2018-05-24
Allmänt
I detta avtal avser "Applikationen" hela eller delar av applikationen som finns tillgänglig under domänen "iPeriod.se" samt eventuella subdomäner. "Tjänsten" avser möjligheten att använda sig av Applikationen via en webbläsare och en internetuppkoppling. Med "Leverantör" menas den juridiska enhet som äger alla rättigheter till Applikationen (PointLevel, org.nr: 751130–7154). "Kunden" avser nyttjare av Tjänsten.
Avtalets innebörd
Avtalet möjliggör för Kunden att med hjälp av konto hos någon integrerad faktureringstjänst, skapa och eventuellt även skicka fakturor automatiskt via faktureringstjänstens API genom att i applikationen skapa fakturamallar.
Leverantörens ansvar
Leverantören åtar sig att leverera applikationen med hög driftsäkerhet och att snarast åtgärda fel i tjänstens serverbaserade applikation. Leverantören ansvarar inte för skador, direkta eller indirekta, som uppstår som följd av direkt eller indirekt användning av Applikationen. Leverantören ansvarar inte för direkta eller indirekta skador och/eller ekonomiska förluster till följd av fördröjningar, avbrott, bristande tillgänglighet, uteblivna leveranser i form av data eller förlust av data. Detta gäller även vid systemfel i Applikationen och vid felaktig användning av Applikationen, såvida inte dessa beror på grov vårdslöshet eller uppsåt från Leverantörens sida. Leverantören ansvarar inte heller för fel i kommunikationen mellan eller hos underleverantör.
Behandling av personuppgifter
För att Leverantören ska kunna tillhandahålla Tjänsten till Kunden behöver applikationen samla in och behandla personuppgifter om Kunden. Leverantören är personuppgiftsansvarig för Kundens personuppgifter som behandlas i Tjänsten. Mer information om hur Leverantören samlar in och behandlar personuppgifter finns att läsa om i Dataskyddspolicyn.
Leverantören behandlar personuppgifter på uppdrag av Kunden. Därför anses Kunden vara Personuppgiftsansvarig medan Leverantören är Kundens Personuppgiftsbiträde. Kundens integritetspolicy eller instruktioner är därför tillämpliga för behandling av personuppgifter som utförs av Leverantören på uppdrag av Kunden, i den utsträckning sådan policy och instruktioner har blivit tillkännagivna och godkända av Leverantören.
Genom att acceptera avtalet blir Personuppgiftsbiträdesavtalet också bindande mellan parterna.
Kundens ansvar
Kunden får endast använda tjänsten till dess syfte. Kunden garanterar att inte direkt eller indirekt skada, t.ex. genom virus eller missbruk, den programvara som tjänsten använder sig av. Kunden ansvarar själv för den data som skrivs in i applikationen och som finns på det egna kontot. Kunden är själv ekonomiskt ansvarig för eventuellt merarbete som kan tänkas uppstå vid alla typer av systemfel.
Avtalstid
Avtalet påbörjas genom att kunden registrerar sig och loggar in på applikationen. Avtalet löper tills vidare om inget annat är överenskommet. Avtalet kan när som helst sägas upp av kund. Uppsägning skall ske skriftligen via brev eller e-post och identifieras med användarnamn och lösenord till applikationen. Avtalet kan av leverantören sägas upp om kund bryter mot de villkor som framgår av detta avtal. Denna uppsägning skall ske skriftligen och det ska tydligt framgå när avtalsuppsägningen träder i kraft.
Betalning
Fakturering sker den första i varje månad för dom fakturamallar kunden har lagrat i applikationen och enligt det pris som utannonseras på sajten. Betalningsvillkor är 10 dagar. Vid försenad betalning skickar leverantören ut en påminnelse för vilken en påminnelseavgift kommer att tas ut på nästa faktura. Utebliven betalning räknas ej som uppsägning. Förhandsfakturerat belopp återbetalas ej.
Övrigt
Respektive part i detta avtal skall befrias från skadestånd och andra påföljder om fullgörelse av avtalet hindras eller försvåras av omständigheter som part inte kunnat råda över, såsom krig, myndighetsingripande, eldsvåda, inbrott, beslag, restriktioner, arbetskonflikt, olyckshändelse, inskränkningar i energitillförsel eller uteblivna leveranser från underleverantör som part skäligen inte kunnat förutse vid tiden för avtalets slutande och vars följder part inte har kunnat undvika eller övervinna. Har avtalets fullgörande till väsentlig del förhindrats under en längre tid än en månad på grund av omständighet som angivits ovan har vardera part rätt att utan ersättningsskyldighet skriftligen frånträda avtalet. Ändringar av avtalsvillkor annonseras skriftligen, via e-post till samtliga kunder.
