Personuppgifter · GDPR

Integritetspolicy

Senast uppdaterad 2026-07-25

Din integritet är viktig för NORR. Den här sidan beskriver hur vi samlar in, använder och skyddar dina personuppgifter när du besöker vår webbplats eller är medlem i vårt program. Vi följer EU:s dataskyddsförordning (GDPR) och svensk dataskyddslag.

Personuppgiftsansvarig

NORR är personuppgiftsansvarig för behandlingen av dina personuppgifter. Har du frågor kring hur vi hanterar dina uppgifter når du oss på hej@mitt-norr.se.

Vilka uppgifter vi samlar in

Vi samlar in uppgifter som du själv lämnar till oss samt tekniska data som skapas när du använder tjänsten:

  • Kontouppgifter: namn och e‑postadress när du blir medlem eller loggar in via magisk länk.
  • Leveransuppgifter: postadress för att kunna skicka din Norrsten.
  • Betalningsuppgifter: hanteras av Stripe. Vi lagrar aldrig ditt kortnummer, endast referens till din prenumeration och betalningsstatus.
  • Startpunkt & reflektioner: de svar du lämnar i intake‑formuläret och de reflektioner du skriver på uppgifter.
  • Teknisk data: inloggningstidpunkter och driftloggar som krävs för att tjänsten ska fungera säkert.

Varför vi behandlar dina uppgifter

Vi behandlar dina uppgifter för att:

  • Fullgöra medlemsavtalet och ge dig tillgång till plattformen, uppgifter, mailutskick och din Norrsten.
  • Hantera betalningar, kvitton och prenumerationer.
  • Anpassa din resa utifrån de svar du gett i din startpunkt.
  • Uppfylla rättsliga krav, exempelvis bokföringslagen.
  • Utveckla och förbättra tjänsten.

Den rättsliga grunden är i första hand fullgörande av avtal, i vissa fall rättslig förpliktelse (bokföring) eller berättigat intresse (driftsäkerhet).

Vilka som kan ta del av uppgifterna

NORR delar aldrig dina personuppgifter för marknadsföringsändamål. För att driva tjänsten anlitar vi personuppgiftsbiträden som behandlar uppgifter för vår räkning:

  • Lovable Cloud: hosting, databas, autentisering och e‑postutskick.
  • Stripe: betalningar och prenumerationshantering.
  • Loopia: e‑postdomän.

Samtliga biträden är bundna av personuppgiftsbiträdesavtal. Överföring utanför EU/EES sker endast med lämpliga skyddsåtgärder (standardavtalsklausuler).

Hur länge vi sparar uppgifterna

Vi sparar dina uppgifter så länge du är medlem och därefter så länge det krävs för att uppfylla ändamålet eller enligt lag. Bokföringsunderlag sparas i sju år. Startpunkt, reflektioner och kontouppgifter raderas eller anonymiseras senast tolv månader efter avslutat medlemskap, om du inte begär det tidigare.

Cookies

Vi använder endast nödvändiga cookies för inloggning och för att tjänsten ska fungera. Vi använder inga cookies för marknadsföring eller spårning över andra webbplatser.

Dina rättigheter

Enligt GDPR har du rätt att:

  • Få information om och tillgång till dina personuppgifter.
  • Begära rättelse av felaktiga uppgifter.
  • Begära radering (”rätten att bli glömd”) när uppgifterna inte längre behövs.
  • Invända mot eller begränsa viss behandling.
  • Få ut dina uppgifter i ett maskinläsbart format (dataportabilitet).
  • Återkalla samtycke där behandlingen bygger på samtycke.

Kontakta oss på hej@mitt-norr.se så hjälper vi dig. Är du inte nöjd med hur vi hanterar dina uppgifter har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Säkerhet

Vi arbetar aktivt för att skydda dina uppgifter genom kryptering under överföring (HTTPS), åtkomstkontroll på radnivå i databasen och säkerhetskopiering. Endast behöriga personer har tillgång till personuppgifter, och alltid enbart i den utsträckning som krävs.

Ändringar i policyn

Vi kan komma att uppdatera denna policy. Vid väsentliga förändringar meddelar vi dig via e‑post eller på webbplatsen.