Privacy Policy

Som alla vet idag så finns det något som heter GDPR. För att tydliggöra vilka personuppgifter vi samlar in och sparar kring besökare till vår webbplats, kunder samt potentiella kunder, listar vi de nedan. Oroa dig inte, det är inget konstigt.

Senast uppdaterad: 2025-12-25

Webbplats och cookies

För att besöka vår webbplats behöver du låta din webbläsare acceptera de mest grundläggande cookies. Detta gör vi i syfte att förbättra innehållet och tydligare ge dig som besökare den information du söker. Alla IP-adresser från besökare anonymiseras och raderas helt efter 18 månader.

Mailutskick

Som kund hos Okidoki Reklambyrå får du med jämna mellanrum ett nyhetsbrev där vi presenterar vad som är aktuellt inom våra olika verksamhetsområden. Här behöver vi spara din mailadress såklart, men i övrigt inget mer. Du kan alltid kontrollera vilka uppgifter som är uppgivna genom att klicka på länken “Uppdatera dina uppgifter” längst ner i mailutskicket. Ibland händer det att du mot nån förmodan inte vill fortsätta ta emot dessa utskick. Då kan du klicka på “Avregistrerings”-länken. Även denna lämpligt placerad längst ner i mailutskicket. Återigen, oroa dig inte, vi tar inte illa upp.

Om du inte tar det aktiva valet att avregistrera dig, men ändå inte öppnar något av våra utskick, så räknas du som inaktiv mailmottagare. Om en mailmottagare inte är aktiv under en 12 månaders period så tas dina uppgifter bort automatiskt.

Kundmöten

Policy för lagring av inspelat videomaterial i Microsoft Teams

  • Inspelat videomaterial lagras i 30 dagar från inspelningstillfället.
  • Om inspelningen är en del av ett pågående uppdrag får materialet sparas så länge uppdraget pågår, dock högst i enlighet med gällande lagar och interna regler.
  • Efter den angivna tidsperioden raderas inspelningen automatiskt, om inte annan specifik dokumenthanteringspolicy gäller.
  • Det är varje mötesorganisatörs ansvar att hantera inspelningar i enlighet med denna policy.
  • Inspelningar är endast tillgängliga för deltagare med behörighet och får inte delas vidare utanför organisationen utan godkännande.
  • Om det finns rättsliga krav eller andra specifika behov kan undantag från denna policy beviljas efter godkännande från ansvarig dataskyddsombud eller IT-administratör.

Bokföring

Företagsuppgifter och fakturering

Självklart behöver vi spara dina beställaruppgifter enligt Bokföringslagen. Alla som driver företag idag vet om detta så vi behöver inte gå in mer på i den här texten. Men de uppgifterna sparas i 7 år iallafall och vi kasserar dessa så fort som möjligt efter den perioden.

Säker Drift

Hantering av kunddata

Denna policy beskriver hur Okidoki hanterar kunddata i samband med hostingtjänsten Säker Drift, i enlighet med GDPR och ingångna personuppgiftsbiträdesavtal.

Rutiner

  1. Åtkomst
    • Endast personal och godkända konsulter som behöver åtkomst för att utföra sina arbetsuppgifter får tillgång till kundsystem.
    • Åtkomst ges via personliga konton.
    • När en person slutar eller inte längre behöver åtkomst tas rättigheterna bort omgående.
  2. Lagring och säkerhet
    • Kunddata lagras endast på de servrar som ingår i tjänsten Säker Drift.
    • Alla dataöverföringar sker via krypterad kommunikation (SSL/TLS).
    • Backuper sparas enligt gällande rutiner och raderas när kundförhållandet upphör.
  3. Incidenter
    • Upptäcks en säkerhetsincident rapporteras detta till ansvarig internt omedelbart.
    • Kund informeras utan onödigt dröjsmål. Händelsen dokumenteras.
  4. Kundens instruktioner
    • Behandling av kunddata sker endast i enlighet med kundens instruktioner.
    • Begäran om radering, export eller återställning hanteras snarast möjligt och dokumenteras.

Externa konsulter

Denna policy beskriver hur Okidoki använder externa konsulter inom ramen för tjänsten Säker Drift.

Rutiner

  1. Val av konsulter
    • Endast konsulter med relevant kompetens och avtalade sekretessåtaganden får anlitas.
    • Konsulter får endast åtkomst till kundsystem om det är absolut nödvändigt.
  2. Åtkomst
    • Åtkomst ges tidsbegränsat och dokumenteras.
    • När uppdraget avslutas tas åtkomst bort omgående.
  3. Datahantering
    • Konsulter får inte kopiera eller lagra kunddata på egna system.
    • All hantering ska ske i enlighet med våra personuppgiftsbiträdesavtal.
  4. Underbiträde
    • Om en konsult hanterar personuppgifter i skarp miljö räknas denne som underbiträde och ska listas i vår underbiträdesförteckning.

