Integritet

Integritetspolicy

dll AB (”Sigge”, ”vi”), org.nr [XXXXXX-XXXX], driver plattformen Sigge (sigge.io, app.sigge.io och tillhörande tillägg för Microsoft 365) och är mån om den personliga integriteten och att skydda de personuppgifter som behandlas. All behandling av personuppgifter sker i enlighet med gällande personuppgifts- lagstiftning, bl.a. dataskyddsförordningen (GDPR).

Sigge är personuppgiftsansvarig för de uppgifter som samlas in om dig som besökare på våra webbsidor och som konto-innehavare i plattformen. För det innehåll som byråer och andra kundföretag laddar upp och behandlar i tjänsten — t.ex. dokument, e-post och information om klienter, motparter och andra involverade personer — agerar Sigge personuppgiftsbiträde åt respektive kund. Behandlingen av sådant innehåll regleras i det personuppgifts- biträdesavtal som ingås med kunden.

Besök på vår hemsida kan ske utan att besökaren behöver lämna några personuppgifter eller acceptera cookies. Den som väljer att registrera ett konto, kontakta oss eller använda plattformen kommer däremot att lämna personuppgifter till oss. När olika personer har kontakt med oss eller förekommer i det innehåll som behandlas i tjänsten, inbegriper det att personuppgifter lämnas till oss eller inhämtas av oss. Även inom ramen för vår support- organisation sker insamling och behandling av personuppgifter avseende kontaktpersoner hos leverantörer och andra externa parter. I det följande beskrivs hur vi samlar in, behandlar och delar personuppgifter i dessa fall. Nedan finns också information om de rättigheter som registrerade personer har i relation till oss som personuppgiftsansvarig samt våra kontaktuppgifter.

Vilka personuppgifter behandlar vi?

En del av vår kommunikation sker med hjälp av telefon och e-post, vilket i princip alltid innebär en personuppgiftsbehandling. Genom att skicka e-postmeddelanden eller ringa till oss lämnas i regel alltid personuppgifter som går att hänföra till personer. Vi samlar också in de personuppgifter som lämnas till oss när ett konto registreras, tjänsten konfigureras eller när innehåll läggs in i plattformen. I huvudsak samlar vi in personuppgifter direkt från berörda personer, men det förekommer att vi via kunders användning av tjänsten får information om involverade personer utan att informationen kommer direkt från dem. Normalt föreligger ingen skyldighet att lämna personuppgifter till oss, men utan att det sker kan vi inte tillhandahålla tjänsten. Insamling och behandling av personuppgifter sker även i vår supportorganisations verksamhet, bland annat i kontakter med leverantörer och andra externa parter.

De personuppgifter vi behandlar kan röra kontaktuppgifter (t.ex. namn, titel, arbetsadress, telefonnummer och e-postadress), inloggnings- och användningsuppgifter (t.ex. användar-ID, IP-adress, loggar och aktivitet i tjänsten) samt faktureringsinformation (t.ex. kontonummer och skatteinformation). I det innehåll som kunder behandlar i tjänsten för sin egen verksamhet kan personuppgifterna också avse annan information, t.ex. händelseförlopp eller andra omständigheter eller uppgifter som är relevanta för kundens uppdrag.

Vad är ändamålen med vår behandling av personuppgifter?

Vi behandlar personuppgifter för att vi ska kunna fullgöra våra åtaganden och tillhandahålla tjänsten till våra kunder, sköta administrationen i samband med de avtal vi ingår samt uppfylla sådana krav som ställs i lag. Personuppgiftsbehandling sker också inom ramen för vår supportorganisation, för att vi ska kunna hantera och administrera våra relationer med leverantörer och andra externa parter. Vi kan även komma att använda person- uppgifter som underlag för produkt- och kundanalyser, affärs- och metodutveckling, statistikändamål, riskhantering samt för marknadsföringsändamål.

Vad är den lagliga grunden för vår behandling?

Den lagliga grunden för behandlingen av personuppgifter är, i relation till dig som konto-innehavare eller kund, att vi ska kunna fullgöra det avtal som är grunden för den tjänst vi tillhandahåller. I relation till företrädare, samarbetspartners och konsulter, kontaktpersoner hos leverantörer, samt personer som förekommer i det innehåll som kunder behandlar i tjänsten, grundar sig vår personuppgiftsbehandling normalt på en intresseavvägning. Det innebär att vi bedömer att behandlingen av personuppgifterna är nödvändig för de ändamål som rör våra kunders eller våra berättigade intressen och att dessa väger tyngre än eventuella motstående intressen eller grundläggande rättigheter och friheter.

