stammen

Integritet

Korta versionen: Stamställena ser ditt namn så personalen känner igen dig, men aldrig ditt telefonnummer, din mejl eller ditt födelsedatum. Stämplar du utan att uppge namn ser de bara 'Gäst #428'.

Den här sidan berättar exakt vad vi sparar, varför, och hur du blir av med det. Klarspråk, ingen finstilt text.

Vem vi är

Stammen drivs av Messo VSN AB (Sverige). Kontakt: privacy@stammen.app. Vi är personuppgiftsansvariga för det som beskrivs nedan.

Vad vi samlar in

När du öppnar Stammen första gången genererar vi ett anonymt slumpat ID till din plånbok. Från den stunden är det enda vi sparar om dig:

  • Det anonyma ID:t, plus en sexsiffrig reservkod så personalen hittar dig om QR-skanningen inte funkar.
  • Din stämpelaktivitet och dina belöningar: vilket stamställe du besökte, vilket lojalitetsprogram, när, stämpelantalet, och belöningar du hämtat och löst in.
  • Ditt telefonnummer, bara om du väljer att verifiera det. Att verifiera är frivilligt. Du kan använda Stammen utan att någonsin ge oss ditt nummer.
  • Namn och födelsedag. Vi frågar efter ditt för- och efternamn när du gör klart ditt kort, så personalen känner igen dig när du stämplar. Födelsedag är frivilligt. Födelsedagen sparas men visas aldrig för stamställena. Du kan ändra eller ta bort uppgifterna när du vill.
  • E-post. Vi frågar efter din mejl när du gör klart ditt kort. Den fungerar som reservkontakt om du tappar telefonen och behöver komma åt dina stämplar igen. Den visas aldrig för stamställena.

Det är hela listan. Vi sparar inte din adress, hela din IP-adress, ditt enhets-fingeravtryck eller vad du gör utanför Stammen.

Anonyma konton

Om du aldrig verifierar ditt nummer och ditt anonyma kort står oanvänt i 30 dagar tar vi automatiskt bort kortet och allt vi sparat om det. Om du lägger till ett kort men aldrig verifierar ditt nummer tar vi bort kortet och allt vi sparat om det när det har stått oanvänt i 2 månader. Du kan när som helst verifiera ditt nummer för att hålla kortet aktivt. Verifierade konton finns kvar tills du själv tar bort dem.

Vad vi inte gör

  • Ingen reklamspårning. Inga annonsverktyg, ingen Google Analytics, ingen Metapixel.
  • Ingen försäljning eller delning till annonsörer. Aldrig.
  • Stamställena ser aldrig dina kontaktuppgifter. De ser ditt namn så personalen känner igen dig, men aldrig ditt telefonnummer, din mejl eller ditt födelsedatum. Stämplar du utan att uppge namn ser de bara 'Gäst #428'.
  • Vi spårar inte din position. Apple Wallet-passet du har för varje stamställe använder Apples egen geofence, lokalt på din telefon. Vi som plattform får inte den datan från Apple.

Vad ställena ser

När stället tittar på sin instrumentpanel ser de aggregerade siffror som '12 stamkunder fick en stämpel igår' eller 'Just nu är 4 stamkunder en stämpel från sin belöning'. De siffrorna är inte kopplade till dig som person. Panelen visar också en kort lista över de senaste stämplarna, där ditt namn syns så personalen kan känna igen dig (eller 'Gäst #428' om du stämplat utan att uppge namn).

I sin egen panel ser stället exakta siffror om sina egna stammisar. Det är deras eget kundunderlag, och de känner ändå igen er i kassan. En extra skyddsregel gäller när stället skickar ett utskick: är mottagargruppen färre än 5 personer visar vi '<5' istället för antalet, så att enskilda inte kan pekas ut.

