Senast uppdaterad: 30 juli 2026
1. När policyn gäller
Policyn gäller när du besöker Delare.se, skapar eller använder ett konto, publicerar en medlemssida, delar innehåll eller använder en betalplan. Den gäller inte för andra webbplatser som kan nås genom länkar i delat innehåll.
2. Uppgifter som behandlas
Beroende på hur du använder tjänsten kan följande uppgifter behandlas:
- Kontouppgifter: användarnamn, e-postadress om du lägger till en, lösenord i hashad form, verifieringsstatus, hashad e-postverifieringstoken, medlemsnivå och tidpunkter kopplade till kontot.
- Profiluppgifter: namn, företagsnamn, beskrivning och logotyp som du själv väljer att publicera.
- Delat innehåll: text, filer, ursprungligt filnamn, filtyp, filstorlek, rubrik, valda skydd, synlighet och utgångstid.
- Användningsuppgifter: exempelvis skapande- och visningstidpunkter samt antal visningar av en delning.
- Tekniska uppgifter: sessionsidentifierare, hashade ihågkomsttoken och pseudonymiserade nycklar som tas fram från IP-adress för att begränsa missbruk. Webbhotell och andra driftleverantörer kan dessutom föra egna åtkomst- och säkerhetsloggar.
- Betalningsuppgifter: kund-, abonnemangs- och prisreferenser, betalstatus och abonnemangsperiod från betalningsleverantören. Delare.se är inte avsett att lagra fullständiga kortuppgifter.
3. Ändamål och rättslig grund
- Avtal och åtgärder på din begäran (artikel 6.1 b): användarnamn, inloggning, delat innehåll, profil och planuppgifter behandlas i den mån det är nödvändigt för att skapa kontot och leverera den delnings- eller betaltjänst du valt.
- Berättigat intresse (artikel 6.1 f): pseudonymiserade anslutningsnycklar, säkerhetshändelser och tekniska användningsuppgifter används när det är nödvändigt för vårt intresse att hålla tjänsten tillgänglig, förebygga bedrägeri och missbruk samt skydda användare och system. Intresset ska vägas mot dina rättigheter innan behandlingen används.
- Rättslig förpliktelse (artikel 6.1 c): de betalnings- och bokföringsuppgifter som enligt tillämplig lag måste bevaras behandlas för att uppfylla den skyldigheten.
- Rättsliga anspråk (artikel 6.1 f): begränsade konto-, betalnings- och säkerhetsuppgifter kan behöva användas för att fastställa, göra gällande eller försvara rättsliga anspråk.
Användarnamn och själva innehållet är nödvändiga för att skapa den delning du begär. E-post och lösenord är frivilliga när kontot skapas och för en privat direktlänk, men verifierad e-post krävs innan en delning publiceras på medlemssidan och innan betalning startas. Profiltext, logotyp och lösenord på en delning är frivilliga.
4. Vem kan se det du delar?
Efter verifiering visas nya delningar som standard på den offentliga medlemssidan delare.se/användarnamn. Innan publicering kan du välja att göra delningen privat; då är den bara tillgänglig för den som har dess unika direktlänk. Om du väljer lösenord krävs även lösenordet. Synligheten kan ändras i efterhand.
En mottagare kan spara eller skicka vidare innehåll efter att det har hämtats. Radering från Delare.se tar därför inte bort kopior som redan finns hos andra.
5. Hur länge uppgifterna sparas
- En delning tas bort när dess utgångstid nås eller när den raderas tidigare.
- Ett gratiskonto är tidsbegränsat till 30 dagar. När kontot raderas tas även kvarvarande delningar och uppladdade filer som hör till kontot bort från den aktiva tjänsten.
- Rate-limit-rader raderas när respektive tekniskt tidsfönster har löpt ut, senast efter cirka 48 timmar. Säkerhetshändelser raderas efter 90 dagar.
- Sessionscookien upphör normalt när webbläsarsessionen avslutas. Ett konto som skapas med bara användarnamn får en roterande inloggningstoken i upp till 30 dagar så att kontot inte försvinner när webbläsaren stängs. Vid vanlig inloggning används den bara om du väljer ”Håll mig inloggad”. Den tas bort när du loggar ut.
- En e-postverifieringslänk gäller normalt i 60 minuter. Den hashade token som hör till länken raderas när länken används, ersätts eller har gått ut.
