Integritetspolicy

Integritetspolicy

Senast uppdaterad: 10 april 2026

Denna integritetspolicy beskriver hur SveaStream samlar in, använder och skyddar dina personuppgifter när du använder vår IPTV-tjänst eller besöker sveastream.com. Vi följer EU:s dataskyddsförordning (GDPR 2016/679), svensk dataskyddslag (2018:218) samt motsvarande nordisk lagstiftning i Norge, Danmark och Finland.

01Personuppgiftsansvarig

SveaStream är personuppgiftsansvarig för behandlingen av dina personuppgifter enligt artikel 4.7 GDPR. Vi är en digital IPTV-tjänsteleverantör med verksamhetsadress på 6 Bedford St, London WC2E 9HZ, Storbritannien.

Vi har inte utsett något dataskyddsombud (DPO) eftersom vår behandling inte kräver det enligt artikel 37 GDPR. Alla frågor om denna policy skickas till support@sveastream.com eller via WhatsApp på +447933286686.

02Vilka personuppgifter vi samlar in

Vi samlar in följande kategorier av personuppgifter:

  • Kontaktformulär: namn, e-postadress, telefonnummer (valfritt), ärende och meddelande.
  • Prenumerationsdata: e-postadress, vald plan, antal enheter och aktiveringstidpunkt.
  • Teknisk data: IP-adress (tillfälligt, för rate-limiting och säkerhet), webbläsare och språkinställning.
  • Betalningsdata: Vi lagrar inga kort- eller betalningsuppgifter. Alla betalningar hanteras av externa betalningsleverantörer som är självständigt personuppgiftsansvariga.

Vi samlar inte in känsliga personuppgifter (t.ex. hälsa, etniskt ursprung eller politiska åsikter) och använder inga marknadsförings- eller spårningscookies.

03Ändamål med behandlingen

Vi behandlar dina personuppgifter uteslutande för följande ändamål:

  • Tillhandahålla, aktivera och administrera din IPTV-prenumeration.
  • Svara på dina support- och kontaktförfrågningar.
  • Skicka nödvändig tjänstinformation (inloggningsuppgifter, aktiveringsmeddelanden).
  • Skydda vår tjänst mot bedrägeri, missbruk och säkerhetshot.
  • Uppfylla rättsliga skyldigheter (bokföring, skatterapportering, svar till myndigheter).

04Rättslig grund enligt artikel 6 GDPR

Vi behandlar dina personuppgifter med stöd av följande rättsliga grunder:

  • Artikel 6.1.b — fullgörande av avtal: för att leverera din IPTV-prenumeration och administrera kundförhållandet.
  • Artikel 6.1.b — åtgärder innan avtal ingås: för att svara på förfrågningar via kontaktformuläret.
  • Artikel 6.1.c — rättslig förpliktelse: för bokföring enligt Bokföringslagen (1999:1078) och skatterapportering.
  • Artikel 6.1.f — berättigat intresse: för att förhindra missbruk, säkerställa tjänstens stabilitet och skydda våra rättigheter.

Vi efterfrågar inte samtycke (artikel 6.1.a) för någon behandling som beskrivs i denna policy, eftersom våra behandlingar har en annan rättslig grund.

05Mottagare och personuppgiftsbiträden

Vi säljer aldrig dina personuppgifter och delar dem aldrig för marknadsföringsändamål. Vi anlitar följande personuppgiftsbiträden som behandlar uppgifter enligt våra dokumenterade instruktioner och med undertecknat personuppgiftsbiträdesavtal (DPA) enligt artikel 28 GDPR:

  • Vercel Inc. (USA) — webbhotell och infrastruktur för sveastream.com.
  • Resend (USA) — e-postleverans för kontaktformulär och transaktionsmeddelanden.
  • Upstash (EU/USA) — rate-limiting och säkerhetsloggning (IP-adresser, tillfälligt).
  • Betalningsleverantörer (t.ex. Stripe) — hantering av betalningstransaktioner som självständiga personuppgiftsansvariga.

Vi kan också komma att dela dina uppgifter med myndigheter, domstolar eller rättsliga ombud om vi är skyldiga att göra det enligt tillämplig lag.

