Integritetspolicy

Again and Again AB

Giltig från: 2025-09-12
Senast uppdaterad: 2025-10-22

Version 2.1

2025-10-22: Utökad kategoriöversikt för underbiträden med geografisk plats (EU/EES/UK/USA), SCC-överföringar och prenumerationsmöjlighet

2025-09-12: Utökad policy med förtydliganden om biträdesroll, särskilda kategorier, obligatoriska uppgifter och internationella överföringar

2025-09-12: Första versionen publicerad

1. Personuppgiftsansvarig

Again and Again AB ("vi"/"oss") är personuppgiftsansvarig för behandling av personuppgifter enligt denna policy.

Org.nr: 5595301713

Adress: Sankt Eriksgatan 8, 112 39, Stockholm

E-post för integritetsfrågor: privacy@againandagain.se

2. Vilka uppgifter vi behandlar

Identitet & kontakt

namn, e-post, telefon, roll/titel, företag, födelsedag, kön

Företagsuppgifter

faktura-/leveransadress, organisationsnummer, bransch

Kommunikation

meddelanden i e-post/SMS/chatt, bokningar, supportärenden

Tjänstdata

kontouppgifter/inställningar i våra tjänster (hemsida, CRM, SMS/lojalitet), användarhistorik

Tekniska data

IP-adress, enhet/webbläsare, loggar, cookies

Betalning/affär

fakturadata, betalningsstatus (inga fullständiga kortuppgifter lagras)

Preferenser & samtycken

val för utskick/marknad samt givna/återkallade samtycken

3. Varifrån uppgifterna kommer

Från dig (formulär, avtal, kontakt)

Från användning av våra tjänster och webbplats

Från offentliga källor/bolagsregister (B2B)

Från våra leverantörer när det krävs

4. Ändamål och laglig grund

Leverans & administration av tjänster

Konto, konfiguration, driftinfo

Avtal (GDPR art. 6.1 b)

Kundsupport & utbildning

Avtal Berättigat intresse (6.1 f)

Fakturering & bokföring

Rättslig förpliktelse (6.1 c)

Direktmarknadsföring

Nyhetsbrev/SMS/inbjudningar

Samtycke (6.1 a) Berättigat intresse (soft opt-in)

Analys & förbättring

Statistik, A/B-test, felspårning

Berättigat intresse (6.1 f)

Säkerhet

Åtkomstkontroll, loggning, backup

Berättigat intresse Rättslig förpliktelse

Du kan när som helst återkalla samtycke (se avsnitt 11).

5. Lagringstid

Vi sparar uppgifter så länge det behövs för ändamålet eller enligt lag:

Kund-/avtalsdata

Avtalstid + 24 månader

Support/kommunikation

Normalt 24 månader

Marknadsföringssamtycken

Tills du återkallar

Bokföring

7 år enligt lag

Webb/analys (cookies/loggar)

Normalt 12–26 månader

Spärrlista (opt-out/SMS)

Vi behåller en spärrmarkering (suppression-post) kopplad till ditt telefonnummer och valt företag så länge det är nödvändigt för att (i) förhindra framtida utskick och (ii) uppfylla beviskrav att din invändning/avregistrering har hanterats. Övriga uppgifter som samlas in via avregistreringsflödet rensas löpande när spärren är satt.

6 & 7. Underbiträden – kategoriöversikt (EU/EES/UK/USA i begränsade fall)

Vi anlitar underbiträden för drift, säkerhet och support av våra tjänster. Nedan visas kategorier, syfte och geografisk plats. En namngiven lista lämnas på begäran till avtalskunder under sekretess (mejla privacy@againandagain.se).

Förändringar kommuniceras till avtalskunder i förväg via e-post enligt vårt DPA (med invändningsmöjlighet).

Geografier & överföringar

Primärt: EU/EES och Storbritannien (UK)

De flesta av våra underbiträden är lokaliserade i EU/EES eller UK.

Begränsat: USA

USA kan förekomma för vissa tjänster eller SMS-rutter. När överföring sker till USA använder vi EU-kommissionens standardavtalsklausuler (SCC, 2021/914) och, vid behov, kompletterande tekniska/organisatoriska skydd (t.ex. kryptering i transit, åtkomstbegränsning, minimidata).

UK (Storbritannien)

Överföringar mellan EU och UK baseras på EU:s adekvansbeslut.

Principer vid tredjelandsöverföring (t.ex. USA)

Minimidata

Endast minsta nödvändiga personuppgifter överförs

Kryptering

Kryptering i transit (TLS) och åtkomstkontroll tillämpas

SCC-avtal

SCC ingår i avtalen med berörda underbiträden

TIA & uppföljning

Vi genomför transfer impact assessments och följer upp säkerhet

Kategorier av underbiträden

Plats kan vara EU/EES/UK, och i begränsade fall USA

Molninfrastruktur

Drift/lagring av plattform och databaser (kontaktuppgifter, tekniska loggar)

Telekom-/SMS-leverantörer

Utskick och routning av SMS (telefonnummer, utskicksmetadata, meddelandetext)

Routning kan i undantagsfall gå via USA beroende på operatörskedja

Support & ärendehantering

Kundsupport och felsökning (kontaktuppgifter, ärendetext)

Övervakning & logghantering

Säkerhetsövervakning och incidentspårning (tekniska loggar, IP)

Analys (anonymiserad/aggregat)

Produkt- och tjänsteförbättring (anonymiserade/aggregatdata)

Senast uppdaterad: 2025-10-22

Vill du få e-post när denna översikt ändras?
Mejla privacy@againandagain.se med rubriken "Prenumeration underbiträden"

Vi säljer aldrig personuppgifter till tredje part.

