att anlita underbiträden. Vid byte eller tillägg meddelar vi i förväg, och handlaren har rätt att invända. Följande underbiträden används i dag:
- Supabase — databas, inloggning och fillagring, EU (Frankfurt).
- Vercel — drift av webbtjänsten, EU-region.
- Stripe — betalningar. Behandlar handlarens uppgifter, inte kundernas.
- Apple och Google — wallet-pass och push-notiser till kundens egen telefon.
8. Tredjelandsöverföring
Kunddata lagras inom EU/EES. Där en leverantör kan komma åt uppgifter från tredje land sker överföringen med EU-kommissionens standardavtalsklausuler och kompletterande skyddsåtgärder.
9. Bistånd till handlaren
Vi hjälper handlaren att svara på begäranden från registrerade och att uppfylla skyldigheterna kring säkerhet, anmälan av incidenter och konsekvensbedömning, i den mån det är rimligt utifrån behandlingens art och den information vi har.
10. Personuppgiftsincident
Vi underrättar handlaren utan onödigt dröjsmål, och senast inom 48 timmar, efter att vi fått kännedom om en personuppgiftsincident, med den information vi har om incidentens art, sannolika konsekvenser och vidtagna åtgärder.
11. Radering och återlämnande
När avtalet upphör raderas kundernas uppgifter. Handlaren kan när som helst exportera sina uppgifter som JSON i admin och radera hela kontot där. Säkerhetskopior skrivs över enligt leverantörens rutiner, normalt inom 30 dagar.
12. Granskning
Vi ger handlaren den information som behövs för att visa att skyldigheterna uppfylls och möjliggör granskning, som normalt sker genom att vi lämnar dokumentation och svarar på frågor.