Tvist angående tolkningen eller tillämpningen av detta avtal skall avgöras i svensk domstol enligt svensk rätt.
På PointLevel värnar vi om våra kunders integritet och säkerhet. Våran Dataskyddspolicy förklarar hur vi samlar in och använder dina personuppgifter och vad du har för rättigheter gentemot oss.
När du blir kund hos oss PointLevel (Org.nr.751130–7154) accepterar du den behandling som beskrivs i våran Dataskyddspolicy. PointLevel är personuppgiftsansvarig för de uppgifter vi hanterar om dig som kund. Den relationen regleras av våra allmänna villkor samt denna Dataskyddspolicy.
Vi arbetar kontinuerligt med att förbättra våran process och hantering av dina personuppgifter. Detta innebär att denna personuppgiftspolicy emellanåt kan behöva uppdateras för att återspegla förändringar i Tjänsten eller vår insamling och användning av dina personuppgifter. Du kommer bli informerad om några betydelsefulla ändringar görs (t.ex. via epost), men vi rekommenderar även att du läser denna policy med jämna mellanrum för att säkerställa att du är medveten om eventuella ändringar som gjorts.
Hur hanterar vi dina personuppgifter?
PointLevel registrerar och hanterar personuppgifter i dom fall det krävs för att vi ska kunna leverera en bra upplevelse samt en fungerande tjänst till dig som kund, eller för att fullgöra avtal och skyldigheter enligt svensk lag. Uppgifterna lagras så länge vi behöver dom för att möta ovanstående krav.
Vilken information samlar vi in om dig och varför?
I samband med att du ingår ett tjänsteavtal med PointLevel behöver vi följande uppgifter:
Namn, organisationsnummer/personnummer, postadress, e-postadress och telefonnummer.
Vi hanterar och sparar dessa uppgifter för att kunna fakturera dig som kund på ett korrekt och lagenligt sätt.
När en organisation eller privatperson lägger till andra kontaktuppgifter eller ger ytterligare användare tillgång till sitt konto så sparas även den informationen.
Vi kan komma att skicka ut e-post till samtliga kunder, till exempel meddelande om, driftstörningar eller ändringar i användarvillkor. Sådana meddelanden skickas till den a-postadress som kunden har angett. Vi kan även komma att skicka ut meddelanden om uppdateringar eller information som vi tror att du som kund är intresserad av. Du kan alltid avsäga dig sådana utskick genom att klicka på "Avprenumerera" som finna angivet i varje meddelande.
Frivilliga uppgifter
När du kontaktar PointLevel support så sparas dom uppgifter du själv anger. Detta inkluderar förutom den e-postadress du mailar oss ifrån även eventuella personuppgifter i meddelandet såsom till exempel ett telefonnummer som du vill bli kontaktad på. Vi sparar informationen för att kunna erbjuda en personlig och relevant supporttjänst vid framtida kontakttillfällen.
När du kommunicerar med PointLevel via sociala medier så gäller respektive plattforms dataskyddspolicy (eller motsvarande policy). Vi använder sociala medier och den information du uppger i nivå med vad vi enligt deras policy tillåts göra.
Automatiskt insamlade uppgifter
När du använder våra tjänster så sparar och hanterar vi data om ditt användande. Informationen delas i vissa fall med utvalda tredjepartsleverantörer av verktyg för marknadsföring och analys, för att kunna erbjuda dig en bättre upplevelse. Detta kan ske genom användandet av cookies.
Automatiskt insamlad information kan även ske genom sociala medier i enlighet med det ägande bolagets policy.
Vilka rättigheter har jag som kund?
Som kund hos PointLevel har du alltid rätt att ta del av den informationen som vi sparat om dig. Du har som kund rätt till en gratis export av data per år. Då skickar du en förfrågan till support@pointlevel.se och den hanteras då normalt inom 30 dagar, i annat fall kontaktar vi dig med information om eventuell fördröjning samt om några hinder föreligger.
För att styrka att vi delar informationen med rätt person krävs det att du som kund bifogar in en bild av en giltig ID-handling i samband med förfrågan. Den bifogade bilden raderas direkt efter hanterad förfrågan.
