MCOP — Mircon Commerce Operations Platform
Juridik

Integritetspolicy

Senast uppdaterad 2026-08-22.

Vem denna policy gäller

Mircon Commerce Platform ("MCOP", "vi") driver en Commerce Operations Platform som används av företag ("Affärsägare", "Tenant") för att hantera order, produkter, frakt och returer, bland annat genom integrationer mot e-handelsplattformar som Shopify. Denna policy beskriver hur MCOP behandlar personuppgifter dels om Affärsägarens egna kontaktpersoner, dels om Affärsägarens slutkunder när MCOP behandlar den datan för Affärsägarens räkning.

Två roller enligt GDPR

MCOP är personuppgiftsbiträde (Processor) för en Affärsägares egna kund-, order-, betalnings- och fraktdata — vi behandlar den datan enbart utifrån Affärsägarens instruktioner, för att leverera de plattformstjänster Affärsägaren har köpt, aldrig för MCOP:s eget ändamål.

MCOP är personuppgiftsansvarig (Controller) för Affärsägarens egen onboarding- och faktureringsprofil (t.ex. organisationsnummer, faktureringskontakt) samt för konton som används för att logga in i MCOP:s admin- och portalgränssnitt — det är vår egen affärsrelation med vår kund, inte data vi behandlar "åt någon annan".

Underleverantörer (subprocessors)

MCOP använder följande underleverantörer för att leverera plattformen: Railway (drift/hosting, EU-region), Clerk (autentisering), Cloudflare R2 (lagring av foton och video som en slutkund bifogar vid en returanmälan) och Stripe (betalningshantering för Affärsägarens egen prenumeration och fakturering hos MCOP — kortuppgifter når aldrig MCOP:s egna system, utan hanteras direkt av Stripe). När en Affärsägare kopplar in en egen integration — exempelvis Shopify, PostNord eller andra transportörer — behandlas data även av den tjänsten, utifrån Affärsägarens egna instruktioner till den integrationen.

Dina rättigheter som slutkund hos en Affärsägare

Om du är kund hos ett företag som använder MCOP och vill utöva dina rättigheter enligt GDPR (t.ex. tillgång, rättelse, radering eller dataportabilitet), vänd dig i första hand till det företaget direkt — de är personuppgiftsansvariga för din data. MCOP behandlar endast datan på deras uppdrag och hjälper dem att uppfylla en sådan begäran.

När en sådan begäran når MCOP direkt (till exempel via Shopifys inbyggda GDPR-webhooks för butiker som använder MCOP:s Shopify-app) registreras den och hanteras inom den tidsram Shopify respektive GDPR kräver.

Lagring

Data lagras så länge Affärsägarens relation med MCOP är aktiv. Export eller radering kan begäras av Affärsägaren, eller sker som en del av avslutad kundrelation.

Säkerhet

MCOP är hostat inom EU, krypterar lagrade integrationsuppgifter (t.ex. API-nycklar) i vila, och begränsar åtkomst till administratörskonton genom autentisering och behörighetsstyrning.

Kontakt

Frågor om denna policy eller om hur MCOP behandlar personuppgifter kan skickas till Support@mirconplatform.com.

Tillbaka till startsidan