Juridisk information
Integritetspolicy
Senast uppdaterad 3 september 2026
1. Personuppgiftsansvarig och kontakt
Foirfe AB, organisationsnummer 559585-1063, c/o Damian Mc Mahon, Sättertorp 206, 705 94 Örebro, Sverige, är personuppgiftsansvarig för den behandling som beskrivs här. Integritetsfrågor och begäranden skickas till damian@foirfe.eu.
2. Personuppgifter vi behandlar
- Konto- och kontaktuppgifter, verifieringsstatus och inloggningsinformation.
- Butiks-, identitets-, företags-, skatte- och utbetalningsuppgifter för säljare.
- Order, betalningsreferenser, leveransadress, meddelanden, returer och tvister.
- Produktannonser, bilder, recensioner och annat innehåll användaren publicerar.
- Tekniska data som IP-adress, enhet, loggar, säkerhetshändelser och cookieval.
- Supportärenden och annan kommunikation med oss.
- Innehållsanmälningar, kontaktuppgifter, bevislänkar, modereringsbeslut och omprövningar enligt reglerna för digitala tjänster.
Vi ska inte samla in fler uppgifter än vad som behövs för de angivna ändamålen.
3. Ändamål och rättslig grund
- Avtal: för att skapa konto och tillhandahålla order, betalning, leverans, meddelanden och support.
- Rättslig förpliktelse: för bokföring, skatt, DAC7-rapportering, myndighetskrav och konsumenträttsliga skyldigheter.
- Berättigat intresse: för bedrägeribekämpning, säkerhet, moderering och förbättring av tjänsten efter dokumenterad intresseavvägning.
- Samtycke: för icke-nödvändiga cookies och marknadsföring där samtycke krävs. Samtycket kan återkallas.
När vi stödjer en behandling på berättigat intresse väger vi vårt eller tredje parts intresse mot användarens rättigheter. Om en behandling kräver samtycke är det frivilligt att lämna och kan återkallas utan att lagligheten före återkallelsen påverkas.
4. Vilka får uppgifterna?
Uppgifter delas när det behövs med den andra avtalsparten, betalningsleverantören Stripe, drift-, databas- och lagringsleverantören Supabase, e-posttjänsten som används för transaktionsmeddelanden, webb- respektive API-drift, säkerhetsleverantörer, rådgivare och myndigheter när lag kräver det. En säljare får de uppgifter som behövs för att fullgöra ordern och får bara använda dem för ordern och sina rättsliga skyldigheter.
Leverantörer som behandlar uppgifter för vår räkning får bara göra det enligt avtal och dokumenterade instruktioner. Stripe eller en säljare kan för vissa behandlingar vara självständigt personuppgiftsansvarig och informerar då om sin egen behandling.
5. Överföring utanför EU/EES
Om personuppgifter behandlas utanför EU/EES ska en giltig överföringsmekanism användas, exempelvis beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler med nödvändiga kompletterande skydd. Vilka överföringar som kan ske beror bland annat på vald driftregion och hur Stripe, Supabase och övriga leverantörer hanterar support, säkerhet och underleverantörer. Du kan begära mer information via vår integritetsadress.
6. Hur länge sparas uppgifterna?
Uppgifter sparas bara så länge de behövs. Kontodata raderas eller anonymiseras efter avslutat konto när inget rättsligt skäl kräver fortsatt lagring. Order-, skatte- och bokföringsunderlag sparas den tid som lagen kräver. Betalnings- och tvistunderlag kan sparas under tillämpliga reklamations- och preskriptionsfrister. Säkerhetsloggar, meddelanden, verifieringsunderlag och supportärenden gallras när de inte längre behövs för sitt ändamål, om de inte måste bevaras för att fastställa, göra gällande eller försvara rättsliga anspråk.
7. Dina rättigheter
Du kan, när förutsättningarna är uppfyllda, begära tillgång, rättelse, radering, begränsning och dataportabilitet samt invända mot behandling. Du har rätt att inte bli föremål för vissa beslut som enbart bygger på automatiserad behandling. Kontakta damian@foirfe.eu. Vi kan behöva kontrollera din identitet innan en begäran genomförs.
Du kan lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller till tillsynsmyndigheten där du bor.
8. Säkerhet och incidenter
Vi använder organisatoriska och tekniska skydd anpassade efter risk, bland annat autentisering, behörighetsstyrning, krypterad trafik och begränsning av åtkomst till produktionshemligheter. Ingen tjänst är helt riskfri. Vid en personuppgiftsincident utreder vi händelsen, begränsar skadan och informerar tillsynsmyndighet och berörda när GDPR kräver det.
9. Barn och ändringar
Tjänsten är avsedd för personer som själva kan ingå bindande avtal. När en minderårig använder tjänsten genom en vårdnadshavare behandlar vi bara de uppgifter som behövs för det aktuella ändamålet. Väsentliga ändringar i policyn meddelas på lämpligt sätt och tidigare versioner arkiveras.