GDPR-policy
Senast uppdaterad: 31 juli 2026 · Gäller omedelbart
Innehåll
- Om GDPR och vårt åtagande
- Uppgifter om personuppgiftsansvarig
- Rättslig grund för behandlingen
- Kategorier av personuppgifter
- Den registrerades rättigheter
- Våra behandlingar
- Överföring av uppgifter till tredjeland
- Åtgärder för dataskydd
- Anmälan av personuppgiftsincidenter
- Dataskyddsombud
- Tillsynsmyndighet och klagomål
1. Om GDPR och vårt åtagande
Dataskyddsförordningen (GDPR) är en samlad dataskyddslagstiftning som styr hur personuppgifter om personer inom Europeiska ekonomiska samarbetsområdet (EES) får samlas in, behandlas och lagras.
PrintedIn står helhjärtat bakom att följa GDPR. Vi behandlar personuppgifter lagligt, korrekt och öppet. Vi samlar bara in uppgifter för särskilda, uttryckligt angivna och berättigade ändamål och ser till att de är adekvata, relevanta och begränsade till vad som är nödvändigt.
Våra GDPR-principer: Vi följer alla sju principer i GDPR — laglighet, korrekthet, öppenhet, ändamålsbegränsning, uppgiftsminimering, riktighet, lagringsminimering, integritet, konfidentialitet och ansvarsskyldighet.
2. Uppgifter om personuppgiftsansvarig
Enligt GDPR är PrintedIn personuppgiftsansvarig för våra användares personuppgifter. Det betyder att vi bestämmer ändamålen med och medlen för behandlingen.
| Bolagsnamn | Optimal Trading LLC LTD (bedriver verksamhet som PrintedIn) |
| Registrerad adress | 30 Buttermarket, Bury St Edmunds, Suffolk, IP33 1DW, England |
| Registreringsnummer | 14228479 |
| Kontakt om dataskydd | privacy@printedin.com |
3. Rättslig grund för behandlingen
Enligt artikel 6 i GDPR behandlar vi personuppgifter på följande rättsliga grunder:
| Rättslig grund | Behandling |
|---|---|
| Fullgörande av avtal (art. 6.1 b) | Skapande av konto, hantering av beställningar, tryck och leverans av böcker, kundtjänst |
| Samtycke (art. 6.1 a) | Marknadsföring, prenumeration på nyhetsbrev, analyscookies |
| Berättigat intresse (art. 6.1 f) | Förebyggande av bedrägeri, säkerhetsövervakning, förbättring av tjänsten, nödvändig analys |
| Rättslig förpliktelse (art. 6.1 c) | Bokföringsunderlag, finansiell rapportering, efterlevnad av lag, förfrågningar från myndigheter |
Där vi stöder oss på samtycke har du rätt att ta tillbaka ditt samtycke när som helst. Att du tar tillbaka det påverkar inte lagligheten av den behandling som skett dessförinnan.
4. Kategorier av personuppgifter
Vi behandlar följande kategorier av personuppgifter:
| Kategori | Typer av uppgifter | Ändamål | Lagring |
|---|---|---|---|
| Identitetsuppgifter | Namn, e-post, telefon | Hantering av kontot | Tills kontot raderas |
| Adressuppgifter | Faktura- och leveransadress | Leverans av beställningar | 7 år (skattelagstiftning) |
| Betaluppgifter | Uppgifter om betalningsmedel | Genomförande av betalningar | Enligt betaltjänstens policy |
| Innehållsdata | Uppladdade foton, text | Tillverkning av böcker | 90 dagar efter leverans |
| Tekniska uppgifter | IP-adress, webbläsarinformation | Säkerhet och analys | 26 månader |
| Användningsdata | Besökta sidor, utförda handlingar | Förbättring av tjänsten | 26 månader |
| Designdata (registrerade) | Arbetsytan som JSON, uppladdade bilder | Tillverkning av produkten och genomförande av beställningen | 30 dagars inaktivitet (automatisk städning) |
| Uppladdningar från gäster | Uppladdade bilder (anonyma) | Åtkomst till designverktyget som gäst | 7 dagar (städning av data ingen gjort anspråk på) |
Automatisk städning av designdata (art. 5.1 e — lagringsminimering): I enlighet med GDPR:s princip om lagringsminimering sparas designdata inte i all evighet. För registrerade användare markeras designer som varit inaktiva i 30 dagar som "Övergivna", och de uppladdade filer som hör till dem raderas permanent. För gäster (anonyma användare) som inte skapar ett konto raderas uppladdade bilder automatiskt efter 7 dagar. Så säkerställer vi att personuppgifter (inklusive uppladdade foton) inte lagras längre än ändamålet med behandlingen kräver. Designer som har blivit beställningar omfattas inte av regeln. Den rättsliga grunden för behandlingen är berättigat intresse (art. 6.1 f) — att hålla kostnaderna för våra system hållbara. Se köpvillkoren §5.4.
