Hoppa till innehåll
NordenStäd
Integritetspolicy

Så hanterar NordenStäd dina personuppgifter.

Denna policy beskriver hur NordenStäd (som drivs av NordenMA, org.nr 559588-4353) behandlar personuppgifter i samband med vår webbplats, våra offert- och kontaktformulär samt vårt interna ärendehanteringssystem.

Personuppgiftsansvarig

NordenMA (org.nr 559588-4353), Stockholm. Kontakt: kontakt@nordenstad.se.

Vilka uppgifter vi behandlar

Vi behandlar de uppgifter du själv lämnar via offert- eller kontaktformuläret:

  • namn
  • företag eller BRF (om du anger det)
  • e-postadress
  • telefonnummer (om du anger det)
  • typ av tjänst
  • ort eller postnummer
  • typ av objekt, storlek, önskad frekvens och önskad start (om du anger det)
  • ditt meddelande
  • tekniska uppgifter för missbruksskydd (t.ex. IP-adress i loggar) samt tidsstämplar

Vi ber dig att inte skriva känsliga personuppgifter (t.ex. personnummer, hälsouppgifter eller uppgifter om andra personer) i fritextfältet. Om sådana uppgifter ändå skickas in raderas de så snart det är praktiskt möjligt.

Ändamål och rättslig grund

Behandlingen sker för följande ändamål:

  • Ta emot, lagra, administrera och besvara din förfrågan – behandlingen är nödvändig för att kunna vidta åtgärder på begäran av dig innan avtal ingås, i vissa fall även för att fullgöra ett avtal (avtal eller åtgärder inför avtal enligt GDPR artikel 6.1 b).
  • Intern uppföljning, kvalitets- och verksamhetsdokumentation som inte är direkt nödvändig för att hantera den aktuella förfrågan (t.ex. att följa upp status, sammanställa statistik om leads och förbättra våra processer) – berättigat intresse (GDPR artikel 6.1 f). Vår bedömning är att detta intresse inte överväger dina rättigheter, och du kan när som helst invända mot behandlingen.
  • Missbruks- och säkerhetsskydd (t.ex. blockera spam och missbruk av formuläret) – berättigat intresse (GDPR artikel 6.1 f).

Internt ärendehanteringssystem

Förfrågningar från webbplatsens formulär sparas i vårt egna interna ärendehanteringssystem. Systemet används för att ta emot, administrera, följa upp och dokumentera förfrågningarna. Där registreras status (t.ex. Ny, Kontaktad, Offert skickad, Vunnen, Förlorad), datum, samt eventuella interna anteckningar och arkiveringsstatus. Åtkomsten till systemet är begränsad till uttryckligen behöriga användare via inloggning.

Lagring och gallring

  • Aktiva ärenden sparas så länge de behövs för att hantera och följa upp förfrågan.
  • Förlorade, avbrutna eller inaktiva ärenden gallras efter 12 månader.
  • Vunna ärenden och kunder sparas så länge kundrelationen pågår och därefter endast så länge det krävs enligt lag eller för att hantera rättsliga anspråk (t.ex. bokförings- och preskriptionsregler).
  • Arkivering av ett ärende stoppar inte gallringen.

Tekniska leverantörer (personuppgiftsbiträden)

För att kunna driva webbplatsen och hantera förfrågningar anlitar vi följande leverantörer, som behandlar personuppgifter för vår räkning enligt personuppgiftsbiträdesavtal:

  • Databas: MongoDB Atlas (MongoDB, Inc.) – lagring av ärenden och autentiseringsuppgifter för admin.
  • E-postutskick: Resend, Inc. – utskick av notismejl om nya förfrågningar samt inloggningslänkar för admin.
  • Hosting och driftmiljö: Emergent (drift och hosting av webbapplikationen).
  • Systemleverantör: Elido AB – utveckling och förvaltning av webbplatsen och ärendehanteringen. Ett personuppgiftsbiträdesavtal finns mellan Elido AB och NordenMA.

Vi anlitar inga tredjeparts-analytics- eller trackingtjänster på webbplatsen.

Överföring utanför EU/EES

Vi strävar efter att uppgifterna behandlas inom EU/EES. Vissa av våra leverantörer är etablerade utanför EU/EES eller kan använda underleverantörer utanför EU/EES. I sådana fall säkerställer vi en adekvat skyddsnivå genom EU-kommissionens standardavtalsklausuler (SCC) och kompletterande skyddsåtgärder där det krävs.

Åtkomst och säkerhet

Åtkomst till ärendehanteringssystemet är begränsad till uttryckligen behöriga användare. Inloggning sker via engångslänk (magic link) till en förhandsgodkänd e-postadress. Sessioner skyddas genom signerade sessionscookies och lämpliga tekniska säkerhetsåtgärder och all trafik sker över HTTPS. Interna anteckningar är endast synliga för behöriga användare och visas aldrig publikt.

Dina rättigheter

Du har rätt att begära tillgång till, rättelse eller radering av dina personuppgifter, invända mot behandlingen samt begära begränsning av behandlingen eller dataportabilitet där det är tillämpligt. Kontakta oss på kontakt@nordenstad.se. Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Ändringar av policyn

Denna policy kan komma att uppdateras. Vid väsentliga förändringar uppdateras versionsdatum. Senast uppdaterad: 20 juli 2026.