.

.

.

Dataskyddspolicy

Introduktion och tillämpning

Denna dataskyddspolicy förklarar hur ITSL Solutions AB behandlar personuppgifter i samband med tjänsten ITSL HubS och relaterade supporttjänster. Policyn riktar sig till kunder och användare av HubS samt besökare av vår webbplats. Vi beskriver här hur vi samlar in, använder, lagrar och skyddar personuppgifter, liksom dina rättigheter enligt dataskyddsförordningen (GDPR).

ITSL Solutions AB (organisationsnummer 559261-9265, med adress Universitetsallén 32, 852 34 Sundsvall) är personuppgiftsbiträde för de personuppgifter som behandlas i HubS på uppdrag av våra kunder. Våra kunder – t.ex. kommuner, myndigheter eller företag som använder HubS – är personuppgiftsansvariga för användarnas personuppgifter i plattformen. ITSL åtar sig att behandla dessa uppgifter endast enligt kundens instruktioner och denna policy. För personuppgifter som behandlas på vår egen webbplats eller i vår marknadsföring är ITSL själva personuppgiftsansvarig – men notera att vi för närvarande inte använder några omfattande marknadsföringsverktyg som skulle samla in personuppgifter (vår webbplats använder minimalt med cookies, se nedan).

Den fullständiga policyn är uppdelad i följande avsnitt:

Roller och ansvarsfördelning

Personuppgiftsansvarig (PuA) är den kund (organisation) som använder HubS och bestämmer ändamålen med behandlingen av personuppgifter i plattformen. Personuppgiftsbiträde (PuB) är ITSL Solutions AB, som behandlar personuppgifter endast på dokumenterade instruktioner från kunden. ITSL agerar aldrig självständigt med personuppgifter i HubS; vi behandlar dem uteslutande för att leverera tjänsten enligt avtalet med kunden. Detta förhållande regleras av ett personuppgiftsbiträdesavtal mellan ITSL och kunden, i enlighet med GDPR art. 28.

Som personuppgiftsbiträde säkerställer ITSL att personuppgifterna inte behandlas för några andra ändamål än de som kunden gett instruktion omtietoevry.com. Vi tar heller inte del av innehåll i t.ex. chattar eller filer mer än nödvändigt för drift/support, och i så fall endast av behörig personal under sekretess. Kunden är ansvarig för att ha laglig grund för de personuppgifter som läggs in i HubS, samt för att informera användarna om behandlingen. ITSL bistår kunden att uppfylla sina skyldigheter gentemot registrerade, t.ex. genom att underlätta för registerutdrag, radering etc (se avsnitt om rättigheter).

Personuppgiftsbiträdesavtal och ändamål med behandling

Med varje kund tecknar ITSL ett Personuppgiftsbiträdesavtal (PuB-avtal). Detta avtal reglerar hur vi som biträde får behandla personuppgifter för kundens räkning, i enlighet med GDPR. I PuB-avtalet klargörs bland annat:

PuB-avtalet baseras på standardklausuler enligt GDPR och eventuella branschmallar. För våra offentliga kunder kan vi använda anpassade PuB-avtal som uppfyller offentlighets- och sekretesslagstiftningens krav (t.ex. SKR/SKL Kommentus standardavtal som Inera tagit fram för kommunerinera.se). Syftet är att ge kunden full kontroll och trygghet i att deras data hanteras lagenligt och säkert.

Underbiträden (leverantörer och deras roll)

ITSL anlitar ett fåtal underleverantörer (underbiträden) för att drifta och leverera delar av HubS-tjänsten. Samtliga underbiträden uppfyller våra höga säkerhetskrav, och personuppgifter delas med dem endast i den mån det är nödvändigt för drift av tjänstentietoevry.com. Våra huvudsakliga underbiträden är:

För samtliga underbiträden gäller att de har ingått PuB-avtal med ITSL där de förbinder sig att uppfylla GDPR och vidta nödvändiga säkerhetsåtgärder. ITSL bär fullt ansvar gentemot kunden för underbiträdenas handlingar – om en underleverantör brister i skyddet av personuppgifter, ansvarar ITSL inför kunden precis som för egen deltietoevry.com.

Kategorier av personuppgifter och ändamål

Vilka personuppgifter behandlas i HubS? Det beror på hur kunden och användarna nyttjar tjänsten, men generellt kan följande kategorier förekomma:

Ändamål med behandlingen: Sammanfattningsvis behandlar ITSL personuppgifter för att leverera HubS-tjänsten (möjliggöra kommunikation, lagra och distribuera användargenererat innehåll, säkerställa behörig åtkomst) och för att tillhandahålla support till tjänsten. Alla behandlingar är kopplade till dessa ändamål. Vi behandlar inte personuppgifter i HubS för fristående ändamål som reklam, profilering eller försäljning av data.

