Integritetspolicy

SumUp Local

Gäller från den 30 mars 2026

Denna Integritetspolicy beskriver hur SumUp och dess närstående bolag (tillsammans kallade ”SumUp”, ”vi”, ”oss”) samlar in, använder, lämnar ut, sparar eller på annat sätt behandlar dina uppgifter när du (”du”, ”användaren”) använder våra tjänster (”Tjänster”).

SumUp Group består av flera olika företag. Vi informerar dig om vilken SumUp-enhet som du har en relation till när du för första gången ansöker om eller använder någon av SumUps Tjänster. Det SumUp-företag som tillhandahåller den aktuella Tjänsten till dig ansvarar för att behandla dina personuppgifter för den Tjänsten. Det SumUp-företaget kallas personuppgiftsansvarig för dina personuppgifter.

 För våra Tjänster i Europa är en av följande enheter personuppgiftsansvarig:

  • SumUp Payments Limited, ett företag med begränsat ansvar registrerat i England och Wales med bolagsnummer 07836562 och säte 16-20 Shorts Gardens, London WC2H 9US, Storbritannien. SumUp Payments Limited är registrerat som personuppgiftsansvarig hos Information Commissioner’s Office under registreringsnummer ZA265663. 

  • SumUp EU Payments, UAB med säte Ukmergės g. 126, 08100 Vilnius, Litauen samt bolagsnummer 305074395.

Läs denna Integritetspolicy noggrant. Om du har frågor som rör integritet kan du kontakta oss på [email protected]. Denna Integritetspolicy, tillsammans med Allmänna villkor för SumUp Local(”Villkor”) , är tillämpliga för tillhandahållande av SumUps lokala Tjänster under Villkoren inklusive användning av mobilappen SumUp Local (”Applikationen”, ”SumUp Local”) som kan laddas ner och installeras på din mobiltelefon (”enhet”, ”elektronisk enhet”).

Vilka uppgifter om dig behandlar vi, i vilka syften och hur är det lagligt för oss att göra det?

Användare av SumUp Local:

Vilka uppgifter om dig behandlar vi?

I vilka syften?

Hur är det lagligt för oss att göra det?

– Kontaktuppgifter – till exempel namn, telefonnummer och e-postadress.

– Registrerings- och identifieringsuppgifter – till exempel mobilnummer och e-postadress, lösenord och motsvarande, namn. 

– Kontorelaterade uppgifter – användar-id (för internt bruk), land, när och hur du registrerade dig för våra Tjänster, kontots status, inställningar, inloggnings- och registreringsrelaterade uppgifter.

– Information om aktivitet och transaktionsdata: kvitton som tas emot för köp från SumUp-användare, däribland köp genom SumUp-betalningslänkar (om du väljer att lagra och koppla ditt kort till Applikationen), belöningar och lojalitetspoäng, aktiva och avbokade bokningar (om du har använt SumUp Bookings för att boka en tid hos en SumUp-användare). Om du väljer att koppla ett betalkort till Applikationen för att ta emot kvitton eller delta i lojalitetsprogram kan begränsad kortrelaterad information bearbetas genom leverantörer av säkra betalningstjänster. 

– Tekniska uppgifter och uppgifter om användning – till exempel platsdata, beteendemönster, inloggningsdata, information om mobilnätverk, personliga preferenser, IP-adress, unika identifierare för enheter som du använder för att komma åt och använda Tjänsterna, till exempel maskinvarumodell, operativsystem och version, skärmupplösning, vad du besöker i Applikationen, innehåll som du visar, funktioner som du använder och användarinteraktioner.

– Kommunikationsuppgifter och eventuella övriga uppgifter som du lämnar till oss – uppgifter som du frivilligt lämnar när du kontaktar oss eller vår support, samtalsinspelningar, e-postmeddelanden eller sociala medier, däribland dina frågor till oss samt enkätsvar, deltagande i tävlingar, kampanjer, evenemang eller andra former av eller enheter för marknadsföring för potentiella säljare, förslag till förbättringar eller andra åtgärder som du utför med Tjänsterna.

