Privacy Policy

Senast uppdaterad: 2025-12-14

Denna integritetspolicy beskriver hur Ziptuning Sverige / ECMTWEAKS (verksamt under varumärket
”ZFLASH”, ”vi”, ”oss” eller ”vår”) samlar in, använder, lagrar och skyddar dina personuppgifter
när du besöker vår webbplats, köper våra produkter eller använder ZFLASH-appen och OBD-enheten.

Vi värnar om din integritet och behandlar personuppgifter i enlighet med EU:s allmänna
dataskyddsförordning (GDPR) samt tillämplig nationell dataskyddslagstiftning.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen av dina personuppgifter är:

Ziptuning Sverige / ECMTWEAKS
Organisationsnummer: 791230-7894
Östermovägen 35
854 62 Sundsvall
Sverige
E-post:support(a)zflash.se

Om du har frågor om denna integritetspolicy eller om hur vi behandlar dina personuppgifter är du
välkommen att kontakta oss via ovanstående kontaktuppgifter.

2. Personuppgifter vi samlar in

Vi kan komma att samla in och behandla följande kategorier av personuppgifter:

  • Identitets- och kontaktuppgifter – namn, adress, e-postadress, telefonnummer.
  • Kontouppgifter – inloggningsuppgifter, lösenord (lagras krypterat), språkinställningar och preferenser.
  • Order- och betalningsuppgifter – köpta produkter eller tjänster, orderhistorik, fakturauppgifter, delvis betalningsinformation, betalningsmetod (t.ex. korttyp, men aldrig fullständigt kortnummer), transaktions-ID.
  • Fordonsuppgifter – bilmärke, modell, VIN/chassinummer, motortyp, ECU-information, optimeringskonfiguration samt loggar och teknisk data som genereras av ZFLASH-enheten och appen.
  • Teknisk data och användardata – IP-adress, enhetstyp, operativsystem, webbläsartyp, appversion, datum och tid för åtkomst, besökta sidor samt interaktioner.
  • Support- och kommunikationsuppgifter – meddelanden som du skickar till oss via e-post, formulär, sociala medier eller inbyggd support.
  • Marknadsföringspreferenser – dina val gällande nyhetsbrev, erbjudanden och marknadskommunikation.

3. Hur vi samlar in dina uppgifter

Vi samlar in personuppgifter på följande sätt:

  • Direkt från dig – när du gör en beställning, skapar ett konto, registrerar en enhet, kontaktar support eller prenumererar på nyhetsbrev.
  • Automatiskt – via cookies och liknande tekniker på webbplatsen samt via ZFLASH-appen.
  • Från tredje part – exempelvis betalningsleverantörer, analysverktyg eller samarbetspartners som hjälper oss att leverera våra tjänster.

4. Ändamål och rättslig grund för behandling

Vi behandlar personuppgifter endast när det finns laglig grund enligt GDPR.

Ändamål Datakategorier Rättslig grund
Hantera beställningar, betalningar, fakturering och kundservice. Kontaktuppgifter, order- och betalningsuppgifter. Avtal (Art. 6.1 b) och rättslig förpliktelse (bokföring, Art. 6.1 c).
Skapa och administrera konto och enhetsregistrering. Kontaktuppgifter, kontouppgifter, fordonsuppgifter. Avtal (Art. 6.1 b).
Tillhandahålla, driva och förbättra ZFLASH-appen, OBD-enheten och optimeringstjänster. Fordonsuppgifter, teknisk data och användardata. Avtal (Art. 6.1 b) och berättigat intresse (förbättring, Art. 6.1 f).
Kundsupport samt hantering av reklamationer, garanti och returer. Kontaktuppgifter, orderuppgifter, supportdata, fordonsuppgifter. Avtal (Art. 6.1 b) och berättigat intresse (Art. 6.1 f).
Marknadsföring, erbjudanden och nyhetsbrev (när tillåtet). Kontaktuppgifter, marknadsföringspreferenser. Samtycke (Art. 6.1 a) eller berättigat intresse (liknande produkter, Art. 6.1 f), alltid med möjlighet att avregistrera.
Säkerhet, missbruksförebyggande och bedrägeridetektion. Teknisk data, kontouppgifter, order- och betalningsuppgifter. Berättigat intresse (Art. 6.1 f) och rättsliga förpliktelser när tillämpligt.
Uppfylla lagkrav (t.ex. skatt, bokföring och konsumentskydd). Kontaktuppgifter, order- och betalningsuppgifter. Rättslig förpliktelse (Art. 6.1 c).

5. Cookies och spårning

Vi använder cookies och liknande tekniker på webbplatsen och i ZFLASH-appen för att:

  • Möjliggöra att webbplatsen och appen fungerar korrekt (nödvändiga cookies).
  • Komma ihåg dina inställningar och förbättra användarupplevelsen.
  • Analysera trafik och användning för utveckling och prestanda.
  • Tillhandahålla relevant marknadsföring där du har lämnat samtycke.

När lagen kräver det ber vi om ditt samtycke innan vi placerar icke-nödvändiga cookies. Du kan
hantera dina cookieinställningar via vår cookie-banner eller i din webbläsare. För mer information,
se vår cookiepolicy (om tillgänglig).

