Integritetspolicy för Bygglovshub
Senast uppdaterad: 2026-06-22
1. Personuppgiftsansvarig
Personuppgiftsansvarig är:
Kristian Halfwordson, enskild firma Org.nr 850224-0131, verksamhet under namnet Bygglovshub E-post: info@bygglovshub.se Webbplats: bygglovshub.se
För frågor om denna policy eller dina rättigheter kontaktar du oss på info@bygglovshub.se.
2. Vad är Bygglovshub?
Bygglovshub är en webbtjänst där svenska privatpersoner skapar bygglovshandlingar online för lovfri småbygg (attefall, garage, komplementbyggnad, tillbyggnad). Denna integritetspolicy beskriver hur vi behandlar dina personuppgifter när du använder tjänsten.
3. Vilka personuppgifter vi behandlar
3.1 Vid registrering och inloggning
- E-postadress
- Lösenord (hashas och lagras aldrig i klartext)
- Datum för registrering och senaste inloggning
3.2 När du skapar projekt
- Fastighetsbeteckning (om du anger den)
- Adress (för att hitta din fastighet)
- Kommun
- Eventuell information om kontrollansvarig (namn, certifieringsnummer, kontakt)
- Ritningsdata: mått, fönster- och dörrplacering, rumstyper, takutformning
3.3 Vid köp
- Betalningsinformation hanteras av Stripe (vi sparar inte kortuppgifter)
- Köphistorik kopplad till ditt projekt
- Faktureringsadress vid betalda PDF-handlingar
3.4 Teknisk information (automatiskt)
- IP-adress (vid säkerhetsrelevanta händelser)
- Webbläsartyp och version
- Sidvisningar och händelser (via Vercel Web Analytics)
- Felmeddelanden vid eventuella krascher (via Sentry)
3.5 Vid e-postkommunikation
- E-postinnehåll du skickar oss
- Datum, tid och svar
4. Varför vi behandlar dina personuppgifter (rättslig grund)
| Ändamål | Rättslig grund |
|---|---|
| Skapa och leverera din bygglovshandling | Avtal (du beställer en tjänst) |
| Hantera betalning | Avtal + rättslig förpliktelse (bokföring) |
| Skicka transaktionella e-postmeddelanden (orderbekräftelse, kvitto) | Avtal |
| Drift, säkerhet och felsökning av tjänsten | Berättigat intresse |
| Förbättra tjänsten via anonymiserad statistik | Berättigat intresse (med opt-out) |
| Marknadsföring | Endast med ditt samtycke |
| Uppfylla bokföringslagen (7 år) | Rättslig förpliktelse |
5. Vem får tillgång till dina uppgifter
Vi delar dina personuppgifter med följande personuppgiftsbiträden, alla med personuppgiftsbiträdesavtal (DPA) tecknade:
| Mottagare | Ändamål | Lokalisering |
|---|---|---|
| Supabase Inc. | Databas och autentisering | EU (Irland, eu-west-1) |
| Vercel Inc. | Webbhotell, CDN, analytics | EU (delvis), USA (för CDN) |
| Stripe Inc. | Betalningshantering | EU + USA (Privacy Framework) |
| Sentry / Functional Software | Felrapportering | EU (Frankfurt) |
| Anthropic, PBC | AI-assistans vid layout-förslag (anonymiserad data) | USA (Privacy Framework) |
| Lantmäteriet | Hämta fastighetsdata vid din förfrågan | Sverige (myndighet) |
| Google Workspace | E-postkommunikation från info@bygglovshub.se | EU + USA (Privacy Framework) |
Vi säljer aldrig dina personuppgifter till tredje part. Vi delar dem inte heller med försäkringsbolag, mäklare, banker eller andra kommersiella aktörer.
Överföring utanför EU/EES
Vissa biträden (Stripe, Anthropic, Google) har huvudsäte i USA. Överföringen sker enligt EU-USA Data Privacy Framework eller standardavtalsklausuler (SCC) godkända av Europeiska kommissionen.
6. Hur länge vi sparar dina uppgifter
| Datakategori | Lagringstid |
|---|---|
| Användarkonto och projektdata | Tills du själv raderar kontot eller efter 3 års inaktivitet |
| Köptransaktioner och fakturor | 7 år (bokföringslagen) |
| E-postkommunikation | 2 år efter senaste kontakt |
| Tekniska loggar (felmeddelanden, IP) | 30 dagar |
| Anonymiserad analytics-data | 12 månader |
När lagringstiden gått ut raderas data automatiskt.
7. Dina rättigheter enligt GDPR
Du har rätt att:
- Få information om vilka uppgifter vi behandlar om dig (denna policy + utdrag på begäran)
- Få rättelse av felaktiga uppgifter
- Få radering av uppgifter ("rätten att bli glömd") när rättslig grund saknas
- Begränsa behandlingen under utredning
- Dataportabilitet — få ut din data i strukturerat, vanligt format
- Invända mot behandling baserad på berättigat intresse
- Återkalla samtycke för marknadsföring eller analytics (utan att det påverkar tidigare behandling)
- Lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vi bryter mot GDPR
För att utöva dina rättigheter, mejla info@bygglovshub.se med din begäran. Vi svarar inom 30 dagar.
Integritetsskyddsmyndigheten (IMY):
- Webbplats: imy.se
- Telefon: 08-657 61 00
- E-post: imy@imy.se
8. Cookies
Bygglovshub använder cookies. Se separat Cookie-policy för detaljer.
9. Säkerhet
Vi skyddar dina uppgifter genom:
- Kryptering i vila (AES-256) av all databasdata
- Kryptering vid överföring (TLS 1.2+) för all kommunikation
- Row Level Security (RLS) i PostgreSQL — endast du ser dina egna projekt
- Tvåfaktorsautentisering för administratörskonton
- Penetrationstester och regelbundna säkerhetsgranskningar
- Loggning av säkerhetsrelevanta händelser för att upptäcka och utreda incidenter
Vid en eventuell personuppgiftsincident anmäler vi den till IMY inom 72 timmar och informerar berörda användare om risken är hög.
10. Barn
Bygglovshub vänder sig till personer som äger eller representerar fastighet och är minst 18 år gamla. Vi behandlar inte medvetet uppgifter om barn under 13 år. Om du upptäcker att ett barn registrerat ett konto, kontakta oss för radering.
11. Ändringar av denna policy
Vi kan komma att uppdatera denna policy. Vid väsentliga ändringar informerar vi dig via e-post och/eller via meddelande på webbplatsen. Den aktuella versionen finns alltid tillgänglig på bygglovshub.se/integritet.
12. Kontakt
Frågor, begäran om utdrag, radering eller andra rättigheter:
E-post: info@bygglovshub.se Adress: Kristian Halfwordson (Bygglovshub), org.nr 850224-0131