Skip to main content
EU-efterlevnad

GDPR-efterlevnad

AllAccessible följer fullt ut den allmänna dataskyddsförordningen (GDPR). Vi samlar endast in nödvändiga data för att tillhandahålla våra tjänster och efterleva juridiska krav.

Vilka data vi samlar in och varför

Transparenta datapraxis som följer GDPR artikel 13 och 14

Marknadsföringswebbplats (allaccessible.org)

Rättslig grund: Berättigat intresse (art. 6(1)(f) GDPR)

Insamlade data

  • • Analysdata (Google Tag Manager, Google Analytics)
  • • Konverteringsspårning (Google Ads, LinkedIn, Facebook)
  • • Formulärinskick (namn, e-post, företag, meddelande)
  • • IP-adress (för bedrägeriförebyggande)
  • • Språkpreferens

Syfte

  • • Mäta marknadsföringskampanjers effektivitet
  • • Förbättra webbplatsens användarupplevelse
  • • Behandla demo-/kontaktförfrågningar
  • • Tillhandahålla kundsupport
  • • Komma ihåg ditt språkval

Tillgänglighetswidget (kundwebbplatser)

Rättslig grund: Berättigat intresse + användarsamtycke för preferenser

✅ Anonymiserade användningsstatistik

  • • Widget-aktiveringar (ingen användaridentifiering)
  • • Funktionsanvändning aggregerad per webbplats
  • • Inga IP-adresser, inga cookies för spårning
  • • Endast statistik på webbplatsnivå

🔒 Lagring av användarpreferenser (Cookies och LocalStorage)

  • • <code>aacxValidated</code> - Kortlivad valideringscookie (~10 minuter)
  • • <code>accessibilityWidgetHidden</code> - Kommer ihåg om du har dolt widgeten (funktionell cookie, ~1 år)
  • • Widgetposition - Kommer ihåg var widgetknappen sitter på sidan (funktionell cookie)
  • • <code>overrideOptions</code> - Dina tillgänglighetsinställningar (textstorlek, kontrast, etc.), lagrade i webbläsarens lokala lagring
  • • <strong>Dina tillgänglighetsinställningar stannar på din enhet och skickas inte till våra servrar.</strong> Separat skickar widgeten anonym användningsdata (vilka verktyg som användes och den besökta sidan) för att hjälpa till att förbättra produkten - aldrig ditt namn, din e-post eller aktivitet på andra webbplatser

Applikationsanvändare (app.allaccessible.org)

Rättslig grund: Kontraktsuppfyllelse (art. 6(1)(b) GDPR)

Insamlade data

  • • Kontoinformation (e-post, namn, företag)
  • • Webbplats-/domänkonfigurationer
  • • Granskningshistorik och skanningsresultat
  • • Användningsstatistik och analys
  • • Faktureringsinformation (via Stripe)

Syfte

  • • Tillhandahålla tillgänglighetstjänster
  • • Generera efterlevnadsrapporter
  • • Behandla betalningar
  • • Kundsupport
  • • Tjänsteförbättringar

Anpassningsförfrågningar

Rättslig grund: Juridisk skyldighet + uttryckligt samtycke för hälsodata

Grundläggande anpassningsförfrågningar

  • • Medarbetarens namn, typ av förfrågan, beskrivning
  • • Ingen medicinsk/hälsoinformation
  • • Tillgängligt för alla kunder

⚠️ Avancerad anpassning (skyddad hälsoinformation)

  • • Medicinsk dokumentation och hälsotillstånd
  • • Funktionsnedsättningsdetaljer och behandlingskrav
  • • <strong>Kräver undertecknat HIPAA Business Associate Agreement</strong>
  • • Endast tillgängligt med undertecknat BAA
  • • Krypterad lagring, granskningsloggar, åtkomstkontroller

<strong>Viktigt:</strong> Vi behandlar INTE skyddad hälsoinformation utan ett giltigt HIPAA BAA på plats. Kontakta oss för att underteckna ett BAA innan du använder avancerade anpassningsfunktioner.

Dina GDPR-rättigheter

Under GDPR har du omfattande rättigheter gällande dina personuppgifter

Rätt till tillgång

Begär en kopia av alla personuppgifter vi har om dig

Rätt till radering

Begär radering av dina personuppgifter ("rätten att bli bortglömd")

Rätt till rättelse

Korrigera felaktiga eller ofullständiga personuppgifter

Rätt till dataportabilitet

Ta emot dina data i ett strukturerat, maskinläsbart format

Integritetsfokuserad widget-design

Widget-användning är helt anonymiserad

Anonym widget-användning

Widget-interaktioner spåras endast på webbplatsnivå, utan individuell användarspårning

Inställningar stannar på enheten

Tillgänglighetsinställningarna som en besökare väljer sparas i deras egen webbläsare och laddas inte upp till våra servrar; endast anonym användning (vilka verktyg som användes) registreras separat

Minimalt cookie-avtryck

Widgeten använder endast strikt nödvändiga funktionella cookies och anonym användningsanalys — inga personliga, identifierande eller webbplatsövergripande spårningsdata. Webbplatsägare informerar om AllAccessibles användning i sina egna användarvillkor och tillgänglighetsutlåtande.

