Integritetspolicy

1. Integritetspolicy

Personuppgiftsansvarig
Invosy Sverige AB
Org.nr: 559236-7311
Cylindervägen 12, 7 tr
131 52 Nacka Strand
Sverige

Telefon: 010-251 50 60
E-post: kundtjanst@invosy.com

2. Ansvarig för registerärenden
Weckström Jörgen
E-post: kundtjanst@invosy.com

3. Registrets namn
Invosy kund- och användarregister

4. Registrerade personer
– Ägare och anställda i företag som använder Invosy-programvaran
– Besökare på webbplatsen
– Mottagare av nyhetsbrev och marknadsföringsmeddelanden
– Partners och tjänsteleverantörer

5. Syfte med behandlingen av personuppgifter
Personuppgifter används för följande ändamål:
– tillhandahållande av programvarutjänster och hantering av användarkonton
– kundservice och kommunikation
– fakturering och hantering av avtal
– marknadskommunikation och nyhetsbrev (med samtycke)
– webbplatsanalys och utveckling av tjänsten

Behandlingen baseras på:
– avtal och kundrelationer
– lagstadgade skyldigheter (t.ex. bokföringslagen)
– den registrerades samtycke (t.ex. marknadsföring)

6. Registrets innehåll
Uppgifter som kan lagras i registret inkluderar:
– kontaktuppgifter: namn, e-postadress, telefonnummer, företag och titel
– inloggningsuppgifter (e-postadress och hashat lösenord)
– faktureringsuppgifter: fakturor, betalningar och avtal
– interaktionsuppgifter: supportförfrågningar, kundkommunikation och användningsloggar
– analysuppgifter: IP-adress, webbläsare, enhet och webbplatsbeteende

Uppgifter kan begäras att rättas eller raderas om inte lagstiftningen kräver annat.

7. Regelmässigt utlämnande av uppgifter
Uppgifter kan lämnas ut till:
– myndigheter (t.ex. Skatteverket)
– IT- och hostingleverantörer
– betalnings- och bokföringstjänster
– e-post- och analysplattformar (t.ex. nyhetsbrevs- och analysverktyg)

Uppgifter säljs eller lämnas inte ut till tredje part för marknadsföringsändamål utan den registrerades samtycke.

8. Överföring av uppgifter utanför EU
Uppgifter lagras i första hand inom EU/EES.

Om uppgifter överförs utanför EU/EES används EU-godkända skyddsåtgärder, såsom standardavtalsklausuler.

9. Principer för skydd av registret
Datasäkerheten säkerställs genom:
– brandväggar och kryptering
– säker autentisering
– hantering av åtkomsträttigheter (endast behöriga anställda har tillgång till uppgifterna)
– regelbundna systemuppdateringar och säkerhetskontroller

10. Lagring och radering av uppgifter
– bokföringsuppgifter: 6 år (bokföringslagen)
– kunduppgifter: 2 år efter att kundrelationen avslutats
– analysuppgifter: enligt lagringstider för cookies och analysverktyg

Uppgifter raderas eller anonymiseras när de inte längre behövs för behandlingsändamålet.

11. Den registrerades rättigheter
Den registrerade har rätt att:
– få information om behandlingen av sina personuppgifter
– kontrollera och korrigera sina uppgifter
– begära radering av uppgifter om det inte finns laglig grund för behandlingen
– invända mot eller begränsa behandlingen av uppgifter
– återkalla sitt samtycke (t.ex. marknadsföringsmeddelanden)
– lämna in klagomål till dataskyddsmyndigheten

Begäranden om uppgifter behandlas inom 30 dagar.