Privacy Policy - Klubbrabatten
    Privacy Policy for TT Konsulttjänst AB (Klubbrabatten). Read how we handle your personal data in accordance with GDPR.

    Privacy Policy / Datahanteringspolicy

    This is the Privacy Policy for TT Konsulttjänst AB ("Klubbrabatten"), describing how we collect, use, and protect user data in compliance with GDPR.

    Datahanteringspolicy – TT Konsulttjänst AB

    1. Personuppgiftsansvarig

    TT Konsulttjänst AB (org.nr 556616-3290) är personuppgiftsansvarig för behandlingen av dina personuppgifter.

    Kontakt:

    E-post: info@klubbrabatten.se

    Telefon: 010-178 32 50

    2. Vilka uppgifter samlar vi in?

    Vi samlar in och behandlar följande personuppgifter:

    • Namn
    • E-postadress
    • Telefonnummer
    • Köphistorik och transaktionsdata
    • Information om utnyttjade rabatter
    • Teknisk information (IP-adress, enhetsinformation)

    3. Varför behandlar vi dina uppgifter?

    Vi behandlar dina personuppgifter för att:

    • Tillhandahålla och administrera din digitala rabattkod
    • Fullgöra våra avtalsförpliktelser
    • Hantera kundrelationen och ge kundsupport
    • Skicka viktig information om din prenumeration
    • Förbättra våra tjänster och användarupplevelse
    • Uppfylla lagkrav och bokföringsskyldighet

    4. Rättslig grund

    Behandlingen av dina personuppgifter baseras på:

    • Avtal: Nödvändig för att fullgöra vårt avtal med dig
    • Rättslig förpliktelse: Krav enligt bokföringslagen
    • Berättigat intresse: Förbättring av tjänster, marknadsföring
    • Samtycke: För vissa marknadsföringsändamål

    5. Hur länge sparar vi dina uppgifter?

    Vi sparar dina personuppgifter så länge som är nödvändigt för de ändamål de samlades in:

    • Kunddata: Under tiden du är aktiv kund och upp till 5 år därefter
    • Bokföringsdata: 7 år enligt bokföringslagen
    • Marknadsföring: Tills du återkallar ditt samtycke

    6. Dina rättigheter

    Du har rätt att:

    • Få tillgång till dina personuppgifter (registerutdrag)
    • Rätta felaktiga uppgifter
    • Radera dina uppgifter ("rätten att bli glömd")
    • Begränsa behandlingen
    • Invända mot behandling baserad på berättigat intresse
    • Dataportabilitet - få ut dina uppgifter i maskinläsbart format

    Kontakta oss på info@klubbrabatten.se för att utöva dina rättigheter.

    7. Delning av uppgifter

    Vi delar endast dina uppgifter med:

    • Betalningsleverantörer för att hantera transaktioner
    • IT-leverantörer som hjälper oss med drift av tjänsten
    • Myndigheter om det krävs enligt lag

    Vi säljer aldrig dina personuppgifter till tredje part.

    8. Säkerhet

    Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring, spridning eller förstörelse.

    9. Klagomål

    Om du har klagomål på vår behandling av dina personuppgifter kan du kontakta Integritetsskyddsmyndigheten (IMY) på www.imy.se.

    10. Cookies och spårning

    Vi använder cookies och liknande tekniker på klubbrabatten.se. Du väljer själv vilka kategorier vi får använda via vår cookie-banner och kan när som helst ändra ditt val via länken "Cookieinställningar" i sidfoten.

    Kategorier vi använder:

    • Nödvändiga – krävs för att sajten ska fungera (inloggning, kassa, säkerhet). Dessa kan inte stängas av och kräver inte samtycke.
    • Analys – Google Analytics 4 via Google Tag Manager. Hjälper oss förstå hur sajten används så vi kan förbättra den. Sätts endast efter ditt samtycke.
    • Marknadsföring – Google Ads via Google Tag Manager. Används för att mäta annonseffekt och visa relevanta annonser. Sätts endast efter ditt samtycke.

