footr.
UTKAST — det här dokumentet är under juridisk granskning och är inte bindande förrän granskningen är klar.

Integritetspolicy

Senast uppdaterad: 2026-07-16

1. Roller

För uppgifter om kundens anställda (som används för att fylla i signaturer) är kundens organisation personuppgiftsansvarig och footr personuppgiftsbiträde.

För portalens administratörskonton (e-postadress vid inloggning) är footr personuppgiftsansvarig.

2. Vilka uppgifter som behandlas

Administratörer: e-postadress och namn från Microsoft-inloggningen. Lagras så länge kontot har åtkomst till portalen.

Anställda hos kunden: namn, titel, avdelning, mobilnummer och e-postadress hämtas från Microsoft Graph i samma stund ett mail komponeras, används för att fylla i signaturen och lagras aldrig hos footr.

3. Ändamål

Uppgifterna behandlas för två ändamål: att fylla i organisationens e-postsignaturer, och att autentisera portalens administratörer. Ingen behandling sker för marknadsföring eller profilering.

4. Rättslig grund

För administratörers uppgifter, där footr är personuppgiftsansvarig, är den rättsliga grunden avtal (artikel 6.1 b GDPR) — behandlingen krävs för att tillhandahålla portalen — samt berättigat intresse (artikel 6.1 f GDPR) för säkerhet och spårbarhet vid inloggning.

För anställdas uppgifter agerar footr personuppgiftsbiträde och behandlar dem enbart enligt kundens instruktion. Ansvaret för rättslig grund ligger hos kunden i egenskap av personuppgiftsansvarig.

5. Lagringstider

Signaturmallar och regler: tills kunden raderar dem eller avtalet avslutas. Administratörsuppgifter: tills åtkomsten tas bort. Anställdas uppgifter: lagras inte.

Raderade uppgifter kan kvarstå i databasleverantörens säkerhetskopior i upp till [VERIFIERA: antal dagar enligt Supabase-plan] dagar, varefter de raderas permanent.

6. Underbiträden och plats

Lagring och bearbetning sker i Stockholm (Supabase AWS eu-north-1 respektive Vercel arn1). Underbiträden: Vercel, Supabase och Microsoft. Detaljer finns på säkerhetssidan.

AWS, Vercel och Microsoft ingår i amerikanska koncerner. I den mån uppgifter görs tillgängliga från tredjeland sker det med stöd av EU-kommissionens standardavtalsklausuler (SCC) och/eller EU–US Data Privacy Framework; detta regleras närmare i personuppgiftsbiträdesavtalet.

7. Registrerades rättigheter

Anställda hos en kund vänder sig i första hand till sin arbetsgivare, som är personuppgiftsansvarig för deras uppgifter. Administratörer kontaktar footr direkt för registerutdrag, rättelse eller radering.

8. Kontakt

Frågor om personuppgiftsbehandling: security@footr.app. footr har efter bedömning enligt artikel 37 GDPR inte utsett något dataskyddsombud — tjänsten behandlar inte känsliga personuppgifter i stor skala och övervakar inte registrerade systematiskt.