Integritetspolicy

Dokumentnummer: QR-12
Utgåva: 5
Datum: 24 juni 2026

Denna integritetspolicy beskriver hur Grafokett AB behandlar och skyddar personuppgifter samt vilka rättigheter du har i samband med behandlingen.

1. Personuppgiftsansvarig och kontakt

Grafokett AB är personuppgiftsansvarig för den behandling av personuppgifter som beskrivs i denna integritetspolicy, om inte annat särskilt anges.

Frågor om personuppgifter, integritet eller utövande av rättigheter kan skickas till Grafokett AB via våra ordinarie kontaktvägar eller till företagets utsedda kontaktfunktion för dataskyddsfrågor.

2. Typ av personuppgifter vi samlar in

Kontaktuppgifter

När du blir kund hos Grafokett kan vi samla in följande kontaktuppgifter:

  • Namn
  • Adress
  • E-postadress
  • Telefonnummer

Information om dina tjänster

Vi sparar data om vilka av våra produkter och tjänster du beställer och använder samt på vilket sätt du använder dem.

Supportärenden

När du kontaktar vår support samlar vi in den information du uppger till oss för att vi ska kunna hjälpa dig med ditt ärende.

3. Så här samlar vi in personuppgifter

Vi samlar in och behandlar uppgifter som:

  • du själv uppger när du blir intressent eller prospekt hos oss,
  • du själv uppger när du blir kund hos oss,
  • du uppger när du kontaktar oss, exempelvis genom noteringar, chattkonversationer eller e-post,
  • skapas när du besöker vår webbplats eller loggar in i kundzonen,
  • samlas in via cookies som registrerar information om din webbläsare och hur du använder webbplatsen.

4. Det här använder vi personuppgifter till

Rättsliga grunder

För att Grafokett ska få behandla personuppgifter behöver minst en rättslig grund vara tillämplig:

  • behandlingen krävs för att fullgöra ett avtal med dig,
  • behandlingen krävs för att fullgöra en rättslig förpliktelse för Grafokett,
  • behandlingen ligger i både ditt och Grafoketts intresse,
  • du har lämnat samtycke till den aktuella behandlingen.

För att vi ska kunna tillhandahålla våra tjänster behöver vi i vissa fall behandla personuppgifter. Nedan beskrivs vad vi använder personuppgifterna till och vilken rättslig grund behandlingen stöder sig på.

Tillhandahållande av tjänster

Vi behandlar personuppgifter för att identifiera dig som kund och för att hantera och leverera de tjänster du har beställt.

Vi behandlar även de personuppgifter som krävs för att hantera fakturering och betalning för de tjänster du använder.

Kommunikation och support

Vi kan använda personuppgifter från tidigare kontakter med oss för att kunna ge dig bättre hjälp.

Vi använder även dina kontaktuppgifter och information om vilka tjänster du använder som underlag för fakturor och viktig information om dina produkter och tjänster.

Utveckling av tjänster och produkter

Vi behandlar personuppgifter om hur du använder våra tjänster samt uppgifter från kontakter med oss.

Informationen används som underlag för att förbättra din användarupplevelse och våra tjänster generellt.

Marknadsföring

För att marknadsföra relevanta produkter och tjänster efter dina behov kan vi behandla information om vilka tjänster du använder och hur du använder dem.

Säkerhet och förhindrande av missbruk

Vi behandlar personuppgifter för att upptäcka och förhindra följande i vårt nätverk:

  • missbruk,
  • intrångsförsök,
  • attacker, exempelvis virus,
  • lagbrott,
  • användning av våra produkter och tjänster som strider mot våra villkor.

Lagstadgade skyldigheter

Vi behandlar personuppgifter för att följa de krav som ställs på Grafokett enligt lag.

5. Så här länge sparar vi personuppgifter

Vi sparar personuppgifter endast så länge det är nödvändigt för det ändamål som uppgifterna samlades in för, eller så länge vi är skyldiga att spara uppgifterna enligt lag, avtal, bokföringskrav, garantiåtaganden eller dokumenterade affärs- och säkerhetsskäl.

