Hoppa till innehållet

INTEGRITET OCH DATA

Integritetspolicy

Så behandlar MoClarus personuppgifter när du använder webbplatsen eller kontaktar oss.

Senast uppdaterad

Den här integritetspolicyn förklarar hur MoClarus behandlar personuppgifter på den offentliga webbplatsen, när du kontaktar oss och när du använder ett MoClarusCRM-konto.

Vem som ansvarar för dina personuppgifter

MoClarus är personuppgiftsansvarig för de personuppgifter som beskrivs i den här policyn.

MoClarus
Gnejsvägen 6
746 41 Bålsta
Sverige
Organisationsnummer: 19790613-6473
E-post: info@moclarus.com

Data på den offentliga webbplatsen

När du besöker den offentliga webbplatsen kan hostingmiljön behandla tekniska uppgifter som behövs för att leverera och skydda den. Det kan omfatta IP-adress, webbläsar- eller enhetsuppgifter, begärda sidor, datum och tid samt uppgifter i server- eller säkerhetsloggar.

Vanliga besök på de offentliga sidorna sätter inga kakor och använder inte localStorage, sessionStorage, IndexedDB eller service workers. Sidorna laddar inte annonspixlar, inspelning av besök, fingerprinting-skript eller en aktiv statistiktjänst från tredje part.

Kontaktformulär och e-post

När du använder kontaktformuläret får vi det namn, företag, e-postadress och meddelande du anger. Telefonnummer är frivilligt. Formuläret skickar meddelandet till MoClarus via e-post och är inte inställt på att spara inskickade uppgifter i WordPress-databasen.

För att begränsa automatiska inskick använder formuläret en kortvarig frekvensbegränsning. Den sparar ett nyckelbaserat envägsvärde härlett från besökarens IP-adress tillsammans med ett antal och en starttid i högst tio minuter. Den ursprungliga IP-adressen sparas inte. Formulärets innehåll skickas inte till statistik.

Förfrågningar kan finnas kvar i den mottagande brevlådan och tillhörande e-postsystem så länge de behövs för att besvara förfrågan, bevara relevanta affärsuppgifter eller uppfylla rättsliga skyldigheter.

Kontouppgifter i MoClarusCRM

Om du skapar ett MoClarusCRM-konto behandlar vi uppgifter som behövs för att registrera, verifiera och skydda det. Det kan omfatta namn, e-postadress, användarnamn, lösenordets hash, uppgifter om verifiering och lösenordsåterställning, MFA-status, språk, profilinställningar, abonnemangs- eller provperiodsuppgifter och säkerhetshändelser.

CRM behandlar också uppgifter du väljer att lägga in eller dela, exempelvis kontakter, relationsuppgifter, möten, uppgifter, påminnelser, anteckningar och uppgifter om chattdeltagande. Du ansvarar för att bara lägga in eller dela uppgifter som du har laglig rätt att använda.

Varför vi behandlar personuppgifter

Vi använder uppgifter från förfrågningar för att svara dig och vidta åtgärder du ber om inför ett eventuellt avtal. Vi använder CRM-konto- och tjänsteuppgifter för att tillhandahålla kontot och önskade funktioner. Behandlingen kan stödja sig på artikel 6.1 b i GDPR.

Vi behandlar nödvändiga tekniska uppgifter, säkerhetsuppgifter och granskningsuppgifter utifrån våra berättigade intressen av att tillhandahålla, underhålla och skydda webbplatsen och CRM, enligt artikel 6.1 f i GDPR. När uppgifter måste sparas för att uppfylla en rättslig skyldighet kan artikel 6.1 c gälla. Vi använder inte uppgifter från kontaktformuläret för marknadsföring utan en separat rättslig grund.

CRM-säkerhet och begränsningar

CRM-lösenord hashas. MFA-hemligheter krypteras. Innehållet i Personal Chat-meddelanden krypteras i webbläsaren innan det når servern. När krypterad CRM-backup är konfigurerad skyddas innehållet med AES-256-GCM.

Dessa kontroller betyder inte att alla CRM-fält är krypterade av applikationen. I den aktiva PostgreSQL-konfigurationen kan applikationen läsa vanliga CRM-fält och applikationsloggar. De skyddas genom databas-, server-, åtkomst- och driftskontroller. Signerade sessionskakor är inte krypterade. De innehåller det minimala sessionstillstånd som applikationen använder, inte ditt namn, din e-postadress eller din roll.

