Integritetspolicy för Bidsons webbplatser och appar

Så hanteras personuppgifter på Bidsons webbplatser och i Bidsons appar.

Policyns omfattning

Policyn gäller Bidsons publika webbplatser, kontaktärenden och samtliga Bidson-appar. Avsnitten nedan beskriver den produktspecifika behandling som i dag gäller Bidson CRM Sync. Framtida appar läggs till i egna produktavsnitt.

Kontaktärenden från webbplatsen

När en besökare skickar kontaktformuläret behandlar Bidson företagsnamn, för- och efternamn, e-postadress, frivilligt telefonnummer, permanent Shopify-butiksdomän för CRM Sync-beta- och supportärenden, valt ämne, meddelande, kontaktönskemål och webbplatsens språk för att ta emot, skydda och besvara ärendet samt, för betaförfrågningar, ge butiksspecifik åtkomst. Den angivna adressen används inte för marknadsföring och öppnings- eller klickspårning är avstängd för dessa meddelanden.

Webbplatsen skickar ärendet genom Mailguns EU-API till Bidsons inkorg i Google Workspace. Om besökaren behåller valet att få en kopia skickar Mailgun även en automatisk bekräftelsekopia till den angivna e-postadressen. Mailgun behandlar meddelandedata i vald EU-region, medan begränsad kontoinformation kan hanteras globalt. Korrespondens sparas i företagsinkorgen bara så länge det behövs för ärendet, säkerhet, dokumentation eller rättsliga skyldigheter; Mailgun sparar leveransloggar enligt det aktuella abonnemanget.

Supportmejl och importnotiser från CRM Sync

Bidson CRM Sync skickar supportärenden genom Mailguns EU-API till Bidsons inkorg i Google Workspace. Mejlen innehåller kontaktnamn, svarsadress, meddelande, Shopify-butiksdomän och teknisk diagnostik såsom support-ID, CRM-system, fel, status, tidpunkt och appversion.

Notiser om slutförd import skickas genom Mailgun till handlarens e-postadress och innehåller butiksdomän, CRM-system, sammanställda antal från importen och en länk till appen. Den automatiskt skapade sammanställningen innehåller inte enskilda kundposter. Det är tjänstemeddelanden; öppnings- och klickspårning är avstängd.

Mailgun behandlar leveransuppgifter och loggar enligt det aktuella abonnemanget. Supportkorrespondens och svar som Bidson tar emot sparas i Google Workspace så länge de behövs för support, säkerhet, dokumentation eller rättsliga skyldigheter. Importnotiser levereras till handlarens inkorg, där lagringstiden styrs av handlaren och dennes mejlleverantör.

1. Operatör och omfattning

Denna policy beskriver hur Bidson CRM Sync hanterar personuppgifter. Operatörens juridiska namn, organisationsnummer, fysiska adress och VAT-nummer (om tillämpligt) måste läggas till innan Tjänsten erbjuds externa handlare. Fram till dess är sidan en upplysning inför lansering och inte en fullständig lagstadgad företagsinformation.

Operatören är normalt självständigt personuppgiftsansvarig för handlarens kontakt-, konto-, fakturerings-, support- och webbplatsdata. För Shopify-kunddata som synkroniseras enligt handlarens instruktioner är handlaren personuppgiftsansvarig och operatören personuppgiftsbiträde.

2. Personuppgifter som hanteras

Tjänsten lagrar inte avsiktligt fullständiga råa Shopify-datapaket för kunder, ordrar eller automatiska uppdateringar. Shopifys sessionshemligheter och autentiseringsuppgifter för valt CRM krypteras av applikationen före lagring. Shopify-uppgifter sparas endast så länge de krävs för att driva den installerade appen.

  • Handlar- och administratörsuppgifter, inklusive butiksdomän, Shopify-sessionsuppgifter, personalens namn och e-post när Shopify tillhandahåller dem, faktureringsstatus, CRM-anslutningens konfiguration och supportkorrespondens.
  • Shopify-kunddata som behandlas för synkronisering, inklusive namn, e-postadress, telefonnummer, taggar, marknadsföringssamtycke, Shopify-identifierare samt sammanställt orderantal, spenderat belopp, valuta och senaste orderinformation.
  • Tekniska data, inklusive länkningsidentifierare, status för bakgrundskörningar, tidsstämplar, felkategorier, support-ID:n som inte innehåller personuppgifter och säkerhetshändelser. Loggar är utformade för att utesluta åtkomstnycklar och kunddatapaket.

3. Källor, ändamål och rättslig grund

Uppgifter kommer från handlaren, Shopify, det CRM-konto eller den arbetsyta som handlaren valt och normal användning av Tjänsten. De används för autentisering, synkronisering, säkerhet, planadministration, felsökning, support, rättsliga skyldigheter och förbättrad driftsäkerhet.

