Integritetspolicy för Skickamejl
Version 1.2 – gäller från 2026-07-08
Integritetspolicy för Skickamejl
Beskriver MRC:s egen behandling av personuppgifter och rollen som biträde i kunders e-postbehandling.
1. Inledning
Denna integritetspolicy beskriver hur MRC Collective AB behandlar personuppgifter i samband med webbplatsen skickamejl.se, kontoskapande, användning av Skickamejl, support, kommunikation, säkerhet, avtal och administration.
När en kund använder Skickamejl för att skicka transaktionell e-post är kunden normalt personuppgiftsansvarig för mottagaruppgifter och meddelandeinnehåll. MRC behandlar då dessa uppgifter som personuppgiftsbiträde enligt användarvillkor och personuppgiftsbiträdesavtal.
2. Personuppgiftsansvarig
MRC Collective ABOrg.nr 559094-1406Fjällvindsvägen 28, 433 49 Partille, SverigeKontakt: info@mrccollective.se
3. När MRC är personuppgiftsansvarig
MRC är personuppgiftsansvarig för behandling av personuppgifter som avser vår egen webbplats, kundrelation, kontoadministration, avtal, support, säkerhet, missbruksförebyggande åtgärder, fakturering och kommunikation.
Det kan till exempel gälla uppgifter om den som skapar konto, administrerar ett konto, kontaktar support, accepterar avtal eller kommunicerar med oss.
När du fyller i fakturauppgifter kan vi använda organisationsnummer för att hämta och föreslå företagsuppgifter från SCB:s allmänna företagsregister, till exempel bolagsnamn, adress, postnummer och ort. Uppgifterna används för att förenkla ifyllnad av fakturauppgifter och sparas först när du bekräftar eller sparar formuläret. Källa: SCB / Statistiska centralbyrån.
4. När kunden är personuppgiftsansvarig
När Kunden använder Skickamejl för att skicka transaktionell e-post bestämmer Kunden ändamål, innehåll, mottagare och rättslig grund för behandlingen. I dessa fall är MRC personuppgiftsbiträde.
Kunden ansvarar för att informera mottagare och andra registrerade, ha laglig grund, följa regler om elektronisk kommunikation och inte skicka fler eller känsligare uppgifter än vad som behövs.
5. Vilka personuppgifter vi behandlar
Konto och kundrelation
mejladress, namn, organisation och kontaktuppgifter
lösenordshash, kontoinställningar, roller och behörigheter
avsändardomäner, tekniska inställningar, API-nycklar och integrationsuppgifter
abonnemangs-, order- och fakturauppgifter
supportärenden, kommunikation och tekniska felsökningsuppgifter
uppgifter om elektronisk accept av avtal, exempelvis avtalsversion, tidpunkt, konto, mejladress, IP-adress, user agent, request id och teknisk logginformation.
E-postdata som behandlas för kunders räkning
mottagares mejladress och eventuellt namn
avsändare, svarsadress, domän och teknisk autentisering
ämnesrad, meddelandetext, mallvariabler och annat innehåll som kunden väljer att skicka
kundspecifika identifierare, exempelvis användar-ID, order-ID eller ärende-ID om kunden skickar sådana uppgifter
leveransmetadata, exempelvis tidpunkt, status, bounce, felkod, meddelande-ID, köstatus och mottagande server
eventdata såsom öppning eller klick om sådan funktion finns och är aktiverad
tekniska loggar, IP-adresser, API-anrop och säkerhetsrelaterad diagnostik.
6. Hur vi använder personuppgifter
tillhandahålla Skickamejl och tillhörande kontofunktioner
skicka, köa, leverera, logga och felsöka transaktionella e-postmeddelanden enligt Kundens instruktioner
administrera kundkonton, abonnemang, avtal, fakturering och support
hantera kontoaktivering, lösenordsåterställning, säkerhetsmeddelanden och andra systemmeddelanden
skydda tjänsten mot obehörig åtkomst, spam, missbruk, intrång och tekniska störningar
övervaka, felsöka, underhålla och förbättra tjänstens drift
uppfylla rättsliga skyldigheter, exempelvis bokföring
fastställa, göra gällande eller försvara rättsliga anspråk.
Vi säljer inte personuppgifter, mottagarlistor, e-postinnehåll eller leveransdata. Vi använder inte Kundens e-postdata för tredjepartsannonsering.
7. Rättslig grund
Avtal: när behandlingen behövs för att skapa konto, tillhandahålla tjänsten, hantera abonnemang och administrera kundrelationen.