Behandlingen av personuppgifter som vi gör i samband med lagring av loggar och räkenskapsmaterial efter att ett avtal upphört, grundas på vår skyldighet att fullgöra våra rättsliga förpliktelser (t.ex. bokföringslagstiftning). Det kan också förekomma att vi i samband med de olika tjänster vi levererar har ytterligare grunder för behandlingen.

Behandling av personuppgifter hänförliga till leverantörer eller dess företrädare och andra externa parter grundas på vårt berättigade intresse av att administrera relationen och fullgöra våra avtalsförpliktelser. När vi behandlar personuppgifter i syfte att analysera och utveckla vår verksamhet och för marknadskommunikation, sker behandlingen på grundval av vårt berättigade intresse av att förbättra och att marknadsföra vår verksamhet.

Vem har tillgång till de personuppgifter vi behandlar?

Vi har vidtagit lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda de personuppgifter vi behandlar mot bl.a. förlust och obehörig åtkomst. Vi anlitar utomstående tjänsteleverantörer för bl.a. hosting och AI-funktionalitet (bl.a. Microsoft Azure och Azure OpenAI). Dessa agerar som personuppgiftsbiträden eller underbiträden och får endast behandla personuppgifter i enlighet med våra instruktioner. En aktuell lista över underbiträden lämnas på begäran.

Överföringar av uppgifter utanför EU/EES sker i enlighet med tillämplig personuppgiftslagstiftning och för de ändamål som anges ovan. När sådana överföringar sker — t.ex. via en tjänsteleverantör vars moderbolag är etablerat utanför EU/EES — grundas de normalt på EU-kommissionens standardavtalsklausuler eller annan giltig överföringsmekanism.

Sigge kommer inte att lämna ut personuppgifter till någon utanför Sigge annat än i de fall då:

  • det överenskommits mellan oss och den vars personuppgifter vi behandlar,
  • det inom ramen för ett visst avtal är nödvändigt för att vi ska kunna tillvarata våra kunders rättigheter och intressen,
  • det är nödvändigt för att vi ska fullgöra en lagstadgad skyldighet, efterkomma ett myndighetsbeslut eller ett beslut av domstol,
  • vi anlitar en utomstående tjänsteleverantör eller samarbetspartner som utför tjänster för vår räkning. Sådana tjänsteleverantörer och samarbetspartners får endast behandla personuppgifter i enlighet med våra instruktioner och får inte använda personuppgifter för egna ändamål; eller
  • det annars tillåts enligt lag.

Hur länge sparas personuppgifter?

Vi sparar inte personuppgifterna längre än nödvändigt med hänsyn till ändamålet för behandlingen, om inte uppgifterna måste eller får sparas längre enligt lag. Kontouppgifter och användningsdata sparas så länge kontot är aktivt och därefter i den utsträckning som krävs för att uppfylla rättsliga skyldigheter (t.ex. bokföring) eller för att fastställa, göra gällande eller försvara rättsliga anspråk. Innehåll som kunder behandlar i tjänsten sparas enligt det personuppgiftsbiträdesavtal som ingåtts med kunden och raderas eller återlämnas när avtalet upphör.

Vilka rättigheter har den vars personuppgifter behandlas av oss?

dll AB, org.nr [XXXXXX-XXXX], med adress [adress], är personuppgiftsansvarig för den behandling av personuppgifter som beskrivs ovan. Det innebär att vi ansvarar för att person- uppgifterna behandlas korrekt och i enlighet med gällande personuppgiftslagstiftning.

Registrerade personer har rätt att få veta vilka personuppgifter vi behandlar om dem. En registrerad person har också rätt att begära att felaktiga eller ofullständiga personuppgifter om denne rättas eller att vi raderar dessa personuppgifter (t.ex. om personuppgifterna inte längre är nödvändiga för ändamålet eller om ett lämnat samtycke återkallas). Registrerade personer har vidare rätt att invända mot viss behandling av personuppgifter och begära att behandlingen av personuppgifter begränsas. Slutligen har registrerade personer rätt att få ut sådana personuppgifter som de tillhandahållit i ett maskinläsbart format och att överföra dessa till en annan personuppgiftsansvarig. En begränsning eller radering av personuppgifter kan också innebära att vi inte har möjlighet att fullfölja våra åtaganden.

Den som har invändningar eller synpunkter på hur vi behandlar personuppgifter har rätt att kontakta eller lämna in klagomål hos Integritetsskyddsmyndigheten, som är tillsynsmyndighet för vår personuppgiftsbehandling.

Vid frågor om eller klagomål på hur vi behandlar personuppgifter eller begäran om utövande av rättigheter enligt ovan, vänligen kontakta oss via e-post på hej@sigge.io eller per brev till adressen ovan.