Integritetspolicy
Senast uppdaterad: 25 april 2026
Din integritet är vår prioritet. Denna omfattande policy förklarar hur vi samlar in, använder och skyddar din information över vår tillgänglighetsplattform och molninfrastruktur.
Innehållsförteckning
1. Tolkning och definitioner
Tolkning
Ord vars första bokstav är versal har definierade betydelser enligt följande villkor. Följande definitioner ska ha samma betydelse oavsett om de förekommer i singular eller plural.
Definitioner
I denna integritetspolicy gäller följande:
- You avser den enskilda person som använder eller har tillgång till Tjänsten, eller det företag eller annan juridisk person för vars räkning en sådan person använder eller har tillgång till Tjänsten, beroende på vad som är tillämpligt.
- Company avser AllAccessible, 1950 Butler Pike #244, Conshohocken, PA 19428.
- Application avser programvaran som tillhandahålls av Företaget, kallad AllAccessible, inklusive webbdashboard, widget och mobilapplikationer.
- Service avser AllAccessibles tillgänglighetsplattform, inklusive Applikationen, Webbplatsen, Widgeten, API:et och alla relaterade tjänster.
- Widget avser JavaScript-tillgänglighetswidgeten som distribueras på tredjepartswebbplatser.
- Personal Data är all information som avser en identifierad eller identifierbar fysisk person, inklusive skyddad hälsoinformation (PHI) i förekommande fall.
- Device avser alla enheter som kan komma åt Tjänsten, till exempel en dator, en mobiltelefon eller en surfplatta.
- Usage Data avser data som samlas in automatiskt, antingen genererad genom användning av Tjänsten eller från själva Tjänstens infrastruktur.
- PHI (skyddad hälsoinformation) avser individuellt identifierbar hälsoinformation enligt definitionen i HIPAA.
2. Typer av data vi samlar in
Personuppgifter
När Du använder vår Tjänst kan Vi be Dig att förse Oss med viss personligt identifierbar information som kan användas för att kontakta eller identifiera Dig. Detta inkluderar:
- E-postadress
- För- och efternamn
- Telefonnummer
- Företagsnamn och företagsinformation
- Webbplats-URL:er och domäninformation
- Faktureringsadress och betalningsinformation
- Användarpreferenser och tillgänglighetsinställningar
Tillgänglighetsdata
För att tillhandahålla tillgänglighetstjänster samlar Vi in:
- Webbplatsinnehåll och struktur för tillgänglighetsanalys
- Tillgänglighetsproblem och överträdelser av regelefterlevnad
- Användarinteraktioner med tillgänglighetsfunktioner
- Preferenser för skärmläsare och hjälpmedelsteknik
- Färgkontrast och inställningar för visuell tillgänglighet
- Ljudbeskrivningar och alternativtextdata
Användningsdata
Användningsdata samlas in automatiskt och kan innehålla:
- Din Enhets IP-adress (Internet Protocol-adress)
- Webbläsartyp, version och operativsystem
- Besökta sidor, tid som spenderats och navigeringsmönster
- Statistik över widgetanvändning och prestandamått
- API-anrop och svarstider
- Felloggar och diagnostisk information
Hälso- och funktionsnedsättningsdata
När Vi tillhandahåller tillgänglighetstjänster till vårdorganisationer eller behandlar information relaterad till funktionsnedsättning kan Vi hantera skyddad hälsoinformation (PHI) i enlighet med HIPAA-reglerna. Dessa data omfattas av ytterligare säkerhetsåtgärder och behandlas endast i den utsträckning som är nödvändig för att tillhandahålla tillgänglighetstjänster.
