Hoppa till innehållet

Juridiskt

Integritetspolicy

Senast uppdaterad 13 september 2026

Denna Integritetspolicy förklarar hur Neobuilt AB (Neobuilt, vi, oss eller vår) samlar in, använder, delar och skyddar personuppgifter när du besöker våra webbplatser, skapar eller använder ett Neobuilt-konto, köper eller använder vår programvara, inklusive Paramora Prism™, eller kontaktar oss. Den förklarar också vilka rättigheter du har och hur du utövar dem.

Vi är etablerade i Sverige och är personuppgiftsansvariga för de personuppgifter som beskrivs i denna policy, om inte ett avsnitt anger något annat. Våra kontaktuppgifter finns i avsnitt 16.

Integritet i korthet

Visning och konvertering av modeller i skrivbordsprogramvaran sker på din dator. Konto-, licensierings-, betalnings- och supporttjänster behandlar de uppgifter som beskrivs nedan. Du väljer själv om du vill skicka supportmaterial. Vi säljer inte personuppgifter och använder inte annonsspårare. Förstapartsanalys av webbplatsen körs endast med ditt samtycke och kopplar inte besök till ditt konto.

1. Vilka vi är och hur du når oss

Personuppgiftsansvarig är Neobuilt AB, ett aktiebolag registrerat i Sverige. För integritetsfrågor och för att utöva dina rättigheter, skriv till privacy@neo-built.com. Denna brevlåda är vår dataskyddskontakt. Företagsidentifikation och kontaktuppgifter finns i avsnitt 16.

Tillbaka till innehållsförteckningen

2. Vad denna policy omfattar

Denna policy gäller för:

  • webbplatserna på www.neo-built.com och dess underdomäner, inklusive kontoportalen på www.neo-built.com, auktorisationstjänsten på auth.neo-built.com och produkt-API:et på api.neo-built.com (tillsammans Webbplatsen);
  • ditt Neobuilt-konto och kontoportalen (Kontot);
  • vår skrivbordsprogramvara, inklusive Paramora Prism™, samt deras konto-, licensierings- och leveranstjänster (Programvaran);
  • support-, försäljnings- och annan kommunikation med oss.

Tredje parts webbplatser, betalningsleverantörer och identitetsleverantörer publicerar egna meddelanden för den behandling som de själva ansvarar för. Denna policy omfattar ändå information som vi skickar till eller tar emot från dem samt behandling som de utför för vår räkning. Avsnitt 12 förklarar behandling enligt en organisations instruktioner. En framtida produkt eller en väsentligt annorlunda användning av uppgifter kräver ett lämpligt meddelande innan den behandlingen påbörjas.

Tillbaka till innehållsförteckningen

3. Personuppgifter som vi samlar in

3.1 Information som du lämnar till oss

  • Kontouppgifter. Din e-postadress, ditt visningsnamn, valfri profilinformation såsom namn, företag och land, en valfri avatar samt dina inloggningsmetoder. Vår autentiseringstjänst behandlar lösenordsuppgifter, publika nycklar för passkeys och autentiseringsposter samt eventuell registrering av en andra faktor som du aktiverar. En passkeys privata nyckel stannar hos din autentiserare; vi tar inte emot det fingeravtryck eller den ansiktsskanning som används för att låsa upp den.
  • Organisationsuppgifter. Om du administrerar en organisation: dess namn, medlemmarnas namn och roller, befintliga licensplatstilldelningar samt uppgifter om faktureringskontakt som lämnats genom vår assisterade försäljnings- eller administrationsprocess.
  • Historik för premiumutvärderingar. Om du uttryckligen startar en individuell premiumutvärdering lagrar vi den valda nivån, aktiverings- och utgångstider, en post om förbrukad utvärdering samt eventuell historik över förlängningar som support har godkänt. Vi använder detta för att ge åtkomst och upprätthålla regeln om en utvärdering per konto. Det omfattar inte modellinnehåll eller filsökvägar. Den kontokopplade posten följer kontoraderingen; separat nödvändiga revisionsposter för personal följer de befintliga reglerna för lagring och radering av revisionsposter.
  • Faktureringsuppgifter. Ditt faktureringsnamn och din faktureringsadress, land, moms- eller skatteregistreringsnummer samt de fyra sista siffrorna och korttypen för den betalningsmetod som Stripe håller. För årsbeställningar registrerar vi din angivna egenskap av konsument eller företag, samtycke till förnyelse, överenskommet belopp och valuta samt underlag för förnyelsepåminnelser och uppsägning. Dessa ekonomiska poster och beställningsposter följer lagringsschemat för fakturering; kontoradering tar bort kontokopplingen där lagring krävs. Fullständiga kortnummer går direkt till Stripe och når aldrig våra system.
  • Kommunikation. Meddelanden till support, försäljning, säkerhet eller integritet, inklusive produkt, ämne, beskrivning och andra uppgifter som du lämnar. Webbplatsens förfrågningsformulär lagrar din inskickade förfrågan, relevanta diagnostik- eller försäljningsuppgifter, svar och ärendestatus. Personal kan registrera interna granskningsanteckningar. Vi skickar transaktionsbekräftelser, svar och statusaviseringar via vår e-postleverantör. Gästförfrågningar använder en privat åtkomstlänk som upphör att gälla efter 30 dagar; att länken upphör raderar inte förfrågan. För att förhindra missbruk använder vi en nycklad hash av anslutningens IP-adress i kortlivade frekvensräknare. Bilagor och Diagnostik tas endast emot via en kanal som avtalats med support.
  • Val. Cookieval, aviseringsinställningar, gränssnitts- och arbetsflödesinställningar samt sparade inställningar för produktanvändningsanalys, kraschrapporter, personalisering och synkronisering. Tillgången till dessa inställningar i respektive app beror på vilka funktioner den stöder. Att spara ett valfritt val skickar inte i sig telemetri eller någon kraschrapport.

