Tillbaka till sök

Integritetspolicy

Senast uppdaterad: februari 2026

Introduktion

Splitbiljett drivs av [TODO: Företagsnamn AB], org. nr [TODO: 556XXX-XXXX], med säte på [TODO: Gatuadress, Postnummer Ort, Sverige] ("splitbiljett.se", "vi", "oss" eller "vår"). Vi är personuppgiftsansvariga för dina personuppgifter. Denna integritetspolicy förklarar hur vi samlar in, använder, delar och skyddar dina personuppgifter när du använder vår informationstjänst för splitbiljetter. Vi behandlar dina uppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och svensk dataskyddslagstiftning.

Data vi samlar in

Vi samlar in följande kategorier av personuppgifter:

  • Kontoinformation: När du loggar in med Google får vi din e-postadress, ditt namn och din profilbild från Google. Vi lagrar detta för att identifiera ditt konto och visa din profil.
  • Sökhistorik: När du söker resor behandlar vi tillfälligt din avgångsstation, destination, datum och tidspreferenser för att ge dig resultat.
  • Betalningsdata: När du köper krediter eller en prenumeration hanteras betalningsuppgifterna helt av Stripe. Vi lagrar enbart transaktionsidentifierare, belopp och prenumerationsstatus — aldrig ditt kortnummer eller fullständiga betaluppgifter.
  • Upplåsningshistorik: När du låser upp ett resultat lagrar vi resan (avgång, destination), datum, avgångstid och besparingsbelopp så att du kan se det senare från ditt konto.

Varför vi samlar in data

Vi använder dina uppgifter för att tillhandahålla Splitbiljett-tjänsten, hantera betalningar, upprätthålla ditt kreditsaldo och din prenumeration, visa din upplåsningshistorik och förbättra vår tjänst. Vi säljer inte dina uppgifter till tredje part och använder dem inte för reklam.

Rättslig grund

Enligt GDPR behandlar vi dina uppgifter på följande rättsliga grunder:

  • Samtycke: När du skapar ett konto och loggar in med Google samtycker du till att vi lagrar din profilinformation.
  • Avtal: Att hantera betalningar och administrera krediter/prenumerationer är nödvändigt för att fullgöra vårt avtal med dig.
  • Berättigat intresse: Drift av tjänsten, lagring av upplåsningshistorik och förbättring av produkten sker för våra berättigade affärsintressen, som vi väger mot dina rättigheter.

Personuppgiftsbiträden

Vi använder följande underbiträden för att driva tjänsten. Var och en behandlar personuppgifter för vår räkning och är avtalsbundna att hantera dem säkert:

  • Google: Autentisering (OAuth). Google tillhandahåller din e-post, ditt namn och din profilbild när du loggar in.
  • Stripe: Betalningshantering. Stripe samlar in och hanterar betalningsuppgifter; vi får enbart transaktionsmetadata.
  • Neon (PostgreSQL): Databasvärd. Dina kontouppgifter, kreditsaldo, prenumerationsstatus, upplåsningshistorik och kredittransaktioner lagras i en Neon-värd PostgreSQL-databas.

Datalagring

Vi behåller dina kontouppgifter så länge ditt konto är aktivt. Om du begär kontoborttagning kommer vi att radera dina personuppgifter inom 30 dagar, förutom där vi måste behålla uppgifter för juridiska skyldigheter (t.ex. skatt eller bokföring). Upplåsningshistorik och transaktionsposter raderas när ditt konto tas bort.

Dina rättigheter

Enligt GDPR har du rätt att:

  • Åtkomst: Begära en kopia av de personuppgifter vi har om dig.
  • Rättelse: Korrigera felaktiga eller ofullständiga uppgifter.
  • Radering: Begära borttagning av dina personuppgifter (”rätten att bli glömd”).
  • Dataportabilitet: Få dina uppgifter i ett strukturerat, maskinläsbart format.
  • Återkalla samtycke: Där vi förlitar oss på samtycke kan du när som helst återkalla det.
  • Invändning: Invända mot behandling baserad på berättigade intressen.
  • Klagomål: Lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller din lokala dataskyddsmyndighet.

För att utöva dessa rättigheter, kontakta oss på e-postadressen nedan. Vi svarar inom 30 dagar.

Cookies

Vi använder enbart nödvändiga cookies för autentisering. NextAuth-sessionscookien gör att du kan förbli inloggad. Vi använder inga reklam-, analys- eller spårningscookies.

Kontakta oss

För integritetsrelaterade förfrågningar, begäranden om registerutdrag eller frågor om denna policy, kontakta den personuppgiftsansvarige på privacy@splitbiljett.se. Du kan också skriva till [TODO: Företagsnamn AB], [TODO: Gatuadress, Postnummer Ort, Sverige].