1. Personuppgiftsansvarig
Diversa Solutions AB, org.nr 559206-1377, är personuppgiftsansvarig för behandlingen av personuppgifter inom tjänsten Veycaro. Veycaro är ett produkt- och plattformsnamn och inte en egen juridisk person.
Kontakt i dataskyddsfrågor: kontoforetag445@gmail.com. Vi besvarar skriftliga förfrågningar utan onödigt dröjsmål och senast inom en månad.
2. Vilka uppgifter vi behandlar
Kontouppgifter: namn, e-postadress, telefonnummer, lösenordsuppgifter i krypterad form, kontotyp (privat eller företag), företagsnamn, organisationsnummer och medlemsnivå.
Identitets- och adressuppgifter: personnummer, postadress, postnummer, ort, region och land. Personnummer behandlas endast när det är klart motiverat, exempelvis vid identifiering inför köp, leverans, registreringsärende eller låneansökan.
Affärs- och fordonsuppgifter: annonser, bud, köpansökningar, ordrar, registreringsnummer, VIN/chassinummer, fordonsbilder, skadeuppgifter, värderingsunderlag och meddelanden till oss.
Betalnings- och utbetalningsuppgifter: betalningsreferenser, betalningsstatus samt de kontouppgifter (bankgiro, clearing- och kontonummer, IBAN/BIC eller Swish) som en säljare lämnar för utbetalning i en enskild affär.
Finansieringsuppgifter vid låneansökan: inkomst, anställning, boendekostnad, befintliga lån, uppgift om betalningsanmärkningar och de handlingar du laddar upp, till exempel ID-handling eller lönebesked.
Teknisk data: IP-adress, tidsstämplar, enhets- och webbläsarinformation samt loggar som krävs för säkerhet och drift.
3. Ändamål och rättslig grund
Fullgörande av avtal (art. 6.1 b): skapa och administrera konto och medlemskap, publicera annonser, hantera bud, köpansökningar, affärsflöde mellan köpare och säljare, betalningsavstämning, transportbeställning, reparation, besiktning och leverans.
Rättslig förpliktelse (art. 6.1 c): bokföring och redovisning, skatte- och momshantering, åtgärder mot penningtvätt och sanktionskontroll samt konsumenträttslig informationsskyldighet.
Berättigat intresse (art. 6.1 f): förhindra bedrägeri, missbruk och manipulerad budgivning, säkerhetslogg, systemförbättring, samt direkt kommunikation med befintliga medlemmar om deras pågående ärenden.
Samtycke (art. 6.1 a): behandling av uppgifter i låneansökan som delas med finansieringspartners, sparande av betalningsuppgifter för framtida affärer samt eventuella cookies som inte är nödvändiga. Ett samtycke kan när som helst återkallas, med verkan framåt.
Personnummer behandlas med stöd av 3 kap. 10 § dataskyddslagen när det är klart motiverat med hänsyn till ändamålet, vikten av säker identifiering eller annat beaktansvärt skäl.
4. Lagringstider
Kontouppgifter och medlemshistorik: under medlemskapet och därefter i 24 månader, om inte längre lagring krävs enligt lag eller för att hantera ett pågående krav.
Bokförings- och transaktionsunderlag, inklusive fakturor, kvitton och orderdokumentation: sju (7) år enligt bokföringslagen.
Bud, annonser och affärsdokumentation: 36 månader efter avslutad affär, för spårbarhet, reklamation och tvist.
Betalningsuppgifter för utbetalning: raderas när utbetalningen är genomförd och avstämd, om du inte uttryckligen valt att spara dem för framtida affärer. Sparade uppgifter raderas på din begäran.
Låneansökningar och uppladdade handlingar: 12 månader efter avslutat ärende, varefter handlingar raderas. ID-handlingar raderas så snart identifieringen är genomförd.
Kontaktformulär och e-post: 24 månader. Säkerhets- och driftloggar: högst 12 månader.
Avslagna eller inaktuella ansökningar kan raderas tidigare av administratör, med undantag för underlag som måste sparas enligt lag.
5. Mottagare och personuppgiftsbiträden
Vi delar uppgifter endast när det behövs för ändamålet. Mottagare kan vara: motparten i en affär (köpare och säljare får se de uppgifter som krävs för att genomföra affären, till exempel namn, kontaktväg, överlämningsadress och – vid betalning – säljarens betalningsuppgifter), transportörer, verkstäder och besiktningsföretag, finansieringspartners vid låneansökan, samt myndigheter när lagen kräver det.
Personuppgiftsbiträden som behandlar uppgifter för vår räkning: leverantörer av molnhosting och databas, e-postleverantör för utskick, lagringstjänst för bilder och dokument samt leverantör av AI-tjänst som används för värdering och för att sammanställa annonsunderlag. Samtliga biträden är bundna av personuppgiftsbiträdesavtal.
Vi säljer aldrig personuppgifter och använder dem inte för profilering med rättsliga följder.
6. Överföring till tredjeland
Vår drift sker i första hand inom EU/EES. Vissa underbiträden, exempelvis leverantörer av moln-, e-post- och AI-tjänster, kan behandla uppgifter i USA eller annat land utanför EU/EES.
Sådan överföring sker med stöd av EU-kommissionens beslut om adekvat skyddsnivå (EU–US Data Privacy Framework) eller EU:s standardavtalsklausuler, kompletterade med tekniska och organisatoriska skyddsåtgärder. Kopia av tillämplig skyddsmekanism lämnas på begäran.
7. Dina rättigheter
Du har rätt till tillgång (registerutdrag), rättelse, radering, begränsning av behandling, dataportabilitet samt att invända mot behandling som sker med stöd av berättigat intresse. Du har rätt att återkalla lämnat samtycke.
Begäran skickas till kontoforetag445@gmail.com. Vi kan behöva verifiera din identitet innan vi lämnar ut uppgifter.
Rätten till radering gäller inte uppgifter vi måste behålla enligt lag, exempelvis bokföringsunderlag, eller som krävs för att fastställa, göra gällande eller försvara rättsliga anspråk.
Du har rätt att klaga till Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy@imy.se.
8. Cookies och lagring i din webbläsare
Vi använder nödvändiga cookies och liknande lagring för inloggning, session, säkerhet samt för att spara dina val av språk och valuta. Dessa krävs för att tjänsten ska fungera och lagras med stöd av lagen om elektronisk kommunikation utan samtycke.
Vi använder i dagsläget inga cookies för marknadsföring eller spårning över andra webbplatser. Om sådana införs kommer samtycke att inhämtas via en cookiebanner innan de aktiveras, och du kommer att kunna ändra ditt val när som helst.
9. Säkerhet
Uppgifter skyddas genom krypterad överföring, åtkomstkontroll på radnivå i databasen, behörighetsstyrning där endast administratör når känsliga fält, samt loggning. Betalningsuppgifter visas endast för den administratör som hanterar affären och för den part som ska utföra betalningen.
Vid en personuppgiftsincident som medför risk för dig anmäler vi incidenten till IMY inom 72 timmar och informerar dig när lagen kräver det.
10. Ändringar
Denna policy kan uppdateras. Den vid varje tidpunkt publicerade versionen gäller. Väsentliga ändringar meddelas i medlemsportalen eller via e-post innan de träder i kraft.
Se även våra medlems- och handelsvillkor.
