KeyInOut drives for øyeblikket som en beta før lansering av Alexander Arfs i Sverige. Betalte abonnementer og tredjepartsanalyse er foreløpig ikke aktivert.
01Hvem er ansvarlig for personopplysningene dine?
For kontoadministrasjon, tjenestesikkerhet, kommunikasjon med KeyInOut og drift av KeyInOut-nettstedet er Alexander Arfs, Sverige, som driver KeyInOut, behandlingsansvarlig. Personvernforespørsler kan sendes til privacy@keyinout.com. Generelle supportforespørsler kan sendes til support@keyinout.com.
For personopplysninger som en kundeorganisasjon legger inn i sitt arbeidsområde – for eksempel opplysninger om ansatte eller oppdragstakere, nøkkelinnehavere og nøkkelaktivitet – bestemmer kundeorganisasjonen normalt hvorfor og hvordan opplysningene brukes, og er derfor behandlingsansvarlig. KeyInOut behandler disse arbeidsområdedataene på vegne av kunden som databehandler. Databehandleravtalen beskriver dette forholdet.
02Personopplysninger vi behandler
- Konto- og teamdata: navn, e-postadresse, rolle, kontostatus og verifiseringsinformasjon.
- Arbeidsområdedata: navn på organisasjon/arbeidsområde, lokasjoner, nøkkelregistre og innstillinger.
- Person- og nøkkelinnehaverdata: navn og, når kunden oppgir det, e-postadresser og telefonnumre.
- Driftsregistre: utleveringer, innleveringer, forventede innleveringstidspunkter, notater, øyeblikksbilder av innehavere samt revisjons-/historikkregistre.
- Sikkerhets- og tekniske data: autentiseringsforsøk, IP-relaterte sikkerhetsregistre der dette logges, tidsstempler, sesjons-/sikkerhetsinformasjon og administrative revisjonshendelser.
- Kommunikasjons- og faktureringskontaktdata: informasjon som oppgis når du kontakter oss, samt faktura-e-post der dette er konfigurert. Behandling av betalingskort er foreløpig ikke aktivert.
Passord lagres ikke i lesbar form; i stedet lagres passordhasher. Hemmeligheter for verifisering, tilbakestilling og invitasjoner lagres som hashverdier der det er aktuelt.
03Hvorfor vi behandler opplysninger og våre rettslige grunnlag
Når KeyInOut opptrer som behandlingsansvarlig, behandles konto- og tjenestedata for å levere den etterspurte tjenesten og administrere kontoer (oppfyllelse av en avtale eller tiltak som er bedt om før en avtale inngås). Sikkerhetslogger, forebygging av misbruk, tjenestens pålitelighet og begrensede driftsregistre behandles når det er nødvendig for våre berettigede interesser i å beskytte og drive KeyInOut. Opplysninger kan også behandles når det er nødvendig for å oppfylle en rettslig forpliktelse.
Når KeyInOut opptrer som databehandler for en kundeorganisasjon, bestemmer kunden gjeldende formål og rettslig grunnlag. Kunder er ansvarlige for å ha et lovlig grunnlag for personopplysninger de legger inn i KeyInOut, og for å gi nødvendig informasjon til ansatte, oppdragstakere eller andre registrerte.
04E-post og påminnelser
KeyInOut sender transaksjonsmeldinger som er nødvendige for kontoverifisering, tilbakestilling av passord, invitasjoner og drift av tjenesten. Et arbeidsområde kan også konfigurere påminnelser om forfalte nøkler. Mottakere og innstillinger for påminnelser styres av arbeidsområdet. KeyInOut sender foreløpig ikke tredjepartsannonsering gjennom tjenesten.
05Offentlig returinformasjon via QR
Et arbeidsområde kan valgfritt gjøre utvalgt kontaktinformasjon for retur offentlig for en person som skanner en KeyInOut-etikett. Dette er deaktivert med mindre arbeidsområdet konfigurerer det. Den offentlige retursiden er utformet slik at nøkkelnavn, nåværende innehaver, lokasjon, krokposisjon, forfallsdato eller utlånsstatus ikke vises.
