Integritetspolicy
Senast uppdaterad: 11 maj 2026. Vi följer EU:s dataskyddsförordning (GDPR) och svensk dataskyddslagstiftning. Den här sidan förklarar exakt vad vi samlar in, varför, och hur du utnyttjar dina rättigheter.
Innehåll
1. Personuppgiftsansvarig
Tomsjo Consulting AB (org.nr 556979-6344), Stockholm, är personuppgiftsansvarig för behandlingen av personuppgifter på babyhallen.se. Vi nås på info@babyhallen.se.
2. Vilka uppgifter vi samlar in
| Kategori | Exempel | Källa |
|---|---|---|
| Tekniska data | IP-adress (anonymiserad), webbläsare, OS, tidpunkt | Automatiskt |
| Användningsdata | Sidor du besöker, klick, scroll-djup, sessionslängd | Cookies (om samtycke) |
| Affiliate-data | Klick på utgående butikslink (anonymt klick-ID) | Adtraction / Awin |
| Kommunikation | E-postinnehåll om du kontaktar oss | Du själv |
Vi samlar inte in: namn, personnummer, betalningsuppgifter, hemadress eller exakt geografisk position.
3. Ändamål och rättslig grund
- Driva sajten — visa innehåll, ladda sidor. Rättslig grund: berättigat intresse (art. 6.1 f GDPR).
- Förbättra innehåll — analytics (Google Analytics 4). Rättslig grund: samtycke (art. 6.1 a).
- Affiliate-spårning — mäta vilka butikslinkar som används. Rättslig grund: berättigat intresse + samtycke.
- Besvara mejl — hantera dina förfrågningar. Rättslig grund: berättigat intresse.
4. Cookies och liknande tekniker
Vi använder tre cookie-kategorier. Du väljer själv via cookie-bannern första gången du besöker sajten.
| Kategori | Exempel | Lagringstid | Kräver samtycke |
|---|---|---|---|
| Nödvändiga | babyhallen_consent | 12 månader | Nej |
| Analys | _ga, _ga_*, _gid (Google Analytics 4) | 2 år | Ja |
| Affiliate | at_gd (Adtraction), aw_* (Awin) | 30–90 dagar | Ja |
Detaljerad cookielista: se Cookies-sidan.
5. Tredje parter och underbiträden
| Tjänst | Syfte | Hemvist |
|---|---|---|
| Google Analytics 4 | Besoksstatistik (anonymiserad) | USA (DPF-certifierad) |
| Adtraction | Affiliate-tracking | Sverige |
| Awin | Affiliate-tracking | Tyskland |
| Cloudflare | CDN och säkerhet | USA/Tyskland |
| Hetzner | Hosting | Tyskland |
Samtliga är EU-baserade eller täckta av EU-US Data Privacy Framework (DPF). Standardavtalsklausuler (SCC) används för överföringar utanför EU.
6. Lagringstider
- Serverloggar: max 90 dagar
- Analytics-data: 26 månader (GA4-standard)
- Cookies: enligt tabellen ovan
- E-postkonversation: 2 år efter sista kontakt
7. Dina rättigheter
Enligt GDPR har du rätt att:
- Få information — om vad vi samlar in (du läser den nu)
- Få utdrag — kopia på dina uppgifter vi behandlar
- Rätta — felaktiga uppgifter
- Bli glomd — radering av uppgifter (om inget rättsligt hinder finns)
- Begränsa — behandlingen tillfälligt
- Invonda — mot behandling baserad på berättigat intresse
- Dataportabilitet — få ut data i maskinläsbart format
- Återkalla samtycke — när som helst via cookie-banner eller mejl
Begäran: mejla info@babyhallen.se med ämne "GDPR — [typ av begäran]". Vi svarar inom 30 dagar.
8. Barn under 13
Vår sajt riktar sig till föräldrar och blivande föräldrar, inte till barn. Vi samlar inte medvetet in uppgifter från personer under 13 år. Om en vårdnadshavare misstänker att deras barn har lämnat uppgifter — kontakta oss så raderar vi.
9. Överföring utanför EU/EES
Vissa underbiträden (Google, Cloudflare) bedriver behandling i USA. Överföringen är laglig via EU-US Data Privacy Framework och standardavtalsklausuler godkända av EU-kommissionen.
10. Säkerhet
Vi använder HTTPS-kryptering på alla sidor, brandväggsregler, regelbundna säkerhetsuppdateringar och behörighetsstyrning av administrativ åtkomst. Trots tekniska åtgärder kan ingen överföring över internet garanteras till 100 %.
11. Ändringar i policyn
Vi uppdaterar policyn när tjänster, lagar eller praxis kräver det. Datum högst upp ändras vid varje uppdatering. Väsentliga ändringar meddelas via en banner på startsidan.
12. Kontakt & klagomål
Personuppgiftsfrågor: info@babyhallen.se
Klagomål kan lämnas till Integritetsskyddsmyndigheten (IMY), imy.se — tillsynsmyndighet för dataskydd i Sverige.