Du kan när som helst logga in i tjänsten och ta del av den information som finns sparad på ditt konto samt i de flesta fall ändra eller ta bort information.
Du har rätt att be oss att radera all information om dig. Observera att vi på grund av bokföringslagen (1999:1078) och andra relevanta lagar ibland måste spara viss information även efter att en sådan förfrågan har hanterats.
Frågor
Har du frågor gällande hantering av dina uppgifter, så kontaktar du oss på support@pointlevel.se
Klagomål
Du har rätt att kontakta och klaga hos Datainspektionen om du anser att dina personuppgifter har hanterats felaktigt av oss. Du hittar deras kontaktuppgifter på www.datainspektionen.se
Bakgrund
PointLevel med svenskt organisationsnummer 751130-7154 ("PointLevel") har ingått avtal med användaren ("Användaren") angående PointLevels tillhandahållande av tjänster till Användaren ("Huvudavtalet"). Användaren ska vid användning av tjänsterna anses vara Personuppgiftsansvarig ("Personuppgiftsansvarig") för de data som Användaren lägger till i systemet och PointLevel ska anses vara Personuppgiftsbiträde ("Personuppgiftsbiträde").
I samband med detta har parterna kommit överens om att det här Personuppgiftsbiträdesavtalet ("Personuppgiftsbiträdesavtal") ska gälla för behandlingen av de personuppgifter som Personuppgiftsbiträdet behandlar å den Personuppgiftsansvariges vägnar enligt Huvudavtalet. Det här Personuppgiftsbiträdesavtalet ska anses vara en del av Huvudavtalet. Personuppgiftsbiträdesavtalet har dock företräde framför Huvudavtalet.
Det här Personuppgiftsbiträdesavtalet har tagits fram för att uppfylla kraven enligt Artikel 28 i Europaparlamentets och rådets förordning (EU) 2016/679 (Dataskyddsförordningen) och nationella dataskyddslagar. Personuppgiftsbiträdesavtalet reglerar den Personuppgiftsansvariges rättigheter och skyldigheter som personuppgiftsansvarig och Personuppgiftsbiträdets rättigheter och skyldigheter som personuppgiftsbiträde när Personuppgiftsbiträdet behandlar personuppgifter å den Personuppgiftsansvariges vägnar.
Villkoren och definitionerna i det här Personuppgiftsbiträdesavtalet ska tolkas i enlighet med gällande dataskyddslagar.
Instruktioner och kontroller av Personuppgiftsansvarig
Personuppgiftsbiträdet och personer anlitade av denne får endast behandla personuppgifter i enlighet med Huvudavtalet eller sådana instruktioner som givits av Personuppgiftsansvarig. Om Personuppgiftsbiträdet anser att instruktionerna är otillräckliga för att detta avtal ska kunna fullföljas, ska Personuppgiftsbiträdet utan dröjsmål informera Personuppgiftsansvarig om detta och avvakta ytterligare instruktioner från Personuppgiftsansvarig.
Personuppgiftsansvarig har rätt att, på egen bekostnad, kontrollera att Personuppgiftsbiträdet följer villkoren. Personuppgiftsbiträdet är skyldig att ge det stöd som krävs för att utföra en sådan kontroll. Om Personuppgiftsansvarig hittar allvarliga brister eller överträdelser har Personuppgiftsansvarige rätt att säga upp detta avtalet med omedelbar verkan.
Nya funktioner som påverkar Huvudavtalet
Om nya funktioner i tjänsten leder till förändrad hantering av data eller införande av nya datatyper ska detta informeras om på tjänsten hemsida. Personuppgiftsansvarig kan inom två (2) veckor från dagen för offentliggörandet motsätta sig förändringarna och om rimliga skäl anförs har denne rätt att säga upp användaravtalet. Sådan uppsägning skall inte betraktas som ett avtalsbrott och därmed inte medföra några påföljder.
Begäran från och kontakter med myndigheter och registrerade
Om en kund, Datainspektionen, Integritetsskydds-myndigheten eller någon tredje part begär information om behandling av personuppgifter från Personuppgiftsbiträde ska Personuppgiftsbiträde hänvisa begäran till Personuppgiftsansvarig. Personuppgiftsbiträde har inte rätt att avslöja personuppgifter eller information om behandling av personuppgifter om det inte krävs enligt lag eller uttryckligen instrueras av Personuppgiftsansvarig.
