Org.nr 559395-8266
Senast uppdaterad: 13 augusti 2026
Denna policy beskriver hur Zewinu AB (org.nr 559395-8266), nedan kallat "Zewinu", behandlar personuppgifter. Zewinu är personuppgiftsansvarig för den behandling som beskrivs här.
Zewinu tillhandahåller teknisk plattform, betalningsförmedling och identitetsverifiering till tredjepartstjänster ("Leverantören"). Policyn omfattar de tjänsterna. Leverantörens egen verksamhet — community, konton, chatt och support — beskrivs i Leverantörens egen integritetspolicy.
Policyn gäller Zewinus egen behandling:
Den gäller inte Leverantörens egen behandling av medlemskap, ärenden, chatt, bottar eller speldata.
Webbplatsen använder inga analysverktyg, annonspixlar eller marknadsföringscookies. Serverloggar kan tillfälligt innehålla IP-adress och user-agent för drift och säkerhet och rensas löpande.
När du betalar via Zewinus plattform behandlar vi de uppgifter som behövs för att genomföra och dokumentera köpet:
Rättslig grund är att avtalet ska kunna fullgöras (artikel 6.1 b i GDPR) samt rättslig förpliktelse enligt bokföringslagen (artikel 6.1 c). Köpvillkoren finns på zewinu.se/kopvillkor.
Zewinu ansvarar för betalningsförmedlingen. Den digitala varan eller tjänsten tillhandahålls av Leverantören.
Zewinu tillhandahåller frivillig BankID-verifiering som en tjänst till Leverantören. Syftet är att bekräfta att ett konto tillhör en verklig, myndig fysisk person (eller en omyndig person med vårdnadshavares samtycke). Detta används för att:
Zewinu har byggt behandlingen för att minimera exponering av ditt personnummer:
Behandlingen grundar sig på ditt uttryckliga samtycke (artikel 6.1 a i GDPR), som du lämnar aktivt via en kryssruta innan verifieringen påbörjas, samt på berättigat intresse (artikel 6.1 f) av att kunna upprätthålla en trygg tjänst fri från fusk och kringgångna avstängningar. Behandling av personnummer sker med stöd av 3 kap. 10 § dataskyddslagen (2018:218), då det är motiverat med hänsyn till ändamålet med säker identifiering.
En omyndig person kan verifieras genom att en vårdnadshavare signerar med sitt eget BankID och intygar sitt samtycke. Vårdnadshavarens personnummer behandlas då på samma skyddade sätt som beskrivs ovan, uteslutande för att koppla verifieringen till den omyndiges konto.
Inga personnummer lämnas ut till Leverantören eller till tredje part i marknadsföringssyfte. Uppgifter säljs aldrig vidare.
Betalnings- och samtyckesuppgifter lagras så länge det krävs enligt bokföringslagen och för att fullgöra rättsliga förpliktelser.
De krypterade BankID-uppgifterna och dedup-hashen lagras så länge kontot är verifierat. Du kan när som helst begära att verifieringen tas bort via den tjänst där du verifierade dig; efter godkänd borttagning raderas posten och tillhörande roller och åtkomst dras. En spärr (mot avstängd person) kan bevaras så länge det är nödvändigt för att spärren inte ska kunna kringgås.
Du har enligt GDPR rätt att:
Begäran görs till [email protected]. Zewinu kan komma att begära skälig dokumentation för att styrka din identitet innan en begäran verkställs.
Behandlingen lyder under svensk lag och EU:s dataskyddsförordning (GDPR). Tillsynsmyndighet är Integritetsskyddsmyndigheten (IMY).
Zewinu AB
Org.nr 559395-8266
Box 2541, 116 74 Stockholm
E-post: [email protected]