Tydlig information om dina personuppgifter

Integritetspolicy för HPKursen

HPKursen är personuppgiftsansvarig för webbplatsen och studieplattformen. Vi behandlar de uppgifter som behövs för att skapa och skydda ett konto, spara studieaktivitet, leverera Premium, hantera betalningar och ge support. Google Analytics laddas och används endast efter ett uttryckligt val att tillåta statistik. Här ser du vilka uppgifter som används, varför de behövs, vilka leverantörer som medverkar och vilka rättigheter du har.

Gäller från 28 juli 2026. Kontrollerades senast 23 augusti 2026. Nästa kontroll sker senast 7 oktober 2026.

En student granskar kontoinställningar i en lugn studiemiljö

Vem ansvarar och hur du kontaktar oss

HPKursen är personuppgiftsansvarig för den behandling av personuppgifter som sker i tjänsten och beskrivs i denna policy. Frågor och begäran om registerutdrag, rättelse eller radering skickas till info@hpkursen.se.

Ange vilket konto frågan gäller, men skicka inte lösenord eller fullständiga kortuppgifter. Vi kan behöva kontrollera att en person som begär tillgång eller radering verkligen är kontoinnehavaren. Kontrollen begränsas till vad som behövs för att skydda kontot och andra användares uppgifter.

Integritetsskyddsmyndigheten beskriver de registrerades rättigheter och tar emot klagomål om personuppgiftsbehandling. Du kan kontakta HPKursen först för att få en fråga utredd, men det begränsar inte möjligheten att vända dig till myndigheten.

Uppgifter som kan behandlas

När du skapar ett konto med e post och lösenord behandlas namn, e postadress, en skyddad representation av lösenordet, verifieringsstatus och uppgifter om inloggning. Om du väljer Google inloggning behandlas den identitet och kontaktinformation som Google lämnar efter ditt val.

När du studerar kan tjänsten spara vilka frågor och provpass du har gjort, valda svar, rätt eller fel, tider, avslutade lektioner, spelaktivitet, poäng, personliga rekommendationer och sammanställd utveckling. Uppgifterna används för att visa historik och anpassa nästa aktivitet.

Vid köp behandlas vald plan, prisreferens, rabattkod, betalningsstatus, Premiumstatus och identifierare för kund och abonnemang hos Stripe. Betalningsformuläret kommer från Stripe. HPKursens egna modeller sparar identifierarna som behövs för att koppla abonnemanget till kontot, inte fullständiga kortuppgifter.

När du kontaktar support behandlas det du själv skickar, kontaktuppgifter, tidpunkt och den korrespondens som behövs för att hantera ärendet. Skicka bara uppgifter som är relevanta för frågan.

Tekniska uppgifter kan omfatta sidadress, tidpunkt, enhet, webbläsare, felinformation och nätverksuppgifter som behövs för drift och säkerhet. Om du tillåter statistik skickar sidmätningen en rensad sökväg, sidtitel och sidkategori. Sökparametrar, fragment, databasidentifierare och värden från dynamiska ruttparametrar skickas inte till Google Analytics. Efter samtycke skapas slumpade opersonliga mät ID:n för webbläsaren, den öppna fliken och konverteringsresan så att en frivillig knapptryckning kan kopplas till ett senare konto eller Premiumköp.

Efter ditt val att tillåta statistik kan HPKursen spara en slumpad identifierare för besöksresan tillsammans med den första rensade sidan, sidans innehållsägare, en grupperad källa och den senaste knappen som ledde mot konto, studieyta eller köp. En kampanj kan beskrivas med strikt rensade värden för källa, medium och kampanjnamn. Sökord, annonsklickidentifierare, rå hänvisningsadress, e post, namn, kontoidentifierare och betalningsidentifierare ingår inte i detta resminne. Okända hänvisande webbplatser samlas i en gemensam grupp i stället för att deras värdnamn sparas.

Varför uppgifterna används

Konto och studieuppgifter används för att leverera den tjänst du begär, exempelvis inloggning, sparade svar, resultat, rekommendationer och Premiumåtkomst. Betalningsuppgifter används för att ingå och fullgöra abonnemanget samt för skyldigheter som följer av bokföring och konsumentregler.

Säkerhetsloggning, felsökning och skydd mot missbruk kan bygga på ett berättigat intresse av att hålla tjänsten stabil och skydda konton. En sådan behandling ska vara proportionerlig och begränsad till det konkreta behovet.

Statistik används för att se vilka sidor och funktioner som fungerar, hur publika studievägar används och vilken fri sida eller knapp som föregick ett frivilligt konto eller Premiumköp. Google Analytics aktiveras först när du väljer Godkänn alla kakor eller aktiverar Statistik i cookiebannern. Före det valet laddas inget Google Analytics skript, inget lokalt resminne skapas, ingen mätkonfiguration startas och inga analyshändelser skickas. Google beskriver sin egen behandling i sin integritetspolicy.

Nyhetsbrev kan styras med en kontouppgift i tjänsten. Marknadsföring ska inte blandas ihop med meddelanden som behövs för kontot, exempelvis verifieringskod, lösenordsåterställning eller betalningsinformation.

När uppgifter delas med leverantörer

HPKursen använder externa tjänster när de behövs för betalning, inloggning, e post, medieleverans, drift och analys. En leverantör får bara de uppgifter som behövs för den aktuella funktionen och behandlar dessutom uppgifter enligt sina egna villkor när den själv bestämmer ändamål.

