Integritetspolicy

INTEGRITETSPOLICY

Senast uppdaterad: 6 augusti 2026

Denna integritetspolicy beskriver hur SVEASOCKS samlar in, använder, lagrar, delar och i övrigt behandlar personuppgifter när du besöker sveasocks.se, genomför ett köp, kontaktar oss eller på annat sätt använder våra tjänster.

Policyn gäller behandling av personuppgifter enligt EU:s dataskyddsförordning, GDPR, kompletterande svensk dataskyddslagstiftning och andra tillämpliga regler.

1. PERSONUPPGIFTSANSVARIG

Personuppgiftsansvarig för den behandling som beskrivs i denna policy är:

Varumärke: SVEASOCKS
Webbplats: sveasocks.se
E-post: kontakt@sveasocks.se

När orden ”SVEASOCKS”, ”vi”, ”oss” eller ”vår” används i denna policy avses den juridiska person som anges ovan.

2. VILKA PERSONUPPGIFTER VI KAN BEHANDLA

Vilka uppgifter vi behandlar beror på hur du använder webbplatsen och våra tjänster.

Vi kan behandla följande kategorier av personuppgifter:

a) Identitetsuppgifter

– namn,
– kundnummer,
– ordernummer,
– kontoinformation,
– födelsedatum eller andra identifieringsuppgifter när detta krävs av en betalningsleverantör eller för säker identifiering.

Vi begär normalt inte personnummer direkt. En betalningsleverantör kan däremot självständigt begära och behandla personnummer eller motsvarande identifieringsuppgifter.

b) Kontaktuppgifter

– e-postadress,
– telefonnummer,
– faktureringsadress,
– leveransadress,
– postnummer,
– ort och land.

c) Beställnings- och transaktionsuppgifter

– beställda produkter,
– storlek, färg, antal och produktvariant,
– ordervärde,
– rabatter och kampanjer,
– leveransalternativ,
– betalningsstatus,
– transaktionsreferenser,
– returer, återbetalningar och reklamationer,
– historik över tidigare beställningar.

Vi lagrar normalt inte fullständiga kortuppgifter. Sådana uppgifter behandlas direkt av den aktuella betalningsleverantören.

d) Leveransuppgifter

– leveransadress,
– vald transportör,
– spårningsnummer,
– leveransstatus,
– utlämningsställe,
– information om misslyckad leverans eller ej uthämtad försändelse.

e) Kommunikation och kundtjänst

– e-postmeddelanden,
– chattmeddelanden,
– meddelanden via sociala medier,
– fotografier och videor som skickas vid reklamation,
– uppgifter om returer, tvister eller återbetalningskrav,
– interna anteckningar som behövs för att hantera ärendet.

f) Tekniska uppgifter

– IP-adress,
– enhets- och webbläsarinformation,
– operativsystem,
– språk- och tidszonsinställningar,
– ungefärlig geografisk plats baserad på IP-adress,
– besökta sidor,
– klick, sessionsdata och användarbeteende,
– tidpunkt för besök,
– hänvisande webbplats,
– cookieidentifierare och liknande tekniska identifierare.

g) Marknadsföringsuppgifter

– samtycken och marknadsföringspreferenser,
– nyhetsbrevsregistrering,
– öppning och klick i meddelanden,
– intressen och uppskattade produktpreferenser,
– interaktioner med annonser,
– information om vilken kampanj som ledde till ett besök eller köp.

h) Säkerhets- och bedrägeriuppgifter

– IP-adress och enhetsidentifierare,
– order- och betalningsmönster,
– misslyckade betalningsförsök,
– leveransavvikelser,
– misstänkta returer eller reklamationer,
– information som lämnas av banker, betalningsleverantörer, transportörer eller bedrägeribekämpningstjänster,
– dokumentation som behövs vid chargebacks, betalningsinvändningar eller rättsliga krav.