3.2 Information som samlas in automatiskt på Webbplatsen

  • Anslutnings- och landsuppgifter. Cloudflare behandlar IP-adresser, begärda sidor, tidsstämplar, information om webbläsare och enhet samt säkerhetssignaler för att leverera och skydda Webbplatsen. För cookiekontroller reducerar vi dess landssignal till kategorin inom tillämpningsområdet eller övriga världen. Separat använder prissättning och kassan landsinformation för att välja ett regionalt pris och kontrollera köpbehörighet. Information om fakturering, betalningsland och prissättningszon kan sparas tillsammans med transaktionsposter; den reducering som används för cookiekontroller gäller inte alla landsuppgifter.
  • Inloggningshändelser. När du loggar in eller ändrar säkerhetsinställningar registrerar vår autentiseringsleverantör tidpunkten, den metod som användes, IP-adressen och webbläsaren, så att du kan granska dina sessioner och vi kan upptäcka missbruk.
  • Cookies och liknande lagring. Avsnitt 5 beskriver lagring för inloggning, inställningar, säkerhet och betalning. Med ditt föregående samtycke till analys registrerar vi visningar av publika sidor och utvalda länkklick, pseudonyma besökar- och sessions-ID:n, hänvisande domäner och kampanjtaggar, kategorier för enhet/webbläsare/operativsystem, ungefärligt land/region samt IP-adress. Vi samlar inte in frågesträngar, formulärinnehåll eller aktivitet på privata konto-, betalnings- eller sökandeåtkomstsidor. Vi använder inte annonspixlar, sessionsinspelning eller kontokoppling. Kassan bäddar in Stripes betalningsgränssnitt, och dess behandling beskrivs separat nedan.

3.3 Information från Programvaran

Paramora Prism™

  • Inloggning. Prism loggar in dig via din systemwebbläsare och vår auktorisationstjänst; pluginet ser aldrig ditt lösenord. Det tar emot kortlivade token som identifierar ditt Konto.
  • Kontroller av licensrättigheter. Konto- och licensidentifierare, aktiverings- och licenslåneposter, produktversion och kanal, enhetsidentifierare eller datorhashar, tidpunkter för förfrågningar och anslutningsinformation används för att validera åtkomst och leverera licensierade komponenter. En hash eller pseudonym identifierare kan fortfarande vara en personuppgift när den är kopplad till ett Konto; den är inte automatiskt anonym.
  • Automationsnycklar. För headless-användning lagrar vi endast en hash av nyckeln och en ledtråd på fyra tecken.
  • Lokala loggar. Pluginet skriver loggar och valideringsrapporter på din egen dator. De skickas inte till oss.
  • Diagnostik. Pluginet kan spara lokala loggar och tekniska uppgifter på din dator. Denna webbplats tillhandahåller för närvarande ingen uppladdning av Diagnostik. Om support ber om en fil via en separat avtalad säker kanal väljer du själv vad du lämnar och bör granska den först; åtkomsttoken får aldrig ingå.
  • Modellinnehåll. Att öppna eller konvertera en modell lokalt laddar inte upp dess innehåll, exporter eller valideringsrapporter till oss. Om du separat lämnar sådant material till support behandlar vi det material du skickar för den förfrågan.

Uppdaterings- och komponentförfrågningar lämnar ut anslutningsinformation till leveranstjänsten. Viss kataloginformation kan vara publik; licensberättigad leverans kan även använda Konto- och licensinformation. Vi behandlar inte alla uppdateringsförfrågningar som anonyma. Väsentliga ändringar av denna behandling kommer att förklaras innan de införs.

3.4 Information från andra källor

  • Identitetsleverantörer. Om du väljer en aktiverad inloggningsmetod från tredje part skickar leverantören identitetsinformation såsom en leverantörsidentifierare, e-postadress och profilnamn eller profilbild, i enlighet med behörigheterna och konfigurationen för den inloggningsmetoden.
  • Din organisation. Om vår assisterade administrationsprocess kopplar ditt Konto till en organisation tar vi emot den medlemskaps- och rollinformation som behövs för det. Din Konto-e-postadress förblir en del av din egen identitetspost och exponeras inte i organisationens medlemskatalog.
  • Stripe. Betalnings- och prenumerationshändelser tillhandahåller kund-, beställnings-, faktura- och prenumerationsidentifierare, belopp, valutor, skatter, information om fakturerings- eller betalningsland, uppgifter om betalningsmetod såsom kortvarumärke och de fyra sista siffrorna där sådana finns, samt status för betalning, återbetalning, tvist eller bedrägerigranskning. Vi sparar transaktionsposter och vissa leverantörshändelsedata för provisionering, avstämning och support. Fullständiga betalkortsnummer anges direkt i Stripes betalningsgränssnitt.
  • Publika och kommersiella källor. För företagskunder kan vi kontrollera företagsregistrering och sanktionslistor för att uppfylla rättsliga förpliktelser.

3.5 Vad vi inte samlar in

Vi samlar inte avsiktligt in särskilda kategorier av personuppgifter (såsom uppgifter om hälsa, biometri, genetik, religion eller politisk uppfattning), statliga identifikationsnummer, exakt geografisk position eller personuppgifter från barn (avsnitt 13). Vi ber dig att inte ta med sådana uppgifter i supportförfrågningar.

