KeyInOut är en kommersiellt tillgänglig abonnemangstjänst som drivs av Alexander Arfs i Sverige. Betalda abonnemang behandlas genom Stripe. Valfri webbplatsanalys tillhandahålls genom Google Analytics 4 endast efter att besökaren har samtyckt.
01Vem ansvarar för dina personuppgifter?
För kontoadministration, tjänstens säkerhet, kommunikation med KeyInOut och drift av KeyInOut-webbplatsen är Alexander Arfs, Sverige, som driver KeyInOut, personuppgiftsansvarig. Integritetsfrågor kan skickas till privacy@keyinout.com. Allmänna supportfrågor kan skickas till support@keyinout.com.
För personuppgifter som en kundorganisation lägger in i sin arbetsyta — till exempel uppgifter om anställda eller entreprenörer, nyckelinnehavare och nyckelaktivitet — bestämmer kundorganisationen normalt varför och hur uppgifterna används och är därför personuppgiftsansvarig. KeyInOut behandlar dessa uppgifter för kundens räkning som personuppgiftsbiträde. Personuppgiftsbiträdesavtalet beskriver den relationen.
02Personuppgifter vi behandlar
- Konto- och teamuppgifter: namn, e-postadress, roll, kontostatus och verifieringsinformation.
- Arbetsytedata: organisationens/arbetsytans namn, platser, nyckelposter och inställningar.
- Person- och nyckelinnehavaruppgifter: namn och, när kunden anger dem, e-postadresser och telefonnummer.
- Operativa poster: utlämningar, återlämningar, förväntade återlämningstider, anteckningar, ögonblicksbilder av innehavare samt revisions-/historikposter.
- Säkerhets- och tekniska data: autentiseringsförsök, IP-relaterade säkerhetsposter där sådana registreras, tidsstämplar, sessions-/säkerhetsinformation och administrativa revisionshändelser.
- Kommunikations- och faktureringskontaktdata: information som lämnas när du kontaktar oss och en faktureringsadress via e-post där sådan konfigurerats. Fullständiga betalkortsuppgifter behandlas av Stripe och lagras inte av KeyInOut.
Lösenord lagras inte i läsbar form; i stället lagras lösenordshashar. Hemligheter för verifiering, återställning och inbjudningar lagras som hashvärden där det är tillämpligt.
03Varför vi behandlar uppgifter och våra rättsliga grunder
När KeyInOut agerar som personuppgiftsansvarig behandlas konto- och tjänstedata för att tillhandahålla den begärda tjänsten och administrera konton (fullgörande av avtal eller åtgärder som begärts innan avtal ingås). Säkerhetsloggar, förebyggande av missbruk, tjänstens tillförlitlighet och begränsade operativa poster behandlas när det är nödvändigt för våra berättigade intressen av att skydda och driva KeyInOut. Uppgifter kan också behandlas när det krävs för att uppfylla en rättslig förpliktelse.
När KeyInOut agerar som personuppgiftsbiträde åt en kundorganisation bestämmer kunden tillämpligt ändamål och rättslig grund. Kunder ansvarar för att ha rättslig grund för personuppgifter som de lägger in i KeyInOut och för att lämna nödvändig information till sin personal, entreprenörer eller andra registrerade.
04E-post och påminnelser
KeyInOut skickar transaktionsmeddelanden som behövs för kontoverifiering, lösenordsåterställning, inbjudningar och tjänstens drift. En arbetsyta kan även konfigurera påminnelser om försenade nycklar. Mottagare och inställningar för påminnelser styrs av arbetsytan. KeyInOut skickar för närvarande inte tredjepartsannonsering via tjänsten.
05Offentlig returinformation via QR
En arbetsyta kan valfritt göra utvald returkontaktinformation offentlig för en person som skannar en KeyInOut-etikett. Detta är avstängt om det inte konfigureras av arbetsytan. Den offentliga retursidan är utformad för att inte visa nyckelns namn, nuvarande innehavare, plats, krokposition, förfallodatum eller utlåningsstatus.
