1. Vem policyn gäller för
Denna integritetspolicy beskriver hur Endura Systems AB, org.nr 559213-9462 (”Endura Systems”, ”vi”, ”oss” eller ”vår”), behandlar personuppgifter när du besöker vår webbplats, använder Rytmia, kontaktar oss eller på annat sätt interagerar med oss.
Policyn gäller webbplatsbesökare, användare av Rytmia, kundkontakter, inbjudna användare, supportkontakter och andra personer som interagerar med oss.
Om du använder Rytmia genom din arbetsgivare, kund, uppdragsgivare eller annan organisation kan organisationen också ansvara för hur dina personuppgifter används. I sådana fall kan vi agera som personuppgiftsbiträde för organisationens räkning.
2. Personuppgifter vi behandlar
Vi kan behandla följande kategorier av personuppgifter:
- Identitets- och kontaktuppgifter, såsom namn, e-postadress, telefonnummer, roll, arbetsgivare och organisation.
- Kontouppgifter, såsom autentiseringsmetod, språkval, användarinställningar, roller, behörigheter och kontostatus.
- Innehåll i tjänsten, såsom kunder, serviceplatser, offerter, order, instruktioner, scheman, tilldelningar, checklistor, kommentarer, avvikelser, bilder, fakturaunderlag och annan information som användare skickar in.
- Närvaro- och platsuppgifter som registreras vid händelser som incheckning och utcheckning. Rytmia är inte utformat för löpande platsövervakning mellan dessa händelser.
- Användnings- och teknisk data, såsom IP-adress, enhetsinformation, webbläsartyp, loggdata, tidsstämplar och åtgärder i tjänsten.
- Kommunikationsdata, såsom supportärenden, e-post, feedback och mötesanteckningar.
- Fakturerings- och kommersiell data, såsom abonnemangsuppgifter, fakturareferenser och information om kundrelationen.
3. Hur vi samlar in personuppgifter
Vi samlar in personuppgifter direkt från dig, från organisationen som bjuder in eller administrerar ditt konto, från andra behöriga användare, från din användning av tjänsten och från tredjepartstjänster som du eller din organisation väljer att ansluta till Rytmia.
Vissa uppgifter, till exempel kundkontakt, åtkomstinstruktioner eller bemanning, kan läggas in av andra användare inom din organisation. Organisationen ansvarar för att den har rätt att behandla och dela uppgifterna.
4. Varför vi behandlar personuppgifter
Vi behandlar personuppgifter för att:
- Tillhandahålla, säkra, underhålla och förbättra Rytmia.
- Skapa och hantera användarkonton, organisationer, roller, behörigheter och inbjudningar.
- Stödja offertarbete, planering, bemanning, arbete på plats, dokumentation, granskning och faktureringsförberedelser.
- Dokumentera närvaro vid in- och utcheckning och ge behöriga användare relevant information om utfört arbete.
- Ge kundsupport och besvara förfrågningar.
- Kommunicera om tjänsten, säkerhet, produktändringar och administrativa frågor.
- Hantera abonnemang, fakturering, bokföring och kundrelationer.
- Förebygga och utreda missbruk, bedrägerier, säkerhetsincidenter och tekniska problem.
- Följa rättsliga skyldigheter samt fastställa, göra gällande eller försvara rättsliga anspråk.
- Skicka marknadskommunikation där det är tillåtet enligt lag och där mottagaren kan avregistrera sig.
5. Rättsliga grunder
Beroende på sammanhang använder vi en eller flera av följande rättsliga grunder:
- Fullgörande av avtal, när behandlingen behövs för att tillhandahålla Rytmia eller relaterade tjänster.
- Berättigat intresse, exempelvis att säkra och förbättra tjänsten, stödja kunder, hantera affärsrelationer och förebygga missbruk.
- Rättslig förpliktelse, när behandlingen krävs för bokföring, skatt, regelefterlevnad eller andra rättsliga krav.
