Senast uppdaterad: 24 juli 2026
1. Om integritetspolicyn
Denna integritetspolicy beskriver hur personuppgifter behandlas när du besöker Kiris webbplats, skapar ett konto eller använder Kiri.
Kiri är en digital tjänst för bland annat kundhantering, projekt, tidrapportering, offerter, fakturering, utgifter och administration. Tjänsten innehåller även AI funktioner som hjälper användaren att tolka instruktioner och strukturera information.
Kiri tillhandahålls av:
Macnoc
Organisationsnummer: 860310-2131
Momsregistreringsnummer: SE860310213101
Macnoc
Turebergs Allé 38
191 64 Sollentuna
Macnoc benämns nedan som ”Macnoc”, ”vi” eller ”oss”.
Vi behandlar personuppgifter enligt EU dataskyddsförordning, GDPR, kompletterande svensk dataskyddslagstiftning och andra regler som gäller för behandlingen.
2. Vem policyn gäller för
Policyn gäller för personer som:
- besöker kiri.se
- skapar eller använder ett konto i Kiri
- administrerar en arbetsyta
- bjuds in till en arbetsyta
- kontaktar vår support
- tar emot information eller nyhetsbrev från oss
- företräder ett företag som använder Kiri
- lämnar felrapporter eller återkoppling
- förekommer i uppgifter som en Kiri kund har lagt in i tjänsten
Kiri är avsett för näringsverksamhet och yrkesmässig användning. Tjänsten riktar sig inte till barn eller till personer som använder den huvudsakligen för privata ändamål.
3. Macnocs olika roller enligt GDPR
Macnocs ansvar beror på vilka personuppgifter som behandlas och varför de behandlas.
3.1 När Macnoc är personuppgiftsansvarig
Macnoc är personuppgiftsansvarig för den behandling där vi bestämmer varför och hur personuppgifter ska användas.
Det gäller normalt uppgifter om:
- kontoinnehavare och användare
- inloggning och behörighet
- abonnemang och betalningar
- support och kommunikation
- nyhetsbrev
- säkerhet och missbruk
- webbplatsbesök och teknisk drift
- användning av Kiri på en övergripande nivå
- Macnocs rättsliga skyldigheter
Det innebär att Macnoc ansvarar för att det finns en rättslig grund för behandlingen och att informationen hanteras enligt denna policy.
3.2 När Macnoc är personuppgiftsbiträde
När en kund använder Kiri för att behandla personuppgifter om sina egna kunder, kontaktpersoner, leverantörer, medarbetare eller andra personer är det normalt Kiri kunden som är personuppgiftsansvarig.
Macnoc behandlar då uppgifterna som personuppgiftsbiträde på kundens instruktioner.
Det kan exempelvis gälla:
- kundregister
- kontaktpersoner
- projektuppgifter
- tidrapporter
- utgifter och ersättningar
- offerter
- fakturor och fakturaunderlag
- anteckningar
- information som skrivs i Kiris chatt
- andra uppgifter som kunden skapar eller importerar
Denna behandling regleras även av Kiris personuppgiftsbiträdesavtal.
Kunden ansvarar för att ha en laglig grund för de personuppgifter som kunden för in i Kiri. Kunden ansvarar även för att informera de berörda personerna och hantera deras rättigheter.
4. Vilka personuppgifter vi behandlar
Vilka uppgifter som behandlas beror på hur Kiri används.
4.1 Konto och profil
När ett konto skapas eller används kan vi behandla:
- namn
- e-postadress
- profilbild, om den lämnas av en inloggningsleverantör
- internt användar-ID
- vald inloggningsmetod
- datum för registrering och senaste inloggning
- språk och kontoinställningar
- medlemskap och behörighet i arbetsytor
- accepterade villkor och tidpunkten för godkännandet
4.2 Företagsuppgifter
När en arbetsyta skapas kan vi behandla:
- företagsnamn
- organisationsnummer
- momsregistreringsnummer
- adress
- e-postadress
- telefonnummer
- betalningsuppgifter för fakturor
- logotyp
- fakturainställningar
- uppgifter om arbetsytans ägare och användare
Vissa företagsuppgifter är inte personuppgifter när de endast avser en juridisk person. Uppgifter om enskilda firmor, kontaktpersoner och andra identifierbara personer kan däremot vara personuppgifter.
