Personuppgiftsbiträdesavtal
Version 1.1 · 2026-09-15
Detta personuppgiftsbiträdesavtal (DPA) utgör en del av Closepacts användarvillkor. Det reglerar Closepacts (personuppgiftsbiträdets) behandling av personuppgifter för kundens (den personuppgiftsansvariges) räkning.
Omfattning
De personuppgifter som behandlas omfattar kontokontakter; mottagare och undertecknare av dokument, med den IP-adress, webbläsarsträng och de tidsstämplar som registreras som signeringsbevis; kundens egna kunder med kontaktpersoner och serviceadresser; anställda vars arbetstid rapporteras och vars position registreras i samma stund som de stämplar in eller ut; samt det innehåll kunden lägger in i Tjänsten. Ändamålen är begränsade till att tillhandahålla Tjänsten.
Underbiträden
Aktuella underbiträden:
- Amazon Web Services — drift, lagring, databaser
- Cloudflare — edge-CDN och DDoS-skydd
- Amazon SES / Postmark — transaktionell e-post
- Stripe — betalnings- och prenumerationshantering
- OpenAI — AI-generering, endast där en leverantör är konfigurerad
- Twilio — SMS, endast där SMS är konfigurerat
- Sentry — felövervakning, endast där en DSN är konfigurerad
Den aktuella listan, med ändamål och region för var och en, underhålls på /legal/subprocessors. Vi meddelar den personuppgiftsansvarige skriftligen minst 30 dagar innan ett nytt underbiträde börjar behandla.
Säkerhetsåtgärder
- Överföring via HTTPS; lagring hos de underbiträden som anges ovan, enligt deras egna avtal
- Roll- och behörighetsbaserad åtkomstkontroll, med revisionslogg över åtgärder; signeringshändelser kedjade med SHA-256
- Isolering per organisation på varje fråga, som stänger till noll rader i stället för att öppna när ingen organisation finns i kontexten
- IP-lista, sessionstimeout vid inaktivitet och krav på tvåfaktor, var och en styrd av den personuppgiftsansvarige och tvingad vid varje anrop
Lagring och radering
Att säga upp en modul raderar ingenting: den betalda perioden löper ut, modulen förblir läsbar i 90 dagar och arkiveras sedan. Radering av ett användarkonto begärs i Tjänsten, schemaläggs 14 dagar fram och kan återkallas under dessa 14 dagar. Revisionsposter bevaras under den lagringstid den personuppgiftsansvarige ställer in i Inställningar → Säkerhet — 365 dagar som standard, lägst 30, högst 3 650 — och tas bort därefter, även för organisationer som redan lämnat. Radering eller återlämnande av personuppgifter därutöver, vid avtalets upphörande, sker på skriftlig begäran till adressen nedan.
Anmälan om personuppgiftsincident
Inom 72 timmar efter bekräftad incident som påverkar kundens data.
För att ingå ett motsignerat personuppgiftsbiträdesavtal, kontakta [email protected].