Personuppgiftsbiträde ska utan dröjsmål informera Personuppgiftsansvarig om eventuella förfrågningar eller andra kontakter med Datatillsynsmyndigheten eller någon annan myndighet som berör eller kan påverka behandlingen av personuppgifter. Personuppgiftsbiträde har ingen rätt att företräda eller agera på Personuppgiftsansvarig vägnar i förhållande till kunden, Datainspektionen, Integritetsskydds-myndigheten, någon annan myndighet eller någon tredje part.
Personuppgiftsbiträde ska, mot rimlig ersättning, bistå Personuppgiftsansvarig med att presentera information som har begärts av Datainspektionen, Integritetsskydds-myndigheten, annan myndighet eller den registrerade.
Säkerhet
Personuppgiftsbiträde ska vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifterna från obehörig tillgång, förstörelse, förlust eller ändring. Åtgärderna ska vara lämpliga med avseende på (a) tillgänglig teknologi, (b) kostnader, (c) särskilda risker som är förknippade med behandlingen och (d) personuppgifternas känslighet.
Personuppgiftsbiträde ska i detta syfte överensstämma med Datainspektionen instruktioner, i synnerhet Datainspektionens allmänna råd om säkerhet för personuppgifter.
Personuppgiftsbiträde ska vidta lämpliga tekniska och praktiska åtgärder för att möjliggöra utredning av eventuella och misstänkta säkerhetsbrott avseende personuppgifter, såsom obehörig åtkomst, förstörelse, förlust eller förändring.
Personuppgiftsbiträde garanterar att alla som har tillgång till personuppgifter är bundna av sekretess. För att undvika tvekan ska sådan konfidentialitet gälla även i kontakter med myndigheter och registrerade.
Underbiträde
Personuppgiftsbiträde ska ha rätt att använda underleverantörer för behandling av personuppgifter ("Underbiträde"), under förutsättning att Underbiträde är bundna av åtminstone samma åtaganden och skyldigheter gentemot Personuppgiftsansvarig som Personuppgiftsbiträde i enlighet med detta Avtal. Personuppgiftsbiträdet är helt ansvarig gentemot Personuppgiftsansvarig för Underbiträdets handlingar och hantering av personuppgifter.
Radering och återlämnande av personuppgifter
Personuppgiftsbiträde och dess Underbiträden ska, i enlighet med Personuppgiftsansvarigs beslut om radering av personuppgifter, helt eller delvis radera sådana personuppgifter från vilket medium de lagras, så att personuppgifterna inte kan återskapas eller se till att det är anonymiserade på ett sådant sätt att det inte går att koppla till en individ. Raderingen eller anonymiseringen ska vara genomförd inom nittio (90) dagar efter Personuppgiftsansvarig beslut om radering av personuppgifter.
Personuppgiftsansvarig och Personuppgiftsbiträde är överens om att Personuppgiftsbiträdet och alla Underbiträden ska, efter avslutad bearbetning, antingen returnera alla överförda personuppgifter, inklusive kopior, till Personuppgiftsansvarig eller radera dem i enlighet med ovanstående stycke.
På begäran ska Personuppgiftsbiträdet intyga skriftligen (e-post eller skriftligt meddelande i tjänsten) att sådan retur och/eller radering eller anonymisering har slutförts eller, i förekommande fall, tidsramen inom vilken sådan åtgärd kommer att utföras.
Ansvar
Personuppgiftsansvarige ansvarar för att behandling sker i enlighet med den för varje tidpunkt gällande Lagstiftning.
Personuppgiftsbiträdet ska ansvara för eventuella skador som orsakats Personuppgiftsansvarig om behandling av personuppgifter skett i strid med Personuppgiftsansvarigs instruktioner, detta avtal eller Huvudavtalet. Personuppgiftsbiträdets ansvar ska emellertid omfattas av samma begräsningar som anges i Huvudavtalet.
Villkor och uppsägning
Detta avtal ska gälla under den tid Personuppgiftsbiträdet behandlar personuppgifter för Personuppgiftsansvarig.
Parterna är införstådda med och godkänner att ifall Lagstiftningen eller tillämpliga myndighetsanvisningar avsevärt förändras, ska villkoren i detta Biträdesavtal justeras så att de i största möjliga utsträckning motsvarar de principer Parterna ursprungligen avsåg när detta Biträdesavtal ingicks.
Tvister och tillämpliga lagar
Avtalet ska tolkas i enlighet med och regleras av svensk lag.
Eventuell tvist som härrör från eller relaterar till detta avtal skall avgöras i Svensk domstol varvid Stockholms tingsrätt är första instans.