idbuddy
För företag
För föreningar
För medlemmar
Logga in
Allmänna villkor

Integritetspolicy

Senast uppdaterad: 15 maj 2026 · Version 1.1

Kort sagt: Denna integritetspolicy är ett separat dokument från IDBuddys allmänna villkor (tillgängliga på idbuddy.io/terms), vilka reglerar organisationers användning av plattformen. Policyn publiceras på engelska, svenska, danska och franska; vid avvikelser mellan språkversionerna har den engelska versionen företräde i den utsträckning tillämplig lag tillåter.

Din data, din kontroll

Vi är byggda för medlemskap – inte för att sälja din uppmärksamhet. Här förklarar vi i klartext vad vi samlar in, varför, och hur du behåller kontrollen. Den fullständiga juridiska texten följer direkt efter sammanfattningen.

Det viktigaste på 30 sekunder

Vi följer EU:s allmänna dataskyddsförordning (GDPR) och svensk dataskyddslag. Här är vad det innebär i praktiken för dig som medlem eller administratör.

  • Vi säljer aldrig dina personuppgifter. Inga uppgifter delas eller säljs till annonsnätverk, datamäklare eller marknadsföringspartners. Punkt.
  • Du äger din data. Du kan när som helst begära ut, rätta eller radera dina uppgifter. Vi svarar inom 30 dagar, kostnadsfritt.
  • Vi samlar in bara det vi behöver. Namn, e-post, medlemsstatus och nödvändig interaktion – inget mer. Telefon, adress och övriga fält är frivilliga.
  • Två roller, samma skydd. Ibland är vi ansvariga, ibland biträde åt din organisation. Skyddsnivån är densamma och vi förklarar skillnaden i klartext.
  • Vi behåller data i EU/EES. Servrar och leverantörer driftar inom EU/EES. Tredjelandsöverföringar görs bara med EU-godkända skyddsåtgärder och en transferbedömning.
  • Bara strikt nödvändiga kakor. Inga spårnings- eller marknadsföringskakor, inga reklam-SDK i appar. Bara det som behövs för inloggning och språkval.
  • Krypterat i transport och i vila. TLS 1.2+ för all trafik, kryptering i vila, åtkomst med tvåfaktor och fullständig spårbarhet.
  • Mänsklig kontakt — och rätten att klaga. Skriv till info@idbuddy.io. Du har alltid rätt att vända dig till Integritetsskyddsmyndigheten (IMY) om vi inte når lösning.

1. Inledning och omfattning

Kort sagt: Vilka vi är, vad policyn omfattar och vilka lagar vi följer.

Denna policy beskriver hur Byte Buddies AB (org.nr 559491-4979), nedan ”IDBuddy”, ”vi” eller ”oss”, samlar in, använder, delar och skyddar personuppgifter när du besöker idbuddy.io eller använder tjänsterna app.idbuddy.io (medlemsapp) och admin.idbuddy.io (administratörsverktyg).

Policyn gäller även när du blir tillagd som medlem av en organisation som använder IDBuddy. För själva medlemskapsrelationen är respektive organisation primärt personuppgiftsansvarig och vi agerar som personuppgiftsbiträde — se avsnitt 4 där rollerna utvecklas.

Vi följer Europaparlamentets och rådets förordning (EU) 2016/679 (”GDPR”), svensk lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning (”dataskyddslagen”), lag (2022:482) om elektronisk kommunikation samt övrig tillämplig dataskyddslagstiftning.

För organisationer som använder IDBuddy regleras behandlingen av deras medlemmars personuppgifter även av avsnitt 8 i de allmänna villkoren (idbuddy.io/terms) och av personuppgiftsbiträdesavtalet (DPA).

2. Definitioner

Kort sagt: GDPR-begreppen som används i policyn, samlade på ett ställe.

Följande begrepp används i denna policy i den mening som anges i Art. 4 GDPR:

  • Personuppgift: varje upplysning som avser en identifierad eller identifierbar fysisk person.
  • Behandling: en åtgärd eller kombination av åtgärder beträffande personuppgifter (insamling, lagring, ändring, läsning, radering m.m.).
  • Personuppgiftsansvarig: den som ensam eller tillsammans med andra bestämmer ändamål och medel för behandlingen.
  • Personuppgiftsbiträde: den som behandlar uppgifter för en annan personuppgiftsansvarigs räkning.
  • Underbiträde: en av oss anlitad part som behandlar uppgifter för vår räkning (t.ex. molnvärd).
  • Tredje land: land utanför EU/EES.
  • Den registrerade (”du”): den fysiska personen vars personuppgifter behandlas.
  • Särskilda kategorier: känsliga uppgifter enligt Art. 9 GDPR (hälsa, etniskt ursprung, religion, sexuell läggning m.m.).