Tillbaka till innehållsförteckningen

4. Varför vi använder personuppgifter och på vilken rättslig grund

Tabellen förklarar våra ändamål och de relevanta rättsliga grunderna enligt dataskyddsförordningen (GDPR) när vi agerar som personuppgiftsansvarig. Avtal gäller när behandlingen är nödvändig för vårt avtal med dig personligen; för en organisations kontaktperson är vårt berättigade intresse att administrera den kundrelationen. Behandling enbart enligt en organisations instruktioner följer avsnitt 12. När vi stödjer oss på berättigade intressen måste vi väga dessa intressen mot dina rättigheter; du kan invända enligt beskrivningen i avsnitt 10.

Ändamål, uppgifter och rättsliga grunder
ÄndamålUppgifterRättslig grund
Leverera Webbplatsen och hålla den säkerAnslutningsdata, säkerhetssignaler, regionklassBerättigade intressen (artikel 6.1 f): att driva en säker och tillgänglig webbplats
Skapa och hantera ditt Konto, logga in dig, bevara dina sessioner och säkerhetsinställningarKontouppgifter, avatar, inställningar och inloggningshändelserAvtal (artikel 6.1 b)
Sälja, aktivera, validera och upprätthålla licenser, licensplatser, pooler och nycklarKontouppgifter, kontroller av licensrättigheter, datoridentifierare, organisationsuppgifterAvtal (artikel 6.1 b) för personliga licenser; berättigade intressen (artikel 6.1 f) för licensupprätthållande och administration av företagskunders åtkomst
Ta betalt, utfärda fakturor, hantera återbetalningar, ta ut och redovisa skatt, föra bokföringFaktureringsuppgifter, beställningshistorikAvtal (artikel 6.1 b); rättslig förpliktelse (artikel 6.1 c): bokförings- och skattelagstiftning
Ge support och besvara dina förfrågningarKommunikation, Diagnostik som du skickar, KontouppgifterAvtal (artikel 6.1 b) där det behövs för din tjänst eller för begärda åtgärder innan avtal ingås; berättigade intressen (artikel 6.1 f) av att besvara förfrågningar och lösa problem; instruktioner enligt bilaga B för biträdesdata
Upptäcka, utreda och förebygga bedrägeri, missbruk och säkerhetsincidenterAnslutningsdata, inloggningshändelser, kontroller av licensrättigheter, bedrägerisignaler från StripeBerättigade intressen (artikel 6.1 f): att skydda tjänsten och dess användare; rättslig förpliktelse: säkerhet i samband med behandlingen
Registrera tjänstehändelser och visa meddelanden i Kontot; stödja kvitton som leverantören tillhandahåller eller separat överenskomna meddelanden där så är konfigureratKontouppgifter, faktureringsuppgifterAvtal (artikel 6.1 b); rättslig förpliktelse (artikel 6.1 c)
Spara kommunikationsval och valfria produktinställningarKontoidentifierare och dina sparade valAvtal (artikel 6.1 b) för begärda inställningar; samtycke (artikel 6.1 a) för valfri behandling endast när den har förklarats och aktiverats separat
Utreda tjänsteproblem och planera kapacitetDrift-, support- och licensieringsinformation; aggregerad statistikBerättigade intressen (artikel 6.1 f) av att upprätthålla och förbättra tjänstens tillförlitlighet; ingen separat användning av biträdessupportprover utöver instruktionerna
Följa lagen, inklusive sanktionsscreening och lagenliga förfrågningar från myndigheterKonto- och faktureringsuppgifter, beställningshistorikRättslig förpliktelse (artikel 6.1 c)
Besvara dataskyddsförfrågningar och visa efterlevnadUppgifter om förfrågan, proportionerliga identitetskontroller, export- eller raderingsposter och korrespondensRättslig förpliktelse (artikel 6.1 c): de registrerades rättigheter och krav på ansvarsskyldighet
Fastställa, göra gällande eller försvara rättsliga anspråkVilka som helst av ovanstående, i den mån de är relevantaBerättigade intressen (artikel 6.1 f)
Välja regionala priser och kontrollera köpbehörighetLandssignaler, information om fakturerings- och betalningsland, prissättningszonBerättigade intressen (artikel 6.1 f) av att administrera regionala erbjudanden och förebygga missbruk; rättslig förpliktelse (artikel 6.1 c) där skatte- eller tillämplig sanktionslagstiftning kräver det

Vi behöver nödvändig identitets- och kontaktinformation för att skapa ett Konto, licens- och enhetsinformation för att validera licensierad åtkomst samt relevant faktureringsinformation för att behandla ett köp. Nödvändiga anslutnings- och säkerhetsdata behandlas när du använder tjänsten. Valfria profiluppgifter, en avatar och supportprover är frivilliga; utan tillräcklig information kan vi vara förhindrade att utreda en förfrågan. Licenskontroller och regionala pris- eller behörighetskontroller använder automatiserade regler. De kan påverka det pris som visas eller om åtkomst beviljas. Om du anser att ett resultat är felaktigt, kontakta support för mänsklig granskning och för att bestrida det. Vi kommer att bedöma vilka ytterligare skyddsåtgärder som krävs när ett automatiserat beslut har rättsliga eller liknande betydande effekter.

Tillbaka till innehållsförteckningen

5. Cookies och liknande tekniker

Webbplatsen använder cookies och liknande lagring för inloggning, säkerhet, begärda utseendeinställningar, skrivbordsauktorisation och dina cookieval. Lagring som är strikt nödvändig för en tjänst som du begär kräver inte cookiesamtycke; valfri lagring gör det. Denna regel gäller även lokal lagring, även när informationen stannar i din webbläsare. Vi sparar ditt tema när du väljer det och använder det inte för att spåra dig. Att avvisa valfria kategorier inaktiverar inte inloggning eller andra nödvändiga funktioner.

