Din integritet är viktig för oss. Här beskriver vi hur Catergo behandlar personuppgifter när du besöker webbplatsen, beställer mat, ansöker om att bli leverantör eller kontaktar oss. Texten följer EU:s dataskyddsförordning (GDPR) och är samordnad med våra kundvillkor.
1. Vem är personuppgiftsansvarig?
Norvic 24 AB, org.nr 559460-9488 (varumärket Catergo), är personuppgiftsansvarig för behandlingen som beskrivs här. Kontakta oss på info@catergo.se om du har frågor eller vill utöva dina rättigheter.
Catergo är en förmedlingstjänst. När du beställer är det leverantören som levererar maten; leverantören får de uppgifter som behövs för att kunna göra det (se avsnitt 5).
2. Vilka personuppgifter behandlar vi, och varför?
| Ändamål | Uppgifter | Rättslig grund |
|---|---|---|
| Ta emot och hantera din beställning, kommunicera om den | Namn, e-post, telefon, företag och organisationsnummer, leverans- och fakturaadress, orderinnehåll, meddelanden, orderhistorik | Fullgörande av avtal |
| Hantera allergier och kostbehov | Uppgifter om allergier och kost som du själv lämnar i en beställning | Ditt uttryckliga samtycke (känsliga uppgifter) |
| Fakturering, bokföring och betalningsuppföljning | Faktura- och orderuppgifter, betalningsstatus | Rättslig förpliktelse (bokföringslagen); fullgörande av avtal |
| Kreditbedömning av nya kunder | Företagsuppgifter och uppgifter om betalningsförmåga. Görs innan vi erbjuder betalning mot faktura, eftersom Catergo bär risken att en faktura inte betalas | Berättigat intresse (att undvika kreditförluster). Gäller privatpersoner och enskilda firmor; för aktiebolag och andra juridiska personer är det inte personuppgifter |
| Konto och inloggning (kunder, leverantörer, administratörer) | Namn, e-post, krypterat lösenord, roll, inloggningstid | Fullgörande av avtal |
| Hantera leverantörsansökningar och leverantörskonton | Kontaktperson, företagsnamn, organisationsnummer, e-post, telefon, bifogade dokument | Åtgärder inför och fullgörande av avtal |
| Säkerhet, felsökning och skydd mot missbruk | IP-adress, tidpunkt, webbläsaruppgifter och tekniska fel i våra serverloggar | Berättigat intresse (att hålla tjänsten säker och stabil) |
| Kundtjänst och reklamationer | Dina meddelanden, ordernummer, bilder du skickar | Fullgörande av avtal; berättigat intresse |
| Förbättra tjänsten och information till tidigare kunder | Anonymiserad eller sammanställd statistik; e-post till tidigare kunder | Berättigat intresse. Du kan när som helst tacka nej till marknadsföring |
Vi behandlar bara de uppgifter som behövs för ändamålet. Du lämnar uppgifterna själv, eller så kommer de från ditt företag när det anmäler dig som kontaktperson. Du är inte skyldig att lämna dem, men utan de uppgifter som en beställning kräver kan vi inte genomföra den.
3. Cookies
Vi använder bara nödvändiga cookies och lokal lagring (inloggning, varukorg, ditt cookieval). Se Cookies och lagring för en fullständig lista och för att ändra ditt val.
4. Hur länge sparar vi uppgifterna?
- Order- och fakturaunderlag: 7 år, eftersom bokföringslagen kräver det.
- Kontaktuppgifter: raderas eller anonymiseras 24 månader efter din senaste orderkontakt.
- Allergi- och kostuppgifter: raderas efter att leveransen är genomförd.
- Leverantörsansökningar som avslagits: raderas när de inte längre behövs för att hantera ärendet.
- Tekniska loggar (IP-adress, tidpunkt, felmeddelanden): högst 90 dagar, därefter raderas de.
5. Vilka får del av uppgifterna?
- Leverantören du beställer från får de uppgifter som behövs för att leverera (namn, kontakt, leveransadress, orderinnehåll, kostönskemål). Leverantören får inte använda dem för något annat.
- IT- och tjänsteleverantörer som hjälper oss att driva tjänsten, till exempel driftleverantör (server och databas) och tjänst för utskick av e-post. De får bara behandla uppgifterna enligt våra instruktioner.
- Betalnings-, kredit- och inkassoleverantörer när det behövs för fakturering, kreditbedömning eller betalningsuppföljning.
- Myndigheter när vi är skyldiga enligt lag, till exempel revisorer och Skatteverket.
Vi säljer aldrig dina personuppgifter.
6. Överföring utanför EU/EES
Vi strävar efter att all behandling sker inom EU/EES. Vår e-posttjänst (Resend) lagrar och skickar meddelanden från ett datacenter inom EU. Om en underleverantör, eller dess moderbolag, ändå kan komma åt uppgifter utanför EU/EES ser vi till att lämpliga skyddsåtgärder finns, bland annat EU-kommissionens standardavtalsklausuler enligt GDPR artikel 46.
7. Hur skyddar vi uppgifterna?
Lösenord lagras krypterade (hashade) och skickas aldrig i e-post. Kommunikationen sker över krypterad anslutning. Åtkomst är begränsad efter roll, så att till exempel en leverantör bara ser sina egna beställningar. Inloggning och formulär har skydd mot missbruk och gissningsattacker. Om en personuppgiftsincident skulle inträffa anmäler vi den till Integritetsskyddsmyndigheten och informerar dig när lagen kräver det.
8. Dina rättigheter
Du har rätt att:
- få tillgång till de uppgifter vi har om dig (registerutdrag),
- få felaktiga uppgifter rättade,
- få uppgifter raderade (“rätten att bli glömd”) när vi inte längre har skäl att spara dem,
- begränsa behandlingen i vissa fall,
- invända mot behandling som grundas på berättigat intresse, och mot direktmarknadsföring,
- få ut dina uppgifter i ett maskinläsbart format (dataportabilitet),
- återkalla ett samtycke när som helst. Det påverkar inte behandling som skett innan dess.
Skriv till info@catergo.se. Vi svarar senast inom en månad. Du har också rätt att lämna klagomål till tillsynsmyndigheten, Integritetsskyddsmyndigheten (IMY).
9. Ändringar
Vi kan uppdatera den här policyn, till exempel när vi inför nya funktioner. Det senaste datumet står högst upp. Vid väsentliga ändringar informerar vi dig på lämpligt sätt.