Integritetspolicy
Senast uppdaterad: 13 augusti 2026.
Här beskriver vi hur Stigsbergs Gård behandlar personuppgifter när du besöker webbplatsen, handlar, använder ett kundkonto, kontaktar oss eller använder någon av våra andra tjänster. Vi säljer inte dina personuppgifter.
Personuppgiftsansvarig och kontakt
Stigsbergs Gård AB, organisationsnummer 556620-0555, är personuppgiftsansvarig för den behandling som vi bestämmer ändamål och medel för.
- Adress: Hjälstaleden 25, 746 93 Bålsta
- E-post: info@stigsbergsgard.se
- Telefon: 0171-52 130
Kontakta oss på e-postadressen ovan om du har frågor om integritet eller vill använda någon av dina rättigheter.
Varifrån uppgifterna kommer
Vi får i första hand uppgifter direkt från dig, till exempel i kassan, i ett formulär, i en chatt eller på ditt konto. Vi kan också få order-, betalnings- och leveransstatus från de leverantörer som behövs för ditt köp. Tekniska uppgifter skapas när din webbläsare ansluter till webbplatsen. Om du tillåter Statistik eller Marknadsföring kan vi dessutom få begränsad information om hur webbplatsen och våra kampanjer används.
Köp, betalning och leverans
När du handlar behandlar vi de uppgifter som behövs för att ta emot, administrera, leverera och följa upp beställningen. Det kan omfatta namn, faktura- och leveransadress, e-postadress, telefonnummer, kundtyp och företagsuppgifter, orderinnehåll, val, rabatt, belopp, moms, betalnings- och leveransstatus samt meddelanden som hör till köpet. En specialbeställning eller ett presentkort kan även innehålla märkning, hälsning eller mottagaruppgifter som du lämnar.
Den rättsliga grunden är att ingå och fullgöra avtalet med dig. Bokföringsuppgifter behandlas för att uppfylla rättsliga skyldigheter. Vi kan även behandla begränsade uppgifter med stöd av vårt berättigade intresse av att förebygga bedrägerier, hantera reklamationer och försvara rättsliga anspråk.
Kustom tillhandahåller kassagränssnittet. Den betalningsleverantör du väljer, exempelvis Klarna, behandlar de uppgifter som krävs för betalning, faktura och eventuell kreditprövning enligt sina egna villkor. Stigsbergs Gård lagrar inte fullständiga kortuppgifter. För leverans lämnar vi nödvändiga kontakt- och försändelseuppgifter till transportören, normalt PostNord. Kustom, betalningsleverantören och transportören kan vara självständigt personuppgiftsansvariga för delar av sin behandling.
Kundkonto, inloggning och Stallpoäng
Ett kundkonto innehåller bland annat e-postadress, namn, kontakt- och adressuppgifter, inloggnings- och säkerhetsinformation, orderkopplingar samt de butiksval du sparar. Vid lösenordsfri inloggning skickas en tidsbegränsad engångskod till din e-postadress. När ett konto har skapats efter att adressen verifierats kan tidigare gästbeställningar med samma e-postadress kopplas till kontot. En beställning som redan tillhör någon annans konto flyttas inte.
Kontot tillhandahålls på din begäran och för att fullgöra kontotjänsten. Säkerhetskontroller och begränsade tekniska loggar behandlas med stöd av vårt berättigade intresse av att skydda kunder, konton och webbplatsen.
När Stallpoäng erbjuds och du väljer att gå med behandlar vi verifierad kontaktuppgift, ditt godkännande av de versionsmärkta medlemsvillkoren, poängsaldo, reservationer och poängtransaktioner samt begränsade hänvisningar till köp och återbetalningar. Behandlingen behövs för att fullgöra medlemsvillkoren. Direkta identitetsuppgifter kan tas bort vid en godkänd raderingsbegäran, medan en pseudonymiserad ekonomisk liggare behålls när den utgör räkenskapsinformation.
