Privacy policy
Last updated 16 August 2026
Blankstock is a Shopify app that keeps inventory in sync between products that are printed on the same blank garment. This policy explains what the app stores, why, for how long, and who else touches it.
The short version: Blankstock does not read or store your customers' personal data. It has no access to names, addresses, email addresses or phone numbers. From an order it reads variant IDs and quantities, and nothing else.
Who is responsible
Blankstock is operated by Northsquad, organisation number 911213-3997, Sångstigen 15, 913 33 Holmsund, Sweden. For questions about this policy, write to support@northsquad.se.
When you install Blankstock in your Shopify store, you are the controller of the data in your store and Blankstock acts as your processor. Where we decide how data is used — for example to run and secure the service — we act as controller.
What the app stores
| Data | Why |
|---|---|
| Your store's myshopify domain | To identify your store |
| Your store's Shopify session: access token, refresh token, granted permissions and expiry | To call the Shopify API on your behalf without asking you to log in again |
| The location you chose, and your app settings | To know where to write inventory |
| Your blanks: name, stock level, optional SKU and cost | This is the core of what the app does |
| Product and variant IDs, their titles and inventory item IDs | To map products to blanks and write the right levels |
| How each mapping was created (by hand, automatically or from a CSV) and the match score behind it | To measure and improve the automatic matching |
| Order IDs and, per order, which variant IDs and quantities were sold | To subtract stock, and to reverse it correctly on a cancellation or refund |
| A ledger of every stock movement, with reason and timestamp | So a wrong number can be traced and corrected |
| Sync errors, reconciliation results and background job records — these contain order IDs, variant IDs and raw error text from Shopify | To retry safely and to tell you when something failed |
| An email address, only if you enter one for the weekly report | To send you the report you asked for |
What the app never stores
Blankstock requests only Shopify's Level 1 protected customer data access. It does not request, receive or store customer names, shipping or billing addresses, email addresses, phone numbers or payment details, and no customer IP address ever reaches the app. The order webhooks it receives are reduced to variant IDs and quantities before anything is written to the database.
Our hosting provider keeps standard server logs — the requesting IP address, your myshopify domain, and any error text — for a short period for security and debugging.
Permissions the app asks for
read_products— to list your products and variants so they can be mappedread_inventory,write_inventory— to read and set stock levelsread_orders— to know what sold, so stock can be subtractedread_locations— so you can choose which location the app manages
The app does not request permission to write products, read customers, or read anything about your customers or finances.
How long data is kept
| Data | Retention |
|---|---|
| Order snapshots and duplicate-event records | 180 days, then deleted |
| Order IDs in the stock ledger | Anonymised after 2 years; the stock history itself is kept |
| Reconciliation runs and resolved errors | 90 days |
| Completed background jobs | 14 days |
| Unresolved sync errors | Until resolved, and at most 1 year |
| Failed and abandoned background jobs | 90 days |
| Blanks, mappings and settings | Until you delete them, or 48 hours after you uninstall |
A cleanup routine runs at least once a day and deletes or anonymises everything that has passed the periods above. Uninstalling the app stops it immediately and removes your access tokens, but your blanks, mappings and settings are kept for 48 hours so that reinstalling does not lose your setup. Shopify then sends us a shop redaction request and everything belonging to your store is deleted.
Who else processes the data
| Processor | Purpose | Location |
|---|---|---|
| Shopify | Source of the data; the platform the app runs inside | Per Shopify's own terms |
| Neon | Managed PostgreSQL database | EU (Frankfurt, eu-central-1) |
| Fly.io | Application hosting | [REGION] |
| Resend | Sending the weekly report, only if you enable it | EU / US |
Where a processor transfers data outside the EU/EEA, that transfer is covered by the European Commission's Standard Contractual Clauses.
Legal basis
- Performance of a contract — storing and processing store data is what the app is for. Without it there is no service.
