ProduktLösningarPriserHjälpFöretaget
SV
EnglishENEspañolESDeutschDEFrançaisFRItalianoITDanskDASvenskaSVNorskNONederlandsNLPortuguêsPT
Logga in Starta gratis

Personuppgiftsbiträdesavtal

Den här översättningen är endast för din information. Det är den engelska versionen som är juridiskt bindande. Se den engelska versionen →

Gäller från den 13 september 2026 · LINKPRO AI, S.L. · CIF B93832897

IntegritetVillkorPersonuppgiftsbehandlingUnderbiträdenCookiesJuridisk information

Detta avtal ingås enligt artikel 28 i GDPR mellan dig (den personuppgiftsansvarige) och LINKPRO AI, S.L., CIF B93832897, Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Spanien (personuppgiftsbiträdet).

Det träder i kraft automatiskt när du godkänner användarvillkoren. Det finns inget att skriva under och inget att begära. Om din upphandlingsprocess kräver ett kontrasignerat exemplar, mejla privacy@dmhandled.com så skriver vi under ett.

1. Vad avtalet omfattar

Det omfattar personuppgifter om de personer som skriver till dina anslutna konton, som vi behandlar enbart för att driva DM Handled åt dig.

Det omfattar inte dina egna konto- och faktureringsuppgifter — för dem är vi personuppgiftsansvariga och integritetspolicyn gäller.

2. Uppgifter enligt artikel 28.3

Föremål för behandlingenAtt besvara inkommande direktmeddelanden på de Instagram-, Facebook- och WhatsApp-konton som den personuppgiftsansvarige ansluter.
VaraktighetSå länge abonnemanget löper, plus raderingsperioden i punkt 9.
Behandlingens art och ändamålTa emot inkommande meddelanden; hämta den personuppgiftsansvariges egen kunskap; generera ett svar med en språkmodell; skicka det via Metas officiella API:er; lagra konversationen så att den personuppgiftsansvarige kan läsa den.
Typer av personuppgifterPlattformens användar-ID och visningsnamn för den som skriver; innehållet i deras meddelanden och våra svar; tidsstämplar. Allt annat som den personen väljer att skriva — vilket varken den personuppgiftsansvarige eller vi kan styra över.
Kategorier av registreradePersoner som skickar ett direktmeddelande till den personuppgiftsansvariges anslutna konton.
Särskilda kategorierEfterfrågas inte och krävs inte. En person kan ändå självmant lämna uppgifter om hälsa eller liknande i ett meddelande. Tjänsten är byggd för att upptäcka medicinska, juridiska och ekonomiska ämnen och lämna över dem till en människa i stället för att besvara dem, och det innehållet lagras med samma skydd som allt annat.

3. Vad vi åtar oss

  • Att behandla personuppgifter endast enligt dina dokumenterade instruktioner. Att använda tjänsten, och dess inställningar, är hur du ger dem.
  • Att meddela dig om vi anser att en instruktion strider mot GDPR — och inte bara utföra den.
  • Att förplikta alla som har åtkomst till sekretess.
  • Att upprätthålla säkerhetsåtgärderna i punkt 6.
  • Att endast anlita underbiträden på de villkor som anges i punkt 4.
  • Att hjälpa dig att besvara begäranden från registrerade — om tillgång, radering, dataportabilitet med mera — och vidarebefordra till dig, utan att själva svara, varje begäran som når oss direkt.
  • Att hjälpa dig med anmälan av personuppgiftsincidenter, konsekvensbedömningar och förhandssamråd.
  • Att radera eller återlämna uppgifterna när vi är klara (punkt 9).
  • Att ge dig det du behöver för att visa efterlevnad, och tillåta granskningar (punkt 8).

4. Underbiträden

Du ger ett allmänt tillstånd för oss att anlita de underbiträden som anges på dmhandled.com/legal/subprocessors, som är den aktuella listan.

Innan vi lägger till eller byter ut ett underbiträde mejlar vi dig minst 30 dagar i förväg. Du kan invända av skäliga dataskyddsskäl inom dessa 30 dagar; om vi inte kan lösa det får du säga upp avtalet och vi återbetalar den outnyttjade delen av en förbetald period.

Varje underbiträde är bundet av skriftliga villkor som inte är svagare än dessa, och vi förblir fullt ansvariga gentemot dig för vad de gör.

5. Överföringar till tredjeland

Personuppgiftsbiträdets lagring sker helt inom EU. Två flöden når utanför, och båda redovisas öppet.

