Integritetspolicy
Senast uppdaterad: 18 september 2026
1. Inledning
Isodora ("vi", "oss" eller "vår") är engagerade i att skydda din integritet. Denna integritetspolicy förklarar hur vi samlar in, använder, lämnar ut och skyddar din information när du använder vår plattform för ISO-certifieringshantering.
Ansvarig och biträde
För kontodata (namn, e-post, inloggning och betaluppgifter) är Isodora AB personuppgiftsansvarig och denna integritetspolicy gäller. För innehåll ni laddar upp — dokument, intervjusvar, chattar och genererade underlag — är er organisation ansvarig och Isodora biträde. Den behandlingen regleras av personuppgiftsbiträdesavtalet, som utgör en del av villkoren.
2. Information vi samlar in
2.1 Personuppgifter
Vi samlar in information som du lämnar direkt till oss, inklusive:
- Namn och kontaktuppgifter (e-postadress, telefonnummer)
- Kontoinloggningsuppgifter (användarnamn och lösenord)
- Organisationsinformation
- Yrkesrelaterad information
- Betalningsinformation (behandlas säkert via tredjepartsleverantörer)
2.2 Användningsinformation
Vi samlar automatiskt in viss information när du använder våra tjänster:
- Loggdata (IP-adress, webbläsartyp, operativsystem)
- Enhetsinformation
- Användningsmönster och preferenser
- Cookies och liknande spårningstekniker
2.3 Innehåll och dokument
När ni använder plattformen behandlar vi följande innehåll på er organisations instruktioner (Isodora är biträde; se Ansvarig och biträde ovan):
- Dokument du laddar upp för efterlevnadsanalys
- Intervjusvar och chattkonversationer
- Bedömningsdata och efterlevnadsregister
- Rapporter och analyser du genererar
3. Hur vi använder din information
Vi använder informationen vi samlar in för att:
- Tillhandahålla, underhålla och förbättra våra tjänster
- Behandla dina transaktioner och skicka relaterad information
- Skicka tekniska meddelanden, uppdateringar och supportmeddelanden
- Svara på dina kommentarer och frågor
- Analysera användningsmönster för att förbättra användarupplevelsen
- Upptäcka, förebygga och hantera tekniska problem och säkerhetshot
- Uppfylla lagliga skyldigheter och upprätthålla våra användarvillkor
4. Rättslig grund för behandling (GDPR)
Om du befinner dig i Europeiska ekonomiska samarbetsområdet (EES) beror vår rättsliga grund för att samla in och använda dina personuppgifter på det specifika sammanhanget:
- Avtalsuppfyllelse: Behandling som är nödvändig för att fullgöra vårt avtal med dig
- Samtycke: Du har gett oss uttryckligt samtycke att behandla din information
- Berättigat intresse: Behandling som är nödvändig för våra berättigade intressen som ansvarig för konto- och användningsdata — inte som rättslig grund för innehåll kunden laddar upp, som behandlas enligt biträdesavtalet på er organisations instruktioner
- Rättslig förpliktelse: Behandling som är nödvändig för att uppfylla rättsliga skyldigheter
5. Datadelning och utlämnande
Vi säljer inte dina personuppgifter. Vi kan dela din information under följande omständigheter:
- Tjänsteleverantörer (underbiträden): Med tredjepartsleverantörer som behandlar data för vår räkning — däribland OpenAI (standardanalys i USA), Opper, Microsoft Azure och Mistral AI (EU-hostade modellpaket), Supabase (databas och lagring), Vercel (drift), Stripe (betalningar), Resend (e-post) och Sentry (felspårning). Varje leverantör är bunden av ett personuppgiftsbiträdesavtal. Se vår sida om underbiträden för den fullständiga, aktuella förteckningen med datalagringsplatser och överföringsmekanismer.
- Affärsöverlåtelser: I samband med fusion, förvärv eller försäljning av tillgångar
- Rättsliga krav: När det krävs enligt lag eller för att skydda våra rättigheter
- Med ditt samtycke: När du uttryckligen godkänner att vi delar din information
6. Datasäkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter:
- Kryptering av data under överföring och i vila
- Regelbundna säkerhetsbedömningar och revisioner
- Åtkomstkontroller och autentisering
- Personalutbildning om dataskydd
- Rutiner för incidenthantering
7. Dina dataskyddsrättigheter
Enligt GDPR och annan dataskyddslagstiftning har du följande rättigheter:
- Tillgång: Begära kopior av dina personuppgifter
- Rättelse: Begära rättelse av felaktiga uppgifter
- Radering: Begära radering av dina personuppgifter
- Begränsning: Begära begränsning av behandlingen
- Dataportabilitet: Begära överföring av dina uppgifter
- Invändning: Invända mot vår behandling av dina uppgifter
- Återkalla samtycke: Återkalla samtycke när som helst
7.1 Självbetjäning – tillgång
Du kan när som helst ladda ner en kopia av dina personuppgifter från din profilsida med knappen "Ladda ner mina data". Exporten omfattar din profil, chattsessioner, intervjusvar, samtyckesregister och granskningsloggposter som tillskrivs dig, och är begränsad till en export per timme. Du kan även mejla privacy@isodora.se för att göra en formell begäran enligt artikel 15 i GDPR.