Kundservice via telefon, e-post och formulär
När du kontaktar oss behandlar vi de kontaktuppgifter och den information du lämnar samt vår korrespondens och ärendehistorik. Kontaktformulären frågar, beroende på ärendet, efter namn, e-postadress, telefonnummer och meddelande. För klubb- och profilklädesförfrågningar frågar vi även efter klubb eller organisation och om logotypen är redo. Meddelandet lagras i WordPress så att det inte försvinner om en extern leverans misslyckas och kan, beroende på vilket formulär som används, även levereras till vår e-post. Under övergången kan äldre eller ännu inte flyttade formulär lagras genom Flamingo; de nya formulären använder vår särskilda lokala lead-inbox. Skicka inte lösenord, kortuppgifter eller andra uppgifter som inte behövs för frågan.
Kontaktformulären skyddas mot automatiserat missbruk med Cloudflare Turnstile. När säkerhetskontrollen laddas kan Cloudflare behandla bland annat IP-adress, webbläsar- och enhetsuppgifter, tidpunkt och interaktionssignaler för att avgöra om inskickningen verkar mänsklig. Formulärets namn, kontaktuppgifter och meddelande är inte avsedda att lämnas till Turnstile. Behandlingen grundas på vårt berättigade intresse av att skydda formulären och kundservicen mot skräppost och angrepp. Läs mer i Cloudflares integritetspolicy.
För frågor om ett köp eller åtgärder före ett möjligt köp är den rättsliga grunden att fullgöra avtalet eller vidta åtgärder på din begäran innan avtal ingås. För allmän produkt- och kundservice är grunden vårt berättigade intresse av att ge service och besvara frågor.
Chatt och formulärhantering med Crisp
Chatten är en nödvändig, användarinitierad supporttjänst. För att Crisps egen chattglob ska visas direkt hämtar webbläsaren Crisps klientkod och widgetinställningar när sidan visas. Det innebär en teknisk anslutning till Crisp, där IP-adress, tidpunkt samt webbläsar- och enhetsuppgifter kan behandlas för att leverera och skydda komponenten. Arbetsytan använder Crisps Total Privacy-läge: ingen chattsession initieras och inga Crisp-cookies placeras innan du själv öppnar chatten genom chattgloben eller en chattknapp. Vi använder inte proaktiva chattmeddelanden. Crisps MagicMap och supportanalys omfattar därför inte besökare som bara ser chattgloben utan att öppna chatten. Eftersom en session först startar för den kommunikation du själv begär visas inget separat samtyckesval för chatten.
När du själv öppnar chatten initieras en chattsession. Crisp behandlar då IP-adress, en ungefärlig plats som härleds ur IP-adressen, tidpunkt, enhets- och webbläsartyp, språk och tidszon samt den aktuella sidans adress och titel och den hänvisande sidan. Tekniska Crisp-cookies kan därefter sparas i upp till 180 dagar för att hålla ihop supportkonversationen. Den startade sessionen kan visas för kundservice i Crisps MagicMap och ingå i Crisps sammanställda support- och konversationsanalys, exempelvis antal startade konversationer, kanaler, aktivitet och svarstider. Analysen mäter vår supporttjänst och används inte för annonsering eller för att följa besökare som inte har öppnat chatten. Meddelanden och eventuella bilagor behandlas först om du väljer att skicka dem.
AI-assisterade svar, språkmodeller, produktuppslag och webbläsarverktyg är inte aktiverade i chatten nu. Om sådana funktioner senare aktiveras efter separat testning och granskning uppdaterar vi informationen innan aktiveringen. AI-stödet får då endast använda granskade svenska hjälpsidor, begränsad aktuell produktinformation, den pågående konversationen och uttryckligen tillåtna, avgränsade verktygsresultat. Vi tillåter inte att Stigsbergs Gårds kundkonversationer används för att träna leverantörens allmänna modeller. Aktuell modellleverantör och relevanta underbiträden ska framgå av den då gällande informationen.
