Integritetspolicy
Här beskriver vi öppet vilka uppgifter Borrjournalen behandlar, varför de behövs, hur länge de sparas och vilka rättigheter du har.
1. Vem ansvarar för uppgifterna?
Borrjournalen tillhandahålls av JEEF AB, organisationsnummer 559344-8797.
När ett kundföretag använder Borrjournalen ansvarar kundföretaget normalt för personuppgifterna i sina borr- och provtryckningsprotokoll. JEEF AB behandlar då uppgifterna för kundföretagets räkning som personuppgiftsbiträde. JEEF AB är personuppgiftsansvarigt för uppgifter som behövs för att administrera konton, säkerhet, support, avtal och tjänstens drift.
2. Uppgifter som behandlas
- Konto och företag: arbetsmejl, namn, användar-ID, företagsmedlemskap, roll och tilldelad borrigg.
- Borrprotokoll: fastighet, adress, beställare eller fastighetsägare, kontaktuppgifter, position, borrteknik, geologi, vattenmätningar, anteckningar och status.
- Provtryckningsprotokoll: kund, fastighet, arbetsnummer, rör- och tryckuppgifter, resultat, avvikelser och signaturuppgifter.
- Bilagor: bilder och dokument som användaren själv väljer att lägga till.
- Tekniska uppgifter: sessions- och säkerhetsinformation, synkroniseringstid, IP-adress och tekniska loggar som kan uppstå hos våra driftleverantörer.
Borrjournalen använder inte personuppgifter för annonsering, säljer inte personuppgifter och spårar inte användare mellan andra företags appar eller webbplatser.
3. Behörigheter på enheten
Plats används endast när användaren aktivt väljer att hämta borrplatsens position. Kamera, bilder och filer används endast när användaren väljer en bilaga. Behörigheter kan återkallas i telefonens inställningar. Redan sparade protokoll påverkas inte automatiskt när en behörighet återkallas.
4. Ändamål och rättslig grund
- Leverera tjänsten, spara och synkronisera protokoll samt administrera företag och användare — för att fullgöra avtal eller vidta åtgärder inför avtal.
- Skydda konton, felsöka och förebygga missbruk — JEEF AB:s och kundföretagets berättigade intresse av en säker tjänst.
- Dokumentera utförda arbeten och uppfylla avtals- eller rättsliga dokumentationskrav — kundföretagets avtal, berättigade intresse eller rättsliga skyldighet.
- Skapa SGU-underlag — på användarens uttryckliga initiativ och enligt kundföretagets instruktion.
Appen använder inte automatiserat beslutsfattande eller profilering som får rättsliga eller liknande betydande följder.
5. Vem kan ta del av uppgifterna?
Behöriga användare i samma företag kan se företagets protokoll. Administratörer kan hantera användare, borriggar och företagets dokumentation. Åtkomsten mellan företag är tekniskt avgränsad.
Vi använder personuppgiftsbiträden för databas, autentisering, fillagring, e-post och drift, bland annat Supabase och Vercel. Leverantörerna får endast behandla uppgifter för att leverera tjänsten och ska ge minst motsvarande skydd. Apple och Google kan behandla uppgifter i samband med distribution, köp eller diagnostik enligt deras egna villkor.
Provtryckningsprotokoll skickas aldrig till SGU. Borrprotokoll lämnas till SGU först när en behörig användare aktivt skapar eller skickar ett SGU-underlag och integrationen är tillgänglig.
6. Behandling utanför EU/EES
Vissa leverantörer kan behandla uppgifter utanför EU/EES. När det sker ska överföringen stödjas av ett giltigt beslut om adekvat skyddsnivå eller lämpliga skyddsåtgärder, exempelvis EU-kommissionens standardavtalsklausuler. Kontakta oss om du vill veta mer om skyddsåtgärderna för en viss behandling.
7. Lagring och radering
- Kontouppgifter sparas medan kontot används eller behövs för företagets avtal och raderas när kontot tas bort, med de undantag som beskrivs nedan.
- Lokala protokoll och lokala bilagor tas bort från enheten när användaren väljer att radera kontot i appen.
- Företagets synkroniserade protokoll sparas så länge kundföretaget använder tjänsten eller behöver dokumentationen för avtal, garanti, bokföring, rättsliga krav eller försvar av rättsliga anspråk.
- Säkerhets- och driftloggar sparas under den tid som behövs för felsökning, säkerhet och missbruksförebyggande enligt respektive leverantörs gallringsrutiner.
När en användares konto raderas tas inloggningen och den personliga medlemskopplingen bort. Företagets arbetsdokumentation kan finnas kvar med borttagen kontokoppling. Personuppgifter inuti ett protokoll hanteras på instruktion av det kundföretag som ansvarar för dokumentationen.
8. Säkerhet
Vi använder krypterad överföring, personlig inloggning med tidsbegränsad kod, företagsavgränsade behörigheter och åtkomstkontroller i databasen. Användare ska skydda sin enhet och aldrig dela inloggningskoder. Ingen digital tjänst kan garantera absolut säkerhet, men vi arbetar för att förebygga, upptäcka och hantera incidenter.
9. Dina rättigheter
Beroende på situationen kan du ha rätt till information, tillgång, rättelse, radering, begränsning, dataportabilitet och att invända mot behandling. Om en behandling grundas på samtycke kan samtycket återkallas för framtida behandling.
Kontot kan raderas direkt i appen via Konto och integritet → Radera mitt konto. Du kan också använda vår sida för kontoradering. För uppgifter i ett företags protokoll kan vi behöva hänvisa begäran till kundföretaget som är personuppgiftsansvarigt. Vi kan behöva kontrollera din identitet innan vi lämnar ut eller raderar uppgifter.
Om du är missnöjd kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY).
10. Barn, webbplats och ändringar
Borrjournalen är en företagstjänst och är inte riktad till barn. De publika informationssidorna använder inga annonseringscookies. Nödvändiga tekniska uppgifter kan behandlas av driftleverantören för att leverera och skydda webbplatsen.
Policyn uppdateras när tjänsten, leverantörerna eller reglerna förändras. Den aktuella versionen finns alltid här och datumet ovan visar den senaste uppdateringen.
För företagsadministratörer
Kundföretaget ansvarar för att ha rättsligt stöd för uppgifter om beställare, fastighetsägare och andra personer i protokollen och för att informera dem när det krävs. Registrera bara uppgifter som behövs för arbetets dokumentation.