Juridik

Integritetspolicy

Senast uppdaterad: september 2026. Företagsuppgifter och slutliga leverantörer fylls i inför lansering.

1. Personuppgiftsansvarig

Maltkompaniet är personuppgiftsansvarig för behandlingen av dina personuppgifter. Företagsuppgifter fylls i inför lansering: organisationsnummer, postadress, kontaktadress för integritetsfrågor och eventuell telefon.

Tills kontaktadressen är fastställd anges den som: kontaktadress för integritetsfrågor fylls i inför lansering.

2. Vilka uppgifter vi behandlar

Konto: e-postadress, namn, inloggningsuppgifter i skyddad form, kontoinställningar och samtycken.

Beställningar: namn, leveransadress, e-post, telefonnummer, orderinnehåll, vikt, betalstatus, leveransstatus och uppgifter som behövs för reklamation eller support.

Recept och bryggdata: receptnamn, stil, batchstorlek, ingredienser, mängder, bryggparametrar, ersättningsval, krossval och bryggschema som du importerar, skapar eller väljer att spara.

Teknisk data: IP-adress, webbläsartyp, enhet, tidsstämplar, sidvisningar, felmeddelanden, säkerhetsloggar och grundläggande användningsstatistik. IP-adress maskeras i statistik där det är möjligt.

Cookies och lokala val: cookieval, tidpunkt, samtyckesversion, kundvagnsliknande bryggsatsdata under besöket och andra inställningar som behövs för att tjänsten ska fungera.

3. Varför och med vilken laglig grund

För att fullgöra köpavtalet: hantera Din bryggsats, ta emot order, packa, skicka, hantera betalning, reklamationer och support (avtal).

För att tillhandahålla konto, sparade recept, receptimport, receptbyggare, bryggschema och bryggpåminnelser (avtal eller samtycke beroende på funktion).

För bokföring, konsumenträtt, reklamation och livsmedelsspårbarhet (rättslig förpliktelse).

För drift, säkerhet, felsökning, skydd mot missbruk och mätning av partnerflöden (berättigat intresse).

För statistik, funktionella inställningar och marknadsföring när samtycke krävs. Statistik och marknadsföring startar först efter att du aktivt godkänt det i cookiepanelen.

För nyhetsbrev och erbjudanden, om du valt det (samtycke – kan när som helst återkallas).

4. Receptimport

När du importerar ett recept från Brewfather, JSON eller en BeerXML-fil används innehållet för att läsa receptet, föreslå produkter, räkna mängder och skapa Din bryggsats. Recept sparas endast på konto om du är inloggad och aktivt väljer att spara det.

Vi använder receptdata för att visa ersättare och motiveringar, till exempel EBC, alfasyra eller torrjästalternativ. Vi säljer inte receptdata vidare och använder den inte för marknadsföring utan separat stöd.

5. Leveransadress och lokal lagring

Leveransadress används för kassa, orderhantering, leverans och support. Adressen sparas i orderunderlaget när en order läggs, men ligger inte kvar i webbläsaren efter besöket.

Din aktuella bryggsats, cookieval och vissa arbetsval kan sparas lokalt i webbläsaren för att sidan ska fungera under besöket. Du kan rensa detta genom webbläsarens inställningar.

6. Partnerbesök och API-loggar

När du besöker partnersidor, använder partnerlänkar eller när en partnerintegration anropar Maltkompaniets API kan vi logga tidsstämpel, teknisk begäran, ungefärlig trafikkälla, partnerkod, statuskod, felmeddelande, vilken typ av åtgärd som gjordes och begränsade tekniska identifierare som behövs för felsökning och missbruksskydd.

Syftet är att kunna visa partneraktivitet, mäta om integrationen fungerar, felsöka delade recept och skydda tjänsten mot felaktig eller otillåten trafik. Laglig grund är vårt berättigade intresse av drift, säkerhet, avtalad partneruppföljning och felsökning.

Partner- och API-loggar sparas normalt i upp till 12 månader. Loggar som behövs för säkerhetsincident, missbruk, ekonomisk uppföljning eller rättsligt krav kan sparas längre så länge det är nödvändigt.

7. Hur länge vi sparar uppgifter

Orderuppgifter sparas normalt i sju år enligt bokföringslagen. Uppgifter som behövs för livsmedelsspårbarhet, reklamation eller garanti sparas så länge kravet kan göras gällande.

Kontouppgifter och sparade recept sparas så länge kontot är aktivt och raderas eller anonymiseras när kontot avslutas, om uppgifterna inte behöver sparas av lagliga skäl.

Nyhetsbrevssamtycke sparas tills du avregistrerar dig och därefter så länge det behövs för att visa att samtycke eller avregistrering hanterats korrekt.

Cookieval sparas enligt den tid som framgår av cookieinformationen eller tills du ändrar valet. Utskicksloggar för bryggpåminnelser sparas i högst 12 månader för felsökning.