    Vi använder Googles Consent Mode v2, vilket innebär att Google före samtycke endast får ta emot anonyma signaler utan personliga identifierare. Inga cookies som identifierar dig sätts förrän du klickar på "Acceptera alla" eller aktiverar respektive kategori i cookie-inställningarna.

    Ditt samtyckesval lagras lokalt i din webbläsare i upp till 12 månader, varefter du tillfrågas på nytt. Du kan när som helst återkalla ditt samtycke genom att klicka på "Cookieinställningar" i sidfoten eller genom att rensa webbläsarens lagring.

    Vill du veta mer om hur Google behandlar data via dessa tjänster, se Googles policy för partnerwebbplatser.

    11. Ändringar

    Vi kan komma att uppdatera denna policy. Vid väsentliga ändringar informerar vi dig via e-post eller i appen.

    Senast uppdaterad: Maj 2026

    Tillägg: Gemensamt personuppgiftsansvar – Digitala försäljningskampanjer

    Tillägg till integritetspolicyn

    1. Parter

    Leverantör: Klubbrabatten / TT Konsulttjänst AB (556616-3290)

    Förening: Den förening som ingått samarbetsavtal med Leverantören för digital försäljningskampanj.

    2. Bakgrund

    Parterna samarbetar kring digitala försäljningskampanjer där personuppgifter behandlas i syfte att marknadsföra och sälja produkter till Föreningens medlemmar. Parterna konstaterar att de gemensamt fastställer ändamål och medel för behandlingen och därmed är gemensamt personuppgiftsansvariga enligt GDPR.

    3. Ändamål med behandlingen

    Personuppgifter behandlas för att:

    • Genomföra digitala försäljningskampanjer
    • Skicka kommunikation (e-post, SMS)
    • Följa upp deltagande och försäljning
    • Hantera betalningar och kundrelationer
    • Möjliggöra återkommande erbjudanden och förnyelser

    4. Fördelning av ansvar

    Föreningen ansvarar för:

    • Att personuppgifter samlas in lagligt
    • Att informera medlemmar om behandlingen
    • Att säkerställa laglig grund (t.ex. berättigat intresse eller samtycke)
    • Att endast dela relevanta och korrekta uppgifter

    Leverantören ansvarar för:

    • Utformning av kampanjinnehåll och kommunikation
    • Automatiserade utskick och påminnelser
    • Teknisk plattform och systemfunktionalitet
    • Hantering av betalningar och transaktioner
    • Datasäkerhet i systemet

    Gemensamt ansvar:

    • Säkerställa transparens mot registrerade
    • Hantera begäran om registerutdrag, rättelse och radering
    • Samarbeta vid incidenter

    5. Kontaktpunkt för registrerade

    Föreningen är primär kontaktpunkt för medlemmar. Leverantören ska bistå Föreningen utan dröjsmål vid förfrågningar.

    6. Laglig grund

    Parterna ansvarar gemensamt för att säkerställa att behandlingen vilar på giltig laglig grund, exempelvis:

    • Berättigat intresse
    • Samtycke (vid krav, t.ex. elektronisk direktmarknadsföring)

    7. Transparens och information

    Parterna ska säkerställa att registrerade informeras om:

    • Att båda parter är personuppgiftsansvariga
    • Syftet med behandlingen
    • Hur länge uppgifter lagras
    • Hur rättigheter utövas

    8. Lagringstid

    Personuppgifter lagras i maximalt 24 månader efter senaste aktivitet, om inte längre lagring krävs enligt lag.

    9. Säkerhet

    Parterna ska vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter.

    10. Personuppgiftsincidenter

    Vid incident ska den part som upptäcker incidenten omedelbart informera den andra parten och samarbeta kring rapportering till tillsynsmyndighet.

    11. Underbiträden / tredjepartsleverantörer

    Leverantören har rätt att använda underleverantörer (t.ex. hosting, e-postsystem), men ansvarar för att dessa uppfyller GDPR.

    12. Ansvarsfördelning

    Varje part ansvarar för sin del av behandlingen och eventuella överträdelser.