Integritetspolicy
Miramis värnar om din integritet och skyddet av alla personuppgifter som vi hanterar. Alla personuppgifter behandlas i enlighet med tillämplig lagstiftning. Den här policyn beskriver hur och varför vi använder dina personuppgifter, vilken rättslig grund vi har för att använda dem och vilka åtgärder vi vidtar för att skydda dem. Du får också information om hur du kan utöva dina rättigheter i samband med vår behandling av personuppgifter.
Varför och vem?
Miramis Technologies AB, org.nr 559169-9623, ("Miramis", "vi", "oss", "vår", "våra") är personuppgiftsansvarig för alla personuppgifter som anges i denna integritetspolicy ("Policyn"). För att vara helt transparenta med var dina personuppgifter lagras och behandlas kommer vi också att tillhandahålla en lista över alla våra personuppgiftsbiträden. Policyn förklarar hur vi hanterar personuppgifter när du kommunicerar med oss, använder Tjänsterna eller besöker vår webbplats, www.miramis.co (tillsammans "Funktionerna").
Den här policyn riktar sig till:
- Användare av Tjänsterna
- Anställda hos potentiella kunder
- Anställda hos befintliga kunder
- Besökare på vår webbplats
Miramis roll som personuppgiftsansvarig
Informationen i den här policyn omfattar behandling av personuppgifter där Miramis är personuppgiftsansvarig. Som personuppgiftsansvarig ansvarar vi för den behandling där vi bestämmer ändamålet ("varför") och metoderna för behandlingen (vilka metoder, vilka personuppgifter och hur länge de lagras). Policyn beskriver inte hur vi behandlar personuppgifter i rollen som personuppgiftsbiträde, det vill säga när vi behandlar personuppgifter på uppdrag av våra kunder.
Miramis erbjuder en plattform för legal management som gör det enklare för team att hantera avtals- och juridiska arbetsflöden på ett mer effektivt, skalbart och användarvänligt sätt med hjälp av intuitiva self-service-verktyg, automation, data och AI.
Så behandlar Miramis personuppgifter
Vi har ett ansvar att beskriva och kunna visa hur vi uppfyller de krav som gäller när vi behandlar dina personuppgifter. Syftet med det här avsnittet är att beskriva:
- Att behandling av personuppgifter är nödvändig för ändamålet
- Att vi har identifierat den rättsliga grunden för behandlingen
Rättslig grund
- Berättigat intresse - Miramis kan behandla personuppgifter om vi har bedömt att ett berättigat intresse väger tyngre än den registrerades grundläggande rättigheter och friheter, och om behandlingen är nödvändig för det aktuella ändamålet.
- Fullgörande av avtal - Behandlingen är nödvändig för att fullgöra ett avtal mellan oss och den registrerade, eller för att förbereda inför att ingå ett avtal med den registrerade.
- Samtycke - Miramis kan behandla dina personuppgifter efter att du har lämnat ditt samtycke till behandlingen. Information om behandlingen lämnas alltid i samband med att samtycke begärs.
Hur länge sparar vi dina personuppgifter?
Vi sparar dina personuppgifter inte längre än vad som är nödvändigt för det ändamål de samlades in för. Beroende på vilken rättslig grund vi stödjer behandlingen på kan detta: a) regleras i ett avtal, b) bero på ett giltigt samtycke, c) anges i lagstiftning eller d) bygga på en intresseavvägning (LIA). I listan nedan anger vi, där det är möjligt, hur länge personuppgifterna sparas och vilka kriterier som används för att fastställa lagringstiden.
Behandlingar vi utför
- Ändamål
- Registrera ett användarkonto så att kunden kan få tillgång till Tjänsterna.
- Personuppgifter
- Namn, e-postadress, företag.
- Källa
- Direkt från den registrerade eller från en representant för företaget som är kund hos Miramis.
- Rättslig grund
- Det berättigade intresset att tillhandahålla Tjänsterna.
- Lagringstid
- Så länge den registrerade har rätt till ett användarkonto.
- Ändamål
- Verifiera användarens inloggningsuppgifter för att öka säkerheten och förhindra missbruk.
- Personuppgifter
- Namn, e-postadress.
- Källa
- Direkt från den registrerade eller från en representant för företaget som är kund hos Miramis.
- Rättslig grund
- Det berättigade intresset att verifiera användarens identitet för att öka säkerheten och förhindra missbruk.
- Lagringstid
- Så länge den registrerade har rätt till ett användarkonto.
- Ändamål
- Kommunicera för att snabbt kunna hjälpa våra kunder vid problem och ge relevant information om Tjänsten.
- Personuppgifter
- Namn, e-postadress, telefonnummer, företag.
- Källa
- Direkt från den registrerade eller från en representant för företaget som är kund hos Miramis.
