Integritetspolicy
Vi behandlar så lite personuppgifter som möjligt, skyddar dem väl och är öppna med hur. Ett säkerhetsföretag måste säkra sig självt.
1. Personuppgiftsansvarig
Rutabaga AB, org.nr 559101-3619, Siargatan 17, 118 27 Stockholm, som tillhandahåller tjänsten Cyberkoll, är personuppgiftsansvarig för behandlingen av dina uppgifter. Kontakt: info@cyberkoll.com.
2. Vilka uppgifter vi behandlar
- Beställningsuppgifter: namn, e-post, företagsnamn och eventuellt organisationsnummer.
- Scanningsunderlag: de domäner du anger eller vi hittar, samt de fynd som kontrollen ger, i praktiken en karta över företagets utvändiga säkerhet.
- Betalningsuppgifter: hanteras av vår betalleverantör; vi lagrar inte kortuppgifter.
- Samtycke: vilken version av villkoren du godkände och när.
3. Varför och med vilken laglig grund
- Fullgöra avtalet, för att leverera den rapport du beställt.
- Berättigat intresse, för att förbättra tjänsten och, vid B2B, för relevant och avregistrerbar kontakt.
- Rättslig förpliktelse, t.ex. bokföring.
4. Lagringstid
Vi behåller scanningsfynd så kort tid som möjligt för att kunna leverera och, vid behov, besvara frågor om rapporten. Bokföringsunderlag sparas så länge lagen kräver. Du kan be oss radera din svaghetskarta tidigare.
5. Säkerhet
Rapporter och fynd krypteras i vila, åtkomsten begränsas strikt och lagringen minimeras. Vi föredrar leverantörer med datalagring inom EU, men alla våra leverantörer ligger inte i EU (se nästa punkt).
5.1 Överföring till tredje land
Vår egen drift och lagring sker inom EU (Tyskland). Vissa underbiträden behandlar dock uppgifter utanför EU/EES, framför allt AI-analysen hos Anthropic i USA, och även betalning (Stripe) och e-postutskick (Resend) kan ske delvis i USA. Det innebär en överföring till tredje land. Vi minimerar vilka uppgifter som överförs, särskilt till AI-leverantören, och arbetar för att reglera överföringarna med lagliga överföringsmekanismer (t.ex. standardavtalsklausuler) och personuppgiftsbiträdesavtal. Vi gör inte anspråk på att all data stannar inom EU.
6. Underbiträden
Vi anlitar noga utvalda leverantörer för drift, AI-analys, betalning och e-post. Se den fullständiga listan på sidan underbiträden. Vi tecknar personuppgiftsbiträdesavtal med dem som behandlar personuppgifter och skickar minsta möjliga mängd data, särskilt till AI-leverantören.
7. Cookies
Vår webbplats använder inga spårnings- eller marknadsföringscookies och bäddar inte in tredjepartsspårare. Vi tillämpar själva det vi rekommenderar våra kunder.
8. Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning och dataportabilitet, samt att invända mot viss behandling. Hör av dig till info@cyberkoll.com.
9. Klagomål
Om du anser att vi behandlar dina uppgifter felaktigt kan du vända dig till Integritetsskyddsmyndigheten (IMY).