Integritetspolicy

Version: 2.0 · Senast uppdaterad: 2026-02-24 · Gäller från: 2026-05-01

Personuppgiftsansvarig

Verca AB är personuppgiftsansvarig för behandlingen av personuppgifter som sker i samband med användning av Plattformen, webbplatsen och tillhörande tjänster.

Verca AB\ Organisationsnummer: 559564-2629\ Säte: Malmö\ E-post: support@verca.se

Personuppgifter vi behandlar

Verca AB behandlar de personuppgifter som krävs för att tillhandahålla tjänsten. Behandlingen omfattar följande kategorier:

KategoriExempelKälla
KontaktuppgifterNamn, befattning, e-postadress, telefonnummerKunden vid registrering
KontouppgifterInloggningsinformation, roll, behörighetPlattformen vid kontoskapande
Teknisk dataIP-adress, webbläsare, enhet, sessionsdataAutomatisk insamling
FaktureringsdataOrganisationsnummer, faktureringsadress, betalningsreferenserKunden vid avtalstecknande
KunddataDokument och filer som laddas upp av AnvändareKunden vid användning

Vi behandlar inte särskilda kategorier av personuppgifter (artikel 9 GDPR) om detta inte uttryckligen krävs och godkänts av Kunden.

Ändamål och rättslig grund

ÄndamålRättslig grundBeskrivning
Tillhandahålla tjänstenAvtalKonto, inloggning, lagring av dokument och produktinformation, klassificering och kravhantering
KundsupportBerättigat intresseFelsökning, systemunderhåll, kommunikation
Förbättring av PlattformenBerättigat intresseAnalys av användningsmönster i aggregerad form, prestandaoptimering
Fakturering och administrationRättslig förpliktelse / AvtalFakturering, bokföring, avtalshantering
Säkerhet och missbruksskyddBerättigat intresseLoggning, incidenthantering, åtkomstkontroll

Verca AB behandlar aldrig personuppgifter för ändamål som är oförenliga med ovan angivna syften. Personuppgifter används inte för marknadsföring till tredje part.

Automatiserat beslutsfattande

Plattformen innehåller en regelmotor (Compliance Engine) som automatiskt identifierar tillämpliga regelverk baserat på produktdata. Denna automatisering utgör beslutsstöd — inte automatiserat beslutsfattande med rättslig verkan i den mening som avses i artikel 22 GDPR. Kunden fattar alltid det slutliga beslutet.

Lagringstid

UppgiftstypLagringstid
KundkontodataUnder avtalets löptid
Kunddata (dokument, filer)Under avtalets löptid + 30 dagar för export
Teknisk data (loggar, sessioner)Högst 12 månader
Fakturerings- och bokföringsdata7 år enligt svensk bokföringslag
Revisionsloggar12 månader

Efter avtalets upphörande erbjuds Kunden 30 dagar för dataexport. Därefter raderas Kunddata permanent inom 30 dagar. Uppgifter som omfattas av lagstadgade krav (bokföring) behålls enligt lag.

Delning med tredje part

Verca AB delar aldrig personuppgifter i marknadsföringssyfte.

Personuppgifter kan behandlas av underleverantörer inom följande kategorier:

KategoriSyftePlats
Infrastruktur och driftServerhosting, datalagringEU
AutentiseringInloggning och åtkomstkontrollEU
FaktureringBetalningshanteringEU
E-postTransaktionella meddelandenEU
E-signeringDigital dokumentsigneringEU
FelspårningApplikationsövervakningEU
SäkerhetRate limiting och prestandaövervakningEU
WebbanalysAnalys av publika sidor (samtyckesbaserad)EU

All behandling sker under biträdesavtal i enlighet med GDPR. En aktuell lista över underleverantörer finns i biträdesavtalet (DPA).

Ingen överföring av personuppgifter sker till länder utanför EU/EES utan laglig grund (t.ex. EU-kommissionens beslut om adekvat skyddsnivå eller standardavtalsklausuler).

Datasäkerhet

Verca AB vidtar tekniska och organisatoriska åtgärder för att skydda personuppgifter:

  • Kryptering i vila och i transit
  • Rollbaserad åtkomstkontroll
  • Tenant-isolering — varje organisations data är strikt separerad på databasnivå
  • Fullständig revisionslogg med tidsstämpel och användare
  • Säker servermiljö inom EU
  • Kontinuerlig säkerhetsuppdatering och testning

Endast behörig personal med dokumenterat behov har tillgång till personuppgifter.

Incidenthantering

Vid misstanke om personuppgiftsincident underrättar Verca AB Kunden utan onödigt dröjsmål. Incidenter som innebär risk för registrerades rättigheter och friheter rapporteras till Integritetsskyddsmyndigheten (IMY) inom 72 timmar i enlighet med artikel 33 GDPR.

Den registrerades rättigheter

Som registrerad har du rätt att:

  • Få tillgång till dina personuppgifter (artikel 15)
  • Begära rättelse av felaktiga uppgifter (artikel 16)
  • Begära radering av uppgifter som inte längre behövs (artikel 17)
  • Begära begränsning av behandling (artikel 18)
  • Invända mot behandling baserad på berättigat intresse (artikel 21)
  • Begära dataportabilitet i maskinläsbart format (artikel 20)
  • Inge klagomål hos tillsynsmyndigheten (artikel 77) — Integritetsskyddsmyndigheten (IMY), imy.se

Begäran besvaras utan onödigt dröjsmål och senast inom 30 dagar.

Kontakt: support@verca.se

Cookies

Verca AB använder cookies för att tillhandahålla Plattformens funktionalitet och förbättra användarupplevelsen. Detaljerad information om vilka cookies som används och hur de hanteras finns i vår separata cookiepolicy.

Kontakt och klagomål

Verca AB (org.nr 559564-2629) är personuppgiftsansvarig för den behandling som beskrivs i denna policy.

Verca AB\ Skomakaregatan 6-8\ 211 34 Malmö\ Sverige

Kontaktperson: Adam Irming, VD\ E-post: adam.irming@verca.se\ Telefon: +46 72 505 70 80

Verca AB har för närvarande inget utsett dataskyddsombud (DPO). Frågor om personuppgiftsbehandling ställs till kontaktpersonen ovan.

Klagomål till tillsynsmyndigheten:\ Om du anser att Verca AB behandlar dina personuppgifter i strid med GDPR har du rätt att inge klagomål hos:\ Integritetsskyddsmyndigheten (IMY)\ Webbplats: imy.se

Ändringar

Verca AB kan uppdatera denna integritetspolicy. Vid väsentliga ändringar meddelas Kunder minst 30 dagar i förväg. Den senaste versionen finns alltid publicerad på verca.se/integritetspolicy.

Integritetspolicy | Verca