4.3 Innehåll som skapas i Kiri
Kiri kan behandla innehåll som användaren själv lägger in, exempelvis:
- namn och kontaktuppgifter till kunder
- adresser och organisationsnummer
- projektbeskrivningar
- arbetsuppgifter
- tidrapporter
- priser och ekonomiska uppgifter
- utgifter
- offerter
- fakturor och fakturaunderlag
- anteckningar
- chattmeddelanden
- instruktioner och svar från AI funktionerna
- andra uppgifter som behövs för användarens administration
4.4 Betalningsuppgifter
Betalningar och abonnemang hanteras av Stripe.
Kiri lagrar endast det Stripe kundnummer, customer_id, som behövs för att koppla en Kiri kund till rätt kundpost hos Stripe.
Kortnummer, säkerhetskod och fullständiga betalningsuppgifter hanteras och lagras av Stripe. Macnoc lagrar inte fullständiga kortuppgifter i Kiri.
Stripe kan behandla ytterligare uppgifter för betalning, säkerhet, bedrägeribekämpning och rättsliga skyldigheter enligt Stripes egna villkor och integritetspolicy.
4.5 Teknisk information
När webbplatsen eller tjänsten används kan vi behandla:
- IP-adress
- tidpunkt för anslutning
- webbläsartyp
- operativsystem
- enhetstyp
- sessionsinformation
- säkerhetsrelaterade händelser
- tekniska fel
- svarstider och prestandauppgifter
- vilka funktioner som används
- interna användar- och arbetsyteidentifierare
- information som behövs för att upptäcka och utreda missbruk
Vi försöker begränsa den tekniska informationen till vad som behövs för drift, felsökning och säkerhet.
4.6 Support och felrapporter
När du kontaktar oss eller lämnar en felrapport kan vi behandla:
- namn och e-postadress
- företag och arbetsyta
- meddelanden till supporten
- skärmbilder som du väljer att skicka
- beskrivningar av ett problem
- webbläsar- och enhetsinformation
- tekniska loggar
- uppgifter som krävs för att återskapa och lösa problemet
Du ansvarar för att inte ta med fler personuppgifter än vad som behövs i en felrapport eller skärmbild.
5. Hur vi samlar in uppgifterna
Personuppgifter kan samlas in:
- direkt från dig när du skapar eller använder ett konto
- från arbetsytans ägare när du blir inbjuden
- från Google eller Microsoft när du använder en sådan inloggning
- när du begär en inloggningslänk via e-post
- när du använder funktioner i Kiri
- när du skriver i chatten
- när du kontaktar supporten
- när du skickar en felrapport
- automatiskt genom tekniska loggar och säkerhetssystem
- från Stripe i samband med en betalning
- från ett företag som använder Kiri och lägger in uppgifter om dig
Google och Microsoft lämnar normalt endast de grundläggande profiluppgifter som behövs för att identifiera användaren och genomföra inloggningen.
6. Varför vi behandlar personuppgifter
6.1 För att tillhandahålla Kiri
Vi behandlar uppgifter för att:
- skapa och administrera konton
- autentisera användare
- hantera arbetsytor och behörigheter
- tillhandahålla avtalade funktioner
- spara och visa användarens innehåll
- hantera abonnemang
- göra det möjligt att exportera och radera uppgifter
Den rättsliga grunden är fullgörande av avtal när behandlingen avser den person som har ingått avtalet.
När användaren företräder en företagskund grundas behandlingen även på vårt berättigade intresse av att tillhandahålla tjänsten till kunden och dess behöriga användare.