När du skickar ett av de nya kontaktformulären lagras förfrågan först i WordPress och överförs därefter server-till-server till Crisp för att vår personal ska kunna besvara, fördela och följa upp ärendet. Beroende på formuläret kan överföringen innehålla namn, e-postadress, telefonnummer, meddelande, klubb eller organisation och uppgift om logotypen är redo. Formulärinnehållet skickas inte direkt från webbläsaren till Crisp, och en formulärinskickning startar inte chatten eller placerar Crisps chattcookies.
Om du är inloggad hämtar webbplatsen kontots normaliserade e-postadress, en servergenererad verifieringssignatur och en slumpmässig kontinuitetsnyckel från vår egen server innan Crisp-klienten laddas. Uppgifterna förbereds i webbläsaren men används inte av Crisp för att skapa eller återställa en session innan du själv öppnar chatten när Total Privacy-läget är aktivt. När du öppnar chatten kan uppgifterna lämnas till Crisp. Nyckeln är inte härledd från e-postadress, kundnummer eller WordPress-ID och gör att du kan fortsätta samma supportkonversation på en annan enhet. För besökare som inte är inloggade överförs ingen kontoidentitet. Anonyma chattar slås inte automatiskt ihop med ett konto. Vid utloggning eller kontobyte kopplas webbläsaren bort från den tidigare identiteten.
Verifierad orderstatus via Crisp är också avstängd. Om funktionen senare aktiveras efter separat säkerhets- och integritetsgranskning ska den kräva verifierad e-postadress och kontroll mot beställningens faktureringsadress, eller en inloggad WordPress-session med en serverkontroll av att beställningen tillhör kontot. Den får då bara lämna ut en begränsad status, transportör, validerat sändningsnummer eller spårningslänk och en kort leveranstidslinje. Den får inte lämna ut varor, belopp, betalningsuppgifter, adresser, anteckningar eller metadata och kan inte ändra, avbryta eller återbetala en beställning.
För order- och kontosupport är den rättsliga grunden att fullgöra avtalet eller vidta åtgärder på din begäran före ett köp. För allmän support är grunden vårt berättigade intresse av att erbjuda en tillgänglig kundservice. Vi använder inte chattmeddelanden för annonsering eller beteendeanalys.
Crisp IM SAS är vårt personuppgiftsbiträde för chatten och den nya formulärhanteringen. Crisp uppger att kärninfrastrukturen finns i Amsterdam, men Crisp och dess underbiträden kan behandla tekniska uppgifter i andra länder enligt sina aktuella villkor och skyddsåtgärder. Läs mer i Crisps integritetspolicy.
Stigsbergs Gårds supportkonversationer i Crisp följer den lagringstid som vi ställer in i Crisp och vår dokumenterade gallringsrutin. Den tekniska chattcookiens 180 dagar är inte samma sak som en automatisk radering av konversationen. Uppgifter raderas när de inte längre behövs, med hänsyn till ärendet, rättsliga anspråk och rättsliga skyldigheter. Om AI eller verktyg senare aktiveras ska lagring och radering av tillhörande AI-spår och sparade verktygsresultat verifieras och beskrivas innan aktiveringen. Crisp kan behålla vissa säkerhets- och anslutningsloggar enligt sina egna rättsliga skyldigheter. Vid en godkänd raderingsbegäran tar vi även bort den lokala leadposten eller den lokala kontinuitetsnyckeln genom WordPress integritetsverktyg och hanterar den berörda konversationen manuellt i rätt Crisp-arbetsyta.
Produktfrågor och recensioner
När du skickar en produktfråga behandlar vi ditt konto, e-postadress, förnamn, frågan och vilken produkt den gäller. Endast förnamn, fråga och vårt svar visas på produktsidan. E-postadressen används för ärendet och för att meddela när frågan har besvarats. IP-adressen kan användas i ett tidsbegränsat, pseudonymiserat missbruksskydd men sparas inte i den publicerade frågan. Skicka inte ordernummer, telefonnummer eller andra personuppgifter i frågetexten.