För uppgifter som operatören ansvarar för grundas behandlingen, beroende på situation, på fullgörande av avtalet med handlaren, berättigat intresse av att driva och skydda en företagstjänst, rättslig förpliktelse eller samtycke när lagen kräver det. Kunddata behandlas endast enligt handlarens dokumenterade instruktioner och personuppgiftsbiträdesavtalet. Handlaren ansvarar för sin egen rättsliga grund och information till registrerade.

4. Mottagare och dataflöde

Tjänsten hämtar data från Shopify och skickar utvalda uppgifter till det CRM-konto eller den arbetsyta som handlaren väljer. Shopify och valt CRM är tjänster som handlaren själv väljer och ingår avtal med och presenteras inte som operatörens underbiträden för den instruerade överföringen.

Railway Corporation tillhandahåller applikationshosting, exekveringsmiljö, PostgreSQL och relaterad infrastruktur som operatörens underbiträde. Uppgifter kan också lämnas ut när lagen kräver det, för att skydda rättsliga anspråk eller vid en företagsöverlåtelse med lämpliga skyddsåtgärder.

5. Internationella överföringar

Produktionsmiljön är konfigurerad för en europeisk Railway-region, men Railway anger att dess huvudsakliga behandlingsverksamhet sker i USA och att godkända underbiträden kan verka i andra länder. Railways DPA innehåller överföringsmekanismer, däribland EU:s standardavtalsklausuler och, när tillämpligt, EU-US Data Privacy Framework.

Handlaren kontrollerar sina Shopify- och CRM-konton och bör bedöma platser och överföringsmekanismer enligt sina egna avtal. En europeisk hostingregion innebär inte att all behandling eller supportåtkomst stannar inom EES.

6. Lagring och radering

  • Historik för slutförda importer och automatiska uppdateringar raderas normalt efter 90 dagar.
  • Metadata för slutförda integritetsförfrågningar raderas normalt efter 30 dagar.
  • Aktiva autentiseringsuppgifter, konfiguration och kund-till-CRM-länkar sparas så länge de behövs för den installerade Tjänsten.
  • Misslyckade import- och automatiska uppdateringsjobb raderas normalt efter 30 dagar. Olösta integritetsärenden förblir åtgärdbara tills de löses eller butiken slutraderas.
  • Avinstallation och verifierade integritetsförfrågningar utlöser radering eller maskning på applikationsnivå, med förbehåll för rättsliga skyldigheter, säkerhetsbehov och tekniskt nödvändiga säkerhetskopieringscykler.

7. Säkerhet

Tjänsten använder dataminimering, applikationskrypterade Shopify-sessionshemligheter och CRM-uppgifter, begränsad teknisk loggning, dubblettsäker behandling och leverantörens säkerhetskontroller. Inget system kan garantera absolut säkerhet. Infrastrukturens transport-, lagrings- och åtkomstkontroller verifieras separat från applikationskoden före bred kommersiell lansering.

Tjänsten säljer inte kunddata och använder dem inte för annonsering eller träning av AI-modeller. Den fattar inte beslut med rättsliga eller liknande betydande konsekvenser för enskilda.

8. Registrerades rättigheter och klagomål

En Shopify-kund bör normalt kontakta handlaren som ansvarar för uppgifterna. Operatören hjälper handlaren med åtkomst-, raderings- och maskningsförfrågningar genom Shopifys obligatoriska integritetsflöden. Handlarens användare kan kontakta supporten om personuppgifter som operatören ansvarar för och, när det är tillämpligt, begära tillgång, rättelse, radering, begränsning, dataportabilitet eller invända mot behandling.

Enskilda kan klaga hos Integritetsskyddsmyndigheten (IMY) eller annan behörig tillsynsmyndighet. Rättigheterna kan begränsas av tillämplig lag och operatören kan behöva verifiera identiteten innan en begäran hanteras.

Integritetsskyddsmyndigheten (IMY)

9. Cookies

Den publika webbplatsen lagrar besökarens val av ljust eller mörkt färgtema i webbläsarens lokala lagring. Inställningen skickas inte med vanliga HTTP-anrop. Inga valfria analys- eller annonscookies används för närvarande.

10. Kontakt och ändringar

Frågor och integritetsförfrågningar kan skickas till supportadressen nedan. En särskild integritets-/säkerhetskontakt och operatörens fullständiga lagstadgade identitet måste publiceras före extern produktionsanvändning. Väsentliga ändringar visas på denna sida med ett uppdaterat datum.

info@bidson.app