Gränser för användningen (art. 5.1 c — uppgiftsminimering): Varje användarkonto är begränsat till 20 designer och 100 MB lagring totalt. Enskilda bilduppladdningar är begränsade till 50 MB per fil, och PDF-import till 200 MB per fil. Gränserna tjänar principen om uppgiftsminimering genom att förhindra att onödigt många personuppgifter (uppladdade foton, designinnehåll) samlas på hög. Den rättsliga grunden är berättigat intresse (art. 6.1 f). Gränserna kan justeras; se köpvillkoren §4.1.
5. Den registrerades rättigheter
Enligt GDPR har du följande rättigheter när det gäller dina personuppgifter. Vi besvarar alla giltiga begäranden inom 30 dagar (fristen kan förlängas med 60 dagar för komplicerade ärenden):
5.1 Rätt till tillgång (art. 15)
Du har rätt att få bekräftat om vi behandlar dina personuppgifter och att begära en kopia av dem i ett allmänt använt elektroniskt format.
5.2 Rätt till rättelse (art. 16)
Du har rätt att begära att felaktiga personuppgifter rättas eller att ofullständiga uppgifter kompletteras. Det mesta kan du ändra själv i inställningarna på din profil.
5.3 Rätt till radering (art. 17)
Du har rätt att begära att dina personuppgifter raderas ("rätten att bli bortglömd"), med förbehåll för de rättsliga skyldigheter som gäller (till exempel bokföringsunderlag som måste sparas).
5.4 Rätt till begränsning (art. 18)
Du kan begära att behandlingen av dina uppgifter begränsas medan vi kontrollerar om de är riktiga, medan vi bedömer våra berättigade intressen, eller när behandlingen är olaglig men du inte vill att uppgifterna raderas.
5.5 Rätt till dataportabilitet (art. 20)
Du har rätt att få dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format (JSON eller CSV) och att överföra dem till en annan personuppgiftsansvarig.
5.6 Rätt att göra invändningar (art. 21)
Du har rätt att invända mot behandling som grundas på berättigade intressen och mot direktmarknadsföring. Vi upphör med behandlingen om vi inte kan visa tvingande berättigade skäl som väger tyngre än dina intressen.
5.7 Rättigheter vid automatiserat beslutsfattande (art. 22)
Vi använder inte automatiserat beslutsfattande eller profilering som får rättsliga följder eller på liknande sätt i betydande grad påverkar dig.
Så använder du dina rättigheter: Mejla privacy@printedin.com med din begäran. Vi kan behöva bekräfta din identitet innan vi behandlar den.
6. Våra behandlingar
Vi för ett register över behandling, så som artikel 30 i GDPR kräver. Våra viktigaste behandlingar är:
- Registrering av användare: Behandling av namn, e-post och lösenord för att skapa kontot.
- Design av produkter: Behandling av uppladdade bilder och text för att visa designen.
- Genomförande av beställningar: Behandling av adresser och betaluppgifter för tryck och frakt.
- Kundtjänst: Behandling av korrespondens och kontouppgifter för att besvara ärenden.
- Marknadsföring: Behandling av e-postadresser för att skicka nyhetsbrev (med stöd av samtycke).
- Analys: Behandling av användningsdata för att förbättra våra tjänster (med stöd av samtycke).
- Annonsering: Behandling av sidbesök och köp för att mäta annonsering och bygga målgrupper (med stöd av samtycke).
6.1 Underbiträden
Vi anlitar följande kategorier av underbiträden, alla med de personuppgiftsbiträdesavtal som krävs:
| Kategori | Ändamål | Placering |
|---|---|---|
| Molntjänst | Infrastruktur och lagring | EU |
| Betaltjänst | Hantering av betalningar | EU (Irland) |
| Tryckeri | Tillverkning av böcker | EU (Tyskland / Turkiet) |
| E-posttjänst | Transaktions- och marknadsföringsmejl | EU (Tyskland) |
| Analys | Analys av webbplatsen och inspelning av sessioner | EU/USA (EU-U.S. Data Privacy Framework) |
| Annonsering | Mätning av annonsering och uppbyggnad av målgrupper | EU/USA (EU-U.S. Data Privacy Framework) |
7. Överföring av uppgifter till tredjeland
Vi lagrar och behandlar i första hand personuppgifter inom Europeiska ekonomiska samarbetsområdet (EES). När uppgifter måste överföras utanför EES ser vi till att skyddet är tillräckligt genom:
- Beslut om adekvat skyddsnivå: Överföring till länder som EU har fattat ett sådant beslut om.
