Integritetspolicy

Senast uppdaterad: 23 april 2026 · Haghighi Consulting AB (559402-4522), bifirma Spick

Personuppgiftsansvarig: Haghighi Consulting AB (org.nr 559402-4522), bifirma Spick · E-post: [email protected]

1. Inledning

Spick ("vi", "oss", "plattformen") tillhandahåller städtjänster genom ett nätverk av kvalitetssäkrade underleverantörer — städfirmor och självständiga städare med F-skatt. Spick är personuppgiftsansvarig för kunddata. Denna integritetspolicy beskriver hur vi samlar in, använder, delar och skyddar dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR, förordning 2016/679) och svensk dataskyddslagstiftning.

Policyn gäller alla som besöker spick.se, skapar konto, bokar städning, registrerar sig som städare eller på annat sätt interagerar med våra tjänster.

2. Vilka personuppgifter samlar vi in?

2.1 Uppgifter du lämnar till oss

KategoriExempelGäller
KontaktuppgifterNamn, e-post, telefon, adressKunder & städare
KontouppgifterLösenord (hashat), inloggningsmetodKunder & städare
IdentitetsverifieringPersonnummer (via BankID), F-skattebevisStädare
BokningsinformationAdress, datum, tid, timmar, bostadsstorlek, önskemålKunder
BetalningsuppgifterKortuppgifter (hanteras av Stripe – vi lagrar aldrig kortnummer)Kunder
ProfiluppgifterProfilbild, presentation, tillgänglighet, tjänsteområdeStädare
OmdömenBetyg, skriftliga recensionerKunder
AffärsuppgifterFöretagsnamn, organisationsnummer, faktureringsadress, momsregistreringsstatusStädare
KommunikationMeddelanden via plattformen, e-post till supportKunder & städare

2.2 Uppgifter vi samlar in automatiskt

KategoriExempel
Tekniska uppgifterIP-adress, webbläsartyp, operativsystem, enhet
AnvändningsdataBesökta sidor, klick, tidsstämplar
PlatsdataUngefärlig position baserad på IP (för matchning)
GPS-position (check-in/out)Exakt position vid start/slut av uppdrag (städare)
Foton (före/efter)Bilder tagna vid uppdragets start och slut (städare)

2.3 Uppgifter från tredje part

Vi tar emot identitetsbekräftelse från BankID-leverantören TIC Identity vid städarverifiering. Vi tar aldrig emot ditt BankID-lösenord.

3. Varför och med vilken rättslig grund behandlar vi dina uppgifter?

ÄndamålRättslig grund (GDPR)
Skapa och hantera kontoAvtal (art. 6.1 b)
Genomföra och administrera bokningarAvtal (art. 6.1 b)
Betalningar och fakturering, inkl. RUT-avdragAvtal (art. 6.1 b) och rättslig förpliktelse (art. 6.1 c)
Verifiera städares identitet via BankID och F-skattBerättigat intresse (art. 6.1 f) — trygghet
Matcha kunder med städare i rätt områdeAvtal (art. 6.1 b)
Hantera omdömen och betygBerättigat intresse (art. 6.1 f) — kvalitetssäkring
Bokningsbekräftelser, påminnelser, kvittonAvtal (art. 6.1 b)
MarknadsföringsutskickSamtycke (art. 6.1 a)
Förbättra och utveckla plattformenBerättigat intresse (art. 6.1 f)
Bokförings- och skattelagstiftningRättslig förpliktelse (art. 6.1 c)
Förebygga bedrägerier och missbrukBerättigat intresse (art. 6.1 f)
GPS-position vid check-in/check-out (verifiera att städaren är på plats)Berättigat intresse (art. 6.1 f) — trygghet och kvalitetssäkring
Före-/efterfoton (dokumentera städresultat)Berättigat intresse (art. 6.1 f) — kvalitetssäkring och tvistlösning

Personnummer: Vi behandlar personnummer via BankID för städarverifiering och via kunder för RUT-avdrag. Personnummer delas aldrig med andra kunder.

