Cellario

Integritetspolicy

Senast uppdaterad: 8 oktober 2026

Denna policy beskriver hur Cellario AB behandlar personuppgifter när du besöker cellario.se, kontaktar oss eller använder tjänsten Cellario. Behandlingen sker i enlighet med EU:s dataskyddsförordning (GDPR), lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning samt övrig tillämplig svensk lag.

1. Personuppgiftsansvarig och kontakt

Cellario AB, org.nr 559598-3494, är personuppgiftsansvarig för behandlingen på webbplatsen, för kund- och fakturarelationer samt för konton som Cellario självt administrerar. Cellario är verksamma i hela Sverige. Frågor om personuppgifter skickas till info@cellario.se.

2. Cellario som personuppgiftsbiträde

När en restaurang eller vinleverantör använder Cellario för sin verksamhet – till exempel personalkonton, PIN-inloggning, personalstatistik, inventeringar och kassadata – är kunden personuppgiftsansvarig och Cellario personuppgiftsbiträde. Cellario behandlar då uppgifterna endast enligt kundens instruktioner och enligt det personuppgiftsbiträdesavtal (PUB-avtal) som ingår i kundavtalet. Anställda som vill utöva sina rättigheter bör i första hand vända sig till sin arbetsgivare.

3. Vilka uppgifter vi behandlar

  • Kontaktförfrågningar och demobokningar: namn, företag, e-post, telefon och ditt meddelande.
  • Konto- och användaruppgifter: namn, e-post, roll, restaurang- eller leverantörstillhörighet samt krypterad (hashad) personlig PIN-kod.
  • Kund- och faktureringsuppgifter: företagsnamn, organisationsnummer, fakturaadress, kontaktperson och betalningshistorik.
  • Användningsdata i tjänsten: inventeringar, lagerförändringar, vinlistor, beställningar, vinberättelser och vem som utförde åtgärden.
  • Kassadata: försäljningsrader från anslutna kassasystem, som kan innehålla kassör- eller personal-ID.
  • Teknisk data: IP-adress, enhets- och webbläsarinformation samt loggar med tidpunkter som behövs för drift och säkerhet.

Vi behandlar inga känsliga personuppgifter och tjänsten riktar sig inte till barn.

4. Ändamål och rättslig grund

  • Tillhandahålla, underhålla och supporta tjänsten – fullgörande av avtal (art. 6.1 b).
  • Fakturering, bokföring och skatt – rättslig förpliktelse (art. 6.1 c).
  • Besvara förfrågningar, boka demo och sköta kundrelationen – berättigat intresse (art. 6.1 f).
  • Säkerhet, felsökning, missbruksförebyggande och åtkomstloggning – berättigat intresse (art. 6.1 f).
  • Personalstatistik och spårbarhet i lagret – för kundens räkning, enligt kundens rättsliga grund.
  • Förbättra tjänsten med aggregerad och avidentifierad statistik – berättigat intresse (art. 6.1 f).

5. AI-funktioner och automatiserade beslut

Cellario använder AI för vinmatchning, sommelierförslag, analys av vinlistmallar och förslag på vininformation. Underlaget är i första hand uppgifter om viner och menyer, inte om personer. Uppgifter som skickas till AI-leverantörer används inte för att träna deras modeller. Cellario fattar inga beslut som enbart grundas på automatiserad behandling och som har rättsliga eller liknande betydande följder för dig (art. 22 GDPR).

6. Lagringstid

  • Kontaktförfrågningar: upp till 24 månader.
  • Konto- och tjänstedata: så länge avtalet gäller, därefter raderas de normalt inom 90 dagar.
  • Råa kassaunderlag: cirka 30 dagar; beräknad försäljning sparas så länge avtalet gäller.
  • Säkerhetsloggar: normalt upp till 12 månader.
  • Bokföringsunderlag, till exempel fakturor: sju år efter utgången av det kalenderår då räkenskapsåret avslutades, enligt bokföringslagen (1999:1078).

7. Mottagare och underbiträden

Vi delar uppgifter endast med leverantörer som behövs för att driva tjänsten och som är bundna av personuppgiftsbiträdesavtal:

  • Drift, databas, inloggning och fillagring (molnleverantörer).
  • Fakturering och bokföring (Fortnox).
  • E-postutskick för inloggning, kvitton och påminnelser.
  • AI-tjänster för vinmatchning och textförslag.
  • Kassasystem och lagersystem som kunden själv väljer att ansluta, till exempel Baemingo, TruePOS och SmartPlus.

Uppgifter kan även lämnas ut till myndigheter när lag kräver det. Vi säljer aldrig personuppgifter.

8. Överföring utanför EU/EES

Vi strävar efter att behandla uppgifter inom EU/EES. Om en leverantör behandlar uppgifter utanför EU/EES säkerställer vi att överföringen har stöd i GDPR kapitel V, till exempel genom EU-kommissionens beslut om adekvat skyddsnivå (såsom EU–US Data Privacy Framework) eller EU-kommissionens standardavtalsklausuler med kompletterande skyddsåtgärder.

9. Säkerhet

Vi skyddar uppgifter med krypterad överföring (TLS), behörighetsstyrning per restaurang och roll, hashade PIN-koder, åtkomstregler i databasen och loggning. Varje restaurang ser endast sina egna uppgifter. Vid en personuppgiftsincident som medför risk anmäler vi den till Integritetsskyddsmyndigheten inom 72 timmar och informerar berörda kunder utan onödigt dröjsmål.

10. Dina rättigheter

Du har rätt att begära tillgång till dina uppgifter (registerutdrag), rättelse, radering, begränsning av behandling och dataportabilitet, samt att invända mot behandling som grundas på berättigat intresse. Om behandlingen grundas på samtycke kan du när som helst återkalla det. Kontakta info@cellario.se – vi svarar inom en månad.

Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy.se.

11. Cookies

Hur vi använder cookies och liknande lagring beskrivs i vår cookiepolicy.

Läs cookiepolicyn

12. Ändringar

Vi kan uppdatera denna policy, till exempel vid nya funktioner eller ändrad lagstiftning. Den senaste versionen finns alltid på denna sida. Vid väsentliga ändringar informerar vi kunder via e-post eller i tjänsten.