6.2 För att hantera betalningar
Vi behandlar uppgifter för att:
- koppla Kiri kontot till rätt Stripe kund
- hantera abonnemang och förnyelser
- registrera betalningsstatus
- hantera återbetalningar och betalningsfel
- ta fram och spara betalningsunderlag
Den rättsliga grunden är fullgörande av avtal och rättslig förpliktelse.
Stripe kan i vissa delar vara självständigt personuppgiftsansvarig för sin behandling, exempelvis för bedrägeribekämpning, regelefterlevnad och betalningssystemets säkerhet.
6.3 För att tillhandahålla support
Vi behandlar uppgifter för att svara på frågor, felsöka problem och hjälpa användare att använda Kiri.
Den rättsliga grunden är fullgörande av avtal eller vårt berättigade intresse av att ge support och upprätthålla en fungerande tjänst.
6.4 För säkerhet och förebyggande av missbruk
Vi behandlar tekniska uppgifter och loggar för att:
- skydda användarkonton
- upptäcka obehörig åtkomst
- undersöka säkerhetshändelser
- förhindra bedrägerier och missbruk
- skydda Kiris system och användare
- fastställa eller försvara rättsliga anspråk
Den rättsliga grunden är vårt berättigade intresse av att tillhandahålla en säker och tillförlitlig tjänst samt, när det är tillämpligt, rättslig förpliktelse.
6.5 För utveckling och förbättring
Vi kan använda teknisk statistik, felrapporter och sammanställd användningsinformation för att förstå hur Kiri fungerar och förbättra tjänsten.
När det är möjligt använder vi anonymiserad eller aggregerad information som inte kan kopplas till en enskild person.
Den rättsliga grunden för behandling av personuppgifter är vårt berättigade intresse av att utveckla, felsöka och förbättra Kiri.
Kundernas innehåll används inte för att träna externa AI modeller.
6.6 För rättsliga skyldigheter
Vi behandlar vissa uppgifter för att följa lagar om exempelvis:
- bokföring
- beskattning
- betalningar
- myndighetsbeslut
- hantering av dataskyddsärenden
Den rättsliga grunden är rättslig förpliktelse.
7. AI funktionerna
Kiri använder externa AI leverantörer för att tolka instruktioner, strukturera information och skapa förslag.
Beroende på användarens instruktion kan information som skickas för AI behandling innehålla chattmeddelanden och relevanta uppgifter om exempelvis kunder, projekt, tidrapporter, utgifter, offerter och fakturaunderlag.
Kiri begränsar informationen till vad som bedöms vara relevant för den aktuella uppgiften.
De AI tjänster som Kiri använder för denna behandling är placerade inom EU. Enligt leverantörernas avtal används informationen endast för att behandla den aktuella förfrågan. Informationen används inte för att träna eller förbättra leverantörernas AI modeller och sparas inte av dem efter genomförd behandling, med undantag för begränsade tekniska uppgifter som kan behövas för säkerhet, drift och fakturering.
Kiri kan spara användarens chattmeddelanden och AI svar i den egna tjänsten för att visa historik och göra det möjligt att fortsätta arbetet.
Aktuell information om vilka underbiträden som används för AI behandling finns i Kiris lista över underbiträden och kan även begäras via [email protected].
8. Ingen automatiserad beslutanderätt
Kiris AI funktioner skapar förslag, utkast och strukturerad information. AI fattar inte självständiga beslut som har rättsliga följder eller på liknande sätt påverkar en person i betydande grad.
Användaren får granska resultatet och har det slutliga ansvaret för hur informationen används.
Kiri skickar inte automatiskt en faktura, offert eller annan extern kommunikation enbart på grund av ett AI genererat svar utan en åtgärd eller ett godkännande från användaren.
9. Nyhetsbrev och marknadsföring
Kiri kan skicka nyheter, produktinformation och andra marknadsföringsmeddelanden via Brevo.
