Villkor för personuppgiftsbehandling
1. Tillämpningsområde
BattGrade är ett varumärke som förvaltas och leds av TOPFED WEB S.R.L., ett bolag med begränsat ansvar registrerat i Republiken Moldavien under IDNO 1026023125543, med säte i s. Pepeni, r-nul Sîngerei, MD-6234, Republiken Moldavien.
Dessa Villkor för personuppgiftsbehandling ingår i användarvillkoren mellan TOPFED WEB S.R.L. (”BattGrade”, ”vi”) och det företag som använder BattGrade (”du”). De gäller när vi behandlar personuppgifter för din räkning, som personuppgiftsbiträde enligt artikel 28 i EU:s dataskyddsförordning (GDPR) och motsvarande bestämmelser i Republiken Moldaviens lag nr 195/2024 om skydd av personuppgifter.
Du är personuppgiftsansvarig för dessa uppgifter. Om du agerar för en annan personuppgiftsansvarigs räkning bekräftar du att du har behörighet att ge oss instruktioner för dennes räkning. Om dessa villkor strider mot användarvillkoren i fråga om personuppgifter har dessa villkor företräde.
2. Uppgifter om behandlingen
- Föremål: lagring av de kunduppgifter du anger i appen, användning av dem för att leverera de certifikat du utfärdar och visning av dem för dig i ditt konto.
- Varaktighet: så länge du använder tjänsten, till dess att uppgifterna raderas enligt avsnitt 10.
- Behandlingens art: lagring, organisering, framtagning, visning för de behöriga användarna av ditt konto, överföring via e-post och radering.
- Ändamål: att utfärda certifikat, att leverera dem till dina kunder via e-post, att visa dig din testhistorik och att ge dig support.
- Registrerade: dina kunder (fordonsägare eller fordonsinnehavare, köpare eller andra personer som har beställt ett test) och varje person som nämns i ett privat fordonsnamn.
- Personuppgifter: kundens namn, e-postadress och önskat språk; det privata fordonsnamnet; registret över skickad e-post (mottagarens adress och namn, språk, tidpunkt, leveransstatus och eventuellt fel som e-postleverantören har returnerat); samt, så länge de är kopplade till en kund, testets fordonsdata, inklusive VIN och mätarställning.
- Särskilda kategorier av uppgifter: inga. Ange inte särskilda kategorier av personuppgifter, eller uppgifter om fällande domar i brottmål, i BattGrade.
3. Dina instruktioner
Vi behandlar uppgifterna endast enligt dina dokumenterade instruktioner. Dessa villkor, användarvillkoren och din användning av appens funktioner (till exempel när du skickar ett certifikat till en kund) utgör dina instruktioner. Vi meddelar dig om vi anser att en instruktion strider mot dataskyddslagstiftningen.
Vi behandlar uppgifterna för andra ändamål endast när lagen kräver det. I så fall meddelar vi dig innan vi gör det, om inte den lagen förbjuder det.
4. Konfidentialitet
Endast de personer som behöver åtkomst för att driva tjänsten eller ge support för den har åtkomst till uppgifterna, och de är bundna av konfidentialitet.
5. Säkerhet
Vi skyddar uppgifterna med åtgärderna nedan och ser över dem när tjänsten förändras:
- Alla anslutningar till vår webbplats, våra servrar och appen är krypterade med HTTPS (TLS).
- Varje förfrågan från appen autentiseras med en inloggningstoken som våra servrar kontrollerar. Ett konto ser bara sitt eget företags certifikat, och en teammedlem ser bara de certifikat som hen har utfärdat.
- Våra interna administrationssidor skyddas av en hemlig åtkomsttoken som endast de personer som driver tjänsten känner till.
- Vår databas körs på servrar i Tyskland som drivs av Hetzner Online GmbH.
- Kunduppgifter ingår aldrig i ett certifikats offentliga sida, offentliga PDF eller signerade data.
- Den privata nyckel som signerar certifikat förvaras på vår server och skickas aldrig till appen.
- Begränsningar av antalet förfrågningar skyddar våra offentliga formulär och vårt API mot automatiserat missbruk.