4. Vilka delar vi dina uppgifter med?

Vi säljer aldrig dina personuppgifter. Vi delar uppgifter med följande mottagare enbart i den utsträckning som krävs:

MottagareSyfteLand
Städare / KundNamn, adress, bokningsdetaljer för att genomföra uppdragetSverige
Underleverantör (via PuB-avtal)Behandling av kundens personuppgifter för uppdragets genomförandeSverige
SupabaseDatabas och autentiseringEU (Frankfurt)
StripeBetalningshanteringEU/USA*
ResendTransaktionell e-postUSA*
TIC IdentityBankID-verifiering av städareSverige
46elksSMS-påminnelserSverige
BufferSociala medier (inga personuppgifter)USA*
GoogleWebbanalys (Google Analytics 4) och adresssökning (Google Places)EU/USA*
SkatteverketRUT-ansökan (personnummer, adress, belopp)Sverige

* Vid överföring utanför EU/EES säkerställer vi skyddet genom EU-kommissionens standardavtalsklausuler (SCC) eller EU-U.S. Data Privacy Framework.

5. Hur länge sparar vi dina uppgifter?

UppgiftstypLagringstidMotivering
KontoinformationSå länge kontot är aktivt + 12 månMöjliggöra återaktivering
Bokningshistorik7 årBokföringslagen (7:2 BFL)
Betalningsdata7 årBokföringslagen
RUT-underlag7 årSkattelagstiftning
OmdömenSå länge städarens konto är aktivtKvalitetssäkring
Supportärenden24 månaderUppföljning
Tekniska loggar90 dagarFelsökning
Självfakturor7 årBokföringslagen (7:2 BFL)
Kundkvitton7 årBokföringslagen (7:2 BFL)
Provisionsloggar7 årBokföringslagen (7:2 BFL)
Affärsuppgifter (org.nr, företagsnamn)Så länge kontot är aktivt + 12 månaderSjälvfakturering och avtalskrav
GPS-position (check-in/out)Så länge det behövs, max 12 månaderVerifiering och tvistlösning
Före-/efterfotonSå länge det behövs, max 12 månaderKvalitetssäkring och tvistlösning
Avtalsdokumentation (signerade villkor + signaturlogg)Avtalstid + 10 årPreskriptionstid för avtalsfordringar (Preskriptionslagen §2)

Spick arbetar aktivt för att minimera lagringstiden för positionsdata och fotografier. Data raderas när det inte längre behövs för sitt ändamål.

6. Samtycke till auto-delegation

Om du aktiverar "automatisk ersättarhantering" (auto-delegation) vid bokning eller i dina kontoinställningar sparas detta val som en del av din kundprofil.

6.1 Vad sparas

6.2 Hur används informationen

Valet används uteslutande för att avgöra om Spick ska:

Informationen delas inte med tredje part utöver det städföretag som utför din bokning. Städföretaget får endast veta ditt val för att kunna agera korrekt.

6.3 Återkallande

Du kan när som helst ändra eller återkalla ditt samtycke till auto-delegation:

Återkallande påverkar framtida bokningar. Bokningar där auto-delegation redan använts för att tilldela en ersättare påverkas inte retroaktivt.

6.4 Laglig grund

Behandlingen sker med stöd av ditt explicita samtycke enligt GDPR artikel 6.1(a). Spick behandlar uppgiften som en del av nödvändig avtalsuppfyllelse när en bokning utförs (GDPR artikel 6.1(b)).

7. Dina rättigheter

Kontakta [email protected] — vi svarar inom 30 dagar.

Klagomål: Integritetsskyddsmyndigheten (IMY)

8. Cookies

Vid ditt första besök visas en cookie-banner.

Ändra inställningar via cookie-bannern eller rensa cookies i webbläsaren.

9. Säkerhet

Vid personuppgiftsincident anmäler vi till IMY inom 72 timmar.

10. Barn

Spick riktar sig inte till personer under 18 år. Om vi får kännedom om att en minderårig har skapat konto raderar vi uppgifterna omgående.

11. Ändringar

Vid väsentliga ändringar meddelar vi dig via e-post eller genom ett meddelande på plattformen.

12. Kontakt

Haghighi Consulting AB (org.nr 559402-4522), bifirma Spick
E-post: [email protected] · Webb: spick.se