Integritetspolicy

Senast uppdaterad: 30 september 2026

Utkast – föremål för juridisk granskning.

Den här policyn förklarar hur Baktam samlar in, använder och skyddar personuppgifter när du besöker baktam.com, använder Baktams webbpanel, mobilappar eller API, eller har kontakt med en verkstad som använder Baktam (till exempel via en länk för att godkänna en offert eller en sida för onlinebokning). Vi strävar efter att bara samla in det som behövs för att tillhandahålla tjänsten, och vi säljer aldrig personuppgifter.

1. Vilka vi är

Baktam är en molntjänst för fordonsverkstäder som drivs av Fatih Bilgiç (”Baktam”, ”vi”, ”oss”). Frågor om integritet kan du skicka till [email protected].

2. Vår roll: personuppgiftsansvarig och personuppgiftsbiträde

När Baktam är personuppgiftsansvarig

Vi bestämmer hur och varför personuppgifter behandlas för våra egna ändamål: användarkonton, uppgifter om abonnemang och fakturering, supportärenden, meddelanden via vårt kontaktformulär, besök på webbplatsen och tjänstens säkerhet.

När Baktam är personuppgiftsbiträde

Varje verkstad (vår kund, ”företaget”) bestämmer vilka uppgifter den registrerar om sina egna kunder, fordon och anställda. För de uppgifterna är företaget personuppgiftsansvarigt och Baktam behandlar dem för företagets räkning och bara för att tillhandahålla tjänsten. Är du kund hos en verkstad och vill utöva dina rättigheter ber vi dig att först kontakta verkstaden; vi hjälper verkstaden att svara. Personuppgiftsbiträdesavtal för företagskunder: [bekräftas senare].

3. Uppgifter vi behandlar

  • Kontouppgifter: namn, telefonnummer, e-postadress, önskat språk och ett lösenord som bara sparas som en envägshash.
  • Företags- och faktureringsuppgifter: företagsnamn, adress, land, valuta, organisationsnummer eller momsregistreringsnummer, plan och betalningsuppgifter.
  • Uppgifter som företaget registrerar i Baktam: kunders namn, telefonnummer, e-postadresser och organisations- eller momsnummer; fordon (registreringsnummer, chassinummer/VIN, märke, modell, mätarställning); arbetsorder, försäljning, betalningar, påminnelser, anteckningar, foton och underskrifter.
  • Publika sidor: när en kund använder en bokningssida tar vi emot det namn, telefonnummer, registreringsnummer och den anteckning som kunden anger; när kunden svarar via en länk för att godkänna en offert registrerar vi beslutet, namnet och underskriften.
  • Tekniska uppgifter: IP-adress, uppgifter om webbläsare eller enhet och inloggningshistorik, som används för att hålla konton säkra, begränsa missbruk och felsöka. Mobilapparna sparar en token för pushnotiser om du tillåter aviseringar.

4. Varför vi använder uppgifterna och med vilken rättslig grund

För de uppgifter vi är personuppgiftsansvariga för stöder vi oss på följande rättsliga grunder enligt dataskyddsförordningen (GDPR) och den kompletterande svenska dataskyddslagen (2018:218):

  • Fullgörande av avtal: att skapa och driva ditt konto, tillhandahålla tjänsten och supporten samt fakturera.
  • Rättslig förpliktelse: att spara fakturor och räkenskapsinformation under den tid lagen kräver.
  • Berättigat intresse: att skydda tjänsten, förebygga bedrägerier och missbruk och rätta fel, avvägt mot dina rättigheter.
  • Samtycke: marknadsföringsmejl och eventuell frivillig webbanalys. Du kan när som helst återkalla ditt samtycke.

Vi använder inte personuppgifter för automatiserade beslut som har rättsliga följder eller på liknande sätt påverkar dig i betydande grad.

5. Var uppgifterna lagras

Baktams molntjänst körs inom Europeiska unionen, i datacenter i Tyskland. Dagliga säkerhetskopior sparas under en begränsad tid för att möjliggöra återställning. Enterprise-kunder kan i stället köra Baktam på sin egen server; då stannar uppgifterna på den servern och företaget ansvarar självt för drift, säkerhetskopiering och säkerhet.

Vissa tjänsteleverantörer som ett företag väljer att koppla in (till exempel leverantörer av SMS eller WhatsApp) kan behandla uppgifter utanför EU/EES. När uppgifter överförs utanför EU/EES stöder vi oss på lämpliga skyddsåtgärder, till exempel beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler [bekräftas senare].

6. Tjänsteleverantörer (underbiträden)

Vi delar personuppgifter bara i den utsträckning varje leverantör behöver dem för sin uppgift:

  • Drift: infrastrukturleverantör med datacenter i Tyskland.
  • E-postutskick: en e-posttjänst för kontomejl som återställning av lösenord och dagssammanfattningar.
  • Meddelanden som företaget väljer: SMS via Twilio eller WhatsApp Business (Cloud API) från Meta, med företagets eget konto och eget avtal med leverantören.
  • Pushnotiser i mobilapparna: Expos push-tjänst, som levererar aviseringar via Apple och Google.
  • Webbanalys: Microsoft Clarity, bara på den publika webbplatsen och bara med ditt samtycke (se avsnitt 7).
  • Felövervakning: Sentry, bara om det är aktiverat. Tjänsten är konfigurerad att inte skicka personuppgifter som standard; telefonnummer och e-postadresser maskeras, och kakor, autentiseringshuvuden och innehållet i förfrågningar tas bort.

