Vem som ansvarar
Personuppgiftsansvarig för behandlingen nedan är Fyrvest AB (org.nr 559032-5220), Sverige, som bedriver verksamheten under varumärket Sigill. Frågor, begäranden och klagomål går till privacy@sigill.tech.
Två olika roller
Sigill möter dig på två sätt, och dataskyddsreglerna behandlar dem olika.
På den här webbplatsen och i vår sälj- och supportkorrespondens bestämmer vi vad som samlas in och varför. Där är vi personuppgiftsansvariga, och den här policyn är hela beskrivningen.
I rapporteringsportalen är uppgifterna institutets egna. Ni bestämmer vad som läggs in och för vilket ändamål; vi behandlar dem på era instruktioner för att ta fram och validera era inlämningar. Där är vi personuppgiftsbiträde, och det som gäller är biträdesavtalet i ert avtal, inte den här sidan. Tillsynsrapportering är till största delen siffror snarare än personuppgifter, men kan innehålla namn och kontaktuppgifter till dem som upprättar, godkänner och undertecknar en inlämning — de omfattas av samma avtal.
Vad vi samlar in
När du bokar en pilot eller demo
Formuläret frågar efter namn, e-postadress i tjänsten, institut och — frivilligt — telefonnummer och en kort beskrivning av vad ni rapporterar i dag. Vi använder uppgifterna för att svara dig och för att förbereda det samtalet. Rättslig grund är vårt berättigade intresse av att besvara en affärsförfrågan som du själv tagit initiativ till, och när en pilot väl planeras de åtgärder som vidtas på din begäran inför ett avtal. Vi behåller förfrågningar i 24 månader från senaste kontakt och raderar dem därefter.
När du bara besöker sidan
Servern loggar anropet: IP-adress, vilken sida som efterfrågades, tidpunkt och webbläsarens user agent. Vi behöver det för att hålla sidan uppe och för att stoppa automatiserat missbruk av pilotformuläret — formuläret är hastighetsbegränsat per IP-adress just därför. Rättslig grund är vårt berättigade intresse av tjänstens säkerhet. Loggarna sparas kort tid och används inte för att bygga någon profil av dig.
När du har ett portalkonto
Ett konto innehåller namn, e-postadress i tjänsten, vilket institut du tillhör och din roll där, så att vi kan autentisera dig och tillämpa rätt behörighet. Vi loggar också vilken användare som gjort vad med en inlämning — det spåret är en del av det som gör rapporteringen försvarbar, och är en funktion i produkten snarare än en eftertanke. Rättslig grund är fullgörande av avtalet med ditt institut samt vår skyldighet att hålla dokumentation som duger för en reglerad process.
Inga kakor, ingen analys, ingen spårning
Webbplatsen sätter inga kakor, laddar ingen analysprogramvara och hämtar varken typsnitt eller skript från tredjepartsnätverk. Den spårar dig inte mellan sajter. Det finns ingen samtyckesruta eftersom det inte finns något att samtycka till. Portalen sätter en nödvändig sessionskaka för att hålla dig inloggad; den kräver inget samtycke och används inte till något annat.
Vilka fler som ser uppgifterna
Vi håller listan över tredje parter medvetet kort, och vi säljer eller hyr aldrig ut personuppgifter till någon.
- Resend — E-postleverans. USA.
- Attio — CRM för kontaktuppgifter till kunder och prospekt. Storbritannien.
- Vår egen infrastruktur — sajten och portalen körs på servrar som vi driver själva, inom EU/EES.
När en mottagare finns utanför EU/EES sker överföringen med stöd av EU-kommissionens standardavtalsklausuler tillsammans med de kompletterande skyddsåtgärder som avtalats med leverantören. Fråga oss så berättar vi exakt vilken mekanism som gäller för vilken leverantör.
Vi kan också behöva lämna ut uppgifter när lagen kräver det — ett domstolsbeslut eller en laglig begäran från en tillsyns- eller brottsbekämpande myndighet. Om det sker och vi får berätta det, gör vi det.
Hur länge vi sparar
- Pilot- och demoförfrågningar: 24 månader från senaste kontakt.
- Support- och säljkorrespondens: under relationen, därefter 24 månader.
- Portalkonton: så länge institutet är kund, därefter raderade eller anonymiserade.
- Spårbarhet kring inlämningar: enligt avtal, eftersom det kan behövas för att styrka en inlämning.
- Serverloggar: kort tid, endast för säkerhetsändamål.
- Bokföringsunderlag: så länge bokföringslagen kräver.
Dina rättigheter
Du kan begära ett utdrag över de personuppgifter vi har om dig, få dem rättade om de är fel, få dem raderade, begära att vi begränsar behandlingen eller få ut dem i ett portabelt format. När vi stödjer oss på berättigat intresse kan du invända — och när det gäller direktmarknadsföring är invändningen ovillkorlig: vi slutar, utan följdfrågor.
Skriv till privacy@sigill.tech. Vi svarar inom en månad. Om vi gör fel kan du klaga hos Integritetsskyddsmyndigheten (imy.se) eller hos tillsynsmyndigheten där du bor eller arbetar.
Hur vi skyddar uppgifterna
Allt är krypterat under överföring. Åtkomsten är begränsad till dem som behöver den, och portalen håller isär instituten på databasnivå — en kunds uppgifter är oåtkomliga från en annan kunds session genom konstruktionen, inte genom ett filter någon kom ihåg att lägga på. Hemligheter ligger utanför källkoden, och rapporteringsmotorn läser referensdata skrivskyddat.
Ändringar
Ändrar vi hur vi hanterar personuppgifter uppdaterar vi den här sidan och datumet överst. Är ändringen väsentlig och berör dig som kund säger vi till direkt i stället för att förlita oss på att du märker det.