Cookies och webbläsarlagring som Webbplatsen använder
NamnTypSätts avLivslängdÄndamål
Cloudflare TurnstileTredjepartsskript mot missbruk och utmaningstoken på support- och karriärformulärCloudflare, när ett skyddat formulär öppnasUtmaningstoken: fem minuter och engångsbrukNödvändigt skydd mot automatiserat missbruk; behandlar nätverks- och webbläsarsignaler. Inget annons- eller analysändamål. Eventuell clearance-cookie redovisas separat nedan
nb-analyticsValfri host-only-cookieNeobuilt, efter analyssamtycke30 dagarPseudonymt besökar-ID för den publika webbplatsen; ingen kontokoppling
nb-analytics-sessionValfri sessionslagringNeobuilt, efter analyssamtyckeFliksession; ny session efter 30 minuters inaktivitetGrupperar samtyckta sidvisningar och viktiga länkklick
nb-analytics-deleteNödvändig host-only-cookie för en begärd raderingNeobuilt, vid återkallelseTills raderingen lyckas, högst sju dagarGör nya försök med din integritetsbegäran; används aldrig för att spåra besök
sb-<project-ref>-auth-token (och delarna .0, .1, …)Host-only-cookie på www.neo-built.comSupabase SSR-autentisering400 dagar, eller webbläsarsessionen när Remember me är avstängtUpprätthåller den inloggade sessionen
nb-session-onlyCookieInloggningsformuläretWebbläsarsessionRegistrerar att Remember me lämnades avstängt
__Host-neo-built-auth-nextCookieÅtgärd för lösenordsfri inloggning10 minuterBevarar en validerad returväg för skrivbordsauktorisation
__Host-neo-built-email-tokenCookieFlöde för e-postbekräftelse10 minuterHindrar länkskannrar från att förbruka en token som skickats via e-post
__Host-neo-built-recovery-tokenCookieFlöde för lösenordsåterställning10 minuterHindrar länkskannrar från att förbruka en återställningstoken
themeLokal lagringTemakontrollen i sidfotenTills den rensasBehåller ljust eller mörkt tema i den här webbläsaren
nb-desktop-approval:<request-id>SessionslagringSkärmen för skrivbordsauktorisationFliksessionHindrar att en auktorisationsbegäran skickas in två gånger
__cf_bmCookie, endast när Cloudflares botkontroller kräver detCloudflare30 minuters inaktivitetSkyddar webbplatsen mot automatiserat missbruk
cf_clearanceCookie, endast när en Cloudflare-utmaning användsCloudflareKonfigurerad giltighetsperiod efter godkänd utmaning; kan förlängas under en utmaningRegistrerar att webbläsaren klarade en säkerhetsutmaning
__stripe_mid / __stripe_sid och betalningsleverantörens lagringCookies eller liknande lagring i betalningsflödet, där sådana sättsStripeBeror på leverantören; vanligen ett år respektive 30 minuterBetalningsbehandling och bedrägeriförebyggande; se Stripes cookieinformation
nb-regionHost-only-cookieNeobuilts middleware24 timmarLagrar endast eu eller row för att avgöra om samtyckeskontroller ska visas
nb-consentHost-only-cookieCookieinställningar12 månaderLagrar policyversion, tidpunkten för beslutet och valen för valfria kategorier

Cookiekontroller finns under Cookieinställningar. Alla besökare på tillämpliga publika sidor får lika framträdande val: Godkänn alla och Avvisa alla. Valen gäller i 12 månader om de inte återkallas, rensas eller ersätts av en ny samtyckesversion. Förstapartsanalys av webbplatsen använder ditt samtycke som rättslig grund. Fullständiga IP-adresser blir oåtkomliga efter sju dagar och tas bort genom schemalagt underhåll; besökshändelser sparas i upp till 90 dagar. Endast behöriga ägare har tillgång till rapporter på besökarnivå. Återkallelse stoppar framtida insamling, rensar spårningsidentifierare och begär radering av den här webbläsarens händelser. En nödvändig cookie för nya raderingsförsök finns kvar i upp till sju dagar om den begäran misslyckas; kontakta vår integritetsbrevlåda om du behöver en bekräftelse på raderingen. Ett hashat återkallelsekvitto finns kvar i 90 dagar för att hindra fördröjda händelser från att återskapa raderad historik. Ett väsentligt nytt ändamål kräver nytt samtycke. Vi säljer eller delar inte uppgifter för riktad reklam.

Betalningssidor använder Stripes inbäddade gränssnitt och kan använda dess lagring för bedrägeriförebyggande. Exakt vilken lagring som används beror på betalningsmetod och aktiverade funktioner. Se Stripes cookieinformation. Undantaget för strikt nödvändig lagring gäller endast i den mån en teknik uppfyller det rättsliga kriteriet; en leverantörs egen beteckning fastställer inte i sig ett undantag.

Tillbaka till innehållsförteckningen

6. Vilka vi delar personuppgifter med

6.1 Tjänsteleverantörer och deras roller

Leverantörer har olika roller. Ett personuppgiftsbiträde hanterar uppgifter enligt våra instruktioner; ett underbiträde gör det när vi i vår tur agerar för en organisation. En självständig personuppgiftsansvarig bestämmer sina egna ändamål enligt sitt eget meddelande. Registret nedan skiljer mellan dessa roller. Bilaga B till Villkoren reglerar direkt underrättelse om och godkännande av ändringar av underbiträden som hanterar en organisations uppgifter. Avtalsparter, platser och skyddsåtgärder som är markerade för bekräftelse måste verifieras innan detta reviderade meddelande publiceras som slutligt.