Tower

Användningsstatistik

När du använder vår Tower-plattform samlar vi in anonymiserad användningsstatistik för att förbättra funktionalitet, stabilitet och användarupplevelse. Denna data kan omfatta vilka funktioner som används och övergripande användningsmönster. Statistiken är inte kopplad till identiteten på enskilda användare och används endast internt för tjänsteutveckling. Logga in på Tower >>

Systemloggar

För att upprätthålla plattformens säkerhet och felsöka tekniska problem sparar vi systemloggar. Dessa loggar kan innehålla uppgifter som användar-ID, tidpunkt och vilken åtgärd som utförts. Loggarna används endast för säkerhetsrelaterade ändamål och lagras under en begränsad tid innan de raderas. Logga in på Tower >>

Hantering av Google-användardata

Okidoki Tower kan, med ditt uttryckliga samtycke, ansluta till dina Google-konton för att tillhandahålla analys- och marknadsföringstjänster. Detta avsnitt beskriver hur vi hanterar data från Googles API-tjänster.

1. Data som vi får tillgång till

När du ansluter dina Google-konton till Tjänsten kan vi få tillgång till följande typer av data:

Google Analytics:

  • Webbplatsstatistik (sidvisningar, sessioner, användarbeteende)
  • Demografisk och geografisk information om besökare
  • Trafikdata och konverteringar
  • Användarbehörigheter för Analytics-konton

Google Ads:

  • Annonskampanjdata (visningar, klick, kostnader)
  • Konverteringsdata och ROAS-mätvärden
  • Kontoinformation och kampanjstruktur

Google Search Console:

  • Sökfrågedata och rankingpositioner
  • Klick- och visningsstatistik från Google-sök
  • Indexeringsstatus för webbsidor

Google Business Profile (Google Företagsprofil):

  • Företagsinformation och kontaktuppgifter
  • Kundrecensioner och betyg
  • Prestandastatistik (sökningar, samtal, vägbeskrivningar)

Google Merchant Center:

  • Produktdata och produktstatus
  • Shoppingkampanjdata
  • Produktprestanda och statistik

2. Hur vi använder datan

Vi använder Google-användardata uteslutande för att:

  • Tillhandahålla analystjänster: Visa sammanställd statistik och insikter i din Tower-dashboard
  • Generera rapporter: Skapa automatiska rapporter om webbplats- och marknadsföringsprestanda
  • AI-baserade insikter: Analysera data för att ge rekommendationer om optimering
  • Prognoser: Skapa trafik- och försäljningsprognoser baserade på historisk data
  • Integrera datakällor: Kombinera data från olika Google-tjänster för en helhetsbild

3. Hur vi lagrar och skyddar datan

  • Data lagras säkert i krypterade databaser inom EU/EES
  • Vi använder branschstandard-kryptering (AES-256) för data i vila och TLS 1.3 för data under överföring
  • Åtkomst till data är begränsad till behöriga system och personal
  • OAuth-tokens lagras krypterade och förnyas automatiskt
  • Vi behåller data så länge ditt konto är aktivt eller enligt lagkrav

4. Hur vi delar datan

  • Vi säljer aldrig din Google-användardata till tredje part
  • Vi delar endast data med underleverantörer (t.ex. molntjänstleverantörer) som är nödvändiga för att tillhandahålla Tjänsten
  • Underleverantörer är bundna av sekretessavtal och GDPR
  • Vi kan dela anonymiserad, aggregerad statistik för forsknings- eller benchmarking-syften

5. Dina rättigheter och val

Du kan när som helst:

  • Återkalla åtkomst: Koppla bort Google-konton via Tjänstens inställningar eller via Googles säkerhetsinställningar
  • Begära dataexport: Kontakta oss för att få en kopia av din lagrade data
  • Begära radering: Be oss radera all Google-användardata kopplad till ditt konto
  • Begränsa användning: Kontakta oss för att begränsa hur vi använder din data

6. Efterlevnad av Googles policyer

Vår användning av information mottagen från Googles API:er följer Google API Services User Data Policy, inklusive kraven för begränsad användning (Limited Use requirements).

7. Kontaktinformation

För frågor om hur vi hanterar din Google-användardata, kontakta oss på kontaktuppgifterna nedan.

Kontakta oss

Om du vill veta vilka personuppgifter vi har just på dig. Kontakta oss enligt nedan.

Okidoki Kommunikation i Linköping AB
Södra Oskarsgatan 3B
SE-582 73 Linköping
Sweden

Tel: +46 13 31 22 17
E-mail: kontakt@okidoki.se

Org. No.: 556503 4997