Revalta

Juridik

GDPR och personuppgiftsbiträde

Revalta har tekniska funktioner som stödjer spårbar personuppgiftshantering. Ett bindande personuppgiftsbiträdesavtal, registerförteckning och verifierad underbiträdeslista ska komplettera denna sida före full kommersiell databehandling.

Readiness-information – inte ett personuppgiftsbiträdesavtalSenast uppdaterad 1 september 2026

Roller

Kundorganisationen är normalt personuppgiftsansvarig för kunddata. Revalta är avsett att agera som personuppgiftsbiträde när tjänsten behandlar sådan data på kundens instruktioner. Den slutliga ansvarsfördelningen ska dokumenteras i avtal för respektive kundrelation.

Biträdesavtalets minimipunkter

Det bindande biträdesavtalet bör bland annat fastställa föremål och varaktighet, behandlingens art och ändamål, typer av personuppgifter, kategorier av registrerade, dokumenterade instruktioner, sekretess, säkerhetsåtgärder, underbiträden, assistans vid rättighetsbegäranden, incidenter, radering eller återlämning samt revisions- och informationsskyldigheter.

Registerutdrag, rättelse och radering

Systemet ska ge kundorganisationen praktiska möjligheter att söka, exportera, rätta och radera data när det är förenligt med lag, avtal, tekniska beroenden och krav på bevarande. Självbetjäning för alla datatyper är inte ett löfte förrän respektive flöde är verifierat i produktion.

Incidenthantering

Säkerhets- och auditloggar ska stödja utredning och spårbarhet. Rutiner för klassificering, eskalering, kontaktpersoner, dokumentation och underrättelse till personuppgiftsansvarig ska fastställas organisatoriskt; teknisk loggning ensam uppfyller inte hela incidentprocessen.

Underbiträden och internationella överföringar

En verifierad förteckning över relevanta leverantörer, behandlingsplatser och överföringsmekanismer ska finnas innan bindande biträdesvillkor publiceras. Nya underbiträden ska hanteras enligt den informations- och invändningsprocess som avtalas med kunden.

Tekniska och organisatoriska skydd

Revalta använder bland annat tenant- och rollstyrning, säkra sessioner, privata cache-direktiv, validering, auditlogg, strukturerad loggning och begränsad åtkomst till känsliga funktioner. Organisatoriska processer, behörighetsrecensioner, backup/restore-verifiering och leverantörsstyrning behöver ingå i den samlade säkerhetsmodellen.

Bindande kund-, integritets- och personuppgiftsvillkor gäller först när de har fastställts och publicerats med verifierad avtalspart och kontaktinformation.