Leverantörsregister
LeverantörÄndamålRollPlatsSkyddsåtgärd eller meddelande
Resend (Plus Five Five, Inc. (Resend); tillämpligt kontoavtal ska bekräftas)Transaktionella supportkonversationer och påminnelser om årlig förnyelse: mottagaruppgifter, meddelandeinnehåll, plan, förnyelsedatum, belopp, faktureringslänk och leveranshändelserPersonuppgiftsbiträde; underbiträde för avtalad organisationsbehandlingSändningsregion: EU (Irland, eu-west-1); internationell behandling och supportåtkomst, inklusive USAResends personuppgiftsbiträdesavtal (DPA); tillämpligt kontoavtal, överföringsskyddsåtgärder och organisationens godkännande ska bekräftas
Supabase (avtalspart ska bekräftas)Autentisering, databas och privat objektlagringPersonuppgiftsbiträde; underbiträde för avtalad organisationsbehandlingPrimär databasregion: EU (Stockholm, eu-north-1); platser för säkerhetskopior och supportåtkomst ska bekräftasTillämpligt personuppgiftsbiträdesavtal (DPA) och överföringsskyddsåtgärder ska bekräftas mot vårt tjänsteavtal
Cloudflare (avtalspart ska bekräftas)Leverans av webbplats och konto, Workers, CDN, DNS och säkerhetPersonuppgiftsbiträde för data i den hostade tjänsten; övriga roller beror på tjänstevillkorenGlobalt edge-nätverkTillämpligt personuppgiftsbiträdesavtal (DPA), åtkomstplatser och överföringsskyddsåtgärder ska bekräftas mot vårt tjänsteavtal
Stripe (avtalspart ska bekräftas)Betalningar, prenumerationer och faktureringPersonuppgiftsbiträde för angivna tjänster; självständig personuppgiftsansvarig för sina egna betalnings-, bedrägeri- och rättsliga ändamålInternationell behandling; tillämpliga platser ska bekräftasStripes integritetspolicy; vårt tillämpliga personuppgiftsbiträdesavtal (DPA) och våra överföringsarrangemang återstår att bekräfta

6.2 Övriga mottagare

  • Din organisation. Om ditt Konto ingår i en organisation kan dess ansvariga se ditt namn, din roll, din licensplats och aktiveringsstatus samt status för organisationens licenser (avsnitt 12). Den nuvarande medlemskatalogen exponerar inte din e-postadress.
  • Identitetsleverantörer. När du loggar in via en tredjepartsleverantör får den leverantören veta att du loggade in hos Neobuilt.
  • Professionella rådgivare. Revisorer, redovisningskonsulter, jurister och försäkringsgivare, under sekretess, där det behövs för att driva företaget eller hantera ett anspråk.
  • Myndigheter. Domstolar, tillsynsmyndigheter, brottsbekämpande myndigheter och skattemyndigheter där lagen kräver det eller där en begäran är lagenlig och proportionerlig. Vi granskar varje begäran, lämnar endast ut det som krävs och informerar dig när lagen tillåter det.
  • Verksamhetsöverlåtelser. Om vi fusioneras, förvärvas eller säljer tillgångar kan personuppgifter överföras till efterträdaren, som måste respektera denna policy. Vi meddelar dig innan dina uppgifter blir föremål för en annan policy.
  • Med ditt samtycke eller på din begäran, till exempel när du ber oss dela något med en kollega.

Vi säljer inte personuppgifter, vi delar dem inte med annonsnätverk eller datamäklare, och vi delar dem inte för riktad reklam.

Tillbaka till innehållsförteckningen

7. Internationella överföringar av uppgifter

Vi bedriver vår verksamhet från Sverige. Den konfigurerade primära Supabase-databasregionen för Konto-, licens- och faktureringsdata är Stockholm, Sverige (eu-north-1), men en primär databasregion fastställer inte var varje säkerhetskopia, logg eller supportåtkomst sker. Andra leverantörers hosting-, leverans-, support- eller betalningsverksamhet kan involvera länder utanför EES. Leverantörsregistret anger den platsinformation och de bekräftelser som fortfarande behövs för detta reviderade meddelande. Överföringar som omfattas av restriktioner kräver en giltig grund för den aktuella mottagaren och behandlingen, såsom ett relevant beslut om adekvat skyddsnivå eller ingångna standardavtalsklausuler med erforderlig bedömning och kompletterande skyddsåtgärder. Brittiska eller schweiziska överföringsregler gäller separat där det är relevant. Vi betraktar inte en leverantörs offentliga certifiering eller publicerade avtalsmall som bevis på den mekanism som reglerar vårt uppdrag. Kontakta integritetsbrevlådan för tillämplig överföringsinformation och en kopia av skyddsåtgärderna, med nödvändig konfidentiell information maskerad.

Tillbaka till innehållsförteckningen

8. Hur länge vi sparar personuppgifter

Lagringstiden beror på ändamålet, på om ditt Konto eller ett ärende fortfarande är aktivt, på behovet av att utreda säkerhetshändelser samt på tillämpliga krav på dokumentation eller hantering av anspråk. De föreslagna tidsgränserna nedan är ännu inte ett implementerat schema för automatisk radering. Tidsbaserad radering och maskering förblir inaktiverade tills en godkänd modell för rättsligt bevarande (legal hold) och en kontrollpunkt för arkivering av privilegierade revisionsposter kan upprätthållas, så att blotta passerandet av ett föreslaget åldersfönster inte medför radering eller maskering. Poster kan finnas kvar längre än dessa föreslagna gränser medan lagringskontrollerna färdigställs, men det skapar ingen rätt att behålla onödiga personuppgifter på obestämd tid. Begäranden om radering bedöms separat och omfattas fortsatt av lagstadgade svarsfrister. Det olösta schemat och leverantörernas säkerhetskopieringsperioder kräver bekräftelse innan detta reviderade meddelande är slutligt.