1. Att tillhandahålla våra Tjänster och produkter och administrera vår relation med dig. Att avgöra om Applikationen är tillgänglig i ditt land. Att planera, uppfylla och hantera (den avtalsmässiga) relationen och tillhandahålla Tjänster och meddelanden inom support.

2. Att lösa tvister, genomdriva våra avtal och upprätta, utöva eller försvara oss mot rättsliga anspråk. 

3. Att visualisera kvitton. Om du väljer att lagra och koppla ditt kort till Applikationen kommer du att ha möjlighet att visa kvitton i Applikationen för transaktioner som görs med våra Användare.

4. Att utföra kundanalys, administrera Tjänsterna och hantera den interna driften, däribland felsökning, dataanalys, testning, forskning och statistik.

5. Att säkerställa att innehåll presenteras på det sätt som är mest effektivt för dig och din enhet.

6. Att förbättra våra tjänster och för allmänna affärsutvecklingsändamål, utveckla nya produkter och funktioner samt utforska nya affärsmöjligheter.

7. Att förhindra felaktig användning av våra Tjänster.

8. Att upprätthålla och skydda säkerheten för våra produkter, Tjänster och webbplatser samt förhindra och upptäcka säkerhetshot, bedrägerier eller annan brottslig eller skadlig verksamhet.

9. Att säkerställa efterlevnad av rättsliga förpliktelser.

10. Att följa interna rutiner och branschstandarder.

11. Att kommunicera om SumUps produkter, Tjänster och projekt och svara på frågor eller önskemål.

12. Att administrera och genomföra enkäter, marknadsföringskampanjer, marknadsanalyser, tävlingar eller andra kampanjaktiviteter eller -evenemang. Om du väljer att delta i ett Lojalitetsprogram kan SumUp och/eller våra Användare (vars lojalitetsprogram som du deltar i) skicka dig erbjudanden, förslag, rabatter och marknadsföringsmeddelanden.

13. Att säkerställa synergi mellan de Tjänster som tillhandahålls till dig och våra Användare –  tillhandahålla och administrera lojalitetspoäng (om du väljer att delta i ett lojalitetsprogram som våra Användare driver), visa och hantera dina bokningar (om du har gjort bokningar med SumUps Användare genom SumUp Bookings).

Om ingenting annat anges är den rättsliga grunden för behandlingen av personuppgifter:

- behandling som är nödvändig för att uppfylla ett avtal (syfte 1, 2 och 13).

- att följa gällande lagar (syfte 9).

- samtycke (i fall då vi enligt lag är skyldiga att inhämta ditt samtycke till marknadsföring) (syfte 11, 12 och 13). 

- att utöva våra berättigade intressen (syfte 2, 3, 4, 5, 6, 7, 8, 10, 11 och 13).

Våra berättigade intressen är (om inget annat anges):

- att tillhandahålla våra Tjänster på ett effektivt sätt (syfte 3, 4, 5, 10, 11 och 13).

- att förebygga felaktig användning och uppfylla våra rättsliga förpliktelser (syfte 6, 7 och 8).

- att marknadsföra och tillhandahålla nya produkter och Tjänster som kan vara av intresse för dig (syfte 11 och 12).

- att förbättra våra produkter och Tjänster (syfte 3, 4, 6 och 13).

- att hålla våra Tjänster igång (syfte 4 och 8).

- att försvara våra rättigheter och affärsintressen (syfte 2).

- att erbjuda dig det stöd du behöver (syfte 11).

Vi samlar även in, använder och delar sammanställda data, t.ex. statistiska eller demografiska data i olika syften. Sammanställda data kan härledas från dina personuppgifter, men anses inte vara personuppgifter enligt lagen eftersom dessa uppgifter inte direkt eller indirekt avslöjar din identitet. Vi kan till exempel sammanställa dina Användningsdata för att beräkna vilken procentandel av användarna som använder en viss Tjänst.

Vi samlar inte in några Särskilda kategorier av Personuppgifter om dig (till exempel uppgifter om din ras eller etnicitet, religiösa eller filosofiska övertygelser, sexliv, sexuella läggning, politiska åsikter, fackföreningsmedlemskap, information om din hälsa och genetiska samt biometriska data). Vi samlar heller inte in några uppgifter om brottmålsdomar och brott. 