3. Molninfrastruktur och hosting
Infrastrukturtjänster
Vår Tjänst är värdbaserad på molninfrastruktur i företagsklass som uppfyller standarder för företagssäkerhet, HIPAA-behörighet och PCI DSS-efterlevnad genom vår hostingmiljö:
- Authentication Services: Säker hantering av användaridentitet och åtkomstkontroll
- File Storage: Krypterade lagringssystem med redundans och säkerhetskopiering
- Database Hosting: Krypterade databastjänster med automatiserade säkerhetskopior
- Content Delivery: Globalt innehållsleveransnätverk med TLS-kryptering
- Application Hosting: Skalbar containerbaserad applikationsinfrastruktur
- Load Balancing: Säker trafikfördelning och failover-system
- Cache Management: Krypterade sessions- och prestandacachesystem
- Serverless Computing: Händelsestyrd bearbetning för dataoperationer
Säkerhet och övervakning
Vår infrastruktur inkluderar omfattande säkerhets- och övervakningstjänster:
- Encryption Key Management: Hårdvarusäkerhetsmoduler för krypteringsnycklar
- Audit Logging: Omfattande aktivitets- och åtkomstloggning
- Configuration Monitoring: Automatiserade kontroller av efterlevnad och konfiguration
- Threat Detection: AI-driven säkerhetsövervakning och hotanalys
- Web Application Firewall: Avancerat skydd mot webbaserade attacker
- Secure Credential Storage: Krypterad lagring för API-nycklar och hemligheter
- Performance Monitoring: Realtidsövervakning av applikation och infrastruktur
Datalagringsplats och bearbetning
Dina data behandlas huvudsakligen i säkra datacenter i USA som upprätthåller säkerhetsstandarder i företagsklass. Vi upprätthåller Business Associate Agreements (BAA) med våra molninfrastrukturleverantörer för HIPAA-behöriga tjänster för att säkerställa skydd av hälsodata. Vår hostingmiljö gynnas av infrastrukturleverantörer som upprätthåller efterlevnad av branschstandarder, inklusive ISO 27001, SOC 1/2/3 och FedRAMP-godkännanden.
4. Integrationer med tredjepartstjänster
Betalningshantering
- Stripe: Betalningshantering och prenumerationshantering. Stripe upprätthåller PCI DSS Level 1-efterlevnad och SOC-certifieringar, vilket säkerställer att betalningsdata behandlas säkert enligt branschstandarder.
Kundrelationshantering
- HubSpot: Kundrelationshantering, leadspårning och kommunikation. Data delas för att förbättra kundsupport och marknadsföringsinsatser.
E-posttjänster
- Amazon SES (Simple Email Service): Leverans av transaktionsmejl för kontoaviseringar, lösenordsåterställningar och tjänsterelaterad kommunikation.
AI och maskininlärning
- Computer Vision Services: Automatiserad bildanalys för att generera alternativa textbeskrivningar.
- Text-to-Speech Services: Ljudgenerering för tillgänglighetsfunktioner.
- AI Content Generation: Maskininlärningsdriven generering och analys av tillgänglighetsinnehåll.
Analys- och marknadsföringstjänster
- Google Tag Manager (GTM-T3FHWN4): Hantering av taggar och spårningskod för analys- och marknadsföringspixlar.
- Google Analytics (G-JNPSNTYYWN): Analys av webbplatstrafik, insikter om användarbeteende, konverteringsspårning.
- Google Ads: Konverteringsspårning och mätning av annonskampanjers prestanda.
- LinkedIn Insight Tag: Spårning av B2B-kampanjer och insikter om professionell målgrupp.
- Facebook Pixel: Prestanda för annonsering på sociala medier och målgruppsinriktning (Meta-plattformar).
- Sentry: Felspårning, övervakning av applikationsprestanda och diagnostisk information.
Dessa tjänster kan sätta cookies som: _ga, _gid, _fbp, li_fat_id, __hstc, __hssc. Du kan välja bort dem via vår cookiesamtyckesbanner.
Säkerhetstjänster
- reCAPTCHA: Google reCAPTCHA v3 för botskydd och förhindrande av skräppost i formulär.
- Amazon CloudFront: Innehållsleveransnätverk (CDN) med integrerat DDoS-skydd och brandvägg för webbapplikationer.
