Integritetspolicy
Vi samlar in så lite personuppgifter som möjligt, vi säljer dem aldrig vidare och vi använder inga spårningskakor. Den här policyn beskriver exakt vilka uppgifter vi behandlar, varför vi gör det och vilka rättigheter du har enligt dataskyddsförordningen (GDPR).
1. Personuppgiftsansvarig
Nordyn AI är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Nordyn AI drivs från Sverige. Kontakt i dataskyddsfrågor, inklusive begäran om registerutdrag eller radering: info@nordynai.se eller +46 76 067 89 37. Vi svarar på svenska eller engelska.
2. Vilka uppgifter vi behandlar
Vi behandlar endast de uppgifter du själv lämnar till oss, samt de tekniska uppgifter som krävs för att webbplatsen ska fungera:
- Intresseanmälan och demoförfrågan: din e-postadress och vilken tjänst du visade intresse för.
- Kundkonto: e-postadress, lösenord (lagras alltid krypterat med envägshashning — vi kan aldrig se det) samt, om du aktiverar det, uppgifter för tvåfaktorsautentisering.
- Konfigurationsformuläret för Bokningsagenten: formuläret öppnar din egen e-postklient och skickar uppgifterna som ett vanligt mejl till oss. Uppgifterna lagras alltså inte automatiskt i något system hos oss — vi tar emot dem i vår inkorg, precis som vilket mejl som helst. Innehållet är det du själv väljer att fylla i: verksamhetstyp, önskade kanaler, öppettider, kontaktuppgifter och eventuella fritextnoteringar.
- Betalningsuppgifter: hanteras i sin helhet av Stripe. Vi tar aldrig emot eller lagrar dina kortuppgifter — vi ser endast betalningsstatus, belopp och de fyra sista siffrorna i kortnumret.
- Teknisk information: nödvändiga sessionskakor som håller dig inloggad, samt sedvanliga serverloggar (IP-adress, tidpunkt, webbläsartyp) som vår leverantör genererar av drift- och säkerhetsskäl.
Vi behandlar inga känsliga personuppgifter enligt artikel 9 GDPR och vi använder inte automatiserat beslutsfattande eller profilering som har rättsliga följder för dig.
3. Kakor (cookies)
Vi använder endast nödvändiga kakor. Dessa krävs för att du ska kunna logga in och förbli inloggad och kan inte stängas av utan att tjänsten slutar fungera.
Vi använder inga kakor för analys, marknadsföring, annonsering eller spårning. Vi har inte Google Analytics, Metas pixel eller motsvarande verktyg installerat. Därför visar vi heller ingen samtyckesruta för kakor — det finns inget att samtycka till utöver det strikt nödvändiga.
4. Varför vi behandlar uppgifterna och med vilken rättslig grund
- För att svara på din förfrågan och skicka den information du bett om — rättslig grund: berättigat intresse (artikel 6.1 f GDPR).
- För att skapa och administrera ditt konto samt leverera tjänsten — rättslig grund: fullgörande av avtal (artikel 6.1 b GDPR).
- För att hantera betalningar och abonnemang — rättslig grund: fullgörande av avtal (artikel 6.1 b GDPR).
- För att skicka nyheter eller erbjudanden — rättslig grund: ditt samtycke (artikel 6.1 a GDPR). Du kan när som helst återkalla samtycket, och varje utskick innehåller en avregistreringslänk.
- För att uppfylla bokföringsskyldighet — rättslig grund: rättslig förpliktelse (artikel 6.1 c GDPR).
- För att skydda tjänsten mot missbruk, bedrägeri och driftstörningar — rättslig grund: berättigat intresse (artikel 6.1 f GDPR).
5. Vilka vi delar uppgifterna med
Vi säljer aldrig dina personuppgifter och delar dem aldrig för någon annans marknadsföring. Vi anlitar däremot ett antal underbiträden som behandlar uppgifter för vår räkning, samtliga bundna av personuppgiftsbiträdesavtal:
- Supabase, Inc. — databas, inloggning och autentisering.
