Dataskyddsbeskrivning
Uppdaterad: 24 september 2026
Denna dataskyddsbeskrivning gäller PuroCRM-tjänsten och den tillhörande marknadsföringswebbplatsen som drivs av PuroCRM Oy. Beskrivningen är utformad i enlighet med EU:s allmänna dataskyddsförordning (GDPR, 2016/679), den finska dataskyddslagen (1050/2018) och 205 § i lagen om tjänster inom elektronisk kommunikation (917/2014, "TSL").
PuroCRM Oy behandlar personuppgifter i två olika roller, som hålls åtskilda genom hela denna beskrivning:
- Personuppgiftsansvarig (Roll A) - när vi behandlar uppgifter som rör besökare på marknadsföringswebbplatsen, registrerade användare, tenant-administratörer samt avtals- och faktureringsuppgifter.
- Personuppgiftsbiträde (Roll B) - när våra kundföretag (tenants) lagrar personuppgifter om sina egna kunder och marknadsföringsmålgrupper i PuroCRM. I dessa fall är tenanten personuppgiftsansvarig och PuroCRM Oy agerar som biträde för tenantens räkning (artikel 28 GDPR).
1. Personuppgiftsansvarig och kontaktuppgifter
PuroCRM Oy
FO-nummer: 3640952-9
Postadress: Viereläntie 4 A, 90630 Oulu (ingen besöksadress)
Webbplats: purocrm.fi
Kontaktperson i dataskyddsfrågor: Juha-Pekka Teirikangas
E-post: juha-pekka@purocrm.fi
Dataskyddsombud (DPO): Juha-Pekka Teirikangas
E-post till dataskyddsombud: juha-pekka@purocrm.fi
Behörig tillsynsmyndighet i Finland är Dataombudsmannens byrå (PB 800, 00531 Helsingfors, tietosuoja@om.fi).
2. Registrets omfattning
Registret kallas PuroCRM:s användar- och marknadsföringsregister. Det omfattar besökare på den publika marknadsföringswebbplatsen, kontaktförfrågningar och eventuell nyhetsbrevskommunikation, samt registrerade tenant-administratörer och slutanvändare, åtkomsträttigheter, avtals- och faktureringsuppgifter samt loggar som rör säker drift av tjänsten. Beskrivningen omfattar både självbetjäningsregistrering och säljledd onboarding.
3. Personuppgifter som behandlas
3.1 Besökare på marknadsföringswebbplatsen
IP-adress, användaragent och serverloggar; fält i kontakt- och partneransökningsformulär (namn, företag, e-post, telefon, meddelande); språk- och utseendeinställningar som lagras i kakor. På kontakt- och partnerformulär använder vi Cloudflare Turnstile bottskydd, vilket kan överföra IP-adress och enhetsidentifierare till Cloudflare för att förhindra skräppost. Vi samlar också in anonym, aggregerad sidvisningsstatistik (sidans sökväg, datum, enhetskategori, hänvisande domän samt land härlett från IP-adress). IP-adressen används enbart tillfälligt för att fastställa land och lagras aldrig. Statistiken kan inte kopplas till någon enskild besökare.
På vår marknadsföringswebbplats använder vi dessutom Leadfeeders besökaridentifiering (roll A: vi är personuppgiftsansvariga i detta avseende; Leadfeeders avtalspart är biträde). Leadfeeders skript lagrar kakan _lfa och LocalStorage-värdena _lfa och _lfa_expiry på terminalutrustningen och sluter sig utifrån den identifieraren och IP-adressen till vilket företag som besöker webbplatsen; den information vi får tillbaka är på företagsnivå (företagets namn, domän, besökta sidor, besökets längd). Skriptet är tredjepartsspårning och laddas därför först efter lämnat samtycke (se punkt 3.4 i Kakpolicyn). På sin egen sida behandlar Leadfeeder även enhetsspecifika identifierare och IP-adresser för att producera identifieringen.
3.2 Registrerade användare och tenant-administratörer
Namn, e-postadress, bcrypt-hashat lösenord, användarroll, inställningar för flerstegsautentisering (MFA), språkval, kontots förfallodatum, inbjudningsmetadata (inbjudarens ID och tidsstämpel), senaste inloggningstidpunkt samt IP-adress och webbläsarmetadata kopplat till inloggningar.
3.3 Fakturerings- och avtalsuppgifter (tenant-nivå)
Faktureringsnamn, FO-nummer, fakturaadress, postnummer, ort, land, faktureringsmetod, avtalsspecifik prissättning, kreditbehållning och förbrukningsmätning (t.ex. skickade e-postmeddelanden, AI-användning). Kontaktpersonuppgifter utgör personuppgifter när de rör fysiska personer.
3.4 Säkerhets- och administrativa loggar
Granskningsloggar över användaråtgärder, webhook-leveransloggar och användningsloggar för publika API-nycklar.
3.5 Uppgifter om elektronisk signering
Undertecknarens IP-adress, användaragent och tidsstämpel. E-signaturen i PuroCRM är en teknisk bevismekanism - den är inte en kvalificerad elektronisk signatur enligt eIDAS-förordningen och bygger inte på stark autentisering. Lämpar sig för enklare B2B-avtal; för betydande rättshandlingar rekommenderar vi en tjänst som stöder stark autentisering.
3.6 Anslutning till sociala medieplattformar
När en tenant-administratör ansluter en LinkedIn-företagssida, en Facebook-sida/Instagram-konto eller ett TikTok-konto till PuroCRM sker anslutningen via PuroCRM:s egen LinkedIn-, Meta- eller TikTok-applikation. För X-publicering ansluter tenanten sin egen utvecklarapplikation (modellen bring your own app). Vi lagrar de resulterande OAuth-åtkomst- och förnyelsetokens krypterade i vila, tillsammans med den anslutna sidans/kontots identifierare, visningsnamn, beviljade scopes och tokenets giltighetstid. Dessa tokens används enbart för att publicera innehåll som tenanten schemalägger via PuroCRM till respektive plattform. Anslutningen kan kopplas bort i administratörsinställningarna, varvid tokens och tillhörande identifierare raderas.