Obs: Denna sida är en översikt för transparens och ersätter inte avtalsvillkoren. Avtalskunder får förhandsnotis via e-post med invändningsfönster enligt DPA.

8. Säkerhet

Vi använder lämpliga tekniska och organisatoriska åtgärder, bl.a.:

TLS-kryptering
Behörighetsstyrning
Loggning
Säkerhetskopior
Interna rutiner
Biträdesavtal

9. Cookies

Vi använder endast nödvändiga cookies för att webbplatsen ska fungera korrekt

Sessions-cookies
Säkerhetscookies

Vi använder inte analys- eller marknadsföringscookies

10. Marknadsföring & utskick

Marknadsutskick skickas endast med samtycke eller när vi har berättigat intresse (befintlig kund om liknande tjänster).

Så här avregistrerar du dig:

Drift/avtalsinformation kan skickas även efter avregistrering.

11. Dina rättigheter

Du har rätt att:

Få tillgång

Till dina personuppgifter

Begära rättelse

Korrigera felaktiga uppgifter

Begära radering

Ta bort dina uppgifter

Begränsa behandling

Stoppa viss behandling

Invända

Inkl. mot direktmarknadsföring

Dataportabilitet

Få ut dina uppgifter

Återkalla samtycke

När som helst för samtyckebaserad behandling

Kontakta oss

privacy@againandagain.se

Vi svarar normalt inom 30 dagar.

12. Klagomål

Du kan lämna klagomål till Integritetsskyddsmyndigheten (IMY):

08-657 61 00

13. Barns personuppgifter

Tjänsterna riktar sig inte till barn under 16 år. Upptäckt behandling raderas utan dröjsmål.

14. Automatiserade beslut & profilering

Vi tillämpar inte automatiserat beslutsfattande med rättsverkan.

Vi kan segmentera kunder (t.ex. bransch/storlek/användning) för relevanta utskick; du kan invända när som helst.

15. Ändringar i policyn

Policyn kan uppdateras. Senaste versionen finns alltid på againandagain.se.

Väsentliga ändringar kommuniceras tydligt.

16. Kontakt

Frågor om integritet eller denna policy:

Postadress

Again and Again AB

Sankt Eriksgatan 8

112 39 Stockholm

17. När vi är personuppgiftsbiträde

När vi tillhandahåller våra tjänster (t.ex. CRM, SMS-marknadsföring, lojalitetsprogram och drift av kunders webbplatser) behandlar vi personuppgifter för våra kunders räkning.

I dessa fall är kunden personuppgiftsansvarig och Again and Again AB är personuppgiftsbiträde. Behandlingen regleras av personuppgiftsbiträdesavtal i enlighet med artikel 28 GDPR.

Förfrågningar från registrerade hanteras i första hand av den personuppgiftsansvarige; vi bistår kunden enligt avtalet.

18. Särskilda kategorier av personuppgifter

Vi efterfrågar inte och behandlar inte avsiktligt s.k. särskilda kategorier av personuppgifter

• Uppgifter om hälsa

• Religion eller filosofisk övertygelse

• Fackligt medlemskap

• Politiska åsikter

• Sexuell läggning eller sexualliv

Lämna inte sådan information till oss. Om sådan information ändå skulle lämnas raderas den eller begränsas utan onödigt dröjsmål.

19. Obligatoriska uppgifter och konsekvenser

Obligatoriska uppgifter

Vissa uppgifter behöver lämnas för att vi ska kunna ingå eller fullgöra avtal och leverera våra tjänster:

Kontaktuppgifter
Fakturauppgifter
Företagsinformation
Organisationsnummer

Konsekvenser vid utebliven information

Om dessa uppgifter inte lämnas kan vi inte tillhandahålla tjänsten.

Frivilliga uppgifter

Uppgifter för marknadsföring är frivilliga och kan återkallas när som helst (se avsnitt "Marknadsföring & utskick").

20. Internationella överföringar – mottagare

Vissa av våra leverantörer kan vara etablerade i tredjeland (t.ex. USA eller Storbritannien).

Skyddsåtgärder

Överföringar sker endast när lämpliga skyddsåtgärder finns, normalt EU-kommissionens standardavtalsklausuler (SCC) och vid behov kompletterande tekniska/organisatoriska skydd.

En aktuell förteckning över våra kategorier av underbiträden lämnas på begäran via privacy@againandagain.se

21. Dataskyddsombud (DPO)

Vi har för närvarande inte utsett dataskyddsombud.

För frågor om dataskydd, kontakta: privacy@againandagain.se

22. Hantering av rättighetsförfrågningar

Identitetsverifiering

För att skydda integriteten kan vi behöva verifiera din identitet innan vi behandlar en begäran enligt GDPR.

Svarstid

Vi besvarar normalt förfrågningar inom 30 dagar.

Kontakta oss för rättighetsförfrågningar: privacy@againandagain.se