Privacy policy

Last updated 16 August 2026

Blankstock is a Shopify app that keeps inventory in sync between products that are printed on the same blank garment. This policy explains what the app stores, why, for how long, and who else touches it.

The short version: Blankstock does not read or store your customers' personal data. It has no access to names, addresses, email addresses or phone numbers. From an order it reads variant IDs and quantities, and nothing else.

Who is responsible

Blankstock is operated by Northsquad, organisation number 911213-3997, Sångstigen 15, 913 33 Holmsund, Sweden. For questions about this policy, write to support@northsquad.se.

When you install Blankstock in your Shopify store, you are the controller of the data in your store and Blankstock acts as your processor. Where we decide how data is used — for example to run and secure the service — we act as controller.

What the app stores

Data Why
Your store's myshopify domain To identify your store
Your store's Shopify session: access token, refresh token, granted permissions and expiry To call the Shopify API on your behalf without asking you to log in again
The location you chose, and your app settings To know where to write inventory
Your blanks: name, stock level, optional SKU and cost This is the core of what the app does
Product and variant IDs, their titles and inventory item IDs To map products to blanks and write the right levels
How each mapping was created (by hand, automatically or from a CSV) and the match score behind it To measure and improve the automatic matching
Order IDs and, per order, which variant IDs and quantities were sold To subtract stock, and to reverse it correctly on a cancellation or refund
A ledger of every stock movement, with reason and timestamp So a wrong number can be traced and corrected
Sync errors, reconciliation results and background job records — these contain order IDs, variant IDs and raw error text from Shopify To retry safely and to tell you when something failed
An email address, only if you enter one for the weekly report To send you the report you asked for

What the app never stores

Blankstock requests only Shopify's Level 1 protected customer data access. It does not request, receive or store customer names, shipping or billing addresses, email addresses, phone numbers or payment details, and no customer IP address ever reaches the app. The order webhooks it receives are reduced to variant IDs and quantities before anything is written to the database.

Our hosting provider keeps standard server logs — the requesting IP address, your myshopify domain, and any error text — for a short period for security and debugging.

Permissions the app asks for

The app does not request permission to write products, read customers, or read anything about your customers or finances.

How long data is kept

Data Retention
Order snapshots and duplicate-event records 180 days, then deleted
Order IDs in the stock ledger Anonymised after 2 years; the stock history itself is kept
Reconciliation runs and resolved errors 90 days
Completed background jobs 14 days
Unresolved sync errors Until resolved, and at most 1 year
Failed and abandoned background jobs 90 days
Blanks, mappings and settings Until you delete them, or 48 hours after you uninstall

A cleanup routine runs at least once a day and deletes or anonymises everything that has passed the periods above. Uninstalling the app stops it immediately and removes your access tokens, but your blanks, mappings and settings are kept for 48 hours so that reinstalling does not lose your setup. Shopify then sends us a shop redaction request and everything belonging to your store is deleted.

Who else processes the data

Processor Purpose Location
Shopify Source of the data; the platform the app runs inside Per Shopify's own terms
Neon Managed PostgreSQL database EU (Frankfurt, eu-central-1)
Fly.io Application hosting [REGION]
Resend Sending the weekly report, only if you enable it EU / US

Where a processor transfers data outside the EU/EEA, that transfer is covered by the European Commission's Standard Contractual Clauses.

Legal basis

Your rights

Under the GDPR you may request access to your data, correction of it, erasure, restriction of processing, portability, and you may object to processing. Write to support@northsquad.se and we will respond within 30 days. You also have the right to lodge a complaint with the Swedish Authority for Privacy Protection (IMY).

If one of your customers asks you for their data through Shopify, Shopify forwards that request to us automatically. Our answer will be that we hold no personal data about that customer, because we do not.

Security

All traffic runs over HTTPS. Access tokens are stored in our managed PostgreSQL database, which the provider encrypts at rest, and are used only to call the Shopify API for your store. Each store's data is separated at the query level, and no request can reach another store's data. Webhooks from Shopify are verified with an HMAC signature before they are processed.

Cookies

This website uses no cookies and no analytics. The app itself uses only the session cookie required for it to work inside Shopify Admin.

Changes

If this policy changes in a way that affects you, active merchants are notified by email or in the app before the change takes effect. The date at the top always shows the current version.

Integritetspolicy

Senast uppdaterad 16 augusti 2026

Blankstock är en Shopify-app som håller lagersaldon i takt mellan produkter som trycks på samma blanka plagg. Den här policyn förklarar vad appen lagrar, varför, hur länge och vem mer som rör det.

Kortversionen: Blankstock läser eller lagrar inte dina kunders personuppgifter. Appen har ingen åtkomst till namn, adresser, mejladresser eller telefonnummer. Ur en order läses variant-id och antal, inget annat.

Vem som är ansvarig

Blankstock drivs av Northsquad, organisationsnummer 911213-3997, Sångstigen 15, 913 33 Holmsund, Sverige. Frågor om policyn skickas till support@northsquad.se.