3.7 E-postanslutningar (e-postassistenten)
När en användare ansluter sin egen Gmail- eller Zoho Mail-brevlåda till PuroCRM:s e-postassistent via OAuth lagrar vi anslutningens åtkomst- och förnyelsetokens krypterade i vila, tillsammans med den anslutna e-postadressen, leverantören, beviljade scopes, tokenets giltighetstid, synkroniseringsmarkören och (för Zoho) de mappidentifierare användaren har valt. Gmail-behörigheterna omfattar att läsa, skicka och ändra meddelanden samt hantera etiketter och filter, och Zoho-behörigheterna omfattar hantering av meddelanden, mappar och filter; de används för att hämta inkommande meddelanden, skicka svar som användaren godkänner, sortera meddelanden i mappar/etiketter och - endast på användarens uttryckliga begäran - skapa filterregler på leverantörssidan (till exempel för att blockera skräppost i brevlådan innan den når PuroCRM). AI-genererade svarsutkast sparas tills användaren skickar eller förkastar dem. Anslutningen kan kopplas bort i inställningarna, varvid tokens och alla tillhörande triage-poster raderas. Behandlingen av inkommande e-postinnehåll beskrivs i avsnitt 11 (rollen som biträde).
3.8 Personlig fillagringsintegration (Dropbox)
När en användare ansluter sitt eget Dropbox-konto till PuroCRM lagrar vi anslutningens åtkomst- och uppdateringstoken krypterade, tillsammans med det anslutna kontots identifierare och namn (vanligtvis en e-postadress eller ett kontonamn). Tokenen används enbart för att upprätthålla den Dropbox-anslutning användaren har godkänt och för att utföra filåtgärder som användaren bekräftat, inom ramen för de behörigheter som beviljats. Vi begär behörighet att läsa kontots grunduppgifter, att läsa mapp- och filuppgifter (metadata) samt att skriva filer; vi begär inte behörighet att läsa innehållet i filer som redan finns på Dropbox-kontot.
Användaren kan spara egna arkiveringsinstruktioner (lagringsåtgärder), utifrån vilka AI föreslår målmapp och filnamn. När en instruktion sparas får AI:n namnen på det anslutna kontots mappar ner till tre nivåer, så att instruktionen kan kopplas till rätt mapp. Bilagans innehåll hämtas via brevlådeanslutningen och skickas till Dropbox först efter att användaren har bekräftat den enskilda arkiveringen; se avsnitt 7 och 11.
Dropbox-anslutningen är personlig och gäller endast den användare som skapat den. Den kan kopplas bort i inställningarna, varvid vi återkallar behörigheten hos Dropbox och raderar de lagrade tokenen, kontouppgifterna och de lagringsåtgärder som hör till anslutningen. För filer som redan överförts till Dropbox gäller därefter det Dropbox-kontots egna villkor för lagring, radering och användning.
3.9 Offertförfrågningar som kommer in till PuroCRM:s egen brevlåda
PuroCRM driver en egen e-postbrevlåda dit våra kundföretags offertförfrågningar kan styras. Ett inkommande meddelande omvandlas till en offertförfrågan för rätt tenant, och behandlingen lämnar en loggpost: avsändarens och mottagarens e-postadress, ämnet, ankomsttiden, meddelandeidentifieraren samt behandlingens utfall (vilken tenant meddelandet kopplades till, om en offertförfrågan skapades och eventuellt felmeddelande). Meddelandetexten lagras inte i denna logg. Loggen behövs för att kunna verifiera att ett meddelande kommit fram och behandlats, samt för felsökning av behandlingen. Loggposten raderas automatiskt efter den tid som anges i avsnitt 7, och samtidigt flyttas själva meddelandet till brevlådans papperskorg. En offertförfrågan som skapats av meddelandet utgör tenantens kunduppgifter, som vi behandlar i rollen som biträde (avsnitt 11).
För transparens beskriver vi nedan även tre kategorier av uppgifter som vi behandlar i rollen som biträde (Roll B): spårningshändelser från kampanje-postningar; mötesljud som laddas upp från mobilappen tillsammans med den resulterande transkriptionen och AI-sammanfattningen; samt det inkommande e-postinnehåll som e-postassistenten behandlar. Ansvarsfördelningen beskrivs i avsnitt 11.
4. Ändamål med behandlingen och rättslig grund
Samma uppgifter kan avse flera ändamål. Lagring av kakor på användarens terminalenhet omfattas dessutom av 205 § TSL (se separat Kakpolicy).
