Integritetspolicy för Aodity
1. Om denna policy
GartIT AB ("vi", "oss") tillhandahåller tjänsten Aodity, en plattform för master data management (MDM). Denna integritetspolicy beskriver hur vi behandlar personuppgifter där vi själva är personuppgiftsansvariga, det vill säga uppgifter om besökare på aodity.se, potentiella kunder vi kontaktar, kunder och användare av tjänsten samt personer som hör av sig till oss.
Vi strävar efter transparens framför juridisk slätstrukenhet. Behandlar vi en uppgift om dig vill vi att du ska förstå varför.
Kontakt i integritetsfrågor:
GartIT AB
Valhallavägen 98, 114 27 Stockholm
E-post: simon@aodity.se
2. Personuppgiftsansvarig kontra personuppgiftsbiträde
Det är viktigt att skilja på två roller:
- När vi är personuppgiftsansvariga. Det gäller uppgifter vi behandlar för vår egen verksamhet, till exempel webbplatsbesök, säljkontakter, kundadministration och support. Det är de behandlingarna denna policy beskriver.
- När vi är personuppgiftsbiträde. Den affärsdata som våra kunder lägger in i Aodity kan innehålla personuppgifter, exempelvis om kundens anställda eller om kontaktpersoner hos kundens egna kunder och leverantörer. För den datan är vår kund personuppgiftsansvarig och vi behandlar den enbart på kundens instruktioner. Det regleras i vårt personuppgiftsbiträdesavtal (DPA) som finns på https://aodity.se/dpa, inte i denna policy.
3. Vilka uppgifter vi behandlar, varför och med vilken rättslig grund
3.1 Besökare på aodity.se
| Uppgifter | Ändamål | Rättslig grund |
|---|---|---|
| Teknisk logginformation (IP-adress, webbläsartyp, tidpunkt, anropade sidor) | Drift, säkerhet och felsökning av webbplatsen | Berättigat intresse |
Vi använder inga verktyg för webbanalys, spårning eller profilering. När du läser in en sida hämtas dock typsnitt och vissa kodbibliotek från externa leverantörer, se avsnitt 6.
3.2 Potentiella kunder
| Uppgifter | Ändamål | Rättslig grund |
|---|---|---|
| Namn, e-post, befattning, arbetsgivare och offentligt tillgänglig yrkesinformation | Kontakta relevanta företag och personer om Aodity, följa upp dialog | Berättigat intresse |
Vi kontaktar personer i deras yrkesroll utifrån ett berättigat intresse av att marknadsföra en B2B-tjänst. Du kan när som helst invända mot detta, se avsnitt 9, så upphör vi och tar bort dina uppgifter ur våra säljunderlag.
3.3 Kunder och användare av tjänsten
| Uppgifter | Ändamål | Rättslig grund |
|---|---|---|
| Företagsnamn, kontaktperson, e-post | Skapa och administrera konto, kommunicera om tjänsten | Fullgörande av avtal |
| Inloggningsuppgifter (e-post och lösenord, lösenord lagras hashat) | Autentisering och åtkomstkontroll | Fullgörande av avtal |
| Inloggnings- och aktivitetsloggar, IP-adress vid autentisering | Säkerhet, spårbarhet och felsökning | Berättigat intresse |
| Fakturerings- och betalningsuppgifter | Hantera abonnemang, fakturering och moms | Fullgörande av avtal och rättslig förpliktelse (bokföring) |
Betalningar hanteras av Stripe. Vi lagrar inte fullständiga kortuppgifter, dessa hanteras direkt av Stripe.
3.4 Support och övrig kontakt
| Uppgifter | Ändamål | Rättslig grund |
|---|---|---|
| Namn, e-post och innehållet i din förfrågan | Besvara och hantera ditt ärende | Berättigat intresse, eller fullgörande av avtal om du är kund |
4. Hur vi samlar in uppgifter
Vi samlar in uppgifter direkt från dig (när du registrerar dig, kontaktar oss eller använder tjänsten), automatiskt när du besöker webbplatsen eller använder Aodity (teknisk logg), och från offentliga källor i samband med säljkontakter (till exempel företagswebbplatser och yrkesnätverk).
5. Lagringstid
Vi sparar personuppgifter bara så länge de behövs för det ändamål de samlades in för.
- Kunduppgifter och kontodata: under avtalstiden och en kort tid därefter för avveckling.
- Faktura- och bokföringsunderlag: sju år, enligt bokföringslagen.
