Integritetspolicy för Gritch

Senast uppdaterad: 15 juni 2026 · Huvudspråk: svenska

Denna integritetspolicy beskriver hur Gritch behandlar personuppgifter när du använder Gritch-appen, skapar konto, genomgår kurser, arbetar med kundförmedling, tar emot ersättning, kontaktar support eller på annat sätt använder Gritch i Sverige.

Med "Gritch", "vi", "oss" eller "vår" avses Gritch Sweden AB och/eller Gritch Technology OÜ, beroende på vilken behandling som avses.

1. Personuppgiftsansvar

Gritch Sweden AB, org.nr 559392-2726, är personuppgiftsansvarig för behandling av personuppgifter inom den svenska verksamheten, inklusive:

  • svenska användarkonton,
  • anställningsrelaterad administration,
  • kurser,
  • tester och certifieringar,
  • produktbehörigheter,
  • säljprocesser,
  • registrerade affärer,
  • ersättning, bonus och utbetalningar,
  • support,
  • svenska leverantörsrelationer,
  • kundförmedling,
  • marknadsföring,
  • lokal regelefterlevnad.

Gritch Technology OÜ, Estland, är personuppgiftsansvarig för behandling som bolaget själv bestämmer ändamål och medel för, exempelvis:

  • drift av den tekniska plattformen,
  • teknisk säkerhet,
  • systemutveckling,
  • teknisk felsökning,
  • appanalys,
  • infrastruktur,
  • förvaltning av appen och dess kärnfunktioner.

I vissa fall kan Gritch Sweden AB och Gritch Technology OÜ gemensamt bestämma ändamål och medel för behandling. Då är bolagen gemensamt personuppgiftsansvariga enligt artikel 26 GDPR och har ett internt arrangemang om ansvarsfördelning.

Vid gemensamt personuppgiftsansvar gäller i huvudsak följande ansvarsfördelning: Gritch Sweden AB ansvarar gentemot dig för information, hantering av dina rättigheter, support och svensk regelefterlevnad. Gritch Technology OÜ ansvarar för den tekniska plattformens säkerhet och drift. Oavsett denna fördelning kan du utöva dina rättigheter mot båda bolagen, och du kontaktar i första hand Gritch Sweden AB via legal@getgritch.com.

Huvudkontakt för registrerade i Sverige är Gritch Sweden AB via legal@getgritch.com.

2. Vem policyn gäller för

Denna policy gäller för:

  • användare som skapar konto i Gritch,
  • anställda Gritchare som använder appen för kurs, certifiering och kundförmedling,
  • vårdnadshavare till användare under 18 år,
  • slutkunder vars uppgifter registreras i samband med en förmedlad affär,
  • personer som kontaktar Gritch,
  • personer som lämnar betyg, recensioner eller annan feedback.

3. Personuppgifter vi behandlar

3.1 Uppgifter om användare

Vi kan behandla följande uppgifter om dig som användare:

  • namn,
  • födelsedatum,
  • personnummer vid identitetskontroll,
  • adress,
  • e-postadress,
  • telefonnummer,
  • profilbild om du laddar upp en,
  • inloggningsuppgifter och autentiseringsdata,
  • IP-adress,
  • enhetsinformation,
  • appversion,
  • språkval,
  • samtycken och inställningar,
  • supporthistorik.

3.2 Uppgifter kopplade till anställning och ersättning

För användare som arbetar genom Gritch kan vi behandla:

  • anställningsuppgifter,
  • startdatum,
  • roll och behörighet,
  • uppgifter som krävs för skatt och arbetsgivaradministration,
  • utbetalningsuppgifter,
  • Swish-nummer eller bankuppgifter,
  • intjänad provision,
  • bonus,
  • utbetalningshistorik,
  • kontrolluppgifter,
  • uppgifter som behövs för löneadministration,
  • frånvaro eller avslut om detta hanteras genom appen eller kopplade system.

3.3 Uppgifter om kurs, certifiering och appaktivitet

Vi kan behandla:

  • genomförda kurser,
  • testresultat,
  • certifieringar,
  • produktbehörigheter,
  • nivå,
  • utmärkelser,
  • genomförda moment i onboarding,
  • vilka säljflöden du har tillgång till,
  • affärsstatus,
  • kvalitetssignaler,
  • coachningsbehov,
  • varningar eller begränsningar,
  • historik över ändringar i behörighet.