Marknadsföring från stamställen

Stamställena kan skicka meddelanden om nyheter och erbjudanden via e-post eller SMS (och push när Stammen-appen finns), men bara om du tackat ja för just det stället. Du tackar ja antingen själv i appen, eller muntligt i kassan när personalen frågar (då noterar de ditt ja åt dig, märkt som lämnat i kassan). Det gäller per ställe. Tackar du ja får du högst ett meddelande i månaden från samma ställe, oavsett kanal. Stammen kan också höra av sig då och då med nyheter, men bara om du tackat ja på Stammen-nivå (separat reglage från det per ställe). Vill du sluta: stäng av reglaget för stället i appen, använd avregistreringslänken i mejlet, eller stäng av push i telefonens inställningar.

Två regler gäller här. Den rad som kopplar dig till ett enskilt utskick (leveranstidpunkt, om du fick det) tas bort 90 dagar efter leverans, när du raderar dina uppgifter, eller när stället lämnar Stammen, det som händer först. Själva kampanjen (rubrik, text, totalt antal mottagare, sändtidpunkt) finns kvar i ställets logg så länge stället är på Stammen och försvinner när stället gör det. Den loggen innehåller inga kunduppgifter.

Var din data finns

Kärndatan i appen finns inom EU. Supabase (Stockholm) för lagring, Vercel (EU-regioner) för hosting, Sentry i Tyskland och PostHog EU Cloud. Mejl (verifiering och meddelanden från stamställen) skickas via Resend. Deras sändningsregion kan vara EU, men deras kontodata och mejlloggar lagras enligt Resends villkor och DPA. SMS skickas via 46elks, en svensk leverantör, med Twilio som reserv.

Tredjepartstjänster

Vi använder några externa tjänster för att driva Stammen. De behandlar data på vårt uppdrag, inte sitt eget.

  • Sentry: felrapportering. Skickar buggrapporter när appen kraschar så vi kan fixa dem. Inga personuppgifter ingår (vi har slagit av PII). Värd: de.sentry.io (Tyskland). Rättslig grund: berättigat intresse. Vi måste kunna hålla appen igång.
  • PostHog: anonym statistik. Räknar händelser som kort öppnat eller stämpel mottagen utan namn, mejl eller IP. Värd: eu.posthog.com (EU). Rättslig grund: ditt samtycke. Du styr själv i Inställningar → Anonym statistik.
  • Resend: transaktionsmejl, till exempel bekräftelselänkar och lösenordsmejl för verksamheter. Resend kan skicka från EU-region, men kontodata och mejlloggar lagras av Resend enligt deras villkor. Rättslig grund: avtal och berättigat intresse.

Vi har personuppgiftsbiträdesavtal (DPA) med våra underbiträden. Vill du invända mot någon behandling, mejla privacy@stammen.app.

Dina rättigheter

Enligt GDPR har du rätt att:

  • Få veta vad vi har om dig (rätt till tillgång).
  • Rätta det (rätt till rättelse).
  • Radera allt (rätt till radering, se nedan).
  • Invända mot behandling eller begränsa den.
  • Klaga hos IMY (Integritetsskyddsmyndigheten), den svenska tillsynsmyndigheten.

För de tre första, mejla privacy@stammen.app. För radering, använd knappen i appen.

Radera din data

Öppna Stammen → InställningarRadera mina uppgifter. Ett tryck, sedan en bekräftelse. Vi raderar permanent ditt anonyma ID, alla dina stämpelkort, all aktivitet och din inloggning. Allt raderas på en gång. Det finns inget kvar att återskapa, och vi mejlar inte och tigger dig att komma tillbaka.

Gå till inställningar

Cookies och lagring

Stammen sparar ditt anonyma identitetstoken i webbläsarens localStorage så du slipper logga in. Det krävs för att appen ska fungera. Om du tackar ja till anonym statistik (Inställningar → Anonym statistik) sparar PostHog också ett ID i samma localStorage så att besök kan räknas över tid. Tackar du nej, eller stänger av senare, sparas inget. Inga reklamcookies, inga tredjepartsspårare.

Ändringar

Om vi ändrar policyn uppdaterar vi datumet nedan, och vid större ändringar visar vi dig en notis nästa gång du öppnar Stammen.

Gäller från: 2026-05-13.