Swesite
Integritetspolicy
Integritetspolicy för Swesite
Senast uppdaterad: 9 augusti 2026
Din integritet är viktig för oss. Den här integritetspolicyn beskriver hur Swesite samlar in, använder, lagrar, skyddar och delar personuppgifter när du besöker vår webbplats, skapar ett kundkonto, kontaktar oss, begär offert eller beställer produkter och tjänster från oss.
Swesite är ett varumärke som tillhör Soveidi Design AB, organisationsnummer 559489-6119. Soveidi Design AB är personuppgiftsansvarig för den behandling av personuppgifter som beskrivs i denna policy.
Swesite arbetar huvudsakligen mot företag och erbjuder både digitala och fysiska produkter och tjänster, exempelvis webbplatser, digitala system, webbhotell, digitala menyer, design, trycksaker, marknadsföringsmaterial och andra IT- och designtjänster.
Även när vår kund är ett företag kan uppgifter om exempelvis företagets ägare, kontaktperson, beställare eller annan företrädare utgöra personuppgifter enligt GDPR när uppgifterna direkt eller indirekt kan kopplas till en fysisk person.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen är:
Soveidi Design AB Varumärke: Swesite Organisationsnummer: 559489-6119 E-post: info@swesite.se Telefon: 0500-500 222 Webbplats: swesite.se
Frågor om hur vi behandlar personuppgifter eller önskemål om att utöva dina rättigheter kan skickas till info@swesite.se.
2. Vilka denna integritetspolicy gäller för
Policyn gäller bland annat för personer som:
- besöker swesite.se,
- kontaktar Swesite,
- representerar ett företag som är eller kan bli kund,
- begär offert eller information,
- genomför en beställning,
- skapar eller får ett Swesite-konto,
- använder kundportalen,
- köper digitala eller fysiska produkter,
- har abonnemang, webbhotell, licenser eller andra löpande tjänster,
- laddar upp material till ett projekt,
- tar emot fakturor, orderinformation, projektuppdateringar eller andra meddelanden från Swesite,
- lämnar ett omdöme eller annat material på vår webbplats.
3. Vilka personuppgifter vi samlar in
Vilka uppgifter vi behandlar beror på hur du använder Swesite och vilka produkter eller tjänster du beställer.
Kontaktuppgifter
Vi kan behandla namn, efternamn, e-postadress, telefonnummer och andra kontaktuppgifter som du lämnar till oss.
Företagsuppgifter
Vi kan behandla företagsnamn, organisationsnummer, företagets e-postadress, telefonnummer, faktureringsuppgifter, kontaktperson, intern referens eller märkning och andra uppgifter som behövs för kundrelationen.
Företagsuppgifter omfattas inte alltid av GDPR i sig, men de kan vara personuppgifter om de kan kopplas till en fysisk person, exempelvis en enskild näringsidkare eller kontaktperson.
Adress- och leveransuppgifter
För beställningar kan vi behandla faktureringsadress, leveransadress, land, postnummer, ort, region eller län, mottagare, kontaktperson och eventuella leveransinstruktioner.
Dessa uppgifter används bland annat när Swesite levererar fysiska produkter såsom trycksaker eller annat beställt material.
Beställnings- och köpuppgifter
Vi behandlar information om dina beställningar och kundrelationen, exempelvis:
produkt eller tjänst, ordernummer, beställningsdatum, pris, moms, betalningsmetod, betalningsstatus, fakturainformation, leveransinformation, rabatter, orderanteckningar, abonnemang, licenser, förnyelser och orderhistorik.
Kundkonto
När du skapar ett konto, eller när ett konto skapas i samband med en beställning, kan vi behandla bland annat:
namn, e-postadress, företag, organisationsnummer, telefonnummer, adresser, kontoinställningar, orderhistorik, fakturor, projekt, filer, licenser, abonnemang, meddelanden och notifieringsinställningar.
