1. Vem ansvarar för dina personuppgifter?
Den näringsidkare som tillhandahåller EntreSafe är personuppgiftsansvarig för den behandling som beskrivs nedan under EntreSafes egna ändamål. Före kommersiell lansering ska fullständigt företagsnamn, organisationsnummer, postadress och e-postadress för dataskyddsfrågor anges här.
När en huvudentreprenör använder EntreSafe för att samla in och granska en UE:s dokument är huvudentreprenören normalt personuppgiftsansvarig och EntreSafe personuppgiftsbiträde. Frågor om själva dokumentgranskningen ska i första hand riktas till den huvudentreprenör som skickade uppladdningslänken.
2. Vilka uppgifter behandlar vi?
- Konto- och företagsuppgifter, såsom namn, e-post, företag, organisationsnummer och behörighet.
- Projekt- och UE-uppgifter, såsom kontaktuppgifter, företagsuppgifter och inbjudningslänkar.
- Uppladdade dokument och information som dokumenten innehåller, exempelvis namn, foton, ID06-relaterade uppgifter, yrkesbevis, datum och försäkringsuppgifter.
- AI-utlästa värden, osäkerhetsbedömningar, granskningsbeslut och kommentarer.
- Betalnings-, support-, säkerhets- och tekniska uppgifter, såsom tidpunkter, enhet, IP-adress och händelseloggar.
3. Ändamål och rättslig grund
| Behandling | Ändamål | Rättslig grund |
|---|---|---|
| Konto och abonnemang | Skapa konto, leverera Tjänsten, support och fakturering | Avtal samt rättslig förpliktelse för bokföring |
| Säkerhet och loggar | Förebygga missbruk, felsöka och skydda Tjänsten | Berättigat intresse av en säker och fungerande tjänst |
| Kommunikation | Serviceinformation och relevanta B2B-meddelanden | Avtal eller berättigat intresse; samtycke när det krävs |
| Dokument och AI-analys | Utföra Kundens instruktioner om insamling, dataextraktion och granskning | Fastställs av Kunden; EntreSafe agerar normalt biträde |
| Bokföringsunderlag | Uppfylla bokförings- och skattekrav | Rättslig förpliktelse |
Om berättigat intresse används görs en intresseavvägning. Samtycke används inte som standard när behandlingen behövs för ett B2B-avtal eller sker på Kundens instruktion.
4. AI, profilering och mänskliga beslut
AI kan läsa och strukturera innehåll i dokument och markera avvikelser. AI-resultatet är ett förslag som ska granskas av en behörig person hos Kunden. EntreSafe avser inte att fatta beslut som enbart grundas på automatiserad behandling och som har rättsliga eller motsvarande betydande följder för en person. Om en Kund väljer ett annat arbetssätt ansvarar Kunden för att bedöma och uppfylla kraven i artikel 22 GDPR.
Uppladdade Kunddokument används inte för att träna generella AI-modeller utan separat, uttryckligt avtal.
5. Mottagare och underleverantörer
Uppgifter kan delas med behöriga användare hos Kunden och med leverantörer av drift, datalagring, e-post, betalning, säkerhet och AI-analys i den utsträckning det behövs. En aktuell lista över underbiträden, deras plats och funktion ska publiceras före lansering. Leverantörer får endast behandla uppgifter enligt avtal och dokumenterade instruktioner.
Uppgifter lämnas även ut när lag, domstol eller behörig myndighet kräver det.
6. Överföring utanför EU/EES
EntreSafe ska i första hand välja behandling inom EU/EES. Om uppgifter överförs till ett land utanför EU/EES ska överföringen ha en giltig grund, exempelvis beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler, tillsammans med kompletterande skyddsåtgärder när det behövs. Information om aktuell överföringsmekanism ska framgå av underbiträdeslistan.
7. Hur länge sparas uppgifterna?
Kontouppgifter sparas så länge kundrelationen pågår och därefter så länge de behövs för krav, säkerhet eller lagkrav. Bokföringsunderlag sparas under den tid bokföringslagen kräver. Support- och säkerhetsloggar sparas under dokumenterade, proportionerliga tidsperioder.
Dokument och UE-uppgifter sparas enligt Kundens instruktioner och raderas eller återlämnas när avtalet upphör, om inte lag kräver fortsatt lagring. Konkreta lagringstider och raderingsrutiner ska fastställas före lansering och framgå i Tjänsten eller personuppgiftsbiträdesavtalet.
8. Säkerhet
EntreSafe använder lämpliga tekniska och organisatoriska åtgärder utifrån risk, exempelvis åtkomststyrning, krypterad överföring, loggning, säkerhetskopiering, sårbarhetshantering och rutiner för personuppgiftsincidenter. Ingen internetbaserad tjänst kan garantera absolut säkerhet.
9. Dina rättigheter
När EntreSafe är personuppgiftsansvarig kan du, beroende på omständigheterna, begära tillgång, rättelse, radering, begränsning eller dataportabilitet samt invända mot behandling som grundas på berättigat intresse. Du kan återkalla ett samtycke utan att det påverkar tidigare laglig behandling.
När EntreSafe behandlar uppgifter för en Kund hjälper vi Kunden att hantera din begäran. Vi kan behöva verifiera din identitet. Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) via imy.se.
10. Cookies och lokal lagring
Nödvändiga tekniker får användas för inloggning, säkerhet och grundläggande funktion. Icke nödvändiga analys- eller marknadsföringstekniker får inte aktiveras innan besökaren fått information och, när lag kräver det, lämnat samtycke. En separat cookiebeskrivning ska läggas till om sådana tekniker införs.
11. Ändringar och kontakt
Policyn kan uppdateras när behandlingen eller reglerna ändras. Väsentliga ändringar meddelas på lämpligt sätt. Datumet högst upp visar senaste uppdatering. Kontaktuppgifter för integritetsfrågor ska fyllas i före lansering. Se även våra allmänna villkor och vårt personuppgiftsbiträdesavtal.