Anchorpoint

Anchorpoint / Dokument

Integritetspolicy

Information om vilka data vi samlar in, varför vi gör det och hur de skyddas.

Senast uppdaterad 20 november 2025

1. Översikt

Anchorpoint är en plattform som hjälper marinor och hamnoperatörer att lista platser, hantera bokningar och ta betalt av gäster. Denna integritetspolicy beskriver hur vi samlar in, använder, delar och skyddar personuppgifter när du skapar ett konto, bläddrar på lokala sidor, publicerar hamninformation, genomför bokningar eller använder våra support- och utbetalningsverktyg. Policyn gäller för gäster, värdar, organisationsmedlemmar och alla andra som använder Anchorpoint eller anslutna tjänster.

Anchorpoint agerar personuppgiftsansvarig för kärnplattformen och personuppgiftsbiträde när vi hanterar information för en värdorganisation (till exempel när en marina anger gästuppgifter i bokningsvyn). Produkten riktar sig till vuxna och vi tillåter inte medvetet att minderåriga öppnar konton.

2. Uppgifter vi samlar in

Vilken information vi samlar in beror på hur du använder Anchorpoint:

  • Konto- och profildata – namn, e-postadress, telefonnummer, språkinställning, profilbilder, organisationsmedlemskap, hamnpersonalroller och säkerhetsuppgifter (lösenord lagras hashade, OAuth-ID för Google eller Apple, etc.).
  • Identitets- och utbetalningsdata – uppgifter du eller din organisation lämnar för att uppfylla KYC-regler under Stripe Connect onboarding (ID-handlingar, skatteuppgifter, banknummer och information om verkliga huvudmän). Stripe lagrar originalhandlingarna; Anchorpoint får statusflaggor (som chargesEnabled,payoutsEnabled och felorsaker) så att vi vet när en utbetalning kan göras.
  • Boknings- och innehållsdata – hamn- och platsbeskrivningar, bilder som laddas upp till vårt lagringslager (för närvarande S3), amenitetsmetadata, GPS-koordinater, tillgänglighetsinställningar, operativa blockeringar, prislistor, bokningshistorik, gästkontaktuppgifter och serviceavgifter som räknas fram av backendens prismotor.
  • Betalningsdata – Stripe-token för betalningar, utbetalningsobjekt, noterade avgifter, återbetalningar, avstämningsloggar och annan metadata som beskriver en boknings ekonomiska status. Stripe lagrar fullständiga betalningsuppgifter; vi sparar deras identifierare tillsammans med revisionsspår i Postgres för att kunna stämma av utbetalningar och svara på tvister.
  • Användnings- och säkerhetsdata – IP-adresser som används för IP-allowlists, enhets- och webbläsarhuvuden, språkcookie, åtkomsttoken i din webbläsares localStorage, verifierings- och återställningstoken (lagras hashade och städas regelbundet), systemloggar och telemetri från backend.
  • Support och kommunikation – kopior av e-post vi skickar (verifieringar, återställningar, inbjudningar), svar du skickar till oss samt bilagor eller bevismaterial i supportsamtal.
  • Chattar och kommentarer – konversationer i produkten, organisationsdiskussioner och kommentarsfält (inklusive media och automatiska modereringsmarkeringar) så att vi kan leverera funktionen, ge värdar sammanhang och upprätthålla våra policies.

Vi får data direkt från dig, från organisationsadministratörer som bjuder in dig, från Stripe när de uppdaterar onboardingstatus, från OAuth-aktörer (Google/Apple) när du godkänner delning samt från våra säkerhetsverktyg som övervakar plattformen.

3. Hur vi använder uppgifterna

Vi använder personuppgifter för att:

  • skapa och hantera konton, sessioner och språkval;
  • driva bokningar, hamnlistningar, gästeinbjudningar och samarbetsfunktioner i organisationer;
  • behandla betalningar, beräkna plattformsavgifter, stämma av utbetalningar och visa Stripe-status för värdar;
  • skicka transaktionsmeddelanden som verifieringsmejl, bokningsuppdateringar eller lösenordsåterställningar;
  • skydda plattformen genom bedrägeriskydd, IP-begränsningar, säker hantering av inloggningar och incidentloggning;
  • köra kvalitets- och säkerhetsprogram, inklusive automatiserad analys av chattar och kommentarer för att upptäcka spam, övergrepp eller policybrott innan de når andra användare;
  • uppfylla juridiska skyldigheter såsom skatt, bokföring och penningtvättsregler;
  • utveckla ny funktionalitet och förbättra användarupplevelsen.