- Samtycke, exempelvis för vissa cookies, marknadsföringsval eller frivilliga funktioner där samtycke krävs.
6. När vi är personuppgiftsbiträde
När en kundorganisation bestämmer vilka personuppgifter som läggs in i Rytmia och varför, är kunden normalt personuppgiftsansvarig och vi personuppgiftsbiträde. Då behandlar vi uppgifterna enligt kundens instruktioner, vårt personuppgiftsbiträdesavtal och tillämplig dataskyddslagstiftning.
Om du har frågor om uppgifter som din organisation ansvarar för i Rytmia bör du i första hand kontakta organisationen. Vi hjälper organisationen när det krävs enligt lag och avtal.
7. Delning av personuppgifter
Vi kan dela personuppgifter med:
- Tjänsteleverantörer som hjälper oss att drifta, säkra, supportera, kommunicera, analysera och förbättra Rytmia.
- Kundadministratörer och andra behöriga användare inom din organisation, enligt de roller och behörigheter som konfigurerats.
- Tredjepartstjänster som organisationen väljer att ansluta, exempelvis kart-, kommunikations- eller ekonomitjänster.
- Professionella rådgivare, såsom jurister, revisorer, försäkringsgivare och redovisningskonsulter.
- Myndigheter, domstolar eller andra tredje parter när det krävs enligt lag eller är nödvändigt för att skydda rättigheter och säkerhet.
- Köpare, investerare eller efterträdare vid fusion, förvärv, finansiering, omstrukturering eller försäljning av verksamhetstillgångar.
8. Internationella överföringar
Vi strävar efter att använda tjänsteleverantörer inom EU/EES när det är praktiskt möjligt. Om personuppgifter överförs utanför EU/EES använder vi lämpliga skyddsåtgärder, såsom beslut om adekvat skyddsnivå, standardavtalsklausuler och kompletterande skyddsåtgärder när det krävs.
9. Lagringstid
Vi sparar personuppgifter endast så länge de behövs för de ändamål som beskrivs i policyn, inklusive för att tillhandahålla tjänsten, följa rättsliga skyldigheter, lösa tvister, upprätthålla säkerhet och genomdriva avtal.
Kunddata sparas normalt enligt kundens abonnemang, konfiguration och instruktioner. Vissa uppgifter kan finnas kvar i säkerhetskopior, loggar, bokföringsunderlag eller säkerhetsregister under en begränsad tid.
10. Säkerhet
Vi använder tekniska och organisatoriska åtgärder som är utformade för att skydda personuppgifter mot obehörig åtkomst, förlust, missbruk, ändring och utlämnande.
Inget system är helt säkert. Du och din organisation ansvarar för att skydda era autentiseringsuppgifter, hålla kontaktuppgifter aktuella och hantera användarnas åtkomst.
11. Dina rättigheter
Beroende på omständigheterna och tillämplig lag kan du ha rätt att begära tillgång, rättelse, radering, begränsning, dataportabilitet eller invända mot behandling av dina personuppgifter. När behandlingen bygger på samtycke kan du återkalla samtycket när som helst.
Du har också rätt att lämna klagomål till en dataskyddsmyndighet. I Sverige är tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY). Du kan även kontakta din lokala tillsynsmyndighet inom EU/EES.
13. Barn
Rytmia är avsett för företag och yrkesmässig användning. Tjänsten riktar sig inte till barn och vi samlar inte medvetet in personuppgifter från barn för webbplatsens marknadsföringsändamål.
14. Ändringar av policyn
Vi kan uppdatera integritetspolicyn från tid till annan. Om ändringarna är väsentliga lämnar vi rimligt meddelande. Den senaste versionen finns alltid tillgänglig på vår webbplats.
15. Kontakt
Om du har frågor om integritetspolicyn eller vill utöva dina rättigheter kan du kontakta Endura Systems AB via vår kontaktsida.