// legal / dpa
Databehandlings- TillÀgg
senast uppdaterad · 2026-05-07
// scope
Detta tillĂ€gg utgör en del av AnvĂ€ndarvillkoren mellan EGO HERO LLC (âFixVibeâ, âPersonuppgiftsbitrĂ€detâ) och Kunden (âPersonuppgiftsansvarigâ) och gĂ€ller nĂ€r FixVibe behandlar Personuppgifter pĂ„ Kundens vĂ€gnar i samband med tillhandahĂ„llandet av TjĂ€nsten. Genom att anvĂ€nda TjĂ€nsten accepterar Kunden detta TillĂ€gg.
1. Definitioner
Versaliserade termer som inte definieras hĂ€r har den innebörd som ges i GDPR (Regulation (EU) 2016/679) och, i förekommande fall, UK GDPR / Data Protection Act 2018, California Consumer Privacy Act i dess lydelse enligt CPRA (âCCPAâ), och likvĂ€rdiga lagar i andra jurisdiktioner.
âPersonuppgifterâ avser uppgifter som skickats in av Kunden eller genererats av TjĂ€nsten som identifierar eller avser en identifierad eller identifierbar fysisk person. âUnderbitrĂ€deâ avser tredje part anlitad av FixVibe för att behandla Personuppgifter pĂ„ FixVibes vĂ€gnar â listade pĂ„ /legal/privacy.
2. Roller och instruktioner
Varje part ansvarar sjÀlvstÀndigt för efterlevnaden av de dataskyddslagar som gÀller för den. Kunden Àr Personuppgiftsansvarig och FixVibe Àr PersonuppgiftsbitrÀde för Personuppgifter som behandlas under detta TillÀgg. FixVibe behandlar Personuppgifter endast pÄ Kundens dokumenterade instruktioner (TjÀnstens konfiguration utgör sÄdana instruktioner), utom nÀr lagen krÀver annat.
3. Konfidentialitet och Ätkomst
FixVibe sĂ€kerstĂ€ller att personal som Ă€r behörig att behandla Personuppgifter Ă€r bundna av sekretessĂ„taganden. Ă
tkomst till produktionsdata Àr begrÀnsad till en minsta nödvÀndig deluppsÀttning av driftspersonal, loggad via audit_logs och granskad periodiskt. FixVibes anstÀllda har inte Ätkomst till Kunddata förutom för att utreda supportÀrenden, hantera sÀkerhetsincidenter eller följa rÀttsliga krav.
4. SÀkerhetsÄtgÀrder
FixVibe implementerar lÀmpliga tekniska och organisatoriska ÄtgÀrder i enlighet med GDPR Art. 32, inklusive:
- kryptering av Personuppgifter under överföring (TLS 1.2+) och i vila (databas-disknivÄ + riktad kryptering pÄ kolumnnivÄ med AES-256-GCM för autentiserade skanningsrubriker och OAuth-tokens);
- obligatorisk sĂ€kerhet pĂ„ radnivĂ„ för varje databastabell â applikationskod kan inte lĂ€sa eller skriva över organisationsgrĂ€nser ens av misstag;
- multifaktorautentisering per anvÀndare via den uppströms OAuth-leverantören (Google eller GitHub) nÀr Kunden vÀljer social inloggning;
- kontinuerlig statisk analys och sÄrbarhetsskanning av beroenden för FixVibes kodbas;
- sÀkerhetskopior via databasleverantören med punktÄterstÀllning; testas Ärligen;
- definierade lagringstider (se Integritetspolicy) som upprÀtthÄlls av en automatiserad daglig cron, inte ett papperslöfte.
5. UnderbitrÀden
Kunden auktoriserar FixVibe att anlita de UnderbitrÀden som anges i Integritetspolicyn för de syften som beskrivs dÀr. FixVibe ingÄr ett skriftligt avtal med varje UnderbitrÀde som ÄlÀgger dataskyddsförpliktelser som inte Àr mindre skyddande Àn de i detta TillÀgg, och förblir ansvarigt gentemot Kunden för UnderbitrÀdets handlingar och underlÄtenheter vad gÀller behandlingen av Personuppgifter.
FixVibe underrÀttar Kunden (via appnotis eller e-post) om eventuella planerade tillÀgg eller byten av UnderbitrÀden minst 30 dagar i förvÀg, vilket ger Kunden möjlighet att invÀnda. Om Kunden invÀnder pÄ rimliga dataskyddsgrunder fÄr Kunden sÀga upp TjÀnsten avseende den berörda behandlingen.
