Integritet

Integritetspolicy

Senast uppdaterad 2026-10-02 · Norvic 24 AB (varumärket Catergo)

Din integritet är viktig för oss. Här beskriver vi hur Catergo behandlar personuppgifter när du besöker webbplatsen, beställer mat, ansöker om att bli leverantör eller kontaktar oss. Texten följer EU:s dataskyddsförordning (GDPR) och är samordnad med våra kundvillkor.

1. Vem är personuppgiftsansvarig?

Norvic 24 AB, org.nr 559460-9488 (varumärket Catergo), är personuppgiftsansvarig för behandlingen som beskrivs här. Kontakta oss på info@catergo.se om du har frågor eller vill utöva dina rättigheter.

Catergo är en förmedlingstjänst. När du beställer är det leverantören som levererar maten; leverantören får de uppgifter som behövs för att kunna göra det (se avsnitt 5).

2. Vilka personuppgifter behandlar vi, och varför?

ÄndamålUppgifterRättslig grund
Ta emot och hantera din beställning, kommunicera om denNamn, e-post, telefon, företag och organisationsnummer, leverans- och fakturaadress, orderinnehåll, meddelanden, orderhistorikFullgörande av avtal
Hantera allergier och kostbehovUppgifter om allergier och kost som du själv lämnar i en beställningDitt uttryckliga samtycke (känsliga uppgifter)
Fakturering, bokföring och betalningsuppföljningFaktura- och orderuppgifter, betalningsstatusRättslig förpliktelse (bokföringslagen); fullgörande av avtal
Kreditbedömning av nya kunderFöretagsuppgifter och uppgifter om betalningsförmåga. Görs innan vi erbjuder betalning mot faktura, eftersom Catergo bär risken att en faktura inte betalasBerättigat intresse (att undvika kreditförluster). Gäller privatpersoner och enskilda firmor; för aktiebolag och andra juridiska personer är det inte personuppgifter
Konto och inloggning (kunder, leverantörer, administratörer)Namn, e-post, krypterat lösenord, roll, inloggningstidFullgörande av avtal
Hantera leverantörsansökningar och leverantörskontonKontaktperson, företagsnamn, organisationsnummer, e-post, telefon, bifogade dokumentÅtgärder inför och fullgörande av avtal
Säkerhet, felsökning och skydd mot missbrukIP-adress, tidpunkt, webbläsaruppgifter och tekniska fel i våra serverloggarBerättigat intresse (att hålla tjänsten säker och stabil)
Kundtjänst och reklamationerDina meddelanden, ordernummer, bilder du skickarFullgörande av avtal; berättigat intresse
Förbättra tjänsten och information till tidigare kunderAnonymiserad eller sammanställd statistik; e-post till tidigare kunderBerättigat intresse. Du kan när som helst tacka nej till marknadsföring

Vi behandlar bara de uppgifter som behövs för ändamålet. Du lämnar uppgifterna själv, eller så kommer de från ditt företag när det anmäler dig som kontaktperson. Du är inte skyldig att lämna dem, men utan de uppgifter som en beställning kräver kan vi inte genomföra den.

3. Cookies

Vi använder bara nödvändiga cookies och lokal lagring (inloggning, varukorg, ditt cookieval). Se Cookies och lagring för en fullständig lista och för att ändra ditt val.

4. Hur länge sparar vi uppgifterna?

  • Order- och fakturaunderlag: 7 år, eftersom bokföringslagen kräver det.
  • Kontaktuppgifter: raderas eller anonymiseras 24 månader efter din senaste orderkontakt.
  • Allergi- och kostuppgifter: raderas efter att leveransen är genomförd.
  • Leverantörsansökningar som avslagits: raderas när de inte längre behövs för att hantera ärendet.
  • Tekniska loggar (IP-adress, tidpunkt, felmeddelanden): högst 90 dagar, därefter raderas de.

5. Vilka får del av uppgifterna?

  • Leverantören du beställer från får de uppgifter som behövs för att leverera (namn, kontakt, leveransadress, orderinnehåll, kostönskemål). Leverantören får inte använda dem för något annat.
  • IT- och tjänsteleverantörer som hjälper oss att driva tjänsten, till exempel driftleverantör (server och databas) och tjänst för utskick av e-post. De får bara behandla uppgifterna enligt våra instruktioner.
  • Betalnings-, kredit- och inkassoleverantörer när det behövs för fakturering, kreditbedömning eller betalningsuppföljning.
  • Myndigheter när vi är skyldiga enligt lag, till exempel revisorer och Skatteverket.

Vi säljer aldrig dina personuppgifter.

6. Överföring utanför EU/EES

Vi strävar efter att all behandling sker inom EU/EES. Vår e-posttjänst (Resend) lagrar och skickar meddelanden från ett datacenter inom EU. Om en underleverantör, eller dess moderbolag, ändå kan komma åt uppgifter utanför EU/EES ser vi till att lämpliga skyddsåtgärder finns, bland annat EU-kommissionens standardavtalsklausuler enligt GDPR artikel 46.

7. Hur skyddar vi uppgifterna?

Lösenord lagras krypterade (hashade) och skickas aldrig i e-post. Kommunikationen sker över krypterad anslutning. Åtkomst är begränsad efter roll, så att till exempel en leverantör bara ser sina egna beställningar. Inloggning och formulär har skydd mot missbruk och gissningsattacker. Om en personuppgiftsincident skulle inträffa anmäler vi den till Integritetsskyddsmyndigheten och informerar dig när lagen kräver det.

8. Dina rättigheter

Du har rätt att:

  • få tillgång till de uppgifter vi har om dig (registerutdrag),
  • få felaktiga uppgifter rättade,
  • få uppgifter raderade (“rätten att bli glömd”) när vi inte längre har skäl att spara dem,
  • begränsa behandlingen i vissa fall,
  • invända mot behandling som grundas på berättigat intresse, och mot direktmarknadsföring,
  • få ut dina uppgifter i ett maskinläsbart format (dataportabilitet),
  • återkalla ett samtycke när som helst. Det påverkar inte behandling som skett innan dess.

Skriv till info@catergo.se. Vi svarar senast inom en månad. Du har också rätt att lämna klagomål till tillsynsmyndigheten, Integritetsskyddsmyndigheten (IMY).

9. Ändringar

Vi kan uppdatera den här policyn, till exempel när vi inför nya funktioner. Det senaste datumet står högst upp. Vid väsentliga ändringar informerar vi dig på lämpligt sätt.