6. Underbiträden
Du ger oss ett allmänt tillstånd att anlita de underbiträden som anges på vår sida Underbiträden. Vi binder vart och ett av dem genom skriftliga villkor som skyddar uppgifterna minst lika väl som dessa villkor, i den mån deras arbete för oss kräver det, och vi förblir ansvariga gentemot dig för dem.
Vi meddelar ett nytt eller utbytt underbiträde på den sidan, och via e-post till kontoägarna, minst 30 dagar innan det börjar behandla kunduppgifter. Du får invända av rimliga dataskyddsskäl inom den perioden. Om vi inte kan lösa din invändning får du sluta använda tjänsten och radera ditt konto före ändringen.
7. Internationella överföringar
Vi är etablerade i Republiken Moldavien. Europeiska kommissionen har inte antagit något beslut om adekvat skyddsnivå för Moldavien, så om du är etablerad i Europeiska unionen eller Europeiska ekonomiska samarbetsområdet utgör det en överföring av personuppgifter till ett tredjeland enligt kapitel V i GDPR när du lämnar kunduppgifter till oss.
Vår databas finns i Tyskland. Sidan Underbiträden visar var varje leverantör är etablerad och vilka av dem som tar emot kunduppgifter.
Vi erbjuder för närvarande inte undertecknade standardavtalsklausuler. Om din organisation behöver ett överföringsavtal innan den skickar kunduppgifter till oss, kontakta oss på [email protected] innan du börjar.
8. Hjälp med dina skyldigheter
Med hänsyn till behandlingens art hjälper vi dig att besvara begäranden från dina kunder som utövar sina rättigheter till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning. Om en kund kontaktar oss direkt om uppgifter som vi behandlar för din räkning vidarebefordrar vi begäran till dig och talar om för kunden att vi har gjort det.
Vi ger dig också den information som du rimligen behöver, i den mån den gäller vår behandling, för en konsekvensbedömning avseende dataskydd eller ett förhandssamråd med en tillsynsmyndighet.
9. Personuppgiftsincidenter
Om vi får kännedom om en personuppgiftsincident som påverkar kunduppgifter underrättar vi kontots ägare via e-post utan onödigt dröjsmål. Allteftersom informationen blir tillgänglig beskriver vi vad som har hänt, kategorierna av och det ungefärliga antalet berörda personer och personuppgiftsposter, de sannolika konsekvenserna samt de åtgärder som har vidtagits eller föreslagits, så att du kan fullgöra dina egna skyldigheter enligt artikel 33 i GDPR.
10. Radering
Medan du använder tjänsten kan du be oss på [email protected] att radera kunduppgifterna för ett visst certifikat eller en viss kund. Vi raderar dem och bekräftar det.
När kontots ägare raderar kontot raderar vi kunduppgifterna på företagets certifikat och registret över e-post som har skickats till kunder, som en del av raderingen. Om du vill ha en kopia, be oss om den innan du raderar kontot (Användarvillkor, avsnitt 18).
De offentliga uppgifterna för varje certifikat, dess signatur och rådata från dess test innehåller inga kunduppgifter. De förblir tillgängliga efter raderingen så att certifikatet fortfarande kan verifieras, och vi sparar dem som personuppgiftsansvariga, enligt beskrivningen i integritetspolicyn. E-post som redan har levererats till dina kunder finns kvar i deras inkorgar.
11. Information och granskningar
Vi gör den information tillgänglig som behövs för att visa att vi fullgör våra skyldigheter enligt artikel 28 i GDPR: främst detta dokument, sidan Underbiträden och skriftliga svar på dina rimliga frågor. Om det inte räcker får du granska vår efterlevnad en gång per år, med minst 30 dagars skriftligt varsel, under kontorstid, på egen bekostnad och under sekretess. En granskning får inte ge åtkomst till andra kunders uppgifter.
12. Ditt ansvar
Du ansvarar för att ha en rättslig grund för de kunduppgifter som du anger, för att informera dina kunder enligt avsnitt 6 i användarvillkoren och för att uppgifterna är korrekta.
13. Ansvar
Varje parts ansvar enligt dessa villkor omfattas av begränsningarna i användarvillkoren, i den utsträckning lagen tillåter.