Integritetspolicy — Waaij
Version 1.0 — [DATUM] Personuppgiftsansvarig: Waaij AB, org.nr 559594-7150, Viktoriaesplanaden 25, 891 39 Örnsköldsvik, info@waaij.se
Utkast — kräver juridisk granskning innan användning.
Denna policy beskriver hur Waaij AB ("vi") behandlar personuppgifter när vi är personuppgiftsansvariga: för användare av kundportalen, kontaktpersoner hos kunder och potentiella kunder samt besökare på vår webbplats.
Obs: När våra AI-agenter behandlar uppgifter om våra kunders egna kunder (t.ex. leads och offerter) är vår kund personuppgiftsansvarig och vi personuppgiftsbiträde. Den behandlingen regleras av vårt personuppgiftsbiträdesavtal med kunden, och information till de registrerade lämnas av kunden.
1. Vilka uppgifter vi behandlar och varför
| Kategori | Uppgifter | Ändamål | Rättslig grund |
|---|---|---|---|
| Portalanvändare | Namn, e-postadress, telefonnummer, roll, inloggningsidentitet (Google/Microsoft), kanalidentiteter (t.ex. Telegram-id), anslutna e-postkonton (metadata) | Tillhandahålla portalen och agenterna, behörighetsstyrning, support | Avtal (art. 6.1 b) resp. berättigat intresse när användaren är anställd hos kundföretaget (art. 6.1 f) |
| Aktivitets- och granskningsloggar | Användar-id, händelse, tidsstämpel | Säkerhet, felsökning, spårbarhet | Berättigat intresse (art. 6.1 f) |
| Kontaktpersoner & fakturering | Namn, e-postadress, företagsuppgifter (org.nr) | Avtalsadministration, fakturering | Avtal (art. 6.1 b); bokföringslagen (art. 6.1 c) |
| Potentiella kunder | Namn, e-postadress, företag | Marknadsföring, offertdialog | Berättigat intresse (art. 6.1 f) |
2. Varifrån uppgifterna kommer
Från dig själv, från din arbetsgivare (när ditt företag är kund och en administratör lägger upp ditt konto) samt från din inloggningsleverantör (Google/Microsoft) vid inloggning.
3. Mottagare
Vi delar uppgifter med de tjänsteleverantörer som driver plattformen: Microsoft Azure (drift, lagring — region Sweden Central, EU), Google/Microsoft (federerad inloggning) samt meddelandekanaler ditt företag valt (t.ex. Telegram). Vi säljer aldrig personuppgifter. Fullständig underbiträdeslista: se bilaga-3-underbitraden.md.
4. Överföring till tredjeland
Behandlingen sker inom EU/EES. Om ditt företag valt en meddelandekanal vars leverantör behandlar uppgifter utanför EU/EES (t.ex. Telegram) kan meddelandeinnehåll passera sådan leverantörs servrar enligt kanalens villkor.
5. Lagringstider
- Portalkonto: under avtalstiden; vid borttagning anonymiseras kontouppgifterna inom 30 dagar.
- Gransknings- och aktivitetsloggar: 12–24 månader.
- Faktureringsunderlag: 7 år (bokföringslagen).
- Driftloggar: 90 dagar. Säkerhetskopior: 14 dagar (rullande).
6. Dina rättigheter
Du har rätt att begära tillgång (registerutdrag), rättelse, radering, begränsning, dataportabilitet samt att invända mot behandling som stödjer sig på berättigat intresse. Kontakta oss på info@waaij.se. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy@imy.se.
7. Cookies
Portalen använder endast nödvändiga cookies för inloggning och sessionshantering (Auth.js-sessionscookies). Inga analys-, statistik- eller marknadsföringscookies används, och därför krävs inget cookiesamtycke.
8. Automatiserat beslutsfattande
Vi fattar inga automatiserade beslut som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig (art. 22 GDPR). AI-agenternas utdata är förslag som granskas av människor.
9. Säkerhet
Uppgifterna skyddas genom bl.a. kryptering under överföring och i vila, federerad inloggning, rollbaserad behörighet, isolerade kundmiljöer och loggning. Se vidare vår säkerhetsbeskrivning (bilaga-2-sakerhetsatgarder.md).
10. Ändringar i policyn
Vid väsentliga ändringar informerar vi via portalen eller e-post. Aktuell version finns alltid i portalen.
Kontakt: Waaij AB, Viktoriaesplanaden 25, 891 39 Örnsköldsvik, info@waaij.se, +46722049521