Rättslig förpliktelse: när vi behöver spara uppgifter enligt lag, exempelvis bokföringsregler.
Berättigat intresse: för säkerhet, felsökning, support, teknisk drift, missbruksförebyggande åtgärder, dokumentation av avtalsaccept och affärsmässig kommunikation.
Samtycke: om vi i något särskilt fall ber om samtycke för en viss behandling.
För e-postdata som behandlas för Kundens räkning ansvarar Kunden för rättslig grund och information till registrerade.
8. Cookies och liknande teknik
Skickamejl kan använda nödvändiga cookies och liknande teknik för inloggning, kontosäkerhet, sessionshantering, teknisk drift och skydd mot missbruk. Om andra cookies eller analysfunktioner används på webbplatsen ska dessa beskrivas i cookieinformation eller motsvarande.
9. Vilka vi delar personuppgifter med
Vi delar inte personuppgifter med fler mottagare än vad som behövs för att tillhandahålla, säkra och administrera tjänsten.
Nuvarande underbiträde för Skickamejl är:
beebyte AB – primär drift och hosting av Skickamejl i Sverige/EU/EES.
Utöver beebyte AB använder MRC ingen extern transaktionell e-postleverantör som underbiträde för Skickamejl i standarddriften.
Mottagande e-postservrar och mottagarens e-postleverantörer kan ta emot e-post som Kunden väljer att skicka. Dessa är normalt inte MRC:s underbiträden, utan mottagare eller kommunikationsled som följer av Kundens val av mottagare och e-postens tekniska funktion.
Betalningar hanteras via Mollie B.V. När du genomför en betalning kan nödvändiga betalnings- och kunduppgifter lämnas till Mollie för att genomföra betalningen, förebygga bedrägerier och uppfylla rättsliga krav. Mollie behandlar dessa uppgifter som självständigt personuppgiftsansvarig enligt sin egen integritetspolicy.
Vi kan också lämna ut uppgifter om det krävs enligt lag, myndighetsbeslut eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
10. Överföring utanför EU/EES
Skickamejls egna primära drift och hosting sker i Sverige/EU/EES genom beebyte AB.
Om Kunden skickar e-post till mottagare utanför EU/EES kan meddelandet tekniskt levereras till mottagare och mottagande e-postservrar i sådana länder enligt Kundens instruktion. Kunden ansvarar för att sådan kommunikation är laglig och att mottagaren får nödvändig information.
11. Hur länge vi sparar personuppgifter
Vi sparar personuppgifter så länge det behövs för de ändamål som anges i denna policy, enligt avtal, lag, kundens instruktioner eller tjänstens inställningar.
12. Säkerhet
MRC arbetar med tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring och otillåten behandling.
krypterad trafik via HTTPS för kundens åtkomst till webbgränssnitt och API
stöd för krypterad SMTP-transport där detta är tekniskt möjligt och mottagande e-postserver stödjer det
autentisering, lösenordshantering och behörighetsstyrning för konton och administrativa funktioner
API-nycklar eller motsvarande tekniska nycklar för åtkomst till tjänstens integrationsgränssnitt
begränsad intern åtkomst enligt behovsprincipen
loggning för drift, säkerhet, felsökning, missbruksförebyggande åtgärder och incidentutredning
backup och återställningsförmåga enligt tjänstens ordinarie backup- och driftmodell
patchning, uppdateringar och sårbarhetsförebyggande åtgärder
brandväggar, grundläggande skydd mot skadlig kod och tekniska säkerhetskontroller
sekretess- och konfidentialitetskrav för personer som arbetar under MRC:s ledning
separering mellan kundkonton och behörigheter inom tjänsten
rutiner för hantering av personuppgiftsincidenter och kontakt med berörda kunder.
13. Dina rättigheter
Du har enligt GDPR rätt att begära information om hur dina personuppgifter behandlas. Du kan också ha rätt till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet.
Om din fråga gäller personuppgifter som behandlas av MRC för en kunds räkning, exempelvis ett e-postmeddelande du fått via Skickamejl, bör du i första hand kontakta den organisation som skickade e-postmeddelandet. MRC kan bistå Kunden enligt personuppgiftsbiträdesavtalet.
För frågor om MRC:s egen behandling, kontakta info@mrccollective.se. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY.
14. Automatiserade beslut
Vi använder inte personuppgifter för automatiserade beslut som har rättsliga eller liknande betydande följder för dig.
15. Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy när tjänsten, vår behandling eller tillämpliga krav förändras. Den senaste versionen publiceras på webbplatsen.