Minderårigas uppgifter

Våra Tjänster riktar sig inte till personer under 18 år. Om vi får kännedom om att de uppgifter vi samlar in har tillhandahållits av en person under 18 år kommer vi omedelbart att radera dessa uppgifter.

Delning av uppgifter med tredje part

Dina uppgifter kommer endast att behandlas och delas i samband med Tjänsterna och i enlighet med denna Integritetspolicy samt gällande lagstiftning om uppgiftsskydd. Vi kan dela dina uppgifter på följande sätt:

  • SumUp Group. Vi kan dela personuppgifter med medlemmar i SumUp Group för de syften som beskrivs i denna Integritetspolicy. Dessa uppgifter kan överföras för att göra det möjligt att tillhandahålla en fullständig tjänst till dig, om andra företag inom vår koncern utför delar av den fullständiga tjänsten. 

  • Tredje part, tjänsteleverantörer. Vi kan dela uppgifter med tjänsteleverantörer som vi har avtal med och som hjälper oss med vissa delar av vår verksamhet (till exempel lagring och backend-drift av apptjänsterna – AWS/Amazon). Enligt våra avtal med dessa tjänsteleverantörer får de endast använda dina uppgifter i samband med de tjänster som de utför för oss och inte för sin egen eller andras fördel. 

  • Vi kan dela uppgifter som samlas in om dig med tredje part i samband med sammanslagning, försäljning av företagsaktier eller -tillgångar, finansiering, uppköp, avyttring eller upplösning av hela eller delar av vår verksamhet.

  • Användare och andra som nyttjar våra Tjänster. Beroende på vilka Tjänster som våra Användare använder kan vi dela en minimal mängd uppgifter med den Användare som du interagerar med genom din egen användning av våra Tjänster för att kunna leverera våra Tjänster till dig.

  • Myndigheter. Vi lämnar också ut personuppgifter till myndigheter i den utsträckning som vi har lagstadgad skyldighet att göra det. Sådana myndigheter kan omfatta skattemyndigheter, polismyndigheter, verkställande myndigheter och tillsynsmyndigheter i relevanta länder. Vi kan också vara skyldiga att lämna ut uppgifter om din användning av våra Tjänster till behöriga myndigheter, vilket kan omfatta personuppgifter som ditt namn, din adress och uppgifter om din användning av våra Tjänster.

  • Vi kan också lämna ut uppgifter som samlas in om dig (i) om utlämnandet är nödvändigt för att efterleva gällande lagar och föreskrifter, en rättsprocess eller en begäran från en myndighet; (ii) för att genomdriva gällande bestämmelser och villkor eller policyer; (iii) för att skydda våra Tjänsters säkerhet eller integritet; (iv) för att skydda våra rättigheter; (v) för att utreda misstänkt eller faktisk brottslig verksamhet; eller (vi) för att skydda oss, användare av våra Tjänster eller allmänheten mot skada, bedrägeri eller potentiellt förbjudna eller olagliga aktiviteter. Vi kan lämna ut dina personuppgifter till professionella rådgivare, till exempel advokater, banktjänstemän, revisorer och försäkringsbolag, om det är nödvändigt för att de ska kunna utföra de professionella tjänster som vi har anlitat dem till. 

  • När du ber oss att dela dina personuppgifter. När du instruerar oss att dela dina personuppgifter med en tredje part kan vi göra det. Du kan till exempel tillåta en tredje part att agera för din räkning (till exempel en advokat). Vi kan behöva be om bevis på att den tredje parten har giltig behörighet att agera för din räkning.

  • Vi kan också dela sammanställda uppgifter med tredje part, där det inte går att specifikt identifiera dig eller någon annan.

