Dataskyddsbestämmelser för webbapplikationerna sproof sign och sproof Ident på

Denna integritetspolicy gäller uteslutande för vår webbapplikation sproof sign. Integritetspolicyn för vår webbplats sproof.com hittar du här.

1. Inledning

Skyddet av dina personuppgifter är av särskilt intresse för oss. Därför behandlar vi dina personuppgifter i enlighet med gällande rättsliga bestämmelser om skydd, laglig hantering och sekretess för personuppgifter, särskilt i enlighet med dataskyddslagen (nedan kallad “DPA”) och den allmänna dataskyddsförordningen (nedan kallad “GDPR”). Följande information förklarar hur vi behandlar dina personuppgifter när du använder våra webbapplikationer sproof sign och sproof ident.

Denna integritetspolicy gäller för webbapplikationerna sproof sign och sproof ident. Webbplatsen sproof.com är tekniskt separat och det sker inget automatiserat datautbyte mellan sidorna.

2. Namn och kontaktuppgifter till den ansvariga personen.

sproof GmbH (nedan kallat “sproof”) är ansvarig för databehandlingen.

sproof GmbH
Urstein Süd 19/2
A-5412 Puch bei Hallein
privacy@sproof.com

3. Databehandling

När vi tillhandahåller våra tjänster, i synnerhet vår webbplats och de erbjudanden som görs tillgängliga på vår webbplats, behandlar vi personuppgifter om användare av vår webbplats och om användare som använder vårt online-erbjudande. De specifika databehandlingsåtgärderna beskrivs nedan:

3.1. Databehandling Användning av webbapplikationer

Följande personuppgifter behandlas automatiskt när du besöker våra webbapplikationer:

  • Protokolldata;
  • IP-adress;
  • Typ och version av din webbläsare;
  • Uppgifter om din slutenhet (enhets-ID);
  • Datum och tid för åtkomst till vår webbplats eller undersidor;
  • Webbplats från vilken du besöker vår webbplats (refererande URL).

Behandlingen sker för att ge dig erbjudanden på vår webbplats, för att säkerställa säkerheten för den IT-infrastruktur som används, för att genomföra marknadsföring och analyser i reklamsyfte samt för att möjliggöra en informativ användning av vår webbplats.

Loggdata lagras i allmänhet i 30 dagar. I händelse av en säkerhetsrelevant incident lagras uppgifterna tills incidenten är löst.

Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse i enlighet med artikel 6.1 f i GDPR. Vårt berättigade intresse är att göra vår webbplats användarvänlig och att kontinuerligt förbättra den, att tillhandahålla dig det innehåll du har tillgång till, att säkerställa säkerheten för vår IT-infrastruktur (särskilt i syfte att försvara oss mot attacker, upptäcka, eliminera och dokumentera fel) och att hantera de cookie-samtycken som beviljats.

Det är inte obligatoriskt att tillhandahålla dina uppgifter, men utan dessa uppgifter är det inte möjligt för oss att förse dig med det begärda innehållet.

Du hittar mer information om cookies i punkt 3.3.

3.2. Cookies för databehandling

Information om vilka cookies som används finns i cookiepolicyn: Till cookiepolicyn

3.3. Databehandling i samband med användning av sproof sign

När du använder sproof sign behandlar vi dina personuppgifter för de ändamål som anges nedan:

3.3.1. Kontoanvändning

Följande personuppgifter behandlas av oss när du skapar och använder ett konto
som kund eller använder sproof sign för att skicka eller signera
:

  • Namnuppgifter;
  • Födelsedatum (endast för identifiering för en kvalificerad elektronisk signatur);
  • E-postdata;
  • Mobiltelefonnummer (endast vid användning av SMS-TAN);
  • Adressuppgifter;
  • Kontaktuppgifter (e-postadress, telefonnummer);
  • Uppgifter om företaget;
  • dessutom uppladdade data (dokument, bilder);
  • Namnteckningar/underskrifter;
  • Tidsstämpel;
  • IP-adress;
  • Loggdata;

Uppgifterna vidarebefordras till vår IT-tjänsteleverantör (personuppgiftsbiträde), som är baserad inom EU. Om en kund bjuder in andra personer att signera är det nödvändigt att ange namn och e-postadress för den inbjudna.
Alternativt kan du logga in på sproof sign via befintliga konton hos Google, Facebook, LinkedIn, Windows Live, Advokat eller, under vissa omständigheter, via single sign-on efter integration via sproof. Följande datakategorier behandlas:

  • Namnuppgifter;
  • E-postdata;
  • Profilbilder (från det relevanta kontot).

