Integritetspolicy

Senast uppdaterad: 11 augusti 2026

Den här policyn beskriver hur The Sous Chef behandlar personuppgifter när du använder tjänsten. The Sous Chef är ett digitalt verktyg för restauranger och professionella kök.

1. Personuppgiftsansvarig

[FÖRETAGSNAMN]
Org.nr: [ORGANISATIONSNUMMER]
Adress: [FÖRETAGSADRESS]
E-post: hello@thesouschef.se

2. Vilka personuppgifter vi behandlar

Vilka uppgifter som behandlas beror på hur du använder tjänsten. Det kan omfatta:

  • Namn
  • E-postadress
  • Restaurangens eller verksamhetens namn
  • Kontouppgifter (konto-ID, inloggningstidpunkter, kontostatus)
  • Abonnemangsuppgifter och abonnemangsstatus
  • Hänvisningskälla och eventuella kampanjparametrar (utm_source, utm_medium, utm_campaign) från länken du kom in via — sparas endast om du skapar ett konto
  • Menyer, rätter och recept som du skapar eller importerar
  • Planeringar, inköpslistor samt prep- och mise en place-information
  • Uppgifter i din restaurangprofil (t.ex. inriktning, kapacitet, arbetssätt)
  • Råvaru- och prisuppgifter som du lägger in eller hämtar via leverantörsinställningar
  • Information som du frivilligt skriver in i AI- och chattfunktioner
  • Teknisk information som krävs för drift och säkerhet, t.ex. loggar om fel och användning av API-anrop

Vi samlar inte medvetet in fler uppgifter än vad som behövs för att leverera tjänsten. Lägg inte in personuppgifter om gäster eller medarbetare i fritextfält om det inte är nödvändigt.

3. Betalningsuppgifter

Betalningar hanteras av Stripe. Kortuppgifter lämnas direkt till Stripe och fullständiga kortnummer lagras inte av The Sous Chef. I vår databas sparas identifierare och status som behövs för att administrera abonnemanget, exempelvis kundidentifierare och abonnemangsidentifierare hos Stripe, vald prisplan, abonnemangsstatus, aktuell periods slutdatum samt om abonnemanget är uppsagt till periodens slut.

4. AI-funktionalitet

The Sous Chef innehåller AI-funktioner för bland annat menyskapande, analys, planering och chatt. Det du skriver in i dessa funktioner, tillsammans med relevant sammanhang som din restaurangprofil och den meny du arbetar med, skickas till den AI-leverantör som används för att generera svaret (för närvarande OpenAI).

Vi kan inte garantera hur en AI-leverantör hanterar eller lagrar inskickad information utöver vad som följer av leverantörens villkor och våra avtal. Skriv därför inte in känsliga personuppgifter eller uppgifter om identifierbara personer i AI-fält när det inte är nödvändigt.

5. Ändamål och rättslig grund

  • Tillhandahålla tjänsten, kontohantering och inloggning — fullgörande av avtal.
  • Menygenerering, analys, planering, inköpslistor och övriga funktioner du använder — fullgörande av avtal.
  • Abonnemangsadministration, fakturering och betalningar — fullgörande av avtal samt rättslig förpliktelse för bokföring.
  • Kundsupport och kommunikation om tjänsten — fullgörande av avtal och berättigat intresse.
  • Säkerhet, loggning, felsökning och förebyggande av missbruk och bedrägeri — berättigat intresse.
  • Förbättring och vidareutveckling av tjänsten — berättigat intresse.
  • Efterlevnad av lagkrav, t.ex. bokförings- och skattelagstiftning — rättslig förpliktelse.
  • Eventuell behandling som kräver samtycke, t.ex. utskick som inte rör tjänsten — samtycke, som du när som helst kan återkalla.

6. Tjänsteleverantörer och personuppgiftsbiträden

Tjänsten använder följande leverantörer:

  • Supabase — autentisering, databas och backend-tjänster.
  • Stripe — betalningar och abonnemangshantering.
  • OpenAI — AI-genererat innehåll och analys.
  • Lovable — plattform, drift och hosting av applikationen.

Leverantörer som behandlar personuppgifter för vår räkning får endast göra det enligt gällande avtal och våra instruktioner, samt med lämpliga säkerhetsåtgärder.

7. Överföring utanför EU/EES

Vissa leverantörer kan behandla uppgifter utanför Sverige och EU/EES, exempelvis i USA. När sådan överföring sker ska den ske med stöd av en lagligt erkänd skyddsmekanism, till exempel ett beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler tillsammans med kompletterande skyddsåtgärder. Kontakta oss om du vill veta mer om vilka mekanismer som tillämpas för en viss leverantör.

8. Lagringstid

Personuppgifter sparas endast så länge det behövs för att tillhandahålla kontot och tjänsten, administrera abonnemang, uppfylla rättsliga krav (t.ex. bokföring), upprätthålla säkerhet samt hantera eventuella tvister.

När du raderar ditt konto via funktionen i Inställningar tas dina användaruppgifter och ditt innehåll bort enligt tjänstens raderingsfunktion, med undantag för uppgifter som måste sparas enligt lag, exempelvis underlag för bokföring.

9. Dina rättigheter

  • Rätt till tillgång (registerutdrag)
  • Rätt till rättelse av felaktiga uppgifter
  • Rätt till radering
  • Rätt till begränsning av behandling
  • Rätt att invända mot behandling som sker med stöd av berättigat intresse
  • Rätt till dataportabilitet där den är tillämplig
  • Rätt att återkalla samtycke när behandlingen grundas på samtycke

Begäran skickas till hello@thesouschef.se. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet i Sverige.

10. Cookies och lokal lagring

The Sous Chef använder i första hand webbläsarens lokala lagring (localStorage), inte marknadsföringscookies.

  • Nödvändig lagring: din inloggningssession sparas av autentiseringstjänsten så att du förblir inloggad. Utan denna fungerar inte tjänsten.
  • Funktionell lagring: lokala utkast och inställningar, t.ex. senaste meny, prisuppgifter, planeringsutkast och onboardingstatus, för att du inte ska förlora arbete mellan sidbyten.
  • Analys: tjänsten använder i dagsläget inga analysverktyg som identifierar dig som besökare. Enklare drift- och prestandaloggar används för felsökning.
  • Marknadsföringskälla: första gången du besöker sajten sparas hänvisningskällan (t.ex. Instagram, Facebook, Google eller direkt) och eventuella kampanjparametrar i webbläsarens lokala lagring. Uppgiften används bara om du skapar ett konto — då kopplas den till kontot så att vi kan se vilka kanaler som ger kunder. Skapar du inget konto lämnar uppgiften aldrig din webbläsare. Ingen besökar-ID, sessionsspårning eller sidhistorik sparas, och inga cookies används för detta.
  • Marknadsföring och spårning: inga marknadsförings- eller spårningscookies används i dagsläget.

Om icke-nödvändiga analys- eller marknadsföringscookies införs i framtiden kommer en samtyckeslösning att krävas och införas innan sådan lagring aktiveras.

11. Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder, bland annat krypterad överföring, åtkomstkontroll på databasnivå så att du endast kommer åt dina egna uppgifter, samt begränsad intern åtkomst. Ingen tjänst kan dock garanteras vara helt säker.

12. Ändringar

Policyn kan komma att uppdateras. Den senaste versionen finns alltid på den här sidan med datum för senaste uppdatering. Vid väsentliga förändringar informerar vi på lämpligt sätt.

Frågor? hello@thesouschef.se · Läs även våra användar- och abonnemangsvillkor.