DINA UPPGIFTER HOS OSS

Integritet.

Här berättar vi vilka uppgifter vi använder, varför vi behöver dem och vilka rättigheter du har när du kontaktar oss eller skickar din önskelista.

Senast uppdaterad 26 september 2026.

Vem ansvarar för dina uppgifter?

Personuppgiftsansvarig är innehavaren av den enskilda näringsverksamheten Hive Sweet Hive, org.nr 730701-7538. Du når oss på hello@hivesweethive.se för frågor om dina personuppgifter och för att utöva dina rättigheter.

Vilka uppgifter samlar vi in?

  • Kontaktformuläret: ditt namn, din e-postadress, ditt meddelande och den produkt eller det ämne du väljer att ange.
  • Min önskelista: ditt namn, din e-postadress, ort eller postnummer, de produkter du väljer och eventuellt meddelande. Produktuppgifterna omfattar exempelvis namn, smak och förpackningsstorlek.
  • Ärende och leverans: tidpunkt, ärendereferens och teknisk information om mottagning och e-postleverans. Ditt inskick sparas i webbplatsens privata databas och skickas till vår företagsmejl.
  • Drift och säkerhet: tekniska anslutningsuppgifter, exempelvis IP-adress och information om webbläsaren, kan behandlas av hostingens säkerhetsfunktioner. Webbplatsens eget skydd mot upprepade inskick använder en tidsbegränsad, envägsberäknad kod från IP-adressen i stället för att spara själva IP-adressen i formulärdatabasen.

Du väljer själv om du vill kontakta oss. Namn och e-postadress behövs för att vi ska kunna hantera och besvara ditt ärende. Kontaktformuläret behöver också en fråga; önskelistan behöver valda produkter och ort eller postnummer för att vi ska kunna föreslå leverans. Utan dessa uppgifter går formuläret inte att skicka. Ämne i kontaktformuläret och meddelande till önskelistan är valfria. Skicka inte känsliga personuppgifter eller betalningskortsuppgifter.

Betalning på plats med Quick Checkout

När du öppnar en betalning sparar vi valda produkter, antal, priser, kampanjer, belopp, köpets referens, tidpunkt och betalningsstatus. Det behövs för att hantera köpet, kontrollera betalningen och undvika dubbla betalningsförsök. Kassan kräver inget kundkonto och vi samlar inte in någon leveransadress.

Själva betalningen sker hos Stripe. Vi skickar produktuppgifter, belopp och en köpreferens dit. Kortuppgifter hanteras av Stripe och skickas inte till vår webbplats. Stripe kan begära de uppgifter som behövs för ditt valda betalsätt. Läs mer i Stripes integritetsinformation.

Dina produktval och en slumpmässig köpreferens sparas tillfälligt i flikens sessionslagring så att du kan återvända från betalningen. De tas bort efter bekräftad betalning, när du rensar ditt köp eller när webbläsarsessionen avslutas. Kassans skydd mot upprepade betalningsförsök använder tidsbegränsade, envägsberäknade koder och räknare som förfaller inom 5–10 minuter och städas vid efterföljande försök.

Varför använder vi uppgifterna?

  • För att svara på allmänna frågor: vi använder dina kontaktuppgifter och ditt meddelande med stöd av berättigat intresse, artikel 6.1 f i GDPR. Vårt intresse är att kunna besvara en kontakt som du själv har tagit och ge relevant service.
  • För att förbereda ett köp på din begäran: när din önskelista eller fråga gäller ett möjligt köp använder vi uppgifterna för att diskutera produkter, tillgänglighet, leverans och betalning. Grunden är åtgärder inför avtal på din begäran, artikel 6.1 b. Inskicket är inte en bindande beställning.
  • För uppföljning av ärenden: efter avslut sparar vi ärendeuppgifterna under den tid som anges nedan. Grunden är berättigat intresse, artikel 6.1 f, av att kunna följa upp tidigare kontakt och reda ut frågor om vad vi kommit överens om.
  • För säker och tillförlitlig drift: leveransuppgifter, dubblettskydd och skydd mot spam används med stöd av berättigat intresse, artikel 6.1 f, av att skydda webbplatsen och förhindra felaktiga eller upprepade inskick.
  • För att uppfylla lagkrav vid en faktisk affär: uppgifter som behöver bevaras exempelvis för bokföring behandlas med stöd av rättslig förpliktelse, artikel 6.1 c.

Vi använder inte formulärens uppgifter för nyhetsbrev eller annan direktmarknadsföring. Vi fattar inga automatiserade beslut som har rättsliga eller liknande betydande följder för dig.

Vem får del av uppgifterna?