Personuppgifterna behandlas i allmänhet av oss under den tid som affärsrelationen varar och i enlighet med lagstadgade krav (lagringsskyldighet). Den rättsliga grunden för behandlingen av dina personuppgifter är samtycke i enlighet med artikel 6.1 a i GDPR, uppfyllande av skyldigheter före och under avtalsförhållanden i enlighet med artikel 6.1 b i GDPR och uppfyllande av rättsliga skyldigheter i enlighet med artikel 6.1 c i GDPR (för att uppfylla lagstadgade lagringsskyldigheter).
Tillhandahållandet och behandlingen av dina uppgifter är nödvändig för att vi ska kunna tillhandahålla dig tjänsten med vår sproof sign.

3.3.2. Databehandling Förtroendevald tjänsteleverantör

Följande personuppgifter behandlas av oss om kunder vill skriva under med en kvalificerad signatur med hjälp av leverantörer av betrodda tjänster (t.ex. A-Trust, D-Trust, swisscom) eller andra leverantörer som är nödvändiga för att tillhandahålla tjänsterna från leverantörerna av betrodda tjänster:

  • Namnuppgifter;
  • Födelsedatum;
  • Kontaktuppgifter (e-postadress, telefonnummer);

Personuppgifterna behandlas i allmänhet av oss under den tid som affärsrelationen varar och i enlighet med lagstadgade krav (lagringsskyldighet). Den rättsliga grunden för behandlingen av dina personuppgifter är samtycke i enlighet med artikel 6.1 a i GDPR, uppfyllande av skyldigheter före och under avtalsförhållanden i enlighet med artikel 6.1 b i GDPR och uppfyllande av rättsliga skyldigheter i enlighet med artikel 6.1 c i GDPR (för att uppfylla lagstadgade lagringsskyldigheter).
Tillhandahållandet och behandlingen av dina uppgifter är nödvändig för att vi ska kunna tillhandahålla dig tjänsten med vår sproof sign.

3.3.3 Behandling av stripe-data

Vi samarbetar med Stripe (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland) som leverantör av betalningstjänster. Betalningstransaktioner på vår sproof sign behandlas därför via Stripe. Följande personuppgifter behandlas av oss i detta sammanhang:

  • Kortinnehavarens namn;
  • E-postadress;
  • Kundnummer;
  • Beställningsnummer;
  • Bankuppgifter;
  • Kreditkortsuppgifter;
  • Giltighetstid för kreditkortet;
  • Kreditkortsverifieringsnummer (CVC);
  • Datum och tid för transaktionen;
  • Transaktionsbelopp;
  • Leverantörens namn;
  • Plats.

Insamling och behandling av dina uppgifter är nödvändig för att kunna tillhandahålla tjänsten sproof sign, i synnerhet betalningstransaktioner.
Stripe har en dubbelroll som personuppgiftsansvarig och personuppgiftsbiträde vid databehandlingen. I egenskap av personuppgiftsansvarig använder Stripe de uppgifter du lämnar för att uppfylla lagstadgade skyldigheter. Detta motsvarar Stripes berättigade intresse (enligt artikel 6.1 f i GDPR) och syftar till att fullgöra avtalet (enligt artikel 6.1 b i GDPR). Vi har inget inflytande över denna process.
Som personuppgiftsbiträde agerar Stripe för att kunna genomföra transaktioner inom betalningsnätverken. Inom ramen för uppdragsförhållandet agerar Stripe uteslutande enligt våra anvisningar och har enligt artikel 28 i GDPR åtagit sig att följa bestämmelserna om dataskydd.
Stripe har infört åtgärder för att säkerställa efterlevnaden vid internationella dataöverföringar. Dessa gäller för all global verksamhet där Stripe behandlar personuppgifter om fysiska personer i EU. Dessa åtgärder baseras på EU:s standardavtalsklausuler (SCC).
Mer information om möjligheterna att göra invändningar och begära radering gentemot Stripe finns på: Stripe Privacy Center