- En teknisk Checkout-spärr återanvänds under den pågående betalningssessionen och gallras efter att den löpt ut. Stripe-webhookhändelser och avslutade abonnemangsreferenser gallras efter 24 månader. Underlag som omfattas av en rättslig lagringsskyldighet bevaras i stället under den tid lagen kräver.
- En fil som har tagits emot men inte kunnat kopplas till en färdig databaspost raderas automatiskt efter 24 timmar.
6. Cookies och liknande teknik
- DELARESESSID är en förstapartscookie för session, inloggning, lösenordsskyddade delningar och formulärskydd. Den saknar beständig sluttid och upphör normalt när webbläsaren stängs.
- DELARE_REMEMBER är en förstapartscookie för ett provisoriskt användarnamnskonto eller när du aktivt väljer att hållas inloggad. Den roteras vid användning och gäller som längst 30 dagar.
Delare.se använder inte cookies för annonsering eller extern analys. Sessionscookien behövs för den tjänst du begär. Den beständiga cookien används för användarnamnskontots kontinuitet eller efter ditt uttryckliga val vid inloggning.
7. Leverantörer, Stripe och överföring utanför EU/EES
Webbhotell samt databas-, lagrings- och e-postleverantör behandlar uppgifter för att driva tjänsten och leverera verifieringsmail enligt avtal med tjänsteleverantören. Vilka leverantörer som faktiskt används samt deras logg- och backuptider ska dokumenteras av tjänsteleverantören före lansering och lämnas på begäran.
När Stripe-betalning aktiveras skickas e-postadress, lokalt användar-id och vald plan till Stripe. Stripe samlar också in fakturaadress för momsberäkning och fakturaunderlag. Kort- och betalningsuppgifter lämnas direkt till Stripe och tas inte emot av Delare.se. Delare.se lagrar Stripe-kund- och abonnemangs-id, plan, status och abonnemangsperiod. Stripe kan beroende på behandling vara personuppgiftsbiträde eller självständig personuppgiftsansvarig enligt Stripes dataskyddsvillkor och integritetspolicy.
Stripe kan göra uppgifter tillgängliga i USA. Stripes aktuella överföringsvillkor anger EU–US Data Privacy Framework och, när det behövs, EU:s standardavtalsklausuler som mekanismer. Mer information och skyddsåtgärder finns i Stripes överföringsbilaga.
Delare.se säljer inte kontouppgifter eller delat innehåll som en del av tjänsten. Uppgifter kan dock behöva lämnas ut om det krävs enligt tillämplig lag eller ett bindande myndighetsbeslut.
Om en företagskund delar personuppgifter för egna ändamål kan rollerna som personuppgiftsansvarig och personuppgiftsbiträde behöva regleras i ett separat personuppgiftsbiträdesavtal innan tjänsten används för sådant material.
8. Säkerhet
Delare.se använder bland annat hashade lösenord och inloggningstoken, formulärskydd, slumpmässiga delningslänkar, filtypskontroller, begränsningar mot hög belastning och lagring av uppladdningar utanför webbrooten. Ingen internetbaserad tjänst kan garantera fullständig säkerhet, så dela inte material som kräver en särskilt certifierad lösning.
9. Dina rättigheter
Beroende på omständigheterna kan du ha rätt att få tillgång till och en kopia av personuppgifter som rör dig, få fel rättade, begära radering eller begränsning samt få ut vissa uppgifter i ett överförbart format. När behandlingen bygger på berättigat intresse har du rätt att invända. En begäran besvaras normalt inom en månad. Du kan också lämna klagomål till Integritetsskyddsmyndigheten.
En begäran kan behöva verifieras för att uppgifter inte ska lämnas ut eller ändras för fel person. Vissa uppgifter kan behöva behållas när lag eller ett berättigat behov kräver det.
10. Kontakt och ändringar
Personuppgiftsansvarig är Mikael Eriksson, organisationsnummer 19770722-XXXX. Postadress: Skogsbol 102, 311 98 Glommen. Integritetsfrågor och begäranden skickas till mikael@delare.se.
Policyn kan uppdateras när tjänsten eller reglerna ändras. Den senaste versionen publiceras på den här sidan med ett nytt uppdateringsdatum.