När uppgifterna inte längre behövs gallras, anonymiseras eller raderas de enligt Grafoketts gallringsplan.

Kategori Lagringsprincip
Kund- och avtalsuppgifter Sparas under kundrelationen och därefter enligt lagkrav, avtalsförpliktelser och dokumenterade affärsbehov.
Support- och serviceärenden Sparas så länge ärendet behöver kunna följas upp, kvalitetssäkras eller hanteras enligt garanti-, service- eller säkerhetsskäl.
Bokförings- och fakturaunderlag Sparas enligt gällande bokföringslagstiftning.
Prospekt- och marknadsföringsuppgifter Sparas så länge det finns ett relevant och dokumenterat affärsintresse eller tills invändning, avregistrering eller återkallat samtycke sker.

6. Till vem lämnar vi ut personuppgifter?

I undantagsfall lämnas personuppgifter ut till partners och underleverantörer för att felsöka och åtgärda tekniska problem på levererad utrustning.

Vi har avtal med våra partners som bland annat reglerar vilka personuppgifter som behandlas, varför behandlingen görs, hur personuppgifterna ska skyddas och hur länge de får behandlas.

Avtalen innehåller även instruktioner från den personuppgiftsansvarige till personuppgiftsbiträdet om hur personuppgifterna får behandlas.

Vi eftersträvar att aldrig dela fler personuppgifter än vad som är absolut nödvändigt med respektive partner.

Vi vidtar lämpliga skyddsåtgärder för att säkerställa att personuppgifterna hanteras enligt tillämplig lagstiftning om säkerhet och personlig integritet. Vi ställer motsvarande krav på våra underleverantörer.

Överföring utanför EU och EES

Om personuppgifter behöver överföras till eller behandlas i ett land utanför EU eller EES säkerställer Grafokett att behandlingen sker med stöd av en giltig överföringsmekanism och lämpliga skyddsåtgärder.

Sådana skyddsåtgärder kan exempelvis vara EU-kommissionens standardavtalsklausuler, beslut om adekvat skyddsnivå eller motsvarande avtalsmässiga och tekniska skydd.

Cookies och liknande tekniker

Cookies och liknande tekniker används endast i den omfattning som krävs för funktion, säkerhet, statistik eller en förbättrad användarupplevelse.

När samtycke krävs inhämtas samtycket innan behandlingen påbörjas. Samtycket kan ändras eller återkallas enligt den cookieinformation som lämnas i anslutning till webbplatsen.

Partners och andra mottagare

Partner eller mottagare Personuppgifter som delas och varför
ClickUp Namn, e-postadress, telefonnummer, företagsuppgifter samt information kopplad till kundärenden, projekt, support och uppgifter. Syftet är att planera, administrera, följa upp och dokumentera kundrelationer, leveranser, supportärenden och interna arbetsprocesser.
LiveAgent E-postadress, telefonnummer, företagsuppgifter och kontaktnamn. Syftet är att hantera support och felavhjälpning i ett säkert och spårbart system för ärendehantering.
Leverantörer Företagsnamn kan delas för att koppla ett prospekt eller en kund till en specifik affär.
Mailchimp Namn, e-postadress, företagstillhörighet samt information om mottagande av och interaktion med utskick. Syftet är att hantera nyhetsbrev, marknadsföringsutskick, kundkommunikation och uppföljning av samtycken, prenumerationer och kommunikationspreferenser.
Servicepartners Företag, e-postadress, telefonnummer och kontaktperson. Syftet är att hantera service, främst av hårdvara.
Oderland Företagsuppgifter och kontaktuppgifter till anställda. Oderland tillhandahåller webbhotell och virtuell server för hosting.
Tre Namn, telefonnummer och e-postadress till anställda.
Microsoft Användaruppgifter som krävs för att använda Cloudlabel. Microsoft används även för Azure-webbhosting.
Myndigheter Grafokett kan vara skyldigt att lämna ut uppgifter till myndigheter vid en behörig begäran.

7. Så här skyddar vi dina personuppgifter

Tekniska skydd

Vi lagrar känslig information, exempelvis personuppgifter, lösenord och företagsnamn, med hjälp av standardiserade metoder.

