Skip to main content

Privacy Policy

Integritetspolicy

Senast granskad: 2026-05-01

1. Inledning

Denna integritetspolicy förklarar hur TO BRIEF Ι.Κ.Ε. ("TO BRIEF", "vi", "oss") samlar in, använder och skyddar personuppgifter i samband med webbplatserna tobrief.gr och tobrief.eu och eventuella relaterade tjänster (gemensamt "Tjänsten"). TO BRIEF är personuppgiftsansvarig för personuppgifter som behandlas genom Tjänsten, förutom där en annan personuppgiftsansvarig uttryckligen anges nedan.

Information om personuppgiftsansvarig

  • Juridiskt namn: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
  • Säte: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
  • GEMI: 188116103000
  • AFM: 803045387
  • E-post: [email protected]
  • Kontakt för dataskydd: [email protected]

Vi har för närvarande inget lagstadgat dataskyddsombud; dock hanteras alla dataskyddsförfrågningar via den dedikerade kontakten ovan och enligt en dokumenterad process som uppfyller de standarder som förväntas av en DPO-funktion enligt GDPR Art. 37-39 där så är tillämpligt.

2. Vilka uppgifter vi samlar in

Vi samlar endast in de minimiuppgifter som krävs för att driva Tjänsten och uppfylla våra rättsliga förpliktelser.

2.1 Kontouppgifter

När du registrerar ett konto lagrar vi: din e-postadress, ett säkert hashat lösenord, ditt valda visningsnamn (valfritt), datum för skapande av kontot, den utgåva du registrerade dig via (GR eller EU) och prenumerationsstatus. Rättslig grund: fullgörande av ett avtal (GDPR Art. 6(1)(b)).

2.2 Användnings- och analysdata

Om – och endast om – du ger ditt samtycke till analys via vår cookie-banner, samlar vi in aggregerade användningssignaler via Google Analytics 4: visade sidor, enhets-/webbläsarklass, ungefärlig geografi (land/region från IP, aldrig den råa IP-adressen), hänvisningskälla, sessionslängd och interaktionshändelser. Rättslig grund: samtycke (GDPR Art. 6(1)(a) och ePrivacy Art. 5(3)).

2.3 Betalningsuppgifter

Prenumerationsbetalningar behandlas av Stripe Payments Europe, Limited ("Stripe"). Kortnummer, CVV-koder och fullständiga faktureringsidentifierare samlas in direkt av Stripe och når aldrig våra servrar. Stripe är en självständig personuppgiftsansvarig för de betalningsuppgifter som de behandlar; deras integritetsmeddelande finns på https://stripe.com/privacy. Vi tar endast emot följande från Stripe: kundidentifierare, prenumerationsstatus, de fyra sista siffrorna i kortnumret, korttyp, faktureringsland och fakturor i PDF-format. Rättslig grund: fullgörande av ett avtal och rättslig förpliktelse (skatte-/bokföringskrav).

2.4 Klagomåls- och anmälningsuppgifter

När du använder /report eller skickar ett klagomål via e-post lagrar vi: din e-postadress, klagomålstexten, bilagor du tillhandahåller, en saltad hash av din IP-adress (inte den råa IP-adressen), det ärendenummer vi tilldelar och resultatet av utredningen. Rättslig grund: berättigat intresse (att driva en ansvarsfull nyhetstjänst och försvara rättsliga anspråk) och rättslig förpliktelse (EMFA Art. 20, DSA Art. 16).

2.5 Enhets- och webbläsardata

Våra servrar tar emot standardmetadata för HTTP-förfrågningar – user-agent, Accept-Language, hänvisningskälla, trunkerad IP – vilket sparas i åtkomstloggar. Rättslig grund: berättigat intresse (säkerhet, bedrägeribekämpning, diagnostik).

2.6 Känsliga kategorier

Vi samlar inte medvetet in särskilda kategorier av personuppgifter (GDPR Art. 9) såsom uppgifter om hälsa, religion, politiska åsikter eller sexuell läggning. Vänligen ange inte sådana uppgifter i fritextfält.

3. Varför vi använder dina uppgifter

ÄndamålDatakategorierRättslig grund
Tillhandahålla läsupplevelsenKonto, enhetAvtal, berättigat intresse
Fakturering, bedrägeribekämpning, efterlevnad av skattelagstiftningBetalning, kontoAvtal, rättslig förpliktelse
Mäta engagemang och förbättra produktenAnalysSamtycke
Marknadsföringsattribution via Twitter-pixelMarknadsföringSamtycke
Konverteringsmätning via Meta-pixelMarknadsföringSamtycke
Hantera klagomål och rättelserKlagomål, kontoBerättigat intresse, rättslig förpliktelse
Säkerhet, missbruksdetektering, incidenthanteringEnhet, kontoBerättigat intresse
Efterleva lagenliga begärandenAlla kategorier, i relevanta fallRättslig förpliktelse

Vi använder inte personuppgifter för automatiserat beslutsfattande som har rättsliga följder eller på liknande sätt betydande effekter för dig (GDPR Art. 22).

4. Hur länge vi sparar dina uppgifter

  • Kontouppgifter: så länge kontot är aktivt och upp till två (2) år efter stängning, för att hantera tvister och återkrav efter stängning.
  • Analysdata: fjorton (14) månader (den standardlagringstid vi använder i GA4).
  • Betalnings-/faktureringsdata: sju (7) år, för att uppfylla grekiska krav på skattearkivering (Κ.Φ.Α.Σ. / Lag 4174/2013).
  • Klagomålsdata: tre (3) år från det slutgiltiga svaret, i linje med den femåriga preskriptionstiden för avtalsanspråk men förkortat där det är möjligt.
  • Åtkomstloggar: nittio (90) dagar.
  • Säkerhetskopior: krypterade säkerhetskopior raderas löpande inom 35 dagar.