3.4 Uppgifter om förmedlade affärer

När du registrerar eller följer upp en affär kan vi behandla:

  • vilken produktgrupp affären gäller,
  • vilken leverantör affären avser,
  • datum och tid för registrering,
  • kundens status i flödet,
  • om affären är ofullständig, väntar på kontroll, godkänd, nekad, ångrad eller återgången,
  • provisionsstatus,
  • eventuell spärrtid,
  • underlag som krävs för kontroll,
  • avvikelseflaggor vid misstanke om felaktig registrering.

3.5 Uppgifter om slutkunder

När en Gritchare registrerar en extern affär behandlar vi de uppgifter om slutkunden som krävs för att förmedla, administrera, kontrollera och följa upp affären.

Det kan exempelvis vara:

  • namn,
  • telefonnummer,
  • e-postadress,
  • adress,
  • produktval,
  • leverantör,
  • uppgifter som behövs för offert eller avtal,
  • uppgifter om nuvarande avtal om kunden själv lämnar dem,
  • uppgifter som krävs av leverantören för att bedöma eller fullfölja affären.

För elavtal kan det exempelvis avse årsförbrukning, anläggnings-ID, nätområde och nuvarande elleverantör.

För mobilabonnemang kan det exempelvis avse nuvarande operatör, abonnemangstyp, antal användare och önskemål om data.

För solenergi, hembatterier eller villatjänster kan det exempelvis avse adress, fastighetsuppgifter, taktyp, ungefärlig förbrukning, kontaktuppgifter och intresse för offert.

Slutkunden ska alltid informeras innan uppgifter registreras i Gritch. När lag kräver samtycke, exempelvis för viss marknadsföring eller delning med samarbetspartners för deras egen marknadsföring, ska uttryckligt samtycke inhämtas innan behandlingen sker.

3.6 Uppgifter om användare under 18 år och vårdnadshavare

För användare under 18 år behandlar vi:

  • användarens ålder,
  • uppgift om att användaren är under 18 år,
  • vårdnadshavares e-postadress,
  • tidpunkt för begärt godkännande,
  • tidpunkt för lämnat godkännande,
  • eventuell verifieringsstatus,
  • eventuell kommunikation med vårdnadshavare.

Gritch kan kräva ytterligare verifiering av vårdnadshavares godkännande, särskilt innan ersättningsgrundande uppdrag eller utbetalningar tillåts.

Information som riktas till minderåriga ska vara tydlig, begriplig och anpassad till målgruppen.

3.7 Profil, betyg och recensioner

Vi kan behandla uppgifter som visas på din profil, exempelvis:

  • namn,
  • profilbild,
  • nivå,
  • certifieringar,
  • produktbehörigheter,
  • kundbetyg,
  • recensioner,
  • genomförda affärer,
  • utmärkelser,
  • egen presentationstext.

Syftet är att skapa transparens, kvalitet och trygghet i kundmötet.

Gritch kan moderera, dölja eller ta bort recensioner och profilinnehåll som är olagligt, vilseledande, kränkande, irrelevant, manipulerat eller på annat sätt strider mot Gritchs riktlinjer.

Om du laddar upp eller delar annat innehåll i appen, exempelvis bilder eller meddelanden, behandlar vi även sådant innehåll. Innehåll som visar identifierbara personer utgör personuppgifter. Du ansvarar för att du har rätt att dela innehållet, och regler för tillåtet innehåll och hur vi hanterar rapporterat innehåll framgår av användarvillkoren.

3.8 Teknisk data och enhetsbehörigheter

Vi behandlar teknisk data för att appen ska fungera säkert och korrekt, exempelvis:

  • enhetstyp,
  • operativsystem,
  • appversion,
  • IP-adress,
  • språkinställningar,
  • kraschrapporter,
  • loggar,
  • händelser i appen,
  • säkerhetsrelaterade uppgifter.

Appen begär bara åtkomst till kamera eller bildbibliotek när du själv väljer att använda en funktion som kräver det, exempelvis uppladdning av profilbild.

Push-notiser används endast om du tillåter det. Notiser kan exempelvis gälla kurser, affärsstatus, ersättning, support, påminnelser eller viktiga uppdateringar. Du kan stänga av notiser i enhetens inställningar.

Vi använder inte dina uppgifter för spårningsbaserad annonsering mellan andra företags appar och webbplatser utan ditt tillstånd. Om sådan behandling skulle införas inhämtas samtycke enligt tillämpliga regler, inklusive Apples App Tracking Transparency där detta krävs.

