Juridik

Integritetspolicy

Så hanterar Tandevia personuppgifter – vad vi samlar in, varför, hur länge vi sparar det och vilka rättigheter du har. Personuppgiftsansvarig och operatör är Forscope a.s., Lidická 960/81, 602 00 Brno, Tjeckien (company ID 04885414).

Senast uppdaterad 30 augusti 2026·Gäller från 30 augusti 2026
01

Vilka vi är, och i vilken roll

Forscope a.s., Lidická 960/81, 602 00 Brno, Tjeckien, company ID 04885414, är operatör av plattformen Tandevia och av den här webbplatsen.

Den här skillnaden har betydelse för resten av sidan, så den kommer först:

·Vi är personuppgiftsansvariga för uppgifter om besökare på den här webbplatsen och om personer som kontaktar oss, ansöker om partnerskap med oss eller administrerar ett Tandevia-konto. Vi avgör vad som samlas in och varför.
·Vi är personuppgiftsbiträde för det innehåll din organisation lägger in i plattformen – prompter, filer, poster, kontext. Din organisation är personuppgiftsansvarig där. Den avgör vad som läggs in och varför; vi agerar på dess instruktioner enligt våra villkor för personuppgiftsbehandling.

Om du är anställd på ett företag som använder Tandevia och vill veta varför en viss uppgift om ditt arbete behandlas, är det din arbetsgivare som har svaret. Fråga dem först – och vi stöttar dem i att svara dig.

Dataskyddsfrågor till oss: privacy@tandevia.com. Vi har inte utsett något lagstadgat dataskyddsombud, eftersom vår behandling inte når upp till tröskelvärdena i artikel 37; adressen ovan når de personer som är ansvariga för den.

02

Vad vi behandlar som personuppgiftsansvariga, och varför

Uppgifter
Varför vi behandlar dem
Rättslig grund
Lagras i
Kontakt- och förfrågningsuppgifter
namn, jobbmejl, organisation, ditt meddelande
För att svara dig och för att dokumentera vad vi kommit överens om.
Berättigat intresse, eller åtgärder inför ett avtalsingående
3 år från senaste kontakt
Konto- och administratörsuppgifter
namn, jobbmejl, roll, autentiseringsidentifierare
För att driva din arbetsyta, autentisera personer och härleda administrativa åtgärder.
Fullgörande av avtal
Avtalstiden, därefter 30 dagar
Faktureringsuppgifter
organisation, faktureringsuppgifter, antal aktiva användare
För att fakturera korrekt och uppfylla våra bokföringsskyldigheter.
Avtal och rättslig förpliktelse
10 år (tjeckisk bokföringslag)
Tjänstetelemetri
metadata om förfrågningar, volymer, fel, IP-adress
För att hålla tjänsten igång, upptäcka missbruk och fakturera korrekt.
Berättigat intresse och avtal
13 månader
Webbanalys
förkortad IP, besökta sidor, hänvisande sida
För att se vilka sidor som läses. Endast aggregerat, ingen profilering.
Samtycke
13 månader
Partneransökningar
namn, företag, marknad, vad du säljer
För att bedöma och hantera partnerrelationen.
Berättigat intresse, eller åtgärder inför ett avtalsingående
2 år från senaste kontakt

När vi stödjer oss på berättigat intresse har vi vägt det mot dina intressen och kommit fram till att det inte åsidosätter dem: behandlingen är begränsad till vad driften av en företagstjänst kräver, och du kan invända när som helst (se avsnitt 7). När vi stödjer oss på samtycke kostar det dig ingenting att neka.

Vi säljer aldrig personuppgifter. Vi använder dem inte för reklam, vi berikar dem inte från datamäklare och vi bygger inga profiler om dig.

03

Vad vi gör med Kunddata som personuppgiftsbiträde

När din organisation använder plattformen lagrar och överför vi det den lägger in: prompter, svar, uppladdade filer, poster som hämtas från anslutna system, trådhistorik, arbetsflödesdefinitioner och tvillingkontext. Vi behandlar detta endast för att tillhandahålla, säkra och supporta tjänsten, och endast enligt din organisations instruktioner.

