Integritetspolicy — Kvitto Korrekt
| Personuppgiftsbiträde | Kling Invest & Consulting AB, 559322-2317 |
| Tjänst | Kvitto Korrekt, app i Shopify App Store |
| Kontakt i dataskyddsfrågor | Marielundsvägen 19, 647 35 Mariefred — dataskydd@kvittokorrekt.se |
| Senast uppdaterad | [DATUM VID PUBLICERING] |
1. Vår roll
Kvitto Korrekt installeras av en handlare i dennes Shopify-butik. Handlaren är personuppgiftsansvarig för uppgifterna om sina kunder. Kling Invest & Consulting AB är personuppgiftsbiträde och behandlar uppgifterna endast på handlarens instruktion, i enlighet med det personuppgiftsbiträdesavtal som accepteras vid installationen.
Den som är kund hos en butik som använder Kvitto Korrekt ska i första hand vända sig till butiken. Vi kan inte på egen hand lämna ut eller radera uppgifter om butikens kunder, eftersom vi inte lagrar några.
2. Vilka uppgifter vi behandlar
Appens uppgift är att utfärda kvitton och fakturor för butikens betalda ordrar. För det läser vi orderuppgifter från Shopify:
Uppgifter om beställningen — ordernummer, datum, betaldatum, artiklar, belopp, momssatser, valuta, betalsätt och destinationsland. Dessa är inte personuppgifter i sig, men kan kopplas till en person via ordern.
Köparens namn och adress — behandlas endast när dokumentet enligt lag måste innehålla dem. Det gäller fakturor till företagskunder, där mervärdesskattelagens fakturaregler kräver köparens namn och adress. Konsumentkvitton innehåller inga köparuppgifter alls.
Vi behandlar inte kundens e-postadress, telefonnummer eller betalkortsuppgifter. Dessa efterfrågas inte i vår behörighet mot Shopify.
3. Hur länge vi sparar dem
Inte alls.
Köparens namn och adress hämtas från Shopify i det ögonblick ett dokument renderas, hålls i arbetsminnet under renderingen och slängs. De skrivs aldrig till disk och finns inte i någon databaskolumn.
Vad vi lagrar om varje utfärdat dokument är dess löpnummer, datum, belopp, momsuppdelning, valuta och kopplingen till Shopify-ordern. Ingen av dessa uppgifter innehåller en persons namn, adress, e-post eller telefonnummer.
Denna uppbyggnad är avsiktlig. Den innebär att ett intrång i våra system inte kan exponera butikens kunduppgifter, eftersom de inte finns där.
4. Åtkomstlogg
Vi registrerar att ett dokument har renderats — vilket dokumentnummer, av vem i grova drag (handlaren, kunden via sin kvittolänk, eller en export), när det skedde, och om dokumentet innehöll ett köparblock.
Loggen innehåller aldrig något av dokumentets innehåll. Den finns för att åtkomst till personuppgifter ska gå att spåra trots att uppgifterna inte lagras, och rensas efter 400 dagar.
5. Var uppgifterna behandlas
All behandling sker på servrar inom EU. Applikationen och databasen körs i Frankfurt, Tyskland.
Underbiträden:
| Underbiträde | Roll | Var behandlingen sker |
|---|---|---|
| Shopify | Källa för uppgifterna; handlarens egen plattform | Enligt Shopifys villkor |
| Render Services, Inc. | Drift av applikation och databas | Frankfurt, Tyskland |
Vi använder ingen separat tjänst för felövervakning. Skulle en sådan införas anges den här först.
Om tredjelandsöverföring. Render är ett amerikanskt bolag, även om servrarna står i Tyskland. Vi kan därför inte utesluta att uppgifter blir åtkomliga för personal utanför EU vid support eller underhåll. Sådan åtkomst regleras av det personuppgiftsbiträdesavtal vi har med leverantören och av EU-kommissionens standardavtalsklausuler.
Vi har medvetet begränsat vad detta kan omfatta: inga köparuppgifter lagras, så det som finns hos leverantören är butikens uppgifter och de utfärdade dokumentens finansiella innehåll.
Underbiträden anlitas endast efter att handlaren informerats, i enlighet med biträdesavtalet.
6. Säkerhet
- Kryptering av data i vila och under överföring
- Radsäkerhet i databasen, som isolerar varje butiks uppgifter från varandra på databasnivå och inte enbart i applikationskoden
- Applikationen ansluter till databasen med en roll utan ägarrättigheter, vilket gör att isoleringen inte kan kringgås av ett programmeringsfel
- Inga personuppgifter i loggar eller felrapportering
- Åtkomst till produktionsmiljön begränsad till bolagets ansvarige, med tvåfaktorsautentisering
- Automatiserad sårbarhetskontroll av beroenden
7. Radering
När en handlare avinstallerar appen raderas butikens samtliga uppgifter inom den tid Shopify föreskriver.
Eftersom vi inte lagrar personuppgifter finns inget kundspecifikt att radera vid en begäran om radering. En sådan begäran besvaras med den uppgiften.
Handlaren ansvarar för sitt eget arkiv. Bokföringslagen kräver att räkenskapsinformation sparas i sju år, och det ansvaret ligger hos handlaren, inte hos appen. Appen är inte ett arkiv och är inte byggd för att vara det — dokumenten hämtas ut via exportfunktionen och sparas av handlaren.
8. Registrerades rättigheter
Rättigheter enligt dataskyddsförordningen — tillgång, rättelse, radering, begränsning, invändning och dataportabilitet — utövas mot den personuppgiftsansvarige, det vill säga den butik där köpet gjordes.
Får vi en begäran direkt från en registrerad hänvisar vi till butiken och underrättar butiken om begäran.
9. Ändringar
Väsentliga ändringar meddelas handlare som har appen installerad innan de träder i kraft. Denna policys aktuella lydelse finns alltid på https://kvittokorrekt.se/integritetspolicy.
10. Kontakt
Frågor om denna policy eller om vår behandling:
Kling Invest & Consulting AB
Marielundsvägen 19
647 35 Mariefred
E-post: dataskydd@kvittokorrekt.se
Tillsynsmyndighet i Sverige är Integritetsskyddsmyndigheten, imy.se.