4. Ändamål och rättslig grund

Vi behandlar personuppgifter för följande ändamål:

4.1 Skapa och administrera konto

Vi behandlar uppgifter för att skapa konto, logga in dig, verifiera identitet, hantera profil, ge support och administrera din användning av appen.

Rättslig grund: avtal, anställningsavtal och berättigat intresse.

4.2 Hantera anställning och ersättning

Vi behandlar uppgifter för att administrera anställning, ersättning, provision, bonus, skatt, arbetsgivaravgifter, kontrolluppgifter och utbetalningar.

Rättslig grund: avtal, rättslig förpliktelse och berättigat intresse.

4.3 Kurs, tester och certifieringar

Vi behandlar uppgifter för att visa kurser, registrera testresultat, låsa upp produktbehörigheter, visa nivåer och säkerställa att du har rätt kunskap för relevanta säljflöden.

Rättslig grund: avtal, anställningsavtal, berättigat intresse och rättslig förpliktelse där kurs krävs för regelefterlevnad.

4.4 Förmedling av externa affärer

Vi behandlar uppgifter för att registrera, administrera, kontrollera och följa upp externa affärer samt för att dela nödvändiga uppgifter med relevant leverantör.

Rättslig grund: avtal eller åtgärder före avtal, berättigat intresse och i vissa fall samtycke.

4.5 Digital styrning och kvalitetssäkring

Vi behandlar uppgifter för att visa affärsstatus, kontrollera att säljflöden följs, flagga fel, upptäcka manipulation, följa upp kundbetyg, identifiera kursbehov och säkerställa korrekt ersättning.

Det kan exempelvis avse att appen:

  • låser upp en produktgrupp efter godkänt quiz,
  • spärrar ett flöde om ålder eller certifiering saknas,
  • flaggar en affär som ofullständig,
  • visar att en affär väntar på leverantörsgodkännande,
  • beräknar preliminär ersättning,
  • identifierar avvikande registreringsmönster,
  • visar coachningsbehov.

Rättslig grund: anställningsavtal, berättigat intresse, rättslig förpliktelse och i vissa fall avtal.

4.6 Säkerhet och bedrägerikontroll

Vi behandlar uppgifter för att skydda användare, kunder, leverantörer och Gritch mot missbruk, manipulation, falska konton, skenaffärer, obehörig åtkomst och andra säkerhetsrisker.

Rättslig grund: berättigat intresse och rättslig förpliktelse.

4.7 Support och klagomål

Vi behandlar uppgifter för att hantera supportärenden, klagomål, frågor om affärer, frågor om ersättning, tekniska problem och tvister.

Rättslig grund: avtal, anställningsavtal och berättigat intresse.

4.8 Profil, betyg och recensioner

Vi behandlar profiluppgifter, kundbetyg och recensioner för att skapa transparens, trygghet och kvalitet i kundmötet.

Rättslig grund: berättigat intresse och i vissa fall samtycke för frivilliga profiluppgifter.

4.8 a Moderering och trygghet i innehåll

Vi behandlar uppgifter för att granska, filtrera, moderera och vid behov ta bort användargenererat innehåll, hantera rapporter om olämpligt innehåll och blockeringar mellan användare, samt för att skydda användare, kunder och tredje part mot olagligt eller kränkande innehåll. Rättslig grund: berättigat intresse och rättslig förpliktelse.

4.9 Marknadsföring och kommunikation

Vi kan kontakta användare och slutkunder med relevant information om Gritch, kurser, affärer, ersättning, produktområden, kundflöden och liknande tjänster.

För marknadsföring från Gritch används berättigat intresse eller samtycke beroende på kanal och situation.

Vi delar endast personuppgifter med samarbetspartners för deras egen marknadsföring om du har lämnat ett uttryckligt samtycke till det.

Du kan alltid tacka nej till direktmarknadsföring via avregistreringslänk, inställningar i appen eller genom att kontakta Gritch.

4.10 Bokföring, skatt och regelefterlevnad

Vi behandlar uppgifter för att uppfylla krav enligt bokföringslag, skattelagstiftning, arbetsrätt, dataskyddsregler, myndighetskrav och andra rättsliga skyldigheter.

Rättslig grund: rättslig förpliktelse.

5. Automatiserade funktioner och manuell granskning

Gritch använder digitala och delvis automatiserade funktioner i appen.

