Integritetspolicy
Denna integritetspolicy beskriver hur Turplanering ("vi", "oss") samlar in, använder och skyddar dina personuppgifter när du använder vår tjänst på turplanering.se. Vi behandlar dina uppgifter i enlighet med EU:s dataskyddsförordning (GDPR).
Senast uppdaterad: 2026-07-16
1. Personuppgiftsansvarig
Fjällklar AB (org.nr 559588-8065), med säte i Solna, tillhandahåller tjänsten Turplanering och är personuppgiftsansvarig för behandlingen av dina personuppgifter. Kontakta oss på [email protected] vid frågor om vår personuppgiftsbehandling.
2. Vilka uppgifter samlar vi in?
2.1 Kontouppgifter
Vid registrering samlar vi in:
- Namn
- E-postadress
- Telefonnummer (valfritt)
- Lösenord (lagras endast som hash, aldrig i klartext)
- Kontotyp (personligt eller grupp)
2.2 Turdata
Data du skapar i tjänsten: turplaner, dagsprogram, waypoints, riskanalyser, krisplaner, dokumentmallar och deltagarlister.
2.3 Hälsodeklarationer (särskilda kategorier av personuppgifter)
Deltagare kan lämna hälsodeklarationer som kan innehålla känsliga uppgifter om hälsa, allergier och medicinering. Dessa uppgifter:
- Krypteras innan de lagras i databasen.
- Samlas in med deltagarens uttryckliga samtycke.
- Är tillgängliga för deltagaren själv samt turens ansvariga ledare och säkerhetsansvariga.
- Kan när som helst dras tillbaka av deltagaren, varpå uppgifterna raderas.
2.4 Anhöriguppgifter
Namn och telefonnummer till närmast anhörig samlas in som del av deltagarregistrering och krypteras på samma sätt som hälsodeklarationer.
2.5 Erfarenhetsprofiler
Deltagare kan frivilligt dela erfarenhetsprofiler (sommar-, vinter- och ledarerfarenhet) med turledare. Delning kräver uttryckligt samtycke och kan dras tillbaka.
2.6 Deltagarlänkar utan konto
Du behöver inget konto för att bli klar. Åtkomsten är begränsad till dina uppgifter på den här turen i den här webbläsaren. En deltagarlänk ger åtkomst till turens deltagarsynliga dokument och de uppgifter som du själv ska lämna. Länken slutar gälla efter turens gallringsperiod eller tidigare om deltagaren tas bort eller kopplas till ett konto.
2.7 Dokumentbekräftelser
När en ledare kräver bekräftelse lagrar vi vilken dokumentversion du har läst och bekräftat samt tidpunkterna. Kvittona är synliga för dig och turens personal, ingår i din dataexport och raderas när deltagaren, dokumentet, kontot eller turen raderas.
2.8 Publikt delade packlistor
När du uttryckligen väljer att spara eller dela en lista på /packlista lagrar vi listans rubrik, valda turuppgifter, generiska packlistesaker, egna tillägg och sparade versioner. Utkast och avbockningar stannar på din enhet. Utrustningsexemplen lagras inte i den delade listan.
Resmål med koordinater och startdatum ingår i serverkopian och kan läsas av alla som kan öppna länken, om du har angett dem.
Du behöver vara inloggad för att hämta väderförslag på /packlista. Väderförslagen kostar inget extra.
Väderunderlaget sparas inte som en separat historik. Resmål och startdatum följer packlistans vanliga lagring när du väljer att spara eller dela listan.
Den som har delningslänken kan läsa den publicerade versionen. Skriv därför inte personuppgifter eller känslig information i rubriken eller egna tillägg. Du kan återkalla länken för att stoppa framtida öppningar, men vi kan inte ta bort exemplar som en mottagare redan har laddat, skrivit ut eller kopierat.
Om ledaren bjuder in namngivna deltagare lagrar vi deltagarens namn, om inbjudan har öppnats, tilldelade gemensamma checklistesaker och bekräftelsestatus. Deltagarnamn och status lagras på servern, aldrig i inbjudningslänken. Den personliga inbjudan visar bara den egna deltagarens namn och ansvar. Den vanliga delningslänken visar inga deltagarnamn eller statusar. Den personliga inbjudningskoden skickas inte vidare som hänvisningsadress när du följer länkar.
2.9 Packlistor i konto
Inget laddas upp till ditt konto automatiskt. Du väljer själv när en packlista ska sparas, flyttas eller kopieras till kontot.
Sparade kontolistor kan synkas mellan dina inloggade enheter och ingår i din dataexport. Avbockningar och utrustningsexempel stannar på den här enheten. En packlista i kontot finns kvar tills du tar bort listan eller kontot.
