LoggaSkott / Integritetspolicy
GDPR & JuridisktIntegritetspolicy
Hur vi behandlar dina personuppgifter när du använder LoggaSkott.
Kontakt: [email protected]
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av dina personuppgifter är:
Frågor om dataskydd, begäran om utdrag, rättelse eller radering skickar du till samma adress.
2. Vilka uppgifter vi samlar in
- →Kontouppgifter: namn och e-postadress (vid registrering), valfri profilbild.
- →Skjutdata: dina loggade pass (datum, klubb, bana, vapen, skott, anteckningar), foton du laddar upp, statistik och målbilder.
- →Teknisk data: IP-adress, enhetstyp, operativsystem och webbläsare vid inloggning, för att säkra ditt konto och felsöka problem.
- →Betalningsdata: namn, e-post, faktureringsadress och betalningsmetadata vid PRO-prenumeration. Kortuppgifter hanteras enbart av Stripe, Apple eller Google och passerar aldrig våra servrar.
- →Push-token: ett anonymt enhets-token om du aktiverar push-notiser, så att vi kan skicka aviseringar till rätt enhet.
- →Supportkommunikation: innehållet i meddelanden du skickar till oss via e-post eller appens feedbackfunktion.
3. Varför vi behandlar dina uppgifter
- →Tillhandahålla tjänsten (rättslig grund: avtal). Konto, skjutloggar, statistik, export, support.
- →Hantera betalning (rättslig grund: avtal). PRO-prenumeration, kvitton och fakturering.
- →Skicka push-notiser (rättslig grund: samtycke). Du kan stänga av notiser i enhetens inställningar.
- →Skicka systemmejl om tjänsten (rättslig grund: berättigat intresse). Information om nya funktioner, viktiga ändringar, säkerhetsmeddelanden och driftinformation. Detta är inte marknadsföring och är nödvändigt för att vi ska kunna underhålla och utveckla tjänsten.
- →Skicka nyhetsbrev (rättslig grund: samtycke). Endast om du aktivt kryssat i rutan vid registrering eller i profilen.
- →Säkerställa drift och säkerhet (rättslig grund: berättigat intresse). Förhindra missbruk, bedrägeri och tekniska störningar.
- →Bokföring (rättslig grund: rättslig förpliktelse). Sparas enligt bokföringslagen, sju år.
4. Var dina uppgifter lagras
Din skjutdata (loggar, vapen, profil, foton) lagras i Sverige hos Supabase Inc. med servrar i Stockholm.
Vissa underleverantörer (Stripe, Apple, Google, SureContact) kan behandla uppgifter på servrar inom EU samt i USA. Överföring till USA sker med stöd av EU-US Data Privacy Framework (DPF) och, där så krävs, EU-kommissionens standardavtalsklausuler (SCC) som kompletterande skyddsåtgärd.
Om DPF skulle ogiltigförklaras säkerställer vi att SCC eller annan giltig överföringsmekanism finns på plats, eller avslutar överföringen.
5. Underleverantörer (personuppgiftsbiträden)
Vi anlitar följande personuppgiftsbiträden under personuppgiftsbiträdesavtal (DPA) enligt GDPR artikel 28:
Supabase Inc.
Databas, autentisering, lagring av filer och edge-funktioner. Servrar i Stockholm. All skjutdata stannar i Sverige.
Stripe Payments Europe Ltd (Irland)
Betalningshantering för PRO-prenumeration tecknad via webben. Behandlar namn, e-post, faktureringsadress och kortdata. PCI DSS-certifierad. Servrar inom EU och USA (DPF + SCC).
Apple Distribution International Ltd (Irland)
Hanterar köp och prenumeration via App Store samt push-notiser via Apple Push Notification service (APNs). Vi får anonyma transaktions-ID och device-token, inga kortuppgifter.
Google Ireland Ltd
Hanterar köp och prenumeration via Google Play samt push-notiser via Firebase Cloud Messaging (FCM). Vi får anonyma transaktions-ID och device-token, inga kortuppgifter.
Vercel Inc. (USA)
Webbhotell för loggaskott.se. Behandlar IP-adress och teknisk data vid besök. Servrar inom EU och USA (DPF + SCC).
MailerSend (MailerLite UAB, Litauen)
Skickar transaktionella e-postmeddelanden (välkomst, lösenordsåterställning, kvitton) och systemmejl om appuppdateringar och viktiga ändringar i tjänsten. Behandlar namn och e-postadress. Servrar inom EU.