3. VARIFRÅN UPPGIFTERNA KOMMER

Vi kan få personuppgifter:

– direkt från dig,
– när du genomför en beställning,
– när du skapar ett konto,
– när du kontaktar kundtjänsten,
– när du registrerar dig för marknadsföring,
– automatiskt från din webbläsare eller enhet,
– från Shopify och installerade Shopify-appar,
– från betalningsleverantörer och banker,
– från transportörer, lager- och fulfillmentpartners,
– från annons-, analys- och marknadsföringsplattformar,
– från bedrägeri- och säkerhetsleverantörer,
– från offentligt tillgängliga källor när det är nödvändigt för att utreda bedrägerier, krav eller missbruk.

4. VARFÖR VI BEHANDLAR UPPGIFTERNA

Vi behandlar endast personuppgifter när det finns en tillämplig rättslig grund.

4.1 Genomföra köp och fullgöra avtal

Vi behandlar personuppgifter för att:

– ta emot och administrera beställningar,
– kontrollera att orderuppgifterna är fullständiga,
– behandla betalningen,
– leverera beställningen,
– skicka order- och leveransinformation,
– hantera returer, ångerrätt, återbetalningar och reklamationer,
– besvara frågor som gäller köpet,
– tillhandahålla kundkonto och orderhistorik.

Rättslig grund: Behandlingen är nödvändig för att ingå eller fullgöra avtalet med dig.

Om nödvändiga uppgifter inte lämnas kan vi sakna möjlighet att genomföra eller leverera beställningen.

4.2 Kundtjänst och kommunikation

Vi behandlar uppgifter för att:

– besvara frågor,
– identifiera rätt kund och beställning,
– utreda problem,
– dokumentera vad som kommunicerats,
– följa upp kundtjänstärenden,
– skydda både kunden och SVEASOCKS vid senare meningsskiljaktigheter.

Rättslig grund: Fullgörande av avtal eller vårt berättigade intresse av att erbjuda kundservice, dokumentera ärenden och försvara oss mot felaktiga krav.

4.3 Bokföring, skatt och andra rättsliga skyldigheter

Vi behandlar och sparar uppgifter när detta krävs för att:

– uppfylla bokförings- och skatteregler,
– hantera lagstadgade konsumenträttigheter,
– uppfylla krav från myndigheter,
– hantera produktsäkerhet eller återkallelser,
– följa domstolsbeslut eller andra rättsligt bindande krav.

Rättslig grund: Rättslig förpliktelse.

4.4 Bedrägeribekämpning och säkerhet

Vi har rätt att behandla relevanta uppgifter för att:

– förebygga och upptäcka bedrägeri,
– kontrollera misstänkta beställningar,
– förhindra obehöriga betalningar,
– förhindra missbruk av kampanjer, returer och reklamationer,
– utreda chargebacks och betalningsinvändningar,
– skydda kundkonton och webbplatsen,
– upptäcka skadlig kod, automatiserade angrepp och otillåten åtkomst,
– upprätthålla nät- och informationssäkerhet.

Rättslig grund: Vårt och våra kunders berättigade intresse av att förhindra bedrägeri, ekonomisk skada, missbruk och säkerhetsincidenter.

När det är nödvändigt och proportionerligt kan vi behålla begränsad information om konstaterat bedrägeri eller allvarligt missbruk för att förhindra att samma agerande upprepas.

4.5 Fastställa, göra gällande eller försvara rättsliga anspråk

Vi kan behandla och behålla orderuppgifter, kommunikation, fotografier, tekniska uppgifter, leveransbevis, betalningsunderlag och annan relevant dokumentation när det behövs för att:

– hantera en betalningstvist,
– besvara en chargeback,
– bemöta ett krav,
– genomföra inkasso,
– utreda avtalsbrott eller misstänkt bedrägeri,
– göra gällande eller försvara ett rättsligt anspråk,
– lämna underlag till domstol, ARN, bank, betalningsleverantör, försäkringsgivare eller myndighet.

Rättslig grund: Berättigat intresse och, när tillämpligt, att fastställa, göra gällande eller försvara rättsliga anspråk.

4.6 Utveckling, analys och administration

Vi kan behandla aggregerade eller relevanta kund- och användningsuppgifter för att:

– följa försäljning och efterfrågan,
– analysera webbplatsens funktion,
– förbättra produkter och kundupplevelse,
– genomföra intern rapportering,
– mäta kampanjer,
– planera lager och inköp,
– upptäcka tekniska problem,
– utbilda och kvalitetssäkra kundtjänsten.