| Ändamål | Uppgifter | Rättslig grund | Lagringstid |
|---|---|---|---|
| Webbplatsens tekniska drift och säkerhet | IP-adress, användaragent, serverloggar | Berättigat intresse (art. 6.1 f GDPR) | 90 dagar |
| Hantering av kontaktförfrågningar, partneransökningar och demonstrationsförfrågningar | Namn, företag, e-post, telefon, meddelande | Åtgärder före avtalsingående (art. 6.1 b) eller berättigat intresse (art. 6.1 f) | 12 månader från senaste kontakt |
| Besökaridentifiering på företagsnivå på marknadsföringswebbplatsen (Leadfeeder, roll A) | Leadfeeders _lfa-besökar-id (kaka och LocalStorage), LocalStorage-värdet _lfa_expiry och IP-adress; den information på företagsnivå som återförs till oss (namn, domän, besökta sidor, besökets längd) | Samtycke (205 § lagen om tjänster inom elektronisk kommunikation; art. 6.1 a GDPR). Laddas inte före samtycke; återkallelse raderar identifierarna från enheten och stoppar laddningen | Leadfeeder lagrar besöksuppgifterna så länge de behövs för ändamålet; när avtalet upphör återlämnas eller raderas uppgifterna enligt våra instruktioner (DPA). Leadfeeder publicerar ingen fast tid. Giltighetstiderna för identifierarna på terminalutrustningen anges i Kakpolicyn; samtyckesvalet i 12 månader |
| Skydd mot skräppost och bottrafik (Turnstile) | IP-adress, enhetsidentifierare (till Cloudflare) | Berättigat intresse: förhindra missbruk av formulär (art. 6.1 f) | Cloudflares egna lagringstider |
| Självbetjäningsregistrering och skapande av tenant | Administratörens namn och e-post, företagsuppgifter, tenant-data | Fullgörande av avtal (art. 6.1 b) | Avtalstiden + 30 dagar |
| Säljledd onboarding | Kontaktpersoner, tenant-data | Fullgörande av avtal (art. 6.1 b) | Avtalstiden + 30 dagar |
| Kontoadministration och åtkomstkontroll | Namn, e-post, lösenordshash, roll, MFA, inloggningsmetadata | Avtal (art. 6.1 b); säkerhet (art. 6.1 f) | Aktivt konto + 30 dagar |
| Fakturering, förbrukningsmätning och bokföring | Faktureringsnamn, FO-nummer, adress, mätuppgifter, fakturor | Avtal (art. 6.1 b); rättslig förpliktelse (art. 6.1 c; finska bokföringslagen 2:10) | 6 år från räkenskapsårets utgång |
| Gransknings-, webhook- och API-användningsloggar | Användaråtgärder, tidsstämplar, tekniska identifierare | Berättigat intresse: spårbarhet och säkerhet (art. 6.1 f) | 12 månader |
| Hantering av e-postanslutningar (e-postassistenten) | Krypterade OAuth-tokens, e-postadress, behörigheter, synkroniseringsmetadata | Fullgörande av avtal (art. 6.1 b); berättigat intresse (art. 6.1 f) | Tills användaren kopplar bort brevlådan |
| AI-triage av inkommande e-post (rollen som biträde) | Avsändare, ämne och meddelandetext (högst 8 000 tecken) överförs till Vertex AI; AI-genererad sammanfattning, avsikt, prioritet, åtgärdsförslag, mappsortering och eventuellt AI-utkast till svar (tills det skickas eller förkastas) lagras; dessutom sparas, för att visa konversationen, meddelandets grunduppgifter (avsändare, mottagare, ämne, ett utdrag på högst 500 tecken, meddelande-identifierare, mapp, riktning) för de övriga meddelandena i samma konversation, inklusive skickade svar | Behandlas enligt tenantens instruktioner med stöd av tenantens berättigade intresse (art. 6.1 f) | Som standard 180 dagar (tenanten kan justera 7 dagar–5 år), därefter automatisk radering |
| Mottagning av offertförfrågningar till PuroCRM:s egen brevlåda och loggen över hur de behandlats | Meddelandets avsändar- och mottagaradress, ämne, ankomsttid, meddelandeidentifierare samt behandlingens utfall (vilken tenant meddelandet kopplades till, om en offertförfrågan skapades och eventuellt felmeddelande). Meddelandetexten lagras inte i denna logg | Berättigat intresse: att kunna verifiera att meddelanden kommit fram och att felsöka behandlingen (art. 6.1 f GDPR) | 90 dagar, därefter automatisk radering; samtidigt flyttas själva meddelandet till papperskorgen i PuroCRM:s brevlåda, som Google tömmer inom 30 dagar |
| Användarbekräftad arkivering av e-postbilagor till ett anslutet Dropbox-konto | Krypterade token för Dropbox-anslutningen och kontots identifierare; den arkiveringsinstruktion användaren skrivit; för mapp- och namnförslaget överförs e-postmeddelandets avsändare, ämne och meddelandetext (högst 8 000 tecken), bilagans filnamn, MIME-typ och storlek samt namnen på det anslutna kontots mappar ner till tre nivåer till Vertex AI; innehållet i den bilaga användaren valt enbart för att genomföra den bekräftade överföringen | Fullgörande av avtal (art. 6.1 b GDPR) vad gäller anslutningen och tokenen. Vad gäller tenantens Kunddata behandlar vi uppgifterna som biträde enligt tenantens dokumenterade instruktioner och personuppgiftsbiträdesavtalet (DPA) (art. 28 GDPR); tenanten bestämmer som personuppgiftsansvarig sin egen rättsliga grund enligt art. 6 och vid behov art. 9 GDPR | Anslutningen, dess token och lagringsåtgärder: tills användaren raderar åtgärden eller kopplar bort anslutningen. Innehållet i den överförda bilagan lagras inte i PuroCRM:s databas. Den föreslagna filsökvägen och mapplistningen sparas endast en kort tid i en teknisk cache för att kunna genomföra åtgärden. |
| Opt-in-marknadsföringskommunikation | E-post, samtyckesnotering | Samtycke (art. 6.1 a, 7) | Tills samtycket återkallas |
| Strikt nödvändiga session- och säkerhetskakor | purocrm-session, XSRF-TOKEN, remember_web_* | Inget kaksamtycke krävs (undantag för strikt nödvändighet, 205 § TSL) | Se kakpolicy |
| Lagring av språk-, tema- och UI-inställningar | locale, appearance, sidebar_state, ui_scale | Inget separat samtycke krävs (205 § TSL: en tjänst som användaren uttryckligen begärt) | Högst 12 månader |
| Anonym webbplatsbesöksstatistik | Aggregerade sidvisningsantal per sida, datum, enhetstyp, hänvisande domän och land | Berättigat intresse: förståelse av marknadsföringswebbplatsens användning för att förbättra tjänsten (GDPR 6(1)(f)) | 24 månader |
| Användningsstatistik för applikationen | Aggregerade antal vyer och åtgärder per kundföretag, dag och enhetstyp (t.ex. "säljtratten öppnad 12 gånger"). Ingen användaridentifierare lagras, så statistiken kan inte kopplas till en enskild användare | Berättigat intresse: förståelse av hur tjänsten används för att förbättra den (GDPR 6(1)(f)) | 24 månader |
5. Uppgiftskällor
Uppgifter inhämtas främst direkt från den registrerade (användning av webbplatsen, kontaktförfrågningar, registrering, godkännande av inbjudan) och från våra kundföretag (t.ex. när en tenant-administratör skapar konton för andra användare). Offentliga företagsinformationskällor och kommersiella företagsinformationsleverantörer (såsom ProFinder) kan användas för att berika företags- och kontaktpersonuppgifter i den utsträckning tillämplig lag tillåter. Tekniska uppgifter samlas in från användarens webbläsare och enhet som en del av den säkra driften av tjänsten.
6. Utlämnanden och överföringar utanför EU/EES
Underbiträden som PuroCRM anlitar. Vi använder noga utvalda underbiträden. Vi har personuppgiftsbiträdesavtal (art. 28 GDPR) med var och en av dem. Om behandlingen innefattar överföring av personuppgifter utanför EU/EES använder vi en tillämplig överföringsmekanism enligt kapitel V i GDPR: i första hand ett beslut om adekvat skyddsnivå från Europeiska kommissionen (art. 45 GDPR), såsom EU–US Data Privacy Framework, och i övrigt lämpliga skyddsåtgärder enligt art. 46, såsom kommissionens standardavtalsklausuler (SCC, art. 46.2 c GDPR) jämte nödvändiga kompletterande skyddsåtgärder.
Externa tjänster som användaren eller tenanten själv väljer. PuroCRM kan därutöver, på uttrycklig begäran av en användare eller tenant, vidarebefordra uppgifter till en extern tjänst som användaren själv har anslutit och vars konto användaren själv förfogar över. En sådan mottagare blir inte automatiskt underbiträde till PuroCRM enbart för att vi tillhandahåller en teknisk integration till den. Mottagarens dataskyddsroll och den fortsatta behandlingen bestäms av tjänsten i fråga, kontotypen samt relationen mellan användaren eller tenanten och den tjänsten. Dessa mottagare anges separat i tabellen längre ned.
| Leverantör | Ändamål | Plats | Överföringsmekanism |
|---|---|---|---|
| DigitalOcean | Hosting (server + databas) | Tyskland (Frankfurt) | Ingen överföring utanför EU/EES |
| Mailgun (Sinch Email) | Transaktions- och kampanj-e-post | EU (api.eu.mailgun.net) | Ingen överföring utanför EU/EES |
| Quriiri | SMS-leverans | Finland (EU) | Ingen överföring utanför EU/EES |
| Google LLC (Vertex AI - Gemini text och bild; Gmail API; Calendar API; Pub/Sub; Firebase Cloud Messaging) | AI-text- och bildgenerering; inkommande e-post, klassificering och sammanfattning; kalendersynkronisering; pushaviseringar för mobilappen (Android) | EU-multiregion (eu); vissa API:er globala | Google Cloud DPA + SCC |
| Anthropic PBC (Claude-modeller via Google Cloud Vertex AI) | AI-textgenerering för premiumnivån, levererad via Google Vertex AI | EU-multiregion (via Google Cloud) | Levereras via Google Vertex AI; Anthropic får ingen kunddata enligt Vertex-villkoren |
| Apple Distribution International Ltd. | Pushaviseringar för mobilappen till iOS-enheter (Apple Push Notification service) | Irland (EU); även USA inom Apple-koncernen | DPA + SCC |
| Zoho Corporation B.V. | Brevlådeåtkomst för e-postassistenten (endast när en användare har anslutit ett Zoho Mail-konto) | Enligt ansluten region (EU-regionen mail.zoho.eu tillgänglig) | DPA + SCC |
| ElevenLabs Inc. | Transkription av mötesljud (Scribe v2) | USA | DPA + SCC |
| Spoke SAS (Meeting BaaS) | Mötesassistent: en bottdeltagare ansluter till ett distansmöte (Google Meet eller Microsoft Teams) och spelar in ljudet – endast när en användare hos tenanten har bjudit in assistenten. Ingen video. Inspelningen raderas hos leverantören så snart PuroCRM har hämtat den | Frankrike (EU) | DPA; ingen överföring utanför EU/EES |
| Brave Software Inc. | Nyhetsbevakning (Brave Search API) | USA | SCC; sökningar görs på företagsnamn, inte personuppgifter |
| Cloudflare Inc. | Turnstile-bottskydd på marknadsföringsformulär | USA / globalt | DPA + SCC |
| Leadfeeder (avtalspart enligt Ordern) | Besökaridentifiering på företagsnivå på vår egen marknadsföringswebbplats (roll A). Vi är personuppgiftsansvariga; Leadfeeders avtalspart är biträde. Används inte inne i PuroCRM-tjänsten och inte vid behandling av tenanternas uppgifter | Personuppgiftsbiträdesavtalet är Leadfeeders Inside-EEA Data Processing Agreement (version februari 2026, art. 28 GDPR), som uttryckligen omfattar den personuppgiftsansvariges webbplatsbesökare samt webbtrafik och metadata. Enligt avtalet sker behandlingen i första hand i Tyskland, i en EU-medlemsstat eller i en annan EES-stat. Leadfeeders underbiträden (lista 14.11.2025): Amazon Web Services (hosting, EU/EES), Dealfront Finland Oy (Finland), Dealfront Germany GmbH (EU/EES) samt Google Cloud EMEA, OpenAI Ireland och Perplexity AI (USA) | DPA tillåter även behandling i tredjeland för vissa funktioner, förutsatt att kraven i art. 44 och följande i GDPR uppfylls, och ålägger biträdet att säkerställa en laglig överföringsmekanism. Leadfeeder uppger att de tillämpar EU:s standardavtalsklausuler eller, i tillämpliga fall, ett beslut om adekvat skyddsnivå (art. 46 GDPR); de amerikanska underbiträden som nämns ovan anges omfattas av standardavtalsklausuler (personuppgiftsansvarig till biträde). Vi har ännu inte fått en specifikation från Leadfeeder över vilka underbiträden som deltar just i besökaridentifieringen. Du kan begära mer information om skyddsåtgärderna av vår dataskyddskontakt |
| ProFinder | B2B-företagsuppslag | Finland | Ingen överföring utanför EU/EES |
| Vainu Finland Oy | B2B-företagsuppslag | Finland (EU) | Ingen överföring utanför EU/EES |
| LinkedIn Ireland Unlimited Company | Publicering till sociala medier (endast när tenanten har anslutit en LinkedIn-företagssida) | Irland (EU); inom LinkedIn-koncernen även USA | LinkedIn DPA + SCC (PuroCRM:s LinkedIn-app; tenanten personuppgiftsansvarig för publicerat innehåll) |
| Meta Platforms Ireland Ltd. (Facebook, Instagram) | Publicering till sociala medier (endast när tenanten har anslutit en Facebook-sida/Instagram) | Irland (EU); inom Meta-koncernen även USA | Meta DPA + SCC (PuroCRM:s Meta-app; tenanten personuppgiftsansvarig för publicerat innehåll) |
| X Corp. | Publicering till sociala medier (endast när tenanten har anslutit en X-app) | USA | DPA + SCC (tenantens egen app, tenanten personuppgiftsansvarig) |
| TikTok Technology Limited / TikTok Inc. | Publicering till sociala medier (endast när tenanten har anslutit ett TikTok-konto) | Irland (EU) / USA | TikTok DPA + SCC (PuroCRM:s TikTok-app; tenanten personuppgiftsansvarig för publicerat innehåll) |
Mottagare som användaren eller tenanten valt
Tjänsterna nedan används inte som underbiträden till PuroCRM; användaren eller tenanten ansluter sitt eget konto till dem och styr det själv.
| Mottagare | Ändamål och uppgifter | Roll | Plats / internationell behandling |
|---|---|---|---|
| Leadfeeder (tenantens eget konto) | Besökaridentifiering på företagsnivå på tenantens egen webbplats (roll B). Tenanten skaffar sitt eget Leadfeeder-konto och -avtal, ansluter sin egen API-nyckel till PuroCRM och bäddar in skriptet på sin egen webbplats. Med den nyckeln hämtar PuroCRM besöksuppgifter på företagsnivå till tenantens CRM; fält på personnivå importeras inte (se punkt 11) | Extern tjänst som tenanten valt. Leadfeeder används inte som underbiträde till PuroCRM i denna funktion. Tenanten är personuppgiftsansvarig både för besökaridentifieringen på sin egen webbplats och för sitt Leadfeeder-konto, och ansvarar för sitt eget kaksamtycke och sin egen information till besökarna | Bestäms enligt avtalet mellan tenanten och Leadfeeder; PuroCRM är inte part i det avtalet |
| Dropbox | Överföring av användarbekräftade e-postbilagor till det Dropbox-konto användaren själv anslutit samt de uppgifter som behövs för att upprätthålla OAuth-anslutningen (endast när användaren har anslutit ett Dropbox-konto) | Extern mottagare vald av användaren. Dropbox används inte som PuroCRM:s underbiträde för CRM-fillagring i denna funktion. Dropbox roll beror på kontotypen: Dropbox uppger att bolaget är personuppgiftsansvarigt för personliga konton (Basic, Plus, Professional) och personuppgiftsbiträde för en Dropbox Team-kunds data. | Dropbox uppger att avtalsparten för användare utanför Nordamerika, och personuppgiftsansvarig för personliga konton, är Dropbox International Unlimited Company (Irland). Dropbox uppger att bolaget även kan behandla och överföra uppgifter utanför EU/EES och att det i tillämpliga delar stöder sig på bland annat beslut om adekvat skyddsnivå, EU–US Data Privacy Framework och standardavtalsklausuler. |
| AI-assistent via MCP-anslutning (t.ex. ChatGPT, Claude; användarens eget konto) | När tenanten har aktiverat anslutningen kan en användare ansluta sin egen AI-assistent till PuroCRM. Anslutningen ger endast läsbehörighet: på användarens begäran hämtar assistenten företag, kontaktpersoner och försäljningssammanfattningar, och de hämtade uppgifterna förs vidare till assistentens leverantör via användarens konto | Extern mottagare som användaren valt. Assistentens leverantör används inte som PuroCRM:s underbiträde; dess roll och villkor bestäms av avtalet mellan användaren eller tenanten och leverantören. Tenanten kan när som helst koppla bort anslutningen, även för en enskild användare | Bestäms enligt avtalet mellan användaren eller tenanten och assistentens leverantör; PuroCRM är inte part i det avtalet |
| Moontalk (tenantens eget telefonsystem) | När tenanten har anslutit Moontalk-integrationen returnerar PuroCRM uppringarens namn och företag utifrån numret för ett inkommande samtal, och telefonsystemet skickar samtalets status och en sammanfattning av samtalet till PuroCRM | Extern tjänst som tenanten valt. Moontalk används inte som PuroCRM:s underbiträde i denna funktion; tenanten är personuppgiftsansvarig och ansvarar för sitt eget avtal med leverantören | Bestäms enligt avtalet mellan tenanten och leverantören; PuroCRM är inte part i det avtalet |
Uppgifterna ovan om Dropbox roll och överföringsmekanismer bygger på Dropbox egna publicerade villkor och integritetspolicy och utgör ingen garanti från PuroCRM. När en fil har överförts till Dropbox styrs lagringen och den fortsatta behandlingen av de villkor som gäller för det Dropbox-kontot.
Google använder inte kunddata som skickas via Vertex AI för att träna eller finjustera sina modeller utan kundens uttryckliga instruktion. Vi kör Vertex AI i EU-multiregionen (eu) så att både lagring och AI-behandling sker inom EU, och vi aktiverar inte funktioner som skulle skicka data utanför den gränsen (vi använder ingen global endpoint och ingen webbsökning eller Google Search-grounding). Claude-modeller (Anthropic) levereras via Vertex AI under samma EU-behandlingsvillkor. För semantisk sökning beräknar vi textinbäddningar av svarsminnets mönster och kunskapsbankens artiklar med Vertex AI:s textinbäddningsmodell i en EU-region (europe-west1); en inbäddning är en talserie ur vilken den ursprungliga texten inte kan återskapas, och den lagras i PuroCRM:s egen databas med samma lagringstid och samma avgränsning som posten den beskriver.
7. Lagringstider
Vi lagrar personuppgifter endast så länge det är nödvändigt för de ändamål som beskrivs i denna policy, för att fullgöra vårt avtal, för att försvara rättsliga anspråk eller för att uppfylla rättsliga skyldigheter.
- Granskningsloggar: 12 månader (automatiserad schemalagd radering).
- Rått mötesljud uppladdat från mobilappen: 30 dagar (automatiserad radering). Transkriptionen och AI-sammanfattningen kvarstår under tenantens kontroll.
- E-postassistentens triage-poster: som standard 180 dagar (tenanten kan justera 7 dagar–5 år), automatisk radering; raderas omedelbart när brevlådan kopplas bort. Fullständiga meddelandetexter och bilagornas innehåll lagras inte permanent; meddelandets grunduppgifter och ett utdrag på högst 500 tecken sparas för att visa konversationen, med samma lagringstid. Svarsminnets mönster och riktlinjer för utkast (avsnitt 11): som standard 730 dagar från senaste användning (tenanten kan justera 30 dagar–5 år); användaren kan tömma dem när som helst. Om en användare använder arkivering av bilagor till en ansluten extern fillagringstjänst (se avsnitt 3.8) behandlar PuroCRM innehållet i den valda bilagan tillfälligt endast under den tid som krävs för att genomföra överföringen, och skickar det till den valda tjänsten först efter att användaren bekräftat arkiveringen; filen sparas därefter inte i PuroCRM.
- Loggen över offertförfrågningar som behandlats i PuroCRM:s egen brevlåda: 90 dagar (automatisk radering). Loggen innehåller meddelandets avsändar- och mottagaradress, ämne och behandlingens utfall, inte meddelandetexten. När loggposten raderas flyttas själva meddelandet till papperskorgen i PuroCRM:s brevlåda, som Google tömmer inom 30 dagar. En offertförfrågan som skapats av meddelandet utgör tenantens CRM-uppgifter och bevaras enligt tenantens egen lagringspraxis.
- Bokföringsmaterial: minst 6 år från räkenskapsårets slut (finska bokföringslagen 2:10).
- Aktiva användarkonton: under kundrelationens varaktighet. Därefter raderas eller anonymiseras uppgifterna inom 30 dagar, om inte rättslig lagringsskyldighet föreligger.
- Kakor: inte längre än vad som anges i kakpolicyn.
- Webbhändelser i en tenants register: oidentifierade besök raderas automatiskt efter den lagringstid tenanten angett. Besök som hänförts till ett företag utgör tenantens kundhistorik och bevaras som en del av tenantens CRM-uppgifter tills tenanten raderar dem eller avtalet upphör - den automatiska rensningscykeln berör dem inte. De raderas också när företaget eller tenanten i fråga raderas.
Tenantens CRM-uppgifter, kampanje-spårningshändelser, transkriptioner och AI-sammanfattningar som vi behandlar i rollen som biträde lagras i enlighet med tenantens instruktioner och personuppgiftsbiträdesavtalet (DPA).
8. Den registrerades rättigheter
Enligt GDPR har den registrerade rätt att:
- få bekräftelse på om hens uppgifter behandlas och få tillgång till uppgifterna (art. 15);
- begära rättelse av felaktiga uppgifter (art. 16);
- begära radering under vissa förutsättningar (art. 17);
- begära begränsning av behandlingen (art. 18);
- dataportabilitet (art. 20);
- invända mot behandling som grundas på berättigat intresse eller mot direkt marknadsföring (art. 21);
- när som helst återkalla sitt samtycke (art. 7.3);
- lämna in klagomål till Dataombudsmannens byrå (art. 77).
PuroCRM erbjuder inloggade användare en GDPR-exportfunktion för att ladda ner sina egna uppgifter i en enda åtgärd. Övriga framställningar kan skickas till juha-pekka@purocrm.fi. Vi svarar utan onödigt dröjsmål och senast inom en månad (art. 12.3). Manuell radering genomförs inom 30 dagar. Radering kan begränsas i den mån lagring fortfarande är nödvändig enligt bokföringslagen eller andra rättsliga anspråk (art. 17.3).
8.1 Radering av konto och appdata (mobilapp)
PuroCRM-mobilappen (Google Plays applikations-id fi.purocrm.app) erbjuder inte självregistrering. Användarkonton skapas av administratören för kundföretaget (tenanten) via webbapplikationen. Mobilappen samlar in följande uppgifter om dig som användare:
- Användarprofil: namn och e-postadress.
- Autentiseringstoken (Sanctum API-token) sparad i enhetens säkra lagring (Keychain / EncryptedSharedPreferences).
- Enhetstoken för pushaviseringar (Firebase FCM-token), om du aktiverar aviseringar efter inloggning.
- Mötesinspelningar samt transkriptioner och AI-sammanfattningar som genereras av dem, när du använder mötesinspelningsfunktionen.
- Innehåll från e-postassistenten och AI-assistenten (uppgifter om inkommande säljmejl, AI-sammanfattningar, förslag och chattar) som visas i appen när din tenant har aktiverat dessa funktioner. Om du tillåter pushaviseringar kan en avisering innehålla säljmejlets ämne och AI-sammanfattning; aviseringar levereras till din enhet via Firebase Cloud Messaging (Android) och Apple Push Notification service (iOS).
- Kraschrapporter och diagnostik via Firebase Crashlytics (endast produktionsversioner).
