01
Personuppgiftsansvarig
Drönare Östersund Inspektion Och Media AB är personuppgiftsansvarig för den behandling som beskrivs på den här sidan.
Frågor om integritet och personuppgifter kan skickas via vår kontaktsida. Ange gärna att frågan gäller integritet, men skicka inte känsliga uppgifter i onödan.
02
Vilka uppgifter vi behandlar och varför
Vilka uppgifter som behandlas beror på hur du använder våra tjänster. Tabellen sammanfattar de vanligaste behandlingarna och den rättsliga grund som vi normalt bedömer är relevant.
| Kategori | Ändamål | Rättslig grund |
|---|---|---|
| Offert- och kontaktuppgifter Namn, e-post, telefon, företag, plats, meddelande och ärendereferens. | Besvara frågor, bedöma ett möjligt uppdrag, lämna offert och kommunicera under uppdraget. | Åtgärder på din begäran innan avtal ingås. När ett uppdrag genomförs kan behandlingen även vara nödvändig för att fullgöra avtalet. |
| Bilder och bilagor Bilder som du eller en behörig kund laddar upp till en förfrågan. | Bedöma objektet, planera arbetet och ta fram eller leverera avtalat underlag. | Åtgärder innan avtal ingås och, där det är relevant, fullgörande av avtal. |
| Drift- och säkerhetsloggar Exempelvis tidpunkt, tekniska fel, IP-relaterade säkerhetsuppgifter och händelser i systemet. | Upprätthålla säkerhet, förebygga missbruk, felsöka och säkerställa stabil drift. | Berättigat intresse av att skydda tjänsten, användarna och företagets system. Vi försöker begränsa uppgifterna till vad som behövs för ändamålet. |
| Cookieless besöksstatistik Aggregerade uppgifter om exempelvis sidvisningar och hänvisande sida via vår Plausible-installation. | Förstå hur webbplatsen används och förbättra innehåll och funktion. | Berättigat intresse av att följa upp webbplatsen med en integritetsvänlig, aggregerad lösning utan analyscookies i den här uppsättningen. |
| Administratörs- och backofficekonton Kontouppgifter, behörigheter och administrativa händelser. | Ge behöriga användare åtkomst till Umbraco och Companion samt spåra och skydda administrativa ändringar. | Berättigat intresse av säker administration och åtkomstkontroll. Avtal kan också vara relevant beroende på användarens relation till företaget. |
| Push-prenumerationer i Companion Teknisk push-endpoint och tillhörande krypteringsnycklar för den registrerade enheten. | Skicka valda notiser om nya offertförfrågningar och nya kundbilder till en behörig administratör. | Samtycke genom ett aktivt val i Companion. Notiser kan stängas av för den aktuella enheten. |
Vi använder inte uppgifter från offertformuläret för automatiserade beslut eller profilering.
03
Hur länge uppgifter sparas
En offertförfrågan och dess bilder sparas medan ärendet hanteras. När ärendet har avslutats markeras det för borttagning, och offertposten med tillhörande bilder raderas 12 kalendermånader efter att ärendet stängdes.
Säkerhetskopior kan följa en längre, skyddad rotationscykel. Uppgifter som redan ingår i en säkerhetskopia försvinner då genom den normala utgången av säkerhetskopiorna och används inte som ett aktivt ärenderegister.
Vissa uppgifter kan behöva sparas längre när lag, bokföringskrav, rättsliga anspråk eller dokumenterade säkerhetsbehov kräver det. Då begränsas användningen till det aktuella ändamålet.
04
Interna notiser i Mobile Companion
Mobile Companion är ett internt administrationsverktyg och notiserna är endast avsedda för den behöriga administratören. De är inte en funktion för webbplatsens besökare eller kunder. Pushnotiser är frivilliga för administratören och aktiveras endast efter ett uttryckligt val på enheten. Låsskärmstexten är generell och innehåller inte kundnamn, referensnummer eller andra ärendeuppgifter.
- Push-endpoint och krypteringsnycklar skyddas på serversidan och används för att leverera notiser till den valda enheten.
- En avstängd prenumeration tas bort efter 90 dagar.
- Slutförda händelser och leveransposter för pushnotiser tas bort efter 30 dagar.
- För Apple-enheter förmedlas notisen genom Apples push-tjänst. Apple behandlar då tekniska leveransuppgifter enligt sina egna villkor och sin integritetsinformation.
Andra registrerade enheter påverkas inte när notiser stängs av på en enhet.
06
Mottagare och personuppgiftsbiträden
Uppgifter lämnas endast till leverantörer eller mottagare när det behövs för tjänsten, säkerheten eller en rättslig skyldighet. Det kan omfatta:
- leverantörer av drift, webbhotell och skyddad säkerhetskopiering,
- leverantör för e-posttransport av offert- och systemmeddelanden,
- den cookieless Plausible-instans som används för aggregerad webbstatistik,
- Microsoft 365 som identitetsleverantör för administrativ inloggning, endast om den funktionen är aktiverad, och
- Apples push-tjänst för behöriga administratörer som själva har aktiverat notiser på en Apple-enhet.
Vi säljer inte personuppgifter.
07
Dina rättigheter
Beroende på omständigheterna och vilken rättslig grund som används kan du ha rätt att:
- få information om och tillgång till dina personuppgifter,
- begära rättelse av felaktiga eller ofullständiga uppgifter,
- begära radering eller begränsning av behandlingen,
- invända mot behandling som grundas på berättigat intresse,
- få ut uppgifter i ett strukturerat format och begära dataportabilitet där reglerna är tillämpliga, och
- återkalla samtycke när behandlingen grundas på samtycke, utan att det påverkar behandling som redan skett.
En begäran kan behöva begränsas om fortsatt lagring krävs enligt lag, för att skydda systemets säkerhet eller för att fastställa, göra gällande eller försvara rättsliga anspråk. Vi kan behöva kontrollera din identitet innan en begäran hanteras.
Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), öppnas i ny flik.
08
Säkerhet och internationella överföringar
Vi använder tekniska och organisatoriska skydd som åtkomstkontroll, krypterad överföring, begränsad administrativ behörighet, skyddade säkerhetskopior och loggning. Inget system kan garanteras vara helt riskfritt, och skydden anpassas därför efter uppgifternas art och de risker vi känner till.
Vi eftersträvar behandling inom EU/EES. Vissa leverantörer eller underleverantörer, exempelvis identitets- eller pushleverantörer, kan behandla tekniska uppgifter i andra länder. När en överföring utanför EU/EES blir aktuell bedömer vi vilken överföringsmekanism och vilka kompletterande skydd som krävs. Den faktiska platsen och skyddsnivån kan bero på leverantörens aktuella tjänsteupplägg.
09
Kontakt och ändringar av policyn
Kontakta oss via kontaktsidan om du vill ställa en integritetsfråga eller använda någon av dina rättigheter.
Policyn kan uppdateras när våra tjänster, leverantörer eller regler förändras. Datumet högst upp visar när den senast ändrades. Större förändringar kommuniceras på ett sätt som är rimligt i förhållande till förändringens betydelse.