Zewinu AB

Org.nr 559395-8266

Integritetspolicy

Senast uppdaterad: 13 augusti 2026

Denna policy beskriver hur Zewinu AB (org.nr 559395-8266), nedan kallat "Zewinu", behandlar personuppgifter. Zewinu är personuppgiftsansvarig för den behandling som beskrivs här.

Zewinu tillhandahåller teknisk plattform, betalningsförmedling och identitetsverifiering till tredjepartstjänster ("Leverantören"). Policyn omfattar de tjänsterna. Leverantörens egen verksamhet — community, konton, chatt och support — beskrivs i Leverantörens egen integritetspolicy.

1. Vad denna policy täcker

Policyn gäller Zewinus egen behandling:

Den gäller inte Leverantörens egen behandling av medlemskap, ärenden, chatt, bottar eller speldata.

2. Besök på zewinu.se

Webbplatsen använder inga analysverktyg, annonspixlar eller marknadsföringscookies. Serverloggar kan tillfälligt innehålla IP-adress och user-agent för drift och säkerhet och rensas löpande.

3. Betalningsförmedling

När du betalar via Zewinus plattform behandlar vi de uppgifter som behövs för att genomföra och dokumentera köpet:

Rättslig grund är att avtalet ska kunna fullgöras (artikel 6.1 b i GDPR) samt rättslig förpliktelse enligt bokföringslagen (artikel 6.1 c). Köpvillkoren finns på zewinu.se/kopvillkor.

Zewinu ansvarar för betalningsförmedlingen. Den digitala varan eller tjänsten tillhandahålls av Leverantören.

4. BankID-verifiering

Zewinu tillhandahåller frivillig BankID-verifiering som en tjänst till Leverantören. Syftet är att bekräfta att ett konto tillhör en verklig, myndig fysisk person (eller en omyndig person med vårdnadshavares samtycke). Detta används för att:

5. Vilka uppgifter som behandlas vid BankID-verifiering

6. Hur BankID-uppgifterna skyddas

Zewinu har byggt behandlingen för att minimera exponering av ditt personnummer:

7. Rättslig grund för BankID-verifiering

Behandlingen grundar sig på ditt uttryckliga samtycke (artikel 6.1 a i GDPR), som du lämnar aktivt via en kryssruta innan verifieringen påbörjas, samt på berättigat intresse (artikel 6.1 f) av att kunna upprätthålla en trygg tjänst fri från fusk och kringgångna avstängningar. Behandling av personnummer sker med stöd av 3 kap. 10 § dataskyddslagen (2018:218), då det är motiverat med hänsyn till ändamålet med säker identifiering.

8. Vårdnadshavare och omyndiga

En omyndig person kan verifieras genom att en vårdnadshavare signerar med sitt eget BankID och intygar sitt samtycke. Vårdnadshavarens personnummer behandlas då på samma skyddade sätt som beskrivs ovan, uteslutande för att koppla verifieringen till den omyndiges konto.

9. Mottagare och personuppgiftsbiträden

Inga personnummer lämnas ut till Leverantören eller till tredje part i marknadsföringssyfte. Uppgifter säljs aldrig vidare.

10. Lagringstid

Betalnings- och samtyckesuppgifter lagras så länge det krävs enligt bokföringslagen och för att fullgöra rättsliga förpliktelser.

De krypterade BankID-uppgifterna och dedup-hashen lagras så länge kontot är verifierat. Du kan när som helst begära att verifieringen tas bort via den tjänst där du verifierade dig; efter godkänd borttagning raderas posten och tillhörande roller och åtkomst dras. En spärr (mot avstängd person) kan bevaras så länge det är nödvändigt för att spärren inte ska kunna kringgås.

11. Dina rättigheter

Du har enligt GDPR rätt att:

Begäran görs till [email protected]. Zewinu kan komma att begära skälig dokumentation för att styrka din identitet innan en begäran verkställs.

12. Tillämplig lag

Behandlingen lyder under svensk lag och EU:s dataskyddsförordning (GDPR). Tillsynsmyndighet är Integritetsskyddsmyndigheten (IMY).

13. Kontakt

Zewinu AB
Org.nr 559395-8266
Box 2541, 116 74 Stockholm
E-post: [email protected]