Lösenord lagras inte av Swesite som läsbar klartext utan hanteras genom webbplatsens autentiseringssystem i skyddad form.
Projekt- och produktionsmaterial
När Swesite utför ett uppdrag kan vi lagra material som kunden skickar eller skapar inom projektet.
Det kan exempelvis vara logotyper, bilder, videor, PDF-filer, texter, menyer, dokument, designfiler, produktinformation, prislistor, instruktioner, webbinnehåll eller annat material som krävs för att utföra uppdraget.
Material som kunden själv laddar upp kan innehålla personuppgifter. Kunden ansvarar för att ha rätt att lämna sådant material till Swesite.
Kommunikation
Vi kan spara kommunikation mellan dig och Swesite, exempelvis e-post, supportärenden, projektmeddelanden, kundservicekommunikation, orderrelaterade meddelanden och andra överenskommelser som är relevanta för kundrelationen.
Fakturor och ekonomiska uppgifter
Vi behandlar den information som krävs för fakturering, betalningsuppföljning, redovisning och bokföring.
Det kan exempelvis vara fakturanummer, kunduppgifter, organisationsnummer, fakturaadress, orderreferens, belopp, moms, betalningsstatus och betalningsreferenser.
När externa betalningsleverantörer används behandlas själva betalningen även av den valda betalningsleverantören. Swesite behöver normalt endast den information om transaktionen som krävs för att identifiera och administrera betalningen och beställningen.
Tekniska uppgifter och säkerhetsinformation
När du använder webbplatsen kan teknisk information behandlas, exempelvis IP-adress eller tekniskt skyddade/hashade identifierare, webbläsare, enhetstyp, tidsstämplar, säkerhetsloggar, inloggningsinformation och information om hur webbplatsens funktioner används.
Swesite Core har dessutom ett system för cookie-samtycken där bland annat samtyckes-ID, valda cookie-kategorier, samtyckesversion, tidpunkt samt hashade tekniska identifierare kan registreras för att kunna dokumentera användarens val.
Marknadsföringsinställningar
Om du väljer att ta emot marknadsföring kan vi registrera ditt samtycke och dina val kring marknadsföringsmeddelanden.
Om du avslutar prenumerationen kan vi behålla en begränsad uppgift om att du har avregistrerat dig för att säkerställa att vi respekterar ditt val framöver.
4. Hur vi får personuppgifter
Vi får huvudsakligen uppgifter direkt från dig eller från företaget du representerar.
Det kan ske när du:
besöker vår webbplats, fyller i ett formulär, kontaktar oss, begär offert, skapar ett konto, genomför en beställning, uppdaterar dina kontouppgifter, betalar en order, laddar upp material, kommunicerar med oss eller använder våra digitala tjänster.
Vi kan även få uppgifter genom våra tekniska system och de leverantörer som används för exempelvis betalningar, fakturering, leveranser och drift.
5. Varför vi behandlar personuppgifterna
Vi behandlar endast personuppgifter när det finns ett definierat ändamål.
För att administrera beställningar
Vi behöver behandla kund-, kontakt-, företags-, adress-, order- och betalningsuppgifter för att kunna ta emot, administrera, producera och leverera beställningar.
För att leverera digitala produkter och tjänster
Personuppgifter kan behövas för att tillhandahålla exempelvis webbplatser, webbhotell, digitala system, designprojekt, digitala menyer, filer, nedladdningar, abonnemang och licenser.
För att leverera fysiska produkter
Vid beställning av fysiska produkter behöver vi behandla bland annat namn, företag, leveransadress, kontaktuppgifter och orderinformation för produktion och leverans.
För att skapa och administrera kundkonto
Swesite kan skapa ett kundkonto i samband med en beställning för att kunden ska kunna följa beställningar och projekt samt komma åt exempelvis filer, fakturor, licenser, abonnemang och tidigare köp.
Kontot gör det också möjligt att återanvända relevanta företags- och kontaktuppgifter vid framtida beställningar.
