Dataskyddsbeskrivning

Uppdaterad: 9 augusti 2026

Denna dataskyddsbeskrivning gäller PuroCRM-tjänsten och den tillhörande marknadsföringswebbplatsen som drivs av PuroCRM Oy. Beskrivningen är utformad i enlighet med EU:s allmänna dataskyddsförordning (GDPR, 2016/679), den finska dataskyddslagen (1050/2018) och 205 § i lagen om tjänster inom elektronisk kommunikation (917/2014, "TSL").

PuroCRM Oy behandlar personuppgifter i två olika roller, som hålls åtskilda genom hela denna beskrivning:

  • Personuppgiftsansvarig (Roll A) - när vi behandlar uppgifter som rör besökare på marknadsföringswebbplatsen, registrerade användare, tenant-administratörer samt avtals- och faktureringsuppgifter.
  • Personuppgiftsbiträde (Roll B) - när våra kundföretag (tenants) lagrar personuppgifter om sina egna kunder och marknadsföringsmålgrupper i PuroCRM. I dessa fall är tenanten personuppgiftsansvarig och PuroCRM Oy agerar som biträde för tenantens räkning (artikel 28 GDPR).

1. Personuppgiftsansvarig och kontaktuppgifter

PuroCRM Oy

FO-nummer: 3640952-9

Postadress: Viereläntie 4 A, 90630 Oulu (ingen besöksadress)

Webbplats: purocrm.fi

Kontaktperson i dataskyddsfrågor: Juha-Pekka Teirikangas

E-post: juha-pekka@purocrm.fi

Dataskyddsombud (DPO): Juha-Pekka Teirikangas

E-post till dataskyddsombud: juha-pekka@purocrm.fi

Behörig tillsynsmyndighet i Finland är Dataombudsmannens byrå (PB 800, 00531 Helsingfors, tietosuoja@om.fi).

2. Registrets omfattning

Registret kallas PuroCRM:s användar- och marknadsföringsregister. Det omfattar besökare på den publika marknadsföringswebbplatsen, kontaktförfrågningar och eventuell nyhetsbrevskommunikation, samt registrerade tenant-administratörer och slutanvändare, åtkomsträttigheter, avtals- och faktureringsuppgifter samt loggar som rör säker drift av tjänsten. Beskrivningen omfattar både självbetjäningsregistrering och säljledd onboarding.

3. Personuppgifter som behandlas

3.1 Besökare på marknadsföringswebbplatsen

IP-adress, användaragent och serverloggar; fält i kontakt- och partneransökningsformulär (namn, företag, e-post, telefon, meddelande); språk- och utseendeinställningar som lagras i kakor. På kontakt- och partnerformulär använder vi Cloudflare Turnstile bottskydd, vilket kan överföra IP-adress och enhetsidentifierare till Cloudflare för att förhindra skräppost. Vi samlar också in anonym, aggregerad sidvisningsstatistik (sidans sökväg, datum, enhetskategori, hänvisande domän samt land härlett från IP-adress). IP-adressen används enbart tillfälligt för att fastställa land och lagras aldrig. Statistiken kan inte kopplas till någon enskild besökare.

3.2 Registrerade användare och tenant-administratörer

Namn, e-postadress, bcrypt-hashat lösenord, användarroll, inställningar för flerstegsautentisering (MFA), språkval, kontots förfallodatum, inbjudningsmetadata (inbjudarens ID och tidsstämpel), senaste inloggningstidpunkt samt IP-adress och webbläsarmetadata kopplat till inloggningar.

3.3 Fakturerings- och avtalsuppgifter (tenant-nivå)

Faktureringsnamn, FO-nummer, fakturaadress, postnummer, ort, land, faktureringsmetod, avtalsspecifik prissättning, kreditbehållning och förbrukningsmätning (t.ex. skickade e-postmeddelanden, AI-användning). Kontaktpersonuppgifter utgör personuppgifter när de rör fysiska personer.

3.4 Säkerhets- och administrativa loggar

Granskningsloggar över användaråtgärder, webhook-leveransloggar och användningsloggar för publika API-nycklar.

3.5 Uppgifter om elektronisk signering

Undertecknarens IP-adress, användaragent och tidsstämpel. E-signaturen i PuroCRM är en teknisk bevismekanism - den är inte en kvalificerad elektronisk signatur enligt eIDAS-förordningen och bygger inte på stark autentisering. Lämpar sig för enklare B2B-avtal; för betydande rättshandlingar rekommenderar vi en tjänst som stöder stark autentisering.

3.6 Anslutning till sociala medieplattformar

När en tenant-administratör ansluter en LinkedIn-företagssida, en Facebook-sida/Instagram-konto eller ett TikTok-konto till PuroCRM sker anslutningen via PuroCRM:s egen LinkedIn-, Meta- eller TikTok-applikation. För X-publicering ansluter tenanten sin egen utvecklarapplikation (modellen bring your own app). Vi lagrar de resulterande OAuth-åtkomst- och förnyelsetokens krypterade i vila, tillsammans med den anslutna sidans/kontots identifierare, visningsnamn, beviljade scopes och tokenets giltighetstid. Dessa tokens används enbart för att publicera innehåll som tenanten schemalägger via PuroCRM till respektive plattform. Anslutningen kan kopplas bort i administratörsinställningarna, varvid tokens och tillhörande identifierare raderas.

3.7 E-postanslutningar (e-postassistenten)

När en användare ansluter sin egen Gmail- eller Zoho Mail-brevlåda till PuroCRM:s e-postassistent via OAuth lagrar vi anslutningens åtkomst- och förnyelsetokens krypterade i vila, tillsammans med den anslutna e-postadressen, leverantören, beviljade scopes, tokenets giltighetstid, synkroniseringsmarkören och (för Zoho) de mappidentifierare användaren har valt. Gmail-behörigheterna omfattar att läsa, skicka och ändra meddelanden samt hantera etiketter och filter, och Zoho-behörigheterna omfattar hantering av meddelanden, mappar och filter; de används för att hämta inkommande meddelanden, skicka svar som användaren godkänner, sortera meddelanden i mappar/etiketter och - endast på användarens uttryckliga begäran - skapa filterregler på leverantörssidan (till exempel för att blockera skräppost i brevlådan innan den når PuroCRM). AI-genererade svarsutkast sparas tills användaren skickar eller förkastar dem. Anslutningen kan kopplas bort i inställningarna, varvid tokens och alla tillhörande triage-poster raderas. Behandlingen av inkommande e-postinnehåll beskrivs i avsnitt 11 (rollen som biträde).

3.8 Personlig fillagringsintegration (Dropbox)

När en användare ansluter sitt eget Dropbox-konto till PuroCRM lagrar vi anslutningens åtkomst- och uppdateringstoken krypterade, tillsammans med det anslutna kontots identifierare och namn (vanligtvis en e-postadress eller ett kontonamn). Tokenen används enbart för att upprätthålla den Dropbox-anslutning användaren har godkänt och för att utföra filåtgärder som användaren bekräftat, inom ramen för de behörigheter som beviljats. Vi begär behörighet att läsa kontots grunduppgifter, att läsa mapp- och filuppgifter (metadata) samt att skriva filer; vi begär inte behörighet att läsa innehållet i filer som redan finns på Dropbox-kontot.

Användaren kan spara egna arkiveringsinstruktioner (lagringsåtgärder), utifrån vilka AI föreslår målmapp och filnamn. När en instruktion sparas får AI:n namnen på det anslutna kontots mappar ner till tre nivåer, så att instruktionen kan kopplas till rätt mapp. Bilagans innehåll hämtas via brevlådeanslutningen och skickas till Dropbox först efter att användaren har bekräftat den enskilda arkiveringen; se avsnitt 7 och 11.

Dropbox-anslutningen är personlig och gäller endast den användare som skapat den. Den kan kopplas bort i inställningarna, varvid vi återkallar behörigheten hos Dropbox och raderar de lagrade tokenen, kontouppgifterna och de lagringsåtgärder som hör till anslutningen. För filer som redan överförts till Dropbox gäller därefter det Dropbox-kontots egna villkor för lagring, radering och användning.

För transparens beskriver vi nedan även tre kategorier av uppgifter som vi behandlar i rollen som biträde (Roll B): spårningshändelser från kampanje-postningar; mötesljud som laddas upp från mobilappen tillsammans med den resulterande transkriptionen och AI-sammanfattningen; samt det inkommande e-postinnehåll som e-postassistenten behandlar. Ansvarsfördelningen beskrivs i avsnitt 11.

4. Ändamål med behandlingen och rättslig grund

Samma uppgifter kan avse flera ändamål. Lagring av kakor på användarens terminalenhet omfattas dessutom av 205 § TSL (se separat Kakpolicy).

Ändamål Uppgifter Rättslig grund Lagringstid
Webbplatsens tekniska drift och säkerhetIP-adress, användaragent, serverloggarBerättigat intresse (art. 6.1 f GDPR)90 dagar
Hantering av kontaktförfrågningar, partneransökningar och demonstrationsförfrågningarNamn, företag, e-post, telefon, meddelandeÅtgärder före avtalsingående (art. 6.1 b) eller berättigat intresse (art. 6.1 f)12 månader från senaste kontakt
Skydd mot skräppost och bottrafik (Turnstile)IP-adress, enhetsidentifierare (till Cloudflare)Berättigat intresse: förhindra missbruk av formulär (art. 6.1 f)Cloudflares egna lagringstider
Självbetjäningsregistrering och skapande av tenantAdministratörens namn och e-post, företagsuppgifter, tenant-dataFullgörande av avtal (art. 6.1 b)Avtalstiden + 30 dagar
Säljledd onboardingKontaktpersoner, tenant-dataFullgörande av avtal (art. 6.1 b)Avtalstiden + 30 dagar
Kontoadministration och åtkomstkontrollNamn, e-post, lösenordshash, roll, MFA, inloggningsmetadataAvtal (art. 6.1 b); säkerhet (art. 6.1 f)Aktivt konto + 30 dagar
Fakturering, förbrukningsmätning och bokföringFaktureringsnamn, FO-nummer, adress, mätuppgifter, fakturorAvtal (art. 6.1 b); rättslig förpliktelse (art. 6.1 c; finska bokföringslagen 2:10)6 år från räkenskapsårets utgång
Gransknings-, webhook- och API-användningsloggarAnvändaråtgärder, tidsstämplar, tekniska identifierareBerättigat intresse: spårbarhet och säkerhet (art. 6.1 f)12 månader
Hantering av e-postanslutningar (e-postassistenten)Krypterade OAuth-tokens, e-postadress, behörigheter, synkroniseringsmetadataFullgörande av avtal (art. 6.1 b); berättigat intresse (art. 6.1 f)Tills användaren kopplar bort brevlådan
AI-triage av inkommande e-post (rollen som biträde)Avsändare, ämne och meddelandetext (högst 8 000 tecken) överförs till Vertex AI; AI-genererad sammanfattning, avsikt, prioritet, åtgärdsförslag, mappsortering och eventuellt AI-utkast till svar (tills det skickas eller förkastas) lagras; dessutom sparas, för att visa konversationen, meddelandets grunduppgifter (avsändare, mottagare, ämne, ett utdrag på högst 500 tecken, meddelande-identifierare, mapp, riktning) för de övriga meddelandena i samma konversation, inklusive skickade svarBehandlas enligt tenantens instruktioner med stöd av tenantens berättigade intresse (art. 6.1 f)Som standard 90 dagar (tenanten kan justera 7–365 dagar), därefter automatisk radering
Användarbekräftad arkivering av e-postbilagor till ett anslutet Dropbox-kontoKrypterade token för Dropbox-anslutningen och kontots identifierare; den arkiveringsinstruktion användaren skrivit; för mapp- och namnförslaget överförs e-postmeddelandets avsändare, ämne och meddelandetext (högst 8 000 tecken), bilagans filnamn, MIME-typ och storlek samt namnen på det anslutna kontots mappar ner till tre nivåer till Vertex AI; innehållet i den bilaga användaren valt enbart för att genomföra den bekräftade överföringenFullgörande av avtal (art. 6.1 b GDPR) vad gäller anslutningen och tokenen. Vad gäller tenantens Kunddata behandlar vi uppgifterna som biträde enligt tenantens dokumenterade instruktioner och personuppgiftsbiträdesavtalet (DPA) (art. 28 GDPR); tenanten bestämmer som personuppgiftsansvarig sin egen rättsliga grund enligt art. 6 och vid behov art. 9 GDPRAnslutningen, dess token och lagringsåtgärder: tills användaren raderar åtgärden eller kopplar bort anslutningen. Innehållet i den överförda bilagan lagras inte i PuroCRM:s databas. Den föreslagna filsökvägen och mapplistningen sparas endast en kort tid i en teknisk cache för att kunna genomföra åtgärden.
Opt-in-marknadsföringskommunikationE-post, samtyckesnoteringSamtycke (art. 6.1 a, 7)Tills samtycket återkallas
Strikt nödvändiga session- och säkerhetskakorpurocrm-session, XSRF-TOKEN, remember_web_*Inget kaksamtycke krävs (undantag för strikt nödvändighet, 205 § TSL)Se kakpolicy
Lagring av språk-, tema- och UI-inställningarlocale, appearance, sidebar:stateSamtycke för lagring på terminalenhet (205 § TSL)Högst 12 månader
Anonym webbplatsbesöksstatistikAggregerade sidvisningsantal per sida, datum, enhetstyp, hänvisande domän och landBerättigat intresse: förståelse av marknadsföringswebbplatsens användning för att förbättra tjänsten (GDPR 6(1)(f))24 månader

5. Uppgiftskällor

Uppgifter inhämtas främst direkt från den registrerade (användning av webbplatsen, kontaktförfrågningar, registrering, godkännande av inbjudan) och från våra kundföretag (t.ex. när en tenant-administratör skapar konton för andra användare). Offentliga företagsinformationskällor och kommersiella företagsinformationsleverantörer (såsom ProFinder) kan användas för att berika företags- och kontaktpersonuppgifter i den utsträckning tillämplig lag tillåter. Tekniska uppgifter samlas in från användarens webbläsare och enhet som en del av den säkra driften av tjänsten.

6. Utlämnanden och överföringar utanför EU/EES

Underbiträden som PuroCRM anlitar. Vi använder noga utvalda underbiträden. Vi har personuppgiftsbiträdesavtal (art. 28 GDPR) med var och en av dem. Om behandlingen innefattar överföring av personuppgifter utanför EU/EES använder vi en tillämplig överföringsmekanism enligt kapitel V i GDPR: i första hand ett beslut om adekvat skyddsnivå från Europeiska kommissionen (art. 45 GDPR), såsom EU–US Data Privacy Framework, och i övrigt lämpliga skyddsåtgärder enligt art. 46, såsom kommissionens standardavtalsklausuler (SCC, art. 46.2 c GDPR) jämte nödvändiga kompletterande skyddsåtgärder.

Externa tjänster som användaren eller tenanten själv väljer. PuroCRM kan därutöver, på uttrycklig begäran av en användare eller tenant, vidarebefordra uppgifter till en extern tjänst som användaren själv har anslutit och vars konto användaren själv förfogar över. En sådan mottagare blir inte automatiskt underbiträde till PuroCRM enbart för att vi tillhandahåller en teknisk integration till den. Mottagarens dataskyddsroll och den fortsatta behandlingen bestäms av tjänsten i fråga, kontotypen samt relationen mellan användaren eller tenanten och den tjänsten. Dessa mottagare anges separat i tabellen längre ned.

Leverantör Ändamål Plats Överföringsmekanism
DigitalOceanHosting (server + databas)Tyskland (Frankfurt)Ingen överföring utanför EU/EES
Mailgun (Sinch Email)Transaktions- och kampanj-e-postEU (api.eu.mailgun.net)Ingen överföring utanför EU/EES
QuriiriSMS-leveransFinland (EU)Ingen överföring utanför EU/EES
Google LLC (Vertex AI - Gemini text och bild; Gmail API; Calendar API; Pub/Sub; Firebase Cloud Messaging)AI-text- och bildgenerering; inkommande e-post, klassificering och sammanfattning; kalendersynkronisering; pushaviseringar för mobilappen (Android)EU-multiregion (eu); vissa API:er globalaGoogle Cloud DPA + SCC
Anthropic PBC (Claude-modeller via Google Cloud Vertex AI)AI-textgenerering för premiumnivån, levererad via Google Vertex AIEU-multiregion (via Google Cloud)Levereras via Google Vertex AI; Anthropic får ingen kunddata enligt Vertex-villkoren
Apple Distribution International Ltd.Pushaviseringar för mobilappen till iOS-enheter (Apple Push Notification service)Irland (EU); även USA inom Apple-koncernenDPA + SCC
Zoho Corporation B.V.Brevlådeåtkomst för e-postassistenten (endast när en användare har anslutit ett Zoho Mail-konto)Enligt ansluten region (EU-regionen mail.zoho.eu tillgänglig)DPA + SCC
ElevenLabs Inc.Transkription av mötesljud (Scribe v2)USADPA + SCC
Brave Software Inc.Nyhetsbevakning (Brave Search API)USASCC; sökningar görs på företagsnamn, inte personuppgifter
Cloudflare Inc.Turnstile-bottskydd på marknadsföringsformulärUSA / globaltDPA + SCC
ProFinderB2B-företagsuppslagFinlandIngen överföring utanför EU/EES
Vainu Finland OyB2B-företagsuppslagFinland (EU)Ingen överföring utanför EU/EES
LinkedIn Ireland Unlimited CompanyPublicering till sociala medier (endast när tenanten har anslutit en LinkedIn-företagssida)Irland (EU); inom LinkedIn-koncernen även USALinkedIn DPA + SCC (PuroCRM:s LinkedIn-app; tenanten personuppgiftsansvarig för publicerat innehåll)
Meta Platforms Ireland Ltd. (Facebook, Instagram)Publicering till sociala medier (endast när tenanten har anslutit en Facebook-sida/Instagram)Irland (EU); inom Meta-koncernen även USAMeta DPA + SCC (PuroCRM:s Meta-app; tenanten personuppgiftsansvarig för publicerat innehåll)
X Corp.Publicering till sociala medier (endast när tenanten har anslutit en X-app)USADPA + SCC (tenantens egen app, tenanten personuppgiftsansvarig)
TikTok Technology Limited / TikTok Inc.Publicering till sociala medier (endast när tenanten har anslutit ett TikTok-konto)Irland (EU) / USATikTok DPA + SCC (PuroCRM:s TikTok-app; tenanten personuppgiftsansvarig för publicerat innehåll)

Mottagare som användaren eller tenanten valt

Tjänsten nedan används inte som underbiträde till PuroCRM; användaren ansluter sitt eget konto till den och beslutar om varje enskild överföring separat.

Mottagare Ändamål och uppgifter Roll Plats / internationell behandling
DropboxÖverföring av användarbekräftade e-postbilagor till det Dropbox-konto användaren själv anslutit samt de uppgifter som behövs för att upprätthålla OAuth-anslutningen (endast när användaren har anslutit ett Dropbox-konto)Extern mottagare vald av användaren. Dropbox används inte som PuroCRM:s underbiträde för CRM-fillagring i denna funktion. Dropbox roll beror på kontotypen: Dropbox uppger att bolaget är personuppgiftsansvarigt för personliga konton (Basic, Plus, Professional) och personuppgiftsbiträde för en Dropbox Team-kunds data.Dropbox uppger att avtalsparten för användare utanför Nordamerika, och personuppgiftsansvarig för personliga konton, är Dropbox International Unlimited Company (Irland). Dropbox uppger att bolaget även kan behandla och överföra uppgifter utanför EU/EES och att det i tillämpliga delar stöder sig på bland annat beslut om adekvat skyddsnivå, EU–US Data Privacy Framework och standardavtalsklausuler.

Uppgifterna ovan om Dropbox roll och överföringsmekanismer bygger på Dropbox egna publicerade villkor och integritetspolicy och utgör ingen garanti från PuroCRM. När en fil har överförts till Dropbox styrs lagringen och den fortsatta behandlingen av de villkor som gäller för det Dropbox-kontot.

Google använder inte kunddata som skickas via Vertex AI för att träna eller finjustera sina modeller utan kundens uttryckliga instruktion. Vi kör Vertex AI i EU-multiregionen (eu) så att både lagring och AI-behandling sker inom EU, och vi aktiverar inte funktioner som skulle skicka data utanför den gränsen (vi använder ingen global endpoint och ingen webbsökning eller Google Search-grounding). Claude-modeller (Anthropic) levereras via Vertex AI under samma EU-behandlingsvillkor.

7. Lagringstider

Vi lagrar personuppgifter endast så länge det är nödvändigt för de ändamål som beskrivs i denna policy, för att fullgöra vårt avtal, för att försvara rättsliga anspråk eller för att uppfylla rättsliga skyldigheter.

  • Granskningsloggar: 12 månader (automatiserad schemalagd radering).
  • Rått mötesljud uppladdat från mobilappen: 30 dagar (automatiserad radering). Transkriptionen och AI-sammanfattningen kvarstår under tenantens kontroll.
  • E-postassistentens triage-poster: som standard 90 dagar (tenanten kan justera 7–365 dagar), automatisk radering; raderas omedelbart när brevlådan kopplas bort. Fullständiga meddelandetexter och bilagornas innehåll lagras inte permanent; meddelandets grunduppgifter och ett utdrag på högst 500 tecken sparas för att visa konversationen, med samma lagringstid. Om en användare använder arkivering av bilagor till en ansluten extern fillagringstjänst (se avsnitt 3.8) behandlar PuroCRM innehållet i den valda bilagan tillfälligt endast under den tid som krävs för att genomföra överföringen, och skickar det till den valda tjänsten först efter att användaren bekräftat arkiveringen; filen sparas därefter inte i PuroCRM.
  • Bokföringsmaterial: minst 6 år från räkenskapsårets slut (finska bokföringslagen 2:10).
  • Aktiva användarkonton: under kundrelationens varaktighet. Därefter raderas eller anonymiseras uppgifterna inom 30 dagar, om inte rättslig lagringsskyldighet föreligger.
  • Kakor: inte längre än vad som anges i kakpolicyn.

Tenantens CRM-uppgifter, kampanje-spårningshändelser, transkriptioner och AI-sammanfattningar som vi behandlar i rollen som biträde lagras i enlighet med tenantens instruktioner och personuppgiftsbiträdesavtalet (DPA).

8. Den registrerades rättigheter

Enligt GDPR har den registrerade rätt att:

  • få bekräftelse på om hens uppgifter behandlas och få tillgång till uppgifterna (art. 15);
  • begära rättelse av felaktiga uppgifter (art. 16);
  • begära radering under vissa förutsättningar (art. 17);
  • begära begränsning av behandlingen (art. 18);
  • dataportabilitet (art. 20);
  • invända mot behandling som grundas på berättigat intresse eller mot direkt marknadsföring (art. 21);
  • när som helst återkalla sitt samtycke (art. 7.3);
  • lämna in klagomål till Dataombudsmannens byrå (art. 77).

PuroCRM erbjuder inloggade användare en GDPR-exportfunktion för att ladda ner sina egna uppgifter i en enda åtgärd. Övriga framställningar kan skickas till juha-pekka@purocrm.fi. Vi svarar utan onödigt dröjsmål och senast inom en månad (art. 12.3). Manuell radering genomförs inom 30 dagar. Radering kan begränsas i den mån lagring fortfarande är nödvändig enligt bokföringslagen eller andra rättsliga anspråk (art. 17.3).

8.1 Radering av konto och appdata (mobilapp)

PuroCRM-mobilappen (Google Plays applikations-id fi.purocrm.app) erbjuder inte självregistrering. Användarkonton skapas av administratören för kundföretaget (tenanten) via webbapplikationen. Mobilappen samlar in följande uppgifter om dig som användare:

  • Användarprofil: namn och e-postadress.
  • Autentiseringstoken (Sanctum API-token) sparad i enhetens säkra lagring (Keychain / EncryptedSharedPreferences).
  • Enhetstoken för pushaviseringar (Firebase FCM-token), om du aktiverar aviseringar efter inloggning.
  • Mötesinspelningar samt transkriptioner och AI-sammanfattningar som genereras av dem, när du använder mötesinspelningsfunktionen.
  • Innehåll från e-postassistenten och AI-assistenten (uppgifter om inkommande säljmejl, AI-sammanfattningar, förslag och chattar) som visas i appen när din tenant har aktiverat dessa funktioner. Om du tillåter pushaviseringar kan en avisering innehålla säljmejlets ämne och AI-sammanfattning; aviseringar levereras till din enhet via Firebase Cloud Messaging (Android) och Apple Push Notification service (iOS).
  • Kraschrapporter och diagnostik via Firebase Crashlytics (endast produktionsversioner).
  • Poster i offline-skrivkön som appen ännu inte har synkat till servern.

Så här begär du radering av konto och data:

  1. Skicka ett e-postmeddelande till juha-pekka@purocrm.fi med rubriken "Raderingsbegäran (PuroCRM-mobilapp)".
  2. Ange i meddelandet:
    • e-postadressen för ditt konto (samma som du loggar in med i appen);
    • om du vill radera hela kontot eller endast vissa datatyper (t.ex. mötesljud, push-token eller kraschrapporter).
  3. Vi bekräftar mottagandet via e-post. Vid behov kan vi be dig verifiera din identitet genom att svara från den e-postadress som kontot är registrerat på (art. 12.6 GDPR).
  4. Vi genomför raderingen senast inom 30 dagar. Art. 12.3 GDPR kräver ett svar inom en månad.

Vad som raderas vid en begäran: användarkontot, namn och e-post, FCM-pushtoken på våra servrar, Crashlytics-användaridentifierare, mötesljud som hör till kontot (om det inte redan raderats enligt 30-dagarsregeln), transkriptioner och sammanfattningar som kontot själv skapat (om inte tenanten som personuppgiftsansvarig kräver att de bevaras), samt sessionstoken och offline-skrivkö på enheten.

Vad som kan bevaras och varför:

  • Bokförings- och faktureringsmaterial i minst 6 år enligt finska bokföringslagen (KPL 2:10).
  • Granskningsloggar i 12 månader för spårbarhet och säkerhet (art. 6.1 f).
  • Anonymiserad användningsstatistik där enskild person inte kan identifieras.
  • Tenantens CRM-data (register över företag och kontakter, säljpipeline, möteskontexter). Om du använder appen via din arbetsgivares tenant är tenanten personuppgiftsansvarig för denna data, och begäran ska riktas direkt till tenanten. Se avsnitt 11.

Om du endast vill stänga av pushaviseringar utan att radera kontot loggar du bara ut ur appen - FCM-tokenen tas automatiskt bort från våra servrar vid utloggning. Uppladdat mötesljud raderas automatiskt enligt 30-dagarsregeln utan separat begäran.

9. Automatiserat beslutsfattande och profilering

PuroCRM fattar inte beslut om den registrerade som grundas enbart på automatiserad behandling och som har rättsliga följder eller motsvarande betydande påverkan i den mening som avses i art. 22 GDPR. AI-funktionerna producerar utkast, förslag, transkriptioner och sammanfattningar; alla slutliga beslut och godkännanden fattas av en människa.

10. Säkerhet

Vi skyddar personuppgifter med lämpliga tekniska och organisatoriska åtgärder i förhållande till risken (art. 32 GDPR), bland annat:

  • HTTPS/TLS-kryptering av all överföring;
  • lösenordshashning med bcrypt;
  • sessionkakor konfigurerade med HttpOnly och SameSite, och HTTPS tvingat i produktion;
  • flerstegsautentisering (MFA) för användare som har aktiverat det;
  • rollbaserad åtkomstkontroll och logisk tenant-isolering;
  • granskningsloggning av kritiska åtgärder;
  • regelbundna säkerhetskopior och återställningstester.

Eventuella personuppgiftsincidenter rapporteras till tillsynsmyndigheten och, där så krävs, till de registrerade i enlighet med art. 33–34 GDPR.

11. PuroCRM Oy som personuppgiftsbiträde (Roll B)

När ett kundföretag (tenant) lagrar personuppgifter om sina egna kunder, leads eller marknadsföringsmålgrupper i PuroCRM är tenanten personuppgiftsansvarig och PuroCRM Oy personuppgiftsbiträde enligt art. 28 GDPR. Detta omfattar tenantens kund- och kontaktregister, säljpipeline-data, öppnings- och klickspårning av kampanj-e-post samt mötesljud uppladdat från mobilappen tillsammans med den resulterande transkriptionen och sammanfattningen.

I dessa situationer äger vi inte uppgifterna och bestämmer inte ändamålet med behandlingen. Vi behandlar uppgifterna endast enligt tenantens dokumenterade instruktioner och enligt ett separat personuppgiftsbiträdesavtal (DPA) som utgör en del av tjänsteavtalet.

Om du är registrerad i registret hos något av PuroCRM:s kundföretag och vill utöva dina rättigheter avseende dessa uppgifter, vänd dig i första hand till det företaget (personuppgiftsansvarig). PuroCRM bistår tenanterna vid framställningar i enlighet med DPA.

Kampanj-e-post som skickas via PuroCRM kan innehålla öppnings- och klickspårning med signerade förstapartstokens - inga tredjepartskakor används. Tekniska uppgifter som kan lagras inkluderar mottagarens IP-adress, användaragent, händelsetyp och tidsstämpel. Informationsplikten gentemot mottagarna åvilar tenanten som personuppgiftsansvarig.

E-postassistenten behandlar meddelanden som kommer in i en brevlåda ansluten av en tenants användare i rollen som biträde för tenantens räkning (art. 28 GDPR). Avsändare, ämne och högst 8 000 tecken av meddelandetexten överförs till Google Vertex AI för klassificering och sammanfattning; fullständiga meddelandetexter och bilagornas innehåll lagras inte permanent. Vi sparar den AI-genererade sammanfattningen, avsikten, prioriteten och åtgärdsförslagen samt - för att kunna visa konversationen - meddelandets grunduppgifter: avsändarens och mottagarnas (även kopia) adresser, ämnet, ett utdrag på högst 500 tecken, meddelande-identifierare och svarskedjans rubrikuppgifter, mappen, riktningen (inkommande eller utgående) och uppgift om huruvida bilagor finns. Samma grunduppgifter sparas för ett svar som användaren skickar direkt när det skickas, och - när användaren öppnar en konversation - även för de övriga meddelandena i konversationen, så att historiken kan visas utan upprepade sökningar i brevlådan. För tenantens räkning kan AI:n även sortera meddelanden i brevlådans mappar/etiketter, förbereda svarsutkast (som sparas tills användaren skickar eller förkastar dem) och, på användarens begäran, skapa filterregler för att blockera skräppost. Alla utgående svar kräver användarens godkännande (se avsnitt 9, inget automatiserat beslutsfattande). Triage-poster och svarsutkast raderas automatiskt när lagringstiden löper ut (som standard 90 dagar) och omedelbart när anslutningen kopplas bort. Tenanten är personuppgiftsansvarig och ansvarar för att informera avsändarna.

Arkivering av bilagor till en extern fillagringstjänst. En tenant kan tillåta sina behöriga användare att ansluta en personlig fillagringsanslutning till PuroCRM (se avsnitt 3.8). När en behörig användare bekräftar arkiveringen av en enskild bilaga behandlar PuroCRM bilagans innehåll tillfälligt och vidarebefordrar den för tenantens räkning enligt denna dokumenterade instruktion. Ingen överföring sker före användarens bekräftelse, och bilagans innehåll skickas inte till AI-modellen.

I denna funktion använder PuroCRM inte Dropbox som sitt eget underbiträde för CRM-fillagring, utan vidarebefordrar det användarbekräftade materialet till det Dropbox-konto användaren själv anslutit. Dropbox fortsatta behandling styrs av de villkor och dataskyddsarrangemang som gäller för det Dropbox-kontot (se avsnitt 6). Tenanten ansvarar som personuppgiftsansvarig för att dess användare har rätt att göra utlämnandet och att använda den valda mottagaren, samt för sin egen rättsliga grund för behandlingen. PuroCRM ansvarar för att den egna behandlingen är lagenlig och säker.

Funktionen för publicering till sociala medier vidarebefordrar inläggsinnehåll som tenanten har skapat (text och bifogade bilder) till de plattformar tenanten har valt. LinkedIn-, Meta- (Facebook/Instagram) och TikTok-inlägg går via PuroCRM:s egna applikationer; X-inlägg via tenantens egen OAuth-applikation. Bilder görs tillgängliga från vår publika fillagring vid publiceringstidpunkten så att den sociala plattformen kan hämta dem. Vi utför dessa åtgärder enligt tenantens dokumenterade instruktioner i rollen som biträde; tenanten ansvarar som personuppgiftsansvarig för att det publicerade innehållet är lagenligt och att respektive social plattforms användarvillkor och utvecklaravtal efterlevs.

12. Kakor

PuroCRM använder främst strikt nödvändiga och begränsade funktionella förstapartskakor. Vi använder inga analys- eller marknadsföringskakor. På kontakt- och partneransökningsformulär använder vi Cloudflare Turnstile bottskydd, vilket kan sätta Cloudflares kakor eller motsvarande identifierare på dessa formulärsidor för att förhindra skräppost. Fullständiga detaljer, kategorier och lagringstider beskrivs i separat Kakpolicy.

13. Ändringar i denna beskrivning

Vi kan uppdatera denna dataskyddsbeskrivning när tjänsten, våra behandlingsmetoder, våra underbiträden eller tillämplig lag ändras. Vid väsentliga ändringar - särskilt sådana som påverkar den registrerades rättigheter, ändamålen med behandlingen eller överföringsmekanismerna - informerar vi tydligt på webbplatsen eller i tjänsten innan ändringen träder i kraft. Den uppdaterade versionen publiceras på denna sida med datum.