Gäller från och med: 2025-07-08
Nordteams AB (”Nordteams”, ”vi”, ”oss”) värnar ditt privatliv och följer EU:s dataskyddsförordning (GDPR), svensk dataskyddslagstiftning och övriga tillämpliga regler. Denna policy beskriver hur vi samlar in, använder, sparar, skyddar och delar dina personuppgifter när du interagerar med våra webbplatser, produkter och tjänster.
1. Våra dataskyddsprinciper
Laglighet, korrekthet och öppenhet: Vi behandlar alltid dina uppgifter på ett lagenligt och öppet sätt.
Ändamålsbegränsning: Uppgifter samlas in för specificerade och legitima syften.
Uppgiftsminimering: Vi begränsar insamling till vad som är nödvändigt.
Korrekthet: Vi håller uppgifterna uppdaterade och relevanta.
Lagringsminimering: Uppgifter sparas inte längre än nödvändigt.
Integritet och konfidentialitet: Skydd mot obehörig åtkomst, manipulation eller förlust.
2. Vilka uppgifter vi samlar in
Identifieringsuppgifter: namn, titel, företag, organisationsnummer.
Kontaktuppgifter: e-post, telefonnummer, postadress.
Autentiseringsdata: användarnamn, lösenord (hash).
Tekniska data: IP-adress, webbläsartyp, enhet, platsdata (vid frivilligt delat läge), loggdata och cookies.
Ekonomisk information: faktureringsinformation, betalningshistorik (hanteras via tredjepartsleverantörer).
Kommunikationshistorik: supportärenden, chattloggar, e-postkorrespondens.
Användargenererat innehåll: filer, formulärsvar, dokumentation du laddar upp.
Marknadsföringsdata: samtycke, intresseprofiler, öppnings- och klickstatistik.
3. Behandlingsändamål och rättslig grund
Ändamål | Rättslig grund |
---|---|
Kontoadministration och åtkomsthantering | Avtal (GDPR art. 6.1 b) |
Fakturering och ekonomiadministration | Rättslig förpliktelse (GDPR art. 6.1 c) |
Support och kundservice | Avtal (GDPR art. 6.1 b) |
Drift, underhåll och säkerhet | Berättigat intresse (GDPR art. 6.1 f) |
Marknadsföring och nyhetsbrev | Samtycke (GDPR art. 6.1 a) |
Analys och förbättring av tjänster | Berättigat intresse (GDPR art. 6.1 f) |
Uppfyllande av juridiska krav | Rättslig förpliktelse (GDPR art. 6.1 c) |
4. Cookies och spårteknik
Vi använder följande kategorier av cookies:
Strikt nödvändiga cookies: Krävs för tjänstens grundläggande funktioner.
Prestationscookies: Analyserar webbplatsens användning (t.ex. Google Analytics). Endast efter samtycke.
Funktionscookies: Sparar dina inställningar och preferenser.
Marknadsföringscookies: Används för riktad annonsering och mätning.
Du kan hantera eller ta bort cookies via din webbläsare. Observera att vissa funktioner kanske inte fungerar utan cookies.
Hur länge sparar vi dina uppgifter?
Kontodata: Så länge kontot är aktivt + 6 månader.
Fakturor och bokföringsinformation: Minst 7 år enligt bokföringslagen.
Marknadsföringssamtycken: Tills du återkallar samtycket.
Loggar och säkerhetsdata: 12 månader för att analysera incidenter.
Supportärenden: 3 år efter ärendets slutförande.
Efter utgången av respektive lagringstid raderas eller anonymiseras uppgifterna.
6. Delning av uppgifter
Vi delar endast dina personuppgifter med:
Tjänsteleverantörer: molnplattformar (AWS, Azure, Google Cloud), betalningslösningar och CRM-system. Dessa är bundna av personuppgiftsbiträdesavtal.
Rättsliga myndigheter: vid giltig rättslig begäran eller tvång.
Potentiella köpare: vid företagsöverlåtelser, under strikt sekretess.
Vi säljer aldrig dina personuppgifter.
7. Överföringar utanför EU/EES
Om vi överför data till länder utanför EU/EES säkerställer vi skydd genom:
EU-standardavtalsklausuler.
Säkerhets- och sekretesskrav i personuppgiftsbiträdesavtal.
8. Dina rättigheter som registrerad
Du har rätt att:
Få tillgång till de personuppgifter vi behandlar om dig.
Rätta felaktiga eller ofullständiga uppgifter.
Radera uppgifter (inom ramen för lagkrav).
Begränsa behandling av uppgifter.
Invända mot behandling baserat på berättigat intresse.
Återkalla samtycke för framtida behandling.
Portabilitet: få ut data i maskinläsbart format.
För att utöva dina rättigheter, kontakta: dataskyddsombud@nordteams.se eller använd formuläret på nordteams.se/kontakt.
9. Säkerhetsåtgärder
Vi tillämpar följande tekniska och organisatoriska åtgärder:
Kryptering av data i vila och i transit.
Behörighetsstyrning och tvåfaktorsautentisering för administratörer.
Regelbundna säkerhetsgranskningar och penetrationstester.
Säkerhetskopiering och återställningsrutiner.
10. Behandling av barnuppgifter
Våra tjänster riktar sig inte till barn under 16 år. Vi samlar inte avsiktligt in personuppgifter om minderåriga.
11. Ändringar i policyn
Denna policy kan uppdateras vid behov. Vid väsentliga ändringar meddelas du via e-post eller vid inloggning och en uppdaterad version publiceras på nordteams.se/integritet med förändrat datum.