Integritetsmeddelande för Privelos
Så behandlar Privelos kund-, användar- och besökaruppgifter, både när eVäst AB är personuppgiftsansvarig och när bolaget är personuppgiftsbiträde.
1. Ansvarig och kontakt
eVäst AB, 556627-3719
Lingäll 230, 451 97 Uddevalla
privacy@privelos.com
Privelos är en del av Praestegaard Group AB och organiseras, underhålls och administreras av eVäst AB. eVäst AB är personuppgiftsansvarig för konto-, avtals-, fakturerings-, webb-, support- och säkerhetsuppgifter. För innehåll som kunden lägger i arbetsytan är kunden normalt personuppgiftsansvarig och eVäst AB biträde enligt biträdesavtalet.
2. Uppgifter, ändamål och rättslig grund
- Konto- och medlemsuppgifter: autentisering, behörighet och leverans — avtal eller åtgärder före avtal.
- Organisations-, plan- och faktureringsuppgifter: kundadministration, manuell betalningsbekräftelse och fakturering — avtal och rättsliga skyldigheter, bland annat bokföring.
- Sessions-, inloggnings-, IP- och säkerhetsuppgifter: förebygga missbruk, skydda tjänsten, utreda incidenter och bevara spårbarhet — berättigat intresse av en säker tjänst samt, när tillämpligt, rättslig skyldighet.
- Kontakt- och supportuppgifter: svara och lösa problem — åtgärder före avtal, avtal eller berättigat intresse av kundservice.
- Kundinnehåll: behandlas endast enligt kundens dokumenterade instruktioner. Kunden bestämmer ändamål och rättslig grund.
Samtycke används inte som grund för kärntjänsten. Ett framtida frivilligt samtycke ska kunna återkallas.
3. Källa och krav på uppgifter
Uppgifter lämnas av användaren eller kundadministratören, skapas vid användning eller läggs in av kunden om andra personer. Obligatoriska konto-, säkerhets- och faktureringsuppgifter behövs för avtalet; utan dem kan tjänsten inte tillhandahållas.
4. Mottagare, biträden och överföringar
Behörig personal, avtalade leverantörer och myndigheter med laglig rätt kan få uppgifter. Åtkomst följer minsta behörighet. Leverantörer måste granskas avseende biträdesvillkor, säkerhet, underbiträden, plats och överföringsgrund före produktionsanvändning.
Lanseringsspärr: inga underbiträden är ännu godkända i produktionskonfigurationen. En fullständig och korrekt lista måste publiceras innan en leverantör behandlar produktionsdata.
Överföring utanför EU/EES kräver dokumenterad bedömning och giltig mekanism enligt GDPR kapitel V, med kompletterande skydd när det behövs.
5. Lagring och radering
- Utgångna sessioner raderas vid nästa underhållskörning; inloggningsförsök efter 30 dagar.
- Kontaktförfrågningar raderas efter högst 180 dagar om de inte behövs för avtal eller rättsligt anspråk.
- Utgångna oanvända inbjudningar raderas efter 30 dagar.
- Konto- och arbetsytedata raderas eller anonymiseras normalt inom 30 dagar efter avslutat avtal, efter verifiering och exportmöjlighet, om lag eller anspråk inte kräver längre lagring.
- Bokföringsunderlag, avtalsbevis, säkerhets- och revisionsdata bevaras endast under tillämplig lag-, säkerhets-, ansvarighets- eller anspråkstid.
6. Rättigheter
Du kan, beroende på situationen, begära information, tillgång, rättelse, radering, begränsning och dataportabilitet, invända samt åberopa rättigheter om vissa automatiserade beslut. Kontakta privacy@privelos.com. Identitet verifieras och svar lämnas normalt inom en månad. För kundstyrt innehåll hjälper vi kunden enligt biträdesavtalet.
Du kan klaga hos Integritetsskyddsmyndigheten (IMY).
7. Automatiserade beslut, säkerhet och ändringar
Privelos fattar inga enbart automatiserade beslut med rättsliga eller liknande betydande effekter. Skydd omfattar MFA, rollbaserad åtkomst, tenant-isolering, kryptering av utvalda hemligheter, loggning, säkerhetskopiering och incidentrutiner. Inget system är helt riskfritt.
Väsentliga ändringar versionssätts och meddelas. Registreringen av vilken version en ny administratör läst är ett informationskvitto, inte samtycke till avtals- eller lagbaserad behandling.