06Tjänsteleverantörer och mottagare
Personuppgifter lämnas endast ut när det behövs för att driva tjänsten, följa lag, skydda tjänsten eller följa kundens instruktioner. KeyInOut använder för närvarande infrastrukturleverantörer för webb-/databashosting och transaktionsmejl. Vår nuvarande infrastruktur hostas via Simply.com. Vi använder Google Analytics 4 endast efter att besökaren har samtyckt till valfri analys. Stripe används för behandling av abonnemangsbetalningar.
Vår lista över personuppgiftsbiträden kan ändras i takt med att KeyInOut utvecklas. Väsentliga förändringar som påverkar kunders arbetsytedata kommer att återspeglas i detta meddelande och, där det är tillämpligt, i DPA-/underbiträdesinformationen.
07Internationella överföringar
KeyInOut drivs från Sverige. Vi strävar efter att använda tjänsteinfrastruktur som är lämplig för en EU/EES-tjänst. Om en leverantör kräver att personuppgifter överförs utanför EU/EES ska en tillämplig överföringsmekanism enligt GDPR och nödvändiga skyddsåtgärder användas där det krävs. Vi uppdaterar detta meddelande när nya leverantörer väsentligt förändrar överföringssituationen.
08Lagringstid
Konto- och arbetsytedata sparas i allmänhet så länge arbetsytan finns. Ägare av arbetsytor kan exportera data och radera arbetsytan med kontrollerna i KeyInOut. Radering tar bort arbetsytedata från den aktiva applikationen med förbehåll för tekniska backupcykler, säkerhetsposter som måste sparas under en begränsad tid och lagring som krävs enligt lag. Autentiserings-, leverans- och säkerhetsloggar sparas endast så länge som rimligen behövs för deras operativa eller säkerhetsmässiga syfte.
Driftloggar och säkerhetskopior sparas enligt den produktionskonfiguration som används för hosting, säkerhet och backup. Säkerhetskopior kan finnas kvar under en begränsad tid efter att data tagits bort från den aktiva applikationen och är inte avsedda för normal användning i tjänsten.
09Dina dataskyddsrättigheter
När KeyInOut/Alexander Arfs är personuppgiftsansvarig kan du enligt GDPR bland annat ha rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning, beroende på omständigheterna och den rättsliga grunden. Kontakta privacy@keyinout.com för att göra en begäran.
Om din begäran gäller uppgifter som lagts in av din arbetsgivare eller en annan kundorganisation bör du först kontakta den organisationen eftersom den normalt är personuppgiftsansvarig. KeyInOut hjälper kunden i enlighet med DPA.
Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller en annan behörig tillsynsmyndighet.
10Cookies och analys
KeyInOut använder tekniska webbläsar-/sessionsmekanismer som behövs för att hålla användare säkert inloggade och driva tjänsten. Med samtycke använder KeyInOut även Google Analytics 4 för att förstå trafik och användning av webbplatsen. Analys är valfri och valet kan ändras via Cookieinställningar.
11Säkerhet
Vi använder tekniska och organisatoriska åtgärder som är avsedda att skydda personuppgifter. Dessa omfattar arbetsyteavgränsad åtkomst, rollbaserade behörigheter, HTTPS, härdade sessioner, CSRF-skydd, förberedda databasfrågor och minimerad QR-data. Mer information finns på säkerhetssidan. Ingen onlinetjänst kan garantera absolut säkerhet.
12Ändringar och kontakt
Vi kan uppdatera detta meddelande i takt med att KeyInOut utvecklas, bland annat när nya leverantörer för infrastruktur, analys eller betalningar införs. Väsentliga ändringar återspeglas genom att datumet ovan uppdateras. Frågor om integritet kan skickas till privacy@keyinout.com.