SureContact (surecontact.com)
E-postutskick och CRM. Hanterar namn och e-postadress för användare som samtyckt till nyhetsbrev. Lagring via Amazon AWS (EU och eventuellt USA).
Vi delar aldrig dina personuppgifter med andra tredje parter utan ditt samtycke eller stöd i lag.
6. Nyhetsbrev
Om du samtyckt till nyhetsbrev överförs ditt namn och din e-postadress till SureContact för utskick. Nyhetsbreven kan innehålla skyttetips, appnyheter och erbjudanden från oss och våra samarbetspartners.
Du kan avsluta prenumerationen när som helst via länk i varje utskick. Vid avprenumeration tas dina uppgifter bort från SureContact.
7. Cookies och lokal lagring
LoggaSkott använder enbart strikt nödvändiga cookies för inloggning och session. Vi använder inga spårnings- eller analyticscookies och delar ingen data med annonsnätverk.
I din webbläsare och appens lokala lagring (localStorage) sparar vi även dina preferenser för tema, textstorlek och tillfälliga sessionsdata. Dessa uppgifter lämnar aldrig din enhet och delas inte med någon.
8. Dina rättigheter enligt GDPR
Du har rätt att:
- →Få information om vilka uppgifter vi behandlar om dig
- →Begära ett utdrag av dina personuppgifter (registerutdrag)
- →Begära rättelse av felaktiga uppgifter
- →Begära radering av ditt konto och dina uppgifter ("rätten att bli glömd")
- →Begära begränsning av behandlingen
- →Återkalla samtycke (nyhetsbrev, push-notiser)
- →Få ut dina uppgifter i ett maskinläsbart format (dataportabilitet)
- →Invända mot behandling som sker med stöd av berättigat intresse
- →Lämna klagomål till Integritetsskyddsmyndigheten (IMY)
Använd "Radera konto" under Profil i appen för att radera ditt konto och din data. För registerutdrag, dataportabilitet och övriga begäranden, kontakta oss på [email protected].
Vi besvarar din begäran utan onödigt dröjsmål och senast inom 30 dagar. Vid komplicerade ärenden kan tiden förlängas med upp till två månader, varvid vi informerar dig om orsaken.
9. Hur länge vi sparar dina uppgifter
- →Kontouppgifter och skjutdata: så länge du har ett aktivt konto. Vid radering tas all persondata bort inom 30 dagar.
- →Bokföringsunderlag: sparas i sju (7) år enligt bokföringslagen.
- →Supportärenden: upp till tre (3) år efter att ärendet avslutats, för att kunna hantera följdfrågor och tvister.
- →Nyhetsbrevsdata: raderas vid avprenumeration eller på begäran.
- →Anonymiserad statistik: som inte längre kan kopplas till dig kan behållas obegränsad tid.
10. Hur vi skyddar dina uppgifter
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, bland annat:
- →Krypterad överföring (HTTPS/TLS) mellan din enhet och våra servrar
- →Krypterad lagring av lösenord
- →Row Level Security i databasen så att du bara kan se din egen data
- →Tillgångsbegränsning – endast behörig personal har åtkomst till produktionssystem
- →Dagliga automatiska backuper
- →Loggning av åtkomst för att kunna upptäcka obehöriga inloggningsförsök
11. Vid personuppgiftsincident
Om en personuppgiftsincident inträffar som sannolikt leder till risk för dina rättigheter och friheter anmäler vi det till Integritetsskyddsmyndigheten (IMY) inom 72 timmar. Är risken hög informerar vi även dig direkt utan onödigt dröjsmål.
12. Klagomål till tillsynsmyndighet
Är du missnöjd med vår behandling av dina personuppgifter har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY). imy.se
13. Dataskyddsombud
Nodux Media AB är inte skyldigt att utse ett dataskyddsombud enligt artikel 37 GDPR, eftersom vår verksamhet inte uppfyller kriterierna. Frågor om dataskydd skickar du direkt till [email protected].
14. Ändringar av policyn
Vi kan komma att uppdatera denna integritetspolicy. Väsentliga ändringar meddelas via e-post eller i appen senast 30 dagar innan de träder i kraft.
Senast uppdaterad: 29 april 2026