Meta är inte en av våra överföringar. Meddelanden på Instagram, Facebook och WhatsApp finns på Metas infrastruktur enligt den personuppgiftsansvariges eget avtal med Meta, före och oberoende av allt vi gör. Vi når dem via Metas officiella API:er med det tillstånd som den personuppgiftsansvarige har gett. Meta är inte vårt underbiträde och detta avtal gör inte anspråk på att reglera Meta.

En överföring är vår. När ett svar genereras skickas det inkommande meddelandet, den senaste konversationen samt din kunskap och dina röstexempel till Anthropic PBC (USA). Svaret återvänder till EU och lagras där.

Överföringen sker enligt Europeiska kommissionens standardavtalsklausuler (beslut 2021/914, modul tre: personuppgiftsbiträde till underbiträde), med en konsekvensbedömning av överföringen som finns dokumenterad och kan lämnas ut på begäran. Anthropic använder inte innehållet för att träna modeller.

Stripe och Cloudflare innebär behandling i USA enligt samma klausuler, för faktureringsuppgifter respektive DNS. Ingen av dem tar emot innehållet i dina kunders meddelanden.

6. Säkerhetsåtgärder (artikel 32)

  • Vid överföring: TLS 1.2+ överallt, HSTS tillämpas.
  • Vid lagring: fullständig diskkryptering; krypterade, testade säkerhetskopior.
  • Separation mellan kunder: varje post är knuten till en kund och varje fråga filtreras på den.
  • Åtkomstkontroll: personliga konton, nyckelbaserad autentisering, inga delade lösenord, ingen stående åtkomst till produktionsmiljön för den som inte behöver den.
  • Tillgänglighet: tre noder i två länder (Tyskland ×2, Finland) med automatisk failover av databasen; uppmätt failover på ungefär en sekund utan dataförlust.
  • Hemligheter: API-nycklar och plattformstoken förvaras i applikationens åtkomstkontrollerade databas, aldrig i koden, och maskeras överallt där de visas.
  • Spårbarhet: varje svar agenten tar fram registreras med sitt utfall och den regel som tillät eller stoppade det.
  • Plattformssäkerhet: spärr för allt utom inkommande meddelanden, 24-timmarsfönstret, begränsning av sändningstakt och kontroller av textvariation, allt upprätthållet i koden snarare än i en policy.

7. Personuppgiftsincident

Vi underrättar dig utan onödigt dröjsmål och i alla händelser inom 48 timmar från det att vi fått kännedom om en incident som påverkar dina uppgifter, med det vi vet: vad som hänt, vilka uppgifter och ungefär hur många personer, de sannolika konsekvenserna och vad vi gör åt det. Du fattar beslutet om att anmäla till tillsynsmyndigheten och informera de enskilda, eftersom du är personuppgiftsansvarig; vi ger dig allt du behöver för att göra det.

8. Granskning

Vi tillhandahåller den information som behövs för att visa att vi följer avtalet. Du får genomföra en granskning en gång per tolvmånadersperiod, efter 30 dagars skriftligt varsel, under kontorstid, utan att störa tjänsten och utan åtkomst till andra kunders uppgifter. Du står för dina egna kostnader. Om en tillsynsmyndighet kräver mer gör vi det som den kräver.

9. Radering och återlämnande

Du kan när som helst radera vilken konversation som helst i appen, och då är den borta.

När avtalet upphör raderar vi alla personuppgifter som behandlats för din räkning inom 30 dagar, inklusive säkerhetskopior i takt med att de löper ut enligt sin normala cykel, som inte är längre än 35 dagar. Exportera det du behöver först. Vi bekräftar raderingen skriftligen om du ber om det.

10. Allmänt

Detta avtal lyder under spansk rätt och utgör en del av användarvillkoren. Vid motstridighet i frågor om personuppgifter har detta avtal företräde. Ansvarsbegränsningen i villkoren gäller även här, utom där GDPR inte tillåter det.

Varje DM. Hanterat.

Produkt
Översikt
Instagram
Facebook
WhatsApp
Webbplatswidget
Kommentarer
EU-efterlevnad
Lösningar
E-handel
Coacher & kreatörer
Lokala tjänster
Fastigheter
Resurser
Hjälpcenter
Resurser
Integrationer
Partner
Företaget
Om oss
Kontakt
Priser
Juridiskt
Integritet
Villkor
Cookies
Personuppgiftsbehandling
Underbiträden
Juridisk information