Uppgifterna är tillgängliga för den som hanterar ditt ärende hos Hive Sweet Hive och de tjänsteleverantörer som behövs för att driva webbplatsen och hantera meddelanden:

  • OpenAI Sites tillhandahåller hosting. Den tekniska driften och databasen använder Cloudflare Workers och D1 inom hostinglösningen.
  • Resend skickar formulärens e-postmeddelanden till oss och behandlar därför kontaktuppgifterna, meddelandets innehåll och leveransinformation. Din e-postadress används som svarsadress så att vi kan svara direkt till dig.
  • Leverantören av vår företagsmejl hanterar meddelanden och svar i vår e-postlåda.

Leverantörerna behandlar uppgifter som behövs för respektive tjänst. OpenAI och Resend omfattas av personuppgiftsbiträdesavtal; hostingens underleverantörer omfattas av OpenAI:s avtalskrav. Vi kan även behöva lämna uppgifter till en myndighet när lag kräver det. Inskickade personuppgifter publiceras inte för webbplatsens besökare.

Behandling utanför EU och EES

Webbplatsens tjänster innebär att uppgifter kan behandlas utanför EU och EES. Resends huvudsakliga behandling sker i USA. Resends biträdesavtal innehåller EU-kommissionens standardavtalsklausuler för överföringar som inte omfattas av ett beslut om adekvat skyddsnivå.

Sites-lösningen är inte begränsad till behandling inom EU och EES. Enligt OpenAI:s biträdesavtal för Sites ska överföringar från OpenAI Ireland till koncernbolag eller underleverantörer utanför EU och EES stödjas på EU-kommissionens standardavtalsklausuler eller ett beslut om adekvat skyddsnivå. Vi lämnar därför ingen garanti om enbart europeisk lagring.

Du kan läsa om skyddsåtgärderna i OpenAI:s biträdesavtal för Sites och Resends biträdesavtal. Kontakta oss om du vill få mer information eller en kopia av de skyddsåtgärder som gäller dina uppgifter.

Hur länge sparas uppgifterna?

Vår gallringsregel är att personuppgifter från kontaktformuläret och önskelistan ska raderas 12 månader efter att ärendet avslutats. Ärendet är avslutat när frågan eller förfrågan är färdigbehandlad och ingen fortsatt åtgärd återstår. Regeln omfattar ärendeuppgifter i databasen, sparat innehåll för e-postleverans och ärendets e-postmeddelanden.

Om uppgifter behöver bevaras längre på grund av en annan rättslig skyldighet, exempelvis bokföringsregler för en faktisk affärstransaktion, bevaras de uppgifter som krävs under den tid respektive lag anger. Det innebär inte att hela formulärärendet behöver sparas längre.

Tekniska säkerhetsuppgifter används så länge de behövs för drift, felsökning och skydd mot missbruk. Webbplatsens räknare för upprepade inskick använder 15-minutersperioder, förfaller inom 15–30 minuter och städas bort vid efterföljande inskick. Lagringstiderna i din webbläsare beskrivs nedan.

Dina rättigheter

Du kan begära tillgång till dina personuppgifter och få felaktiga uppgifter rättade. Du kan också begära radering eller begränsning av behandlingen när förutsättningarna i GDPR är uppfyllda.

Du har rätt att invända mot behandling som bygger på berättigat intresse. Om behandlingen är automatiserad och bygger på avtal kan du också ha rätt att få ut de uppgifter du lämnat i ett maskinläsbart format och överföra dem till en annan personuppgiftsansvarig, så kallad dataportabilitet.

Skriv till hello@hivesweethive.se och beskriv vad du vill ha hjälp med. Vi kan behöva kontrollera din identitet för att skydda dina uppgifter. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY.

Lokal lagring och säkerhetscookies

Webbplatsen använder nödvändig lagring för funktioner som du själv använder och för säkerhet. Vi använder inga analys- eller marknadsföringscookies.

  • Din önskelista: valda produktreferenser sparas lokalt i webbläsaren så att listan finns kvar när du återkommer. Denna lagring innehåller inte ditt namn, din e-postadress eller ditt formulärmeddelande. Produkterna ligger kvar tills du tar bort dem, skickar listan med bekräftat resultat eller rensar webbplatsens lagring i webbläsaren. Ingen automatisk tidsgräns är inställd.
  • Skydd mot dubbla inskick: ett tekniskt fingeravtryck av inskicket och en slumpmässig referens sparas i flikens sessionslagring. Namn, e-postadress och meddelande sparas inte där som läsbar text. Referensen tas bort när mottagningen bekräftats eller när webbläsarsessionen avslutas.
  • Cloudflares säkerhetscookie __cf_bm: används för att skilja mänskliga besök från automatiserad trafik och skydda tjänsten mot missbruk. Den upphör efter 30 minuters sammanhängande inaktivitet. Den används inte för vår marknadsföring. Läs mer i Cloudflares information om cookies.

Du kan rensa eller blockera lagringen i webbläsarens inställningar. Det kan göra att önskelistan inte finns kvar mellan besök eller att skyddet mot dubbla inskick inte fungerar över en omladdning. Dessa nödvändiga funktioner kräver ingen samtyckesbanner.