Rättslig grund: Vårt berättigade intresse av att administrera, analysera, skydda och utveckla verksamheten.

När samtycke krävs för den teknik som används inhämtas samtycke innan behandlingen börjar.

4.7 Direktmarknadsföring

Vi kan skicka marknadsföring via e-post eller sms när:

– du har lämnat ditt samtycke, eller
– lagens villkor för marknadsföring inom ett befintligt kundförhållande är uppfyllda.

Marknadsföring inom ett befintligt kundförhållande begränsas till våra egna liknande produkter och tjänster och innehåller en möjlighet att kostnadsfritt avregistrera sig.

Rättslig grund enligt GDPR: Samtycke eller berättigat intresse, beroende på omständigheterna.

Du har alltid rätt att invända mot direktmarknadsföring. När du invänder upphör vi med behandlingen för detta ändamål.

Vi kan behålla en minimal spärrpost, exempelvis din e-postadress, för att säkerställa att vi respekterar din avregistrering och inte lägger till dig på nytt av misstag.

5. KÄNSLIGA PERSONUPPGIFTER OCH HÄLSOUPPGIFTER

SVEASOCKS säljer kompressionsstrumpor men tillhandahåller inte sjukvård och behöver normalt inte information om diagnoser, sjukdomar, medicinering eller annan hälsodata för att genomföra ett köp.

Skicka därför inte journalhandlingar, läkarintyg eller andra onödiga medicinska uppgifter till oss.

Om du på eget initiativ lämnar hälsouppgifter i ett kundtjänst- eller reklamationsärende kommer vi att begränsa behandlingen till vad som är nödvändigt. Uppgifterna kan:

– raderas eller maskeras om de inte behövs,
– behandlas med ditt uttryckliga samtycke när detta krävs,
– behandlas när det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk.

Vi använder inte hälsouppgifter för riktad marknadsföring.

6. SHOPIFY

Webbplatsen och webbutiken drivs genom Shopify.

Shopify behandlar personuppgifter för att tillhandahålla bland annat:

– webbplats och kassafunktion,
– orderadministration,
– drift och hosting,
– säkerhet och bedrägeribekämpning,
– teknisk support,
– analys och andra aktiverade Shopify-funktioner.

Shopify behandlar vissa uppgifter som personuppgiftsbiträde åt SVEASOCKS. Shopify kan även behandla vissa uppgifter som självständig personuppgiftsansvarig för egna ändamål enligt Shopifys tillämpliga integritetsinformation.

Vilken behandling Shopify utför kan bero på vilka Shopify-funktioner och integritetsinställningar som är aktiverade i butiken.

7. BETALNINGSLEVERANTÖRER

Betalningar hanteras av den betalningsleverantör som kunden väljer eller som visas i kassan.

Betalningsleverantörer kan behandla:

– identitets- och kontaktuppgifter,
– betalningsinformation,
– personnummer när detta är nödvändigt,
– kredit- och riskinformation,
– enhets- och bedrägeriuppgifter,
– uppgifter om beställningen.

Vissa betalningsleverantörer är självständigt personuppgiftsansvariga för sin behandling. De kan genomföra egna kredit-, identitets-, säkerhets- och bedrägerikontroller enligt sina villkor och sin integritetspolicy.

SVEASOCKS har inte alltid tillgång till de fullständiga betalningsuppgifter eller bedömningsmodeller som betalningsleverantören använder.

8. VEM VI KAN DELA UPPGIFTER MED

Vi säljer inte personuppgifter som en fristående handelsvara.

Vi kan däremot lämna personuppgifter till följande mottagare när det är nödvändigt och lagligt:

– Shopify och leverantörer inom Shopify-koncernen,
– betalningsleverantörer, banker och kortinlösare,
– transportörer och utlämningsställen,
– lager-, fulfillment-, inköps- och leveranspartners,
– leverantörer eller agenter som skickar beställningen,
– kundtjänst-, e-post- och kommunikationsleverantörer,
– IT-, hosting-, säkerhets- och bedrägeribekämpningsleverantörer,
– bokförings-, redovisnings- och revisionsleverantörer,
– analys-, annonserings- och marknadsföringsplattformar,
– recensions- och kundundersökningsleverantörer,
– inkassoorganisationer,
– banker och betalningsleverantörer vid betalningstvister,
– juridiska ombud, försäkringsgivare och andra professionella rådgivare,
– domstolar, ARN, polis, Skatteverket eller andra behöriga myndigheter,
– potentiella köpare, investerare eller rådgivare vid försäljning, finansiering eller omstrukturering av hela eller delar av verksamheten.

