Version 1, gäller från 2026-07-19
Denna policy beskriver hur personuppgifter behandlas när du använder föreningens boknings- och medlemstjänst, och vilka rättigheter du har enligt EU:s dataskyddsförordning (GDPR).
Personuppgiftsansvarig
Bostadsrättsföreningen Telefoncentralen (org.nr 7696370340) är personuppgiftsansvarig för behandlingen av dina personuppgifter i denna tjänst.
Vid frågor om hur dina personuppgifter behandlas, kontakta föreningens styrelse.
Postadress: LM Ericssons väg 22, 12626 Hägersten
Personuppgiftsbiträde
Tjänsten driftas av lars.dev AB, som behandlar personuppgifter för föreningens räkning som personuppgiftsbiträde enligt ett personuppgiftsbiträdesavtal. Kontakt: lars@lars.dev
Vilka personuppgifter vi behandlar
- Kontouppgifter: namn, e-postadress, telefonnummer och språkval.
- Hushållsuppgifter: lägenhetsnummer, boendeperiod samt i förekommande fall ägar- och avgiftsuppgifter som används i föreningens administration.
- Bokningar: vilka gemensamma resurser du har bokat, när, samt bokningshistorik.
- Betalningar och kvitton: belopp, betalstatus och betalreferenser för bokningar med avgift.
- Passage: tillfälliga dörr- och låskoder som skapas för dina bokningar.
- Energi och mätning: förbrukningsvärden kopplade till ditt hushåll, om föreningen använder denna funktion.
- Aviseringar: meddelanden som skickas till dig via e-post eller SMS, samt leveransstatus.
- Händelselogg: administrativa och säkerhetsrelevanta åtgärder, inklusive IP-adress och tidpunkter.
- Identitetsverifiering: bekräftelser från elektronisk legitimering (t.ex. BankID), om föreningen använder denna funktion.
Ändamål och rättslig grund
- För att tillhandahålla tjänsten — hantera ditt konto, bokningar, passerkoder och betalningar — med stöd av avtalet med dig som medlem eller boende (art. 6.1 b GDPR).
- För att uppfylla rättsliga förpliktelser, till exempel att spara kvitton och räkenskapsinformation enligt bokföringslagen (art. 6.1 c GDPR).
- För att hålla tjänsten säker och spårbar — händelseloggning, missbruksskydd och felsökning — med stöd av berättigat intresse (art. 6.1 f GDPR).
Mottagare och underbiträden
Personuppgifter delas endast med leverantörer som behövs för att leverera tjänsten, och som agerar enligt föreningens instruktioner:
- Leverantörer av e-post- och SMS-utskick, för aviseringar och inloggningslänkar.
- Betaltjänstleverantörer (t.ex. Swish), för betalning av bokningar.
- Leverantörer av identitetsverifiering (t.ex. BankID), om föreningen använder detta.
- Leverantörer av lås- och passersystem, för dörrkoder till bokningar.
- Drift- och infrastrukturleverantörer som kör tjänsten.
Överföring utanför EU/EES
Uppgifter behandlas i första hand inom EU/EES. Om en kommunikationsleverantör behandlar uppgifter utanför EU/EES skyddas överföringen av skyddsåtgärder enligt kapitel V i GDPR, till exempel EU-kommissionens standardavtalsklausuler.
Hur länge vi sparar dina uppgifter
- Konto- och hushållsuppgifter sparas så länge du är medlem eller boende, och anonymiseras när ditt konto raderas.
- Kvitton och räkenskapsinformation sparas i 7 år enligt bokföringslagen, även efter att kontot raderats.
- Händelseloggar sparas för säkerhet och spårbarhet; vid kontoradering kopplas de bort från din identitet.
- Tillfälliga passerkoder är kortlivade och tas bort när de löper ut.
Dina rättigheter
Du har rätt till tillgång, rättelse och radering av dina personuppgifter, rätt till begränsning av och invändning mot behandling samt rätt till dataportabilitet. Under Inställningar → Mina uppgifter kan du själv exportera alla dina uppgifter eller radera ditt konto.
Om du anser att dina uppgifter behandlas felaktigt kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.
Säkerhet
Personuppgifter lagras krypterat, överförs via krypterade förbindelser och åtkomsten begränsas av rollbaserade behörigheter. Känsliga fält skyddas dessutom med föreningsspecifika krypteringsnycklar.
Kakor (cookies)
Tjänsten använder en enda, strikt nödvändig kaka. Inga analys-, annons- eller tredjepartskakor används, och därför visas ingen samtyckesbanner för kakor — i stället lämnas denna information.
| Namn | Ändamål | Livslängd |
| session_token | Håller dig inloggad och skyddar mot förfalskade anrop (CSRF). | Tas bort när du loggar ut eller när sessionen löper ut. |
Ändringar av denna policy
Om policyn ändras väsentligt publiceras en ny version och du får granska och godkänna den nästa gång du loggar in.