En förteckning över de specifika leverantörerna lämnas på begäran. Vi kan lämna ut uppgifter när lagen eller ett giltigt beslut av domstol eller myndighet kräver det.

7. Kakor och liknande tekniker

Nödvändiga kakor

Dessa behövs för att tjänsten ska fungera och kräver inget samtycke: en sessionskaka som håller dig inloggad, en kaka som kommer ihåg ditt språk och baktam_consent, som sparar ditt val om kakor i 6 månader. Webbpanelen sparar också några inställningar för gränssnittet (till exempel favoriter) i webbläsarens lokala lagring.

Analyskakor (bara med ditt samtycke)

På vår publika webbplats (baktam.com, inklusive de svenska sidorna) använder vi Microsoft Clarity för att förstå hur besökare använder webbplatsen och för att förbättra den. Clarity laddas först när du väljer ”Godkänn analys” i kakbannern; innan du har valt, eller om du avvisar, skickas inga uppgifter till Clarity. Den rättsliga grunden är ditt samtycke (artikel 6.1 a i GDPR samt reglerna om kakor i lagen (2022:482) om elektronisk kommunikation).

  • Vad som samlas in: klick, scrollning, musrörelser, besökta sidor, besökets längd, uppgifter om enhet och webbläsare samt ungefärlig plats. Text som du skriver i formulärfält maskeras och registreras aldrig.
  • Kakor: _clck (1 år) och _clsk (1 dag), som sätts av Clarity. Vi nekar lagring för annonsändamål; uppgifterna används inte för reklam av oss.
  • Vem som behandlar uppgifterna: Microsoft Corporation, som vår tjänsteleverantör; uppgifterna kan lagras utanför EU/EES, bland annat i USA.
  • Där den aldrig körs: Baktams webbpanel, inloggningssidor, de länkar för godkännande, kvitton och bokning som verkstäder skickar till sina kunder samt utskriftssidor.

Du kan när som helst återkalla ditt samtycke: öppna ”Inställningar för kakor” längst ner på webbplatsen och välj ”Avvisa”. Clarity stoppas då, dess kakor raderas och den laddas inte vid senare besök. Att återkalla samtycket påverkar inte behandling som skett dessförinnan.

Vi använder inga kakor för reklam eller spårning mellan webbplatser.

8. Hur länge vi sparar uppgifter

  • Konto- och företagsuppgifter: så länge abonnemanget är aktivt.
  • Efter uppsägning: uppgifterna finns kvar för export i 60 dagar och raderas sedan, om inte företaget begär att de raderas tidigare [bekräftas senare].
  • Säkerhetskopior: skrivs över löpande efter en begränsad tid [lagringstid bekräftas senare].
  • Fakturor och faktureringsuppgifter: under den tid som skatte- och bokföringslagstiftningen kräver.

Uppgifter som ett företag registrerar om sina egna kunder sparas enligt företagets instruktioner och raderas när företaget raderar dem eller avslutar sitt konto.

9. Hur vi skyddar uppgifterna

  • Alla anslutningar använder krypterad HTTPS (TLS).
  • Lösenord och API-nycklar sparas bara som envägshashar.
  • Länkar för godkännande av offerter och för kvitton använder slumpmässiga token som bara sparas som hashvärden. Publika sidor (godkännanden, kvitton, bokning och delad fordonshistorik) har begränsning av antalet förfrågningar och visar personuppgifter maskerade.
  • Inloggningsuppgifter för leverantörer av SMS, WhatsApp och e-faktura krypteras (AES-256-GCM) i databasen och visas aldrig igen i gränssnittet eller via API:et.
  • Varje företags uppgifter är åtskilda från andra företags, och rollbaserade behörigheter begränsar vad varje användare ser: mekaniker ser till exempel inte priser eller kostnader.
  • Viktiga åtgärder registreras i en aktivitetslogg, och uppgifterna säkerhetskopieras dagligen.

Om en personuppgiftsincident påverkar dina uppgifter meddelar vi det berörda företaget och, när det krävs, Integritetsskyddsmyndigheten (IMY) eller annan behörig tillsynsmyndighet utan onödigt dröjsmål.

10. Dina rättigheter

Enligt GDPR har du rätt att få tillgång till dina uppgifter, få dem rättade eller raderade, begära begränsning av eller invända mot behandlingen, få ut dem i ett maskinläsbart format (dataportabilitet) och återkalla ett samtycke.

Mejla [email protected] för att utöva dina rättigheter. Vi svarar inom en månad. Du har också rätt att lämna in ett klagomål till en tillsynsmyndighet – i Sverige Integritetsskyddsmyndigheten (IMY), imy.se.

11. Barn

Baktam är en tjänst för företag och riktar sig inte till barn.

12. Ändringar i policyn

Vi kan uppdatera den här policyn från tid till annan. Väsentliga ändringar meddelar vi kontoägarna via e-post innan de träder i kraft.

13. Kontakt

Frågor om den här policyn eller om dina uppgifter: [email protected].