Juridiskt

Integritetspolicy

Senast uppdaterad: april 2026

1. Personuppgiftsansvarig

Bytly AB (“Bytly”, “vi”, “oss”) är personuppgiftsansvarig för behandlingen av dina personuppgifter på bytly.se. Har du frågor om hur vi hanterar dina uppgifter når du oss via kontaktsidan.

2. Vilka uppgifter vi samlar in

  • Konto- och profiluppgifter: namn, e-post, telefon (valfritt), stad, lägenhetsbeskrivning, önskemål om byte samt bilder du väljer att ladda upp.
  • Verifieringsstatus: resultat av BankID-verifiering (ja/nej, tidpunkt) — själva BankID-signaturen lagras inte hos oss.
  • Meddelanden: innehåll i chatt mellan medlemmar, för att möjliggöra och moderera byten.
  • Användningsdata: sidvisningar, klick, enhetstyp, browser, anonym IP via PostHog (EU-server). Insamling sker endast efter ditt samtycke i cookie-bannern.

3. Rättslig grund (art. 6.1 GDPR)

  • Avtal (art. 6.1 b): kontouppgifter, lägenhetsannonser och meddelanden behövs för att leverera tjänsten.
  • Samtycke (art. 6.1 a): produktanalys via PostHog körs endast om du klickar “Acceptera alla” i cookie-bannern. Du kan när som helst återkalla samtycket genom att rensa cookies.
  • Berättigat intresse (art. 6.1 f): grundläggande säkerhetsloggning för att skydda kontot och förhindra missbruk.
  • Rättslig förpliktelse (art. 6.1 c): bokföring och svar på myndighetsbegäran.

4. Cookies och analys

Bytly laddar inga analyscookies innan du samtyckt. Bannern som visas vid första besöket ger dig två val:

  • Acceptera alla — aktiverar PostHog för produktanalys (EU-server eu.i.posthog.com, ingen delning med tredje part).
  • Endast nödvändiga — endast teknisk funktionalitet (inloggning, sessions, språkval). Inga analyscookies.

PostHog är ett EU-etablerat verktyg (Tyskland) och data lagras på servrar inom EU. Viss underliggande infrastruktur kan ligga i USA och omfattas då av EU-US Data Privacy Framework samt standardavtalsklausuler (SCC).

5. Lagringstid

  • Konto och profil: så länge kontot är aktivt, därefter raderas uppgifterna inom 90 dagar.
  • Meddelanden mellan medlemmar: 24 månader från senaste aktivitet.
  • PostHog-analys: 12 månader, därefter anonymiseras eller raderas data.
  • Bokföringsunderlag: 7 år enligt bokföringslagen.

6. Mottagare och överföringar

Vi delar personuppgifter endast med personuppgiftsbiträden som hjälper oss driva tjänsten: Supabase (databas/auth, EU), Vercel (hosting, EU-region), PostHog (produktanalys, EU) samt BankID-leverantör för identitetsverifiering. Samtliga har personuppgiftsbiträdesavtal (DPA) med Bytly. Vi säljer aldrig dina uppgifter.

7. Dina rättigheter

Enligt GDPR har du rätt att:

  • begära registerutdrag (art. 15),
  • få felaktiga uppgifter rättade (art. 16),
  • begära radering — “rätten att bli glömd” (art. 17),
  • begära begränsning av behandling (art. 18),
  • invända mot behandling baserad på berättigat intresse (art. 21),
  • begära dataportabilitet (art. 20),
  • återkalla samtycke när som helst utan att påverka tidigare behandling.

Kontakta oss via kontaktsidan för att utöva dina rättigheter. Vi svarar inom 30 dagar.

8. Klagomål till tillsynsmyndighet

Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).