1. Ansvar och kontakt
Den juridiska part som driver tjänsten och dess kontaktuppgifter ska fastställas före publicering som gällande policy. Varumärket NiteWeb och ett konto hos en betalningsleverantör är inte i sig tillräckliga för att identifiera den personuppgiftsansvariga.
- Juridisk part
- Att fastställa: fullständigt registrerat företagsnamn
- Organisationsnummer
- Att fastställa: organisationsnummer
- Postadress
- Att fastställa: fysisk adress
- Momsuppgifter
- Att fastställa: momsregistrering och skatteuppgifter
Frågor om denna text kan skickas till:
info@niteweb.se2. Olika roller för olika uppgifter
För den egna kontoadministrationen, säkerheten och abonnemangsförsäljningen behöver tjänsteleverantörens personuppgiftsansvar fastställas. När ett kundföretag använder nQuote för sina slutkunders offertförfrågningar behöver företagets ansvar och leverantörens biträdesroll regleras i ett personuppgiftsbiträdesavtal.
Slutkunden bör i första hand kontakta det tillverkande företag som tog emot förfrågan. Den slutliga ansvarsfördelningen ska beskrivas i avtalet och den information företaget ger vid uppladdning.
3. Uppgifter i tjänsten
- Konto och företag
- Namn, e-post, företags- och kontaktuppgifter, behörigheter, skyddade lösenordsuppgifter och uppgifter för flerfaktorsautentisering där det används.
- Offertförfrågningar
- Kundnamn, e-post, frivilliga kontaktfält, kommentarer, materialval, antal och förfrågans status.
- Konstruktionsunderlag
- STEP/STP-filer, geometrianalys, privata GLB-modeller och statiska förhandsvisningar.
- Offerter och dokument
- Kalkylunderlag, offertuppgifter, mallar, arkiverade PDF-filer och historik över utskicksförsök.
- E-postanslutningar
- Avsändaruppgifter och krypterade OAuth-tokens eller SMTP-inloggningsuppgifter för den anslutning företaget aktiverat.
- Abonnemangsbetalning
- Referenser till Customer, abonnemang, faktura och betalning hos Stripe samt betalningsstatus, finansierad period och villkorssamtycke. Kortuppgifter fylls i hos Stripe, inte i nQuotes formulär.
- Säkerhet och drift
- Åtkomstkontroller, begränsningsräknare, tidsstämplar, korrelations-ID:n, revisionshistorik och teknisk felinformation.
4. Ändamål och rättslig grund
Uppgifter används för att tillhandahålla kontot, analysera uppladdade filer, skapa och hantera offerter, ansluta avsändare, hantera abonnemang samt förebygga och utreda fel och obehörig åtkomst.
Att fastställa: rättslig grund per ändamål, eventuella intresseavvägningar och rättsliga lagringskrav.
5. Mottagare och överföringar
Stripe hanterar abonnemangsbetalningar. En aktiverad Microsoft-, Google- eller SMTP-anslutning används för företagets offertutskick. Driftleverantörer kan behandla uppgifter för att tillhandahålla tjänsten. Mottagare av en offert får de uppgifter företaget valt att skicka.
Att fastställa: namngivna underbiträden, driftländer, respektive roll och eventuella tredjelandsöverföringar med skyddsåtgärder.
Denna text utfäster inte att all data stannar i Sverige.
6. Lagring och radering
Oanvända analyser har en annan livscykel än sparade offerter. Befintligt offertarkiv kan vara läsbart efter att den betalda perioden tagit slut; det innebär inte att uppgifter ska behållas utan tidsgräns.
Att fastställa: lagringstider per datakategori, backupgallring och rutin för begäran om radering.
7. Skydd och behörigheter
Företags- och besökarsessioner begränsar åtkomsten till rätt uppgifter. Modellfiler levereras privat. E-posthemligheter lagras krypterat, och pris- och licensbeslut görs på servern. Fullständiga lösenord, tokens och modellinnehåll ska inte skrivas till driftloggar. Driftens slutliga skyddsåtgärder och incidentrutiner måste verifieras inför lansering.
8. Dina rättigheter
Du kan kontakta rätt personuppgiftsansvarig för frågor om tillgång, rättelse, radering, begränsning, invändning eller dataportabilitet. Vilka rättigheter som gäller beror på behandlingen och dess rättsliga grund. Identiteten kan behöva verifieras. Du kan också lämna klagomål till Integritetsskyddsmyndigheten.
9. Webbplats och cookies
Den publika produktsidan på nquote.se använder inga analys-, reklam- eller sessionsinspelningsverktyg och sätter inga cookies. Dess bilder, stilar och script levereras från samma webbplats; inga externa typsnitt eller chattverktyg laddas. Vanliga serverloggar kan ändå uppstå när sidan besöks.
Den separata inloggade appen använder nödvändiga säkerhets- och sessionsmekanismer. Den publika widgetens begränsade besökarsession ska inte förväxlas med en spårningscookie på produktsidan.
10. Version och uppdateringar
Detta utkast ska kompletteras med en beslutad rutin för ändringar och information till berörda. Vid frågor, använd kontaktvägen till NiteWeb.