Vi behandlar då normalt:
- namn
- e-postadress
- företag
- prenumerationsstatus
- tidpunkt för registrering och avregistrering
- teknisk leveransinformation
- information om meddelandet har kunnat levereras
Utskicken grundas på samtycke eller annan rättslig grund som är tillåten enligt reglerna om elektronisk marknadsföring.
Du kan när som helst avregistrera dig:
- genom länken i e-postmeddelandet
- genom inställningarna i Kiri
- genom att kontakta [email protected]
En avregistrering påverkar inte viktiga servicemeddelanden om exempelvis inloggning, betalningar, säkerhet eller ändringar som påverkar abonnemanget.
Vi sparar en begränsad avregistreringspost för att säkerställa att vi inte skickar nya marknadsföringsmeddelanden i strid med din begäran.
10. Cookies och webbstatistik
Kiri använder nödvändiga cookies för funktioner som:
- säker inloggning
- sessionshantering
- säkerhet
- teknisk drift
- sparande av nödvändiga inställningar
Dessa cookies krävs för att tjänsten ska fungera och kan normalt användas utan samtycke.
Kiri använder Cloudflare Web Analytics för övergripande statistik om webbplatsens användning. Tjänsten använder inte cookies eller lokal lagring för analysen och är utformad för att inte identifiera enskilda besökare.
Kiri använder inte analyscookies för annonsering eller spårning mellan olika webbplatser.
Mer information finns i Kiris policy om cookies och webbkakor.
11. Vilka vi delar uppgifter med
Vi säljer inte personuppgifter.
Vi delar inte personuppgifter med externa företag för deras egen marknadsföring.
Personuppgifter kan delas med följande mottagare när det är nödvändigt.
11.1 Leverantörer och underbiträden
| Leverantör | Användningsområde | Uppgifter som kan behandlas |
|---|---|---|
| Render | Servrar, databaser, webbprocesser, bakgrundsprocesser och lagring | Konto, arbetsytor, användarinnehåll, tekniska uppgifter och loggar |
| Brevo | Transaktionsmeddelanden, inloggningslänkar och nyhetsbrev | Namn, e-postadress, meddelandeinnehåll och leveransstatus |
| Cron-job.org | Schemalagda anrop för automatiserade underhållsuppgifter | Tekniska adresser, tidpunkter, statuskoder och begränsade driftuppgifter |
| Stripe | Betalningar och abonnemang | Kund-, kontakt-, betalnings- och transaktionsuppgifter |
| Ybug | Felrapporter och återkoppling från betatestare | Kontaktuppgifter, skärmbilder, meddelanden och teknisk webbläsarinformation |
| Sentry | Felloggning och prestandaövervakning | Tekniska fel, enhetsinformation, IP-adress och begränsade kontoidentifierare |
| IONOS | AI inferens | Text och relevant sammanhang som behövs för AI förfrågan |
| OVHcloud | AI inferens | Text och relevant sammanhang som behövs för AI förfrågan |
| Inloggning | Namn, e-postadress, profilinformation och autentiseringsuppgifter | |
| Microsoft | Inloggning | Namn, e-postadress, profilinformation och autentiseringsuppgifter |
| Cloudflare | Webbstatistik, nätverk och säkerhet | Begränsad teknisk information om webbplatsbesök och nätverkstrafik |
Leverantörerna får endast tillgång till de uppgifter som behövs för respektive tjänst.
När en leverantör behandlar personuppgifter för vår räkning regleras behandlingen genom avtal och, där det krävs, personuppgiftsbiträdesavtal.
Macnoc kan uppdatera listan över leverantörer när Kiri utvecklas. Väsentliga ändringar av underbiträden hanteras även enligt Kiris personuppgiftsbiträdesavtal.
11.2 Myndigheter och rättsliga krav
Vi kan lämna ut uppgifter till en domstol, myndighet eller annan behörig mottagare när:
- vi är skyldiga enligt lag
- ett giltigt myndighetsbeslut kräver det
- det behövs för att skydda någons liv eller säkerhet
- det behövs för att fastställa, göra gällande eller försvara rättsliga anspråk
- det är nödvändigt för att utreda misstänkt brott eller allvarligt missbruk
Vi lämnar endast ut den information som är nödvändig och som begäran ger rättsligt stöd för.