För fakturering och bokföring
Vi behandlar nödvändiga uppgifter för att skapa och administrera fakturor, följa betalningar och uppfylla våra skyldigheter enligt bokförings-, skatte- och annan tillämplig lagstiftning.
För kundservice och projektkommunikation
Vi använder kontakt- och kunduppgifter för att kunna svara på frågor, ge support, kommunicera kring projekt och lösa problem.
För viktiga konto- och ordermeddelanden
Vi kan skicka meddelanden som behövs för kundrelationen, exempelvis orderbekräftelser, fakturainformation, lösenordsmeddelanden, projektuppdateringar, leveransinformation, licensinformation och säkerhetsmeddelanden.
Sådana meddelanden är inte marknadsföringsutskick.
För säkerhet och förebyggande av missbruk
Tekniska uppgifter kan behandlas för att skydda Swesite, våra kunder och våra system mot exempelvis obehörig åtkomst, bedrägerier, spam, missbruk och andra säkerhetshot.
För marknadsföring
När det krävs samtycke behandlar vi personuppgifter för marknadsföring endast när du har gjort ett separat val att ta emot sådan kommunikation.
Du kan när som helst återkalla ett sådant samtycke.
För statistik och förbättring av webbplatsen
Med ditt samtycke kan statistik- och analysteknik användas för att förstå hur webbplatsen används och förbättra funktioner, innehåll och användarupplevelse.
6. Rättslig grund
Swesite använder olika rättsliga grunder beroende på varför uppgifterna behandlas. GDPR kräver att det finns en giltig rättslig grund för varje behandling.
Avtal
När behandlingen är nödvändig för att ingå eller fullgöra ett avtal med den registrerade kan behandlingen baseras på avtal.
Det kan exempelvis gälla beställning, leverans och tillhandahållande av en produkt eller tjänst.
Berättigat intresse
Eftersom Swesite huvudsakligen arbetar B2B kan den person som kommunicerar med oss vara företrädare för ett företag snarare än själv avtalspart.
I sådana situationer kan behandling av exempelvis kontaktpersonens namn, företagskontaktuppgifter, orderkommunikation och kundhistorik baseras på Swesites berättigade intresse av att administrera och upprätthålla en affärsrelation med kundföretaget.
Vid sådan behandling görs en avvägning mellan Swesites behov och den registrerades rätt till integritet.
Rättslig förpliktelse
Viss information måste behandlas och sparas för att Swesite ska kunna uppfylla skyldigheter enligt exempelvis bokförings- och skattelagstiftning.
Samtycke
Samtycke kan användas för frivilliga behandlingar såsom vissa marknadsföringsutskick, statistikcookies och marknadsföringscookies.
Ett samtycke ska vara frivilligt och kan återkallas.
Att du bekräftar att du har läst vår integritetspolicy innebär inte automatiskt att du samtycker till all behandling av dina personuppgifter. Integritetspolicyn informerar dig om behandlingen. Där samtycke krävs begär Swesite ett separat samtycke.
7. Hur länge vi sparar personuppgifter
Vi sparar inte personuppgifter längre än vad som är nödvändigt för det ändamål som uppgifterna samlades in för, om vi inte enligt lag måste behålla dem längre.
Kundkonto och kundprofil
Kunduppgifter kan sparas så länge kundkontot och affärsrelationen är aktiva och så länge uppgifterna behövs för att kunden ska kunna använda Swesites tjänster och genomföra framtida beställningar.
Om kunden begär att kontot ska raderas tar vi bort eller anonymiserar uppgifter som vi inte längre behöver eller har rättslig skyldighet att behålla.
Order- och fakturauppgifter
Information som utgör räkenskapsinformation måste normalt sparas i sju år efter det kalenderår då räkenskapsåret avslutades.
Det innebär att vissa order-, faktura- och betalningsuppgifter kan behöva sparas även efter att kundkontot har stängts eller kunden har begärt radering.
