Personuppgiftsbiträdesavtal (DPA)

Denna guide förklarar hur vi säkerställer att dina personuppgifter behandlas säkert och i enlighet med GDPR genom våra personuppgiftsbiträdesavtal.

✅ Alla DPA:er är aktiva

Vi har personuppgiftsbiträdesavtal med samtliga leverantörer som behandlar personuppgifter för vår räkning. Alla avtal aktiveras automatiskt och kräver ingen manuell hantering.

Våra leverantörer och DPA:er

Supabase

Aktiv

Databas och autentisering

DPA aktivt via Terms of Service

Dokumentation

Stripe

Aktiv

Betalningar

DPA aktivt via Terms of Service

Dokumentation

Resend

Aktiv

E-postkommunikation

DPA aktivt via Terms of Service

Dokumentation

Vercel

Aktiv

Hosting och infrastruktur

DPA aktivt via Terms of Service

Dokumentation

Säkerhetsåtgärder

Tekniska säkerhetsåtgärder

  • Kryptering: AES-256 för data i vila, TLS 1.2+ för överföring
  • Åtkomstkontroll: Rollbaserad autentisering
  • Backuper: Automatiska med geografisk redundans
  • Övervakning: 24/7 säkerhetsövervakning

Organisatoriska säkerhetsåtgärder

  • Personalutbildning: Obligatorisk säkerhets- och integritetsskydd
  • Åtkomstkontroll: Principen om minsta privilegium
  • Incidenthantering: Strukturerade processer
  • Revisioner: SOC 2, ISO 27001, PCI DSS

GDPR-compliance

Dataöverföringar utanför EU

Alla våra leverantörer använder godkända metoder för säker dataöverföring:

  • Standard Contractual Clauses (SCCs) för EU-överföringar
  • UK IDTA för UK-överföringar
  • Swiss DPA för Schweiz-överföringar
  • Adequacy decisions där tillämpligt

Dina rättigheter

Alla DPA:er stöder dina rättigheter enligt GDPR:

  • • Rätt till tillgång till dina personuppgifter
  • • Rätt till rättelse av felaktiga uppgifter
  • • Rätt till radering (rätten att bli glömd)
  • • Rätt till dataportabilitet
  • • Rätt att invända mot behandling

Kontakt

Om du har frågor om våra personuppgiftsbiträdesavtal eller dataskydd, kontakta oss gärna:

E-post: privacy@handbok.org
Adress: [FÖRETAGSADRESS]
Telefon: [TELEFONNUMMER]