Nuvarande lagringskriterier och föreslagna tidsgränser
UppgifterHur längeVad som händer sedan
Kontoprofil, inställningar, inloggningsmetoder och organisationsmedlemskapUnder Kontots livstidRaderas när en godkänd radering av Kontot slutförs; uppgifter om den som begärt raderingen rensas från posten för den slutförda begäran
Säkerhets- och aktivitetsloggar (inloggningar, licensplatsändringar, nyckelhändelser)24 månaderFöreslagen raderingsgräns. Radering av Kontot tar bort eller maskerar identifierande kopplingar där det är möjligt; kvarvarande händelseposter är inte nödvändigtvis anonyma.
Prism-aktiveringar och datoridentifierare18 månader efter avaktiveringRaderas med aktiveringen; raderas med Kontot
Historiska enhetsposter för applikationer12 månader efter senaste inloggningRaderas; raderas med Kontot
Flytande licenslån i Prism90 dagar efter återlämning eller utgångRaderas; raderas med Kontot
Återkallade automationsnycklar och bevis på aktiveringsförsök24 månader efter återkallelse eller försökRaderas
Räkenskapsinformation i beställningar, fakturor och tillhörande posterTill och med det sjunde året efter utgången av det kalenderår då räkenskapsåret avslutades, där svensk bokföringslag kräver detBehåll den information som faktiskt krävs för bokföring och skatt; den lagstadgade perioden gäller inte automatiskt för varje licens- eller enhetspost. Ta bort övriga personuppgifter och direkta Stripe-kopplingar när de inte längre behövs. Envägshashar för leverantörsspärr hindrar oavsiktlig återkoppling efter att den direkta kopplingen har tagits bort.
Supportkorrespondens och DiagnostikDiagnostik tills ärendet är avslutat; korrespondens upp till 24 månader efter avslutRaderas
Samtyckt webbplatsanalysIP-adresser sju dagar; händelser 90 dagar; hashade återkallelsekvitton 90 dagarUtgångna IP-adresser och händelser utesluts omedelbart från rapporter och tas bort genom avgränsat schemalagt underhåll var 15:e minut. Återkallelse begär radering av webbläsarens händelser. Skyddade säkerhetskopior följer personuppgiftsbiträdets separata lagringstid och måste rensas innan återställda data betjänar trafik.
Arbetsflödesposter för registrerades förfrågningar24 månader efter slutförande eller avslagE-postadressen till den som begärt, Kontokopplingen och arbetsanteckningarna rensas så snart förfrågan avslutas; den pseudonyma arbetsflödesposten raderas därefter efter 24 månader
Avslutade poster för supportimpersonering och externa åtgärder24 månader efter avslutRaderas
Verifierade Stripe-webhookar och speglade nyttolasterWebhook-nyttolaster 30 dagar efter det senare av slutförd behandling och slutförd provisionering; slutliga objektnyttolaster 90 dagar efter synkroniseringFöreslagen maskering av detaljerade betalningshändelser, med bibehållande av de identifierare och resultat som fortfarande behövs för avstämning. Bibehållna identifierare kan fortfarande vara personuppgifter.
Revisionskedja för privilegierad åtkomstLagringsgränsen återstår att bekräftaÅtkomst- och säkerhetsbevis finns för närvarande kvar i revisionsposten tills en godkänd arkivkontrollpunkt och ett raderingsschema har antagits. Teknisk revisionsintegritet är i sig inte ett lagstadgat lagringskrav eller ett rättsligt bevarande (legal hold).
Förbrukade eller utgångna sammandrag av step-up-token för personal24 timmar efter användning eller utgångRaderas enligt det föreslagna schemat
Kommunikationsval och avanmälningarSå länge som behövs för att respektera ditt valSparas som en spärrpost så att du inte kontaktas igen
Webbplatsens anslutningsloggar hos vår hostingleverantörLeverantörsspecifika perioder återstår att bekräftaRadering beror på den konfigurerade tjänsten; ingen fast raderingsperiod hos leverantören utlovas här
Cookieval och regionklass12 månader respektive 24 timmar, i din webbläsareUpphör automatiskt
Uppgifter som är relevanta för ett rättsligt anspråkTills anspråket och eventuell preskriptionstid har löpt utRaderas

Kontoportalen skickar in en begäran om radering; den raderar inte Kontot omedelbart och säger inte upp någon prenumeration. Vi verifierar begäran, ordnar eventuell uppsägning av prenumeration och ändringar av organisationsägarskap samt samordnar radering av profilbilder och externa kontoposter. En godkänd radering tar bort kontodata och frigör organisationens Licensplatser; poster som fortfarande behövs för ett lagenligt ändamål begränsas eller kopplas bort där det är möjligt. Bortkopplade, hashade eller pseudonyma poster kan fortfarande vara personuppgifter. Vi förklarar vilka uppgifter vi måste behålla och varför. Leverantörsposter och säkerhetskopior kräver egna raderingsarrangemang; en radering i databasen fastställer inte att varje kopia har raderats. Stripe kan behålla information för ändamål som Stripe självt ansvarar för enligt sitt eget meddelande.

