Skip to content

DATASKYDDSPOLICY

Så arbetar vi med personuppgifter.

Integritetspolicyn beskriver vad vi gör med uppgifter om er. Den här sidan beskriver hur vi arbetar: principerna vi tillämpar, vad som händer innan ett verktyg berör kundmaterial, och vad vi gör när något går fel.

PRINCIPER

Principerna vi arbetar efter

Vi samlar in det som ett ändamål kräver och inte mer, vi använder uppgifterna för det ändamålet, vi håller dem korrekta, vi raderar dem när de har tjänat sitt syfte, och vi kan redovisa varje sådant beslut. Detta är dataskyddsförordningens (GDPR) egna principer, och vi behandlar dem som arbetsregler snarare än som en ingress.

Den här sidan är en översättning. Vid skillnad i tolkning gäller den engelska versionen.

ROLLER

Personuppgiftsansvarig eller personuppgiftsbiträde

För vår egen webbplats, våra förfrågningar och våra affärskontakter är vi personuppgiftsansvarig. Inom ett kunduppdrag är kunden personuppgiftsansvarig och vi agerar på instruktion som personuppgiftsbiträde, under ett skriftligt personuppgiftsbiträdesavtal som är undertecknat innan några personuppgifter behandlas.

VERKTYG OCH MATERIAL

Innan ett verktyg berör något

Inget kundmaterial förs in i ett verktyg som kunden inte har godkänt. Uppstarten av ett uppdrag omfattar en skriftlig överenskommelse om vilka slag av material som får beröra vilka tjänster, och vad som stannar inom kundens egen perimeter. Vi loggar vad som faktiskt har berört materialet och lämnar över den loggen på begäran.

När en leverantör erbjuder en företagskonfiguration som utesluter kunddata från modellträning använder vi den, och vi visar inställningarna snarare än att hävda dem.

VÅR EGEN AI-ANVÄNDNING

Vår egen AI-användning

Vi använder AI i vår egen leverans, och vi anger det i offerter i stället för att låta er upptäcka det. En människa granskar varje utkast innan det når er, bedömningen i våra råd är mänsklig, och loggen över vad som har berört ert material omfattar även vår interna användning.

SÄKERHET

Säkerhetsåtgärder

Åtkomst är begränsad till dem som behöver den, konton skyddas av flerfaktorsautentisering, enheter är krypterade, och material lagras i förvaltade tjänster snarare än på lösa hårddiskar. Vi håller vårt eget material till den standard vi begär av en kunds.

Vi gör inte anspråk på någon certifiering som vi inte har. Om er bedömning kräver underlag utöver den här sidan, fråga så svarar vi specifikt.

UNDERBITRÄDEN

Leverantörer vi förlitar oss på

Vi använder ett litet antal leverantörer för e-post, drift, interna system och dokumentlagring, var och en under skriftliga villkor. Vilka som gäller för ett uppdrag, och var de behandlar uppgifterna, redovisas för det uppdraget snarare än att begravas i en allmän förteckning.

Behandlingen stannar inom Europeiska unionen och Europeiska ekonomiska samarbetsområdet där det är möjligt. Där det inte är möjligt förlitar vi oss på de skyddsåtgärder som EU-rätten kräver, och vi anger det innan uppdraget börjar.

OM NÅGOT GÅR FEL

Hantering av personuppgiftsincidenter

Om personuppgifter exponeras, förloras eller nås av någon som inte skulle ha nått dem, begränsar vi det först och berättar därefter för dem som behöver veta. När vi agerar som personuppgiftsbiträde underrättas kunden utan onödigt dröjsmål, så att kundens egen anmälningsfrist kan börja löpa.

När vi är personuppgiftsansvarig bedömer vi risken och anmäler till tillsynsmyndigheten och underrättar de berörda personerna när förordningen kräver det. Vi väntar inte på en fullständig bild innan vi tar den första kontakten.

MÄNNISKORNA

Människorna som utför arbetet

Alla som arbetar i ett uppdrag är bundna av sekretess och arbetar enligt den här policyn. Oberoende specialister ansluter per projekt, under samma förbindelser, och får endast den åtkomst som deras del av arbetet kräver.

GRANSKNING

Granskning

Vi granskar den här policyn när vårt arbetssätt ändras, och minst en gång per år.

Senast uppdaterad 25 juli 2026.

Be om verktygsloggen.

Loggen över vad som har berört ert material är tillgänglig under ett uppdrag och efter det.