Integritetspolicy
1. Personuppgiftsansvarig
Nexioo AB är personuppgiftsansvarig för de uppgifter som behandlas. Du når oss på hej@nexioo.se.
2. Vilka uppgifter samlar vi in?
- Kontouppgifter: e-post, namn, roll (kreatör/företag), lösenord (krypterat).
- Profildata: nisch, plattformar, följare, bio, portfölj, ort.
- Användningsdata: sidvisningar, besökare på din profil, sökningar.
- Transaktionsdata: via Stripe. Vi lagrar inga kortnummer.
3. Rättslig grund
Vi behandlar dina uppgifter baserat på avtal (för att leverera tjänsten), berättigat intresse (säkerhet, produktutveckling) och samtycke (marknadsföring).
4. Vem delas uppgifterna med?
- Firebase (Google): lagring och auth — EU-region.
- Stripe: betalningar.
- Resend: transaktionsmejl.
- Vercel: hosting.
Vi säljer aldrig din data till tredje part.
5. Hur länge sparas uppgifterna?
Kontodata sparas så länge kontot är aktivt. Transaktionsdata sparas i 7 år (bokföringslag). Loggar rensas efter 90 dagar.
6. Dina rättigheter (GDPR)
- Rätt till tillgång — begär en kopia av dina data.
- Rätt till rättelse — korrigera felaktig info.
- Rätt till radering — "rätt att bli glömd".
- Rätt till dataportabilitet — få ut dina data i JSON.
- Rätt att invända mot behandling för marknadsföring.
Mejla hej@nexioo.se för att utöva dina rättigheter.
7. Cookies
Vi använder nödvändiga cookies för inloggning och preferenser. Vi använder inga tredjeparts-analyscookies som spårar dig över andra sajter.
8. Säkerhet
Vi använder krypterade förbindelser (HTTPS), Firebase Auth med säker lösenordshash, och access-regler i Firestore. Vid säkerhetsincident informerar vi berörda inom 72 h.
9. Tillsynsmyndighet
Om du är missnöjd med vår hantering kan du klaga hos Integritetsskyddsmyndigheten (IMY).