Vilka data vi INTE samlar in

Inga IP-adresser
Inga användaridentifierare eller ID:n
Inga cookies för spårning
Ingen sessionsspårning
Inga tillgänglighetspreferenser
Inga hälsorelaterade data
Ingen personlig enhetsinformation
Inga marknadsförings- eller analysdata

EU-representant och DPO

Professionell EU-representation och dataskyddstjänster

Artikel 27 EU-representant

Prighter Group

Tillhandahålls av iuro Rechtsanwälte GmbH t/a Prighter

EU-adress

Schellinggasse 3, 1010 Wien, Österrike

Ansvarsområden

  • Ta emot GDPR-relaterade förfrågningar
  • Koordinera med dataskyddsmyndigheter
  • Hantera registrerades förfrågningar
  • Tillhandahålla information om databehandling

Dataskyddsombud (DPO)

Prighter tillhandahåller professionella dataskyddsombudstjänster enligt GDPR artikel 37-39.

Rättsliga grunder för databehandling

GDPR artikel 6-efterlevnad förklarad

Artikel 6 GDPR rättsliga grunder

Webbplatsanvändningsanalys

  • • <strong>Rättslig grund:</strong> Berättigat intresse (art. 6(1)(f))
  • • Vi behandlar analys för att förbättra våra tjänster
  • • Avvägt mot dina rättigheter och friheter
  • • Du kan välja bort via cookie-preferenser

Data som INTE behandlas

  • • Inga särskilda kategorier av data (art. 9 GDPR)
  • • Inga data om brottmålsdomar (art. 10 GDPR)
  • • Hälsodata endast med uttryckligt samtycke + HIPAA BAA
  • • Inget automatiserat beslutsfattande (art. 22 GDPR)

Detaljerade GDPR-rättigheter

Hur du utövar dina dataskyddsrättigheter

Rätt till information

Få tydlig information om hur vi behandlar dina data (artikel 13 och 14)

Rätt till tillgång

Få bekräftelse och tillgång till dina personuppgifter (artikel 15)

Rätt till rättelse

Korrigera felaktiga eller ofullständiga data (artikel 16)

Rätt till radering

Begär radering ("rätten att bli bortglömd") under specifika förhållanden (artikel 17)

Rätt att begränsa behandling

Begränsa behandling under vissa omständigheter (artikel 18)

Rätt till dataportabilitet

Ta emot dina data i maskinläsbart format (artikel 20)

Rätt att invända

Invända mot behandling baserad på berättigade intressen eller direktmarknadsföring (artikel 21)

Rätt att återkalla samtycke

Återkalla samtycke när som helst där behandling baseras på samtycke (artikel 7)

Hur du utövar dina rättigheter

Kontakta oss på <strong>[email protected]</strong> eller använd vårt Trust Center. Vi kommer att svara inom 30 dagar enligt GDPR-krav.

Du har rätt att lämna in ett klagomål till din lokala dataskyddsmyndighet.

Datasäkerhet och skydd

Tekniska och organisatoriska åtgärder för att skydda dina data

Datasäkerhet

  • <strong>Kryptering:</strong> All data krypterad under överföring (TLS 1.3) och i vila (AES-256)
  • <strong>Åtkomstkontroller:</strong> Rollbaserad åtkomst, multifaktorautentisering krävs
  • <strong>Övervakning:</strong> 24/7 säkerhetsövervakning och intrångsdetektering
  • <strong>Revisioner:</strong> Regelbundna säkerhetsrevisioner och penetrationstester
  • <strong>Säkerhetskopiering:</strong> Automatiserade säkerhetskopior med kryptering och geo-redundans

Datalagring

  • <strong>Marknadsföringsdata:</strong> 2 år från senaste interaktion
  • <strong>Kontodata:</strong> Tjänstens varaktighet + 6 månader
  • <strong>Faktureringsdata:</strong> 7 år (juridiskt krav)
  • <strong>Supportärenden:</strong> 3 år efter lösning
  • <strong>Granskningsloggar:</strong> 1 år för säkerhetsändamål

Tredjepartsbehandlare

  • <strong>Stripe:</strong> Betalningsbehandling (PCI-DSS-kompatibel)
  • <strong>Amazon Web Services (AWS):</strong> Infrastrukturhosting, lagring och beräkning (ISO 27001, SOC 2)
  • <strong>Google Cloud:</strong> AI-driven bildbeskrivning och innehållsbearbetning (ISO 27001, SOC 2)
  • <strong>HubSpot:</strong> CRM och marknadsföringsautomatisering
  • <strong>Intercom:</strong> Kundsupportplattform
  • <strong>Ordboksuppslagningar:</strong> När en besökare använder widgetens ordboksverktyg skickas det sökta ordet direkt från besökarens webbläsare till tredjeparts ordbokstjänster (Merriam-Webster, Wikipedia) för att returnera en definition

Internationella dataöverföringar

  • Data lagras i USA-baserade datacenter
  • Tredjepartsbehandlare använder standardavtalsklausuler (SCC)
  • Ytterligare skyddsåtgärder för USA-överföringar efter Schrems II
  • Databehandlingsavtal (DPA) med alla behandlare

Kontakt och dataskydd

Frågor om GDPR-efterlevnad eller dataskydd?

Personuppgiftsansvarig

AllAccessible, LLC

515 Congress Ave, Suite 1750, Austin, TX 78701, USA

EU-representant

Prighter Group (iuro Rechtsanwälte GmbH)

Schellinggasse 3, 1010 Wien, Österrike

[email protected]

Integritetsförfrågningar

[email protected]

För registrerades förfrågningar, integritetsfrågor eller GDPR-frågor

Trust Center

Besök vårt Trust Center för omfattande integritets- och säkerhetsinformation:

Visit Trust Center →

Redo att komma igång?

Upplev integritetsfokuserade tillgänglighetslösningar som respekterar dina data