Överföring av uppgifter internationellt

Vi kan överföra uppgifter som har samlats in om dig till medlemmar i vår företagskoncern och tredje parter inklusive sådana som agerar för våra räkning som kan vara belägna i länder utanför det Europeiska ekonomiska samarbetsområdet (”EES”) eller Storbritannien eller länder som av Europeiska kommissionen bedöms ha tillfredsställande uppgiftsskydd. Dessa andra länder kanske inte erbjuder samma skyddsnivå för de uppgifter som samlas in om dig, men vi kommer alltid att samla in, lagra och använda dina uppgifter i enlighet med denna Integritetspolicy, allmänna dataskyddsförordningen (GDPR) och gällande lagstiftning om uppgiftsskydd. SumUp delar uppgifter endast med organisationer som har en adekvat nivå av dataskydd i enlighet med gällande dataskyddslagstiftning, och endast om tillfredsställande avtal finns med dessa parter.

Hur länge lagrar vi dina uppgifter?

Vi behandlar inte personuppgifter längre än vad som är nödvändigt för att uppnå syftet med behandlingen så som beskrivs i denna Integritetspolicy. Vi lagrar dina uppgifter så länge som det krävs för de syften som beskrivs i denna Integritetspolicy, däribland att tillhandahålla våra Tjänster, uppfylla rättsliga förpliktelser i tillämpliga fall, genomdriva och förhindra överträdelser av våra Villkor samt försvara våra juridiska rättigheter, vår egendom och våra användare. Dina personuppgifter anonymiseras eller raderas när de inte längre är relevanta för de syften för vilka de samlades in.

Datasäkerhet

Vi behandlar alltid personuppgifter i enlighet med gällande lagar och förordningar, och har infört lämpliga tekniska och organisatoriska säkerhetsåtgärder för att förhindra att dina personuppgifter används för icke-legitima ändamål eller utlämnas till obehöriga tredje parter, samt att de i övrigt skyddas mot missbruk, förlust, ändring eller förstörelse. De tekniska och organisatoriska åtgärder som vi har infört är utformade för att säkerställa en lämplig skyddsnivå i förhållande till de risker som är kopplade till vår behandling av uppgifter, i synnerhet oavsiktlig eller olaglig förstörelse, förlust, ändring, otillåten utlämning av eller åtkomst till dina personuppgifter, vilket omfattar åtkomstkontroller för lokaler, anläggningar, system och data samt kontroller avseende utlämning, inmatning, arbete, tillgänglighet och uppdelning.

Dina rättigheter och integritetsval

a. Dina rättigheter i samband med personuppgiftsskydd

SumUp hjälper dig gärna med att utöva dina rättigheter enligt lagstiftning om uppgiftsskydd. Du har rätt att:

  • Bli informerad – du har rätt att bli informerad om hur vi behandlar personuppgifter om dig. Informationen ges i denna Integritetspolicy. Du kan dock alltid kontakta oss om du har ytterligare frågor.

  • Tillgång till de personuppgifter som vi behandlar.

  • Rättelse – du kan be SumUp att uppdatera, komplettera eller rätta eventuella felaktiga personuppgifter. Denna rättighet gäller alltid.

  • Radering – under vissa omständigheter har du rätt att få dina personuppgifter raderade, om uppgifterna inte längre är nödvändiga för de syften som de samlades in för och vi inte har någon rättslig grund för att behandla uppgifterna. 

  • Dataportabilitet. Det här gäller endast för uppgifter som du har lämnat till oss. Du har rätt att be oss att överföra de uppgifter som du har lämnat till oss från en organisation till en annan, eller skicka den till dig. Denna rättighet gäller endast om vi behandlar uppgifter baserat på ditt samtycke, enligt ett avtal eller under samtal om att ingå ett avtal och behandlingen utförs på automatisk väg.

  • Begränsa behandlingen av dina uppgifter under vissa förutsättningar.

  • Invända mot behandlingen av dina personuppgifter (om vi använder dem för våra berättigade intressen). Om vår rättsliga grund för att använda dina personuppgifter är berättigade intressen, och du inte vill att vi ska använda dem, kan du invända mot behandlingen. Om det finns ett starkare skäl till att vi behöver behandla dina personuppgifter kommer vi dock inte att kunna godta din begäran.