Projekt och filer
Projektmaterial sparas så länge det behövs för att utföra uppdraget, leverera produkten, erbjuda avtalad åtkomst och hantera eventuella efterföljande frågor.
Material som inte längre behövs kan därefter raderas eller anonymiseras, om det inte behöver behållas för exempelvis avtal, garanti, rättsliga anspråk eller annan berättigad anledning.
Kommunikation och support
Kommunikation sparas så länge den är relevant för kundrelationen, projektet, supportärendet eller ett möjligt rättsligt anspråk.
Marknadsföring
Uppgifter som används för marknadsföring behandlas tills samtycket återkallas eller behandlingen annars ska upphöra.
En begränsad uppgift om avregistrering kan därefter bevaras för att säkerställa att inga nya marknadsföringsutskick skickas till personen av misstag.
Cookie- och samtyckesinformation
Information om cookieval kan sparas så länge det är nödvändigt för att komma ihåg val och dokumentera att ett samtycke har lämnats eller återkallats.
Mer detaljerad information om specifika cookies och deras livslängd finns i vår cookieinformation.
8. Vilka vi kan dela personuppgifter med
Swesite säljer inte personuppgifter till tredje part.
Personuppgifter kan däremot behöva delas med leverantörer och samarbetspartner när det är nödvändigt för att driva verksamheten eller leverera det kunden har beställt.
Det kan exempelvis vara:
Hosting- och IT-leverantörer som tillhandahåller server, webbhotell, säkerhet, backup eller teknisk infrastruktur.
Betalningsleverantörer och banker som behandlar betalningar beroende på vilken betalningsmetod kunden väljer.
Fortnox och andra ekonomisystem, när sådana system används för fakturering, bokföring eller ekonomiadministration.
E-post- och SMTP-leverantörer som används för att leverera orderbekräftelser, kontomeddelanden, fakturainformation och andra e-postmeddelanden.
Transport- och logistikföretag när en fysisk produkt ska levereras.
Tryckerier och produktionspartner när en fysisk beställning behöver produceras av en extern partner. Endast de uppgifter som behövs för produktion och leverans ska då lämnas ut.
IT-, support- och säkerhetsleverantörer när de behöver åtkomst för att underhålla eller skydda våra system.
Analys- och marknadsföringsleverantörer kan få tillgång till tekniska identifierare om motsvarande funktion har aktiverats och användaren har lämnat nödvändigt samtycke.
Myndigheter, domstolar eller juridiska rådgivare kan få information när Swesite har en rättslig skyldighet att lämna ut den eller när det krävs för att fastställa, göra gällande eller försvara rättsliga anspråk.
När ett företag behandlar personuppgifter för Swesites räkning är företaget normalt ett personuppgiftsbiträde och ska omfattas av de krav som följer av GDPR och, när det krävs, ett personuppgiftsbiträdesavtal.
9. Överföring utanför EU/EES
Swesite strävar efter att använda lösningar där personuppgifter hanteras inom EU/EES när detta är möjligt.
Vissa externa leverantörer kan dock innebära att uppgifter behandlas eller görs tillgängliga utanför EU/EES.
När en sådan överföring sker ska det finnas en giltig mekanism enligt GDPR, exempelvis beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler tillsammans med eventuella ytterligare skyddsåtgärder som krävs.
10. Cookies och analys
Swesite använder cookies och liknande teknik för att webbplatsen och dess funktioner ska fungera.
Vårt system delar in cookies i olika kategorier.
Nödvändiga cookies
Dessa behövs exempelvis för:
inloggning, säkerhet, kundkonto, WooCommerce, varukorg, checkout, sessioner och lagring av ditt cookieval.
Nödvändiga cookies kan användas utan frivilligt samtycke när de är nödvändiga för den tjänst användaren begär. PTS anger att andra cookies som huvudregel kräver att användaren först lämnar ett aktivt samtycke.
Statistikcookies
Statistikcookies kan användas för att förstå hur webbplatsen används, vilka sidor som besöks och hur webbplatsen kan förbättras.
