Integritetspolicy
Senast uppdaterad: mars 2026
Inledning – Vad är personuppgifter?
När du använder BookApp behandlar vi vissa uppgifter om dig.
Personuppgifter är information som direkt eller indirekt kan kopplas till en levande person, till exempel namn, e-postadress, IP-adress eller användarnamn.
BookApp ("vi", "oss") är personuppgiftsansvarig för behandling som sker när du använder:
- vår webbplats bookapp.se, och
- våra mobilappar (t.ex. via App Store och Google Play).
Vi behandlar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och tillämplig nationell lag.
Policyn förklarar vilka uppgifter vi samlar in, varför vi gör det, hur länge vi sparar dem, vilka vi delar dem med och vilka rättigheter du har.
Allmänna principer för personuppgiftsbehandling
Vi utgår från följande principer:
- Vi behandlar personuppgifter endast när det finns laglig grund enligt GDPR.
- Vi samlar in så få uppgifter som möjligt och bara för tydliga ändamål.
- Vi skyddar uppgifterna med tekniska och organisatoriska säkerhetsåtgärder.
- Vi sparar inte uppgifter längre än nödvändigt eller längre än vad lag kräver.
Insamling av personuppgifter
När du bara besöker webbplatsen/appens publika delar
När du använder BookApp utan konto samlar vi in begränsad information för drift, statistik och förbättring av tjänsten, till exempel:
- tidpunkt för besök,
- vilka sidor du besöker,
- ungefärlig geografisk plats baserat på IP-adress,
- vilken enhet och webbläsare som används.
Uppgifterna används normalt i anonymiserad eller aggregerad form.
När du registrerar konto eller använder Tjänsten
När du skapar konto eller använder BookApp aktivt kan vi behandla till exempel:
- Identitets- och kontaktuppgifter – namn, användarnamn, e-postadress, telefonnummer (om du anger det) och eventuell koppling till lärosäte.
- Kontouppgifter – inloggningsuppgifter, språk- och regionsinställningar. Lösenord lagras hashat.
- Låne- och transaktionsuppgifter – lån, utlåning, datum, avgifter och betalningsreferenser från betaltjänstleverantörer.
- Tekniska loggar – IP-adress, enhet, webbläsare, inloggningar och händelser i tjänsten för säkerhet och felsökning.
- Kommunikation – supportärenden, feedback och meddelanden i tjänsten.
Uppgifterna kommer från dig, skapas automatiskt när du använder tjänsten eller lämnas av betaltjänstleverantörer i samband med betalning.
Ändamål – Varför vi behandlar personuppgifter
Vi behandlar personuppgifter för följande ändamål:
1. Tillhandahålla BookApp
- skapa och administrera konto,
- möjliggöra lån och utlåning av böcker,
- visa historik och pågående lån.
2. Genomföra betalningar och hantera bokföring
- ta betalt för låneavgifter och BookApps förmedlingsavgift,
- hantera återbetalningar när det är aktuellt,
- uppfylla bokförings- och skattelagstiftning.
3. Säkerhet och missbruksbekämpning
- förebygga och utreda bedrägerier, missbruk och intrång,
- logga händelser för felsökning och incidenthantering.
4. Utveckling och förbättring av Tjänsten
- ta fram statistik om hur tjänsten används,
- förbättra funktioner, prestanda och användarupplevelse.
5. Kommunikation och information
- skicka viktig information om tjänsten, till exempel driftstörningar och villkorsändringar,
- skicka marknadsföring när vi har samtycke eller annan laglig grund.
Viktigt: Vi använder inte personuppgifter för ändamål som är oförenliga med det ursprungliga syftet.
Rättslig grund och samtycke
All behandling av personuppgifter måste ha en rättslig grund enligt GDPR.
- Avtal – när behandlingen krävs för att leverera tjänsten du använder.
- Rättslig förpliktelse – när vi enligt lag måste spara eller lämna ut uppgifter.
- Berättigat intresse – till exempel för säkerhet, förbättring och viss kommunikation.
- Samtycke – när lagen kräver att vi inhämtar ditt godkännande, till exempel för vissa cookies eller marknadsföring.
Om behandling grundas på samtycke:
- du får tydlig information när samtycket lämnas,
- kan du när som helst återkalla ditt samtycke.
Om du återkallar ett samtycke påverkar det inte lagligheten i tidigare behandling. Vi kan fortfarande behöva spara vissa uppgifter för att följa lag eller avtal.
Lagring och gallring
Vi sparar personuppgifter så länge det behövs för respektive ändamål och enligt tillämplig lag.
Exempel:
- Kontouppgifter: under tiden kontot är aktivt och en begränsad period därefter för support och tvister.
- Transaktions- och bokföringsuppgifter: enligt bokföringslagstiftning, normalt upp till 7 år efter räkenskapsårets slut.
- Säkerhets- och felsökningsloggar: normalt i 12-24 månader, eller längre vid incidentutredning.
När uppgifterna inte längre behövs raderas eller anonymiseras de på ett säkert sätt, om inte lag kräver fortsatt lagring.
Säkerhet
Vi använder tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot:
- obehörig åtkomst,
- förlust eller förstöring,
- otillåten ändring eller spridning.
Exempel på åtgärder:
- drift hos etablerade leverantörer med säker infrastruktur,
- krypterad kommunikation (https/TLS),
- hashning av lösenord och säker hantering av autentiseringsuppgifter,
- begränsad åtkomst till databaser och loggar,
- löpande uppdateringar och säkerhetsuppföljning,
- avtal med leverantörer som ställer krav på säkerhet och konfidentialitet.
Betalningar hanteras av betaltjänstleverantörer som använder särskilda säkerhetsstandarder. BookApp lagrar inte fullständiga kortuppgifter.
Vid personuppgiftsincidenter utreder vi händelsen, begränsar skadan och rapporterar till berörd tillsynsmyndighet och användare när det krävs enligt GDPR.
Du bidrar själv till säkerheten genom att:
- välja ett starkt och unikt lösenord,
- inte dela inloggningsuppgifter med andra,
- kontakta oss direkt om du misstänker obehörig åtkomst.
Dina rättigheter
Enligt GDPR har du bland annat rätt att:
- få information om hur vi behandlar dina personuppgifter,
- begära registerutdrag om vilka personuppgifter vi behandlar,
- begära rättelse av felaktiga eller ofullständiga uppgifter,
- begära radering i vissa fall ("rätten att bli bortglömd"),
- begära begränsning av behandling i vissa situationer,
- invända mot behandling som grundas på berättigat intresse eller som används för direktmarknadsföring,
- begära dataportabilitet för uppgifter som behandlas automatiserat med stöd av avtal eller samtycke,
- återkalla samtycke när behandling grundas på samtycke.
För att utöva dina rättigheter kan du kontakta oss på:
privacy@bookapp.seVi kan behöva verifiera din identitet innan vi lämnar ut uppgifter.
Du har också rätt att lämna klagomål till tillsynsmyndigheten i landet där du bor eller arbetar. I Sverige är tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY).
Ändringar av denna integritetspolicy
Vi kan uppdatera denna integritetspolicy vid behov. Den senaste versionen finns alltid i tjänsten.
Vid väsentliga ändringar informerar vi dig via tjänsten eller e-post. Om lagen kräver det inhämtar vi nytt samtycke.