Mottagare får endast tillgång till de uppgifter som är relevanta för deras uppdrag eller självständiga rättsliga ansvar.

Personuppgiftsbiträden ska behandla uppgifterna enligt avtal och får inte använda uppgifterna för egna oförenliga ändamål.

9. LEVERANS- OCH FULFILLMENTPARTNERS

För att leverera en beställning kan vi behöva lämna namn, adress, telefonnummer, e-postadress och orderinformation till lager, leverantör, fraktagent eller transportör.

Om en beställning skickas direkt från en leverantör eller fulfillmentpartner får partnern endast den information som behövs för att packa, administrera och leverera beställningen samt hantera eventuella leveransproblem.

Partnern får inte använda uppgifterna för egen marknadsföring utan en separat rättslig grund.

10. ÖVERFÖRING UTANFÖR EU OCH EES

Vissa av våra leverantörer, underleverantörer, servrar, fulfillmentpartners eller koncernbolag kan vara belägna utanför EU och EES.

När personuppgifter överförs till ett land utanför EU och EES använder vi, beroende på omständigheterna, en tillåten överföringsmekanism, exempelvis:

– beslut från EU-kommissionen om adekvat skyddsnivå,
– EU-kommissionens standardavtalsklausuler,
– bindande företagsbestämmelser,
– annan laglig överföringsmekanism,
– kompletterande tekniska och organisatoriska skyddsåtgärder när detta behövs.

Du kan kontakta oss för mer information om de skyddsåtgärder som används. Vi har rätt att maskera information som avslöjar företagshemligheter, andra personers uppgifter eller detaljer som skulle kunna försämra informationssäkerheten.

11. COOKIES OCH LIKNANDE TEKNIK

Webbplatsen använder cookies, pixlar, lokal lagring, taggar och liknande teknik.

Nödvändig teknik kan användas för att:

– hålla webbplatsen och kassan fungerande,
– komma ihåg kundvagnen,
– upprätthålla säkerhet,
– förhindra bedrägeri,
– hantera inloggning,
– spara kundens val,
– leverera en tjänst som kunden uttryckligen begärt.

Nödvändiga cookies kräver normalt inte samtycke.

Icke-nödvändiga cookies för exempelvis analys, personalisering och annonsering används först efter att nödvändigt samtycke har lämnats, när samtycke krävs enligt lag.

Du kan acceptera, neka eller ändra dina val via webbplatsens cookieinställningar. Ett återkallat samtycke påverkar inte lagligheten av behandling som skedde innan samtycket återkallades.

Att neka icke-nödvändiga cookies hindrar normalt inte ett köp, men vissa icke-nödvändiga funktioner kan vara begränsade.

12. PROFILERING OCH AUTOMATISERADE KONTROLLER

Vi och våra leverantörer kan använda automatiserad analys för att:

– upptäcka misstänkt aktivitet,
– bedöma bedrägeririsk,
– anpassa marknadsföring,
– mäta annonsresultat,
– rekommendera produkter,
– prioritera säkerhetskontroller.

En misstänkt beställning kan pausas, granskas manuellt, nekas eller avbrytas när det finns sakliga säkerhets-, bedrägeri- eller avtalsmässiga skäl.

Betalningsleverantörer kan fatta egna automatiserade kredit- eller riskbeslut. För frågor om sådana beslut ska kunden i första hand kontakta den betalningsleverantör som fattat beslutet.

SVEASOCKS fattar normalt inte beslut som enbart grundas på automatiserad behandling och som har rättsliga eller motsvarande betydande konsekvenser för kunden, utöver vad som är tillåtet eller nödvändigt enligt tillämplig lag.

13. HUR LÄNGE UPPGIFTERNA SPARAS

Vi sparar inte personuppgifter längre än vad som är nödvändigt för respektive ändamål.