- Vercel, Inc. — webbhotell och drift av webbplatsen.
- Stripe Payments Europe, Ltd. — betalningar och abonnemangshantering.
När du är kund hos oss och din agent kopplas till en meddelandekanal behandlas konversationerna även av den plattform du valt. Vilka det är beror helt på vad du väljer, och kan omfatta Meta Platforms Ireland Limited (WhatsApp Business och Instagram), Apple Distribution International Ltd. (iMessage), Google Ireland Limited (Google Kalender) samt den SMS-operatör vi använder för SMS-kanalen. Dessa plattformars egna villkor och integritetspolicyer gäller för deras behandling.
Vi kan också lämna ut uppgifter om vi är skyldiga till det enligt lag, myndighetsbeslut eller domstolsbeslut.
6. Överföring utanför EU/EES
Vissa av våra leverantörer är etablerade utanför EU/EES eller kan ha åtkomst till uppgifter därifrån. När uppgifter överförs till tredjeland sker det med stöd av EU-kommissionens standardavtalsklausuler eller ett giltigt beslut om adekvat skyddsnivå, tillsammans med kompletterande skyddsåtgärder där det behövs.
Vill du ha en kopia av de skyddsåtgärder som tillämpas, kontakta oss på info@nordynai.se.
7. Hur länge vi sparar uppgifterna
- Intresseanmälningar och demoförfrågningar: tills du ber oss radera dem, eller senast 24 månader efter senaste kontakten.
- Kunduppgifter och kontodata: under hela avtalstiden och därefter i 12 månader, så att du kan återuppta tjänsten utan att börja om.
- Underlag med bokföringsskyldighet, till exempel fakturor: sju år efter utgången av det kalenderår räkenskapsåret avslutades, enligt bokföringslagen (1999:1078).
- Serverloggar: normalt högst 30 dagar.
När lagringstiden löpt ut raderas uppgifterna eller anonymiseras permanent.
8. Dina rättigheter
Enligt GDPR har du rätt att:
- få information om och en kopia av de personuppgifter vi behandlar om dig (registerutdrag),
- få felaktiga uppgifter rättade,
- få uppgifter raderade i de fall vi inte har rättslig skyldighet eller annan grund att behålla dem,
- begära att behandlingen begränsas,
- invända mot behandling som sker med stöd av berättigat intresse,
- få ut de uppgifter du lämnat i ett maskinläsbart format och överföra dem till någon annan (dataportabilitet),
- återkalla ett lämnat samtycke, utan att det påverkar lagligheten av behandlingen dessförinnan.
Kontakta oss på info@nordynai.se så hjälper vi dig. Vi besvarar din begäran utan onödigt dröjsmål och senast inom en månad.
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet i Sverige — imy.se.
9. Säkerhet
All trafik till och från webbplatsen sker krypterat över HTTPS. Lösenord lagras aldrig i klartext utan endast som envägshashar. Vi erbjuder tvåfaktorsautentisering på kundkonton och rekommenderar att du aktiverar den. Åtkomst till kunddata är begränsad till de personer som behöver den för att leverera tjänsten.
Ingen tjänst på internet kan garantera fullständig säkerhet, men vi arbetar löpande med att skydda dina uppgifter och åtgärdar brister så snart de upptäcks.
10. Ändringar i denna policy
Vi kan komma att uppdatera denna policy, till exempel när tjänsten utvecklas eller lagstiftningen ändras. Den senaste versionen finns alltid på den här sidan och datumet högst upp visar när den senast ändrades. Vid väsentliga ändringar informerar vi berörda kunder via e-post.
11. Kontakta oss
Har du frågor om hur vi behandlar dina personuppgifter, hör av dig till info@nordynai.se eller ring +46 76 067 89 37.