- Säljkontakter: tills du invänder eller tills uppgiften inte längre är relevant för vår dialog.
- Tekniska loggar: endast så länge det behövs för säkerhet och felsökning, därefter raderas eller anonymiseras de.
- Supportärenden: så länge det behövs för att hantera ärendet och en rimlig tid därefter.
6. Mottagare och underbiträden
Vi säljer aldrig dina personuppgifter. För att kunna driva tjänsten anlitar vi följande leverantörer som behandlar uppgifter på vårt uppdrag:
| Leverantör | Roll | Behandlingsplats |
|---|---|---|
| Railway Corp | Drift av backend och databas | EU (europe-west4) |
| Netlify Inc. | Hostning av webbplats och Excel-tillägg | EU-CDN |
| Stripe Payments Europe Ltd. | Betalning, fakturering och moms | EU (Irland) |
| Resend Inc. | Transaktionsmail (välkomst, inbjudningar, lösenordsåterställning) | EU/USA |
| GitHub Inc. | Källkodshantering och CI/CD, ingen produktionsdata | USA |
| Microsoft Corp. | Distribution av Excel-tillägget, ingen kunddata | Global |
| Loopia AB | DNS för aodity.se | Sverige |
En uppdaterad lista över underbiträden publiceras på https://aodity.se/dpa.
Externt innehåll. För att visa webbplatsen och tjänsten läses typsnitt in från Google Fonts (Google, USA) på i stort sett samtliga sidor. På de inloggade app-sidorna läses dessutom vissa kodbibliotek in från CDN-tjänsterna unpkg och jsDelivr. Dessa tjänster sätter inga cookies, men din IP-adress blir synlig för respektive leverantör när innehållet hämtas. Överföring utanför EU/EES hanteras enligt avsnitt 8.
Vi kan också lämna ut uppgifter om vi är skyldiga enligt lag eller myndighetsbeslut.
7. Cookies och lokal lagring
Aodity sätter inga cookies, varken för spårning, marknadsföring eller funktion, och har därför ingen cookiebanner. För att tjänsten ska fungera lagras vissa uppgifter lokalt i din webbläsare med förstapartslagring (localStorage och sessionStorage): ditt språkval samt, när du är inloggad, din inloggningssession. Dessa uppgifter ligger kvar i din egen webbläsare och skickas aldrig vidare till tredjepart.
Betalning sker via Stripes egen betalsida, dit du skickas vidare vid köp. På den sidan kan Stripe sätta nödvändiga cookies för att genomföra och säkra transaktionen. Det sker i Stripes miljö, inte på våra sidor.
8. Överföring till tredje land
Vår avsikt är att behandla personuppgifter inom EU/EES. Vissa av våra leverantörer är etablerade i USA. När uppgifter överförs utanför EU/EES sker det med stöd av lämpliga skyddsåtgärder, i första hand EU-kommissionens standardavtalsklausuler (SCC), tillsammans med en bedömning av överföringens konsekvenser.
9. Dina rättigheter
Enligt dataskyddsförordningen (GDPR) har du rätt att:
- få information om och tillgång till de personuppgifter vi behandlar om dig,
- få felaktiga uppgifter rättade,
- få uppgifter raderade i vissa fall,
- begära att behandlingen begränsas,
- invända mot behandling som sker med stöd av berättigat intresse, inklusive direktmarknadsföring,
- få ut uppgifter du lämnat i ett maskinläsbart format och flytta dem (dataportabilitet),
- återkalla ett samtycke, om behandlingen bygger på samtycke.
För att utöva dina rättigheter, kontakta oss på simon@aodity.se eller support@aodity.se. Vi svarar utan onödigt dröjsmål och senast inom en månad.
10. Klagomål
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet i Sverige. Se imy.se för kontaktuppgifter.
11. Säkerhet
Vi tillämpar tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter, bland annat kryptering i transit och i vila, hashning av lösenord, rollbaserad åtkomstkontroll och tvåfaktorautentisering för åtkomst till vår infrastruktur. En mer utförlig beskrivning finns i vår säkerhetsöversikt, som tillhandahålls på förfrågan.
12. Ändringar
Vi kan uppdatera denna policy när vår verksamhet eller lagstiftningen förändras. Den senaste versionen finns alltid på aodity.se. Vid väsentliga ändringar informerar vi berörda kunder.
GartIT AB · org.nr 559025-7951 · aodity.se