Juridik
Integritetsmeddelande
Senast uppdaterad 17 september 2026
Detta meddelande beskriver hur Connectivo AB behandlar personuppgifter när du besöker, kontaktar, registrerar dig för eller använder RepOSS.
Vem som ansvarar
Connectivo AB, organisationsnummer 556932-7777, momsregistreringsnummer SE556932777701, Mailbox 345, 411 08 Göteborg, Sverige, driver RepOSS och är personuppgiftsansvarig för konto-, kontakt-, affärs-, säkerhets- och tjänsteadministrationsuppgifter som behandlas för egna ändamål. Kontakta oss på hello@reposs.se.
När RepOSS behandlar transaktions- eller kundunderlag för ett abonnentföretags räkning agerar Connectivo AB normalt som företagets personuppgiftsbiträde enligt tillämpliga personuppgiftsbiträdesvillkor. Detta kan omfatta minimerade transaktionsuppgifter som utgör indirekta personuppgifter om abonnentföretagets slutkunder, exempelvis källreferenser, land, datum och köpuppgifter. Abonnentföretaget är fortsatt personuppgiftsansvarigt för denna behandling.
Uppgifter vi behandlar
Konto- och företagsuppgifter omfattar namn, arbetsrelaterade kontaktuppgifter, organisations- och momsidentifierare, medlemskap, roller, autentiseringsinställningar, inloggnings- och säkerhetshändelser samt supportkommunikation.
Tjänsteuppgifter omfattar minsta nödvändiga fakta om order, fakturor, återbetalningar, produkter, länder, valutor, moms, datum, källreferenser och klassificering för att tillhandahålla OSS-flödet. Anslutningsuppgifter är krypterade och exponeras inte i applikationssvar eller loggar.
Affärs- och teknikuppgifter omfattar abonnemangsstatus, Stripe-referenser, synkroniseringsdiagnostik, korrelations-id, enhets- och begärandeinformation samt de nödvändiga kakor som beskrivs på sidan Kakor. RepOSS lagrar inte betalkortsuppgifter.
Vi får uppgifter direkt från dig och din organisation, från användare som din organisation bjuder in, från källor som organisationen ansluter till RepOSS, från tjänsteleverantörer för autentisering, drift, kommunikation, support och betalning samt från offentliga företagsregister när verifiering behövs.
Varför vi behandlar uppgifterna
Ändamål: kontoregistrering, administration och åtkomst. Rättslig grund: fullgörande av avtal med en enskild näringsidkare; för företrädare och användare hos en juridisk person vårt och Kundens berättigade intresse av att administrera avtalet och ge begärd åtkomst.
Ändamål: autentisering, säkerhet, loggning, felsökning och förebyggande av missbruk. Rättslig grund: vårt berättigade intresse av att driva, skydda och förbättra en säker och tillförlitlig B2B-tjänst.
Ändamål: support och rättsliga anspråk. Rättslig grund: fullgörande av avtalet när support ingår i Tjänsten samt vårt berättigade intresse av att besvara ärenden och fastställa, göra gällande eller försvara rättsliga anspråk.
Ändamål: abonnemang, fakturering och betalningsadministration. Rättslig grund: fullgörande av avtalet samt rättslig förpliktelse enligt bokförings- och skattelagstiftning.
Ändamål: tjänstemeddelanden och viktig driftinformation. Rättslig grund: fullgörande av avtalet samt vårt berättigade intresse av att hålla användare informerade om Tjänsten.
Ändamål när vi är personuppgiftsbiträde: synkronisering av godkända källor, validering av OSS-underlag och framställning av rapporter. Kundtransaktioner behandlas endast enligt Kundens dokumenterade instruktioner och personuppgiftsbiträdesavtalet; Kunden bestämmer i egenskap av personuppgiftsansvarig den rättsliga grunden för behandlingen.
När uppgifter krävs för att skapa konto, skydda Tjänsten, fakturera Kunden eller följa lag kan uteblivna uppgifter innebära att vi inte kan ingå eller fullgöra avtalet. Valfria profil- och inställningsuppgifter kan utelämnas. Vi använder samtycke endast när det krävs och det kan återkallas utan att tidigare laglig behandling påverkas.
Mottagare och tjänsteleverantörer
RepOSS kommunicerar med en ansluten handels- eller redovisningsleverantör endast när ett behörigt företag konfigurerar anslutningen. Leverantörens behörigheter omfattas även av dess egna villkor och integritetsregler.