Exempel på sådana metoder är:

  • SSL/TLS,
  • VPN,
  • envägs hash-algoritmer.

Uppgifterna används för att på ett effektivt sätt kommunicera med kunder, prospekt, leverantörer och anställda.

Systematiskt säkerhetsarbete

För att säkerställa integritet, sekretess och tillgänglighet har vi ett systematiskt arbetssätt och tekniskt skydd i samband med implementation.

Vi har rutiner och policyer för:

  • incidenthantering,
  • riskanalys,
  • internetanvändning,
  • datahantering,
  • konfiguration och kryptering av enheter för säker dataportabilitet.

Sekretess och behörighet

Grafoketts personal är bunden av sekretessavtal och behandlar endast den information som krävs för respektive uppdrag.

Personuppgiftsincidenter

Personuppgiftsincidenter hanteras enligt en fastställd intern rutin och anmäls vid behov till Integritetsskyddsmyndigheten inom 72 timmar.

Berörda registrerade informeras när incidenten sannolikt medför en hög risk för deras rättigheter och friheter.

8. Du bestämmer över dina personuppgifter

Dina rättigheter

Du har rätt att:

  • få information om hur dina personuppgifter behandlas,
  • begära tillgång till de uppgifter vi behandlar om dig,
  • begära rättelse av felaktiga uppgifter,
  • begära radering av uppgifter,
  • begära begränsning av behandlingen,
  • begära dataportabilitet,
  • invända mot behandling som grundas på berättigat intresse,
  • invända mot behandling för direktmarknadsföring.

Återkalla samtycke

Om behandlingen grundas på samtycke har du rätt att när som helst återkalla samtycket.

Ett återkallande påverkar inte lagligheten hos den behandling som har skett innan samtycket återkallades.

Begränsningar av rättigheterna

Vissa rättigheter kan vara begränsade när fortsatt behandling krävs enligt lag, avtal eller någon annan rättslig förpliktelse, exempelvis bokföringslagstiftningen.

Så hanterar vi din begäran

En begäran om att utöva dina rättigheter hanteras utan onödigt dröjsmål och normalt senast inom en månad.

Vid behov kan Grafokett begära kompletterande information för att säkerställa identiteten hos den person som gör begäran.

Klagomål

Om du anser att Grafokett behandlar dina personuppgifter i strid med gällande dataskyddsregler har du rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY.

Mer information finns på Integritetsskyddsmyndighetens webbplats .

Automatiserat beslutsfattande

Grafokett använder inte personuppgifter för automatiserat beslutsfattande som har rättsliga följder eller på liknande sätt påverkar dig i betydande grad.

Om sådan behandling skulle införas kommer särskild information att lämnas i förväg.

9. När Grafokett agerar personuppgiftsbiträde

I de fall där kunden är personuppgiftsansvarig och Grafokett behandlar personuppgifter för kundens räkning agerar Grafokett som personuppgiftsbiträde.

Sådan behandling regleras genom ett separat personuppgiftsbiträdesavtal och sker endast enligt kundens dokumenterade instruktioner.

10. När du inte längre är kund

När du säger upp ditt konto eller när samarbetet upphör tar vi bort personuppgifter där det inte längre finns ett giltigt syfte eller en rättslig grund för fortsatt behandling.

Uppgifter som måste sparas enligt lag, exempelvis bokföringslagstiftningen, eller som krävs för att hantera avtal, garanti, reklamation, rättsliga anspråk eller säkerhet, sparas endast så länge det är nödvändigt.

Vi informerar vid behov berörda partners och underleverantörer om att uppgifterna ska raderas eller gallras enligt tillämpliga instruktioner och avtal.

Om vi inte får information om att samarbetet har upphört regleras mängden information i våra system genom Grafoketts gallringsplan. Uppgifterna avlägsnas där detta är möjligt. En separat gallringspolicy finns upprättad.

Kontakt

Personuppgiftsansvarig: Grafokett AB

Detta är webbversionen av Grafokett AB:s integritetspolicy, dokumentnummer QR-12, utgåva 5.