- Rättslig grund
- Det berättigade intresset att tillhandahålla Tjänsten.
- Lagringstid
- Chattkonversationer sparas i 12 månader eller så länge den registrerade har rätt till ett användarkonto.
- Ändamål
- Aktiviteter för att öka kännedomen om Tjänsten i försäljningssyfte.
- Personuppgifter
- Namn, e-postadress, telefonnummer.
- Källa
- Direkt från den registrerade och genom prospektering.
- Rättslig grund
- Det berättigade intresset att bedriva affärer och nätverka.
- Lagringstid
- 2 år eller tills den registrerade avregistrerar sig.
- Ändamål
- Ge kunder information om Tjänsten i marknadsförings- och affärssyfte.
- Personuppgifter
- E-postadress, telefonnummer, företag.
- Källa
- Direkt från den registrerade.
- Rättslig grund
- Det berättigade intresset för marknadsföring.
- Lagringstid
- Så länge den registrerade har rätt till ett användarkonto eller tills den registrerade avregistrerar sig.
- Ändamål
- Spara information om vilka som har avregistrerat sig för att inte skicka marknadsföringsmejl till dem i framtiden.
- Personuppgifter
- E-postadress.
- Källa
- Direkt från den registrerade.
- Rättslig grund
- Det berättigade intresset att följa tillämplig lagstiftning.
- Lagringstid
- 2 år
- Ändamål
- Statistik och analys för att förbättra Tjänsterna, ge en bättre användarupplevelse och stödja affärsändamål.
- Personuppgifter
- E-postadress, IP-adress, webbläsarinformation.
- Källa
- Direkt från den registrerade.
- Rättslig grund
- Det berättigade intresset att tillhandahålla Tjänsten.
- Lagringstid
- 7 dagar
- Ändamål
- Kundrelationshantering för att stötta befintliga kunder.
- Personuppgifter
- E-postadress, fullständigt namn, telefonnummer, företag.
- Källa
- Direkt från den registrerade.
- Rättslig grund
- Det berättigade intresset för försäljning och kundvård.
- Lagringstid
- Så länge den registrerade har rätt till ett användarkonto.
- Ändamål
- Kundrelationshantering i syfte att sälja till potentiella kunder.
- Personuppgifter
- E-postadress, fullständigt namn, telefonnummer, företag.
- Källa
- Direkt från den registrerade eller inhämtade från offentliga källor (LinkedIn, företagswebbplats etc.).
- Rättslig grund
- Det berättigade intresset för försäljning.
- Lagringstid
- 3 månader.
Dina rättigheter
Du har kontroll över dina personuppgifter och vi strävar alltid efter att göra det så enkelt och smidigt som möjligt för dig att utöva dina rättigheter.
- Tillgång - Du har alltid rätt att få information om den behandling av uppgifter som rör dig. Vi lämnar bara ut information om vi har kunnat verifiera att det är du som begär den.
- Rättelse - Om du upptäcker att de personuppgifter vi behandlar om dig är felaktiga, hör av dig så rättar vi dem.
- Radering - Vill du att vi ska glömma dig helt? Du har rätt att bli bortglömd och kan begära att dina personuppgifter raderas när behandlingen inte längre är nödvändig för det ändamål de samlades in för. Om vi enligt tillämplig lagstiftning eller ett avtal som vi har ingått med dig måste behålla dina uppgifter, ser vi till att de endast behandlas för det specifika ändamål som anges i sådan lagstiftning eller i det avtalet. Därefter raderar vi uppgifterna så snart som möjligt.
- Invändningar - Håller du inte med om vår bedömning att ett berättigat intresse för behandling av dina personuppgifter väger tyngre än ditt intresse av att skydda din integritet? Ingen fara - i sådana fall ser vi över vår intresseavvägning. Självklart tar vi med din invändning i bedömningen och gör en ny avvägning för att se om vi fortfarande kan motivera vår behandling av dina personuppgifter. Om du invänder mot direktmarknadsföring raderar vi dina personuppgifter direkt utan att göra någon bedömning.
-
Begränsning - Du kan också be oss att begränsa vår behandling av dina
personuppgifter:
- Medan vi handlägger en begäran från dig om någon av dina andra rättigheter;
- Om du, i stället för att begära radering, vill att vi begränsar behandlingen av personuppgifter för ett visst ändamål. Om du till exempel inte vill att vi skickar reklam till dig i framtiden behöver vi fortfarande spara ditt namn för att veta att vi inte ska kontakta dig; eller
- I fall där vi inte längre behöver uppgifterna för det ändamål de samlades in för, förutsatt att du inte har ett intresse av att behålla dem för att kunna göra ett rättsligt anspråk.
