Personuppgiftsbiträdesavtal
När ert företag använder Sikto behandlar vi era slutkunders och anställdas personuppgifter för er räkning. Den här sidan sammanfattar hur. Det fullständiga, signerbara avtalet enligt GDPR artikel 28 med behandlings- och säkerhetsbilagor lämnas vid uppstart.
1. Roller
Ert företag är personuppgiftsansvarig för uppgifterna ni lägger in (kundregister, personnummer för RUT, foton, chatt, tid och frånvaro). Sikto är personuppgiftsbiträde och behandlar dem endast enligt era dokumenterade instruktioner och avtalet.
2. Behandling
Vi behandlar uppgifterna uteslutande för att leverera tjänsten: offerter, projekt, fakturering och RUT, kommunikation, tid- och frånvarohantering, fotodokumentation och koppling mot Fortnox. Vi använder dem aldrig för egna ändamål.
3. Säkerhet
Vi vidtar de tekniska och organisatoriska åtgärder som krävs enligt artikel 32: dataisolering per företag (row level security), kryptering i vila och under överföring, roll- och åtkomststyrning, invite-only inloggning och EU-lagring för databasen. Se sidan Säkerhet.
4. Underbiträden
Vi anlitar granskade underbiträden för drift, e-post och AI-tolkning. Ni ger allmänt förhandstillstånd och informeras i förväg vid förändring med möjlighet att invända. Aktuell lista finns på sidan Underbiträden.
5. Rättigheter och incidenter
Vi bistår er att svara på registrerades begäranden och underrättar er utan onödigt dröjsmål vid en personuppgiftsincident, med den information ni behöver för er anmälan till IMY inom 72 timmar.
6. Radering och granskning
Vid avtalets slut raderas eller återlämnas uppgifterna enligt ert val, med undantag för vad lag kräver (t.ex. bokföringslagen). Ni har rätt till den information och de granskningar som krävs för att kontrollera att vi uppfyller avtalet. Fullständigt avtal: operations@nexar.se.
Senast uppdaterad 3 juli 2026. Frågor om dina personuppgifter: operations@nexar.se.