06Tjenesteleverandører og mottakere
Personopplysninger utleveres bare når det er nødvendig for å drive tjenesten, følge loven, beskytte tjenesten eller følge kundens instrukser. KeyInOut bruker for øyeblikket infrastrukturtjenester for web-/databasehosting og levering av transaksjons-e-post. Vår nåværende infrastruktur hostes via Simply.com. Vi bruker foreløpig ikke Google Analytics eller andre tredjepartstjenester for atferdsanalyse, og betalingsbehandling er ikke aktivert.
Listen vår over databehandlere kan endres etter hvert som KeyInOut utvikles. Vesentlige endringer som påvirker kunders arbeidsområdedata vil gjenspeiles i denne erklæringen og, der det er aktuelt, i DPA-/underdatabehandlerinformasjonen.
07Internasjonale overføringer
KeyInOut drives fra Sverige. Vi tar sikte på å bruke tjenesteinfrastruktur som er egnet for en EU/EØS-tjeneste. Hvis en leverandør krever at personopplysninger overføres utenfor EU/EØS, skal en relevant overføringsmekanisme etter GDPR og nødvendige garantier brukes der dette kreves. Vi oppdaterer denne erklæringen dersom nye leverandører vesentlig endrer overføringssituasjonen.
08Lagringstid
Konto- og arbeidsområdedata lagres som hovedregel så lenge arbeidsområdet eksisterer. Eiere av arbeidsområder kan eksportere data og slette arbeidsområdet ved hjelp av kontrollene i KeyInOut. Sletting fjerner arbeidsområdedata fra den aktive applikasjonen, med forbehold om tekniske sikkerhetskopisykluser, sikkerhetsregistre som må oppbevares i en begrenset periode og eventuell oppbevaring som kreves ved lov. Autentiserings-, leverings- og sikkerhetslogger oppbevares bare så lenge det med rimelighet er nødvendig for deres drifts- eller sikkerhetsformål.
Fordi KeyInOut fortsatt er i beta, er konkrete lagringstider for logger og sikkerhetskopier under formalisering. Vi vil ikke oppgi en fast lagringstid før produksjonsoppsettet for backup og logging støtter dette konsekvent.
09Dine personvernrettigheter
Når KeyInOut/Alexander Arfs er behandlingsansvarlig, kan du etter GDPR blant annet ha rett til innsyn, retting, sletting, begrensning, dataportabilitet og innsigelse, avhengig av omstendighetene og det rettslige grunnlaget. Kontakt privacy@keyinout.com for å sende en forespørsel.
Hvis forespørselen din gjelder opplysninger som er lagt inn av arbeidsgiveren din eller en annen kundeorganisasjon, bør du først kontakte den organisasjonen fordi den normalt er behandlingsansvarlig. KeyInOut bistår kunden i samsvar med databehandleravtalen.
Du har også rett til å klage til den svenske personvernmyndigheten (Integritetsskyddsmyndigheten, IMY) eller en annen kompetent tilsynsmyndighet.
10Informasjonskapsler og analyse
KeyInOut bruker tekniske nettleser-/sesjonsmekanismer som er nødvendige for å holde brukere sikkert innlogget og drive tjenesten. KeyInOut bruker for øyeblikket ikke Google Analytics eller annen tredjeparts atferdsanalyse. Hvis valgfri analyse innføres senere, vil denne erklæringen og samtykke-/cookie-kontrollene bli oppdatert før slik sporing aktiveres der samtykke er påkrevd.
11Sikkerhet
Vi bruker tekniske og organisatoriske tiltak som er ment å beskytte personopplysninger. Disse omfatter arbeidsområdeavgrenset tilgang, rollebaserte tillatelser, HTTPS, herdede sesjoner, CSRF-beskyttelse, forberedte databaseutsagn og minimert QR-data. Mer informasjon finnes på sikkerhetssiden. Ingen nettjeneste kan garantere absolutt sikkerhet.
12Endringer og kontakt
Vi kan oppdatere denne erklæringen etter hvert som KeyInOut utvikles, blant annet når nye leverandører for infrastruktur, analyse eller betaling introduseres. Vesentlige endringer gjenspeiles ved at datoen ovenfor oppdateres. Spørsmål om personvern kan sendes til privacy@keyinout.com.