- Legitimate interest — keeping error logs and job records so the service can be operated, debugged and kept secure.
- Consent — the weekly report, which you turn on yourself and can turn off at any time in the app's settings.
Your rights
Under the GDPR you may request access to your data, correction of it, erasure, restriction of processing, portability, and you may object to processing. Write to support@northsquad.se and we will respond within 30 days. You also have the right to lodge a complaint with the Swedish Authority for Privacy Protection (IMY).
If one of your customers asks you for their data through Shopify, Shopify forwards that request to us automatically. Our answer will be that we hold no personal data about that customer, because we do not.
Security
All traffic runs over HTTPS. Access tokens are stored in our managed PostgreSQL database, which the provider encrypts at rest, and are used only to call the Shopify API for your store. Each store's data is separated at the query level, and no request can reach another store's data. Webhooks from Shopify are verified with an HMAC signature before they are processed.
Cookies
This website uses no cookies and no analytics. The app itself uses only the session cookie required for it to work inside Shopify Admin.
Changes
If this policy changes in a way that affects you, active merchants are notified by email or in the app before the change takes effect. The date at the top always shows the current version.
Integritetspolicy
Senast uppdaterad 16 augusti 2026
Blankstock är en Shopify-app som håller lagersaldon i takt mellan produkter som trycks på samma blanka plagg. Den här policyn förklarar vad appen lagrar, varför, hur länge och vem mer som rör det.
Kortversionen: Blankstock läser eller lagrar inte dina kunders personuppgifter. Appen har ingen åtkomst till namn, adresser, mejladresser eller telefonnummer. Ur en order läses variant-id och antal, inget annat.
Vem som är ansvarig
Blankstock drivs av Northsquad, organisationsnummer 911213-3997, Sångstigen 15, 913 33 Holmsund, Sverige. Frågor om policyn skickas till support@northsquad.se.
När du installerar Blankstock i din Shopify-butik är du personuppgiftsansvarig för butikens uppgifter och Blankstock är personuppgiftsbiträde. Där vi själva bestämmer hur uppgifter används — till exempel för att driva och säkra tjänsten — är vi ansvariga.
Vad appen lagrar
| Uppgift | Varför |
|---|---|
| Butikens myshopify-domän | För att identifiera din butik |
| Butikens Shopify-session: åtkomsttoken, förnyelsetoken, beviljade behörigheter och giltighetstid | För att kunna anropa Shopifys API för din räkning utan att du behöver logga in på nytt |
| Vald lagerplats och dina inställningar | För att veta var saldon ska skrivas |
| Dina blanks: namn, saldo, eventuell SKU och kostnad | Det är kärnan i vad appen gör |
| Produkt- och variant-id, deras titlar och lagerartikel-id | För att koppla produkter till blanks och skriva rätt saldon |
| Hur varje koppling skapats (för hand, automatiskt eller från CSV) och matchningspoängen bakom den | För att mäta och förbättra den automatiska matchningen |
| Order-id och, per order, vilka variant-id och antal som sålts | För att dra av lager, och för att kunna återföra rätt vid avbokning eller återbetalning |
| En huvudbok över varje lagerrörelse, med anledning och tidpunkt | Så att en felaktig siffra går att spåra och rätta |
| Synkfel, avstämningsresultat och jobbposter — de innehåller order-id, variant-id och rå feltext från Shopify | För att kunna försöka igen på ett säkert sätt och säga till när något misslyckats |
| En mejladress, bara om du fyller i en för veckorapporten | För att skicka rapporten du bett om |
Vad appen aldrig lagrar
Blankstock begär bara Shopifys nivå 1 för skyddade kunduppgifter. Appen varken begär, tar emot eller lagrar kundnamn, leverans- eller faktureringsadresser, mejladresser, telefonnummer eller betaluppgifter, och ingen kunds IP-adress når någonsin appen. De orderwebhooks appen tar emot reduceras till variant-id och antal innan något skrivs till databasen.