De aktiveras endast när den aktuella användningen har en giltig rättslig grund och, när samtycke krävs, efter ditt val.
Marknadsföringscookies
Marknadsföringscookies kan användas för annonsering, mätning av kampanjer och retargeting.
Sådana cookies aktiveras inte innan det samtycke som krävs har lämnats.
Preferenscookies
Preferenscookies kan användas för att komma ihåg exempelvis språk, visningsinställningar och andra användarval.
Swesite Core har ett eget system för att hantera cookie-kategorier och lagra samtyckesval. Systemet är byggt så att statistik-, marknadsförings- och personaliseringsscripts kan blockeras tills rätt cookieval har gjorts.
Du kan välja mellan att acceptera alla tillåtna cookies, använda endast nödvändiga cookies eller anpassa dina val.
Du ska även kunna ändra eller återkalla ditt cookie-samtycke. PTS anger att ett samtycke till cookies ska lämnas aktivt och kunna återkallas.
En mer detaljerad och aktuell lista över aktiva cookies, scripts, leverantörer och kategorier ska visas i Swesites cookieinställningar/cookiepolicy, eftersom vilka externa scripts som används kan förändras över tid.
11. Marknadsföring och e-post
Swesite skiljer mellan viktiga kundmeddelanden och marknadsföring.
Meddelanden om exempelvis:
beställningar, projekt, fakturor, betalningar, konto, lösenord, leveranser, filer, licenser, abonnemang, säkerhet och andra pågående tjänster
kan skickas när de behövs för kundrelationen.
Marknadsföringsmeddelanden hanteras separat.
Om du har lämnat ett samtycke till marknadsföring kan du när som helst återkalla det genom tillgänglig avregistreringsfunktion, dina kontoinställningar eller genom att kontakta info@swesite.se.
Att avregistrera sig från marknadsföring påverkar inte nödvändiga order-, konto-, faktura- eller säkerhetsmeddelanden.
12. Dina rättigheter enligt GDPR
Beroende på situation och rättslig grund kan du ha flera rättigheter enligt GDPR, bland annat rätt till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet.
Rätt till information
Du har rätt att få information om hur Swesite behandlar dina personuppgifter.
Rätt till registerutdrag
Du har rätt att begära information om huruvida vi behandlar personuppgifter om dig och, när tillämpligt, få tillgång till dessa uppgifter och information om behandlingen.
Rätt till rättelse
Om uppgifter om dig är felaktiga eller ofullständiga har du rätt att begära att de rättas eller kompletteras.
Du kan även själv ändra vissa uppgifter direkt genom ditt Swesite-konto.
Rätt till radering
Du kan begära att dina personuppgifter raderas när förutsättningarna enligt GDPR är uppfyllda.
Rätten till radering är dock inte absolut.
Swesite kan behöva behålla vissa uppgifter när behandlingen krävs enligt lag, exempelvis bokföringsinformation, eller när uppgifterna behövs för att fastställa, göra gällande eller försvara rättsliga anspråk.
Rätt till begränsning
I vissa situationer kan du begära att behandlingen av dina personuppgifter begränsas.
Rätt att invända
När behandling grundas på berättigat intresse kan du i vissa situationer ha rätt att invända mot behandlingen.
Rätt att återkalla samtycke
När behandling grundas på ditt samtycke kan du när som helst återkalla samtycket.
Rätt till dataportabilitet
När förutsättningarna är uppfyllda kan du ha rätt att få vissa personuppgifter som du själv har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format.
13. Radering av ditt Swesite-konto
Du kan begära att ditt kundkonto hos Swesite raderas via tillgänglig kontofunktion eller genom att kontakta oss på info@swesite.se.
När en raderingsbegäran har godkänts kommer uppgifter som inte längre behövs eller som Swesite saknar rättslig grund att fortsätta behandla att raderas eller anonymiseras.
Det kan bland annat omfatta kontoprofil, frivilliga inställningar och andra personuppgifter som inte längre behövs.