8. Mottagare och personuppgiftsbiträden

Supabase, region EU (Irland): drift av databas, inloggning, fil- och bildlagring, orderdata, receptdata, samtycken, loggar och kontouppgifter.

Cloudflare: CDN, WAF, skydd mot överbelastning och säker trafikhantering. Cloudflare kan behandla tekniska uppgifter som IP-adress, webbläsarinformation, URL, tidsstämpel och säkerhetsloggar.

E-postleverantör fylls i inför lansering: tar emot namn, e-postadress, orderinformation, nyhetsbrevssamtycke och utskicksstatus för ordermeddelanden, nyhetsbrev och bryggpåminnelser.

Fraktbolag fylls i inför lansering: tar emot namn, leveransadress, telefonnummer, e-postadress, paketuppgifter och spårningsinformation för att leverera ordern.

Betalleverantör fylls i inför lansering. Klarna anges när den kopplas: tar emot de uppgifter som krävs för betalning, riskbedömning, faktura, återbetalning och kundidentifiering enligt betalleverantörens villkor.

Partnerintegrationer: får endast de uppgifter som behövs för det aktuella partnerflödet, till exempel teknisk status för ett API-anrop eller en partnerkod. Vi delar inte kundens sparade recept eller orderinnehåll med partner utan stöd i funktionen eller separat överenskommelse.

Vi säljer aldrig dina personuppgifter vidare.

9. Överföring utanför EU/EES

Databas och fillagring ligger i EU via Supabase i Irland. Vissa leverantörer, till exempel Cloudflare eller framtida e-post-, betal- eller analysleverantörer, kan behandla teknisk data eller supportdata utanför EU/EES.

När sådan överföring sker använder vi lämpliga skyddsåtgärder, till exempel EU-kommissionens standardavtalsklausuler och kompletterande tekniska eller organisatoriska skydd där det behövs.

10. E-post- och SMS-påminnelser

Om du använder bryggkalendern kan vi skicka påminnelser om bryggdag, jäskontroll, torrhumling, flaskning och när ölen är klar. Vi behandlar då din e-postadress och, om funktionen för SMS används, ditt mobilnummer tillsammans med batchnamn, moment, datum och eventuella anteckningar för momentet.

Påminnelser skickas enligt de tider du valt eller enligt tjänstens standardinställningar. Vi loggar när en påminnelse skickats för att inte skicka samma påminnelse två gånger.

Laglig grund är ditt samtycke. Du kan när som helst stänga av alla påminnelser, byta mottagaradress eller stänga av enskilda moment i bryggkalendern, eller avregistrera dig via länken i utskicket. Uppgifterna används inte för marknadsföring om du inte separat samtyckt till det.

Utskicksloggar, till exempel mottagare, tidpunkt och leveransstatus, sparas i högst 12 månader för felsökning.

11. Cookies och samtycke

Nödvändiga cookies krävs för inloggning, Din bryggsats, kassa, säkerhet och missbruksskydd och används utan samtycke. Cookies för funktion och inställningar, statistik och marknadsföring används bara om du aktivt godkänner dem.

Cookiepanelen har aktivt samtycke: inga valfria kategorier är förvalda och statistik startar först efter godkännande. När statistik används maskeras IP-adress där det är möjligt och mätningen används för att förstå vilka funktioner som fungerar eller krånglar.

När du gör ditt val sparar vi valet lokalt i din webbläsare tillsammans med tidpunkt, vilken version av cookieinformationen valet gäller och om du valde alla, endast nödvändiga eller egna inställningar. Loggen används för att kunna visa vad du samtyckt till och för att fråga igen när informationen uppdateras.

Du kan ändra eller återkalla ditt val när som helst via knappen Cookieinställningar i sidfoten, och även blockera cookies i webbläsaren – vissa funktioner kan då sluta fungera.

12. Dina rättigheter

Du har rätt att begära registerutdrag, rättelse, radering, begränsning av behandling och dataportabilitet, samt att invända mot behandling som sker med stöd av berättigat intresse.

Begäran görs via kontaktadressen för integritetsfrågor, som fylls i inför lansering. Vi svarar normalt inom en månad från att vi tagit emot din begäran och kan behöva be dig styrka din identitet innan vi lämnar ut eller ändrar uppgifter.

Du kan också klaga till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina uppgifter felaktigt.

13. Säkerhet

Uppgifterna skyddas med åtkomstkontroller, krypterad trafik, loggning, behörighetsstyrning och begränsad intern åtkomst. Databasen skyddas av åtkomstregler som säkerställer att kunder bara kan se sina egna ordrar, recept och kontouppgifter där funktionen kräver det.

Cloudflare används för att filtrera skadlig trafik och skydda webbplatsen. Säkerhetsloggar används för drift, felsökning och att upptäcka missbruk.