Det kan exempelvis gälla:

  • godkänd eller underkänd kurs,
  • upplåst eller låst produktbehörighet,
  • affärsstatus,
  • preliminär ersättning,
  • uppnådd nivå,
  • bonusstatus,
  • flaggning av ofullständig affär,
  • flaggning av misstänkt manipulation,
  • begränsning av flöde om obligatoriska uppgifter saknas.

Beslut som väsentligt påverkar din ersättning, fortsatta anställning, åtkomst till produktgrupper eller möjlighet att arbeta genom appen ska kunna granskas manuellt.

Du kan kontakta Gritch om du anser att en automatisk bedömning, affärsstatus, certifiering, spärr, nivå, kundbetyg eller ersättningsberäkning är felaktig.

I den mån en funktion utgör ett helt automatiserat beslut som har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig, har du enligt artikel 22 GDPR rätt att inte bli föremål för ett sådant beslut utan mänsklig inblandning. Du kan begära mänsklig granskning, framföra din ståndpunkt och bestrida beslutet.

6. Hur vi delar personuppgifter

Vi delar personuppgifter endast när det behövs för ändamålen i denna policy.

Vi kan dela uppgifter med:

6.1 Leverantörer

Vi delar nödvändiga uppgifter med externa leverantörer för att kunna förmedla, administrera och följa upp affärer. Leverantören är normalt självständig personuppgiftsansvarig för sin egen behandling.

6.2 Gritch-bolag

Gritch Sweden AB och Gritch Technology OÜ delar uppgifter i den utsträckning som krävs för att tillhandahålla, drifta, säkra och utveckla appen samt administrera den svenska verksamheten.

6.3 Tekniska leverantörer

Vi använder tekniska leverantörer för exempelvis drift, lagring, analys, support, autentisering, säkerhet, utbetalning och kommunikation. Sådana leverantörer behandlar normalt uppgifter som personuppgiftsbiträden enligt avtal med Gritch.

6.4 Utbetalnings- och lönepartners

Vi kan dela uppgifter med leverantörer som hanterar lön, skatt, arbetsgivaradministration, Swish, bankutbetalningar eller annan utbetalningsfunktion.

6.5 Apple och Google

När du laddar ner eller använder appen kan Apple och Google behandla vissa uppgifter som självständigt personuppgiftsansvariga enligt sina egna villkor och integritetspolicyer.

6.6 Samarbetspartners för marknadsföring

Vi delar endast uppgifter med samarbetspartners för deras egen marknadsföring om du har lämnat uttryckligt samtycke.

6.7 Myndigheter och domstolar

Vi kan dela uppgifter med myndigheter, polis, domstol eller annan behörig aktör om vi är skyldiga enligt lag, beslut, föreläggande eller för att tillvarata rättsliga anspråk.

6.8 Överlåtelse av verksamhet

Om hela eller delar av Gritchs verksamhet överlåts kan personuppgifter delas med potentiell eller faktisk förvärvare, i den utsträckning det är nödvändigt och lagligt.

7. Överföring utanför EU/EES

Vi strävar efter att behandla personuppgifter inom EU/EES.

Om personuppgifter överförs till ett land utanför EU/EES säkerställer vi att överföringen uppfyller GDPR:s krav, exempelvis genom EU-kommissionens standardavtalsklausuler, beslut om adekvat skyddsnivå eller annan laglig överföringsmekanism.

8. Hur länge vi sparar uppgifter

Vi sparar personuppgifter endast så länge det behövs för de ändamål de samlades in för, eller så länge lag kräver.

Som riktlinje gäller:

  • Kontouppgifter: Så länge kontot är aktivt och normalt upp till 3 år efter senaste användning, om inte längre lagring krävs.
  • Anställnings- och löneuppgifter: Så länge anställningen pågår och därefter så länge uppgifterna behövs enligt arbetsrätt, skatt, bokföring eller tvist.
  • Kurser och certifieringar: Så länge kontot är aktivt och därefter så länge uppgifterna behövs för kvalitet, regelefterlevnad eller tvist.
  • Affärs- och provisionsunderlag: Så länge det krävs för kontroll, tvist, leverantörskrav, bokföring och skatt.
  • Bokföringsunderlag: Normalt 7 år enligt bokföringsregler.
  • Slutkundsuppgifter vid genomförd affär: Så länge det behövs för förmedling, kontroll, reklamation, tvist, leverantörskrav och lagkrav.
  • Slutkundsuppgifter utan genomförd affär: Raderas eller anonymiseras så snart de inte längre behövs, normalt senast 15 månader efter senaste relevanta kontakt. Tiden motiveras av behovet att kunna hantera frågor, klagomål och uppföljning samt visa att kontakt skedde regelmässigt; kortare tid tillämpas när uppgifterna inte längre fyller något syfte.
  • Supportärenden: Så länge det behövs för att hantera ärendet och en rimlig tid därefter.
  • Marknadsföringssamtycken: Tills samtycket återkallas eller behandlingen inte längre är relevant.
  • Säkerhetsloggar: Så länge de behövs för säkerhet, felsökning och bedrägerikontroll.

