Integritetspolicy
Senast uppdaterad: 2026-07-16
1. Roller
För uppgifter om kundens anställda (som används för att fylla i signaturer) är kundens organisation personuppgiftsansvarig och footr personuppgiftsbiträde.
För portalens administratörskonton (e-postadress vid inloggning) är footr personuppgiftsansvarig.
2. Vilka uppgifter som behandlas
Administratörer: e-postadress och namn från Microsoft-inloggningen. Lagras så länge kontot har åtkomst till portalen.
Anställda hos kunden: namn, titel, avdelning, mobilnummer och e-postadress hämtas från Microsoft Graph i samma stund ett mail komponeras, används för att fylla i signaturen och lagras aldrig hos footr.
3. Ändamål
Uppgifterna behandlas för två ändamål: att fylla i organisationens e-postsignaturer, och att autentisera portalens administratörer. Ingen behandling sker för marknadsföring eller profilering.
4. Rättslig grund
För administratörers uppgifter, där footr är personuppgiftsansvarig, är den rättsliga grunden avtal (artikel 6.1 b GDPR) — behandlingen krävs för att tillhandahålla portalen — samt berättigat intresse (artikel 6.1 f GDPR) för säkerhet och spårbarhet vid inloggning.
För anställdas uppgifter agerar footr personuppgiftsbiträde och behandlar dem enbart enligt kundens instruktion. Ansvaret för rättslig grund ligger hos kunden i egenskap av personuppgiftsansvarig.
5. Lagringstider
Signaturmallar och regler: tills kunden raderar dem eller avtalet avslutas. Administratörsuppgifter: tills åtkomsten tas bort. Anställdas uppgifter: lagras inte.
Raderade uppgifter kan kvarstå i databasleverantörens säkerhetskopior i upp till [VERIFIERA: antal dagar enligt Supabase-plan] dagar, varefter de raderas permanent.
6. Underbiträden och plats
Lagring och bearbetning sker i Stockholm (Supabase AWS eu-north-1 respektive Vercel arn1). Underbiträden: Vercel, Supabase och Microsoft. Detaljer finns på säkerhetssidan.
AWS, Vercel och Microsoft ingår i amerikanska koncerner. I den mån uppgifter görs tillgängliga från tredjeland sker det med stöd av EU-kommissionens standardavtalsklausuler (SCC) och/eller EU–US Data Privacy Framework; detta regleras närmare i personuppgiftsbiträdesavtalet.
7. Registrerades rättigheter
Anställda hos en kund vänder sig i första hand till sin arbetsgivare, som är personuppgiftsansvarig för deras uppgifter. Administratörer kontaktar footr direkt för registerutdrag, rättelse eller radering.
8. Kontakt
Frågor om personuppgiftsbehandling: security@footr.app. footr har efter bedömning enligt artikel 37 GDPR inte utsett något dataskyddsombud — tjänsten behandlar inte känsliga personuppgifter i stor skala och övervakar inte registrerade systematiskt.