Juridik
Integritetspolicy
Denna sida beskriver hur personuppgifter är avsedda att hanteras i Revalta. Texten är ett transparensutkast tills formell juridisk identitet, kontaktvägar, underbiträden, lagringstider och avtalsvillkor är fastställda och verifierade.
Roller och ansvar
Kundorganisationen är normalt personuppgiftsansvarig för uppgifter som organisationen registrerar och behandlar i Revalta. Revalta är avsett att behandla sådan kunddata som personuppgiftsbiträde enligt dokumenterade instruktioner och ett separat personuppgiftsbiträdesavtal. För eventuell behandling för Revaltas egna ändamål ska ansvar, rättslig grund och kontaktuppgifter beskrivas uttryckligen i den slutliga policyn.
Vilka uppgifter kan behandlas?
Tjänsten kan behandla namn, e-post, telefonnummer, användar- och behörighetsuppgifter, felanmälningar, arbetsorder, kommentarer, dokumentmetadata, fastighets- och avtalsuppgifter samt tekniska säkerhets- och auditloggar. Vilka uppgifter som faktiskt behandlas beror på vilka moduler kundorganisationen använder.
Ändamål och rättslig grund
Kundorganisationen ansvarar normalt för att fastställa rättslig grund för sin behandling i tjänsten. Behandlingen kan exempelvis behövas för avtal, rättsliga förpliktelser eller berättigade intressen beroende på kundens verksamhet och den registrerades relation till kunden. Revalta ska som biträde endast behandla kunddata inom ramen för avtalade instruktioner.
Mottagare och underbiträden
Tekniska leverantörer kan behöva behandla begränsade uppgifter för exempelvis databas, drift, lagring, e-post eller betalningsfunktioner. En aktuell och verifierad lista över underbiträden, behandlingsplats och eventuell överföringsmekanism ska publiceras eller biläggas biträdesavtalet innan kommersiell behandling som kräver detta aktiveras.
Lagring och gallring
Revalta innehåller tekniska funktioner för livscykelhantering, radering och auditspårning, men bindande lagrings- och gallringsfrister ska fastställas per datakategori i avtal och intern registerförteckning. Uppgifter ska inte sparas längre än vad ändamål, avtal eller tillämplig lag kräver.
Säkerhet
Tjänsten använder bland annat roll- och tenantstyrning, säkra sessioner, åtkomstkontroll, auditlogg, korrelations-ID, validering av uppladdade filer och privata cache-direktiv för känsliga svar. Tekniska skydd minskar risk men utgör inte i sig en juridisk certifiering eller garanti mot incidenter.
Registrerades rättigheter
Beroende på rättslig grund och situation kan en registrerad ha rätt till information, tillgång, rättelse, radering, begränsning, invändning och dataportabilitet. Begäranden som avser en kundorganisations data ska normalt hanteras av den kundorganisation som är personuppgiftsansvarig, med teknisk assistans från Revalta enligt biträdesavtal.
Klagomål och kontakt
Registrerade har rätt att lämna klagomål till behörig dataskyddsmyndighet, i Sverige Integritetsskyddsmyndigheten (IMY). Verifierad juridisk identitet, integritetskontakt och kontaktväg för Revalta ska anges här innan denna policy görs bindande. Tills dess ska frågor om kunddata i första hand riktas till den berörda kundorganisationens administratör.
Bindande kund-, integritets- och personuppgiftsvillkor gäller först när de har fastställts och publicerats med verifierad avtalspart och kontaktinformation.