Privacy Policy

Som alla vet idag så finns det något som heter GDPR. För att tydliggöra vilka personuppgifter vi samlar in och sparar kring besökare till vår webbplats, kunder samt potentiella kunder, listar vi de nedan. Oroa dig inte, det är inget konstigt.

Webbplats och cookies

För att besöka vår webbplats behöver du låta din webbläsare acceptera de mest grundläggande cookies. Detta gör vi i syfte att förbättra innehållet och tydligare ge dig som besökare den information du söker. Alla IP-adresser från besökare anonymiseras och raderas helt efter 18 månader.

Mailutskick

Som kund hos Okidoki Reklambyrå får du med jämna mellanrum ett nyhetsbrev där vi presenterar vad som är aktuellt inom våra olika verksamhetsområden. Här behöver vi spara din mailadress såklart, men i övrigt inget mer. Du kan alltid kontrollera vilka uppgifter som är uppgivna genom att klicka på länken “Uppdatera dina uppgifter” längst ner i mailutskicket. Ibland händer det att du mot nån förmodan inte vill fortsätta ta emot dessa utskick. Då kan du klicka på “Avregistrerings”-länken. Även denna lämpligt placerad längst ner i mailutskicket. Återigen, oroa dig inte, vi tar inte illa upp.

Om du inte tar det aktiva valet att avregistrera dig, men ändå inte öppnar något av våra utskick, så räknas du som inaktiv mailmottagare. Om en mailmottagare inte är aktiv under en 12 månaders period så tas dina uppgifter bort automatiskt.

Kundmöten

Policy för lagring av inspelat videomaterial i Microsoft Teams

  • Inspelat videomaterial lagras i 30 dagar från inspelningstillfället.
  • Om inspelningen är en del av ett pågående uppdrag får materialet sparas så länge uppdraget pågår, dock högst i enlighet med gällande lagar och interna regler.
  • Efter den angivna tidsperioden raderas inspelningen automatiskt, om inte annan specifik dokumenthanteringspolicy gäller.
  • Det är varje mötesorganisatörs ansvar att hantera inspelningar i enlighet med denna policy.
  • Inspelningar är endast tillgängliga för deltagare med behörighet och får inte delas vidare utanför organisationen utan godkännande.
  • Om det finns rättsliga krav eller andra specifika behov kan undantag från denna policy beviljas efter godkännande från ansvarig dataskyddsombud eller IT-administratör.

Bokföring

Företagsuppgifter och fakturering

Självklart behöver vi spara dina beställaruppgifter enligt Bokföringslagen. Alla som driver företag idag vet om detta så vi behöver inte gå in mer på i den här texten. Men de uppgifterna sparas i 7 år iallafall och vi kasserar dessa så fort som möjligt efter den perioden.

Säker Drift

Hantering av kunddata

Denna policy beskriver hur Okidoki hanterar kunddata i samband med hostingtjänsten Säker Drift, i enlighet med GDPR och ingångna personuppgiftsbiträdesavtal.

Rutiner

  1. Åtkomst
    • Endast personal och godkända konsulter som behöver åtkomst för att utföra sina arbetsuppgifter får tillgång till kundsystem.
    • Åtkomst ges via personliga konton.
    • När en person slutar eller inte längre behöver åtkomst tas rättigheterna bort omgående.
  2. Lagring och säkerhet
    • Kunddata lagras endast på de servrar som ingår i tjänsten Säker Drift.
    • Alla dataöverföringar sker via krypterad kommunikation (SSL/TLS).
    • Backuper sparas enligt gällande rutiner och raderas när kundförhållandet upphör.
  3. Incidenter
    • Upptäcks en säkerhetsincident rapporteras detta till ansvarig internt omedelbart.
    • Kund informeras utan onödigt dröjsmål. Händelsen dokumenteras.
  4. Kundens instruktioner
    • Behandling av kunddata sker endast i enlighet med kundens instruktioner.
    • Begäran om radering, export eller återställning hanteras snarast möjligt och dokumenteras.

Externa konsulter

Denna policy beskriver hur Okidoki använder externa konsulter inom ramen för tjänsten Säker Drift.

Rutiner

  1. Val av konsulter
    • Endast konsulter med relevant kompetens och avtalade sekretessåtaganden får anlitas.
    • Konsulter får endast åtkomst till kundsystem om det är absolut nödvändigt.
  2. Åtkomst
    • Åtkomst ges tidsbegränsat och dokumenteras.
    • När uppdraget avslutas tas åtkomst bort omgående.
  3. Datahantering
    • Konsulter får inte kopiera eller lagra kunddata på egna system.
    • All hantering ska ske i enlighet med våra personuppgiftsbiträdesavtal.
  4. Underbiträde
    • Om en konsult hanterar personuppgifter i skarp miljö räknas denne som underbiträde och ska listas i vår underbiträdesförteckning.

Tower

Användningsstatistik

När du använder vår Tower-plattform samlar vi in anonymiserad användningsstatistik för att förbättra funktionalitet, stabilitet och användarupplevelse. Denna data kan omfatta vilka funktioner som används och övergripande användningsmönster. Statistiken är inte kopplad till identiteten på enskilda användare och används endast internt för tjänsteutveckling. Logga in på Tower >>

Systemloggar

För att upprätthålla plattformens säkerhet och felsöka tekniska problem sparar vi systemloggar. Dessa loggar kan innehålla uppgifter som användar-ID, tidpunkt och vilken åtgärd som utförts. Loggarna används endast för säkerhetsrelaterade ändamål och lagras under en begränsad tid innan de raderas. Logga in på Tower >>

Kontakta oss

Om du vill veta vilka personuppgifter vi har just på dig. Skicka ett e-post till reception@okidoki.se så ska vi hjälpa dig vidare. Om du har några frågor kring vår GDPR policy. Kontakta oss enligt nedan.

Okidoki Kommunikation AB
Södra oskarsgatan 3
SE-582 73 Linköping
Sweden

Tel: +46 13 31 22 17
E-mail: info@okidoki.se

Org. No.: 556503 4997