3. Personuppgiftsansvarig och dataskyddsombud

Kort sagt: Byte Buddies AB är ansvarigt; vårt integritetsteam svarar på info@idbuddy.io.

Byte Buddies AB är personuppgiftsansvarig för behandling som beskrivs i denna policy där vi själva bestämmer ändamål och medel. Vår kontaktinformation finns i avsnitt ”Kontakt och klagomål” längst ner.

Vi har för närvarande inte utsett ett formellt dataskyddsombud (DPO) enligt Art. 37 GDPR. Frågor om dataskydd, inklusive begäran om att utöva dina rättigheter, hanteras av vårt privacy-team och kan skickas till info@idbuddy.io. Vid behov åtar vi oss att utse ett DPO och uppdaterar då denna policy.

4. Våra dubbla roller: ansvarig respektive biträde

Kort sagt: För ditt eget konto är vi personuppgiftsansvariga; för ditt medlemskap i en organisation agerar vi endast på organisationens instruktioner.

IDBuddy verkar i två distinkta dataskyddsroller beroende på sammanhang:

  • Personuppgiftsansvarig: när du registrerar ett eget konto direkt hos oss, besöker våra webbplatser, kommunicerar med vår support eller får marknadsföring direkt från oss.
  • Personuppgiftsbiträde: när du är medlem hos en organisation som använder IDBuddy som verktyg. Organisationen bestämmer då ändamål och medel; vi behandlar uppgifterna för deras räkning enligt ett personuppgiftsbiträdesavtal (Art. 28 GDPR).

I biträdesrollen följer vi organisationens dokumenterade instruktioner och informerar dig om behandlingen genom dem. Frågor om sådana medlemskap riktas i första hand till organisationen. Vi vidarebefordrar förfrågningar utan dröjsmål om så krävs, och vi assisterar organisationen i den utsträckning Art. 28(3)(e) kräver.

5. Vilka personuppgifter vi behandlar

Kort sagt: Vi samlar bara in det tjänsten behöver — namn, e-post, medlemskap och interaktioner; allt annat är frivilligt.

Vi behandlar endast personuppgifter som är nödvändiga för respektive ändamål och tillämpar princip om uppgiftsminimering enligt Art. 5(1)(c) GDPR. Beroende på din roll kan följande kategorier förekomma:

  • Kontouppgifter: för- och efternamn, e-postadress, hashat lösenord, valt språk, tidszon och eventuell profilbild.
  • Medlemsdata: vilka medlemskap du har, status (aktiv/inaktiv), digitalt medlemskort med QR-kod, eventuella stämplar och poäng.
  • Interaktionsdata: incheckningar via QR, använda erbjudanden, mottagna och öppnade nyhetsbrev, supportärenden och chatthistorik.
  • Frivilliga uppgifter: telefonnummer, adress, födelseår och övriga fält som din organisation begär i sina formulär — du väljer själv om du fyller i dem.
  • Tekniska uppgifter: IP-adress, webbläsartyp, operativsystem, enhets-id, tidstämplar, referer-URL — uteslutande för säkerhet, driftövervakning och statistik.
  • Betalningsuppgifter: vid avgiftsbelagda tjänster behandlas faktureringsadress och betalmetod via vår betalningsleverantör; fullständiga kortuppgifter ser vi aldrig.
  • Kommunikationsuppgifter: vid kontakt med vår support sparas e-postmeddelanden, bilagor och eventuella inspelningar med samtycke.

6. Varifrån vi får uppgifterna

Kort sagt: Dina uppgifter kommer från dig, från din organisation, från din användning av tjänsten och från betalleverantörer.

Enligt Art. 14(2)(f) GDPR ska vi vara transparenta med var personuppgifter kommer ifrån. Vi samlar in uppgifter från följande källor:

  • Direkt från dig: när du registrerar ett konto, uppdaterar din profil, gör inställningar eller kommunicerar med oss.
  • Från organisationer som använder IDBuddy: när en organisation lägger till dig som medlem eller importerar en befintlig medlemslista. Vi behandlar dessa uppgifter i biträdesroll.
  • Automatiskt vid användning: tekniska uppgifter, incheckningshistorik och loggar genereras när du använder tjänsten.
  • Från betrodda tjänsteleverantörer: t.ex. betalningsleverantörer som verifierar faktureringsuppgifter eller anti-bedrägerileverantörer som hjälper oss skydda kontot.