11.3 Företagsförändringar
Om Kiri eller Macnocs verksamhet helt eller delvis överlåts kan personuppgifter behöva delas med rådgivare, potentiella köpare eller den nya verksamhetsutövaren.
Sådan behandling ska ske med lämplig sekretess och enligt tillämplig dataskyddslagstiftning.
12. Behandling inom och utanför EU och EES
Kiris huvudsakliga tjänsteproduktion är konfigurerad för behandling inom EU. AI förfrågningar genom IONOS behandlas i Tyskland och AI förfrågningar genom OVHcloud behandlas i Frankrike.
Vissa leverantörer har dock verksamhet, koncernbolag, supportfunktioner eller underleverantörer utanför EU och EES. Det gäller exempelvis globala leverantörer inom hosting, betalningar, felrapportering, autentisering och nätverk.
Personuppgifter kan därför i vissa situationer göras tillgängliga eller behandlas utanför EU och EES.
När en sådan överföring sker använder vi en tillåten överföringsmekanism, exempelvis:
- beslut från EU-kommissionen om adekvat skyddsnivå
- EU standardavtalsklausuler
- EU och USA ramverk för dataskydd, när mottagaren är certifierad
- kompletterande tekniska och organisatoriska skyddsåtgärder
Du kan kontakta [email protected] om du vill ha mer information om en viss överföring eller de skyddsåtgärder som används.
13. Lagringstider
Vi sparar inte personuppgifter längre än vad som behövs för respektive ändamål.
13.1 Aktiva konton
Kontouppgifter och innehåll i en aktiv arbetsyta sparas så länge kontot eller arbetsytan används.
Kunden kan själv radera en organisation eller arbetsyta med tillhörande data.
13.2 Avslutade konton
Om ett konto avslutas utan en uttrycklig begäran om omedelbar radering kan begränsade kontouppgifter och återstående innehåll sparas i högst 12 månader.
Syftet är att:
- hantera frågor efter avslut
- göra det möjligt att rätta fel
- utreda missbruk eller säkerhetshändelser
- hantera rättsliga anspråk
- ge kunden en begränsad möjlighet att begära export eller återställning
Efter perioden raderas eller anonymiseras uppgifterna, om de inte måste sparas längre enligt lag.
13.3 Begäran om kontoradering
Ett personligt användarkonto kan raderas genom en begäran till [email protected].
När en giltig begäran har mottagits raderar eller anonymiserar vi uppgifterna utan onödigt dröjsmål och normalt inom 30 dagar.
Vi kan behöva bevara en begränsad mängd information om:
- den behövs för att uppfylla en rättslig skyldighet
- den behövs för ett rättsligt anspråk
- uppgifterna finns i en annan kunds arbetsyta där den kunden är personuppgiftsansvarig
- radering skulle påverka andra användares eller företags lagliga uppgifter
13.4 Raderade arbetsytor
När arbetsytans ägare raderar en organisation eller arbetsyta tas innehållet bort från de aktiva systemen.
Kunden bör exportera information som behöver sparas innan arbetsytan raderas. Raderingen kan inte alltid ångras.
13.5 Säkerhetskopior
Raderade uppgifter kan under en begränsad tid finnas kvar i säkerhetskopior.
Säkerhetskopior används endast för återställning, kontinuitet och skydd mot dataförlust. De används inte för normal åtkomst eller andra ändamål.
Raderade uppgifter fasas normalt ut ur säkerhetskopiorna inom 90 dagar.
Om en säkerhetskopia behöver återställas ska uppgifter som tidigare har raderats tas bort igen enligt den ordinarie raderingsprocessen.
13.6 Teknisk information och säkerhetsloggar
Tekniska loggar sparas normalt i högst 12 månader.