Frågan behandlas på din begäran och med stöd av vårt berättigade intresse av att ge produktvägledning som även hjälper andra kunder. WordPress integritetsverktyg kan exportera frågan och raderar en produktfråga med tillhörande svar vid en godkänd raderingsbegäran.
För en produktrecension behandlar WooCommerce bland annat visningsnamn, e-postadress, recensionstext, betyg, produkt, tidpunkt och tekniska skräppostuppgifter. Endast de uppgifter som visas i formuläret som offentliga publiceras. Recensioner begränsas till verifierade köp och kan granskas före publicering. Grunden är vårt berättigade intresse av att visa relevanta och tillförlitliga kundomdömen.
Lagerbevakning
När du begär en lagerbevakning sparar vi e-postadress, vald produkt eller variant, en hashad bekräftelsenyckel och tidpunkter. Behandlingen behövs för att leverera den engångsnotis du har begärt. Begäran bekräftas genom en länk som gäller i 24 timmar. En obekräftad begäran tas bort efter 24 timmar, en bekräftad bevakning efter högst 180 dagar och en bevakning som har skickats tas bort direkt. Du kan även avsluta bevakningen via länken i mejlet.
Nyhetsbrev
Vi skickar nyhetsbrev när du har lämnat ett frivilligt samtycke. Prenumeration från webbplatsens formulär börjar först efter att du har bekräftat länken i mejlet. Ett uttryckligt val i kassan kan registreras tillsammans med ordern. Du kan när som helst återkalla samtycket genom avregistreringslänken eller genom att kontakta oss; ett uteblivet val vid ett senare köp återkallar inte ett tidigare samtycke.
Mailchimp används för utskick och hanterar e-postadress, prenumerationsstatus, bekräftelse och leveransuppgifter enligt vårt personuppgiftsbiträdesavtal och sina tjänstevillkor. Lokalt använder vi i huvudsak en pseudonymiserad hash för behörighetskontrollen. En återkallad lokal behörighet tas bort efter 13 månader. Mailchimp kan behålla en begränsad spärrpost för att respektera avregistreringen.
Sparad varukorg
Funktionen för mejl om sparad varukorg är avstängd som standard. Om den aktiveras visas särskild information i kassan och du kan invända innan något sparas. Då kan vi med stöd av berättigat intresse spara e-postadress och ett begränsat innehåll i en oavslutad varukorg samt skicka högst två påminnelser. Varorna reserveras inte.
Rå e-postadress och varukorg tas normalt bort inom sju dagar och aldrig senare än 14 dagar efter att följden skapades. En pseudonymiserad drifts- och sändningspost kan sparas i 13 månader. Om du har invänt behålls en pseudonymiserad adressnyckel utan fast sluttid för att förhindra nya påminnelser; den tas bort om invändningen uttryckligen återkallas. Funktionen har egna export- och raderingsverktyg i WordPress.
Cookies, samtycke och externa medier
Nödvändiga cookies och tekniska kontroller används för bland annat varukorg, kassa, inloggning, formulärsäkerhet och för att komma ihåg ditt cookieval. De kan inte stängas av när de krävs för den tjänst du använder. Crisps klient ansluter när sidan visas för att visa chattgloben, men Total Privacy-läget skjuter upp chattsessionen och Crisps tekniska cookies tills du själv öppnar chatten. Serverleverans av ett kontaktformulär placerar ingen Crisp-cookie i din webbläsare.
Funktionella tjänster, exempelvis en karta eller video, samt tjänster för Statistik och Marknadsföring aktiveras bara enligt ditt val i cookieinställningarna. Där visas den aktuella, versionsmärkta listan över tjänster, leverantörer, cookies, lagringstider och länkar till leverantörernas information. Du kan ändra eller återkalla ditt val när som helst via Cookieinställningar på webbplatsen. Ett återkallat val stoppar framtida behandling men gör inte tidigare behandling olaglig.
