GDPR-efterlevnad
AllAccessible följer fullt ut den allmänna dataskyddsförordningen (GDPR). Vi samlar endast in nödvändiga data för att tillhandahålla våra tjänster och efterleva juridiska krav.
Vilka data vi samlar in och varför
Transparenta datapraxis som följer GDPR artikel 13 och 14
Marknadsföringswebbplats (allaccessible.org)
Rättslig grund: Berättigat intresse (art. 6(1)(f) GDPR)
Insamlade data
- • Analysdata (Google Tag Manager, Google Analytics)
- • Konverteringsspårning (Google Ads, LinkedIn, Facebook)
- • Formulärinskick (namn, e-post, företag, meddelande)
- • IP-adress (för bedrägeriförebyggande)
- • Språkpreferens
Syfte
- • Mäta marknadsföringskampanjers effektivitet
- • Förbättra webbplatsens användarupplevelse
- • Behandla demo-/kontaktförfrågningar
- • Tillhandahålla kundsupport
- • Komma ihåg ditt språkval
Tillgänglighetswidget (kundwebbplatser)
Rättslig grund: Berättigat intresse + användarsamtycke för preferenser
✅ Anonymiserade användningsstatistik
- • Widget-aktiveringar (ingen användaridentifiering)
- • Funktionsanvändning aggregerad per webbplats
- • Inga IP-adresser, inga cookies för spårning
- • Endast statistik på webbplatsnivå
🔒 Lagring av användarpreferenser (Cookies och LocalStorage)
- • <code>aacxValidated</code> - Kortlivad valideringscookie (~10 minuter)
- • <code>accessibilityWidgetHidden</code> - Kommer ihåg om du har dolt widgeten (funktionell cookie, ~1 år)
- • Widgetposition - Kommer ihåg var widgetknappen sitter på sidan (funktionell cookie)
- • <code>overrideOptions</code> - Dina tillgänglighetsinställningar (textstorlek, kontrast, etc.), lagrade i webbläsarens lokala lagring
- • <strong>Dina tillgänglighetsinställningar stannar på din enhet och skickas inte till våra servrar.</strong> Separat skickar widgeten anonym användningsdata (vilka verktyg som användes och den besökta sidan) för att hjälpa till att förbättra produkten - aldrig ditt namn, din e-post eller aktivitet på andra webbplatser
Applikationsanvändare (app.allaccessible.org)
Rättslig grund: Kontraktsuppfyllelse (art. 6(1)(b) GDPR)
Insamlade data
- • Kontoinformation (e-post, namn, företag)
- • Webbplats-/domänkonfigurationer
- • Granskningshistorik och skanningsresultat
- • Användningsstatistik och analys
- • Faktureringsinformation (via Stripe)
Syfte
- • Tillhandahålla tillgänglighetstjänster
- • Generera efterlevnadsrapporter
- • Behandla betalningar
- • Kundsupport
- • Tjänsteförbättringar
Anpassningsförfrågningar
Rättslig grund: Juridisk skyldighet + uttryckligt samtycke för hälsodata
Grundläggande anpassningsförfrågningar
- • Medarbetarens namn, typ av förfrågan, beskrivning
- • Ingen medicinsk/hälsoinformation
- • Tillgängligt för alla kunder
⚠️ Avancerad anpassning (skyddad hälsoinformation)
- • Medicinsk dokumentation och hälsotillstånd
- • Funktionsnedsättningsdetaljer och behandlingskrav
- • <strong>Kräver undertecknat HIPAA Business Associate Agreement</strong>
- • Endast tillgängligt med undertecknat BAA
- • Krypterad lagring, granskningsloggar, åtkomstkontroller
<strong>Viktigt:</strong> Vi behandlar INTE skyddad hälsoinformation utan ett giltigt HIPAA BAA på plats. Kontakta oss för att underteckna ett BAA innan du använder avancerade anpassningsfunktioner.
Dina GDPR-rättigheter
Under GDPR har du omfattande rättigheter gällande dina personuppgifter
Rätt till tillgång
Begär en kopia av alla personuppgifter vi har om dig
Rätt till radering
Begär radering av dina personuppgifter ("rätten att bli bortglömd")
Rätt till rättelse
Korrigera felaktiga eller ofullständiga personuppgifter
Rätt till dataportabilitet
Ta emot dina data i ett strukturerat, maskinläsbart format
Integritetsfokuserad widget-design
Widget-användning är helt anonymiserad
Anonym widget-användning
Widget-interaktioner spåras endast på webbplatsnivå, utan individuell användarspårning
Inställningar stannar på enheten
Tillgänglighetsinställningarna som en besökare väljer sparas i deras egen webbläsare och laddas inte upp till våra servrar; endast anonym användning (vilka verktyg som användes) registreras separat
Minimalt cookie-avtryck
Widgeten använder endast strikt nödvändiga funktionella cookies och anonym användningsanalys — inga personliga, identifierande eller webbplatsövergripande spårningsdata. Webbplatsägare informerar om AllAccessibles användning i sina egna användarvillkor och tillgänglighetsutlåtande.