3.3.4 Databehandling av plugins för sociala medier

Vi har inte integrerat några plugins för sociala medier i vår webbapp. Knapparna för de sociala nätverken (t.ex. Instagram, Facebook, LinkedIn) har endast integrerats på vår sproof sign med en länk (referenslänk till de sociala nätverken). Om du klickar på den här länken (knappen) kommer du att skickas direkt till respektive webbplats. Vänligen notera

3.4. Databehandling i samband med användning av sproof ident

Om du använder sproof ident för förenklad registrering, identifiering eller för att skapa ett användarkonto, behandlar vi och det företag med vilket du genomför registreringsprocessen, identifierar dig eller skapar ett användarkonto (nedan kallat “avtalspartnern”) dina personuppgifter som gemensamt personuppgiftsansvariga i den mening som avses i artikel 26 i GDPR.
Avtalspartnern fungerar som en enda kontaktpunkt för behandling och uppfyllande av den registrerades rättigheter i enlighet med artikel 15 till 20 i GDPR. Kontaktuppgifterna till avtalspartnern finns till exempel i dess dataskyddsinformation i enlighet med art. 13, 14 GDPR.
Om du bestämmer dig för att använda sproof ident kommer du automatiskt att omdirigeras till våra servrar och få inbjudan att delta i sproof ident på din skärm. Din slutenhet överför relevanta tekniska anslutningsdata (t.ex. din IP-adress, typ och version av din webbläsare) till oss. Uppgifterna registreras i loggfiler och behandlas i synnerhet för driften av sproof ident (du hittar mer detaljerad information under punkt 3.1 “Användning av webbapplikationer”).

Tillgång till din digitala identitet (E-ID i enlighet med EU-förordning 2024/1183; i Österrike ID Austria) är endast möjlig med ditt samtycke. Om du framgångsrikt autentiserar dig genom att ange dina korrekta åtkomstuppgifter samlar vi in de uppgifter som lagras i din E-ID (t.ex. för- och efternamn, adress inklusive gata, husnummer, adresstillägg, postnummer och land samt andra uppgifter; du kommer att informeras separat om de uppgifter som samlas in i varje enskilt fall) och överför dessa till vår avtalspartner för att utföra registreringen och skapa användarkontot eller för identifiering eller registrering. Databehandlingen i detta avseende baseras på den rättsliga grunden i enlighet med artikel 6.1 lit a GDPR. Ditt samtycke är frivilligt och kan när som helst återkallas med verkan för framtiden, t.ex. via privacy@sproof.com. Återkallandet påverkar inte lagligheten av databehandlingen fram till tidpunkten för återkallandet.

Därefter behandlar vår avtalspartner de uppgifter som vi har överfört till den för att slutföra eller avsluta registreringsprocessen. Eventuell efterföljande behandling av avtalspartnern, t.ex. för kundadministration, är avtalspartnerns ansvar i enlighet med artikel 4.7 i GDPR.

Observera att sproof inte lagrar några uppgifter som samlas in via din E-legitimation under en längre tidsperiod. Dessa uppgifter lagras endast i 30 dagar för att förhindra bedrägeri och missbruk och för att skydda mot cyberattacker och raderas sedan automatiskt. Uppgifter för autentisering och samtycke anonymiseras eller raderas också efter 30 dagar. Från och med då kan vi inte längre koppla några uppgifter till dig personligen.

För den tekniska behandlingen av sproof ident vidarebefordrar vi dina uppgifter till de underleverantörer som nämns i punkt 4. För detta ändamål har vi ingått databehandlingsavtal i enlighet med artikel 28 i GDPR.

4. Underprocessorer

Namn och kontaktuppgifter

Funktion och syfte

1

OVH GmbH

Christophstraße 19, 50670 Köln, Tyskland

E-post: kundendienst@ovh.de

Datacenter, det vill säga tillhandahållandet av infrastrukturen. Där bearbetas och lagras data.

2

Scaleway S.A.S

8 rue de la Ville l’Evêque, 75008 Paris, Frankrike

Scaleways dataskyddsombud: dpo@iliad.fr.