Lagringstiden bestäms bland annat utifrån:

– hur länge kundförhållandet pågår,
– vad som behövs för att fullgöra avtalet,
– lagstadgade krav,
– reklamations- och preskriptionsfrister,
– risken för betalningstvister och bedrägeri,
– behovet av att fastställa, göra gällande eller försvara rättsliga anspråk,
– de lagringstider som gäller i våra tekniska system och hos leverantörer.

Följande utgångspunkter gäller:

a) Order- och bokföringsuppgifter

Uppgifter som utgör räkenskapsinformation sparas så länge bokförings- och skattelagstiftningen kräver, normalt i sju år efter utgången av det kalenderår då det aktuella räkenskapsåret avslutades.

b) Kundtjänst, returer och reklamationer

Uppgifter sparas så länge ärendet pågår och därefter under den tid som behövs för uppföljning, dokumentation, reklamationshantering och rättsliga anspråk.

c) Betalningstvister och misstänkt bedrägeri

Relevant dokumentation kan sparas under hela tvisten och därefter så länge ett rättsligt krav kan framställas eller försvaras.

d) Kundkonto

Kontouppgifter sparas medan kontot är aktivt och därefter så länge det finns ett berättigat eller lagstadgat behov av uppgifterna.

e) Marknadsföring

Marknadsföringsuppgifter behandlas tills du avregistrerar dig, återkallar ditt samtycke eller invänder mot behandlingen.

En begränsad spärrpost kan sparas så länge det behövs för att respektera din invändning.

f) Cookies och tekniska identifierare

Dessa sparas enligt den livslängd som anges i cookieverktyget eller tills de raderas, löper ut eller samtycket återkallas.

g) Säkerhetsloggar

Tekniska loggar sparas så länge de behövs för säkerhet, felsökning, bedrägeribekämpning och utredning av incidenter.

När uppgifter inte längre behöver sparas raderas, anonymiseras eller isoleras de från normal användning.

14. DATASÄKERHET

Vi använder lämpliga tekniska och organisatoriska säkerhetsåtgärder som är anpassade efter behandlingens art, omfattning och risk.

Åtgärderna kan innefatta:

– åtkomstbegränsning,
– behörighetsstyrning,
– autentisering,
– kryptering när detta är lämpligt,
– säkerhetskopiering,
– loggning,
– leverantörskontroller,
– rutiner för incidenthantering,
– begränsning av vilka uppgifter som samlas in.

Ingen internetöverföring, lagringsmetod eller teknisk lösning kan garanteras vara helt säker. SVEASOCKS lämnar därför ingen garanti om absolut säkerhet men ansvarar för att vidta de åtgärder som krävs enligt tillämplig lag.

Kunden ansvarar för att hålla eventuella kontouppgifter och lösenord hemliga och ska omedelbart kontakta oss vid misstänkt obehörig åtkomst.

15. PERSONUPPGIFTSINCIDENTER

Om en säkerhetsincident inträffar utreder vi incidenten och vidtar lämpliga begränsnings- och säkerhetsåtgärder.

Vi anmäler incidenten till Integritetsskyddsmyndigheten och informerar berörda personer när detta krävs enligt tillämplig lag.

16. DINA RÄTTIGHETER

Beroende på omständigheterna har du rätt att:

– få information om behandlingen,
– begära tillgång till dina personuppgifter,
– begära rättelse av felaktiga uppgifter,
– begära komplettering av ofullständiga uppgifter,
– begära radering,
– begära begränsning av behandlingen,
– invända mot behandling som grundas på berättigat intresse,
– invända mot direktmarknadsföring,
– begära dataportabilitet,
– återkalla ett samtycke,
– lämna klagomål till Integritetsskyddsmyndigheten.

Rättigheterna är inte absoluta. En begäran om radering innebär exempelvis inte att uppgifter måste raderas om de behöver sparas för:

– bokföring eller skatt,
– en rättslig skyldighet,
– bedrägeribekämpning,
– säkerhetsändamål,
– att fastställa, göra gällande eller försvara rättsliga anspråk,
– att respektera en tidigare invändning mot marknadsföring.

Rätten till dataportabilitet gäller endast vissa uppgifter som du själv har lämnat och som behandlas automatiserat med stöd av samtycke eller avtal.

