Så behandlar vi era
kunders uppgifter
Det här avtalet reglerar hur Inexpro Cloudsec AB, som personuppgiftsbiträde, behandlar personuppgifter å era vägnar när ni använder CRM-iSystem.
Detta personuppgiftsbiträdesavtal (“PUBA”) utgör en bilaga till och en integrerad del av Användarvillkoren för CRM-iSystem, och reglerar behandlingen av personuppgifter som sker när ni (“Personuppgiftsansvarig”, “Kunden”) använder tjänsten CRM-iSystem som tillhandahålls av Inexpro Cloudsec AB (org.nr 559433-5340), 252 76 Helsingborg (“Personuppgiftsbiträdet”, “vi”, “oss”).
1. Bakgrund och syfte
Kunden är personuppgiftsansvarig för de personuppgifter om sina egna kontakter, kunder och leads som läggs in i CRM-iSystem. Personuppgiftsbiträdet behandlar dessa uppgifter enbart för Kundens räkning och enligt Kundens dokumenterade instruktioner, i enlighet med EU:s dataskyddsförordning (GDPR).
2. Föremål och art av behandlingen
| Föremål | Lagring, bearbetning och visning av kunddata inom ramen för CRM-tjänsten CRM-iSystem |
|---|---|
| Behandlingens art | Insamling, lagring, organisering, ändring, läsning, framtagning och radering |
| Ändamål | Att tillhandahålla CRM-funktionalitet (kontakthantering, pipeline, aktivitetslogg, e-postutskick, dashboard) åt Kunden |
| Kategorier av registrerade | Kundens kontakter, leads och kunder (namn, e-post, telefon, företagsuppgifter, anteckningar och annan data Kunden själv lägger in) |
| Behandlingens varaktighet | Så länge Kundens avtal om CRM-iSystem löper, samt den period som krävs för radering enligt punkt 6 nedan |
3. Personuppgiftsbiträdets skyldigheter
- Vi behandlar personuppgifter endast enligt Kundens dokumenterade instruktioner, såvida vi inte är skyldiga att göra annat enligt EU-rätt eller nationell rätt.
- Vi säkerställer att personer med behörighet att behandla personuppgifterna har åtagit sig att iaktta konfidentialitet.
- Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder enligt artikel 32 GDPR (se punkt 5).
- Vi biträder Kunden, i den mån det är möjligt, med lämpliga tekniska och organisatoriska åtgärder för att uppfylla Kundens skyldighet att svara på begäranden om utövande av registrerades rättigheter.
- Vi biträder Kunden med att säkerställa att skyldigheterna enligt artikel 32–36 GDPR (bl.a. säkerhet och personuppgiftsincidenter) fullgörs.
- Vi raderar eller återlämnar samtliga personuppgifter till Kunden efter det att tillhandahållandet av tjänsterna upphört, enligt punkt 6.
- Vi ställer på begäran all information som krävs för att visa att skyldigheterna i denna PUBA har fullgjorts, och tillåter och bidrar till granskningar, inklusive inspektioner, som genomförs av Kunden eller en annan revisor som Kunden bemyndigat.
4. Underbiträden
Kunden ger härmed ett generellt godkännande till att Personuppgiftsbiträdet anlitar underbiträden för att fullgöra tjänsten. Personuppgiftsbiträdet ska informera Kunden om eventuella ändringar av underbiträden, och Kunden har rätt att invända mot sådana ändringar. Personuppgiftsbiträdet ansvarar för att underbiträden är bundna av samma dataskyddsskyldigheter som anges i detta avtal.
5. Säkerhetsåtgärder
Personuppgiftsbiträdet vidtar lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, bland annat:
- Kryptering av data under överföring (HTTPS/TLS).
- Behörighetsstyrd åtkomst och säker autentisering (inklusive tvåfaktorsautentisering där det erbjuds).
- Regelbunden säkerhetskopiering av databasen.
- Loggning för att kunna upptäcka och utreda otillåten åtkomst.
6. Radering och återlämning av data
Vid uppsägning av Kundens avtal, eller på Kundens begäran, raderar eller återlämnar Personuppgiftsbiträdet samtliga personuppgifter som behandlats för Kundens räkning, såvida inte lagring krävs enligt tillämplig lag.
7. Personuppgiftsincidenter
Om Personuppgiftsbiträdet upptäcker en personuppgiftsincident som rör Kundens data, ska Kunden underrättas utan onödigt dröjsmål efter att Personuppgiftsbiträdet fått kännedom om incidenten, så att Kunden kan uppfylla sina eventuella anmälningsskyldigheter gentemot tillsynsmyndighet och registrerade.
8. Ansvar
Parternas ansvar för skada som uppstår till följd av behandling som strider mot GDPR eller denna PUBA regleras av tillämplig lag och, i tillämpliga delar, av Användarvillkoren för CRM-iSystem.
9. Giltighetstid
Detta avtal gäller så länge Personuppgiftsbiträdet behandlar personuppgifter för Kundens räkning inom ramen för CRM-iSystem, och upphör att gälla när sådan behandling upphör helt, inklusive efter radering eller återlämning enligt punkt 6.
10. Kontakt
Frågor om detta personuppgiftsbiträdesavtal besvaras av:
Inexpro Cloudsec AB
Org.nr: 559433-5340
Adress: 252 76 Helsingborg
E-post: info@crm-isystem.com
Senast uppdaterad: 6 september 2026