7.2 Dataportabilitet
Självbetjäningsexporten från din profilsida levererar ett strukturerat ZIP-arkiv med JSON-filer och uppfyller din rätt till dataportabilitet enligt artikel 20 i GDPR. För maskinläsbara kopior i andra format, kontakta privacy@isodora.se.
7.3 Radering och lagringsperioder
Specifika lagringsperioder för datatyper som lever längre än sitt överordnade objekt (såsom agentinternt tillstånd) dokumenteras i vår policy för datalagring.
8. Datalagring
Vi behåller dina personuppgifter så länge det är nödvändigt för att uppfylla de ändamål som beskrivs i denna integritetspolicy, såvida inte en längre lagringsperiod krävs eller tillåts enligt lag. När vi inte längre behöver din information raderar eller anonymiserar vi den på ett säkert sätt.
Av tekniska skäl kan agentinternt tillstånd med globala identifierare — till exempel LangGraph-checkpoints för kravanalys som nycklas på ett globalt krav-id ("req-[id]-…") — inte alltid kopplas tillbaka till en specifik användare eller organisation vid raderingstillfället. Dessa rader behålls i upp till 30 dagar efter att kontot eller organisationen raderats för att pågående analyser ska kunna slutföras säkert, och rensas därefter av ett automatiskt nattligt cron-jobb. Fullständiga detaljer finns i vår policy för datalagring.
9. Internationella dataöverföringar
Din information kan överföras till och behandlas i andra länder än ditt eget. När personuppgifter överförs utanför Europeiska ekonomiska samarbetsområdet förlitar vi oss på ett adekvansbeslut eller standardavtalsklausuler, enligt vad som dokumenteras för varje leverantör. Den fullständiga, aktuella förteckningen över våra underbiträden — inklusive varje leverantörs ändamål, datalagringsplats och överföringsmekanism — finns på vår sida om underbiträden.
10. Cookies och spårningstekniker
Vi använder cookies och liknande spårningstekniker för att följa aktiviteten i vår tjänst och lagra viss information. Du kan instruera din webbläsare att vägra alla cookies eller att meddela när en cookie skickas.
Cookies på www.isodora.se
Marknadswebbplatsen (www.isodora.se) använder cookies separat från appen. Analyscookies sätts bara efter att du väljer ”Acceptera alla”. Du kan ändra valet när som helst via Cookie-inställningar i den sajtens sidfot.
- Nödvändiga: isodora_cookie_consent (365 dagar) sparar ditt val; temapreferens lagras i localStorage. Rättslig grund: art. 6.1 f GDPR tillsammans med undantaget i LEK för lagring som är nödvändig för en tjänst du begärt.
- Google Analytics 4 (mät-id G-CV25SGGHKX) laddas bara efter samtycke (art. 6.1 a). Google kan sätta _ga, _ga_<property> och _gid och ta emot användningsdata. Samtycket kan återkallas; då raderas analyscookies.
- Mottagare: Vercel Inc. (hosting; EU–US Data Privacy Framework och/eller SCC), Resend, Inc. (e-post från kontaktformuläret; SCC), Google Ireland Limited / Google LLC (Analytics, bara med samtycke; DPF och SCC).
- Lagring på marknadssajten: kontaktformulär 12 månader från senaste korrespondens om inte en kundrelation inleds; samtyckescookie 365 dagar; GA-cookies upp till 24 månader (_gid cirka 24 timmar); GA4-händelser högst 14 månader.
Cookietabell: isodora_cookie_consent (förstapart, nödvändig, 365 dagar); tema i localStorage (nödvändig preferens); _ga och _ga_<property> (Google, bara efter samtycke, upp till 24 månader); _gid (Google, bara efter samtycke, cirka 24 timmar).
11. Barns integritet
Våra tjänster riktar sig inte till personer under 16 år. Vi samlar inte medvetet in personuppgifter från barn. Om du blir medveten om att ett barn har lämnat personuppgifter till oss, vänligen kontakta oss.
12. Ändringar av denna integritetspolicy
Vi kan uppdatera denna integritetspolicy från tid till annan. Vi meddelar dig om ändringar genom att publicera den nya integritetspolicyn på denna sida och uppdatera datumet för "Senast uppdaterad".
13. Kontakta oss
Om du har frågor om denna integritetspolicy eller vill utöva dina dataskyddsrättigheter, vänligen kontakta oss på:
E-post: privacy@isodora.se
Dataskyddsombud: dpo@isodora.se