Cookievalet sparas i webbläsaren i 180 dagar som en slumpmässig kvittenstoken. Serverkvittot innehåller policyversion, valda kategorier, språk- och webbplatskontext samt giltighetstid, men inte namn eller e-postadress. Utgångna kvitton tas bort efter ytterligare 30 dagar.
Statistik och mätning
Med ditt samtycke till Statistik kan vi räkna hur webbplatsen används och förbättra butiken. Förstapartsrapporten lagrar summerade antal per dag, händelse och en begränsad dimension, inte råa besökarflöden. Hjälpcentrets mätning innehåller exempelvis resultatintervall, vald ämnesnyckel, kontaktkanal eller om chatten kunde startas. Vi samlar aldrig in söktext, chattmeddelanden, e-postadress, telefonnummer, ordernummer eller Crisp-identitet i dessa hjälphändelser.
När en extern statistik- eller marknadsföringstjänst är aktiverad får den bara de händelser och fält som är tillåtna för tjänsten och ditt aktuella cookieval. Den versionsmärkta cookiepolicyn visar vilka leverantörer som för tillfället är aktiva. Statistik- och marknadsföringstjänster används inte som rättslig grund för att tillhandahålla Crisp-support.
Väntande, samtyckesbundna mäthändelser löper normalt ut inom sju dagar och deras innehåll rensas när leveransen är klar. Lokala leverans- och administrativa revisionsposter sparas i högst 13 månader. Helt aggregerade rapportvärden kan sparas i högst 25 månader.
Teknisk drift, säkerhet och loggar
När webbplatsen används kan webbserver, brandvägg, e-postsystem och andra driftstjänster behandla IP-adress, tidpunkt, begärd resurs, svarskod, webbläsaruppgift och andra säkerhetssignaler. Vi använder uppgifterna för att leverera webbplatsen, felsöka, förhindra missbruk och skydda kunder och system. Grunden är vårt berättigade intresse av en säker och tillgänglig tjänst samt, när det krävs, rättslig skyldighet.
Den lokala säkerhets- och aktivitetshistoriken sparar avgränsade händelsefakta i högst 24 kalendermånader. IP-adress, User-Agent och vissa kund- eller transaktionsuppgifter som behövs för att utreda en ändring krypteras separat, sparas högst en gång per HTTP-begäran när det är tillämpligt och raderas senast efter 90 dagar. Åtkomst till de uppgifterna kräver särskild behörighet och registreras.
Åtkomsten är behörighetsstyrd. Driftloggar, e-postkopior och säkerhetskopior följer respektive systems rullande lagrings- och säkerhetsrutiner. Raderade uppgifter kan därför finnas kvar en begränsad tid i en låst säkerhetskopia och används då inte för ordinarie verksamhet.
Vilka som får del av uppgifterna
Endast personer som behöver uppgifterna för sitt arbete får tillgång till dem. Vi använder leverantörer för webbhotell, teknisk drift, e-post, kassa, betalning, transport, nyhetsbrev och chatt samt, efter ditt cookieval, analys eller marknadsföring. Om AI-stöd senare aktiveras kan även en granskad modellleverantör få behandla de begränsade uppgifter som då beskrivs ovan. Personuppgiftsbiträden får bara behandla uppgifter enligt våra instruktioner och avtal. Betalnings-, transport- och vissa plattformsleverantörer bestämmer själva över delar av sin behandling och är då självständigt personuppgiftsansvariga.
Vi kan lämna uppgifter till myndighet eller annan mottagare när det krävs enligt lag, för att fastställa eller försvara rättsliga anspråk eller för att skydda någon mot brott och allvarligt missbruk.
