Juridik

Integritetspolicy

Utkast. Denna svenska översättning väntar på juridisk granskning. Vid avvikelser gäller tills vidare den engelska versionen.

Senast uppdaterad: 2 april 2026

1. Inledning

Denna integritetspolicy beskriver hur Aviato Labs AB (“Todolo”, “vi”, “oss”) behandlar personuppgifter i samband med Todolo-plattformen.

Todolo är en molnbaserad tjänst som används av organisationer för att hantera drift, kommunikation, utbildning och relaterade aktiviteter.

Todolo agerar huvudsakligen som personuppgiftsbiträde för sina kunders (“Kunden”) räkning, vilka är personuppgiftsansvariga.

2. Roller och ansvar

2.1 Kunden som personuppgiftsansvarig

Kunden bestämmer:

  • Vilka personuppgifter som behandlas
  • Ändamålet med behandlingen
  • Vem som har åtkomst till uppgifterna

2.2 Todolo som personuppgiftsbiträde

Todolo behandlar personuppgifter:

  • För Kundens räkning
  • I enlighet med tillämplig dataskyddslagstiftning
  • I enlighet med ett personuppgiftsbiträdesavtal (DPA), i förekommande fall

2.3 Todolo som personuppgiftsansvarig

Todolo kan agera som personuppgiftsansvarig för begränsade ändamål, såsom:

  • Kontoadministration
  • Debitering och fakturering
  • Support och kommunikation

3. Kategorier av personuppgifter

Beroende på hur tjänsten används kan följande typer av personuppgifter behandlas:

  • Namn
  • E-postadress
  • Telefonnummer (om det anges)
  • Roll och arbetsplats (enhet/grupp)
  • Språkinställningar
  • Användar-ID och inloggningsuppgifter
  • IP-adress och användningsloggar
  • Innehåll som skickas in av användare (t.ex. meddelanden, uppgifter, dokument)

4. Känsliga personuppgifter

Todolo är inte avsett för behandling av känsliga personuppgifter (särskilda kategorier av personuppgifter enligt GDPR), såsom:

  • Hälsouppgifter
  • Biometriska uppgifter
  • Religiös eller politisk information

Kunden ansvarar för att säkerställa att sådana uppgifter inte laddas upp eller behandlas i tjänsten.

5. Ändamål med behandlingen

Todolo behandlar personuppgifter för att:

  • Tillhandahålla och driva tjänsten
  • Möjliggöra kommunikation och samarbete inom Kundens organisation
  • Upprätthålla säkerhet och förhindra missbruk
  • Tillhandahålla support och förbättra tjänsten

6. Rättslig grund

Den rättsliga grunden för behandlingen bestäms av Kunden i egenskap av personuppgiftsansvarig.

När Todolo agerar som personuppgiftsansvarig grundas behandlingen på:

  • Fullgörande av avtal
  • Berättigade intressen (t.ex. förbättring av tjänsten, säkerhet)
  • Rättsliga förpliktelser

7. Lagringstid

Todolo lagrar personuppgifter:

  • Så länge Kunden använder tjänsten
  • I den utsträckning som krävs för att fullgöra rättsliga förpliktelser

Efter att tjänsten har upphört:

  • Uppgifter kan raderas i enlighet med Todolos lagringspolicyer
  • Säkerhetskopierade uppgifter kan finnas kvar under en begränsad period för katastrofåterställning

8. Delning av uppgifter och underbiträden

Todolo kan använda betrodda tredjepartsleverantörer (“underbiträden”) för att driva tjänsten, däribland:

  • Leverantörer av molnhosting
  • Infrastruktur- och analystjänster
  • Kommunikationstjänster

Alla underbiträden är bundna av dataskyddsförpliktelser.

För närvarande är en förteckning över underbiträden tillgänglig endast på begäran; den är ännu inte publicerad på Todolos webbplats.

9. Internationella överföringar av uppgifter

Personuppgifter kan behandlas utanför EU/EES.

I sådana fall säkerställer Todolo lämpliga skyddsåtgärder, såsom:

  • Standardavtalsklausuler (SCC)
  • Andra lagliga överföringsmekanismer

10. Säkerhet

Todolo vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, däribland:

  • Kryptering under överföring och i vila
  • Åtkomstkontroller och autentisering
  • Loggning och övervakning
  • Regelbundna säkerhetsgenomgångar

11. Registrerades rättigheter

Enskilda har rättigheter enligt GDPR, däribland:

  • Rätt till tillgång
  • Rätt till rättelse
  • Rätt till radering
  • Rätt till begränsning
  • Rätt till dataportabilitet
  • Rätt att göra invändningar

Förfrågningar bör i första hand riktas till Kunden (personuppgiftsansvarig).

Todolo kommer att bistå Kunden med att besvara sådana förfrågningar när så krävs.

12. Cookies och spårning

Todolo kan använda cookies och liknande tekniker för att:

  • Säkerställa funktionalitet
  • Förbättra användarupplevelsen
  • Analysera användning

Ytterligare information finns i Todolos cookiepolicy.

13. Ändringar av denna policy

Todolo kan komma att uppdatera denna integritetspolicy från tid till annan.

Väsentliga ändringar kommer att meddelas i förväg.

14. Kontakt

För frågor gällande denna integritetspolicy, vänligen kontakta:

Aviato Labs AB (Todolo)

E-post: info[at]todolo.se

Adress: Aviato Labs AB, Tredje Langgatan 36, 413 27, Göteborg

Frågor och kontakt

För frågor eller synpunkter gällande Integritetspolicy, kontakta oss på info[at]todolo.se

Integritetspolicy | Todolo