- Standardavtalsklausuler: Avtalsvillkor godkända av EU som säkerställer ett likvärdigt skydd.
- Kompletterande åtgärder: Ytterligare tekniska och organisatoriska åtgärder där det behövs (kryptering, pseudonymisering).
Överföring till Turkiet: För beställningar som skickas från vårt tryckeri i Turkiet överförs ett minimum av uppgifter (namn, adress) med stöd av standardavtalsklausuler och med kryptering som extra skydd.
8. Åtgärder för dataskydd
I enlighet med artikel 32 i GDPR vidtar vi lämpliga tekniska och organisatoriska åtgärder för att uppnå en säkerhetsnivå som är lämplig i förhållande till risken:
8.1 Tekniska åtgärder
- TLS 1.3-kryptering hela vägen för all data under överföring
- AES-256-kryptering av personuppgifter i vila
- Bcrypt-hashning av lösenord med anpassad kostnadsfaktor
- Regelbunden automatisk säkerhetsskanning och testning
- Segmentering av nätverket och skydd med brandvägg
- Loggning och övervakning av åtkomst till databasen
8.2 Organisatoriska åtgärder
- Utbildning av personalen i dataskydd och program för medvetenhet
- Behörighetsstyrning enligt principen om minsta möjliga behörighet
- Sekretessavtal med alla anställda och konsulter
- Konsekvensbedömningar avseende dataskydd vid behandling med hög risk
- Regelbunden granskning och revision av våra behandlingar
- Rutiner för hantering av incidenter och för eskalering
9. Anmälan av personuppgiftsincidenter
I enlighet med artiklarna 33 och 34 i GDPR har vi fastställda rutiner för personuppgiftsincidenter:
- Tillsynsmyndigheter: Vi anmäler till behörig tillsynsmyndighet inom 72 timmar från att vi fått kännedom om en personuppgiftsincident som sannolikt medför en risk för fysiska personers rättigheter och friheter. För registrerade i Storbritannien är det Information Commissioner’s Office (ICO). För registrerade inom EES är det behörig myndighet i den aktuella medlemsstaten — vi är inte etablerade i EU, så anmälan görs inte genom en enda ansvarig tillsynsmyndighet.
- Berörda personer: Vi informerar berörda registrerade utan onödigt dröjsmål när en incident sannolikt medför en hög risk för deras rättigheter och friheter.
- Dokumentation: Alla personuppgiftsincidenter förs in i vårt incidentregister, oavsett hur allvarliga de är, med omständigheterna, effekterna och de åtgärder som vidtagits.
10. Dataskyddsombud
Vi har utsett ett dataskyddsombud som ser till att GDPR följs i hela vår organisation. Du kan kontakta vårt dataskyddsombud med frågor eller funderingar om dataskydd:
Dataskyddsombud
E-post: privacy@printedin.com
Adress: Optimal Trading LLC LTD, Data Protection Officer, 30 Buttermarket, Bury St Edmunds, Suffolk, IP33 1DW, England
Svarstid: Inom 30 dagar (kan förlängas med 60 dagar för komplicerade ärenden)
11. Tillsynsmyndighet och klagomål
Anser du att vår behandling av dina personuppgifter strider mot dataskyddsreglerna har du rätt att lämna in ett klagomål till en tillsynsmyndighet (artikel 77). Vilken myndighet det är beror på var du är, inte på var vi är:
11.1 Om du befinner dig inom Europeiska ekonomiska samarbetsområdet
Du kan klaga hos tillsynsmyndigheten i den medlemsstat där du bor, där du arbetar eller där den påstådda överträdelsen ägde rum. Eftersom vi är etablerade i Storbritannien och inte i unionen finns det ingen enskild myndighet som är ansvarig tillsynsmyndighet för oss — din egen nationella myndighet är behörig. Bor du i Sverige är det Integritetsskyddsmyndigheten (IMY). Europeiska dataskyddsstyrelsen publicerar aktuella kontaktuppgifter till alla nationella myndigheter:
Hitta din nationella myndighet
Webbplats: edpb.europa.eu — medlemmar
11.2 Om du befinner dig i Storbritannien
Information Commissioner’s Office är tillsynsmyndighet i Storbritannien. Uppgifterna nedan är ICO:s egna — det är inte våra kontaktuppgifter; vill du nå oss, se avsnittet om dataskyddsombudet ovan.
Information Commissioner’s Office (ICO)
Webbplats: ico.org.uk
Adress: Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Storbritannien
ICO:s hjälplinje: +44 303 123 1113
Det kostar dig ingenting att använda den här rätten, och du behöver inte kontakta oss först — men vi rättar hellre till ett problem än att du ska behöva. Skriver du till privacy@printedin.com svarar vi inom 30 dagar.