7. Ändamål och rättslig grund

Kort sagt: Varje ändamål har en angiven rättslig grund; marknadsföring från oss kräver alltid ditt samtycke.

Vi behandlar dina uppgifter för följande ändamål med stöd av nedan angivna rättsliga grunder enligt Art. 6(1) GDPR. När behandlingen vilar på berättigat intresse (Art. 6(1)(f)) gör vi alltid en dokumenterad intresseavvägning av att vårt berättigade intresse väger tyngre än din rätt till skydd, och du kan när som helst invända (se avsnitt 15).

  • Leverera och underhålla tjänsten (kontoinloggning, medlemskort, incheckning) — avtal, Art. 6(1)(b).
  • Skicka systemmeddelanden som rör ditt konto (notiser om förändringar, säkerhetsvarningar, kvitton) — avtal, Art. 6(1)(b).
  • Skicka nyhetsbrev och marknadsföring från IDBuddy — samtycke, Art. 6(1)(a). Du kan när som helst återkalla ditt samtycke genom att mejla info@idbuddy.io eller via kontoinställningarna där det finns tillgängligt.
  • Skicka nyhetsbrev och erbjudanden från din organisation — antingen samtycke (Art. 6(1)(a)) eller organisationens berättigade intresse i biträdesrollen, beroende på vad organisationen valt och meddelat dig.
  • Hantera support- och serviceärenden — avtal eller berättigat intresse, Art. 6(1)(b) respektive (f).
  • Förebygga bedrägeri, missbruk och säkerhetsincidenter — berättigat intresse, Art. 6(1)(f). Vårt intresse är att skydda dig och tjänsten.
  • Förbättra och utveckla tjänsten via aggregerad statistik och felsökning — berättigat intresse, Art. 6(1)(f), med pseudonymisering där möjligt.
  • Uppfylla rättsliga skyldigheter (bokföring, skatt, svar till myndigheter) — rättslig förpliktelse, Art. 6(1)(c). Bokföringslagen (1999:1078) m.fl.
  • Möta rättsanspråk och hävda eller försvara våra rättigheter — berättigat intresse, Art. 6(1)(f).
  • Marknadsföra IDBuddy till administratörer hos befintliga organisationer (B2B) — berättigat intresse, Art. 6(1)(f), med rätt att invända.

8. Särskilda kategorier av uppgifter och barns uppgifter

Kort sagt: Inga särskilda kategorier i våra egna tjänster — och organisationer ansvarar för laglig behandling av minderåriga medlemmar.

Vi behandlar inte särskilda kategorier av personuppgifter enligt Art. 9 GDPR som en del av våra egna tjänster. Våra villkor förbjuder organisationer att ladda upp eller behandla sådana uppgifter om inte ett giltigt undantag gäller (avsnitt 10.1). Vi tillämpar detta avtalsenligt och kan stänga av eller avsluta åtkomst när vi skäligt misstänker att tjänsten används i strid med villkoren.

Tjänsten riktar sig inte till barn under 13 år och vi marknadsför oss inte mot barn. Administratörer av en arbetsyta måste vara minst 18 år (se våra villkor). Om en organisation lägger till medlemmar som är minderåriga ansvarar organisationen — som personuppgiftsansvarig — för att följa art. 8 GDPR och tillämpliga nationella åldersgränser vid samtyckesbaserad behandling (inklusive att inhämta vårdnadshavares samtycke där det krävs). Om vi får kännedom om att vi samlat in personuppgifter om ett barn utan giltig rättslig grund raderar vi dem så snart det är rimligt möjligt.

9. Hur länge vi sparar uppgifterna

Kort sagt: Vi sparar uppgifter bara så länge det behövs — och raderar eller anonymiserar dem när de inte längre behövs.

Vi sparar personuppgifter endast så länge det är nödvändigt för det ändamål uppgifterna samlades in för, eller så länge lag kräver det. Lagringstider varierar beroende på kategori — till exempel konto- och medlemsuppgifter så länge kontot eller medlemskapet är aktivt och en rimlig tid därefter; säkerhets- och felsökningsloggar under begränsade perioder; och bokföringsunderlag så länge svensk lag kräver (för närvarande sju år enligt bokföringslagen).

