Integritetspolicy
Gäller från 9 april 2026 · Qirra AB
Qirra AB ("vi", "oss", "Qirra"), org.nr 559569-1352, är personuppgiftsansvarig för behandlingen av dina personuppgifter när du använder vår plattform. Vi värnar om din integritet och behandlar dina uppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och tillämplig svensk lagstiftning.
Vilka uppgifter samlar vi in?
Kontouppgifter
När du skapar ett konto samlar vi in ditt namn, din e-postadress och ett lösenord (lagras krypterat). Dessa uppgifter är nödvändiga för att tillhandahålla tjänsten.
BankID-verifiering
Alla användare måste verifiera sin identitet via BankID. Vid verifiering inhämtar vi ditt personnummer från BankID:s svar. Personnumret lagras i vår databas och används för att säkerställa att varje person endast har ett konto.
Betalningsinformation
Betalningar hanteras av Stripe Inc. Vi lagrar inga kortnummer eller fullständiga bankuppgifter. För hyresvärdar som tar emot betalningar via Stripe Connect lagrar Stripe bankkontouppgifter direkt. Vi tar emot och sparar betalningsstatus och transaktionsreferenser.
Bokningsuppgifter
Vi lagrar uppgifter om dina bokningar, inklusive bokade utrymmen, in- och utcheckningsdatum, priser och bokningsstatus. Dessa uppgifter är nödvändiga för att administrera din användning av tjänsten.
Kommunikation
Meddelanden som skickas via plattformens inbyggda meddelandesystem lagras av oss för att möjliggöra kommunikation mellan hyresgäster och värdar.
Tekniska uppgifter och cookies
Vi behandlar tekniska uppgifter såsom IP-adresser och webbläsartyp i samband med normal drift och säkerhet. För att upptäcka och åtgärda tekniska fel använder vi felövervakning (Sentry), som kan registrera teknisk information om ett fel, såsom IP-adress och vilken sida felet inträffade på. Känsliga uppgifter — såsom personnummer samt BankID-, betalnings- och inloggningsuppgifter — filtreras bort innan händelser skickas. Cookies används för sessionhantering och, med ditt samtycke, för analys. Du hanterar ditt cookiesamtycke via knappen "Cookieinställningar" i sidfoten.
Varför behandlar vi dina uppgifter?
- Avtal (Art. 6.1 b GDPR): För att tillhandahålla våra tjänster — matchning av hyresgäster och värdar, bokningsadministration och betalningshantering.
- Rättslig förpliktelse (Art. 6.1 c GDPR): BankID-verifiering för identitetskontroll samt bevarande av bokföringsunderlag enligt bokföringslagen (7 år).
- Berättigat intresse (Art. 6.1 f GDPR): Förebygga bedrägerier, säkra plattformen och upprätthålla säkerheten för alla användare.
- Samtycke (Art. 6.1 a GDPR): Icke-nödvändiga cookies, t.ex. analyscookies, behandlas enbart med ditt aktiva samtycke via Cookiebot.
Hur länge sparas dina uppgifter?
- • Kontouppgifter: Under den tid kontot är aktivt och i två (2) år därefter, eller så länge som krävs enligt lag.
- • Personnummer: Så länge ditt konto är aktivt.
- • Boknings- och betalningsuppgifter: 7 år i enlighet med bokföringslagen.
- • Meddelanden: Till dess att ditt konto avslutas.
- • Tekniska loggar: Upp till 90 dagar.
Delar vi dina uppgifter?
Vi delar aldrig dina personuppgifter med tredje part för marknadsföringsändamål. Vi anlitar följande personuppgiftsbiträden:
- Stripe Inc. (USA) — Betalningshantering och utbetalningar till värdar via Stripe Connect. Överföringen till USA skyddas av EU-kommissionens standardavtalsklausuler (SCCs).
- Finansiell ID-teknik BID AB (Sverige) — BankID-verifiering av användaridentitet.
- Cybot A/S (Danmark) — Cookiebot hanterar insamling och lagring av ditt cookiesamtycke.
- Functional Software, Inc. (Sentry, USA) — Fel- och prestandaövervakning för att upptäcka, felsöka och åtgärda tekniska problem i tjänsten. Data behandlas i Sentrys EU-region och lagras inom EU/EES. Personnummer samt BankID-, betalnings- och inloggningsuppgifter filtreras bort innan händelser skickas, och eventuell åtkomst från USA skyddas av EU-kommissionens standardavtalsklausuler (SCCs).
Överföring utanför EU/EES
Stripe Inc. och Functional Software, Inc. (Sentry) är baserade i USA. Överföringen av dina betalningsuppgifter till Stripe sker med stöd av EU-kommissionens standardavtalsklausuler (SCCs), vilket säkerställer en adekvat skyddsnivå för dina personuppgifter. Sentry används med EU-datalagring, vilket innebär att felövervakningsdata lagras inom EU/EES; eventuell åtkomst från USA skyddas av SCCs. Övriga leverantörer är baserade inom EU/EES.
Dina rättigheter
Enligt GDPR har du följande rättigheter avseende dina personuppgifter:
- • Tillgång (Art. 15): Begära ett registerutdrag över de uppgifter vi har om dig.
- • Rättelse (Art. 16): Begära att felaktiga uppgifter rättas.
- • Radering (Art. 17): Begära att dina uppgifter raderas ("rätten att bli glömd"), med förbehåll för lagstadgade krav på bevaringstid.
- • Begränsning (Art. 18): Begära att behandlingen av dina uppgifter begränsas i vissa situationer.
- • Dataportabilitet (Art. 20): Begära att få ut dina uppgifter i ett maskinläsbart format.
- • Invändning (Art. 21): Invända mot behandling som grundas på berättigat intresse.
Du har rätt att när som helst lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet i Sverige. Mer information finns på www.imy.se.
Kontakt
Har du frågor om hur vi behandlar dina personuppgifter, eller vill du utöva någon av dina rättigheter? Kontakta oss via e-post på kontakt@qirra.se så svarar vi så snart vi kan.
Ändringar i denna policy
Vi kan komma att uppdatera denna integritetspolicy. Vid väsentliga ändringar informerar vi dig via e-post. Det aktuella datumet för senaste uppdatering anges alltid överst i dokumentet.
Qirra AB · Senast uppdaterad: 9 april 2026