Vilka data vi INTE samlar in
EU-representant och DPO
Professionell EU-representation och dataskyddstjänster
Artikel 27 EU-representant
Prighter Group
Tillhandahålls av iuro Rechtsanwälte GmbH t/a Prighter
EU-adress
Schellinggasse 3, 1010 Wien, Österrike
Ansvarsområden
- Ta emot GDPR-relaterade förfrågningar
- Koordinera med dataskyddsmyndigheter
- Hantera registrerades förfrågningar
- Tillhandahålla information om databehandling
Dataskyddsombud (DPO)
Prighter tillhandahåller professionella dataskyddsombudstjänster enligt GDPR artikel 37-39.
EU GDPR-representation
Läs mer om Prighters EU- och UK GDPR-representationstjänsterUK GDPR-representation
Läs mer om Prighters EU- och UK GDPR-representationstjänsterRättsliga grunder för databehandling
GDPR artikel 6-efterlevnad förklarad
Artikel 6 GDPR rättsliga grunder
Webbplatsanvändningsanalys
- • <strong>Rättslig grund:</strong> Berättigat intresse (art. 6(1)(f))
- • Vi behandlar analys för att förbättra våra tjänster
- • Avvägt mot dina rättigheter och friheter
- • Du kan välja bort via cookie-preferenser
Data som INTE behandlas
- • Inga särskilda kategorier av data (art. 9 GDPR)
- • Inga data om brottmålsdomar (art. 10 GDPR)
- • Hälsodata endast med uttryckligt samtycke + HIPAA BAA
- • Inget automatiserat beslutsfattande (art. 22 GDPR)
Detaljerade GDPR-rättigheter
Hur du utövar dina dataskyddsrättigheter
Rätt till information
Få tydlig information om hur vi behandlar dina data (artikel 13 och 14)
Rätt till tillgång
Få bekräftelse och tillgång till dina personuppgifter (artikel 15)
Rätt till rättelse
Korrigera felaktiga eller ofullständiga data (artikel 16)
Rätt till radering
Begär radering ("rätten att bli bortglömd") under specifika förhållanden (artikel 17)
Rätt att begränsa behandling
Begränsa behandling under vissa omständigheter (artikel 18)
Rätt till dataportabilitet
Ta emot dina data i maskinläsbart format (artikel 20)
Rätt att invända
Invända mot behandling baserad på berättigade intressen eller direktmarknadsföring (artikel 21)
Rätt att återkalla samtycke
Återkalla samtycke när som helst där behandling baseras på samtycke (artikel 7)
Hur du utövar dina rättigheter
Kontakta oss på <strong>[email protected]</strong> eller använd vårt Trust Center. Vi kommer att svara inom 30 dagar enligt GDPR-krav.
Du har rätt att lämna in ett klagomål till din lokala dataskyddsmyndighet.
Datasäkerhet och skydd
Tekniska och organisatoriska åtgärder för att skydda dina data
Datasäkerhet
- <strong>Kryptering:</strong> All data krypterad under överföring (TLS 1.3) och i vila (AES-256)
- <strong>Åtkomstkontroller:</strong> Rollbaserad åtkomst, multifaktorautentisering krävs
- <strong>Övervakning:</strong> 24/7 säkerhetsövervakning och intrångsdetektering
- <strong>Revisioner:</strong> Regelbundna säkerhetsrevisioner och penetrationstester
- <strong>Säkerhetskopiering:</strong> Automatiserade säkerhetskopior med kryptering och geo-redundans
Datalagring
- <strong>Marknadsföringsdata:</strong> 2 år från senaste interaktion
- <strong>Kontodata:</strong> Tjänstens varaktighet + 6 månader
- <strong>Faktureringsdata:</strong> 7 år (juridiskt krav)
- <strong>Supportärenden:</strong> 3 år efter lösning
- <strong>Granskningsloggar:</strong> 1 år för säkerhetsändamål
Tredjepartsbehandlare
- <strong>Stripe:</strong> Betalningsbehandling (PCI-DSS-kompatibel)
- <strong>Amazon Web Services (AWS):</strong> Infrastrukturhosting, lagring och beräkning (ISO 27001, SOC 2)
- <strong>Google Cloud:</strong> AI-driven bildbeskrivning och innehållsbearbetning (ISO 27001, SOC 2)
- <strong>HubSpot:</strong> CRM och marknadsföringsautomatisering
- <strong>Intercom:</strong> Kundsupportplattform
- <strong>Ordboksuppslagningar:</strong> När en besökare använder widgetens ordboksverktyg skickas det sökta ordet direkt från besökarens webbläsare till tredjeparts ordbokstjänster (Merriam-Webster, Wikipedia) för att returnera en definition
Internationella dataöverföringar
- Data lagras i USA-baserade datacenter
- Tredjepartsbehandlare använder standardavtalsklausuler (SCC)
- Ytterligare skyddsåtgärder för USA-överföringar efter Schrems II
- Databehandlingsavtal (DPA) med alla behandlare
Kontakt och dataskydd
Frågor om GDPR-efterlevnad eller dataskydd?
Personuppgiftsansvarig
AllAccessible, LLC
515 Congress Ave, Suite 1750, Austin, TX 78701, USA
EU-representant
Prighter Group (iuro Rechtsanwälte GmbH)
Schellinggasse 3, 1010 Wien, Österrike
Integritetsförfrågningar
För registrerades förfrågningar, integritetsfrågor eller GDPR-frågor
Trust Center
Besök vårt Trust Center för omfattande integritets- och säkerhetsinformation:
Visit Trust Center →Redo att komma igång?
Upplev integritetsfokuserade tillgänglighetslösningar som respekterar dina data