Integritet
Korta versionen: Stammen sparar så lite om dig som möjligt. Dina stämpelkort ligger bakom ett slumpat ID. Kaféer ser aldrig ditt namn, telefonnummer eller något som identifierar dig.
Den här sidan berättar exakt vad vi sparar, varför, och hur du blir av med det. Klarspråk, ingen finstilt text.
Vem vi är
Stammen drivs av Messo VSN AB (Sverige). Kontakt: privacy@stammen.app. Vi är personuppgiftsansvariga för det som beskrivs nedan.
Vad vi samlar in
När du öppnar Stammen första gången genererar vi ett anonymt slumpat ID till din plånbok. Från den stunden är det enda vi sparar om dig:
- Det anonyma ID:t, plus en sexsiffrig reservkod så personalen hittar dig om QR-skanningen inte funkar.
- Din stämpelaktivitet: vilket kafé du besökte, vilket lojalitetsprogram, när, och stämpelantalet.
- Ditt telefonnummer — bara om du väljer att verifiera det. Att verifiera är frivilligt. Du kan använda Stammen utan att någonsin ge oss ditt nummer.
- Din e-post — bara om du ger den till oss. Samlas inte in i nuläget; reserverat för v2-funktioner.
Det är hela listan. Vi sparar inte ditt namn, din adress, din IP efter 30 dagar, ditt enhets-fingeravtryck eller vad du gör utanför Stammen.
Vad vi inte gör
- Ingen reklamspårning. Inga annonsverktyg, ingen Google Analytics, ingen Metapixel.
- Ingen försäljning eller delning till annonsörer. Aldrig.
- Ingen PII till kaféer. Kaféer ser bara ett tokeniserat kundkort — aldrig ditt nummer, aldrig ditt namn. De ser "den här anonyma kunden fick en stämpel" och inget mer.
- Ingen positionsspårning. Om vi lägger till Apple Wallet-pass (senare) använder de Apples geofence — vi får aldrig veta var du är.
Var din data finns
All data finns bara inom EU — Supabase (Frankfurt) för lagring, Vercel (EU-regioner) för hosting. Inget lämnar EU.
Tredjepartstjänster
Vi använder två tjänster för att driva Stammen. Båda kör i EU och båda är personuppgiftsbiträden. De behandlar data på vårt uppdrag, inte sitt eget.
- Sentry: felrapportering. Skickar buggrapporter när appen kraschar så vi kan fixa dem. Inga personuppgifter ingår (vi har slagit av PII). Värd: de.sentry.io (Tyskland). Rättslig grund: berättigat intresse. Vi måste kunna hålla appen igång.
- PostHog: anonym statistik. Räknar händelser som kort öppnat eller stämpel mottagen utan namn, mejl eller IP. Värd: eu.posthog.com (EU). Rättslig grund: ditt samtycke. Du styr själv i Inställningar → Anonym statistik.
Vi har personuppgiftsbiträdesavtal (DPA) med båda. Vill du invända mot någon behandling, mejla privacy@stammen.app.
Dina rättigheter
Enligt GDPR har du rätt att:
- Få veta vad vi har om dig (rätt till tillgång).
- Rätta det (rätt till rättelse).
- Radera allt (rätt till radering — se nedan).
- Invända mot behandling eller begränsa den.
- Klaga hos IMY (Integritetsskyddsmyndigheten), den svenska tillsynsmyndigheten.
För de tre första — mejla privacy@stammen.app. För radering — använd knappen i appen.
Radera din data
Öppna Stammen → Inställningar → Radera mina uppgifter. Ett tryck, sedan en bekräftelse. Vi raderar permanent ditt anonyma ID, alla dina stämpelkort, all aktivitet och din inloggning. Allt raderas på en gång. Det finns inget kvar att återskapa, och vi mejlar inte och tigger dig att komma tillbaka.
Gå till inställningar →Cookies och lagring
Stammen sparar ditt anonyma identitetstoken i webbläsarens localStorage så du slipper logga in. Det krävs för att appen ska fungera. Om du tackar ja till anonym statistik (Inställningar → Anonym statistik) sparar PostHog också ett ID i samma localStorage så att besök kan räknas över tid. Tackar du nej, eller stänger av senare, sparas inget. Inga reklamcookies, inga tredjepartsspårare.
Ändringar
Om vi ändrar policyn uppdaterar vi datumet nedan och — vid större ändringar — visar vi dig en notis nästa gång du öppnar Stammen.
Gäller från: 2026-04-29.