Integritetspolicy för ZAFARI

Uppdaterad den 28 september 2026.

Ansvarig och kontakt

UMANZ AB, organisationsnummer 559080-0495, ansvarar för ZAFARIs behandling av personuppgifter. Adress: Östra Kärrstorpsvägen 341, 275 95 Sjöbo, Sverige. E-post: info@zafari.se. Telefon: +46 735 392030.

Konto och Min karta

Vi använder de kontouppgifter du lämnar för att du ska kunna logga in, få tillgång till dina guider och hantera ditt konto. Besökta länder och önskelista sparas när du använder Min karta. För inloggade användare kopplas valen till kontot så att de kan synkroniseras. Den rättsliga grunden är att fullgöra avtalet om de funktioner du väljer att använda. Utan nödvändiga kontouppgifter kan vi inte tillhandahålla personlig köpåtkomst.

Köp och betalning

Vid köp behandlar vi namn, e-postadress, faktureringsuppgifter, köpta produkter, belopp, moms, rabatt, betalningsstatus och återbetalningar. Det behövs för leverans, orderbekräftelse, kundservice och avräkning vid uppgradering. Avtalet är rättslig grund. Bevarande av bokföringsunderlag grundas på rättslig förpliktelse.

Kortbetalningar hanteras av Stripe. Kortuppgifterna lämnas till Stripe genom betalningsformuläret. ZAFARI sparar beställningen och betalningsreferenser. Stripe behandlar även tekniska uppgifter för att förebygga bedrägerier och uppfylla sina skyldigheter. Stripe har både behandling på vårt uppdrag och eget ansvar för vissa ändamål. Läs mer i Stripes integritetspolicy: https://stripe.com/se/privacy.

Kundservice, ånger och säkerhet

Vi behandlar kontaktuppgifter och innehållet i ditt meddelande för att svara på frågor, hantera ånger och reklamationer. Ett ångermeddelande registreras med beställning och mottagningstid. Grunden är avtalet eller våra rättsliga skyldigheter. För andra frågor och för att förebygga missbruk, felsöka och hantera tvister stödjer vi oss på vårt berättigade intresse av fungerande kundservice, säker drift och att kunna visa vad som hänt. Skicka inte känsliga personuppgifter som inte behövs för ärendet.

Leverantörer och mottagare

Svenska Domäner tillhandahåller webbhotell och e-post. Deras publicerade biträdesavtal beskriver lagring i Stockholm och möjlighet till andra datacentraler inom EU. Vi använder Stripe för betalning. Behöriga personer som sköter drift, kundservice eller bokföring kan få tillgång till uppgifter som behövs för arbetet. Uppgifter kan också lämnas till myndigheter när lagen kräver det eller för att hantera rättsliga anspråk.

Stripe kan behandla uppgifter utanför EU/EES, bland annat i USA och Indien. Stripe beskriver skydd genom bland annat beslut om adekvat skyddsnivå och EU:s standardavtalsklausuler i sin integritetspolicy. Där finns även information om hur du får en kopia av relevanta skyddsåtgärder. Kontakta oss om du vill veta mer om mottagarna för en viss behandling.

Kakor och lokal lagring

Webbplatsen använder kakor för inloggning, varukorg och betalningssäkerhet. En sessionskaka försvinner normalt när webbläsaren stängs. Varaktigheten nedan beskriver leverantörernas standardfunktioner; vilken lagring som används beror på dina val och vilka funktioner du öppnar.

WordPress använder en testkaka vid inloggning och kakor för att känna igen inloggade användare. Utan Kom ihåg mig gäller inloggningen normalt under webbläsarsessionen, som längst två dagar. Med Kom ihåg mig gäller den normalt i 14 dagar. När du loggar ut tas inloggningskakorna bort.

WooCommerce använder woocommerce_cart_hash och woocommerce_items_in_cart under sessionen för varukorgen. wp_woocommerce_session_ knyter webbläsaren till varukorgens uppgifter. WooCommerces normala sessionstid är två dagar för gäster och sju dagar för inloggade användare.

Stripe använder säkerhetslagring vid betalning. Exempel är __stripe_mid, normalt ett år, och __stripe_sid, normalt 30 minuter, för bedrägeriförebyggande kontroller. Ytterligare lagring kan användas vid kortutgivarens säkerhetskontroll. Stripes information finns på https://stripe.com/cookies-policy/legal.

Min karta sparar besökta länder och önskelista i webbläsarens lokala lagring. Den har ingen automatisk sluttid. Du kan ändra dina kartval i tjänsten och rensa lokal lagring i webbläsaren. Inloggade användares sparade kontouppgifter tas inte bort enbart genom att rensa webbläsaren. Kontakta oss om du vill radera dem från kontot. Om du blockerar nödvändiga kakor kan inloggning och köp sluta fungera.

Innehåll från andra tjänster

Guiderna använder bilder från Wikimedia, typsnitt och kartinnehåll från Google samt musik från Spotify när spelaren aktiveras. När externt innehåll hämtas får leverantören bland annat IP-adress och teknisk information från webbläsaren. Inbäddade tjänster kan använda egen lagring och koppla besöket till ett konto som du är inloggad på hos leverantören. Externa länkar leder till tjänster med egna villkor och integritetsregler. Våra sparade kartval lämnas inte som en lista till dessa tjänster.

Mer information finns hos Google: https://policies.google.com/privacy, Wikimedia: https://foundation.wikimedia.org/wiki/Policy:Privacy_policy och Spotify: https://www.spotify.com/se/legal/privacy-policy/.

Hur länge uppgifterna sparas

Kontouppgifter och kartval sparas medan kontot används. Uppgifter som visar dina köpta guider och avräkning behöver bevaras så länge de behövs för din fortsatta åtkomst. Kontakta oss för att avsluta kontot; vi stämmer då av vilka uppgifter som måste behållas enligt lag eller för kvarstående rättigheter och ärenden.

Avslutade kundserviceärenden raderas senast två år efter avslut, om de inte behöver bevaras för bokföring eller ett kvarstående rättsligt anspråk. Denna rutin omfattar även kundservice via e-post. Räkenskapsinformation bevaras till och med det sjunde året efter utgången av det kalenderår då räkenskapsåret avslutades. Underlag som avser längre avtal kan behöva sparas längre enligt bokföringsreglerna.

Driftleverantörens publicerade biträdesavtal anger att logguppgifter normalt raderas inom åtta veckor. Uppgifter som behövs för att utreda en säkerhetshändelse eller tvist kan behöva bevaras tills ärendet och tillämpliga krav är avslutade. Säkerhetskopior omfattas av leverantörens återställnings- och raderingsrutiner.

Dina rättigheter

Du kan begära information och tillgång till dina personuppgifter, rättelse, radering, begränsning och, där förutsättningarna är uppfyllda, dataportabilitet. Du kan invända mot behandling som grundas på berättigat intresse. Om behandling grundas på samtycke kan du återkalla det utan att påverka tidigare laglig behandling. Rättigheterna kan begränsas av exempelvis krav på bokföring och kvarstående rättsliga anspråk.

Kontakta info@zafari.se för att använda dina rättigheter. Vi kan behöva kontrollera din identitet för att skydda dina uppgifter. Du kan också klaga hos Integritetsskyddsmyndigheten: https://www.imy.se/.