Efter flytten gäller inte den gamla webbläsarbehörigheten längre.
2.10 Tekniska uppgifter
För att skydda tjänsten mot missbruk kan skyddade representationer av IP-adresser ingå i tillfälliga räknare med begränsad giltighetstid. Räknarna används inte för att skapa en permanent profil eller historik över din användning.
3. Rättslig grund för behandling
| Behandling | Rättslig grund |
|---|---|
| Kontohantering och turplanering | Avtal (Art. 6.1.b GDPR) |
| Anonym lagring och delning av packlista | Avtal (Art. 6.1.b GDPR) |
| Frivillig kontosparning och synk av packlista | Avtal (Art. 6.1.b GDPR) |
| Namngiven ansvarsfördelning i delad packlista | Avtal (Art. 6.1.b GDPR) |
| Hälsodeklarationer | Uttryckligt samtycke (Art. 9.2.a GDPR) |
| Erfarenhetsprofiler | Samtycke (Art. 6.1.a GDPR) |
| Missbruksskydd (rate limiting) | Berättigat intresse (Art. 6.1.f GDPR) |
| Betalningshantering | Avtal (Art. 6.1.b GDPR) |
| Granskningslogg (audit log) | Berättigat intresse (Art. 6.1.f GDPR) |
4. Hur vi skyddar dina uppgifter
- Kryptering i vila: Hälsodeklarationer och anhöriguppgifter krypteras innan de lagras.
- Kryptering i transit: All kommunikation sker via HTTPS.
- Lösenord: Skyddas med säker lösenordshashning. Vi lagrar aldrig lösenord i klartext.
- Sessioner: JWT-baserade sessioner med 24 timmars giltighetstid.
- Åtkomstkontroll: Rollbaserad åtkomstkontroll per grupp och tur.
- Granskningslogg: Säkerhetsrelevanta händelser loggas.
5. Tredjepartstjänster
Vi delar dina uppgifter med följande tredjepartstjänster:
| Tjänst | Syfte | Uppgifter som delas |
|---|---|---|
| MongoDB Atlas | Databas | All lagrad data (hälsodata i krypterad form) |
| Stripe | Betalning | E-post, gruppnamn |
| Resend | E-postutskick | E-postadress, namn |
| SMHI Open Data | Väderdata | Koordinater (inga personuppgifter) |
| Google OAuth (valfritt) | Inloggning | E-post, namn (vid val av Google-inloggning) |
Vi säljer aldrig dina personuppgifter till tredje part och använder inga spårnings- eller analyskookies.
6. Lagring och radering
- Kontodata: Lagras så länge du har ett aktivt konto. Vid kontoradering raderas dina personuppgifter.
- Hälsodeklarationer: Raderas omedelbart när samtycke dras tillbaka eller kontot raderas.
- Turdata: Turplaner som delas med andra användare kan finnas kvar i anonymiserad form efter kontoradering.
- Anonymt delade packlistor: Listan får ett utgångsdatum 18 månader efter att organisatören senast hanterade den. Efter utgångsdatumet går länken inte längre att öppna och serverkopian tas bort av den schemalagda rensningen. Att en mottagare öppnar länken förlänger inte lagringstiden. Du kan också radera listan direkt från en enhet där din hanteringsbehörighet finns kvar. Då raderas listan, dess sparade versioner och delningslänkar från tjänsten.
- Granskningsloggar: Kan behållas i upp till 12 månader för säkerhetsändamål.
7. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till dina personuppgifter (Art. 15).
- Rättelse av felaktiga uppgifter (Art. 16).
- Radering("rätten att bli glömd", Art. 17). Du kan radera ditt konto via kontoinställningarna.
- Begränsning av behandling (Art. 18).
- Dataportabilitet: exportera dina turplaner som PDF eller markdown (Art. 20).
- Invändning mot behandling (Art. 21).
- Återkallelse av samtycke för hälsodeklarationer och erfarenhetsprofiler, när som helst via tjänsten.
Kontakta oss på [email protected] för att utöva dina rättigheter. Vi besvarar din förfrågan inom 30 dagar.
8. Klagomål
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY): www.imy.se
9. Ändringar av policyn
Vi kan komma att uppdatera denna integritetspolicy. Vid väsentliga ändringar meddelar vi dig via e-post eller genom ett meddelande i tjänsten. Den senaste versionen finns alltid tillgänglig på denna sida.
10. Kontakt
Fjällklar AB (org.nr 559588-8065)
Solna
E-post: [email protected]