Om du invänder mot behandling som grundas på berättigat intresse gör vi en bedömning av din invändning. Behandlingen kan fortsätta om vi kan visa tvingande berättigade skäl som väger tyngre eller om behandlingen behövs för rättsliga anspråk.

Rätten att invända mot direktmarknadsföring är däremot ovillkorlig.

17. IDENTITETSKONTROLL VID DATASKYDDSBEGÄRAN

För att skydda uppgifterna från att lämnas ut, ändras eller raderas på begäran av fel person har vi rätt att verifiera identiteten hos den som framställer en begäran.

Vi kan exempelvis begära:

– ordernummer,
– den e-postadress som användes vid köpet,
– leveransuppgifter,
– annan information som rimligen krävs för att koppla personen till uppgifterna.

Vi begär inte mer identifieringsinformation än vad som är nödvändigt.

Om identiteten inte kan verifieras kan vi sakna möjlighet att genomföra begäran. Tidsfristen kan påverkas om vi behöver invänta nödvändig identifiering eller precisering.

Information om andra personer, företagshemligheter och uppgifter som skulle kunna äventyra säkerheten kan maskeras i ett registerutdrag.

18. HANTERINGSTID OCH ORIMLIGA BEGÄRAN

En dataskyddsbegäran besvaras utan onödigt dröjsmål och normalt inom en månad.

Vid en komplicerad begäran eller ett stort antal samtidiga begäranden kan tidsfristen förlängas med ytterligare två månader. I sådant fall informerar vi om förlängningen och skälet till den.

Begäran hanteras normalt kostnadsfritt.

Om en begäran är uppenbart ogrundad eller orimlig, särskilt om den är repetitiv, kan vi i den utsträckning lagen tillåter:

– ta ut en rimlig avgift baserad på de administrativa kostnaderna, eller
– vägra att tillmötesgå begäran.

Vi har bevisbördan för att en begäran är uppenbart ogrundad eller orimlig.

19. ÅTERKALLANDE AV SAMTYCKE

När en behandling grundas på samtycke kan samtycket återkallas när som helst.

Återkallandet påverkar inte lagligheten av behandling som utfördes innan samtycket återkallades.

Ett återkallat samtycke påverkar inte heller behandling som får fortsätta med stöd av avtal, rättslig förpliktelse, berättigat intresse eller någon annan rättslig grund.

20. LÄNKAR OCH TJÄNSTER FRÅN TREDJE PART

Webbplatsen kan innehålla länkar till eller funktioner från externa webbplatser och tjänster.

SVEASOCKS ansvarar inte för hur en självständig tredje part behandlar personuppgifter. Den berörda leverantörens egen integritetspolicy gäller för sådan behandling.

21. BARN

Webbplatsen riktar sig inte särskilt till barn och vi samlar inte medvetet in personuppgifter från barn utan tillämplig rättslig grund.

Om du är vårdnadshavare och anser att ett barn har lämnat personuppgifter till oss utan nödvändigt godkännande kan du kontakta kontakt@sveasocks.se.

22. ÄNDRINGAR AV POLICYN

Vi har rätt att uppdatera denna integritetspolicy när:

– verksamheten förändras,
– nya leverantörer eller tekniska lösningar införs,
– lagstiftning eller myndighetsvägledning förändras,
– säkerhets- eller administrationsbehov kräver det.

Den senaste versionen publiceras på sveasocks.se med ett nytt uppdateringsdatum.

Om en förändring är väsentlig informerar vi på ett lämpligt sätt när detta krävs. En uppdatering ger oss inte rätt att använda personuppgifter för ett nytt oförenligt ändamål utan en giltig rättslig grund.

23. KONTAKT OCH KLAGOMÅL

För frågor om denna policy eller för att utöva dina rättigheter kontaktar du:

kontakt@sveasocks.se

Ange gärna:

– ditt fullständiga namn,
– relevant ordernummer,
– vilken rättighet du vill utöva,
– vilka uppgifter eller vilken behandling frågan gäller.

Du har även rätt att lämna klagomål till:

Integritetsskyddsmyndigheten, IMY
Box 8114
104 20 Stockholm