Juridiskt

Integritetspolicy

Senast uppdaterad: Maj 2026

1. Inledning

Anviil ("vi", "oss", "vår") är engagerade i att skydda dina personuppgifter. Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar och delar dina personuppgifter när du använder Anviil-plattformen, i enlighet med EU:s allmänna dataskyddsförordning (GDPR, förordning 2016/679) och den svenska Dataskyddslagen (SFS 2018:218).

Anviil är personuppgiftsansvarig för personuppgifter som behandlas i samband med din användning av plattformen. När en tränare behandlar klientdata via plattformen agerar tränaren som personuppgiftsansvarig och Anviil agerar som personuppgiftsbiträde för deras räkning.

2. Personuppgiftsansvarig

Anviil

E-post: privacy@anviil.se

För GDPR-förfrågningar, använd ämnesraden “GDPR Request”.

3. Vilka personuppgifter vi samlar in

Tränare

  • Kontoinformation: namn, e-postadress, telefonnummer, företagsnamn
  • Professionell information: biografi, specialiteter, certifieringar
  • Profilfoto (om det laddas upp)
  • Faktureringsinformation: behandlas och lagras av Stripe — vi lagrar inte fullständiga kortnummer
  • Stripe Connect-data: utbetalningskontodetaljer hanterade via Stripe
  • Användningsdata: inloggningstider, funktionsanvändning, IP-adress

Klienter

  • Kontoinformation: namn, e-postadress, telefonnummer, födelsedatum
  • Hälso- och träningsdata: mål, hälsoanteckningar, träningsloggar, mått, framstegsfoton, humör- och energibedömningar, dagboksposter
  • Bokningshistorik och sessionsanteckningar
  • Betalningshistorik för tjänster betalda till tränare
  • Meddelanden utväxlade med tränare via chattfunktionen
  • Användningsdata: inloggningstider, appaktivitet, IP-adress

Automatiskt insamlad data

  • Enhets- och webbläsarinformation
  • IP-adresser och ungefärlig plats
  • Cookies och liknande spårningstekniker (se Avsnitt 9)

4. Rättsliga grunder för behandling

Vi behandlar personuppgifter på följande rättsliga grunder enligt GDPR Artikel 6:

Avtal (Art. 6(1)(b))
Behandling nödvändig för att tillhandahålla de tjänster som beskrivs i våra Användarvillkor, inklusive kontohantering, betalningsbehandling och tjänsteleverans.
Rättslig förpliktelse (Art. 6(1)(c))
Behandling som krävs för att uppfylla svenska och EU-rättsliga krav, inklusive bokföringsskyldigheter enligt Bokföringslagen.
Berättigat intresse (Art. 6(1)(f))
Säkerhetsövervakning, bedrägeriförebyggande, plattformsförbättring och tjänsterelaterad kommunikation.
Samtycke (Art. 6(1)(a))
Marknadsföringskommunikation och valfria funktioner där samtycke begärs.
För känsliga personuppgifter (hälsodata, GDPR Art. 9) behandlar vi dessa uppgifter på grundval av ditt uttryckliga samtycke (Art. 9(2)(a)) eller, där tillämpligt, i preventivt eller yrkesmedicinskt syfte (Art. 9(2)(h)).

5. Hur vi använder dina uppgifter

  • För att skapa och hantera ditt konto
  • För att tillhandahålla, underhålla och förbättra plattformen
  • För att behandla betalningar och hantera fakturering
  • För att möjliggöra kommunikation mellan tränare och klienter
  • För att skicka transaktionella e-postmeddelanden (kontoverifiering, bokningsbekräftelser, kvitton)
  • För att upptäcka och förhindra bedrägeri, missbruk och säkerhetsincidenter
  • För att uppfylla rättsliga förpliktelser
  • För att skicka marknadsföringskommunikation (med ditt samtycke, som du kan återkalla när som helst)

6. Datadelning och tredje parter

Stripe, Inc.
Betalningsbehandling och Stripe Connect. Stripe är en oberoende personuppgiftsansvarig för betalningsdata.
Amazon Web Services
Molninfrastruktur och fillagring (S3). Data lagras i EU-regionen.
AWS SES
Sändning av transaktionella och notifikationse-postmeddelanden.
Tränare
Tränare kan visa och behandla personuppgifter och hälsodata för sina egna klienter. Tränare är oberoende personuppgiftsansvariga för denna data.

Vi säljer inte dina personuppgifter till tredje parter. Vi delar inte dina uppgifter med annonsörer. När vi överför data utanför EU/EES säkerställer vi att lämpliga skyddsåtgärder finns på plats, inklusive standardavtalsklausuler (SCC).

7. Datalagring

Aktiva konton
Data bevaras under din kontoperiod.
Raderade konton
Data raderas inom 30 dagar efter kontoavslut, utom när det krävs enligt lag.
Ekonomiska uppgifter
Transaktions- och faktureringsuppgifter bevaras i 7 år (Bokföringslagen, SFS 1999:1078).
Suspenderade konton
Data bevaras i 30 dagar efter suspension innan radering.
Hälsodata
Bevaras endast så länge klientrelationen är aktiv, eller enligt tränarens rättsliga skyldigheter.

