Juridik
Integritetspolicy
Senast uppdaterad: 16 juni 2026
Vi värnar din integritet. Den här policyn förklarar vilka personuppgifter vi behandlar, varför, och vilka rättigheter du har enligt GDPR.
1. Personuppgiftsansvarig
Webbmi AB (org.nr 559268-5993) driver tjänsten Svensk Medborgarskapsprovet och är personuppgiftsansvarig för behandlingen av dina uppgifter. Kontakt: smp@webbmi.se.
2. Vilka uppgifter vi samlar in
- Konto: e-postadress, namn (valfritt) och krypterat lösenord.
- Användning: dina provförsök, svar, tider och poäng.
- Betalning: prenumerationsstatus och Stripe-kund-id. Kortuppgifter hanteras av Stripe — vi ser dem aldrig.
- Teknik: IP-adress, webbläsartyp och enkel felrapportering för att hålla tjänsten igång.
3. Varför vi behandlar uppgifterna
- Leverera och förbättra tjänsten (avtal, art. 6.1 b GDPR).
- Hantera betalningar och bokföring (rättslig förpliktelse).
- Kommunicera viktig information om ditt konto.
- Förebygga missbruk och säkra tjänsten (berättigat intresse).
4. Mottagare och underbiträden
Vi delar uppgifter med leverantörer som hjälper oss driva tjänsten: Supabase (databas och autentisering, EU), Stripe (betalningar), Cloudflare (hosting/CDN) och Resend (transaktionell e-post). Alla har personuppgiftsbiträdesavtal med oss.
5. Överföring utanför EU/EES
Vissa leverantörer (t.ex. Stripe och Cloudflare) kan behandla uppgifter utanför EU/EES. Överföringar sker med EU-kommissionens standardavtalsklausuler som skydd.
6. Hur länge vi sparar uppgifterna
Kontodata sparas så länge du har ett aktivt konto. Raderar du kontot tas uppgifterna bort inom 30 dagar — utom uppgifter vi enligt lag måste spara (t.ex. bokföringsmaterial i 7 år).
7. Dina rättigheter
Du har rätt att begära tillgång till, rättelse av eller radering av dina uppgifter. Du kan också invända mot behandling och begära dataportabilitet. Kontakta oss på smp@webbmi.se. Du har också rätt att klaga till Integritetsskyddsmyndigheten (IMY).
8. Säkerhet
Lösenord lagras hashade. All trafik är krypterad med HTTPS. Endast behörig personal har åtkomst till produktionsdata, och vi loggar administrativ åtkomst.