Verinido · VN-PRIVACY

Integritet och kakor

Granskningsutkast — gäller inte ännu

Dessa föreslagna dokument ersätter inte tidigare accepterade villkor. Juridisk och operativ granskning krävs före aktivering. Läsning eller nedladdning är inte accept.

Version: 2026-09-17.1-draft
Dokumentdatum: 2026-09-17
Ikraftträdande: inte fastställt
Språk: Svenska
Engelsk mastertext: en

1. Personuppgiftsansvarig och omfattning

Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Sverige, är avsedd personuppgiftsansvarig för Verinidos plattformsbehandling. Kontakta support@verinido.com i integritetsfrågor. Värden kan vara separat ansvarig för boendet och lagstadgat gästregister. En fullmakt avgör inte ensam rollerna: behandling på värdens instruktion kräver rätt skriftligt avtal. Utkastet måste stämmas av mot faktiska leverantörer och rapporteringsinställningar före aktivering.

2. Uppgifter och källor

Beroende på roll och aktiverad tjänst behandlas konto- och kontaktuppgifter, boknings- och bostadsuppgifter, resenärers identitets- och kontaktfält, födelsedatum och lagstadgade barn-/vårdnadshavaruppgifter, signaturer och fullmakter, meddelanden och supportärenden, betalningsreferenser och status, verifieringsresultat, skatterapporteringsfält, partneransökningar, attribution, omdömen, säkerhetsloggar och samtyckesbevis. Källor är personen själv, bokande vuxen, värdar, betalnings-/verifieringsleverantörer och relevanta offentliga källor. Uppgifter om andra resenärer ska vara korrekta och informationen göras tillgänglig för dem. Skicka inte ID-kopior eller bankuppgifter i vanliga supportmeddelanden.

3. Ändamål och rättsliga grunder

Nödvändighet för avtal stöder konto-, boknings- och betalningsadministration för respektive avtalspart. Tillämpliga rättsliga skyldigheter stöder obligatorisk bokföring, skatt och behörig resenärsrapportering; skyldighet och ansvarig roll ska identifieras per rapport. Berättigade intressen kan stödja proportionerligt bedrägeriskydd, säkerhet, tvistunderlag och administration efter intresseavvägning och med invändningsrätt; avtalsnödvändighet antas inte för varje medresenär. Frivillig marknadsföring och icke-nödvändig spårning kräver giltigt samtycke när tillämpligt, vilket kan återkallas. Obligatoriska fält och följder av uteblivna uppgifter ska förklaras vid insamling. Villkorsaccept ger inte tillåtelse till orelaterad användning.

4. Mottagare och AI

Åtkomst begränsas till mottagarens behov: berörd värd och gäst, behörig personal, avtalade leverantörer av drift/e-post/support, Stripe för betalning och verifiering samt behöriga myndigheter när det krävs och är tillåtet. Leverantörer kan vara självständigt personuppgiftsansvariga. AI-funktioner kan behandla utvald text för assistans eller partnerbedömning; direkta identifierare bör tas bort före poängsättning. Sökande ska före bedömningen få meningsfull information om kriterier, följder och prövningsmöjligheter. Utkastet tillåter inte enbart automatiserade beslut med rättslig eller liknande betydande effekt. Laglig beslutsprocess och effektiv mänsklig prövning måste verifieras före lansering.

5. Internationell behandling och skydd

Behandlar en leverantör uppgifter utanför EES ska överföringsmekanismen dokumenteras, exempelvis adekvansbeslut eller godkända avtalsgarantier med nödvändiga kompletterande åtgärder. Detaljer eller kopia av relevanta skyddsåtgärder kan begäras via support. Behörighetskontroller, kryptering, revisionsloggar och uppgiftsminimering bör skydda informationen, men inget system kan lova absolut säkerhet. Privata certifikatnycklar och hemliga kortuppgifter får inte laddas upp i vanliga boknings- eller supportfält. Slutligt leverantörs- och överföringsregister ska stämmas av mot driftsatt tjänst.

6. Lagring och radering

Varje kategori sparas bara så länge ändamålet kräver: aktiv konto- och bokningsadministration, tillämplig bokförings-/skatte- eller gästregistertid, hantering av krav och proportionerliga säkerhetsbevis. Avslagna partneransökningar bör raderas eller anonymiseras efter sex månader om inget särskilt lagligt undantag gäller; väntelista bör löpa ut efter sex månader. Kontostängning innebär inte att lagligen nödvändiga underlag ska raderas. Betalnings- och identitetsleverantörer kan ha egna lagringskrav. Före aktivering måste kategoriernas lagringsschema och raderingsjobb bekräftas; utkastet påstår inte att alla raderingsrutiner redan är aktiva.

7. Dina rättigheter

Enligt GDPR:s förutsättningar kan du begära tillgång, rättelse, radering, begränsning och dataportabilitet, invända mot intressebaserad behandling och direktmarknadsföring samt återkalla samtycke utan att påverka tidigare laglig behandling. Du kan ifrågasätta relevanta automatiserade beslut och begära mänsklig medverkan när tillämpligt. Kontakta support; proportionerlig identitetskontroll kan behövas. Svar ska normalt lämnas inom en månad; laglig förlängning ska förklaras. Du kan klaga hos IMY eller behörig dataskyddsmyndighet. Nödvändig behandling kan fortsätta med annan giltig rättslig grund som då ska förklaras.

8. Kakor och ändringar

Nödvändig sessions- och säkerhetslagring kan stödja inloggning och skydd. Icke-nödvändig analys- eller reklamlagring får inte aktiveras före erforderligt val; att neka ska vara lika tillgängligt som att acceptera och återkallelse ska vara möjlig. En aktuell förteckning ska ange leverantör, ändamål och livslängd före aktivering. Policyn är information, inte en generell samtyckesbegäran. Väsentliga ändringar kräver lämplig information. Version och datum identifierar texten; historiska versioner ska förbli tillgängliga.