Integritetscenter

Hantera dina cookie-preferenser och läs om hur vi skyddar dina personuppgifter

Data vi samlar in

Kontaktformulär

Namn, e-post, telefon, företag och meddelande. Lagras i vårt CRM-system (Modern CRM, hostat av Enterprise4IT). Kontaktuppgifter anonymiseras automatiskt efter 3 år utan aktivitet. WordPress-formulärinskick anonymiseras efter 90 dagar. Du kan begära radering när som helst.

Besöksstatistik (med samtycke)

Anonymiserad sidvisningsdata, scrolldjup, tid på sidan och refererkälla. IP-adresser hashas med SHA-256 efter 30 dagar och kan då inte längre kopplas till dig. All besöksstatistik raderas automatiskt efter 90 dagar.

E-posthistorik

Om vi har e-postkorrespondens sparas den i upp till 2 år och raderas sedan automatiskt.

Samtycke

Vi registrerar ditt samtycke i ett centralt samtyckesregister (Art. 7 GDPR) med fem typer: e-postmarknadsföring, SMS-marknadsföring, profilering, databehandling och telefonsamtal. Samtycke kan återkallas när som helst.

Lagringstider

Vårt CRM-system har automatiserade regler för hur länge data lagras:

Kontaktuppgifter

3 år (1 095 dagar) efter inaktivitet → automatisk anonymisering

E-posthistorik

2 år (730 dagar) → automatisk radering

Aktivitetsloggar

1 år (365 dagar) → arkivering

IP-adresser

30 dagar → permanent hashning (SHA-256, ej reversibel)

Besöksstatistik

90 dagar → automatisk radering

Hur vi skyddar dina data

Kryptering

TLS/HTTPS på alla anslutningar. AES-256-CBC kryptering av känsliga fält (API-nycklar, lösenord). HSTS aktiverat.

Åtkomstkontroll

Rollbaserad behörighetsstyrning (RBAC). Principen om minsta behörighet. NDA för all personal.

Webbsäkerhet

Content Security Policy (CSP) med nonce-baserade regler. CSRF-skydd. Rate limiting mot brute force. HMAC-SHA256 signering mellan system.

Incidenthantering

Process för anmälan till tillsynsmyndighet inom 72 timmar vid personuppgiftsincident (Art. 33 GDPR).

Dina rättigheter enligt GDPR

Rätt till tillgång (Art. 15)

Du kan begära en kopia av alla uppgifter vi har om dig.

Rätt till rättelse (Art. 16)

Du kan begära att felaktiga uppgifter korrigeras.

Rätt till radering (Art. 17)

Du kan begära att vi raderar alla dina uppgifter. Vår GdprErasureService anonymiserar data i ~20 tabeller samtidigt.

Rätt till dataportabilitet (Art. 20)

Du kan begära dina uppgifter i maskinläsbart format (JSON).

Rätt att återkalla samtycke

Du kan när som helst återkalla ditt samtycke via cookie-inställningarna ovan.

Hur du utövar dina rättigheter

Skicka ett e-postmeddelande till oss med din begäran. Ange vilken rättighet du vill utöva och vilken e-postadress det gäller. Vi besvarar alla förfrågningar inom 30 dagar.

info@enterpriseon.com

Du har även rätt att lämna klagomål till tillsynsmyndigheten. I Estland: Andmekaitse Inspektsioon (aki.ee). I Sverige: Integritetsskyddsmyndigheten, IMY (imy.se).

Koppling till Enterprise4IT

Enterpriseon OÜ och Enterprise4IT (enterprise4it.com) delar teknisk infrastruktur och GDPR-rutiner. Enterprise4IT tillhandahåller CRM-systemet (Modern CRM) som används för att hantera kontaktuppgifter och affärsrelationer.

Enterprise4IT agerar som personuppgiftsbiträde (Art. 28 GDPR) åt Enterpriseon för CRM-behandling. Databehandlingsavtal (DPA) finns upprättat. Båda organisationerna följer samma dataskyddspolicy och säkerhetsstandarder.

Läs vår fullständiga integritetspolicy för detaljerad information om all personuppgiftsbehandling.