Du kan begära att ditt konto raderas via appen eller genom att kontakta oss. Viss information kan behöva sparas längre om lag, anställningsförhållande, avtal, tvist, säkerhet, bokföring, skatt eller bedrägerikontroll kräver det.

9. Dina rättigheter

Enligt GDPR har du rätt att:

  • få information om hur vi behandlar dina personuppgifter,
  • begära tillgång till dina personuppgifter,
  • begära rättelse av felaktiga uppgifter,
  • begära radering av uppgifter,
  • begära begränsning av behandling,
  • invända mot behandling som grundas på berättigat intresse,
  • begära dataportabilitet för uppgifter som behandlas med stöd av avtal eller samtycke,
  • återkalla samtycke när som helst,
  • lämna klagomål till Integritetsskyddsmyndigheten.

För att skydda dig kan vi behöva verifiera din identitet innan vi behandlar en begäran.

Du kontaktar oss via legal@getgritch.com.

10. Cookies och liknande tekniker

Vi använder cookies och liknande tekniker på webbplatsen och i vissa apprelaterade webbfunktioner för att tjänsten ska fungera, för säkerhet, för att komma ihåg inställningar och för att förbättra användarupplevelsen.

Icke nödvändiga cookies används endast enligt tillämpliga regler och inställningar.

Icke nödvändiga cookies sätts först efter att du lämnat samtycke via vår cookie-banner. Du kan när som helst ändra eller återkalla ditt samtycke via cookie-inställningarna. Stänger du av cookies kan vissa funktioner fungera sämre.

11. Säkerhet

Vi använder tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, manipulation och missbruk.

Det kan exempelvis omfatta:

  • behörighetsstyrning,
  • loggning,
  • kryptering där det är lämpligt,
  • åtkomstbegränsning,
  • säkerhetskontroller,
  • leverantörsavtal,
  • intern åtkomstkontroll.

Ingen digital tjänst kan garantera fullständig säkerhet. Du bör därför inte dela känsliga uppgifter som inte behövs för det aktuella flödet.

Vid personuppgiftsincident hanterar Gritch incidenten enligt GDPR och underrättar berörda personer och tillsynsmyndighet när lagen kräver det.

12. App Store och Google Play

Gritch-appen publiceras i Apple App Store och Google Play av Gritch Technology OÜ.

När du laddar ner och använder appen behandlar Apple och Google viss data, exempelvis nedladdningsinformation, enhetsinformation och användningsdata, som självständigt personuppgiftsansvariga enligt sina egna integritetspolicyer.

Den information som samlas in i appen om dig som användare, anställd Gritchare eller slutkund på den svenska marknaden behandlas enligt denna policy.

13. Ändringar i policyn

Vi kan uppdatera denna integritetspolicy när appen, verksamheten, lagstiftningen, leverantörskraven eller våra behandlingar ändras.

Vid väsentliga ändringar informerar vi dig i appen, via e-post eller på annat lämpligt sätt.

Om en ändring kräver ditt samtycke kommer vi att inhämta det.

14. Kontakt

Svensk personuppgiftsansvarig och huvudkontakt i Sverige

Gritch Sweden AB
Org.nr 559392-2726
Sverige
Kivra 559392-2726, 106 31 Stockholm
legal@getgritch.com

Teknisk plattform

Gritch Technology OÜ
Reg.nr: EE102924945
Estland
dev@getgritch.com

Dataskyddsombud

Gritch har bedömt om dataskyddsombud krävs enligt artikel 37 GDPR. Vår bedömning är att vi i nuläget inte är skyldiga att utse ett dataskyddsombud. Du kan vända dig till legal@getgritch.com i alla dataskyddsfrågor.

Tillsynsmyndighet

Integritetsskyddsmyndigheten, IMY
imy@imy.se
www.imy.se

Du har alltid rätt att lämna klagomål till IMY.