8. Dina rättigheter enligt GDPR

Tillgång (Art. 15)
Begär en kopia av de personuppgifter vi innehar om dig.
Rättelse (Art. 16)
Begär korrigering av felaktiga eller ofullständiga uppgifter.
Radering (Art. 17)
Begär radering av dina personuppgifter, med förbehåll för rättsliga lagringsskyldigheter.
Begränsning (Art. 18)
Begär att vi begränsar hur vi använder dina uppgifter i vissa omständigheter.
Portabilitet (Art. 20)
Ta emot dina personuppgifter i ett strukturerat, maskinläsbart format.
Invändning (Art. 21)
Invända mot behandling baserad på berättigade intressen eller för direktmarknadsföring.
Återkalla samtycke
Där behandling baseras på samtycke kan du återkalla det när som helst.

För att utöva dessa rättigheter, kontakta oss på privacy@anviil.se. Vi svarar inom 30 dagar. Du har även rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY) www.imy.se.

9. Cookies

Strikt nödvändiga
Autentiseringstokens lagrade som httpOnly-cookies. Nödvändiga för att plattformen ska fungera och kan inte inaktiveras.
Funktionella
Används för att komma ihåg dina inställningar såsom språk- och regioninställningar.

Vi använder inga annonser eller spårningscookies. Vi använder inga tredjepartsanalystjänster som spårar dig på webbplatser.

10. Hälsodata och känsliga personuppgifter

Plattformen gör det möjligt för tränare att registrera hälsorelaterad information om klienter (t.ex. mått, hälsoanteckningar, framstegsfoton). Detta utgör känsliga personuppgifter enligt GDPR Artikel 9.

Klienter ger uttryckligt samtycke till denna behandling vid introduktionen. Du kan återkalla detta samtycke när som helst genom att kontakta din tränare eller Anviil-support. Återkallelse påverkar inte lagligheten av tidigare behandling.

11. Säkerhet

  • Kryptering av data under överföring (TLS) och i vila (AES-256)
  • httpOnly-, Secure- och SameSite-cookieattribut för autentiseringstokens
  • Rollbaserade åtkomstkontroller
  • Regelbundna säkerhetsgranskningar

Vid ett personuppgiftsbrott som sannolikt medför risk för dina rättigheter kommer vi att underrätta relevant tillsynsmyndighet inom 72 timmar och berörda individer utan onödigt dröjsmål (GDPR Artiklarna 33-34).

12. Barn

Plattformen riktar sig inte till barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn under 16 år. Om du tror att ett barn har lämnat oss personuppgifter, vänligen kontakta oss på privacy@anviil.se.

13. Ändringar av denna policy

Vi kan uppdatera denna integritetspolicy från tid till annan. Vi meddelar dig om väsentliga ändringar via e-post eller ett meddelande i appen. Den uppdaterade policyn anger datumet för senaste revision. Fortsatt användning av plattformen efter ikraftträdandedatumet utgör bekräftelse av den uppdaterade policyn.

14. Tillägg för Storbritannien

Detta tillägg gäller användare i Storbritannien och kompletterar integritetspolicyn ovan.

Behandling av brittiska användares personuppgifter regleras av UK GDPR och Data Protection Act 2018. Relevant tillsynsmyndighet är Information Commissioner's Office (ICO), www.ico.org.uk. Du har rätt att klaga hos ICO när som helst.

Internationella överföringar: Brittiska användares personuppgifter kan överföras till Sverige och andra länder där våra leverantörer verkar. Sådana överföringar sker under UK:s International Data Transfer Agreement (IDTA) eller UK Addendum till EU:s standardavtalsklausuler.

15. Tillägg för Tyskland

Detta tillägg gäller användare i Tyskland och kompletterar integritetspolicyn ovan.

Utöver GDPR är behandlingen av tyska användares personuppgifter underkastad Bundesdatenschutzgesetz (BDSG). Du har rätt att invända mot behandling för direktmarknadsföring och begära information om specifika berättigade intressen vi förlitar oss på.

Tillsynsmyndighet: Tyska användare kan klaga hos behörig tysk dataskyddsmyndighet (Datenschutzbehörde) i sitt förbundsland, eller hos svenska IMY som ansvarig tillsynsmyndighet under GDPR:s one-stop-shop-mekanism.

16. Tillägg för USA och Kanada

Detta tillägg gäller användare i USA eller Kanada och kompletterar integritetspolicyn ovan.

Vi säljer inte dina personuppgifter, delar dem inte för beteendebaserad annonsering och använder dem inte för riktad reklam.

Kaliforniska invånare (CCPA/CPRA): Du har rätt att få veta vilken personlig information vi samlar in, rätt att radera den, rätt att korrigera den och rätt att inte diskrimineras för att du utövar dessa rättigheter. Kontakta privacy@anviil.se med ämnesraden "CCPA Request".

Kanadensiska användare: Insamling, användning och utlämnande av dina personuppgifter regleras av PIPEDA och tillämplig provinsiell integritetslslagstiftning. Kontakta privacy@anviil.se med ämnesraden "PIPEDA Request" för att utöva dina rättigheter.

17. Kontakt

Anviil

E-post: privacy@anviil.se

Svensk tillsynsmyndighet

Integritetsskyddsmyndigheten (IMY) · www.imy.se