Ingen onlinetjänst kan garantera fullständig säkerhet. Data kan också finnas i enhetens minne under användning, i användarskapade exporter, externa säkerhetskopior, enhetssnapshots eller system utanför MoClarusCRM:s kontroll.

CRM-kakor och webbläsarlagring

CRM använder en nödvändig, signerad sessionskaka för inloggning, sessionssäkerhet och CSRF-skydd. Den är HttpOnly, använder SameSite=Lax och är markerad Secure i PostgreSQL-produktionsmiljön. Det aktuella sessionstillståndet innehåller användar-id, ett värde för validering av inloggningsuppgifter och nödvändiga sessionsmetadata.

Personal Chat använder en IndexedDB-databas i webbläsaren för identitetsnycklar, prekeys, samtalens säkerhetstillstånd och lokalt tillgängliga meddelandekopior. När ett konto raderas permanent försöker den aktuella webbläsaren radera användarens chattdatabas och tillhörande chattlagring. Om webbläsaren blockerar rensningen uppmanas användaren att radera webbplatsens lokala data manuellt. Detta kan inte rensa en annan enhet på distans.

Gransknings- och säkerhetsloggar

CRM registrerar granskningshändelser som behövs för att undersöka ändringar och säkerhetsproblem. En förfrågans IP-adress kan knytas till en händelse under en kort säkerhetsperiod. Den tekniska standardpolicyn tar bort IP-fältet efter 30 dagar men behåller händelsen. Operatören kan anpassa perioden till det dokumenterade säkerhetssyftet.

Applikationsloggar används för drift och felsökning. SQL-parametrar döljs i databasens felloggar och den vanliga applikationsloggningen är utformad för att inte registrera lösenord, token, förfrågningsinnehåll eller okrypterade Personal Chat-meddelanden.

Radering av konto

Radering av ett CRM-konto tar bort det aktiva kontot och poster som kontot äger. I en installation med flera användare kan delade poster som andra deltagare behöver finnas kvar. Den raderade användarens direkta identifierare tas bort där det är möjligt. Kopior av inbjudningsmejl tas bort när de inte längre behövs. Granskningsposter kan bevaras i anonymiserad form och begränsad metadata om integritetsförfrågningar kan bevaras som dokumentation efter att personligt fritextinnehåll tagits bort.

Om det raderade kontot är det sista i installationen rensas den aktiva CRM-databasen samt lokala uppladdningar, säkerhetskopior och loggar som hanteras av CRM. Webbläsarrensning gäller bara den aktuella enheten. Exporter, externa säkerhetskopior, enhetssnapshots, lagringshistorik och kopior utanför den aktiva tjänsten följer egna processer för lagring eller radering.

Hur länge vi sparar personuppgifter

Kontaktformulärets frekvensbegränsningsvärde löper ut efter högst tio minuter. CRM-konto- och aktiva tjänsteuppgifter sparas så länge kontot och tjänsten behöver dem, om inte användaren raderar kontot eller en annan dokumenterad lagringsregel gäller. Granskningshändelser, nödvändig dokumentation och säkerhetskopior kan sparas längre när det finns ett definierat säkerhets-, drifts- eller rättsligt syfte.

Kontakt- och förfrågningsmejl sparas normalt i 12 månader efter den senaste relevanta kontakten. De kan sparas längre om förfrågan blir del av en aktiv kundrelation, en rättslig skyldighet gäller eller uppgifterna behövs i en tvist eller ett rättsligt anspråk.

Tekniska loggar och säkerhetsloggar som MoClarus kontrollerar sparas normalt i 30 dagar. De kan sparas längre för att undersöka en säkerhetshändelse, missbruk, bedrägeri eller driftfel eller för att uppfylla ett rättsligt krav. Ursprungliga IP-adresser i CRM-granskningsposter tas som standard bort efter 30 dagar.

Lagring av aktiva kund- och avtalsuppgifter, bokföringsuppgifter, rättsliga anspråk och externa säkerhetskopior beror på det relevanta affärs-, rättsliga eller återställningssyftet. Hosting- och e-postleverantörens lagring beror också på avtalet med leverantören. MoClarus anger ingen fast period där den inte har verifierats.

