Senast uppdaterad: 2026-01-01
Lagkrav AB är personuppgiftsansvarig för behandlingen av dina personuppgifter på plattformen lagkrav.se. Kontakta oss vid frågor om dataskydd på info@lagkrav.se.
| Kategori | Exempel | Insamlas när |
|---|---|---|
| Identitet | Namn, e-postadress | Registrering |
| Betalning | Korttyp, sista 4 siffror, fakturareferens | Köp via Stripe |
| Kursdata | Genomförda lektioner, quizresultat, utbildningsbevis | Kursaktivitet |
| Teknisk data | IP-adress, webbläsare, sessionscookies | Besök på sajten |
Vi samlar aldrig in fullständiga kortnummer — dessa hanteras uteslutande av Stripe och når aldrig Lagkrav:s servrar.
Dina kontouppgifter, kursdata och utbildningsbevis lagras i en Supabase-databas. Datacentret är beläget inom EU (Frankfurt). Supabase är certifierat enligt SOC 2 Type II. Vi har ett databehandlaravtal (DPA) med Supabase.
Betalningar hanteras av Stripe. Stripe är PCI DSS Level 1 certifierat. Stripe behandlar kortuppgifter på egna servrar och delar betalstatus (genomförd/misslyckad) med oss. Stripe kan lagra uppgifter utanför EU, men skyddas av standardavtalsklausuler (SCCs). Se Stripes integritetspolicy.
Utbildningsbevismail och kontoinformation skickas via Resend. Endast din e-postadress och meddelandeinnehåll delas. Data lagras inom EU.
Plattformen driftas på Vercel. Serverless-funktioner körs i EU-regionen (arn1/eu-north-1). Vercel är SOC 2 Type II certifierat och vi har ett DPA med Vercel. För eventuell dataöverföring till USA tillämpas standardavtalsklausuler (SCCs).
Vi delar aldrig dina uppgifter med tredje part för marknadsföring utan ditt explicita samtycke.
Enligt GDPR har du följande rättigheter. Skicka din begäran till info@lagkrav.se — vi svarar inom 30 dagar.
Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY) på imy.se.
Vi använder cookies för teknisk drift (nödvändiga) och, med ditt samtycke, för analys. Läs mer i vår cookiepolicy.
All datatrafik krypteras med TLS 1.2 eller högre. Lösenord lagras aldrig i klartext — autentisering hanteras av Supabase Auth med bcrypt-hashning. Vi genomför regelbundna säkerhetsgranskningar och tillämpar principen om minsta behörighet i alla system.
Vi kan komma att uppdatera denna policy. Vid väsentliga ändringar informerar vi dig via e-post eller tydlig notis på plattformen senast 14 dagar innan ändringen träder i kraft.
Lagkrav AB
Org.nr: 559XXX-XXXX
E-post: info@lagkrav.se