Rättslig grund och samtycke vid inspelning

Rättslig grund: Eftersom ITSL är personuppgiftsbiträde i huvuddelen av HubS-behandlingen, vilar den rättsliga grunden huvudsakligen på vår kund (personuppgiftsansvariges) bedömning. Typiskt sett stöds behandlingen på avtal och berättigat intresse: Kunden har ett avtal med ITSL att leverera en samarbetsplattform till sina användare, och för att fullgöra det avtalet behandlas nödvändiga uppgifter (t.ex. kontoinformation, meddelanden). Även berättigat intresse kan åberopas för intern kommunikation i en organisation eller liknande – det ligger i alla parters intresse att tjänsten fungerar och att medarbetare kan utbyta information. ITSL stödjer kunden i att uppfylla principerna i GDPR (laglighet, korrekthet, transparens m.m.)tietoevry.com.

I vissa fall kan samtycke vara aktuellt: framför allt vid inspelning eller transkribering av möten. Då inhämtar antingen kunden eller systemet direkt ett uttryckligt samtycke från användaren. Exempel: Om en mötesorganisatör vill spela in ett videomöte kommer HubS be alla deltagare att bekräfta samtycke innan inspelningen startar. Deltar man inte eller avslår, spelas man inte in. Samtycke kan när som helst återkallas, och då avbryts inspelningen/transkriberingen och det insamlade materialet raderas omgående.

För supportärenden är den rättsliga grunden ITSL:s berättigade intresse att lösa kundens problem och förbättra tjänsten. När du frivilligt kontaktar oss för support, anser vi att vi har ett legitimt intresse att spara den kommunikationen en tid för uppföljning, vilket också gagnar dig som användare i form av bättre service.

ITSL behandlar inte känsliga personuppgifter (såsom hälsodata, politiska åsikter etc) i något annat fall än om användarna själva skulle lägga sådan information i systemet. HubS är en generell samarbetsplattform; om känsliga uppgifter måste hanteras bör kunden instruera oss särskilt så att extra skyddsåtgärder och eventuellt särskild rättslig grund (t.ex. uttryckligt samtycke) hanteras korrekt. I normalfallet förekommer inte systematisk hantering av känsliga uppgifter.

Lagring, datalokalisation och radering

Var lagras dina personuppgifter? Alla HubS-data lagras på servrar inom Sverige (med vissa redundanslösningar inom EU). Som nämnt ovan använder vi svenska leverantörer (Safespring, Secuvas) med datacenter i Stockholm och andra orter i Sverige. Ingen dataöverföring sker utanför EU/EES. Detta är en medveten strategi för att garantera integritet och undvika juridiska osäkerheter kring tredjeland (t.ex. efter Schrems II-domen). Vår plattform har genomgått formell granskning av Myndigheten för digital förvaltning (DIGG) och är godkänd för anslutning till nationella SDK-nätverket, vilket ställer höga krav på säkerhet och dataskydd.

Kryptering och säker lagring: Alla personuppgifter lagras i krypterade databaser eller filsystem. Data som transporteras över nätverk (t.ex. när du chattar eller deltar i video) är krypterad end-to-end eller via stark transportkryptering (TLS). Lagrade filer krypteras på serversidan. Säkerhetskopior (backuper) tas regelbundet och lagras krypterade, även de inom Sverige. Backuper behövs för att kunna återskapa data vid tekniska fel; de omfattas av strikta åtkomstkontroller och rensas enligt vår backup-policy.

Lagringstider: ITSL tillämpar olika lagringstider för olika typer av personuppgifter, anpassade efter branschstandard och kundens önskemål:

Ovanstående tider är generella riktlinjer – vi anpassar lagringspolicy efter kundens behov och gällande lagkrav. Om t.ex. en kundorganisation kräver kortare lagringstid för vissa data, följer vi det. All radering genomförs på ett säkert sätt (vi utför verifierad radering/skrubbning av data ur databaser, och ser till att även data i backup inte ligger kvar längre än nödvändigt). Kunden har också möjlighet att själv radera visst innehåll via HubS-gränssnittet (t.ex. ta bort en fil eller rensa en chatt); sådana raderade objekt tas då bort ur den aktiva databasen omedelbart och tas sedan bort från backup vid nästa cykel.

Tekniska och organisatoriska säkerhetsåtgärder

ITSL upprätthåller en hög säkerhetsnivå för att skydda personuppgifter mot obehörig åtkomst, förlust eller annan otillåten behandlinginera.se. Våra viktigaste säkerhetsåtgärder inkluderar:

Sammantaget är vår säkerhetsnivå hög för att motsvara de känsliga behov som finns hos många av våra kunder (t.ex. kommuner, vårdsektorn). Våra datacenter är i säkerhetsklassade lokaler med 24/7 bevakning, redundanta system och klimatkontroll. Genom att hålla all data inom Sverige minimeras risker kopplade till främmande makts lagstiftning, och vi följer givetvis Cloud Act-problematiken noga – med vår nuvarande lösning finns ingen exponering mot leverantörer under US-jurisdiktion.