·Vi tränar inga modeller på det. Varken våra egna modeller eller någon annans. Det finns inget undantag begravt någon annanstans i det här dokumentet.
·Vi läser det inte, utom när en behörig person hos din organisation ber oss om det för support, och vi loggar den åtkomsten.
·Vi använder det inte över tenantgränser: en kunds innehåll är aldrig tillgängligt för en annan och matar aldrig ett delat index.
·Lagringstiden kan konfigureras av din organisation. När ert avtal upphör behåller vi det i 30 dagar för export och raderar det sedan, inklusive från säkerhetskopior inom vår normala cykel.

Innehåll som du skickar till en AI-leverantör genom gatewayen regleras av ditt eget avtal med den leverantören. Vi tillämpar de dataregler du konfigurerar innan det lämnar ditt nätverk – detektering, maskering, blockering – men när en leverantör väl har tagit emot det gäller dess villkor. Där du driftar modeller själv lämnar ingenting din infrastruktur.

Våra villkor för personuppgiftsbehandling, den aktuella listan över underbiträden och underlag för din konsekvensbedömning (DPIA) finns på begäran. Vi underrättar dig innan ett nytt underbiträde börjar anlitas, så att du har möjlighet att invända.

04

Uppgifter om anställda, och gränsen vi inte passerar

Plattformen registrerar hur arbetet går till, vilket innebär att den med nödvändighet behandlar uppgifter om de människor som utför det. Hur vi bygger det är ett integritetsbeslut, inte ett funktionsbeslut:

·En person kan läsa sin egen dokumentation. Det en tvilling innehåller om någon är synligt för den personen.
·Insikter på organisationsnivå är aggregerade. Plattformen är inte gjord för att betygsätta, rangordna eller övervaka enskilda personer, och vi kommer inte att sälja den för det ändamålet.
·Uppgifter på individnivå går inte att exportera i bulk, inte heller av administratörer.
·Godkännande- och granskningsloggar finns för att svara på ”vad gjorde den här automatiseringen”, inte ”hur produktiv är den här personen”.

Om din organisation finns i en jurisdiktion som kräver samråd med företagsråd eller arbetstagarrepresentanter innan ett sådant här system införs, är det samrådet ditt ansvar som personuppgiftsansvarig. Vi tillhandahåller dokumentationen som stöd för det, och vi ser hellre att du gör det ordentligt än snabbt.

05

Vem mer som ser uppgifterna

Vi delar personuppgifter endast med:

·Underbiträden som driver delar av tjänsten – drift, e-postutskick, felövervakning, betalningshantering. Vart och ett är bundet av ett skriftligt avtal med skyldigheter som inte är svagare än våra, och vart och ett finns på listan vi ger dig på begäran.
·AI-leverantörer som du har anslutit, när den förfrågan du eller dina system gjorde kräver det.
·Professionella rådgivare – redovisningskonsulter, revisorer, jurister – under sekretess, när det är nödvändigt.
·Myndigheter, när lagen tvingar oss. Vi kontrollerar om en begäran är giltig och korrekt delgiven, vi lämnar bara ut det som krävs, och vi berättar det för den berörda kunden om vi inte är rättsligt förhindrade att göra det.
·En förvärvare, om verksamheten säljs, efter meddelande till dig och med den här policyn fortsatt gällande tills den lagligen ersätts.
06

Var uppgifterna finns, och överföringar utanför EU

Personuppgifter lagras i Europeiska unionen som standard. Privat moln och fullständig on-premise-drift är möjliga, och då stannar uppgifterna där du väljer att köra plattformen.

Vissa underbiträden, och vissa AI-leverantörer som din organisation kan välja att ansluta, är verksamma utanför EES. När en överföring sker vilar den på ett beslut om adekvat skyddsnivå där ett sådant finns, eller på Europeiska kommissionens standardavtalsklausuler med en bedömning av överföringens konsekvenser och kompletterande skyddsåtgärder där det inte finns något. Du kan fråga oss vilken mekanism som gäller för ett visst underbiträde, och vi berättar det.

