1. Om Feedbck och denna policy
Feedbck är en tjänst som hjälper frilansande konsulter att samla in strukturerad feedback från sina kunder. Denna integritetspolicy förklarar hur vi samlar in, använder och skyddar personuppgifter — både för dig som är konsult (användare av plattformen) och för dig som är mottagare av en feedbackförfrågan.
Feedbck är personuppgiftsansvarig för de uppgifter som rör konsultkontot. För uppgifter som konsulten matar in om sina kunder (mottagarens namn och e-post) är konsulten personuppgiftsansvarig och Feedbck agerar som personuppgiftsbiträde.
Kontakt: hej@feedbck.se
2. Vilka uppgifter samlar vi in?
Om dig som konsult:
- Namn och e-postadress (via Google-inloggning)
- Företagsnamn (om du anger det i din profil)
- Information om de förfrågningar du skapar och svar du tar emot
Om mottagare av feedbackförfrågningar:
- Namn och e-postadress (angivna av konsulten)
- Feedbacksvar: betyg, NPS-poäng och fritextsvar
- Tidpunkt för inskickat svar
3. Varför behandlar vi dina uppgifter?
| Ändamål | Rättslig grund |
|---|---|
| Tillhandahålla tjänsten (inloggning, dashboard, förfrågningar) | Avtal (art. 6.1b GDPR) |
| Skicka feedbackförfrågan till mottagaren | Berättigat intresse (art. 6.1f GDPR) |
| Lagra och visa feedbacksvar för konsulten | Berättigat intresse (art. 6.1f GDPR) |
| E-postloggar (felsökning och historik) | Berättigat intresse (art. 6.1f GDPR) |
4. Hur länge sparar vi uppgifterna?
- Konsultkontot och tillhörande data: till dess att kontot raderas
- Mottagarens namn och e-postadress: anonymiseras efter 3 år (ersätts med en anonym post)
- Feedbacksvar (betyg, NPS, kommentarer): behålls så länge konsultens konto är aktivt — för att möjliggöra långsiktig analys av professionell utveckling. Efter anonymiseringen är svaren inte längre kopplade till en identifierbar person.
- E-postloggar: 1 år från utskicksdatum
5. Vem delar vi uppgifter med?
Vi delar inte dina uppgifter med tredje part för marknadsföringsändamål. Vi använder följande underleverantörer för att driva tjänsten:
- Supabase — databaslagring (EU-region)
- Resend — e-postutskick (USA, med standardavtalsklausuler)
- Vercel — applikationshosting (EU-region)
- Google — inloggning via OAuth (USA, med standardavtalsklausuler)
Alla underleverantörer är bundna av personuppgiftsbiträdesavtal och behandlar data enbart enligt våra instruktioner.
6. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till de uppgifter vi har om dig (art. 15)
- Begära rättelse av felaktiga uppgifter (art. 16)
- Begära radering av dina uppgifter (art. 17)
- Begära begränsning av behandlingen (art. 18)
- Invända mot behandling baserad på berättigat intresse (art. 21)
- Begära dataportabilitet (art. 20)
Kontakta oss på hej@feedbck.se för att utöva dina rättigheter. Vi bekräftar din begäran inom 5 arbetsdagar och verkställer den senast inom 30 dagar.
Vill du bli raderad?
Om du har fått ett feedbackmail och vill att dina uppgifter raderas — skicka ett mail till hej@feedbck.se med ämnesraden "Begäran om radering" och den e-postadress som användes. Vi raderar då ditt namn, din e-postadress och eventuellt inskickat svar. Du får en bekräftelse när det är klart.
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
7. Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina uppgifter, inklusive kryptering under transport (HTTPS), kryptering i vila, åtkomstkontroll och rad-nivå-säkerhet i databasen. Feedbacksvar är konfidentiella och visas enbart för den konsult som skickade förfrågan.
8. Ändringar i denna policy
Vi kan komma att uppdatera denna policy. Vid väsentliga ändringar informerar vi dig via e-post eller via ett meddelande i tjänsten.