Tillbaka till innehållsförteckningen

9. Hur vi skyddar personuppgifter

Vi tillämpar tekniska och organisatoriska åtgärder som är lämpliga i förhållande till risken, inklusive:

  • kryptering under överföring för varje anslutning samt host-only, säkra sessionscookies på kontodomänen;
  • e-postverifiering och de passkey- eller tvåfaktorsalternativ som är aktiverade för ditt Konto;
  • databasåtkomstpolicyer och rollkontroller som begränsar åtkomsten till dina egna poster och de organisationsposter som du är behörig att hantera;
  • hashad verifiering av lösenord och automationsnycklar där det är tillämpligt, skyddade autentiseringsuppgifter på servern samt begränsad åtkomst till administrativa funktioner;
  • separata kontroller för programvaruleverans, beskrivna på säkerhetssidan; en osignerad förhandsversion identifieras som sådan i stället för att framställas som en signerad produktionsutgåva;
  • loggning av säkerhetskänsliga konto- och administrationsåtgärder;
  • en samordnad process för sårbarhetsrapportering, beskriven på säkerhetssidan.

Inget system är helt säkert. När vi är personuppgiftsansvariga anmäler vi en personuppgiftsincident till den behöriga tillsynsmyndigheten utan onödigt dröjsmål och, om så är möjligt, inom 72 timmar efter att vi har fått kännedom om den, såvida det inte är osannolikt att incidenten medför en risk för enskildas rättigheter och friheter. Vi förklarar eventuell försening och informerar berörda personer utan onödigt dröjsmål när incidenten sannolikt medför en hög risk, med förbehåll för de lagstadgade undantagen. När vi agerar som personuppgiftsbiträde underrättar vi den berörda personuppgiftsansvarige enligt bilaga B till Villkoren. Rapportera ett kontointrång eller en sårbarhet till security@neo-built.com.

Tillbaka till innehållsförteckningen

10. Dina rättigheter och hur du utövar dem

10.1 Dina rättigheter

Med förbehåll för villkoren och undantagen i tillämplig lag omfattar dina rättigheter att:

  • tillgång till de personuppgifter som vi har om dig och få en kopia;
  • rättelse av felaktiga eller ofullständiga uppgifter;
  • radering av dina uppgifter när det inte längre finns något skäl för oss att behålla dem;
  • begränsning av behandlingen under de omständigheter som lagen beskriver;
  • dataportabilitet: när behandlingen är automatiserad och grundar sig på samtycke eller ett avtal, få ut de personuppgifter som du har lämnat i ett strukturerat, allmänt använt och maskinläsbart format och få dem överförda till en annan personuppgiftsansvarig när det är tekniskt möjligt;
  • invända mot behandling som grundar sig på berättigade intressen, av skäl som hänför sig till din specifika situation, och mot direktmarknadsföring när som helst;
  • återkalla samtycke när som helst där vi stödjer oss på det, utan att det påverkar behandling som har skett före återkallelsen;
  • inte bli föremål för ett beslut som enbart grundas på automatiserad behandling och som har rättsliga eller liknande betydande effekter, med förbehåll för undantagen i lagen;
  • lämna in ett klagomål till en tillsynsmyndighet.

10.2 Hur du utövar dem

Använd Kontoportalen för att uppdatera din profil, begära en export, hantera sessioner och enheter eller begära radering. Exportbegäran hamnar i vår integritetskö för svar; den låser också upp en skyddad ZIP-nedladdning som innehåller kontodata och eventuell sparad avatar. Kontakta privacy@neo-built.com för andra personuppgifter eller för hjälp med någon rättighet, inklusive om du inte kan logga in. Vi begär ytterligare identitetsinformation endast när det är rimligen nödvändigt. Enligt GDPR svarar vi utan onödigt dröjsmål och inom en månad från mottagandet. Om komplexiteten eller antalet förfrågningar motiverar en förlängning med upp till ytterligare två månader meddelar vi dig inom den första månaden och förklarar varför. Förfrågningar är normalt kostnadsfria; om en förfrågan är uppenbart ogrundad eller orimlig kan vi ta ut en rimlig tillåten avgift eller avslå den, med angivande av skälet och dina möjligheter att klaga och att söka rättslig prövning. Vi bestraffar dig inte för att du utövar dina rättigheter.

10.3 Klagomål och tillsynsmyndigheter

Du kan ta upp ett problem med oss, men du behöver inte göra det innan du klagar hos en myndighet. I Sverige kan du kontakta Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, Sverige, imy@imy.se, www.imy.se. Enligt GDPR kan du också klaga hos en myndighet där du har din hemvist, där du arbetar eller där du anser att en överträdelse har ägt rum. Personer bosatta i Storbritannien och Schweiz kan kontakta Information Commissioner's Office respektive Federal Data Protection and Information Commissioner, där den relevanta lagen är tillämplig.

Tillbaka till innehållsförteckningen

11. Marknadsföringskommunikation

Neobuilt använder Resend för supportkonversationer och, för aktiverade program för årsprenumerationer, nödvändiga förnyelsepåminnelser med din plan, ditt förnyelsedatum, beloppet och faktureringslänken. Supabase Auth kan skicka de konfigurerade meddelanden för bekräftelse, återställning och säker byte av e-postadress som behövs för ditt Konto, och Stripe kan skicka ett betalningskvitto eller annat leverantörsmeddelande när den funktionen är konfigurerad där. Denna webbplats driver för närvarande ingen allmän avsändare av produkt-, säkerhets- eller marknadsföringsmejl. Dessa nödvändiga konto- och leverantörsmeddelanden är separata och innebär inte att du prenumererar på marknadsföring. Sparade aviseringsval innebär inte att något marknadsföringsmeddelande skickas i dag. Vi kommer inte att aktivera automatisk årlig förnyelse via självbetjäning förrän det erforderliga innehållet i och leveransen av förnyelsemeddelanden har verifierats. Innan vi inför marknadsföring kommer vi att förklara ändamålet och inhämta samtycke där det krävs. Ett eventuellt undantag för befintliga kunder används endast om alla tillämpliga villkor är uppfyllda, inklusive relevanta liknande produkter och en tydlig, kostnadsfri möjlighet att avböja både när adressen samlas in och i varje meddelande. Du kan när som helst invända mot direktmarknadsföring via privacy@neo-built.com. Vi lämnar inte ut dina uppgifter för en annan organisations egen marknadsföring.

