GDPR & Dataskydd

Dina rättigheter och vårt ansvar enligt dataskyddsförordningen

Senast uppdaterad: 2025-09-15

GDPR-Kompatibel

Re:runner följer alla krav i EU:s dataskyddsförordning (GDPR) för att skydda dina personuppgifter

Dina rättigheter enligt GDPR

Rätt till information

Du har rätt att få tydlig information om hur vi behandlar dina personuppgifter. Detta finns beskrivet i vår integritetspolicy.

Rätt till tillgång

Du kan begära en kopia av alla personuppgifter vi har om dig. Vi tillhandahåller detta kostnadsfritt inom 30 dagar.

Rätt till rättelse

Om dina personuppgifter är felaktiga eller ofullständiga har du rätt att få dem rättade eller kompletterade utan onödigt dröjsmål.

Rätt till radering

Du har rätt att få dina personuppgifter raderade ("rätten att bli glömd") under vissa omständigheter, som när uppgifterna inte längre är nödvändiga.

Rätt till begränsning

Du kan begära att behandlingen av dina personuppgifter begränsas under vissa omständigheter, exempelvis medan vi utreder en begäran om rättelse.

Rätt till dataportabilitet

Du har rätt att få ut dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format och överföra dem till en annan registeransvarig.

Rätt att invända

Du har rätt att när som helst invända mot behandling av dina personuppgifter för direktmarknadsföring. Du kan också invända i andra situationer baserat på berättigat intresse.

Rättigheter vid automatiserat beslutsfattande

Du har rätt att inte bli föremål för enbart automatiserat beslutsfattande, inklusive profilering, som får rättsliga följder eller på liknande sätt påverkar dig betydligt.

Hur du utövar dina rättigheter

För att utöva någon av dina GDPR-rättigheter kan du kontakta oss på följande sätt:

E-post

privacy@rerunner.io

Vi svarar normalt inom 1-2 arbetsdagar

Postadress

Re:runner AB
Dataskyddsombud
Box 123
111 20 Stockholm
Sverige

Självservice via din dashboard

Många GDPR-förfrågningar kan du hantera direkt i din dashboard:

  • • Ladda ner dina data (Inställningar → Exportera data)
  • • Uppdatera personuppgifter (Inställningar → Profil)
  • • Hantera samtycken (Inställningar → Integritet)
  • • Avsluta konto (Inställningar → Avsluta konto)

Svarstider

Standard GDPR-förfrågningar: Inom 30 dagar

Komplexa förfrågningar: Upp till 60 dagar (med förklaring)

Akuta säkerhetsproblem: Inom 24 timmar

Vilka personuppgifter behandlar vi?

Kontouppgifter

Vad: Namn, e-postadress, telefonnummer, företagsinformation

Varför: För att tillhandahålla våra tjänster och kontakta dig

Lagringstid: Till kontot avslutas + 30 dagar

Användningsdata

Vad: Dashboard-aktivitet, API-användning, feature-användning

Varför: För att förbättra våra tjänster och tillhandahålla support

Lagringstid: 24 månader

Lead-data

Vad: Kundinformation, produktbilder, AI-analysresultat

Varför: För att tillhandahålla leadgenerering och AI-analys

Lagringstid: Till du raderar leads eller avslutar kontot

Tekniska data

Vad: IP-adress, webbläsarinformation, enhetstyp

Varför: För säkerhet, felsökning och analys

Lagringstid: 12 månader

Så skyddar vi dina data

Tekniska säkerhetsåtgärder

  • Kryptering under överföring (TLS 1.3)
  • Kryptering i vila (AES-256)
  • Regelbundna säkerhetsuppdateringar
  • Intrusion detection system
  • Automatiserade säkerhetskopior

Organisatoriska åtgärder

  • Begränsad åtkomst (least privilege)
  • Personalutbildning i dataskydd
  • Incidenthanteringsprocess
  • Regelbundna riskbedömningar
  • Sekretessavtal för all personal

Vid personuppgiftsincident

Om en personuppgiftsincident skulle inträffa som kan medföra en risk för dina rättigheter och friheter, kommer vi att:

Vår process vid incidenter:

  1. 1 Upptäcka och innehålla incidenten inom 24 timmar
  2. 2 Anmäla till Integritetsskyddsmyndigheten inom 72 timmar
  3. 3 Informera dig om incidenten kan medföra hög risk för dina rättigheter
  4. 4 Vidta åtgärder för att minimera skada och förhindra framtida incidenter

Ingen incident hittills: Vi har aldrig haft någon personuppgiftsincident som krävt rapportering till tillsynsmyndighet eller berörda registrerade.

Tillsynsmyndighet

Om du är missnöjd med hur vi hanterar dina personuppgifter eller dina GDPR-rättigheter, har du rätt att lämna klagomål till tillsynsmyndigheten:

Integritetsskyddsmyndigheten (IMY)

Webbplats: www.imy.se

E-post: imy@imy.se

Telefon: 08-657 61 00

Postadress:
Integritetsskyddsmyndigheten
Box 8114
104 20 Stockholm

Vi rekommenderar att du först kontaktar oss direkt, så att vi kan försöka lösa eventuella problem tillsammans.

Utöva dina GDPR-rättigheter

Kontakta oss för att utöva dina rättigheter eller om du har frågor om dataskydd