Personuppgiftsbiträdesavtal
Det här personuppgiftsbiträdesavtalet (PUB-avtalet) är en del av användarvillkoren mellan dig (kunden) och Stockisto. Du är personuppgiftsansvarig: du bestämmer varför och hur personuppgifter används. Stockisto är personuppgiftsbiträde: vi hanterar uppgifterna bara för din räkning. Avtalet gäller överallt där Stockisto behandlar personuppgifter åt dig. Det beskriver hur vi behandlar uppgifterna och vilka säkerhetsåtgärder vi vidtar. Det listar också våra underbiträden, alltså andra företag som hjälper oss att leverera tjänsten, och förklarar hur vi stöttar dig i dina skyldigheter enligt GDPR.
1. Roller och omfattning
2. Behandling enligt dokumenterade instruktioner
Vi ska behandla personuppgifter bara enligt dina dokumenterade instruktioner. Det gäller även instruktioner om internationella överföringar. Dina dokumenterade instruktioner är:
- din användning av plattformens funktioner,
- villkoren, och
- detta PUB-avtal.
Ett undantag finns: EU-rätt eller en medlemsstats lag kan kräva att vi behandlar uppgifterna på annat sätt. Då ska vi informera dig, om inte lagen förbjuder det. Vi ska också säga till om vi anser att en instruktion strider mot GDPR.
3. Sekretess
4. Säkerhet i behandlingen (art. 32)
5. Underbiträden
Ett underbiträde är ett annat företag som vi anlitar för att behandla personuppgifter för din räkning. Du ger oss ett generellt tillstånd att använda de underbiträden som anges i bilaga 3. Vi ska binda varje underbiträde vid dataskyddsförpliktelser som skyddar minst lika bra som det här PUB-avtalet. Vi förblir fullt ut ansvariga gentemot dig för deras arbete. Vill vi lägga till eller byta ett underbiträde:
- ska vi varsla dig minst 30 dagar i förväg,
- får du invända på rimliga dataskyddsgrunder.
Måste vi byta ett underbiträde akut för att hålla tjänsten säker eller i drift får vi agera först. Då ska vi meddela dig utan dröjsmål, och din rätt att invända gäller ändå.
6. Bistånd med registrerades rättigheter
Registrerade är de personer som personuppgifterna handlar om. Enligt kapitel III i GDPR kan de be dig att:
- ge dem tillgång till sina uppgifter (tillgång),
- rätta dem (rättelse),
- radera dem (radering),
- begränsa hur de används (begränsning),
- lämna ut dem i ett flyttbart format (dataportabilitet), och
- sluta med viss behandling (invändning).
Vi ska hjälpa dig att besvara sådana begäranden, med lämpliga tekniska och organisatoriska åtgärder och så långt det är möjligt. Hjälpen anpassas efter behandlingens art. Plattformen har självbetjäningsexport av data (art. 20) och ett flöde för raderingsbegäran (art. 17). Räcker inte självbetjäningen ska vårt supportteam bistå. Kontaktar en registrerad oss direkt om dina uppgifter ska vi hänvisa personen till dig.
7. Bistånd med dina skyldigheter enligt art. 32-36
Du har egna skyldigheter enligt artiklarna 32-36 i GDPR. De omfattar:
- säkerhet i behandlingen,
- anmälan av personuppgiftsincidenter,
- konsekvensbedömningar avseende dataskydd, och
- förhandssamråd.
Vi ska hjälpa dig att uppfylla dem. Hjälpen anpassas efter behandlingens art och den information vi har tillgång till.
8. Anmälan av personuppgiftsincident
9. Återlämnande och radering av data (art. 28.3 g)
10. Granskningar (art. 28.3 h)
11. Internationella överföringar
Den primära behandlingen sker inom EU. Behandlar ett underbiträde i bilaga 3 personuppgifter utanför EES sker överföringen enligt:
- EU-kommissionens standardavtalsklausuler (SCC), ett förhandsgodkänt avtal för överföringar utanför EES,
- EU-US Data Privacy Framework, där det är tillämpligt, och
- de kompletterande åtgärder som överföringen kräver.
12. Ansvar, löptid och tillämplig lag
Bilaga 1: Uppgifter om behandlingen
- Föremål och varaktighet: behandling av personuppgifter för att tillhandahålla Stockistos register över kanalen, under avtalets löptid.
- Art och ändamål: drift, lagring, hämtning, strukturering, analys och överföring av uppgifter för att driva Locator, Widget, admin-appar, Installatörsportal och tillhörande kommunikation.
- Kategorier av registrerade: kundens kontoanvändare; återförsäljarnas företagskontakter i kundens nätverk; installatörer; och konsumenter som skickar en begäran om ”reservera & hämta”.
- Kategorier av personuppgifter: namn, kontaktuppgifter på jobbet (e-post, telefon), företagsadresser, roller, autentiseringsidentifierare och uppgifter i konsumentens bokning (namn, e-post, telefon, fritextnoteringar).
- Särskilda kategorier: inga krävs och inga är avsedda; plattformen är inte byggd för att behandla känsliga personuppgifter (art. 9).
Bilaga 2: Tekniska och organisatoriska åtgärder
- Kryptering under överföring: all trafik levereras över TLS 1.2+ med HSTS; TLS avslutas vid kanten (Azure Front Door) med en hanterad brandvägg för webbapplikationer.
- Kryptering i vila: PostgreSQL-databasen och objektlagringen använder Azure-hanterad lagringskryptering.
- Kundisolering: sker i datalagret via globala frågefilter plus ett skydd vid infogning, och regressionstestas löpande i CI av en särskild testsvit för korsvis kundåtkomst.
- Åtkomstkontroll: rollbaserad åtkomstkontroll med avgränsade roller; varje behörighetsbeslut fattas på serversidan.