  • Återkalla ditt samtycke till att SumUp använder dina personuppgifter (observera att om du återkallar ditt samtycke kommer detta inte att påverka vår användning av de personuppgifter som vi samlade in innan du meddelade oss att du inte längre samtycker). 

  • Utföra en mänsklig granskning av ett automatiskt beslut som vi fattar om dig. Om vi fattar ett automatiskt beslut om dig som väsentligt påverkar dig kan du be oss att utföra en manuell granskning av beslutet.

Om du vill utöva någon av dina rättigheter enligt ovanstående kan du kontakta oss på [email protected] med din begäran. 

För SumUp Local-uppgifter kan du när som helst granska och uppdatera dina personuppgifter i dina kontoinställningar genom att logga in på ditt konto. Du kan komma åt, ta bort och ändra alla uppgifter i Applikationen. Du kan begära radering av dina uppgifter direkt från Applikationen.

Av säkerhetsskäl kan vi inte behandla din begäran om vi inte är säkra på din identitet, så vi kan komma att be dig om ytterligare uppgifter för verifiering om detta står i rimlig proportion till begäran. Om en tredje part utövar någon av dessa rättigheter för din räkning kan vi behöva be om bevis på att den tredje parten har giltig behörighet att agera för din räkning.

Om du utövar någon av dessa rättigheter har vi en månad på oss att svara dig. SumUp tar normalt inte ut några avgifter när du utövar dina rättigheter. Vi har dock rätt enligt lag att debitera en skälig avgift eller neka till att behandla din begäran om den är uppenbart omotiverad eller överdriven.

Om du inte är nöjd har du rätt att inlägga klagomål till relevant dataskyddsmyndighet. SumUp samarbetar helt och fullt med alla sådana utredningar och strävar efter att uppfylla alla förfrågningar i så stor utsträckning som möjligt. Relevant myndighet för respektive land anges på EU-kommissionens webbplats: http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080. Tillsynsmyndighet i Storbritannien är Information Commissioner's Office (ICO).

Observera att vi svarar endast direkt till dig i de fall då vi är personuppgiftsansvarig för dina personuppgifter.

b. Välja bort marknadsföringskommunikation

Du kan välja bort marknadsföringsrelaterad kommunikation från SumUp eller SumUps Användare, om dessa meddelanden drivs av SumUp, genom att följa instruktionerna för borttagning eller avregistrering längst ner i meddelandet. Du kan också välja bort sådan kommunikation genom att ändra integritetsinställningarna i din Profil, eller genom att kontakta oss på [email protected]. Du kan fortsätta att ta emot servicerelaterade och andra e-postmeddelanden som inte avser marknadsföring.

c. Radera ditt konto i SumUp Local

Om du vill radera Applikationen kan du göra det när som helst. Observera att radering av Applikationen inte automatiskt gör att dina uppgifter raderas eller att ditt konto inaktiveras. Om du inte är aktiv i Applikationen under en period på minst 2 år kan vi radera ditt konto. 

Observera att om du vill att ditt konto ska stängas och dina uppgifter raderas permanent ska du kontakta oss.

Ändringar av denna Integritetspolicy

Vi ändrar denna Integritetspolicy då och då genom att publicera en uppdaterad version. Märkningen ”Senast uppdaterad” längst upp i denna Integritetspolicy visar när Integritetspolicyn senaste uppdaterades.

Den reviderade versionen träder i kraft när vi publicerar den. Vi kommer att meddela dig i rimlig tid innan vi genomför väsentliga förändringar i hur vi använder dina uppgifter om möjligt, inklusive via e-post, om du har angett en e-postadress. Om vi enligt gällande lag måste meddela dig på ett visst sätt innan vi gör några ändringar i denna Integritetspolicy som gäller för dig kommer vi att göra det. Om du inte accepterar dessa ändringar kan du när som helst avsluta ditt konto och/eller radera Applikationen. 

Översättningar

Den engelskspråkiga versionen av denna Integritetspolicy är bindande. Alla översättningar eller andra språkversioner av denna Integritetspolicy är endast tillgängliga som service. I händelse av konflikt mellan den engelska versionen och någon översättning eller version av denna Integritetspolicy på något annat språk gäller den engelska versionen.