När uppgifter inte längre behövs raderar eller anonymiserar vi dem. När vi agerar som personuppgiftsbiträde bestäms lagringstiderna för medlemsuppgifter av din organisation i egenskap av personuppgiftsansvarig — bland annat via eventuella lagringsinställningar i tjänsten — och principerna ovan gäller vår egen behandling som personuppgiftsansvarig.

10. Mottagare och underbiträden

Kort sagt: Ett fåtal noggrant granskade leverantörer under strikta avtal hjälper oss driva tjänsten — aldrig annonsörer eller datamäklare.

Vi delar uppgifter med betrodda tjänsteleverantörer (underbiträden) som behövs för att driva tjänsten. Samtliga binds av personuppgiftsbiträdesavtal enligt Art. 28 GDPR samt sekretess- och säkerhetskrav. Vi anlitar enbart leverantörer som lämnar tillräckliga garantier för att kraven i GDPR uppfylls.

Aktuella kategorier av underbiträden:

  • Molnvärd och databas: Supabase (EU-region) — drift, autentisering och databaslagring.
  • E-postutskick: leverantör för transaktionella mejl (lösenordsåterställning, kvitton) — uppgifter behandlas inom EU/EES där möjligt.
  • Betalningsförmedling: betalningsleverantör för fakturering och kortbetalningar; fullständig kortinformation passerar aldrig våra servrar.
  • Support och felövervakning: säker felrapportering och prestandaövervakning.
  • Eventuella enskilda underbiträden för specifika integrationer (anges på begäran).

En aktuell och fullständig förteckning över underbiträden, deras jurisdiktion och behandlingens karaktär kan rekvireras kostnadsfritt via info@idbuddy.io. Innan vi anlitar ett nytt underbiträde gör vi en riskbedömning, säkerställer giltig rättslig grund för eventuell tredjelandsöverföring och informerar våra kunder i god tid så att de kan invända.

För organisationskunder finns den bindande förteckningen över underbiträden samt möjligheten att invända mot ändringar i personuppgiftsbiträdesavtalet (DPA) och i instrumentpanelen.

11. Överföring till tredje land

Kort sagt: Uppgifterna stannar inom EU/EES; undantag kräver EU-godkända skyddsåtgärder och en konsekvensbedömning av överföringen.

Vi strävar efter att all behandling sker inom EU/EES. När en leverantör behandlar uppgifter utanför EU/EES sker det enbart på någon av följande grunder enligt Art. 44–49 GDPR:

  • Beslut om adekvat skyddsnivå (Art. 45) — t.ex. Storbritannien, Schweiz och andra länder med EU-godkänd skyddsnivå.
  • EU-kommissionens standardavtalsklausuler (SCC, Art. 46) kompletterat med tekniska och organisatoriska tilläggsskyddsåtgärder (kryptering i vila och transport, åtkomstkontroll, transparensåtaganden).
  • EU-US Data Privacy Framework där leverantören är certifierad och tillämpligt.

Vi gör en överföringsbedömning (Transfer Impact Assessment) innan vi inleder en ny tredjelandsöverföring för att säkerställa att skyddsnivån är väsentligen likvärdig med EU:s. Du kan begära aktuell information om överföringar via info@idbuddy.io.

12. Utlämning till myndigheter

Kort sagt: Myndigheter får uppgifter endast när lagen kräver det, och vi granskar varje begäran först.

Vi lämnar endast ut personuppgifter till svenska eller utländska myndigheter när vi är skyldiga enligt lag, domstolsbeslut eller annat bindande föreläggande från behörig myndighet.

Varje begäran prövas formellt och rättsligt innan utlämning. När lag tillåter informerar vi den registrerade om begäran. Vi bestrider förfrågningar som inte uppfyller rättsliga krav, är oproportionerliga eller saknar rättslig grund.

Vi har som målsättning att publicera en återkommande transparensrapport över antalet legala förfrågningar vi mottagit och hur vi behandlat dem.

13. Dina rättigheter enligt GDPR

Kort sagt: Tillgång, rättelse, radering, export, invändning — allt kostnadsfritt, med svar inom 30 dagar.

Du har följande rättigheter enligt Art. 15–22 GDPR. Vi behandlar varje begäran kostnadsfritt och svarar inom 30 dagar (kan vid komplexitet förlängas med två månader, då vi informerar dig om skälet).