- Dataportabilitet - Vi kan ge dig de uppgifter som du har lämnat till oss eller som vi har fått från dig i samband med ett avtal som vi har ingått med dig. Du får dina uppgifter i ett vanligt använt och maskinläsbart format som du kan överföra till en annan personuppgiftsansvarig.
- Återkalla samtycke - Om du har lämnat samtycke till en eller flera specifika behandlingar av dina personuppgifter har du rätt att när som helst återkalla ditt samtycke och därmed be oss att omedelbart avsluta behandlingen. Observera att du bara kan återkalla ditt samtycke för framtida behandling av personuppgifter och inte för behandling som redan har skett.
Så utövar du dina rättigheter
Kontakta oss på support@miramis.co så hjälper vi dig.
Överföring av personuppgifter
För att driva vår verksamhet kan vi behöva hjälp från andra som behandlar personuppgifter för vår räkning, så kallade personuppgiftsbiträden.
I de fall där våra personuppgiftsbiträden överför personuppgifter utanför Storbritannien eller EU har vi säkerställt att skyddsnivån är tillräcklig och att behandlingen sker i enlighet med tillämplig lagstiftning genom att kontrollera att något av följande krav är uppfyllt:
- Skyddsnivån är tillräcklig i det tredjeland där uppgifterna behandlas.
- Personuppgiftsbiträdet använder särskilda avtal som är godkända för användning i Storbritannien eller EU och som ger personuppgifterna samma skydd som i Storbritannien och EU.
- Personuppgiftsbiträdet har vidtagit andra lämpliga skyddsåtgärder före överföringen och att sådana skyddsåtgärder följer tillämplig lagstiftning.
Vi har ingått personuppgiftsbiträdesavtal (DPA) med alla våra personuppgiftsbiträden. Varje DPA reglerar bland annat hur personuppgiftsbiträdet får behandla personuppgifterna och vilka säkerhetsåtgärder personuppgiftsbiträdet måste ha på plats vid behandling av dina personuppgifter.
Vi kan också behöva lämna ut dina personuppgifter till vissa utsedda myndigheter för att uppfylla skyldigheter enligt tillämplig lagstiftning eller rättsligt bindande domar.
Våra personuppgiftsbiträden
- Personuppgiftsbiträde
- Auth0
- Personuppgifter som behandlas
- E-post, namn, IP-adress, lösenord.
- Instruktioner
- Auth0 är en betrodd leverantör av autentisering och auktorisering som hjälper oss att på ett säkert sätt samla in, lagra och hantera känsliga användaruppgifter som lösenord.
- Personuppgiftsbiträde
- Sendgrid
- Personuppgifter som behandlas
- E-post, namn.
- Instruktioner
- Sendgrid hjälper oss att kommunicera med våra kunder genom att skicka automatiska mejl kopplade till användningen av Tjänsten.
- Personuppgiftsbiträde
- Google (GSuite)
- Personuppgifter som behandlas
- E-post, namn, företag och annan information som uppstår genom kommunikation.
- Instruktioner
- Vi använder GSuite som e-postleverantör.
- Personuppgiftsbiträde
- Cloudflare
- Personuppgifter som behandlas
- IP-adress.
- Instruktioner
- Cloudflare är vår första försvarslinje mot skadlig programvara. Tjänsten tillhandahåller säkra certifikat för alla våra Tjänster och skyddar oss mot DDoS-attacker.
- Personuppgiftsbiträde
- Amazon Web Services (AWS)
- Personuppgifter som behandlas
- E-post, namn, telefonnummer, företag.
- Instruktioner
- AWS är den största och säkraste leverantören av molninfrastruktur, och därför är det naturligt för oss att använda deras tjänster för att lagra de personuppgifter som behövs för att kunna leverera vår Tjänst.
- Personuppgiftsbiträde
- Microsoft Azure
- Personuppgifter som behandlas
- E-post, namn, telefonnummer, företag.
- Instruktioner
- Microsoft Azure behandlar och lagrar personuppgifterna som anges ovan i säkra datacenter för att tillhandahålla molninfrastruktur och lagringstjänster. Behandlingsaktiviteterna omfattar datalagring, säkerhetskopiering och hämtning som krävs för att driva våra tjänster. Azure agerar enbart enligt våra dokumenterade instruktioner enligt vårt personuppgiftsbiträdesavtal och genomför lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda uppgifterna.
- Personuppgiftsbiträde
- Google Cloud Service (GCP)
- Personuppgifter som behandlas
- E-post, namn, telefonnummer, företag.
- Instruktioner
- GCP behandlar och lagrar personuppgifterna som anges ovan i säkra datacenter för att tillhandahålla molninfrastruktur och lagringstjänster. Behandlingsaktiviteterna omfattar datalagring, säkerhetskopiering och hämtning som krävs för att driva våra tjänster. GCP agerar enbart enligt våra dokumenterade instruktioner enligt vårt personuppgiftsbiträdesavtal och genomför lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda uppgifterna.