6. Delning av personuppgifter

Vi säljer inte dina personuppgifter. Vi kan dock dela uppgifter med betrodda tredje parter i följande situationer:

  • Tjänsteleverantörer och personuppgiftsbiträden – exempelvis webbhotell, IT- och molntjänster, betalningsleverantörer, analysleverantörer, e-post- och SMS-tjänster samt logistik/fraktbolag.
  • Affärspartners och återförsäljare – när det krävs för att leverera din beställning eller ge lokal support.
  • Professionella rådgivare – såsom revisorer, redovisningskonsulter eller jurister när det behövs.
  • Myndigheter – när det krävs enligt lag, domstolsbeslut eller för att skydda våra rättigheter.

Vi säkerställer att tredje parter som behandlar personuppgifter för vår räkning omfattas av
personuppgiftsbiträdesavtal och har lämpliga skyddsåtgärder.

7. Internationella överföringar

Vissa av våra leverantörer kan vara etablerade utanför EU/EES. Vid sådana överföringar säkerställer
vi lämpliga skyddsåtgärder, exempelvis:

  • Överföring till länder med adekvansbeslut från EU-kommissionen, eller
  • Användning av EU-kommissionens standardavtalsklausuler (SCC) i kombination med ytterligare tekniska och organisatoriska åtgärder vid behov.

Kontakta oss om du vill veta mer om vilka skyddsåtgärder som används vid internationella överföringar.

8. Lagringstid

Vi sparar personuppgifter endast så länge det behövs för ändamålen eller enligt lag. Exempel:

  • Order- och fakturauppgifter sparas normalt i 7 år enligt bokförings- och skattelagstiftning.
  • Kontouppgifter sparas så länge du har ett aktivt konto. Vid begäran om radering raderar eller anonymiserar vi uppgifter om vi inte måste spara dem av juridiska skäl.
  • Fordons- och loggdata kan sparas så länge det behövs för support, garanti och dokumentation, eller tills du begär radering där det är möjligt.
  • Marknadsföringsdata sparas tills du avregistrerar dig eller invänder mot marknadsföring.

9. Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig
åtkomst, förlust, missbruk, ändring eller förstöring. Detta kan exempelvis omfatta kryptering,
åtkomstkontroller, säker kommunikation (HTTPS), säkerhetskopiering och interna rutiner.

Inget system är helt säkert och vi kan inte garantera absolut säkerhet. Om vi får kännedom om en
personuppgiftsincident som sannolikt medför hög risk för dina rättigheter och friheter kommer vi att
underrätta dig och relevant tillsynsmyndighet när det krävs enligt lag.

10. Dina rättigheter

Som registrerad inom EU/EES har du följande rättigheter:

  • Rätt till tillgång – få bekräftelse på om vi behandlar dina uppgifter och få en kopia.
  • Rätt till rättelse – få felaktiga eller ofullständiga uppgifter korrigerade.
  • Rätt till radering (”rätten att bli bortglömd”) – begära radering i vissa fall.
  • Rätt till begränsning – begära att behandlingen begränsas i vissa situationer.
  • Rätt till dataportabilitet – få ut uppgifter i strukturerat, maskinläsbart format och överföra till annan aktör där det är tekniskt möjligt.
  • Rätt att invända – invända mot behandling baserad på berättigat intresse, inklusive direktmarknadsföring.
  • Rätt att återkalla samtycke – när behandling baseras på samtycke kan du när som helst återkalla det.

För att utöva dina rättigheter, kontakta oss på support(a)zflash.se. Vi kan behöva verifiera din identitet innan vi hanterar din begäran.

11. Automatiserat beslutsfattande och profilering

Vi använder inte automatiserat beslutsfattande, inklusive profilering, som har rättsliga följder för dig
eller på liknande sätt påverkar dig avsevärt enligt artikel 22 GDPR.

12. Barns integritet

Vår webbplats, app och våra tjänster riktar sig inte till barn under 16 år och vi samlar inte medvetet in
personuppgifter från barn. Om vi får kännedom om att vi har samlat in personuppgifter från ett barn
utan erforderligt samtycke kommer vi att vidta åtgärder för att radera uppgifterna.

13. Klagomål

Om du anser att dina dataskyddsrättigheter har åsidosatts har du rätt att lämna in klagomål till din
tillsynsmyndighet. I Sverige är tillsynsmyndigheten:

Integritetsskyddsmyndigheten (IMY)
Webbplats: https://www.imy.se

Vi uppskattar om du kontaktar oss först så att vi får möjlighet att hantera dina synpunkter innan du
vänder dig till myndigheten.

14. Ändringar i denna integritetspolicy

Vi kan komma att uppdatera denna integritetspolicy från tid till annan, exempelvis om vår behandling
förändras eller om rättsliga krav uppdateras. Den senaste versionen finns alltid tillgänglig på vår
webbplats och datumet högst upp visar när den senast uppdaterades.

Vi uppmanar dig att regelbundet läsa igenom integritetspolicyn för att hålla dig informerad om hur vi
behandlar dina personuppgifter.


Denna integritetspolicy är avsedd som generell information och utgör inte juridisk rådgivning. Vi
rekommenderar att du låter en kvalificerad jurist granska policyn för att säkerställa full efterlevnad av
tillämpliga lagar och krav för din verksamhet.