Integritetspolicy

Senast uppdaterad: 2026-05-04

1. Personuppgiftsansvarig

Se Meny (driven av AI Agency) är personuppgiftsansvarig för behandlingen av dina personuppgifter. Vid frågor, kontakta contact@aiagency.nu.

2. Vilka uppgifter vi behandlar

  • Kontouppgifter: namn, e-post, lösenord (krypterat), profilbild vid Google-inloggning.
  • Restauranginnehåll du laddar upp: menyer, rätter, priser, beskrivningar, bilder, logotyp, öppettider, adress.
  • Betalningsuppgifter: hanteras av Stripe Payments Europe, Ltd. som är vår betalleverantör och Merchant of Record. Vi lagrar endast prenumerationsstatus, kund-ID, faktureringsland och momsregistrerings­nummer (VAT) för bokföring — aldrig kortnummer eller CVC.
  • AI-genereringar: prompter och resultatbilder du skapar via AI.
  • Supportärenden: meddelanden och bilagor du skickar via vår supportchatt.
  • Teknisk data: IP-adress, webbläsare och anonymiserad statistik om hur tjänsten används (för felsökning och förbättring).

3. Rättslig grund

  • Avtal: för att leverera tjänsten du tecknat (artikel 6.1.b GDPR).
  • Berättigat intresse: för säkerhet, missbruksskydd och produktförbättring (artikel 6.1.f).
  • Rättslig förpliktelse: bokföringslagen kräver att fakturadata sparas i 7 år (artikel 6.1.c).

4. Underbiträden

Vi delar data med följande aktörer endast i den utsträckning det krävs för att leverera tjänsten:

  • Lovable Cloud (Supabase): databas, autentisering och fillagring. Servrar inom EU.
  • Stripe Payments Europe, Ltd. (Irland): betalningar, fakturering, momshantering och utbetalningar. Stripe agerar Merchant of Record (MoR), vilket innebär att Stripe står som säljare gentemot dig på kvitto/faktura och ansvarar för insamling och inbetalning av moms i tillämpliga länder. Stripe kan överföra begränsad data till sin amerikanska koncern under EU–US Data Privacy Framework.
  • Google LLC: om du loggar in med Google.
  • Lovable AI Gateway: AI-generering av menybilder.

5. Lagringstid

Vi sparar dina uppgifter så länge ditt konto är aktivt. När du raderar ditt konto (se nedan) tas all data bort inom 30 dagar, förutom fakturadata som lagras i 7 år enligt bokföringslagen.

6. Dina rättigheter

  • Få ut en kopia av dina uppgifter (registerutdrag).
  • Rätta felaktiga uppgifter.
  • Radera ditt konto och all tillhörande data — gör det själv när som helst via dataradering.
  • Få dina data i ett portabelt format.
  • Invända mot behandling.
  • Klaga till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina uppgifter felaktigt.

7. Cookies

Vi använder endast nödvändiga cookies för att hålla dig inloggad. Vi använder inga marknadsförings- eller spårningscookies från tredje part.

8. Säkerhet

All trafik krypteras med TLS. Lösenord lagras hashade. Databasen har radnivå-säkerhet (RLS) så att kunder bara kommer åt sin egen data.

9. Ändringar

Vid väsentliga ändringar i denna policy meddelar vi dig via e-post minst 30 dagar innan de träder i kraft.