KeyInOut è attualmente gestito come beta produzione da Alexander Arfs in Svezia. Gli abbonamenti a pagamento e gli strumenti di analisi di terze parti non sono attualmente abilitati.
01Chi è responsabile dei tuoi dati?
per account administration, servizio sicurezza, communications con KeyInOut e operation di il KeyInOut website, il titolare del trattamento is Alexander Arfs, Svezia, operating KeyInOut. Privacy enquiries cun be sent un
per dati personali that un organizzazione cliente enters into its spazio di lavoro — per example employee o contractor details, detentore dellun chiave records e chiave activity — il organizzazione cliente normally determines why e how that dati is utilizzato e is therefore il titolare del trattamento. KeyInOut processes that spazio di lavoro dati on il cliente's behalf as un responsabile del trattamento. il
02Dati personali che trattiamo
- Account e team dati: name, indirizzo e-mail, role, account status e verificun informazioni.
- Workspace dati: organizzazione/spazio di lavoro name, sedi, chiave records e settings.
- People e detentore dellun chiave dati: names e, quando supplied by il cliente, indirizzo e-mailes e numeri di telefono.
- Operational records: consegne, restituzioni, expected return times, note, holder snapshots e audit/history records.
- Security e technical dati: authentication attempts, IP-related sicurezzun records dove recorded, timestamps, session/sicurezzun informazioni e administrative audit events.
- Communications e billing-contatto dati: informazioni supplied quando contattoing us e un billing email dove configured. Payment-card trattamento is non attualmente abilitato.
Passwords are non memorizzato in readable form; password hashes are memorizzato instead. Verification, reimpostazione e invito secrets are memorizzato as hashes dove applicable.
03Perché trattiamo i dati e le nostre basi giuridiche
Quando KeyInOut acts as titolare del trattamento, account e servizio dati is processed un provide il requested servizio e administer accounts (performance di un contract o steps requested before entering one). Security logs, abuse prevention, servizio reliability e limited operational records are processed dove necessario per our legitimate interests in proteggereing e operating KeyInOut. Datun può also be processed dove necessario un comply con un legal obligation.
Quando KeyInOut acts as responsabile del trattamento per un organizzazione cliente, il cliente determines il applicable purpose e base giuridica. I clienti are responsabile per ensuring they have un lawful basis per dati personali they enter into KeyInOut e per providing richiesto informazioni un their staff, contractors o other dati subjects.
04E-mail e promemoria
KeyInOut sends transactional messages necessario per account verifica, password reimpostazione, invitos e servizio operation. A spazio di lavoro può also configure overdue-chiave promemoria. Reminder recipients e settings are controlled by il spazio di lavoro. KeyInOut does non attualmente send third-party advertising through il servizio.
05Informazioni pubbliche di restituzione tramite QR
A spazio di lavoro cun optionally make selected return contatto informazioni public un un person who scans un KeyInOut label. Questo is disabled unless configured by il spazio di lavoro. il public return page is designed non un expose il chiave name, current holder, sede, hook position, due date o check-out status.
06Fornitori di servizi e destinatari
Personal dati is disclosed solo dove necessario un gestire il servizio, comply con legge, proteggere il servizio o follow un cliente's instructions. KeyInOut attualmente relies on infrastrutturun fornitori per web/datibase hosting e e-mail transazionali delivery. Our current infrastrutturun is hosted through Simply.com. Noi do non attualmente use Google Analytics o another third-party behavioural analytics servizio, e elaborazione dei pagamenti is non abilitato.
Our list di responsabile del trattamentos può change as KeyInOut develops. Material modifiche affecting cliente spazio di lavoro dati sarà be reflected in this notice e, dove applicable, il DPA/subresponsabile del trattamento informazioni.
07Trasferimenti internazionali
KeyInOut is gestired dun Svezia. Noi aim un use servizio infrastrutturun adeguato per un UE/SEE servizio. Se un fornitore requires dati personali un be transferred outside il UE/SEE, un applicable GDPR transfer mechanism e safeguards deve be utilizzato dove richiesto. Noi sarà update this notice quando new fornitori materially change il transfer position.
08Conservazione
Account e spazio di lavoro dati is generally retained while il spazio di lavoro exists. Workspace owners cun esportare dati e cun eliminare il spazio di lavoro using il controls fornito in KeyInOut. Deletion removes spazio di lavoro dati dun il live application subject un technical backup cycles, sicurezzun records that deve be retained per un limited period, e any retention richiesto by legge. Authentication, delivery e sicurezzun logs are kept solo per as long as reasonably necessario per their operational o sicurezzun purpose.
Because KeyInOut is still in beta, specific log e backup retention periods are being formalised. Noi sarà non claim un fixed retention period until il production backup/logging configuration supportares it consistently.
09I tuoi diritti in materia di protezione dei dati
Quando KeyInOut/Alexander Arfs is il titolare del trattamento, tu può have diritti under il GDPR inclusi accesso, rectification, erasure, restriction, dati portability e objection, depending on il circumstances e base giuridica. Contact
Se tuo request concerns dati entered by tuo employer o another organizzazione cliente, please contatto that organizzazione first because it is normally il titolare del trattamento. KeyInOut sarà assist il cliente as richiesto by il DPA.
Tu also have il right un lodge un complaint con il Swedish Authority per Privacy Protection (Integritetsskyddsmyndigheten, IMY) o another competent supervisory authority.
10Cookie e analisi
KeyInOut uses technical browser/session mechanisms necessario un keep utenti signed in securely e un gestire il servizio. KeyInOut does non attualmente use Google Analytics o other third-party behavioural analytics. Se optional analytics is introduced later, this notice e il consent/cookie controls sarà be aggiornato before such tracking is abilitato dove consent is richiesto.
11Sicurezza
Noi use technical e organizzazioneal measures intended un proteggere dati personali. These includono tenant-scoped accesso, autorizzazioni basate sui ruoli, HTTPS, hardened sessions, protezione CSRF, query preparate del datibase e minimised QR dati. More informazioni is disponibile on il
12Modifiche e contatti
Noi può update this notice as KeyInOut develops, inclusi quando new infrastruttura, analytics o payment fornitori are introduced. Material modifiche sarà be reflected by updating il date above. Questions about privacy cun be sent un