  • Rätt till information (Art. 13–14): att få veta vilka uppgifter vi behandlar och varför — denna policy uppfyller huvuddelen.
  • Rätt till tillgång (Art. 15): registerutdrag över alla uppgifter vi har om dig.
  • Rätt till rättelse (Art. 16): korrigera felaktiga eller komplettera ofullständiga uppgifter.
  • Rätt till radering (Art. 17): begära att vi raderar dina uppgifter när rättslig grund saknas. Vissa undantag finns (t.ex. bokföring).
  • Rätt till begränsning (Art. 18): pausa behandlingen medan ett klagomål utreds eller riktigheten ifrågasätts.
  • Rätt till dataportabilitet (Art. 20): få ut dina uppgifter i ett strukturerat, maskinläsbart format (JSON eller CSV) och överföra dem till annan personuppgiftsansvarig.
  • Rätt att invända (Art. 21): mot behandling som grundas på berättigat intresse eller direktmarknadsföring.
  • Rätt att inte bli föremål för helt automatiserade beslut (Art. 22) som har rättsverkningar eller liknande betydande inverkan.
  • Rätt att återkalla samtycke (Art. 7.3): återkallande påverkar inte lagligheten av behandling som skett dessförinnan.

14. Hur du utövar dina rättigheter

Kort sagt: Mejla oss, använd integritetsinställningarna i tjänsten eller skriv till oss per post.

Begäran om att utöva någon av rättigheterna i avsnitt 13 görs enklast via:

  • E-post: info@idbuddy.io — ange tydligt vilken rättighet du åberopar.
  • Inloggad i tjänsten: under ”Inställningar → Sekretess” finns självbetjäningsfunktioner för dataexport, kontoradering och samtyckesåterkallande.
  • Post: Byte Buddies AB, Privacy Team, Malmö, Sverige.

För att skydda dig mot identitetsstöld kan vi behöva verifiera din identitet (t.ex. genom befintlig inloggning eller annan rimlig kontroll). Kan vi inte identifiera dig får vi enligt Art. 11(2) avstå från att besvara begäran.

Är du medlem hos en organisation och din begäran rör det medlemskapet kan vi behöva vidarebefordra begäran till organisationen som är personuppgiftsansvarig.

15. Direktmarknadsföring och invändningsrätt

Kort sagt: En enda invändning stoppar all direktmarknadsföring från oss — permanent.

Du har en ovillkorlig rätt enligt Art. 21.2 GDPR att invända mot behandling av dina personuppgifter för direktmarknadsföring. Invändningen tillgodoses utan dröjsmål och utan att du behöver ange skäl.

Vi för en intern spärrlista över personer som invänt mot marknadsföring. Spärren respekteras i alla våra system och hävs inte automatiskt.

  • Marknadsföringsspärr från IDBuddy: e-post till info@idbuddy.io eller via kontoinställningarna där det finns tillgängligt.
  • Spärr från organisationens utskick: kontakta organisationen direkt eller via din profilportal.

16. Kakor och liknande tekniker

Kort sagt: Endast strängt nödvändiga kakor — ingen spårning, inga annonser, ingen profilering.

Vi använder endast strikt nödvändiga kakor enligt 9 kap. 28 § lagen om elektronisk kommunikation (2022:482). Vi sätter inga kakor för annonsering, profilering eller spårning över andra webbplatser och vi använder inga reklam-SDK i våra appar.

Följande kakor används i tjänsten:

  • idbuddy-locale (förstaparts, 12 månader) — minns ditt språkval mellan besök.
  • sb-access-token / sb-refresh-token (förstaparts, max 30 dagar) — håller dig inloggad efter autentisering, skapas via Supabase Auth.
  • csrf-token (förstaparts, sessionslängd) — skyddar mot Cross-Site Request Forgery.

Vi respekterar webbläsarsignaler som ”Global Privacy Control” (GPC) där det är tillämpligt. Du kan när som helst rensa kakor via webbläsarens inställningar; observera att utloggning kan ske som följd.

17. Automatiserade beslut och profilering

Kort sagt: Inga automatiserade beslut med rättsliga effekter; statistik är endast aggregerad.

Vi fattar inga rättsligt bindande beslut som har rättsverkningar eller väsentligt påverkar dig på helt automatiserad grund enligt Art. 22 GDPR.

Aggregerad statistik och segmentering används enbart för:

  • Att din organisation ska kunna förbättra sina program (t.ex. ”antalet närvarande på ett evenemang”).
  • Felsökning och prestandaövervakning av tjänsten.
  • Förbättring av vår produkt (UX-mätning, vanliga felsökvägar).

Vi rangordnar dig inte som individ baserat på beteende, och vi delar inte sådan data till tredjepartsannonsörer eller datamäklare. Eventuell maskininlärning vi använder för spam- eller bedrägeridetektion är fall där manuell granskning alltid kan begäras (Art. 22.3).