Tillbaka till innehållsförteckningen

12. Organisationskonton

När en organisation licensierar vår Programvara för sina medlemmar hanteras för närvarande skapande av medlemskap, inbjudan, borttagning och utträde genom assisterad försäljning eller administration. I Kontoportalen kan behöriga ansvariga tilldela, frigöra och omfördela befintliga licensplatser samt se medlemmarnas namn, roller, licensplats- och aktiveringsstatus och status för organisationens licenser. De kan inte se medlemmarnas e-postadresser, lösenord, passkeys, personliga licenser eller sessioner.

För katalog-, roll- och Licensplatsadministration enligt organisationens dokumenterade instruktioner, och för avtalade supportprover som behandlas för dess räkning, agerar vi som personuppgiftsbiträde enligt bilaga B till Användarvillkoren. Organisationen ansvarar för sina ändamål och meddelanden. För vår egen kontoautentisering, säkerhet, licensupprätthållande, fakturering och regelefterlevnad förblir vi personuppgiftsansvariga, även när du använder en organisations licens. Du kan kontakta antingen organisationen eller oss om dina rättigheter; vi hänvisar förfrågningar om biträdesdata till organisationen och hanterar förfrågningar om de uppgifter vi själva ansvarar för på egen hand. Att medlemskapet tas bort avslutar organisationsåtkomsten; ett personligt Konto kan fortsätta separat.

Tillbaka till innehållsförteckningen

13. Barn

Konton och köp är avsedda för vuxna som är minst 18 år, eller den högre myndighetsålder som gäller där så är tillämpligt. Vi riktar inte dessa tjänster till barn och bjuder inte medvetet in dem att skapa Konton. Om du tror att vi har personuppgifter om ett barn, kontakta privacy@neo-built.com. Vi utreder saken och vidtar lämpliga åtgärder, inklusive radering där det inte finns något lagligt skäl att behålla uppgifterna. Det avtalsenliga ålderskravet är skilt från eventuella nationella regler om barns samtycke till behandling av personuppgifter.

Tillbaka till innehållsförteckningen

14. Information för särskilda jurisdiktioner

14.1 Europeiska ekonomiska samarbetsområdet, Storbritannien och Schweiz

GDPR gäller för behandling inom ramen för vår svenska etablering, även när en enskild person befinner sig utanför EES. Brittisk och schweizisk lag gäller enligt sina egna tillämpningsområden och krav; de är inte identiska med GDPR. Eventuell nödvändig lokal företrädare och ytterligare upplysningar måste identifieras för den relevanta tjänsten innan den behandlingen påbörjas.

14.2 USA

Delstatliga integritetslagar i USA har olika tillämpningsområden, definitioner och rättigheter. När en sådan lag gäller för vår behandling respekterar vi dess tillämpliga krav på tillgång, rättelse, radering, portabilitet, möjlighet att avböja, överklagande och icke-diskriminering. Vi säljer inte personuppgifter och delar dem inte för beteendebaserad reklam över olika sammanhang, och vi använder dem inte för riktad reklam. Autentiseringsuppgifter för kontot kan räknas som känsliga personuppgifter enligt vissa lagar; vi använder dem för kontoåtkomst och säkerhet. Kontakta integritetsbrevlådan för att göra en begäran eller bestrida vårt svar. Ett behörigt ombud kan agera där det är tillåtet, med förbehåll för proportionerlig verifiering. Ett delstatsspecifikt tillägg krävs om tillämplig lag kräver upplysningar utöver denna policy.

14.3 Övriga länder

Du kan också ha rättigheter enligt annan tillämplig lokal integritetslagstiftning. Kontakta integritetsbrevlådan för hjälp med att utöva dem. Denna policy ersätter inte ett obligatoriskt lokalt meddelande, en lokal företrädare eller en lokal klagomålsväg; sådana måste tillhandahållas för en tjänst där det är tillämpligt.

Tillbaka till innehållsförteckningen

15. Ändringar av denna policy

Vi uppdaterar denna policy när vår behandling, våra leverantörer eller lagen ändras. Ikraftträdandedatumet och datumet för den senaste ändringen visas överst på sidan, och vi håller tidigare versioner tillgängliga på begäran. Vid väsentliga ändringar lämnar vi det lagstadgade meddelandet via Webbplatsen och Kontot. Där tillämplig lag eller avtal kräver leverans via e-post låter vi inte ändringen träda i kraft förrän en verifierad leveranskanal finns. Vi kommer inte att tillämpa en väsentligt annorlunda användning av redan insamlade personuppgifter utan en rättslig grund för det, vilket kan innebära att vi ber om ditt samtycke.

Tillbaka till innehållsförteckningen

16. Kontakta oss

Frågor, förfrågningar och klagomål om denna policy skickas till privacy@neo-built.com. Produktsupport nås på support@neo-built.com, fakturering på billing@neo-built.com och säkerhetsrapporter på security@neo-built.com.

Företagsidentifikation och kontaktpunkter
PostUppgifter
Juridiskt namnNeobuilt AB
RegistreringslandSverige
Organisationsnummer559519-2781
MomsregistreringsnummerSE559519278101
Webbplatswww.neo-built.com
Allmänna frågor och supportsupport@neo-built.com
Fakturering och beställningarbilling@neo-built.com
Integritet och registrerades förfrågningarprivacy@neo-built.com
Säkerhetsrapportersecurity@neo-built.com

Tillbaka till innehållsförteckningen