06Internationella överföringar

Dina personuppgifter behandlas primärt inom EU/EES. Vissa av våra personuppgiftsbiträden är baserade utanför EU/EES (främst i USA). I dessa fall sker överföringen med följande skyddsåtgärder enligt kapitel V GDPR:

  • EU-kommissionens standardavtalsklausuler (SCC) enligt beslut 2021/914.
  • EU-US Data Privacy Framework där leverantören är certifierad.
  • Tekniska skyddsåtgärder: kryptering i transit (TLS 1.3) och i vila.

Du kan begära en kopia av de tillämpliga skyddsåtgärderna genom att kontakta support@sveastream.com.

07Lagringstid

Vi lagrar dina personuppgifter endast så länge det är nödvändigt för ändamålet eller enligt lag:

  • Kontaktformulärsmeddelanden: max 12 månader efter senaste kontakt.
  • Prenumerationsdata: under prenumerationsperioden + upp till 7 år enligt tillämplig bokförings- och skattelagstiftning.
  • Teknisk data och IP-loggar: max 30 dagar.
  • E-post-korrespondens: max 24 månader.

Efter lagringstidens utgång raderas eller anonymiseras dina uppgifter på ett säkert sätt.

08Säkerhetsåtgärder och incidenter

Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder enligt artikel 32 GDPR:

  • TLS 1.3-kryptering för all dataöverföring (HTTPS).
  • Säkerhetsheaders: CSP, HSTS, X-Frame-Options m.fl.
  • Rate limiting och skydd mot kända attackmönster.
  • Åtkomstkontroll: endast auktoriserad personal har åtkomst till personuppgifter.
  • Regelbundna säkerhetsuppdateringar och beroendegranskning.

Vid en personuppgiftsincident anmäler vi detta till behörig tillsynsmyndighet inom 72 timmar enligt artikel 33 GDPR. Om incidenten sannolikt medför en hög risk för dina rättigheter och friheter informerar vi dig direkt enligt artikel 34 GDPR.

09Dina rättigheter enligt GDPR

Enligt artiklarna 15–22 GDPR har du följande rättigheter:

  • Rätt till tillgång (art. 15) — få en kopia av dina uppgifter.
  • Rätt till rättelse (art. 16) — få felaktiga uppgifter korrigerade.
  • Rätt till radering / 'rätten att bli bortglömd' (art. 17).
  • Rätt till begränsning av behandling (art. 18).
  • Rätt till dataportabilitet (art. 20) — få dina uppgifter i maskinläsbart format.
  • Rätt att invända mot behandling (art. 21).
  • Rätt att inte bli föremål för automatiserat beslutsfattande (art. 22).
  • Rätt att återkalla samtycke när behandlingen grundas på samtycke.

Vi svarar på din begäran inom 30 dagar. Kontakta support@sveastream.com för att utöva någon av dessa rättigheter. Utövandet av dina rättigheter är kostnadsfritt.

10Automatiserat beslutsfattande och minderåriga

SveaStream använder inte automatiserat beslutsfattande eller profilering enligt artikel 22 GDPR. Alla beslut som påverkar dig fattas av människor.

Vår tjänst är avsedd för användare som är minst 18 år. Vi samlar inte medvetet in personuppgifter från personer under 18 år. Om du är vårdnadshavare och tror att ditt barn har lämnat uppgifter till oss, kontakta oss så raderar vi dem omedelbart.

11Klagomål till tillsynsmyndighet

Om du anser att vår behandling av dina personuppgifter strider mot GDPR har du rätt att lämna in ett klagomål till din nationella tillsynsmyndighet:

  • Sverige: Integritetsskyddsmyndigheten (IMY) — imy.se
  • Norge: Datatilsynet — datatilsynet.no
  • Danmark: Datatilsynet — datatilsynet.dk
  • Finland: Tietosuojavaltuutetun toimisto — tietosuoja.fi
  • Storbritannien: Information Commissioner's Office (ICO) — ico.org.uk

Vi uppmanar dig dock att först kontakta oss på support@sveastream.com så att vi kan lösa eventuella problem direkt.

12Ändringar och kontakt

Vi kan komma att uppdatera denna integritetspolicy. Den senaste versionen finns alltid publicerad på denna sida med uppdateringsdatum. Väsentliga ändringar meddelas via e-post till aktiva prenumeranter minst 30 dagar innan de träder i kraft.

  • E-post: support@sveastream.com
  • WhatsApp: +447933286686
  • Svarstid: inom några minuter, dygnet runt, 365 dagar om året.

Om du har frågor om denna integritetspolicy eller hur vi hanterar dina personuppgifter, tveka inte att kontakta oss.

WhatsApp
Telegram
Email