Cyberkoll
Juridik · senast uppdaterad 2026-07-10

Integritetspolicy

Vi behandlar så lite personuppgifter som möjligt, skyddar dem väl och är öppna med hur. Ett säkerhetsföretag måste säkra sig självt.

1. Personuppgiftsansvarig

Rutabaga AB, org.nr 559101-3619, Siargatan 17, 118 27 Stockholm, som tillhandahåller tjänsten Cyberkoll, är personuppgiftsansvarig för behandlingen av dina uppgifter. Kontakt: info@cyberkoll.com.

2. Vilka uppgifter vi behandlar

  • Beställningsuppgifter: namn, e-post, företagsnamn och eventuellt organisationsnummer.
  • Underlag för kontrollen: de domäner du anger eller vi hittar, samt de fynd som kontrollen ger, i praktiken en karta över företagets utvändiga säkerhet.
  • Betalningsuppgifter: hanteras av vår betalleverantör; vi lagrar inte kortuppgifter.
  • Samtycke: vilken version av villkoren du godkände och när.

2.1 Uppgifter om potentiella kunder (prospekt)

Vi kontaktar ibland företag som vi tror har nytta av tjänsten. Då behandlar vi arbetsrelaterade kontaktuppgifter (namn, roll, jobb-e-postadress), företagsuppgifter (namn, organisationsnummer, domän, bransch, ort) samt resultatet av en passiv, extern koll av företagets domän. Uppgifterna kommer inte från dig utan från publika källor: företagets egen webbplats, offentliga register och domänens publikt synliga uppgifter. Vi köper inga adresslistor och kontaktar aldrig privatpersoner.

Den lagliga grunden är vårt berättigade intresse av att marknadsföra tjänsten mot företag; en dokumenterad intresseavvägning finns och kan begäras ut. Varje mejl granskas av en människa innan det skickas och innehåller alltid ett enkelt sätt att tacka nej. Tackar du nej kontaktar vi dig inte igen; vi sparar då endast din e-postadress som spärrpost för att kunna respektera ditt nej. Prospektuppgifter där inget intresse visats raderas automatiskt senast sex månader efter vår senaste kontakt. Du kan alltid invända mot behandlingen (se punkt 8), och en invändning mot direktmarknadsföring respekteras alltid, utan undantag.

3. Varför och med vilken laglig grund

  • Fullgöra avtalet, för att leverera den rapport du beställt.
  • Berättigat intresse, för att förbättra tjänsten och, vid B2B, för relevant kontakt som du kan tacka nej till.
  • Rättslig förpliktelse, t.ex. bokföring.

4. Lagringstid

Olika uppgifter sparas olika länge, och du kan alltid begära radering i förtid (se punkt 8):

  • Rapporten och fynden (svaghetskartan) sparas krypterade som en del av er kundhistorik tills ni begär radering. Det låter er hämta rapporten igen, ställa frågor och jämföra med senare kontroller; vill ni att vi raderar räcker ett mejl.
  • Beställningsunderlag (parter, belopp, datum och ert godkännande av villkoren) behåller vi så länge bokföringslagen kräver.
  • Beställningar som aldrig fullföljs sparas för att beställningen ska kunna återupptas eller följas upp; ett mejl räcker för att få dem raderade.
  • Uppgifter om potentiella kunder raderas senast sex månader efter vår senaste kontakt (se punkt 2.1).

5. Säkerhet

Rapporter och fynd krypteras i vila och åtkomsten begränsas strikt. Vi föredrar leverantörer med datalagring inom EU, men inte alla våra leverantörer ligger i EU (se nästa punkt).

5.1 Överföring till tredje land

Vår egen drift och lagring sker inom EU (Tyskland). Vissa underbiträden behandlar dock uppgifter utanför EU/EES, framför allt AI-analysen hos Anthropic i USA, och även betalning (Stripe) och e-postutskick (Resend) kan ske delvis i USA. Det innebär en överföring till tredje land. Vi minimerar vilka uppgifter som överförs, särskilt till AI-leverantören, och arbetar för att reglera överföringarna med lagliga överföringsmekanismer (t.ex. standardavtalsklausuler) och personuppgiftsbiträdesavtal. Vi gör inte anspråk på att all data stannar inom EU.

6. Underbiträden

Vi anlitar noga utvalda leverantörer för drift, AI-analys, betalning och e-post. Se den fullständiga listan på sidan underbiträden. Vi tecknar personuppgiftsbiträdesavtal med dem som behandlar personuppgifter och skickar minsta möjliga mängd data, särskilt till AI-leverantören.

7. Cookies

Vår webbplats använder inga spårnings- eller marknadsföringscookies och bäddar inte in tredjepartsspårare. Den enda cookie som förekommer är en strikt nödvändig sessionscookie som sätts när vår egen personal loggar in i administrationsgränssnittet. Den används enbart för inloggningen, innehåller ingen spårningsinformation och raderas efter tolv timmar. Som besökare eller kund får du inga cookies alls. För att förstå hur webbplatsen används mäter vi besöksstatistik med ett kakfritt analysverktyg (Umami) som vi driver på egen server inom EU. Statistiken är aggregerad och anonym: inga cookies sätts, ingen IP-adress lagras och ingenting kan kopplas till dig som person. Vår webbserver för även tekniska åtkomstloggar (IP-adress, tidpunkt och begärd sida) som sparas i högst 30 dagar och används enbart för drift och säkerhet. Vi tillämpar själva det vi rekommenderar våra kunder.

8. Dina rättigheter

Du har rätt till tillgång, rättelse, radering, begränsning och dataportabilitet, samt att invända mot viss behandling. Hör av dig till info@cyberkoll.com.

9. Klagomål

Om du anser att vi behandlar dina uppgifter felaktigt kan du vända dig till Integritetsskyddsmyndigheten (IMY).