18. Anonymisering och aggregerad data

Kort sagt: Uppgifter som inte längre kan identifiera dig kan sparas för långsiktig statistik.

Vi anonymiserar personuppgifter när de inte längre behövs för identifierande ändamål. Korrekt anonymiserad data lyder inte under GDPR (skäl 26) och kan därför användas för långsiktig statistik och produktutveckling utan att kopplas tillbaka till dig.

Pseudonymisering används som tekniskt skydd där fullständig anonymisering inte är möjlig — uppgifterna kopplas till en intern identifierare som inte kan kopplas till dig utan ytterligare data som lagras separat och med striktare åtkomstkontroll.

19. Säkerhet och personuppgiftsincidenter

Kort sagt: Kryptering, minsta möjliga behörighet och granskningsloggar; vid en incident som riskerar dig informerar vi dig och IMY.

Vi tillämpar lämpliga tekniska och organisatoriska åtgärder enligt Art. 32 GDPR med beaktande av aktuell teknik, kostnader, behandlingens omfattning samt risken för dina rättigheter och friheter. Exempel:

  • TLS 1.2+ kryptering för all trafik i transport, AES-256 eller motsvarande för data i vila.
  • Åtkomst styrs av principen om minsta behörighet (least privilege) med tvåfaktorsautentisering för all personalåtkomst.
  • Granskningsloggar för all åtkomst till känsliga datasammansättningar.
  • Regelbundna penetrationstester och säkerhetsgranskningar.
  • Geografiskt åtskilda, krypterade säkerhetskopior.
  • Personalen är utbildad i dataskydd och bunden av sekretessavtal.

Vid en personuppgiftsincident som sannolikt medför en risk för dina rättigheter och friheter anmäler vi den till IMY inom 72 timmar enligt Art. 33 GDPR. Är risken hög enligt Art. 34 informerar vi dig direkt via e-post och tydlig notis i tjänsten, med beskrivning av incidentens omfattning, sannolika konsekvenser samt vilka åtgärder vi vidtagit eller föreslår att du vidtar.

20. Ändringar i policyn

Kort sagt: Väsentliga ändringar aviseras minst 30 dagar i förväg.

Vi kan komma att uppdatera denna policy för att återspegla lagändringar, nya tjänster eller förbättrad praxis. Datumet längst upp speglar senaste revision.

Vid materiella ändringar som påverkar dina rättigheter eller utökar behandlingen informerar vi dig via e-post och en tydlig notis i tjänsten minst 30 dagar innan ändringen träder i kraft. För icke-materiella ändringar (språklig redigering, korrekturer) gäller den uppdaterade versionen från publiceringsdatum.

Historiska versioner av policyn kan rekvireras via info@idbuddy.io.

21. Klagomål till tillsynsmyndighet

Kort sagt: Inte nöjd? Du kan alltid klaga hos IMY eller din lokala tillsynsmyndighet.

Vi uppskattar att höra direkt från dig om något känns fel — skriv till info@idbuddy.io så löser vi det skyndsamt. Du har dock alltid rätt enligt Art. 77 GDPR att lämna in klagomål till tillsynsmyndighet, parallellt eller utan att kontakta oss först.

I Sverige är detta Integritetsskyddsmyndigheten (IMY). Om du bor eller arbetar i annat EU-/EES-land kan du även vända dig till tillsynsmyndigheten där.

  • Postadress: Box 8114, 104 20 Stockholm
  • E-post: imy@imy.se
  • Webb: imy.se

Kontakt och klagomål

Har du frågor om hur vi hanterar dina personuppgifter, eller vill du utöva någon av dina rättigheter? Hör av dig — vi svarar inom 30 dagar. Om du tycker att vi behandlat dina uppgifter i strid med GDPR har du också rätt att lämna in ett klagomål till tillsynsmyndigheten.

Personuppgiftsansvarig

Byte Buddies AB

Org.nr 559491-4979

Malmö, Sweden

info@idbuddy.io

Tillsynsmyndighet

Integritetsskyddsmyndigheten (IMY)

Box 8114, 104 20 Stockholm

imy@imy.se · imy.se

idbuddy

Medlemskap gjort busenkelt!

Support
Vanliga frågorHjälp oss att bli bättre
Kontakta oss
contact@idbuddy.ioLinkedIn
IntegritetspolicyVår historiaAllmänna villkor
© 2025 idbuddy. Alla rättigheter förbehållna