Scaleways integritetsteam: privacy@scaleway.com

Anmälan om dataintrång: security@scaleway.com

Datacenter, det vill säga tillhandahållandet av infrastrukturen. Där bearbetas och lagras data.

3

Brevo GmbH

Köpenicker Straße 126, 10179 Berlin, Tyskland

E-post: support@brevo.com

E-postserver, dvs. utskick av e-postmeddelanden med inbjudningar till digital signering av dokument, övriga transaktionsmeddelanden såsom påminnelser, lösenordsåterställning m.m., samt information om våra tjänster.

Obs! Följande underleverantörer gäller endast om respektive leverantör av betrodda tjänster används.

4

Swisscom (Schweiz) Ltd

Alte Tiefenaustrasse 6, 3050 Bern, Schweiz

E-post: datenschutz@swisscom.com

Postadress: Swisscom (Switzerland) Ltd, Dr Nicolas Passadelis, LL.M., dataskyddsombud för Swisscom Ltd och Swisscom (Switzerland) Ltd, P.O. Box, 3050 Bern

Skapande och upprättande av kvalificerade elektroniska signaturer.

5

A-Trust GmbH

Landstraßer Hauptstraße 1b, E02

1030 Wien

E-post:

datenschutz@a-trust.at

Skapande och upprättande av kvalificerade elektroniska signaturer.

6

PrimeSign GmbH

Wielandgasse 2

8010 Graz, Österrike

E-post: office@cryptas.com

Skapande och upprättande av kvalificerade elektroniska signaturer.

7

EID Easy OÜ

A. Lauteri nr 3

Tallinn, 10114

Estland

Skapande och upprättande av kvalificerade elektroniska signaturer.

8

In.Te.S.A. S.p.A.
Strada Pianezza 289

10151 Turin

Italien

E-post: privacy@intesa.it

Skapande och upprättande av kvalificerade elektroniska signaturer.

Obs! Följande underleverantörer är endast aktuella om respektive identifieringsförfarande tillämpas.

9

Shufti Pro (Cypern) Limited

5, Nafpaktou-gatan, Latsia, 2221 Nicosia, Cypern

E-post: dpo@shuftipro.com

Postadress: 5, Nafpaktou Street, Latsia, 2221 Nicosia, Cypern

Genomförande av identitetskontroller av personer och deras identitetshandlingar/KYC-processer (inkl. personligt identifierbar information och bakgrundskontroller).

10

Governikus GmbH & Co. KG, Hochschulring 4, 28359 Bremen

Genomförande av identitetskontroller av personer och deras identitetshandlingar/KYC-processer.

5. Automatiserat beslutsfattande/profilering

Inget automatiserat beslutsfattande, inklusive profilering, äger rum.

6. dina rättigheter som registrerad

Vi vill också uppmärksamma dig på följande rättigheter som du har rätt till som registrerad:

  • Rätt för den personuppgiftsansvarige att få tillgång till personuppgifter som rör dig i enlighet med artikel 15 i GDPR
  • Rätt till rättelse enligt artikel 16 i GDPR
  • Rätt till radering i enlighet med artikel 17 i GDPR
  • Rätt till begränsning av behandling enligt artikel 18 i GDPR
  • Rätt till dataportabilitet i enlighet med artikel 20 i GDPR
  • Rätt att invända mot behandling i enlighet med artikel 21 i GDPR
  • Rätt att återkalla samtycke enligt artikel 7.3 i GDPR

Dessutom har du rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten (i Österrike dataskyddsmyndigheten i Wien). I detta avseende hänvisar vi dig till webbplatsen för den österrikiska dataskyddsmyndigheten, som kan nås via länken www.dsb.gv.at. Du är dock också välkommen att kontakta oss direkt med eventuella klagomål på e-postadressen privacy@sproof.com.

7. Stativ

Det kan bli nödvändigt att uppdatera denna integritetspolicy på grund av teknisk utveckling och nya rättsliga krav. Vi kommer att informera dig om detta i förväg.

Dessa dataskyddsbestämmelser finns tillgängliga på olika språk. I händelse av oklarheter eller tolkningsfrågor ska endast den tyska versionen av denna integritetspolicy gälla.

Denna webbplats är registrerad på wpml.org som en utvecklingswebbplats. Byt till en produktionswebbplatsnyckel för att remove this banner.