Om din organisation inte alls kan acceptera överföringar utanför EU, säg det innan du konfigurerar leverantörer: plattformen kan ställas in så att endast modeller som driftas inom EU eller av er själva är tillgängliga.

07

Dina rättigheter

Där vi är personuppgiftsansvariga kan du be oss att:

·ge dig en kopia av de personuppgifter vi har om dig, och berätta hur vi behandlar dem;
·rätta dem om de är felaktiga eller ofullständiga;
·radera dem, när vi inte har någon överordnad skyldighet eller berättigad grund att behålla dem;
·begränsa behandlingen, eller invända mot behandling som grundas på berättigat intresse;
·lämna ut uppgifterna i ett portabelt format, när behandlingen vilar på samtycke eller avtal;
·återkalla ett samtycke du har lämnat, när som helst och utan följder för något annat.

Skriv till privacy@tandevia.com. Vi svarar inom en månad och säger till omgående om en begäran verkligen är så komplex att den behöver längre tid. Vi kan behöva verifiera din identitet först – inte för att försvåra för dig, utan för att lämna dina uppgifter till fel person vore det värre felet. Att utöva en rättighet är kostnadsfritt; vi tar bara betalt för en upprepad, uppenbart orimlig begäran, och vi säger till innan vi utför något arbete.

Där vi är personuppgiftsbiträde, skicka begäran till din organisation. Om den kommer till oss i stället vidarebefordrar vi den och hjälper dem att svara.

Du kan också klaga till den tjeckiska dataskyddsmyndigheten (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Prag 7, uoou.cz) eller till tillsynsmyndigheten där du bor eller arbetar. Vi uppskattar att först få chansen att rätta till det, men det är ditt val, inte ett villkor.

08

Säkerhet, och vad som händer om något går fel

Vi upprätthåller tekniska och organisatoriska åtgärder som är lämpliga i förhållande till risken: kryptering under överföring och i vila, isolering mellan tenanter, rollbaserad åtkomst med lägsta möjliga behörighet, loggad administrativ åtkomst, säker utvecklingspraxis och regelbunden granskning. Vårt ledningssystem för informationssäkerhet är certifierat enligt ISO 27001 och vår kvalitetsledning enligt ISO 9001. Be oss om certifikaten och deras omfattningsbeskrivningar.

Inget system är immunt. Om en personuppgiftsincident påverkar dina personuppgifter anmäler vi den till behörig tillsynsmyndighet inom 72 timmar när lagen kräver det, och vi informerar berörda kunder utan onödigt dröjsmål – med vad som hänt, vilka uppgifter som berördes, vad vi har gjort och vad du bör göra. Vi berättar hellre tidigt och justerar detaljerna än väntar tills bilden är prydlig.

09

Cookies, automatiserade beslut och barn

Den här webbplatsen sätter fem förstapartscookies. Vad de gör, hur länge de finns kvar och hur du ändrar ditt val framgår av vår cookiepolicy, och du kan ändra ditt svar när som helst i cookieinställningar.

Vi fattar inga beslut om dig enbart genom automatiserad behandling som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig. Inne i plattformen föreslår automatiseringen och en människa godkänner – så är den konstruerad, och där din organisation konfigurerar det annorlunda är din organisation personuppgiftsansvarig för det beslutet.

Tandevia är ett verktyg för företag, inte en konsumenttjänst. Vi behandlar inte medvetet uppgifter om barn, och plattformen riktar sig inte till dem.

10

Ändringar i den här policyn

Vi uppdaterar den här policyn när vår behandling, våra underbiträden eller lagen ändras. Datumet högst upp visar alltid den aktuella versionen. Vid en ändring som väsentligt påverkar hur vi hanterar dina personuppgifter meddelar vi kontoadministratörerna via e-post innan den träder i kraft, och tidigare versioner finns på begäran.

Integritetsfrågor: privacy@tandevia.com eller kontakta oss. Se även våra användarvillkor och vår cookiepolicy.