4. Rättslig grund

Vi stödjer oss på olika rättsliga grunder beroende på aktiviteten:

  • Avtalsenligt krav när vi levererar plattformen, hanterar bokningar och genomför utbetalningar som du begär.
  • Berättigat intresse när vi säkrar tjänsten, förebygger missbruk, förbättrar funktioner och ger support.
  • Rättslig förpliktelse för skatt, bokföring, betalningar och regulatorisk rapportering.
  • Samtycke när du väljer marknadskommunikation eller kopplar en extern identitetsleverantör som delar profildata.

5. Delning och utlämning

Vi delar endast data när det behövs för att driva Anchorpoint eller när lagen kräver det:

  • Stripe – vår betalnings- och utbetalningspartner som får bokningsbelopp, anslutna konto-ID och uppgifter från onboarding.
  • Autentiseringsleverantörer som Google eller Apple när du väljer att logga in med dessa tjänster.
  • Molninfrastruktur (t.ex. AWS EC2, RDS och S3) som hostar applikationen, databaser och media.
  • E-post- och meddelandetjänster som används för att skicka verifieringar, inbjudningar och notifieringar.
  • Modereringstjänster som hjälper oss analysera flaggade chattar, kommentarer eller uppladdningar genom automatiska verktyg eller manuell granskning.
  • Organisationsadministratörer i din hamn som kan se bokningsdetaljer, gästers kontaktinformation och interna aktivitetsloggar.
  • Myndigheter när vi måste svara på rättsliga krav eller lagen kräver rapportering.

Vi säljer inte persondata. När vi använder personuppgiftsbiträden säkerställer vi dataskyddsavtal och granskar deras säkerhetskontroller.

6. Cookies, lokal lagring och spårning

Anchorpoint använder endast nödvändiga tekniker:

  • En HTTP-only språkkaka som kommer ihåg ditt språk så att lokaliserade rutter (t.ex. /sv) visas automatiskt.
  • Åtkomsttoken lagras i webbläsarens localStorage för att hålla dig inloggad över flikar; token krypteras under transport och rensas vid utloggning eller utgång.
  • Bibliotek som React Query cachelagrar API-svar i minnet för bättre prestanda.

Du kan kontrollera cookies via webbläsarens inställningar, men om du blockerar nödvändig lagring kan tjänsten sluta fungera. Anchorpoint använder inte annons- eller spårningskakor från tredje part.

7. Internationella överföringar

Vi driver huvudsakligen från EU men använder globala leverantörer (t.ex. Stripe och AWS). När data lämnar ditt land använder vi skyddsåtgärder som Standard Contractual Clauses, kryptering i transit och vila samt strikta behörighetskontroller.

8. Lagring

Vi sparar personuppgifter bara så länge det behövs:

  • Kontodata sparas tills du tar bort kontot eller begär radering, om inte lagen kräver fortsatt lagring.
  • Boknings-, betalnings- och utbetalningsposter bevaras under den tid som finans- och skatteregler kräver.
  • Verifierings- och återställningstoken löper ut automatiskt (rutinjobbet som nämns i backend-dokumentationen körs var 15:e minut).
  • Loggar och säkerhetstelemetri roteras enligt en plan som balanserar felsökningsbehov och dataminimering.

9. Dina rättigheter

Beroende på var du bor kan du ha rätt att få tillgång till, rätta, radera, begränsa eller portera dina personuppgifter samt invända mot viss behandling eller återkalla samtycke. Du har även rätt att lämna in klagomål till din tillsynsmyndighet. Kontakta oss med uppgifterna nedan för att utöva dina rättigheter – vi kan behöva verifiera din identitet.

10. Säkerhet

Anchorpoint använder flera lager av säkerhet: TLS för trafik, rollbaserad åtkomst, hashade lösenord, token i lokal lagring som skyddas av webbläsarisolering, auktorisation på varje begäran, Stripe-signaturkontroll och återkommande städjobb för utgångna token. Endast behörig personal med arbetsmässigt behov har tillgång till produktion, och all åtkomst loggas.

11. Ändringar

Vi uppdaterar policyn när vi lanserar nya funktioner, lägger till leverantörer eller behöver förtydliga hanteringen av data. Datumet "Senast uppdaterad" ändras och vid större förändringar informerar vi via produkten eller e-post innan ändringen börjar gälla.

12. Kontakt

Har du frågor eller begäranden kring integritet kan du mejla privacy@anchorpoint.app eller använda supportkanalerna i din organisation. Vi svarar på alla verifierade förfrågningar och samarbetar med relevant dataskyddsmyndighet vid behov.

Relaterade dokument: