Säker betalning med Visa. Öppet köp 14 dagar
Senast uppdaterad: 16 september 2026
Den här policyn beskriver hur Grejigt behandlar dina personuppgifter: vilka uppgifter vi samlar in, varför, med vilken rättslig grund, vilka som tar emot dem, hur länge de sparas och vilka rättigheter du har. Kort version: vi samlar bara in det som behövs för att du ska kunna handla hos oss, vi säljer aldrig dina uppgifter, och du kan när som helst begära utdrag eller radering.
Grejigt AB, är personuppgiftsansvarig för behandlingen som beskrivs här. Du når oss på [email protected] eller via kontaktformuläret.
Beställningar och leverans: namn, adress, e-post, telefonnummer, köpta varor och betalningsreferens. Rättslig grund: avtal (art. 6.1 b GDPR). Sparas i 7 år enligt bokföringslagen, därefter raderas de. Kundkonto: e-post, namn, adresser och orderhistorik. Rättslig grund: avtal. Sparas tills du raderar kontot eller begär radering. Kundservice: namn, e-post och meddelande från kontaktformuläret. Meddelandet skickas som e-post till oss och sparas inte i någon separat databas. Rättslig grund: berättigat intresse (art. 6.1 f). Mejlen gallras senast 24 månader efter avslutat ärende. Recensioner och recensionsförfrågningar: kund- och orderkoppling samt recensionstext. Rättslig grund: berättigat intresse. Recensionen sparas tills du begär att den tas bort. Besöksstatistik: ingen. Vi använder varken analysverktyg från tredje part eller egen klickspårning. Serverloggar med IP-adress sparas kortvarigt för drift och säkerhet (se cookiepolicyn).
Vi delar bara uppgifter med parter som behövs för att fullgöra din beställning eller driva butiken, och aldrig för att sälja dem vidare: • Stripe: betalningar (självständigt personuppgiftsansvarig för betaldata) • Resend: transaktionsmejl som orderbekräftelser och leveransbesked • Transportörer: leverans av din order (självständigt ansvariga) • Cloudflare: nätverksskydd och trafikhantering framför webbplatsen • Hetzner: serverdrift inom EU (Tyskland/Finland)
Stripe, Resend och Cloudflare har verksamhet i USA. När uppgifter överförs dit sker det med stöd av EU-kommissionens beslut om EU-US Data Privacy Framework eller standardavtalsklausuler (SCC) med kompletterande skyddsåtgärder. Butikens egen drift och databas ligger inom EU.
Lagringstiden per ändamål framgår av avsnitt 2. Huvudregeln: orderrelaterade uppgifter sparas i 7 år eftersom bokföringslagen kräver det, kontouppgifter tills du raderar kontot, och allt annat gallras löpande när det inte längre behövs. När lagringstiden löpt ut raderas eller anonymiseras uppgifterna. Säkerhetskopior gallras separat efter 30 dagar. En uppgift som raderats ur den löpande driften kan därför finnas kvar i en säkerhetskopia under den tiden. Säkerhetskopiorna används enbart för att kunna återställa butiken efter ett haveri.
Enligt GDPR har du rätt att: • få tillgång till dina uppgifter (registerutdrag, art. 15) • få felaktiga uppgifter rättade (art. 16) • få dina uppgifter raderade (art. 17), utom det bokföringslagen kräver att vi sparar • få behandlingen begränsad (art. 18) • få ut dina uppgifter i maskinläsbart format, dataportabilitet (art. 20) • invända mot behandling som stödjer sig på berättigat intresse (art. 21) Om du anser att vi behandlar dina uppgifter felaktigt har du rätt att klaga hos Integritetsskyddsmyndigheten (IMY), www.imy.se.
Vilka cookies och lagringsnycklar vi använder beskrivs i vår cookiepolicy på /cookiepolicy. Vi använder bara nödvändig lagring, därför visas ingen cookiebanner.
Kontakta oss via kontaktformuläret på /kontakta-oss eller mejla oss, så hanterar vi din begäran utan onödigt dröjsmål och senast inom en månad. Vid radering tar vi bort allt utom det som bokföringslagen kräver att vi sparar (orderhistorik och bokföringsunderlag). Det raderas när lagringsfristen löpt ut. Vi kan behöva verifiera din identitet innan vi lämnar ut uppgifter.
Om policyn ändras publiceras den nya versionen på den här sidan med nytt datum. Vid väsentliga ändringar informerar vi dig som har kundkonto via e-post.