PLATTFORMENS INTEGRITETSPOLICY

Ditt förtroende och skyddet av din integritet är vår högsta prioritet. I den här policyn förklarar vi hur Siesta AI s.r.o., org.nr: 23855312, med registrerat säte på Bruselská 14, 120 00 Prag 1 (nedan ”vi”, ”Siesta”, ”Plattformen”), behandlar personuppgifter för användare och kunder på Siesta AI-plattformen.

1. Vem ansvarar för skyddet av personuppgifter?

Behandling i plattformen (personuppgiftsbiträdets roll):

Om en kund (ett företag) använder vår plattform och lagrar eller hanterar personuppgifter om sina anställda, kunder eller andra personer i plattformen, agerar kunden som personuppgiftsansvarig för dessa uppgifter. I sådant fall behandlar vi personuppgifterna enbart enligt kundens instruktioner, som personuppgiftsbiträde enligt artikel 28 i GDPR.

Vid frågor om din integritet kan du nå oss på: info@siesta.ai

2. Vilka personuppgifter behandlar vi och varför?

2.1 Uppgifter vi får direkt från dig:

  • Förnamn, efternamn, e-postadress, företagsnamn och befattning (t.ex. vid registrering eller användning av plattformen)

  • Inloggningsuppgifter, kontoinställningar

  • Detaljerad information som lämnas i affärskommunikation, support, fakturering eller vid deltagande i plattformsaktiviteter

2.2 Uppgifter som våra kunder matar in eller importerar till plattformen:

  • Företagsdata, kontakter, chattinnehåll, AI-assistenter, filer eller annan företagsdata som kunden matar in i plattformen

  • Dessa uppgifter hanteras av kunden och vi behandlar dem endast för fjärradministration och underhåll av tjänsten enligt kundens instruktioner

Vi behandlar endast dina uppgifter i den utsträckning som är nödvändig och i följande situationer:

  • Säkerställa drift av plattformen och kontohantering: för att skapa, underhålla och skydda ditt konto samt konfigurera och tillhandahålla våra tjänster.

  • Kommunikation, kundsupport och affärskontakt: för att hantera dina förfrågningar, frågor, beställningar och kommentarer.

  • Skicka viktiga notifieringar och juridisk kommunikation: i synnerhet fakturering, tjänsteändringar, säkerhetsmeddelanden och lagstadgade skyldigheter.

  • Analys, skydd och förbättring av tjänster: säkerhetsanalys, detektering av attacker och incidenter, funktionsförbättringar (utan att identifiera individer).

Rättslig grund för behandlingen:

Fullgörande av avtal, rättslig förpliktelse, berättigat intresse eller samtycke (alltid tydligt kommunicerat och knutet till ett specifikt ändamål).

4. Vem delar vi dina uppgifter med?

Dina uppgifter kan endast lämnas ut till:

  • Anställda eller underleverantörer hos Siesta AI som behöver uppgifterna för angivna ändamål och som omfattas av sekretess,

  • Tjänsteleverantörer som är nödvändiga för drift av våra IT-system, hosting, betalningar, analys eller administration (t.ex. molnhosting, e-posttjänster, redovisningstjänster),

  • Utvalda leverantörer av AI-modeller om det krävs för ditt projekt (alltid bara i den omfattning du anger i inställningarna: inte för träning, endast för inferens),

  • Offentliga myndigheter, domstolar eller behöriga organ om det krävs enligt lag eller beslut.

Vi säljer eller hyr aldrig ut dina personuppgifter.

5. Överföring av uppgifter till andra länder

Vi behandlar dina uppgifter främst inom EU/EES. Om det är nödvändigt att överföra uppgifter utanför detta område (t.ex. vid användning av molntjänster eller AI-leverantörer) använder vi endast verifierade partners och säkerställer en adekvat skyddsnivå genom standardavtalsklausuler, beslut av EU-kommissionen eller andra skyddåtgärder enligt GDPR.

6. Hur länge sparar vi uppgifterna?

  • Konton och plattformsdata: så länge kontot/tjänsten används aktivt, och upp till 30 dagar efter att kontot avslutas. Därefter raderar/anonymiserar vi uppgifterna säkert, om inte arkivering krävs enligt lag (faktureringsunderlag sparar vi i upp till 10 år).

  • Åtkomst- och aktivitetsloggar: i den utsträckning som krävs enligt lag (vanligen 1–2 år enligt vår interna gallringspolicy).

7. Hur skyddar vi dina uppgifter?

  • Vi använder kryptering för överföring och lagring.

  • Vi säkerhetskopierar regelbundet och testar återställning.

  • Vi begränsar åtkomst till behöriga personer baserat på roller.

  • Vi använder granskningsspår och incidentdetektering.

  • Vi använder aldrig kunddata för egen modellträning eller marknadsföring utan uttryckligt samtycke.

  • Vi kräver fullt avtalsmässigt skydd enligt GDPR av alla underbiträden.

8. Dina rättigheter

  • Enligt GDPR har du bland annat:

  • Rätt att få tillgång till dina uppgifter,

  • Rätt till rättelse,

  • Rätt till radering (”rätten att bli bortglömd”, i den omfattning lagen tillåter),

  • Rätt att begränsa behandlingen,

  • Rätt till dataportabilitet,

  • Rätt att invända mot behandling,

  • Rätt att när som helst återkalla samtycke,

  • Rätt att lämna klagomål till Integritetsskyddsmyndigheten (www.imy.se).

För att utöva dina rättigheter, kontakta: info@siesta.ai

9. Ändringar i policyn

Vi kan uppdatera detta dokument från tid till annan. Vi meddelar dig om betydande ändringar minst 30 dagar innan de träder i kraft (via e-post eller direkt i plattformen).

10. Kontaktuppgifter och synpunkter

Siesta AI s.r.o.

Bruselská 14, 120 00 Prag 1

E-post: info@siesta.ai

Skyddet av personuppgifter övervakas i Tjeckien av Office for Personal Data Protection – www.uoou.cz

Dessa villkor träder i kraft den 25 juni 2024.