- Personuppgiftsbiträde
- HubSpot
- Personuppgifter som behandlas
- E-post, namn, företag, telefonnummer.
- Instruktioner
- Vi använder HubSpot som kundhanteringssystem (CRM). Genom HubSpot kan vi skapa och dela marknadsföringsinnehåll, kundserviceinnehåll och säljinnehåll. Vi kan också organisera våra säljdata (leads, kunder, erbjudanden etc.). Vi använder det också för att spåra annonser för att samla in data om hur effektiva de är.
- Personuppgiftsbiträde
- Anthropic
- Personuppgifter som behandlas
- E-post, namn, telefonnummer, företag och annan information som uppstår genom kommunikation.
- Instruktioner
- Anthropic behandlar personuppgifter för att tillhandahålla AI-baserade språkinferenstjänster och stödja interna användningsfall som skrivhjälp, research, kodning, CRM-frågor och dataanalys. Data från anslutna produktivitets-, kommunikations-, analys- och utvecklingsverktyg som har godkänts av Miramis Technologies kan föras in i Anthropics tjänster som konversationskontext. Anthropic agerar enbart enligt våra dokumenterade instruktioner i enlighet med vårt personuppgiftsbiträdesavtal (inklusive EU:s standardavtalsklausuler) och använder inte våra data för att träna sina modeller. Behandlingen sker på infrastruktur i USA/globalt.
Säkerhetsåtgärder
Miramis har vidtagit tekniska och organisatoriska åtgärder för att säkerställa att dina personuppgifter behandlas på ett säkert sätt och skyddas mot förlust, missbruk och obehörig åtkomst.
Våra säkerhetsåtgärder
Organisatoriska säkerhetsåtgärder är åtgärder som implementeras i arbetssätt och rutiner inom organisationen.
- Interna styrdokument (policyer/instruktioner)
- Informationssäkerhetspolicy
- Fysisk säkerhet (lokaler etc.)
Tekniska säkerhetsåtgärder är åtgärder som implementeras genom tekniska lösningar.
- Kryptering
- Behörighetsnivåer
- Åtkomstlogg
- Säkert nätverk
- Regelbunden säkerhetsgranskning
- Tvåstegsverifiering
- Lösenordshanteringsprogramvara för alla lösenord.
Cookies
Miramis använder cookies och liknande spårningstekniker för att analysera användningen av Tjänsterna så att vi kan ge dig bästa möjliga användarupplevelse. För mer information om hur vi använder cookies, se vår Cookiepolicy.
Om vi inte håller vad vi lovar
Om du tycker att vi inte behandlar dina personuppgifter korrekt, även efter att du har meddelat oss det, har du alltid rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY).
Mer information om våra skyldigheter och dina rättigheter finns på https://www.imy.se/en/.
Övrigt
Ändringar i policyn
Vi förbehåller oss rätten att göra ändringar i den här Policyn. Om ändringen påverkar våra skyldigheter eller dina rättigheter informerar vi dig i förväg så att du får möjlighet att ta ställning till den uppdaterade policyn.
Kontakt
Kontakta oss på support@miramis.co om du har frågor om dina rättigheter eller andra frågor om hur vi behandlar dina personuppgifter.
Definitioner
- Tillämplig lagstiftning
- Avser den lagstiftning som gäller för behandling av personuppgifter, inklusive GDPR, kompletterande nationell lagstiftning samt praxis, riktlinjer och rekommendationer som utfärdas av Information Commissioner's Office eller en tillämplig nationell tillsynsmyndighet eller EU-tillsynsmyndighet.
- Personuppgiftsansvarig
- Det företag/den organisation som bestämmer för vilka ändamål och på vilket sätt personuppgifter ska behandlas och som ansvarar för behandlingen av personuppgifter i enlighet med tillämplig lagstiftning.
- Registrerad
- Den levande fysiska person vars personuppgifter behandlas.
- GDPR
- Avser dataskyddsförordningen ((EU) 2016/679).
- Personuppgifter
- All information som direkt eller indirekt rör en identifierbar fysisk person.
- Behandling
- Varje åtgärd eller kombination av åtgärder som utförs på personuppgifter, till exempel lagring, ändring, läsning, överföring och liknande.
- Personuppgiftsbiträde
- Det företag/den organisation som behandlar personuppgifter på uppdrag av den personuppgiftsansvarige och därför endast får behandla personuppgifterna enligt instruktioner från den personuppgiftsansvarige och i enlighet med tillämplig lagstiftning.
- Tjänster
- Avser vår webbapplikation (app.miramis.co).
Definitionerna ovan gäller i Policyn oavsett om de skrivs med versal eller inte.