- Poster i offline-skrivkön som appen ännu inte har synkat till servern.
Så här begär du radering av konto och data:
- Skicka ett e-postmeddelande till juha-pekka@purocrm.fi med rubriken "Raderingsbegäran (PuroCRM-mobilapp)".
- Ange i meddelandet:
- e-postadressen för ditt konto (samma som du loggar in med i appen);
- om du vill radera hela kontot eller endast vissa datatyper (t.ex. mötesljud, push-token eller kraschrapporter).
- Vi bekräftar mottagandet via e-post. Vid behov kan vi be dig verifiera din identitet genom att svara från den e-postadress som kontot är registrerat på (art. 12.6 GDPR).
- Vi genomför raderingen senast inom 30 dagar. Art. 12.3 GDPR kräver ett svar inom en månad.
Vad som raderas vid en begäran: användarkontot, namn och e-post, FCM-pushtoken på våra servrar, Crashlytics-användaridentifierare, mötesljud som hör till kontot (om det inte redan raderats enligt 30-dagarsregeln), transkriptioner och sammanfattningar som kontot själv skapat (om inte tenanten som personuppgiftsansvarig kräver att de bevaras), samt sessionstoken och offline-skrivkö på enheten.
Vad som kan bevaras och varför:
- Bokförings- och faktureringsmaterial i minst 6 år enligt finska bokföringslagen (KPL 2:10).
- Granskningsloggar i 12 månader för spårbarhet och säkerhet (art. 6.1 f).
- Anonymiserad användningsstatistik där enskild person inte kan identifieras.
- Tenantens CRM-data (register över företag och kontakter, säljpipeline, möteskontexter). Om du använder appen via din arbetsgivares tenant är tenanten personuppgiftsansvarig för denna data, och begäran ska riktas direkt till tenanten. Se avsnitt 11.
Om du endast vill stänga av pushaviseringar utan att radera kontot loggar du bara ut ur appen - FCM-tokenen tas automatiskt bort från våra servrar vid utloggning. Uppladdat mötesljud raderas automatiskt enligt 30-dagarsregeln utan separat begäran.
9. Automatiserat beslutsfattande och profilering
PuroCRM fattar inte beslut om den registrerade som grundas enbart på automatiserad behandling och som har rättsliga följder eller motsvarande betydande påverkan i den mening som avses i art. 22 GDPR. AI-funktionerna producerar utkast, förslag, transkriptioner och sammanfattningar; alla slutliga beslut och godkännanden fattas av en människa.
10. Säkerhet
Vi skyddar personuppgifter med lämpliga tekniska och organisatoriska åtgärder i förhållande till risken (art. 32 GDPR), bland annat:
- HTTPS/TLS-kryptering av all överföring;
- lösenordshashning med bcrypt;
- sessionkakor konfigurerade med
HttpOnlyochSameSite, och HTTPS tvingat i produktion; - flerstegsautentisering (MFA) för användare som har aktiverat det;
- rollbaserad åtkomstkontroll och logisk tenant-isolering;
- granskningsloggning av kritiska åtgärder;
- regelbundna säkerhetskopior och återställningstester.
Eventuella personuppgiftsincidenter rapporteras till tillsynsmyndigheten och, där så krävs, till de registrerade i enlighet med art. 33–34 GDPR.
11. PuroCRM Oy som personuppgiftsbiträde (Roll B)
När ett kundföretag (tenant) lagrar personuppgifter om sina egna kunder, leads eller marknadsföringsmålgrupper i PuroCRM är tenanten personuppgiftsansvarig och PuroCRM Oy personuppgiftsbiträde enligt art. 28 GDPR. Detta omfattar tenantens kund- och kontaktregister, säljpipeline-data, öppnings- och klickspårning av kampanj-e-post samt mötesljud uppladdat från mobilappen tillsammans med den resulterande transkriptionen och sammanfattningen.
I dessa situationer äger vi inte uppgifterna och bestämmer inte ändamålet med behandlingen. Vi behandlar uppgifterna endast enligt tenantens dokumenterade instruktioner och enligt ett separat personuppgiftsbiträdesavtal (DPA) som utgör en del av tjänsteavtalet.
Om du är registrerad i registret hos något av PuroCRM:s kundföretag och vill utöva dina rättigheter avseende dessa uppgifter, vänd dig i första hand till det företaget (personuppgiftsansvarig). PuroCRM bistår tenanterna vid framställningar i enlighet med DPA.
Kampanj-e-post som skickas via PuroCRM kan innehålla öppnings- och klickspårning med signerade förstapartstokens - inga tredjepartskakor används. Tekniska uppgifter som kan lagras inkluderar mottagarens IP-adress, användaragent, händelsetyp och tidsstämpel. Informationsplikten gentemot mottagarna åvilar tenanten som personuppgiftsansvarig.