Att radera kontot innebär däremot inte automatiskt att alla tidigare order, fakturor och bokföringsuppgifter omedelbart kan tas bort.
Information som Swesite enligt lag måste behålla kommer att sparas under den tid som lagen kräver och därefter raderas eller anonymiseras när det är möjligt.
14. Så begär du rättelse, radering eller registerutdrag
För att utöva dina rättigheter kan du kontakta:
E-post: info@swesite.se Telefon: 0500-500 222
Skriv gärna vilken rättighet din begäran gäller, exempelvis:
Registerutdrag, Rättelse, Radering, Begränsning, Invändning eller Dataportabilitet.
För att skydda dina uppgifter kan Swesite behöva kontrollera din identitet innan en begäran genomförs.
Vi hanterar begäran så snart som möjligt. Enligt GDPR ska den personuppgiftsansvarige normalt återkomma inom en månad efter mottagen begäran. I vissa mer komplicerade situationer kan tidsfristen förlängas enligt GDPR.
15. Säkerhet
Swesite arbetar för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring, spridning och annan otillåten behandling.
Vi använder lämpliga tekniska och organisatoriska säkerhetsåtgärder utifrån vilken typ av information som behandlas och vilken risk behandlingen innebär.
Det kan bland annat omfatta behörighetsstyrning, säker autentisering, begränsad administrativ åtkomst, tekniska säkerhetskontroller, systemuppdateringar, backup och loggning.
Detaljer om våra säkerhetssystem offentliggörs inte när sådan information skulle kunna försämra säkerheten.
Om en personuppgiftsincident inträffar hanteras den enligt våra säkerhetsrutiner och tillämpliga regler. GDPR ställer bland annat krav på dokumentation, riskbedömning och i vissa situationer anmälan till IMY och information till berörda personer.
16. Automatiserade beslut och profilering
Swesite använder inte personuppgifter för beslut som enbart grundas på automatiserad behandling och som medför rättsliga följder eller på liknande sätt har en betydande påverkan på personen, om vi inte särskilt informerar om en sådan behandling och har rättsligt stöd för den.
Vanlig automatisering, exempelvis skapande av kundkonto efter beställning, ordernotiser, fakturaflöden, licenshantering eller tekniska säkerhetskontroller, innebär inte i sig att ett sådant automatiserat beslut fattas.
17. Länkar och externa tjänster
Swesites webbplats kan innehålla länkar till externa webbplatser eller tjänster.
När du lämnar swesite.se och använder en extern tjänst kan den externa leverantörens egna integritetsvillkor och cookiepolicy gälla.
Swesite ansvarar inte för hur en oberoende extern webbplats behandlar personuppgifter.
18. Klagomål till Integritetsskyddsmyndigheten
Om du anser att Swesite behandlar dina personuppgifter på ett felaktigt sätt får du kontakta oss så att vi kan undersöka ärendet.
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är svensk tillsynsmyndighet för dataskydd.
19. Ändringar i integritetspolicyn
Swesite kan uppdatera denna integritetspolicy när våra tjänster, system, leverantörer eller rättsliga skyldigheter förändras.
Den senaste versionen ska alltid finnas publicerad på swesite.se.
Vid större förändringar som väsentligt påverkar hur vi behandlar kunders personuppgifter kan vi även informera berörda kunder genom exempelvis kundkontot eller e-post.
Datumet högst upp på sidan visar när policyn senast uppdaterades.
20. Kontakt för integritetsfrågor
För frågor om denna integritetspolicy, personuppgifter eller dina rättigheter enligt GDPR kontaktar du:
Soveidi Design AB – Swesite Organisationsnummer: 559489-6119
E-post: info@swesite.se Telefon: 0500-500 222
Vi tar integritet och dataskydd på allvar och arbetar för att personuppgifter som behandlas genom Swesite ska hanteras på ett säkert, transparent och ansvarsfullt sätt.
