PRINCIPER
Principerna vi arbetar efter
Vi samlar in det som ett ändamål kräver och inte mer, vi använder uppgifterna för det ändamålet, vi håller dem korrekta, vi raderar dem när de har tjänat sitt syfte, och vi kan redovisa varje sådant beslut. Detta är dataskyddsförordningens (GDPR) egna principer, och vi behandlar dem som arbetsregler snarare än som en ingress.
Den här sidan är en översättning. Vid skillnad i tolkning gäller den engelska versionen.
ROLLER
Personuppgiftsansvarig eller personuppgiftsbiträde
För vår egen webbplats, våra förfrågningar och våra affärskontakter är vi personuppgiftsansvarig. Inom ett kunduppdrag är kunden personuppgiftsansvarig och vi agerar på instruktion som personuppgiftsbiträde, under ett skriftligt personuppgiftsbiträdesavtal som är undertecknat innan några personuppgifter behandlas.
VERKTYG OCH MATERIAL
Innan ett verktyg berör något
Inget kundmaterial förs in i ett verktyg som kunden inte har godkänt. Uppstarten av ett uppdrag omfattar en skriftlig överenskommelse om vilka slag av material som får beröra vilka tjänster, och vad som stannar inom kundens egen perimeter. Vi loggar vad som faktiskt har berört materialet och lämnar över den loggen på begäran.
När en leverantör erbjuder en företagskonfiguration som utesluter kunddata från modellträning använder vi den, och vi visar inställningarna snarare än att hävda dem.
VÅR EGEN AI-ANVÄNDNING
Vår egen AI-användning
Vi använder AI i vår egen leverans, och vi anger det i offerter i stället för att låta er upptäcka det. En människa granskar varje utkast innan det når er, bedömningen i våra råd är mänsklig, och loggen över vad som har berört ert material omfattar även vår interna användning.
SÄKERHET
Säkerhetsåtgärder
Åtkomst är begränsad till dem som behöver den, konton skyddas av flerfaktorsautentisering, enheter är krypterade, och material lagras i förvaltade tjänster snarare än på lösa hårddiskar. Vi håller vårt eget material till den standard vi begär av en kunds.
Vi gör inte anspråk på någon certifiering som vi inte har. Om er bedömning kräver underlag utöver den här sidan, fråga så svarar vi specifikt.
UNDERBITRÄDEN
Leverantörer vi förlitar oss på
Vi använder ett litet antal leverantörer för e-post, drift, interna system och dokumentlagring, var och en under skriftliga villkor. Vilka som gäller för ett uppdrag, och var de behandlar uppgifterna, redovisas för det uppdraget snarare än att begravas i en allmän förteckning.
Behandlingen stannar inom Europeiska unionen och Europeiska ekonomiska samarbetsområdet där det är möjligt. Där det inte är möjligt förlitar vi oss på de skyddsåtgärder som EU-rätten kräver, och vi anger det innan uppdraget börjar.
OM NÅGOT GÅR FEL
Hantering av personuppgiftsincidenter
Om personuppgifter exponeras, förloras eller nås av någon som inte skulle ha nått dem, begränsar vi det först och berättar därefter för dem som behöver veta. När vi agerar som personuppgiftsbiträde underrättas kunden utan onödigt dröjsmål, så att kundens egen anmälningsfrist kan börja löpa.
När vi är personuppgiftsansvarig bedömer vi risken och anmäler till tillsynsmyndigheten och underrättar de berörda personerna när förordningen kräver det. Vi väntar inte på en fullständig bild innan vi tar den första kontakten.
MÄNNISKORNA
Människorna som utför arbetet
Alla som arbetar i ett uppdrag är bundna av sekretess och arbetar enligt den här policyn. Oberoende specialister ansluter per projekt, under samma förbindelser, och får endast den åtkomst som deras del av arbetet kräver.
GRANSKNING
Granskning
Vi granskar den här policyn när vårt arbetssätt ändras, och minst en gång per år.
Senast uppdaterad 25 juli 2026.