6. Internationella överföringar
FixVibe behandlar Personuppgifter i första hand i USA. NÀr Personuppgifter överförs frÄn EEA, UK eller Schweiz till ett tredjeland som inte erhÄllit ett beslut om adekvat skyddsnivÄ, förlitar sig FixVibe pÄ:
- Europeiska kommissionens standardavtalsklausuler (Decision (EU) 2021/914), Modul 2 (personuppgiftsansvarig till personuppgiftsbitrÀde), inkorporerade i detta TillÀgg genom hÀnvisning;
- UK:s International Data Transfer Addendum till EU SCCs (eller den fristÄende IDTA), publicerat av ICO;
- de kompletterande tekniska och organisatoriska ÄtgÀrderna som beskrivs i Avsnitt 4.
Kunden auktoriserar FixVibe att ingÄ SCCs / IDTA med varje vidare UnderbitrÀde pÄ Kundens vÀgnar.
7. Registrerades rÀttigheter
FixVibe bistĂ„r Kunden (med beaktande av behandlingens art och tillgĂ€nglig information) med att besvara registrerades begĂ€randen enligt Articles 15â22 GDPR. De flesta rĂ€ttigheter Ă€r sjĂ€lvbetjĂ€ning frĂ„n Konto â Integritet; för Ă„terstĂ„ende begĂ€randen kan Kunden mejla support@fixvibe.app med Ă€mnesraden âPrivacy requestâ. Vi svarar inom 30 dagar.
8. Personuppgiftsincident
FixVibe underrÀttar Kunden utan onödigt dröjsmÄl (och under alla omstÀndigheter inom 72 timmar frÄn det att FixVibe fÄtt kÀnnedom om det) om en personuppgiftsincident som berör Kundens Personuppgifter, och tillhandahÄller den information som Kunden rimligen behöver för att uppfylla sina egna Article 33 / 34-skyldigheter, inklusive incidentens art, kategorier och ungefÀrligt antal registrerade och berörda poster, sannolika konsekvenser samt vidtagna eller föreslagna ÄtgÀrder.
9. Revisioner
FixVibe tillhandahÄller Kunden den information som Àr nödvÀndig för att pÄvisa efterlevnad av detta TillÀgg, inklusive detta dokument, Integritetspolicyn, Policy för acceptabel anvÀndning, Villkoren och eventuella tredjepartssÀkerhetsrapporter vi innehar (vi delar dessa under NDA pÄ begÀran). FixVibe tillÄter och bidrar till revisioner, inklusive inspektioner, genomförda av Kunden eller annan revisor som Kunden mandat, med rimlig förhandsvarsel och under kontorstid, högst en gÄng per kalenderÄr (utom nÀr en tillsynsmyndighet krÀver annat eller vid en personuppgiftsincident).
10. Radering eller ÄterlÀmning
Vid TjĂ€nstens upphörande, och efter Kundens val, raderar eller Ă„terlĂ€mnar FixVibe alla Personuppgifter som behandlats pĂ„ Kundens vĂ€gnar inom 30 dagar, utom i den mĂ„n FixVibe Ă€r skyldigt enligt tillĂ€mplig lag att behĂ„lla dem (t.ex. skatte-/faktureringsuppgifter). SjĂ€lvbetjĂ€ningsflödet för kontoradering pĂ„ Konto â Integritet aktiverar detta omedelbart.
11. CCPA-tillÀgg (Kalifornien)
För CCPA:s syften Ă€r FixVibe en âTjĂ€nsteleverantörâ och Kunden ett âFöretagâ avseende Personuppgifter som behandlas under detta TillĂ€gg. FixVibe kommer inte att:
- sÀlja eller dela (i den mening dessa termer definieras i CCPA) Personuppgifter;
- behÄlla, anvÀnda eller röja Personuppgifter för nÄgot annat syfte Àn det specifika affÀrssyftet att tillhandahÄlla TjÀnsten, inklusive utanför den direkta affÀrsrelationen mellan FixVibe och Kunden;
- kombinera Personuppgifter mottagna frÄn Kunden med Personuppgifter mottagna frÄn nÄgon annan kÀlla, utom i den mÄn det uttryckligen tillÄts av CCPA.
FixVibe intygar att det förstÄr och kommer att följa dessa begrÀnsningar.
12. Rangordning
Vid konflikt mellan detta TillÀgg och AnvÀndarvillkoren har detta TillÀgg företrÀde i den mÄn konflikten strÀcker sig. SCCs / IDTA har företrÀde framför bÄda dÀr de tillÀmpas.
13. Kontakt
För alla dataskyddsfrÄgor, inklusive utövandet av registrerades rÀttigheter och frÄgor om UnderbitrÀden, kontakta EGO HERO LLC:
- e-post: support@fixvibe.app (anvĂ€nd Ă€mnesraden âDPAâ för routing)
- post: adress tillgÀnglig pÄ begÀran via e-postadressen ovan