Vår driftleverantör sparar vanliga serverloggar — anropande IP-adress, din myshopify-domän och eventuell feltext — under en kort tid för säkerhet och felsökning.
Behörigheter appen ber om
read_products— för att lista produkter och varianter så de kan kopplasread_inventory,write_inventory— för att läsa och sätta saldonread_orders— för att veta vad som sålts, så lager kan dras avread_locations— så att du kan välja vilken lagerplats appen sköter
Appen ber inte om behörighet att skriva produkter, läsa kunder eller läsa något om dina kunder eller din ekonomi.
Hur länge uppgifter sparas
| Uppgift | Kvarhållning |
|---|---|
| Ordersnapshots och dedup-spår | 180 dagar, sedan raderade |
| Order-id i huvudboken | Anonymiseras efter 2 år; själva lagerhistoriken behålls |
| Avstämningskörningar och åtgärdade fel | 90 dagar |
| Avklarade bakgrundsjobb | 14 dagar |
| Olösta synkfel | Tills de är åtgärdade, och som längst 1 år |
| Misslyckade och uppgivna bakgrundsjobb | 90 dagar |
| Blanks, kopplingar och inställningar | Tills du raderar dem, eller 48 timmar efter att du avinstallerat |
En städrutin körs minst en gång per dygn och raderar eller anonymiserar allt som passerat perioderna ovan. När du avinstallerar appen slutar den omedelbart och dina åtkomsttoken raderas, men blanks, kopplingar och inställningar sparas i 48 timmar så att en ominstallation inte tappar din uppsättning. Därefter skickar Shopify en begäran om radering av butiken, och allt som hör till din butik raderas.
Vem mer som behandlar uppgifterna
| Underbiträde | Ändamål | Plats |
|---|---|---|
| Shopify | Källan till uppgifterna och plattformen appen körs i | Enligt Shopifys egna villkor |
| Neon | Hanterad PostgreSQL-databas | EU (Frankfurt, eu-central-1) |
| Fly.io | Drift av applikationen | [REGION] |
| Resend | Utskick av veckorapporten, bara om du slår på den | EU / USA |
När ett underbiträde överför uppgifter utanför EU/EES sker det med stöd av EU-kommissionens standardavtalsklausuler.
Rättslig grund
- Fullgörande av avtal — att lagra och behandla butiksdata är hela poängen med appen. Utan det finns ingen tjänst.
- Berättigat intresse — att spara felloggar och jobbposter så att tjänsten går att driva, felsöka och hålla säker.
- Samtycke — veckorapporten, som du slår på själv och kan stänga av när som helst i appens inställningar.
Dina rättigheter
Enligt GDPR har du rätt att begära tillgång till dina uppgifter, rättelse, radering, begränsning av behandling och dataportabilitet, och du har rätt att invända mot behandling. Skriv till support@northsquad.se så svarar vi inom 30 dagar. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Om en av dina kunder begär ut sina uppgifter via Shopify vidarebefordras begäran automatiskt till oss. Vårt svar blir att vi inte har några personuppgifter om den kunden, eftersom vi inte har det.
Säkerhet
All trafik går över HTTPS. Åtkomsttoken lagras i vår hanterade PostgreSQL-databas, som leverantören krypterar i vila, och används bara för att anropa Shopifys API för din butik. Varje butiks data är åtskild på frågenivå, och ingen förfrågan kan nå en annan butiks uppgifter. Webhooks från Shopify verifieras med HMAC-signatur innan de behandlas.
Kakor
Den här webbplatsen använder inga kakor och ingen besöksstatistik. Appen använder bara den sessionskaka som krävs för att den ska fungera inuti Shopifys admin.
Ändringar
Om policyn ändras på ett sätt som påverkar dig meddelas aktiva merchants via mejl eller i appen innan ändringen träder i kraft. Datumet överst visar alltid vilken version som gäller.