Vägvisare och frivillig feedback

Webbplatsens vägvisare använder korta, godkända förklaringar om MoClarus. Din beskrivning behandlas i webbläsaren. Den skickas inte till MoClarus eller en AI-leverantör, sparas inte på servern och används inte för träning. Du kan ta bort den med ”Rensa min text”. Vägvisaren har inte tillgång till CRM-konton.

Om du markerar det frivilliga fältet i vägvisaren räknar vi ämnet, sidan, språket och den bedömning av hjälpen du eventuellt ger. Bara fasta kategorier och sammanställda dagssiffror sparas i MoClarus WordPress-databas. Vi sparar inte frågan, en besökaridentifierare eller den enskildes besökshistorik. Siffrorna omfattar de senaste 90 dagarna; äldre siffror tas bort vid daglig rensning när webbplatsen körs. Du kan stoppa framtida räkning genom att avmarkera fältet. Valet sparas inte i en kaka eller webbläsarlagring.

För att begränsa automatiska inskick sparas ett nyckelbaserat envägsvärde härlett från anslutningens IP-adress tillsammans med ett antal och en starttid i högst tio minuter. Vägvisarens begränsning av feedback sparar inte den ursprungliga IP-adressen. Vanliga hosting- och säkerhetsloggar kan fortfarande förekomma enligt beskrivningen ovan.

Statistik på webbplatsen

Den offentliga webbplatsen använder inte allmän besöksstatistik. Vägvisarens frivilliga, begränsade räkning beskrivs ovan. Sidvisningar, klick, formuläraktivitet och besökaridentifierare skickas inte till MoClarus ägardashboard eller en extern statistikleverantör. Den separata prototypen för allmän statistik är inte aktiv på den här WordPress-webbplatsen.

Hosting, e-post och andra mottagare

MoClarus använder Miss Hosting för produktionshosting och moclarus.com-e-post. Det offentliga kontaktformuläret skickar meddelanden till info@moclarus.com. Den aktuella webbplatskonfigurationen anger ingen separat statistik- eller annonsleverantör som får formuläruppgifter.

Personuppgifter kan vara tillgängliga för MoClarus och leverantörer som behöver dem för att driva den relevanta webbplats-, e-post- eller CRM-tjänsten. Miss Hosting kan använda leverantörer eller underbiträden och erbjuder villkor för personuppgiftsbehandling av hostade kunddata. MoClarus ansvarar för lämpliga personuppgiftsbiträdesavtal. MoClarus säljer inte personuppgifter.

Om en MoClarusCRM-installation online använder en annan hosting- eller infrastrukturleverantör måste leverantören bedömas för den relevanta tjänsten innan personuppgifter behandlas där.

Internationella överföringar

Produktionswebbplatsen och moclarus.com-e-post hostas genom Miss Hosting. Den för närvarande identifierade webb- och e-postserverinfrastrukturen finns i Sverige.

Miss Hosting uppger att de kan använda leverantörer eller partner och att personuppgifter i vissa fall kan överföras utanför EU eller EES. Behandlingsplatser kan också bero på leverantören för en viss CRM-installation. Vid en internationell överföring som omfattas av begränsningar måste MoClarus och berörda leverantörer använda lagliga skyddsåtgärder som är lämpliga för överföringen.

MoClarus hävdar inte att alla personuppgifter stannar i Sverige eller inom EU eller EES.

Dina dataskyddsrättigheter

Beroende på omständigheterna kan du ha rätt till tillgång, rättelse eller radering av personuppgifter, begränsning av behandling, dataportabilitet eller invändning mot behandling som grundar sig på berättigade intressen. Om behandlingen bygger på samtycke kan du återkalla det när som helst utan att påverka tidigare laglig behandling.

För att utöva en rättighet, skriv till info@moclarus.com. Vi kan behöva bekräfta din identitet och rättsliga undantag kan gälla.

Klagomål

Du kan lämna ett klagomål till Integritetsskyddsmyndigheten (IMY). Information finns på IMY:s webbplats.

Uppdateringar av den här policyn

Vi kan uppdatera den här policyn när våra tjänster, leverantörer eller rättsliga skyldigheter ändras. Den senaste versionen och uppdateringsdatumet publiceras på den här sidan.

Lite hjälp

Få sidan kort förklarad, eller hitta en plats att börja tillsammans med MoClarus.

Det här är en automatisk vägvisare, inte en person. Din text stannar i webbläsaren. Den skickas inte till MoClarus eller en AI-leverantör och används inte för träning. Så hanteras dina uppgifter