Stripe hanterar betalningsformulär, betalningsmetod, kundpost och abonnemang. HPKursen skickar bland annat kontoidentifierare, e post, namn, prisreferens och vald plan när ett Stripe kundförhållande skapas eller återanvänds.

Google används för valbar inloggning och kan användas för besöksstatistik. När du väljer Google inloggning sker ett kodutbyte som kopplar den verifierade identiteten till HPKursens konto. Google beskriver sin behandling och internationella överföringar i sina villkor.

Uppgifter kan också lämnas ut om en bindande rättslig skyldighet kräver det eller om det är nödvändigt för att fastställa, göra gällande eller försvara ett rättsligt anspråk. HPKursen säljer inte kontots studieresultat som en fristående produkt.

Kakor, inloggning och analys

Inloggningen använder en nödvändig uppdateringskaka med namnet refresh_token. Den är inställd som HttpOnly och Secure, används för att skapa en ny kortlivad åtkomsttoken och har en maximal ålder på 90 dagar. Utloggning försöker spärra token och tar bort kakan.

Åtkomsttoken hålls i webbklientens minne och skickas med skyddade anrop. Den sparas inte av HPKursens autentiseringstjänst i webbläsarens lokala lagring. Det minskar tiden som en åtkomsttoken ligger kvar efter att sidan har stängts.

Ditt val för statistik sparas i webbläsarens lokala lagring så att du inte behöver svara vid varje besök. Väljer du Avstå laddas inte Google Analytics, inget konverteringsminne skapas och inga analyskakor skapas av HPKursens sidmätning. Väljer du Tillåt statistik kan Google Analytics använda kakor för att skilja besök. Det lokala resminnet och webbläsarens opersonliga mät ID lagras lokalt, medan flikens opersonliga sessions ID lagras i sessionslagringen. Resminnet löper ut efter 90 dagar. En opersonlig checkoutpost med vald plan, valuta, belopp och en slumpad försöksidentifierare kan ligga i webbläsarens lokala lagring i högst 24 timmar. Det gör att ett verifierat köp kan mätas exakt en gång även om betalfliken stängs och tjänsten öppnas igen. En separat lokal lista över redan mätta slumpade försöksidentifierare kan sparas i högst 180 dagar för att förhindra dubbla köphändelser. PTS beskriver att sådan icke nödvändig lagring normalt kräver tydlig information och samtycke.

En blockerad nödvändig inloggningskaka kan göra att du loggas ut eller inte kan använda skyddade delar. Att blockera statistik ska inte hindra tillgången till vanligt publikt innehåll.

Du kan när som helst öppna Hantera kakor i sidfoten och ändra valet. Om du återkallar ett tidigare tillstånd stoppas framtida mätning, Google Analytics skriptet tas bort från den öppna sidan, de analyskakor som webbklienten kan nå raderas och HPKursens lokala resminne, tillfälliga checkoutpost och köpdeduplicering tas bort. Återkallelsen ändrar inte behandling som redan skett före valet.

Lagringstid och säkerhet

Uppgifter sparas inte längre än vad som behövs för det angivna ändamålet eller för en rättslig skyldighet. Exakt tid varierar mellan konto, studiehistorik, support, säkerhetsloggar och betalningsunderlag. En begäran om radering kan därför leda till att vissa uppgifter tas bort medan andra behöver behållas en begränsad tid.

Verifieringskoder för ett nytt konto har en kort giltighet och ersätts när en ny kod skapas. Lösenord lagras med Djangos lösenordshantering som en skyddad representation, inte som läsbar text i användarmodellen.

Tekniska skydd omfattar behörighetskontroll för personliga anrop, säkra inloggningskakor, tokenrotation och signerad kontroll av betalningshändelser från Stripe. Ingen tjänst kan lova absolut säkerhet, men skydden ska följa risk och uppgifternas känslighet.

Om du misstänker obehörig åtkomst ska du byta lösenord och kontakta info@hpkursen.se. Ange inte det gamla lösenordet i meddelandet.

Dina rättigheter och val

Beroende på situation och rättslig grund kan du ha rätt att få information, tillgång till dina uppgifter, rättelse, radering, begränsning, dataportabilitet och att invända mot behandling. Du kan också återkalla ett samtycke för framtida behandling när behandlingen bygger på samtycke.

Skicka begäran till info@hpkursen.se från den e postadress som är kopplad till kontot om det är möjligt. Beskriv vilken rättighet du vill använda och vilka uppgifter eller funktioner frågan gäller.

En rättighet kan ha undantag. Betalningsunderlag kan exempelvis behöva sparas på grund av lag även om kontots vanliga studieuppgifter raderas. Om en begäran inte kan genomföras fullt ut ska orsaken förklaras.

Du kan läsa mer hos Integritetsskyddsmyndigheten och lämna klagomål dit om du anser att behandlingen strider mot reglerna.

När policyn ändras

Policyn uppdateras när behandlingen, leverantörerna, kontaktvägarna eller tillämpliga regler ändras. Det synliga kontrolldatumet visar när beskrivningen senast jämfördes med tjänstens funktioner och externa underlag.

En betydande ändring ska beskrivas tydligt och inte döljas genom att bara flytta datumet. Om ändringen påverkar en pågående behandling eller kräver ett nytt val ska information lämnas på ett sätt som når berörda användare.

Den version som visas på denna adress är den aktuella publika beskrivningen. Frågor om en äldre behandling eller ett specifikt ärende kan skickas till info@hpkursen.se.

Om en uppgift på den här sidan inte stämmer med vad tjänsten faktiskt gör ska den rapporteras som en integritetsfråga, inte bara som ett språkfel.

Fortsätt med ett konkret nästa steg.