1. Personuppgiftsansvarig
Kreditio är en tjänst som tillhandahålls av Leadwhale AB (org.nr 559450-2675), Stora Nygatan 31, 411 08 Göteborg. Leadwhale AB är personuppgiftsansvarig för den behandling av personuppgifter som sker via kreditio.se.
Kontakt: info@kreditio.se
2. Vilka personuppgifter samlar vi in?
Vi samlar in uppgifter som du själv lämnar i samband med vår kreditkortsguide eller när du prenumererar på vårt nyhetsbrev:
- E-postadress
- Telefonnummer (valfritt, för SMS)
- Dina val i kreditkortsguiden (mål, användning, sida), så vi kan skicka relevanta tips
- IP-adress (samlas in automatiskt vid formulärinskick)
- Samtycke till marknadsföring
- Förnamn (om du anger det)
3. Hur samlas uppgifterna in?
Insamlingen sker genom formulär på vår webbplats där du aktivt fyller i dina uppgifter. Uppgifterna skickas via en säker API-integrering till vår e-postplattform Brevo (Sendinblue SAS).
4. Rättslig grund för behandlingen
Vi behandlar dina personuppgifter med stöd av EU:s dataskyddsförordning (GDPR, EU 2016/679) och den svenska dataskyddslagen (2018:218):
- Samtycke (art. 6.1.a): När du fyller i formuläret och godkänner integritetspolicyn samt marknadsföring via e-post eller SMS.
- Berättigat intresse (art. 6.1.f): För att förbättra tjänsten, säkerställa teknisk drift och förhindra missbruk.
5. Syfte med behandlingen
Vi använder dina uppgifter för att:
- Skicka resultatet från kreditkortsguiden till dig
- Skicka relevant information om kreditkort och nya erbjudanden via e-post eller SMS (endast om du samtyckt)
- Förbättra vår tjänst och följa upp statistik
- Skydda webbplatsen mot missbruk och bedrägerier
6. Med vem delas dina uppgifter?
Brevo (Sendinblue SAS), Vi använder Brevo som plattform för att hantera kontaktuppgifter, skicka e-post och SMS. Brevo agerar personuppgiftsbiträde åt oss och behandlar dina uppgifter enligt sitt databehandlingsavtal. Brevo har sitt säte i Frankrike (EU) och data lagras inom EU.
Email List Verify s.r.o., Innan en e-postadress sparas i våra system kontrollerar vi att den är giltig och levererbar via tjänsten Email List Verify (säte: Slovakien, EU). Detta sker för att förhindra leveransfel och skräppostfällor. Endast e-postadressen skickas till tjänsten, och resultatet cachas i 30 dagar.
Cloudflare, Inc., Vår webbplats driftas via Cloudflare Pages. Cloudflare tillhandahåller även cookielös webbanalys (Cloudflare Web Analytics) som mäter sidvisningar utan att spåra enskilda besökare eller sätta cookies. Cloudflare har sitt säte i USA och överföringar sker med stöd av EU-kommissionens standardavtalsklausuler (SCC).
Affiliate-nätverk (click-tracking), När du klickar dig vidare till en kortutgivare via en jämförelselänk kan ett affiliate-nätverk (t.ex. Adtraction eller Tradedoubler) registrera att klicket kom från Kreditio. Detta möjliggör att vi får provision om du tecknar ett kort. Endast ett internt klick-ID, din IP-adress och teknisk webbläsarinformation (user agent) överförs, inget namn, e-post eller telefonnummer skickas via klicket. Respektive nätverk är självständigt personuppgiftsansvarig för denna begränsade tekniska data.
Vi delar inga uppgifter med beteendeprofilerande spårningstjänster som Google Analytics, Meta Pixel eller motsvarande reklamnätverk.
7. Tredjelandsöverföringar
Vissa av våra tjänsteleverantörer (Cloudflare) har verksamhet utanför EU/EES. Överföringar sker med stöd av EU-kommissionens standardavtalsklausuler (SCC) enligt GDPR art. 46.2.c, vilket säkerställer att dina uppgifter skyddas på en nivå som motsvarar EU:s krav.
8. Cookies och spårning
Vi använder inga analyscookies, marknadsföringscookies eller beteendespårning. Cloudflare Web Analytics är helt cookielöst och identifierar inte enskilda besökare. Detaljer om hur vi hanterar nödvändiga sessions-cookies finns i vår cookiepolicy.
9. Hur länge sparas dina uppgifter?
Vi sparar dina personuppgifter så länge du har en aktiv relation med oss eller har samtyckt till marknadsföring, dock högst 24 månader från senaste interaktion (i enlighet med Integritetsskyddsmyndighetens rekommendation). Du kan när som helst begära radering, och vi tar bort dina uppgifter utan onödigt dröjsmål.
10. Dina rättigheter enligt GDPR
Du har rätt att:
- Få tillgång till dina personuppgifter (art. 15)
- Begära rättelse av felaktiga uppgifter (art. 16)
- Bli raderad, “rätten att bli bortglömd” (art. 17)
- Begränsa behandlingen av dina uppgifter (art. 18)
- Invända mot behandling, exempelvis marknadsföring (art. 21)
- Få dina uppgifter flyttade till annan aktör, dataportabilitet (art. 20)
- Återkalla ditt samtycke när som helst utan att det påverkar lagligheten av redan utförd behandling
Varje e-post och SMS från oss innehåller dessutom en avregistreringslänk som fungerar utan inloggning.
11. Kontakt och tillsyn
För att utöva dina rättigheter eller om du har frågor, kontakta oss på: info@kreditio.se
Du har också rätt att lämna in klagomål till Integritetsskyddsmyndigheten (IMY):
- Webb: www.imy.se
- E-post: imy@imy.se
12. Tillämplig lagstiftning
Denna policy följer EU:s dataskyddsförordning (GDPR, EU 2016/679), den svenska dataskyddslagen (2018:218), lagen om elektronisk kommunikation (LEK 2003:389) samt marknadsföringslagen (2008:486).