Behöriga användare i Kundens organisation får åtkomst utifrån sina roller. Vi använder Amazon Web Services inom EU och DigitalOcean inom EU för infrastruktur. Stripe tar emot kassa-, betalnings- och abonnemangsuppgifter och behandlar dem enligt sin roll och sitt integritetsmeddelande. Professionella rådgivare, revisorer, försäkringsgivare och myndigheter kan få uppgifter när det behövs eller krävs enligt lag.
Leverantörer får bara de uppgifter som krävs för deras uppdrag och omfattas av lämpliga avtals-, sekretess- och säkerhetskrav. Aktuella biträden som behandlar Kundens personuppgifter anges också i personuppgiftsbiträdesavtalet.
Överföringar utanför EU/EES
Vi eftersträvar att hålla produktionsdriften inom EU/EES. En leverantör eller ansluten tjänst kan ändå göra uppgifter tillgängliga från ett land utanför EU/EES. Vi använder då beslut om adekvat skyddsnivå, EU-kommissionens standardavtalsklausuler eller annan laglig mekanism och kompletterande skydd när det krävs.
Kontakta hello@reposs.se för information om den överföringsmekanism som är relevant för dina uppgifter.
Lagringstid
Strukturerade OSS-underlag kan behöva bevaras i tio år från utgången av det kalenderår då den underliggande transaktionen genomfördes. Inlämnade ögonblicksbilder och deras revisionsunderlag förblir oföränderliga under tillämplig lagringstid.
Räkenskapsinformation bevaras normalt i sju år efter utgången av det aktuella kalenderåret. Uppladdade SIE-källfiler är schemalagda för radering efter 90 dagar om Kunden inte raderar dem tidigare eller fortsatt lagring krävs för ett aktivt jobb. Konto- och supportuppgifter bevaras under kundrelationen och därefter endast så länge de behövs för anspråk, säkerhet eller rättsliga skyldigheter.
Driftsloggar och diagnostik bevaras bara så länge de behövs för säkerhet, felsökning och revision, med åtkomstkontroll och ändamålsbaserade tidsfrister. Vi raderar eller anonymiserar uppgifter när de inte längre behövs, om inte lag, rättsligt bevarande, säkerhetsbehov eller en fortsatt dokumenterad kundinstruktion kräver lagring.
Säkerhet
RepOSS använder tenantisolering, rollbaserad åtkomst, krypterade anslutningsuppgifter och privata filer, valfri tvåfaktorsautentisering, revisionsloggar, begärandeskydd, dataminimering och kontrollerad supportåtkomst. Ingen säkerhetsåtgärd undanröjer all risk och kunder måste skydda sina egna konton och återställningsuppgifter för autentisering.
Automatiserad behandling
RepOSS använder regler för att beräkna, klassificera och markera möjliga problem i OSS-källdata. Funktionerna stödjer Kundens granskning och fattar inte beslut om en person som har rättsliga eller liknande betydande följder i den mening som avses i artikel 22 i GDPR.
Dina rättigheter och kontakt
Beroende på tillämplig lag kan du begära tillgång, rättelse, radering, begränsning och dataportabilitet, invända mot behandling som grundas på berättigat intresse samt återkalla ett lämnat samtycke. Ett återkallande påverkar inte behandling som var laglig innan det. Vissa rättigheter kan begränsas när uppgifter måste bevaras av rättsliga, avtalsmässiga, säkerhets- eller revisionsskäl.
Du har en ovillkorlig rätt att när som helst invända mot att dina personuppgifter används för direktmarknadsföring, inklusive tillhörande profilering. Om du invänder upphör vi med sådan behandling.
Vi svarar normalt inom en månad och kan behöva verifiera din identitet. När vi endast behandlar uppgifter för en Kund hänvisar vi begäran till eller bistår Kunden i egenskap av personuppgiftsansvarig.
Kontakta hello@reposs.se vid integritetsfrågor eller begäranden. Du kan också klaga hos Integritetsskyddsmyndigheten (IMY), imy.se, om du anser att personuppgifter har hanterats felaktigt.
Ändringar av meddelandet
Vi uppdaterar meddelandet när tjänsten, leverantörerna eller de rättsliga kraven förändras. Väsentliga ändringar meddelas genom en lämplig tjänste- eller kontokanal.