Behandling utanför EU och EES
Vi väljer EU- eller EES-baserad behandling när det är praktiskt möjligt. Vissa leverantörer eller underbiträden, bland annat inom e-post, analys, betalning och support, kan behandla uppgifter utanför EU och EES. Då ska överföringen ha ett giltigt stöd, exempelvis ett adekvansbeslut eller EU-kommissionens standardavtalsklausuler tillsammans med kompletterande skydd när det behövs. Aktuella leverantörslänkar finns i denna policy, i cookieinställningarna och i respektive tjänsts villkor.
Hur länge uppgifterna sparas
Vi sparar uppgifter endast så länge de behövs för ändamålet, men några system kräver manuell radering. Följande huvudregler gäller:
- Räkenskapsinformation om köp och betalning sparas normalt i sju år efter utgången av det kalenderår då det berörda räkenskapsåret avslutades.
- Kundkonton sparas medan kontot används eller tills det raderas, med undantag för order- och laguppgifter som måste behållas.
- Supportmeddelanden i Crisp följer den lagringstid som ställs in i arbetsytan och vår dokumenterade gallringsrutin; chattcookiens 180 dagar är ingen utfästelse om automatisk radering av konversationen. Supportmejl och WordPress-poster har inte samma automatiska tid; nya lokala leadposter markeras för manuell granskning efter 365 dagar men raderas inte automatiskt. Uppgifterna granskas och raderas när de inte längre behövs för ärendet, rättsliga anspråk eller en skyldighet. AI-spår och verktygsresultat ska få en verifierad tid innan sådana funktioner aktiveras.
- Produktfrågor och recensioner kan ligga kvar så länge de är publicerade och relevanta. En begäran om radering eller invändning bedöms enligt reglerna nedan.
- Lagerbevakningar, nyhetsbrevsbehörigheter, samtyckeskvitton, sparade varukorgar och mätdata följer de särskilda tider som anges i respektive avsnitt ovan.
WooCommerce och WordPress har inte automatisk radering aktiverad för alla order-, konto-, formulär- och kommentarsuppgifter. En begäran om tillgång eller radering hanteras därför med webbplatsens integritetsverktyg och, när det behövs, manuellt i berörda leverantörssystem.
Dina rättigheter
Beroende på behandlingen kan du ha rätt att:
- få veta om vi behandlar uppgifter om dig och få en kopia av dem,
- få felaktiga eller ofullständiga uppgifter rättade,
- få uppgifter raderade när vi inte längre har rätt eller skyldighet att behålla dem,
- begära att behandlingen begränsas,
- få uppgifter som du har lämnat överförda i ett strukturerat format när reglerna om dataportabilitet gäller,
- invända mot behandling som grundas på berättigat intresse, och
- när som helst återkalla ett samtycke till exempelvis nyhetsbrev, Statistik eller Marknadsföring.
En radering omfattar inte uppgifter som vi måste behålla för bokföring, annan rättslig skyldighet eller rättsliga anspråk. Vi kan behöva kontrollera din identitet innan vi lämnar ut eller ändrar uppgifter. WordPress integritetsverktyg omfattar bland annat konto, kommentarer, kontaktformulär, produktfrågor, lagerbevakningar, sparade varukorgar, Stallpoäng och lokala mätuppgifter. Externa uppgifter hos exempelvis Crisp, Mailchimp eller en analysleverantör kan dessutom kräva en separat manuell åtgärd.
Automatiserade beslut
Stigsbergs Gård fattar inte automatiserade beslut som har rättsliga eller motsvarande betydande följder för dig. En betalningsleverantör kan självständigt göra en kreditprövning eller ett automatiserat beslut för sitt betalsätt; läs leverantörens information och kontakta leverantören om den behandlingen.
Klagomål och ändringar
Kontakta gärna oss först om något verkar fel, så försöker vi reda ut det. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.
Vi uppdaterar policyn när tjänster, leverantörer eller regler ändras. Datumet högst upp visar när den senast ändrades. En ändring av ett ändamål eller en rättslig grund gäller inte retroaktivt.