- Autentisering: kortlivade JWT-åtkomsttoken med en roterande uppdateringstoken i en HttpOnly- och Secure-cookie, med detektering av återanvändning; Google OAuth och engångslänkar.
- Granskningsloggning: privilegierade åtgärder hos en kund registreras i en granskningslogg som i första hand fylls på i stället för att skrivas om, och sparas i 7 år.
- Hemlighetshantering: autentiseringsuppgifter förvaras i Azure Key Vault; applikationen stannar direkt vid start om säkerhetskritisk konfiguration saknas.
- Nätverkshärdning: restriktiva säkerhetsheaders i varje svar, anropsgränser per kund och klient samt automatisk blockering vid missbruk.
- Uppgiftsminimering i loggar: direkta identifierare (t.ex. e-post) hålls utanför applikationsloggar och telemetri; klientens IP-adress sparas inte i analysdata.
- Säkerhetskopior och motståndskraft: säkerhetskopior för återställning till en viss tidpunkt sparas upp till 35 dagar, geo-redundant inom EU, med definierade återställningsmål.
- Sårbarhetshantering: beroendeskanning och statisk analys i CI, och en kanal för ansvarsfull sårbarhetsrapportering på security@stockisto.com.
Bilaga 3: Godkända underbiträden
| Underbiträde | Ändamål | Plats | Överföringsgrund |
|---|---|---|---|
| Microsoft Azure | Molndrift och infrastruktur: applikationsdrift, PostgreSQL-databasen, objektlagring, meddelandebuss, övervakning och nyckelhantering. Här lagras alla primära personuppgifter. | EU (Sweden Central) | Inom EU: ingen tredjelandsöverföring |
| Microsoft Azure OpenAI Service ★ | Valfri AI-hjälp som skriver utkast till leverantörens utskick till återförsäljare. Den behandlar återförsäljarnas företagskontaktuppgifter, aldrig konsumenternas bokningsuppgifter. | EU (inom Azure-miljön) | Inom EU: ingen tredjelandsöverföring |
| TypeSafe AI, Inc. ★ | Valfria automatiska kontroller och förslag på katalogdata, företagsuppgifter och text som skickats in via formulär. Strukturerade kontaktfält för en person skickas aldrig, och e-postadresser och telefonnummer tas bort ur fri text innan den skickas. Stockisto sparar varje svar tillsammans med den post det gäller och sparar inte det som skickades. Vi utgår från att TypeSafe behandlar uppgifterna i USA och sparar dem en okänd tid. | USA | Enbart standardavtalsklausuler (SCC) från EU-kommissionen, utan stöd i EU-US Data Privacy Framework |
| OpenAI ★ | Valfri läsning av publika webbsidor, till exempel återförsäljarlistor och företagssajter, för att bygga återförsäljarkatalogen och produktkatalogen. Sidans rensade text skickas till OpenAIs API, liksom den återkoppling en leverantör skriver när ett prov underkänns. Sidan kan innehålla företagskontaktuppgifter som publicerats på den. Den innehåller aldrig uppgifter från kundkonton eller bokningar. | USA | Standardavtalsklausuler (SCC) samt EU-US Data Privacy Framework där mottagaren är certifierad |
| Twilio (incl. SendGrid) ★ | Utskick av transaktions- och livscykelmejl via SendGrid: inbjudningar, bekräftelser och aviseringar. Twilios meddelande-API skickar sms-koder för verifiering av telefonnummer och tar då emot kontoanvändarens nummer. | USA | Standardavtalsklausuler (SCC) samt EU-US Data Privacy Framework där mottagaren är certifierad |
| Stripe | Abonnemangsfakturering och kortbetalningar för leverantörer som betalar. Stripe är självständig personuppgiftsansvarig för de betalningsuppgifter Stripe samlar in, enligt sina egna villkor. | EU / USA | Standardavtalsklausuler (SCC) samt EU-US Data Privacy Framework där mottagaren är certifierad |
| Google (Google Ireland Ltd) | Inloggning med "Logga in med Google" för de kontoanvändare som väljer det. Google är självständig personuppgiftsansvarig för inloggningsuppgifterna, enligt sina egna villkor. | EU / USA | Standardavtalsklausuler (SCC) samt EU-US Data Privacy Framework där mottagaren är certifierad |
| Mapbox | Visar kartrutor i webbläsaren på konsumentens Locator, den inbäddningsbara Widgeten och Installatörsportalen. Mapbox får den grova kartvyn och den IP-adress som anropet kommer från, vilket krävs för att leverera kartrutor. Aldrig kontaktuppgifter från bokningar. | USA | Standardavtalsklausuler (SCC) samt EU-US Data Privacy Framework där mottagaren är certifierad |
| Cloudflare, Inc. ★ | Robotskydd på de publika formulären för registrering, kontakt och nyhetsbrev (Cloudflare Turnstile). Kontrollen tar emot besökarens IP-adress och signaler från webbläsaren, aldrig det som skrivits i formuläret. | EU / USA | Standardavtalsklausuler (SCC) samt EU-US Data Privacy Framework där mottagaren är certifierad |
| OpenStreetMap / Nominatim | Geokodning på servern: återförsäljarnas företagsadresser översätts till kartkoordinater vid katalogimport. | EU | Inom EU: endast företagsadressuppgifter |
| Kartverket | Geokodning på servern: norska företagsadresser översätts till kartkoordinater. © Kartverket. | Norge (EES) | Inom EES: endast företagsadressuppgifter |
★ Anlitas bara när motsvarande funktion (AI-utkast / automatiska kontroller och förslag / läsning av webbsidor / utgående e-post / sms-verifiering av telefonnummer / robotskydd i formulär) är påslagen och inställd.