E-postassistenten behandlar meddelanden som kommer in i en brevlåda ansluten av en tenants användare i rollen som biträde för tenantens räkning (art. 28 GDPR). Avsändare, ämne och högst 8 000 tecken av meddelandetexten överförs till Google Vertex AI för klassificering och sammanfattning; fullständiga meddelandetexter och bilagornas innehåll lagras inte permanent. Vi sparar den AI-genererade sammanfattningen, avsikten, prioriteten och åtgärdsförslagen samt - för att kunna visa konversationen - meddelandets grunduppgifter: avsändarens och mottagarnas (även kopia) adresser, ämnet, ett utdrag på högst 500 tecken, meddelande-identifierare och svarskedjans rubrikuppgifter, mappen, riktningen (inkommande eller utgående) och uppgift om huruvida bilagor finns. Samma grunduppgifter sparas för ett svar som användaren skickar direkt när det skickas, och - när användaren öppnar en konversation - även för de övriga meddelandena i konversationen, så att historiken kan visas utan upprepade sökningar i brevlådan. För tenantens räkning kan AI:n även sortera meddelanden i brevlådans mappar/etiketter, förbereda svarsutkast (som sparas tills användaren skickar eller förkastar dem) och, på användarens begäran, skapa filterregler för att blockera skräppost. Alla utgående svar kräver användarens godkännande (se avsnitt 9, inget automatiserat beslutsfattande). Triage-poster och svarsutkast raderas automatiskt när lagringstiden löper ut (som standard 180 dagar) och omedelbart när anslutningen kopplas bort. Om tenanten aktiverar svarsminnet destilleras ett svar som användaren själv skrivit eller redigerat med AI till ett generaliserat fråga–svar-mönster (högst 600 + 1 500 tecken) där e-postadresser, telefonnummer, identifierare och namn tagits bort före lagring; själva svaret lagras inte. På samma sätt bildas en kort generaliserad riktlinje för utkast (högst 120 + 400 tecken) när användaren anger varför ett AI-skrivet utkast förkastades eller skickar ett utkast efter att ha redigerat det: utkastet, användarens anledning eller redigerade svar och skillnaden mellan dem skickas avidentifierade till AI:n men lagras inte – endast riktlinjen lagras. Användaren kan stänga av vardera sättet att lära separat. Mönstret är personligt och visas aldrig för andra användare; användaren kan stänga av funktionen och tömma sitt minne när som helst. Mönster raderas när de inte använts under lagringstiden (som standard 730 dagar, tenanten kan justera 30 dagar–5 år) samt när användaren raderas. Tenanten är personuppgiftsansvarig och ansvarar för att informera avsändarna.
Arkivering av bilagor till en extern fillagringstjänst. En tenant kan tillåta sina behöriga användare att ansluta en personlig fillagringsanslutning till PuroCRM (se avsnitt 3.8). När en behörig användare bekräftar arkiveringen av en enskild bilaga behandlar PuroCRM bilagans innehåll tillfälligt och vidarebefordrar den för tenantens räkning enligt denna dokumenterade instruktion. Ingen överföring sker före användarens bekräftelse, och bilagans innehåll skickas inte till AI-modellen.
I denna funktion använder PuroCRM inte Dropbox som sitt eget underbiträde för CRM-fillagring, utan vidarebefordrar det användarbekräftade materialet till det Dropbox-konto användaren själv anslutit. Dropbox fortsatta behandling styrs av de villkor och dataskyddsarrangemang som gäller för det Dropbox-kontot (se avsnitt 6). Tenanten ansvarar som personuppgiftsansvarig för att dess användare har rätt att göra utlämnandet och att använda den valda mottagaren, samt för sin egen rättsliga grund för behandlingen. PuroCRM ansvarar för att den egna behandlingen är lagenlig och säker.
Webbesök (besökaridentifiering på tenantens egen webbplats). En tenant kan ansluta sitt eget Leadfeeder-konto till PuroCRM och få säljsignaler om de företag som besöker tenantens egen webbplats. Tenanten är då personuppgiftsansvarig både för spårningen på sin egen webbplats och för sitt eget Leadfeeder-konto; PuroCRM behandlar de hämtade uppgifterna som personuppgiftsbiträde enligt tenantens instruktioner. Tenanten ansvarar för att skriptet klassificerats rätt i den egna webbplatsens kaksamtycke så att det inte laddas före samtycke, och för att informera den webbplatsens besökare.
Den importerade signalen är på företagsnivå. Vi importerar inte fält på personnivå från Leadfeeders svar - en besökares e-postadress, namn, kakidentifierare och andra analysidentifierare lagras inte alls i PuroCRM, utan de utelämnas redan när API-svaret läses. Vi lagrar företagets namn och domän, de besökta sidorna, tidpunkten och längden för besöket samt kampanjkällan. Om en besökande domän saknar motsvarighet i tenantens företagsregister hamnar den på en separat arbetslista, där en användare hos tenanten själv beslutar om koppling, skapande av ett nytt företag eller att förbigå den; att lägga till en enskild näringsidkare i registret är på samma sätt användarens eget beslut, som tenanten ansvarar för som personuppgiftsansvarig.
Funktionen för publicering till sociala medier vidarebefordrar inläggsinnehåll som tenanten har skapat (text och bifogade bilder) till de plattformar tenanten har valt. LinkedIn-, Meta- (Facebook/Instagram) och TikTok-inlägg går via PuroCRM:s egna applikationer; X-inlägg via tenantens egen OAuth-applikation. Bilder görs tillgängliga från vår publika fillagring vid publiceringstidpunkten så att den sociala plattformen kan hämta dem. Vi utför dessa åtgärder enligt tenantens dokumenterade instruktioner i rollen som biträde; tenanten ansvarar som personuppgiftsansvarig för att det publicerade innehållet är lagenligt och att respektive social plattforms användarvillkor och utvecklaravtal efterlevs.
12. Kakor
PuroCRM använder främst strikt nödvändiga och begränsade funktionella förstapartskakor. Vår webbplatsstatistik samlas in på serversidan utan kakor. På marknadsföringswebbplatsen finns dessutom en samtyckeskrävande tredjepartsteknik för spårning, Leadfeeders besökaridentifiering, som inte laddas före samtycke (punkt 3.1). På kontakt- och partneransökningsformulär använder vi Cloudflare Turnstile bottskydd, som inte sätter några kakor på vår webbplats men överför besökarens IP-adress till Cloudflare för att förhindra skräppost. Fullständiga detaljer, kategorier och lagringstider beskrivs i separat Kakpolicy.
13. Ändringar i denna beskrivning
Vi kan uppdatera denna dataskyddsbeskrivning när tjänsten, våra behandlingsmetoder, våra underbiträden eller tillämplig lag ändras. Vid väsentliga ändringar - särskilt sådana som påverkar den registrerades rättigheter, ändamålen med behandlingen eller överföringsmekanismerna - informerar vi tydligt på webbplatsen eller i tjänsten innan ändringen träder i kraft. Den uppdaterade versionen publiceras på denna sida med datum.