Efter dessa perioder raderar eller anonymiserar vi uppgifterna oåterkalleligt.

5. Vem vi delar uppgifter med

Vi delar personuppgifter endast med de mottagare och för de ändamål som anges här. Vi säljer inte personuppgifter till någon tredje part.

  • Stripe (betalningar, som självständig personuppgiftsansvarig).
  • Google Ireland Limited (GA4) – endast om du samtycker till analys.
  • Twitter International Unlimited Company – endast om du samtycker till marknadsföringscookies (konverteringspixel för Twitter/X-kampanjer).
  • Meta Platforms Ireland Limited – endast om du samtycker till marknadsföringscookies (Meta/Facebook-pixel).
  • Leverantörer av värdtjänster och infrastruktur (t.ex. Vercel, AWS, Cloudflare) som agerar strikt som personuppgiftsbiträden enligt avtal i enlighet med Art. 28.
  • Professionella rådgivare (jurister, revisorer, auditörer) där det är juridiskt nödvändigt och under sekretess.
  • Behöriga myndigheter, där vi är tvingade av en laglig, specifik och proportionerlig begäran (domstolsbeslut, dataskyddsmyndighet, skattemyndighet).

En aktuell, granskningsbar lista över underbiträden upprätthålls internt och kan tillhandahållas på begäran.

6. Internationella dataöverföringar

Vissa av våra personuppgiftsbiträden är etablerade i USA eller verkar globalt. När personuppgifter överförs utanför EES förlitar vi oss på:

  • Europeiska kommissionens standardavtalsklausuler (beslut 2021/914), eller
  • ett beslut om adekvat skyddsnivå (t.ex. EU-U.S. Data Privacy Framework, för Stripe, Google och andra certifierade importörer), eller
  • ditt uttryckliga samtycke för begränsade, riktade överföringar.

Kompletterande åtgärder såsom kryptering under överföring (TLS 1.2+), kryptering vid lagring och åtkomstkontroller tillämpas utöver den rättsliga överföringsmekanismen.

7. Dina rättigheter enligt GDPR

Du har följande rättigheter enligt GDPR Art. 15-22:

  • Tillgång – bekräftelse på att vi behandlar dina uppgifter och en kopia av dem.
  • Rättelse – korrigering av felaktiga eller ofullständiga uppgifter.
  • Radering ("rätten att bli bortglömd") – radering när det finns grund för det.
  • Begränsning – begränsning av hur vi behandlar dina uppgifter i väntan på verifiering.
  • Dataportabilitet – en maskinläsbar kopia av de uppgifter du har tillhandahållit med stöd av avtal eller samtycke.
  • Invändning – mot behandling som grundar sig på berättigade intressen, inklusive profilering.
  • Återkalla samtycke – när som helst, utan att det påverkar den behandling som utförts före återkallandet.
  • Klagomål till en tillsynsmyndighet – särskilt den grekiska dataskyddsmyndigheten (se §11).

För att utöva någon av dina rättigheter, skicka e-post till [email protected] från den adress som finns registrerad hos oss eller tillhandahåll ett annat rimligt sätt att verifiera din identitet. Vi svarar inom en (1) månad, en tidsfrist som kan förlängas en gång med ytterligare två (2) månader för komplexa förfrågningar; vi kommer att förklara en eventuell förlängning.

8. Cookies

Vi använder cookies och liknande tekniker. Kategorierna, ändamålen och varaktigheten för varje cookie beskrivs i vår Cookiepolicy. Du kan konfigurera dina inställningar och återkalla ditt samtycke när som helst via /cookie-preferences.

9. Barn

Tjänsten är inte riktad till barn under femton (15) år, vilket är åldern för digitalt samtycke i Grekland enligt lag 4624/2019 Art. 21. Vi samlar inte medvetet in uppgifter från yngre barn. Om du tror att ett barn har registrerat sig, vänligen kontakta [email protected] så raderar vi kontot.

10. Säkerhet

Vi tillämpar kommersiellt rimliga tekniska och organisatoriska åtgärder – inklusive TLS, hashade lösenord (Argon2-familjen), isolerade miljöer, principen om lägsta behörighet, loggning, säkerhetskopiering och rutiner för incidenthantering – men inget system är helt säkert. I händelse av en personuppgiftsincident som sannolikt medför en risk för dina rättigheter kommer vi att meddela den grekiska dataskyddsmyndigheten inom 72 timmar enligt GDPR Art. 33 och, om risken är hög, kommer vi även att meddela dig direkt.

11. Ändringar i denna policy

Vi kommer att publicera en reviderad version på denna URL och, vid väsentliga ändringar, meddela detta minst trettio (30) dagar i förväg via Tjänsten eller via e-post. Datum för "Senast granskad" högst upp återspeglar alltid den senaste uppdateringen. Historiska versioner av detta dokument bevaras i ändringsloggen för juridiska sidor.

12. Kontakt och tillsynsmyndighet

  • Frågor om dataskydd: [email protected]
  • Postadress: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα

Du har rätt att lämna in ett klagomål till den grekiska dataskyddsmyndigheten (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):

EU-invånare utanför Grekland kan också kontakta tillsynsmyndigheten i den medlemsstat där de har sin vanliga vistelseort.