Vissa loggar kan sparas kortare tid beroende på deras innehåll och syfte.
Loggar som behövs för att utreda en specifik säkerhetshändelse, ett missbruk eller ett rättsligt anspråk kan sparas tills ärendet är avslutat och under den efterföljande preskriptionstid som är relevant.
13.7 Supportärenden
Supportärenden sparas normalt i högst 24 månader efter att ärendet har avslutats.
Uppgifter kan raderas tidigare om de inte längre behövs. Ett ärende kan sparas längre om det behövs för ett rättsligt anspråk eller för att dokumentera en återkommande säkerhetsfråga.
13.8 Nyhetsbrev
Uppgifter för nyhetsbrev sparas så länge prenumerationen är aktiv.
När du avregistrerar dig upphör marknadsföringsutskicken. En begränsad avregistreringspost kan sparas så länge det behövs för att respektera din begäran.
13.9 Bokföringsuppgifter
Macnocs egna fakturor, betalningsunderlag och annan räkenskapsinformation sparas enligt svensk bokföringslagstiftning, normalt i minst sju år efter utgången av det kalenderår då räkenskapsåret avslutades.
Detta gäller Macnocs egen bokföring för försäljningen av Kiri.
Kunden ansvarar själv för att exportera och bevara fakturor, bokföringsunderlag och annan räkenskapsinformation som kunden har skapat i Kiri. Macnoc har ingen självständig skyldighet att bevara kundens bokföring efter att arbetsytan eller avtalet har avslutats.
14. Administrativ åtkomst
Macnocs administratörer har teknisk möjlighet att få tillgång till uppgifter i Kiri, men åtkomsten är begränsad.
Vi öppnar eller granskar inte kundernas innehåll som en del av den normala driften.
Åtkomst får ske när det är nödvändigt för att:
- hantera ett supportärende
- följa en dokumenterad instruktion från kunden
- utreda ett tekniskt fel
- hantera en säkerhetshändelse
- uppfylla ett giltigt myndighetsbeslut
- uppfylla en rättslig skyldighet
Administrativ åtkomst loggas.
Personer med administrativ åtkomst ska behandla uppgifterna konfidentiellt och får inte använda dem för privata eller obehöriga ändamål.
15. Säkerhet
Vi använder tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förändring, förlust och förstöring.
Åtgärderna omfattar bland annat:
- krypterad kommunikation med HTTPS
- säker inloggning via etablerade identitetsleverantörer
- behörighetsstyrning för arbetsytor
- begränsad administrativ åtkomst
- loggning av administrativ åtkomst
- felövervakning och säkerhetsloggar
- regelbundna säkerhetskopior
- begränsning av vilka uppgifter som skickas till externa tjänster
- avtal med leverantörer som behandlar personuppgifter
Ingen digital tjänst kan garantera fullständig säkerhet. Vi utvecklar därför skyddsåtgärderna löpande utifrån risk, teknisk utveckling och tjänstens användning.
16. Personuppgiftsincidenter
Om en personuppgiftsincident inträffar utreder vi vad som har hänt och vidtar åtgärder för att begränsa konsekvenserna.
När Macnoc är personuppgiftsansvarig anmäler vi incidenten till Integritetsskyddsmyndigheten när GDPR kräver det. Berörda personer informeras när incidenten sannolikt medför en hög risk för deras rättigheter och friheter.
När Macnoc är personuppgiftsbiträde informerar vi den berörda Kiri kunden utan onödigt dröjsmål enligt personuppgiftsbiträdesavtalet.
17. Känsliga personuppgifter
Kiri är inte särskilt utformat för behandling av känsliga personuppgifter enligt GDPR, exempelvis uppgifter om:
- hälsa
- etniskt ursprung
- politiska åsikter
- religion
- fackligt medlemskap
- genetiska eller biometriska kännetecken
- sexualliv eller sexuell läggning
Tjänsten är inte heller avsedd för uppgifter om brott eller lagöverträdelser.