Hantering av personuppgifter vid supportkontakt

Förutom plattformstjänsten i sig behandlar ITSL personuppgifter när du eller kundens representanter interagerar med oss för support eller kundtjänst. Detta avsnitt klargör hur vi hanterar sådana uppgifter:

Cookies och tredjepartsdelning

Cookies: ITSL HubS-plattformen använder endast nödvändiga cookies. Dessa innefattar t.ex. sessionscookies som håller reda på att du är inloggad, dina inställningar (språkval, gränssnittspreferenser) och liknande funktionella syften. Inga cookies för marknadsföring eller oväsentlig spårning placeras. På vår publika webbplats (itsl.se) används inte Google Analytics eller liknande; vi förlitar oss enbart på grundläggande trafikloggar. Om vi i framtiden skulle använda någon analyscookie, kommer vi att be om samtycke i förväg.

Inbäddat innehåll & tredje parter: Varken HubS-tjänsten eller vår webb delar aktivt personuppgifter med tredjeparts reklamnätverk, sociala medieplattformar eller liknande. Vi har inga Facebook-pixlar, inga Google Ads-taggar etc. Den enda tredjepartskopplingen i HubS är som beskrivet integrationen med det statliga SDK-nätverket via Ida Infronts AP, men den skickar bara meddelanden till mottagarens system – ingen data skickas till utomstående företag.

Notera att om användare själva väljer att integrera en tredjepartstjänst i HubS (t.ex. en länk till en YouTube-video i chatten), kan det innebära att den tjänsten får viss data (t.ex. IP-adress vid uppspelning av videon). Sådant ligger dock utanför ITSL:s kontroll och vi uppmanar användare och kunder att göra egna bedömningar av tredjepartslänkar. Standardinställningen i HubS är att inte ladda in extern media automatiskt utan att användaren klickar.

Sammanfattning: Du kan använda HubS och besöka vår webbplats i trygg vetskap om att vi inte ägnar oss åt tracking för marknadsföring eller någon otillbörlig delning av dina personuppgifter. All behandling håller sig inom ramen för det som behövs för tjänsten. Detta ligger i linje med branschens bästa praxis och GDPR:s krav på uppgiftsminimering och ändamålsbegränsning.

Registrerades rättigheter enligt GDPR

ITSL respekterar fullt ut de rättigheter som tillkommer dig enligt GDPR. Eftersom vi oftast behandlar dina personuppgifter som biträde åt din organisation, samarbetar vi med dem för att möjliggöra utövandet av rättigheterna. Här är en översikt:

För att utöva dina rättigheter, vänligen kontakta i första hand din organisation (t.ex. IT- eller dataskyddsansvarig där). Du kan även kontakta oss direkt (se nedan). Vi kommer då, om nödvändigt, samverka med kunden för att säkerställa en korrekt och snabb hantering. Alla sådana förfrågningar behandlas kostnadsfritt. Om någon begäran skulle vara uppenbart ogrundad eller orimlig (t.ex. upprepade onödiga förfrågningar) kan vi enligt GDPR ta ut en administrativ avgift eller vägra, men vårt mål är att alltid bistå dig som användare på bästa sätt.

Kontaktinformation för dataskyddsfrågor

ITSL Solutions AB har utsett ett dataskyddsombud/dataskyddsansvarig som övervakar att vi följer denna policy och GDPR. Om du har frågor om hur vi behandlar personuppgifter, eller vill framföra en begäran eller klagomål rörande dataskydd, är du välkommen att kontakta oss:

Du kan även kontakta din egen organisations dataskyddsombud om det gäller behandlingen de är ansvariga för.

Om du inte är nöjd med hur en fråga hanteras har du rätt att lämna klagomål till tillsynsmyndigheten. I Sverige är detta Integritetsskyddsmyndigheten (IMY). Vi hoppas dock kunna lösa eventuella bekymmer i god dialog med dig.

Ändringar i denna policy

Denna dataskyddspolicy kan uppdateras vid behov, t.ex. om vår behandling ändras eller vid ny lagstiftning. Den senaste versionen finns alltid publicerad på vår webbplats. Vid väsentliga ändringar som påverkar dig kommer vi att informera kunderna och användarna (t.ex. via e-post eller notis i Hubs).

Version: 2025-12-15.

Ange din e-post

Ange din e-post för att skicka ditt valda erbjudande.

Vi hör av oss för att diskutera din förfrågan och ge ytterligare detaljer!