Vi samlar in så lite data som möjligt för att kunna ta din beställning, hålla koll på dina lojalitetspoäng och göra din upplevelse bättre nästa gång. Det är allt. Här förklarar vi exakt vad, varför och hur länge.
Personuppgiftsansvarig är BRASA PIRI PIRI, verksamt i Vasastan, Stockholm. Vi är ansvariga för hur dina personuppgifter behandlas när du beställer mat, skapar ett konto eller använder vår lojalitetstjänst.
Vi behandlar dina uppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och den svenska dataskyddslagen.
Vi samlar bara in det vi faktiskt behöver. Nedan ser du exakt vilka uppgifter vi behandlar och i vilket sammanhang.
| Uppgift | När | Varför |
|---|---|---|
| Förnamn och efternamn | Vid beställning eller kontoregistrering | För att kunna ropa upp din beställning och personalisera din upplevelse |
| E-postadress | Vid kontoregistrering | Inloggning, orderbekräftelse och kontakt vid behov |
| Telefonnummer | Vid beställning | Kontakt om det uppstår frågor kring din beställning |
| Orderhistorik | Löpande vid beställningar | Lojalitetsprogram, stämpelkort, poäng och orderhistorik |
| Hundens namn | Om du väljer att ange det i ditt konto | För att personalisera erbjudandet om gratiskycklingvingar till din hund — helt frivilligt |
| Betalningsinformation | Vid betalning | Behandlas av Stripe — vi lagrar aldrig kortuppgifter själva |
| Enhetsinformation och IP-adress | Automatiskt vid besök | Teknisk drift och felsökning — inga spårningscookies |
Vi samlar inte in uppgifter om din plats, dina vanor utanför vår tjänst, eller säljer data till tredje part för marknadsföringsändamål.
Vi behandlar dina uppgifter på följande rättsliga grunder:
| Ändamål | Rättslig grund |
|---|---|
| Genomföra och hantera din beställning | Fullgörande av avtal (GDPR art. 6.1b) |
| Lojalitetsprogram och stämpelkort | Samtycke (GDPR art. 6.1a) — du väljer själv att delta |
| Orderhistorik och kvitton | Rättslig förpliktelse (bokföringslagen) |
| Förbättra tjänsten och åtgärda fel | Berättigat intresse (GDPR art. 6.1f) |
| Hundens namn och gratisvingar | Samtycke — helt frivilligt, kan tas bort när som helst |
Vi skickar inga marknadsföringsmail om du inte aktivt begär det. Vi säljer, delar eller hyr inte ut dina uppgifter till annonsörer.
| Uppgift | Lagringstid |
|---|---|
| Kontouppgifter (namn, e-post, telefon) | Tills du begär radering, eller 3 år efter senaste order |
| Orderhistorik | 7 år (bokföringslagens krav) |
| Lojalitetsdata (poäng, stämplar, streak) | Tills du begär radering eller kontot stängs |
| Hundens namn | Tills du tar bort det i ditt konto, eller begär radering |
| Tekniska loggar | Maximalt 30 dagar |
Observera att orderhistorik måste sparas i 7 år enligt bokföringslagen, även om du begär radering av ditt konto. I sådana fall anonymiseras dina personuppgifter i ordrarna — vi behåller orderdata men kopplar det inte längre till dig som person.
Vi delar dina uppgifter med så få aktörer som möjligt — och bara när det krävs för att tjänsten ska fungera.
| Mottagare | Varför | Var |
|---|---|---|
| Stripe | Betalningsbehandling — de lagrar kortuppgifter, vi gör det inte | EU/EES, GDPR-kompatibelt |
| Supabase | Databaslagring för konton, orders och lojalitet | EU-region, GDPR-kompatibelt |
| Loopia | Webbhotell för vår sajt | Sverige |
Vi använder inga spårningssystem från Meta, Google eller liknande. Vi har inga reklamleverantörer. Vi delar aldrig dina uppgifter med tredje part för marknadsföringsändamål.
Enligt GDPR har du följande rättigheter. Vi svarar på alla förfrågningar inom 30 dagar.
Du har också rätt att klaga till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina uppgifter felaktigt. De nås på imy.se eller 08-657 61 00.
Vår sajt använder inte spårningscookies. Vi använder webbläsarens lokala lagring (localStorage) för att komma ihåg dina inställningar — till exempel om du har en hund och vad hunden heter — på din enhet. Dessa uppgifter lämnar aldrig din enhet om du inte skapar ett konto.
Vi använder inga analysverktyg från tredje part (inga Google Analytics, Meta Pixel eller liknande). Den enda tekniska spårning som sker är serverloggar som hanteras av vår värdleverantör Loopia och som raderas inom 30 dagar.
Vill du utöva dina rättigheter, ställa frågor om hur vi hanterar dina uppgifter, eller begära radering — hör av dig direkt till oss.
Om du inte är nöjd med hur vi hanterat din begäran kan du klaga till Integritetsskyddsmyndigheten: imy.se