Användaren bör inte skriva sådan information i chatten eller lägga in den i Kiri om det inte är nödvändigt och kunden har säkerställt att behandlingen är tillåten.
Personnummer är inte en känslig personuppgift enligt GDPR definition, men har ett särskilt skydd enligt svensk rätt. Kunden ska därför undvika att använda personnummer om det inte är tydligt motiverat.
18. Dina rättigheter
När Macnoc är personuppgiftsansvarig kan du, beroende på omständigheterna, ha rätt att:
- få information om hur dina personuppgifter behandlas
- få tillgång till personuppgifterna
- få felaktiga uppgifter rättade
- få ofullständiga uppgifter kompletterade
- begära att uppgifter raderas
- begära att behandlingen begränsas
- invända mot behandling som grundas på berättigat intresse
- invända mot direktmarknadsföring
- få ut vissa uppgifter i ett strukturerat och maskinläsbart format
- återkalla ett samtycke
- lämna klagomål till Integritetsskyddsmyndigheten
Att ett samtycke återkallas påverkar inte lagligheten av den behandling som skedde innan återkallelsen.
Vissa rättigheter är begränsade. Vi kan exempelvis behöva spara uppgifter för att följa bokföringslagstiftning eller försvara ett rättsligt anspråk.
19. Så utövar du dina rättigheter
En begäran skickas till:
Beskriv vilken rättighet du vill använda och vilken e-postadress eller arbetsyta begäran gäller.
Vi kan behöva kontrollera din identitet innan vi lämnar ut, ändrar eller raderar uppgifter. Vi begär inte mer information än vad som behövs för kontrollen.
Vi svarar normalt inom en månad. Om begäran är komplicerad eller omfattande kan tiden förlängas enligt GDPR. I så fall informerar vi dig.
En begäran är normalt kostnadsfri. Vid uppenbart ogrundade eller orimligt upprepade begäranden kan vi ta ut en rimlig avgift eller neka begäran i den utsträckning GDPR tillåter.
20. Uppgifter som en Kiri kund ansvarar för
Om dina personuppgifter finns i en arbetsyta därför att ett företag använder Kiri är företaget normalt personuppgiftsansvarigt.
Du bör då i första hand kontakta företaget för att:
- få ett registerutdrag
- rätta en uppgift
- invända mot en behandling
- begära radering
- ställa frågor om varför uppgifterna finns i Kiri
Macnoc hjälper Kiri kunden att hantera begäran enligt personuppgiftsbiträdesavtalet.
Vi ändrar eller raderar normalt inte innehåll i en kunds arbetsyta utan instruktion från den personuppgiftsansvariga kunden.
21. Klagomål till IMY
Om du anser att dina personuppgifter behandlas felaktigt kan du lämna klagomål till Integritetsskyddsmyndigheten.
Integritetsskyddsmyndigheten
Box 8114
104 20 Stockholm
www.imy.se
Vi uppskattar om du kontaktar oss först så att vi får möjlighet att undersöka och rätta ett eventuellt problem.
22. Ändringar i policyn
Vi kan uppdatera integritetspolicyn när:
- Kiri får nya funktioner
- behandlingen av personuppgifter förändras
- vi byter eller lägger till leverantörer
- lagstiftningen eller myndighetsvägledning förändras
- texten behöver förtydligas
Den senaste versionen publiceras på denna sida tillsammans med datumet för uppdateringen.
Om en ändring har stor betydelse för användarna informerar vi genom Kiri, via e-post eller på annat lämpligt sätt.
En integritetspolicy är information om vår behandling av personuppgifter. En uppdatering kräver därför inte alltid ett nytt godkännande. Om en ny behandling kräver samtycke kommer vi att be om detta separat.
23. Kontakt
Frågor om integritet, personuppgifter och GDPR kan skickas till:
Macnoc
Turebergs Allé 38
191 64 Sollentuna
Sverige
E-post: [email protected]
Vanliga supportfrågor kan skickas till [email protected].