Personuppgiftsbiträdesavtal
Senast uppdaterad: 2026-07-13
Detta personuppgiftsbiträdesavtal ("DPA") gäller mellan kunden som använder SnabbSajt ("Kunden", personuppgiftsansvarig) och Hedin, Ludvig, enskild näringsidkare med adress Pontonjärgatan 3 lgh 1003, 112 22 Stockholm, Sverige, som driver SnabbSajt ("SnabbSajt", personuppgiftsbiträde). Det kompletterar användarvillkoren och gäller när SnabbSajt behandlar Kundens personuppgifter genom tjänsten.
Det gäller inte Kundens konto-, betalnings- eller supportuppgifter hos SnabbSajt. För dem är SnabbSajt personuppgiftsansvarig enligt integritetspolicyn.
1. Instruktion, ämne och varaktighet
SnabbSajt behandlar personuppgifter endast enligt Kundens dokumenterade instruktioner, inklusive de inställningar och funktioner Kunden väljer i tjänsten, om inte lag kräver något annat. Behandlingen pågår under kundrelationen och den tid som krävs för radering, återlämning eller lagstadgad lagring.
2. Ändamål och behandling
Behandlingen behövs för att hosta och leverera Kundens webbplats, lagra och visa Kundens innehåll, ta emot och lagra formulärsvar, hantera bokningar, kontakter, order, offerter och relaterad e-post samt erbjuda valfria AI-funktioner som Kunden aktiverar.
3. Registrerade och data
Registrerade är Kundens webbplatsbesökare, kunder och andra personer vars data Kunden lämnar till tjänsten. Uppgifterna kan omfatta namn, e-post, telefonnummer, meddelanden, bokningsuppgifter, kontakt- och orderuppgifter samt besöksassistentens meddelanden. Kunden ska inte använda tjänsten för särskilda kategorier av personuppgifter enligt artikel 9 GDPR utan skriftlig överenskommelse med SnabbSajt.
4. Kundens ansvar
- Kunden bestämmer ändamål och medel för behandlingen och ansvarar för en laglig grund, korrekt integritetsinformation och begäranden från registrerade.
- Kunden ansvarar för innehåll, formulärfält, cookies och externa verktyg som aktiveras på den publicerade webbplatsen.
- Kunden ska ge lagliga och dokumenterade instruktioner och begränsa åtkomst till behöriga personer.
5. SnabbSajts åtaganden
- Vi säkerställer att behöriga personer omfattas av sekretess.
- Vi använder lämpliga tekniska och organisatoriska skyddsåtgärder med hänsyn till risken.
- Vi hjälper Kunden, med hänsyn till behandlingens art och tillgänglig information, att svara på begäranden från registrerade och att uppfylla skyldigheter enligt artiklarna 32–36 GDPR.
- Vi meddelar Kunden utan onödigt dröjsmål när vi får kännedom om en personuppgiftsincident som rör Kundens data.
- Vi tillhandahåller information som rimligen behövs för att visa efterlevnad och hanterar rimliga revisioner med skäligt förhandsbesked, sekretess och utan att äventyra andra kunders säkerhet.
6. Säkerhetsåtgärder
Aktuella åtgärder omfattar serverkontrollerad behörighet, rollstyrd åtkomst, krypterade anslutningar, serverhanterade hemligheter, verifierade webhookar, hastighetsbegränsning, säkerhetsheaders och auditloggning av känsliga händelser utan innehållspayload. Se säkerhetssidan för en sammanfattning. Kunden bekräftar att ingen säkerhetsåtgärd eliminerar all risk.
7. Underbiträden och överföringar
Kunden ger ett allmänt skriftligt godkännande till de underbiträden som listas på sidan Underbiträden. Vi uppdaterar listan vid väsentliga ändringar och ger berörda kunder möjlighet att invända när lag eller avtal kräver det. Avtal, överföringsmekanismer och regional behandling måste bedömas per leverantör. Kontakta oss före behandling om du behöver skriftligt underlag; denna sida är inte ett påstående om att varje enskilt leverantörsavtal eller överföringsskydd har verifierats.
8. Radering och återlämning
Kunden kan exportera sin data i tjänsten och radera en webbplats. Vid avslut ska SnabbSajt, på Kundens instruktion, radera eller återlämna personuppgifter om inte lag kräver fortsatt lagring. Säkerhetskopior och leverantörers retention kan innebära att kopior tas bort i deras normala cykel.
9. Företräde och kontakt
Vid konflikt om dataskydd har detta DPA företräde framför villkoren. Frågor, en begäran om undertecknat exemplar eller instruktioner skickas till ludvig@ludvighedin.com. Svensk rätt gäller i den utsträckning tvingande dataskyddslag tillåter.
Viktigt: Detta är en publicerad standardtext, inte individuell juridisk rådgivning. Företagskunder med särskilda krav ska kontakta oss före behandling eller lansering.