När du installerar Blankstock i din Shopify-butik är du personuppgiftsansvarig för butikens uppgifter och Blankstock är personuppgiftsbiträde. Där vi själva bestämmer hur uppgifter används — till exempel för att driva och säkra tjänsten — är vi ansvariga.

Vad appen lagrar

Uppgift Varför
Butikens myshopify-domän För att identifiera din butik
Butikens Shopify-session: åtkomsttoken, förnyelsetoken, beviljade behörigheter och giltighetstid För att kunna anropa Shopifys API för din räkning utan att du behöver logga in på nytt
Vald lagerplats och dina inställningar För att veta var saldon ska skrivas
Dina blanks: namn, saldo, eventuell SKU och kostnad Det är kärnan i vad appen gör
Produkt- och variant-id, deras titlar och lagerartikel-id För att koppla produkter till blanks och skriva rätt saldon
Hur varje koppling skapats (för hand, automatiskt eller från CSV) och matchningspoängen bakom den För att mäta och förbättra den automatiska matchningen
Order-id och, per order, vilka variant-id och antal som sålts För att dra av lager, och för att kunna återföra rätt vid avbokning eller återbetalning
En huvudbok över varje lagerrörelse, med anledning och tidpunkt Så att en felaktig siffra går att spåra och rätta
Synkfel, avstämningsresultat och jobbposter — de innehåller order-id, variant-id och rå feltext från Shopify För att kunna försöka igen på ett säkert sätt och säga till när något misslyckats
En mejladress, bara om du fyller i en för veckorapporten För att skicka rapporten du bett om

Vad appen aldrig lagrar

Blankstock begär bara Shopifys nivå 1 för skyddade kunduppgifter. Appen varken begär, tar emot eller lagrar kundnamn, leverans- eller faktureringsadresser, mejladresser, telefonnummer eller betaluppgifter, och ingen kunds IP-adress når någonsin appen. De orderwebhooks appen tar emot reduceras till variant-id och antal innan något skrivs till databasen.

Vår driftleverantör sparar vanliga serverloggar — anropande IP-adress, din myshopify-domän och eventuell feltext — under en kort tid för säkerhet och felsökning.

Behörigheter appen ber om

Appen ber inte om behörighet att skriva produkter, läsa kunder eller läsa något om dina kunder eller din ekonomi.

Hur länge uppgifter sparas

Uppgift Kvarhållning
Ordersnapshots och dedup-spår 180 dagar, sedan raderade
Order-id i huvudboken Anonymiseras efter 2 år; själva lagerhistoriken behålls
Avstämningskörningar och åtgärdade fel 90 dagar
Avklarade bakgrundsjobb 14 dagar
Olösta synkfel Tills de är åtgärdade, och som längst 1 år
Misslyckade och uppgivna bakgrundsjobb 90 dagar
Blanks, kopplingar och inställningar Tills du raderar dem, eller 48 timmar efter att du avinstallerat

En städrutin körs minst en gång per dygn och raderar eller anonymiserar allt som passerat perioderna ovan. När du avinstallerar appen slutar den omedelbart och dina åtkomsttoken raderas, men blanks, kopplingar och inställningar sparas i 48 timmar så att en ominstallation inte tappar din uppsättning. Därefter skickar Shopify en begäran om radering av butiken, och allt som hör till din butik raderas.

Vem mer som behandlar uppgifterna

Underbiträde Ändamål Plats
Shopify Källan till uppgifterna och plattformen appen körs i Enligt Shopifys egna villkor
Neon Hanterad PostgreSQL-databas EU (Frankfurt, eu-central-1)
Fly.io Drift av applikationen [REGION]
Resend Utskick av veckorapporten, bara om du slår på den EU / USA

När ett underbiträde överför uppgifter utanför EU/EES sker det med stöd av EU-kommissionens standardavtalsklausuler.

Rättslig grund

Dina rättigheter

Enligt GDPR har du rätt att begära tillgång till dina uppgifter, rättelse, radering, begränsning av behandling och dataportabilitet, och du har rätt att invända mot behandling. Skriv till support@northsquad.se så svarar vi inom 30 dagar. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Om en av dina kunder begär ut sina uppgifter via Shopify vidarebefordras begäran automatiskt till oss. Vårt svar blir att vi inte har några personuppgifter om den kunden, eftersom vi inte har det.

Säkerhet

All trafik går över HTTPS. Åtkomsttoken lagras i vår hanterade PostgreSQL-databas, som leverantören krypterar i vila, och används bara för att anropa Shopifys API för din butik. Varje butiks data är åtskild på frågenivå, och ingen förfrågan kan nå en annan butiks uppgifter. Webhooks från Shopify verifieras med HMAC-signatur innan de behandlas.

Kakor

Den här webbplatsen använder inga kakor och ingen besöksstatistik. Appen använder bara den sessionskaka som krävs för att den ska fungera inuti Shopifys admin.

Ändringar

Om policyn ändras på ett sätt som påverkar dig meddelas aktiva merchants via mejl eller i appen innan ändringen träder i kraft. Datumet överst visar alltid vilken version som gäller.