5. Skydd av hälsodata och HIPAA-efterlevnad
Ramverk för HIPAA-efterlevnad
För vårdkunder verkar AllAccessible under ett omfattande ramverk för HIPAA-efterlevnad som stöds av vår säkerhetsefterlevande hostingmiljö i företagsklass:
- Business Associate Agreements (BAAs): Upprättat med alla vårdkunder och HIPAA-behöriga tjänsteleverantörer
- Administrative Safeguards: Åtkomstkontroller, personalutbildning och rutiner för säkerhetsincidenter som uppfyller SOC 2-standarder
- Physical Safeguards: Utnyttjande av säkerhet i företagsklass för datacenter och fysiska åtkomstkontroller genom våra hostingleverantörer
- Technical Safeguards: Kryptering i företagsklass, åtkomstloggning, revisionskontroller och överföringssäkerhet
- Compliance Framework: HIPAA-efterlevnad som stöds av våra infrastrukturleverantörers certifieringar och regelbundna bedömningar
Skyddad hälsoinformation (PHI)
Vid behandling av PHI implementerar vi ytterligare säkerhetsåtgärder:
- End-till-end-kryptering för all PHI under överföring och i vila
- Rollbaserade åtkomstkontroller med multifaktorautentisering
- Omfattande revisionsloggning och övervakning
- Regelbundna säkerhetsbedömningar och sårbarhetstester
- Säkra rutiner för radering av PHI-data efter lagringsperiodens slut
6. Hur vi använder dina data
Vi använder Dina Personuppgifter för följande ändamål:
- Service Provision: För att tillhandahålla och underhålla våra tillgänglighetstjänster, inklusive widgetfunktionalitet och övervakning av regelefterlevnad
- Account Management: För att hantera Din registrering och ge tillgång till Tjänstens funktioner
- Performance Monitoring: För att övervaka Tjänstens användning, prestanda och tillgänglighetsefterlevnad
- Communication: För att kontakta Dig angående uppdateringar, säkerhetsvarningar och tjänsterelaterad kommunikation
- Support: För att tillhandahålla kundsupport och svara på Dina förfrågningar
- Legal Compliance: För att uppfylla rättsliga skyldigheter och regulatoriska krav
- Security: För att skydda mot bedrägeri, säkerhetshot och obehörig åtkomst
- Improvement: För att analysera användningsmönster och förbättra våra Tjänsteerbjudanden
Delning av data
Vi kan dela Din information i följande situationer:
- Service Providers: Med tredjepartsleverantörer som hjälper till att tillhandahålla vår Tjänst (enligt lämpliga avtal)
- Business Transfers: I samband med fusioner, förvärv eller överlåtelser av verksamhet
- Legal Requirements: När det krävs enligt lag, förordning eller rättsprocess
- Security: För att skydda rättigheter, egendom eller säkerhet för AllAccessible, användare eller allmänheten
- Consent: Med Ditt uttryckliga samtycke för specifika ändamål
7. Säkerhetsåtgärder för data
Tekniska skyddsåtgärder
- Encryption: AES-256-kryptering för data i vila och TLS 1.2+ för data under överföring
- Access Controls: Rollbaserad åtkomst med multifaktorautentisering
- Network Security: VPC-isolering, säkerhetsgrupper och nätverksåtkomstkontroller
- Application Security: Brandvägg för webbapplikationer (WAF) och DDoS-skydd
- Monitoring: Säkerhetsövervakning och hotdetektering dygnet runt genom SOC-kompatibel hostingmiljö
- Backup Security: Krypterade säkerhetskopior med säkra lagringsrutiner
- Compliance Standards: Infrastruktur som uppfyller standarder för företagssäkerhet, ISO 27001 och HIPAA-behörighet
Organisatoriska skyddsåtgärder
- Regelbunden säkerhetsutbildning och medvetandeprogram för all personal
- Bakgrundskontroller och säkerhetsgodkännanden för anställda med tillgång till data
- Rutiner för incidenthantering och protokoll för intrångsanmälan som uppfyller standarder för företagssäkerhet
- Regelbundna säkerhetsbedömningar, penetrationstester och sårbarhetshantering
- Principer för dataminimering och inbyggt dataskydd i enlighet med branschens bästa praxis
- Efterlevnad av GDPR, CCPA, HIPAA och andra tillämpliga regulatoriska krav
Kontinuerlig säkerhetsövervakning
Vår säkerhetsställning övervakas och verifieras oberoende av Aikido Security, vilket möjliggör realtidssökning efter sårbarheter, beroendekontroller och bedömningar av bästa säkerhetspraxis.
8. Datalagring
Vi behåller Dina Personuppgifter endast så länge som det är nödvändigt för de ändamål som beskrivs i denna integritetspolicy:
- Account Data: Behålls medan Ditt konto är aktivt och i 7 år efter kontostängning för att uppfylla rättsliga krav
- Usage Data: Behålls i 25 månader för analys och tjänsteförbättring
- Audit Logs: Behålls i 7 år för säkerhets- och efterlevnadsändamål
- PHI Data: Behålls enligt HIPAA-krav och kundavtal
- Marketing Data: Behålls tills Du väljer bort eller i 3 år från senaste interaktion
- Backup Data: Bevaras i krypterade arkiv enligt vår policy för säkerhetskopiering
9. Dina GDPR-integritetsrättigheter
Om Du befinner Dig i Europeiska ekonomiska samarbetsområdet (EES) har Du följande rättigheter:
- Right to Access: Begära tillgång till Dina Personuppgifter och få en kopia
- Right to Rectification: Begära rättelse av felaktiga eller ofullständiga uppgifter
- Right to Erasure: Begära radering av Dina Personuppgifter (rätten att bli glömd)
- Right to Restrict Processing: Begära begränsning av behandlingen under vissa omständigheter
- Right to Data Portability: Få Dina uppgifter i ett strukturerat, maskinläsbart format
- Right to Object: Invända mot behandling som grundas på berättigat intresse eller direktmarknadsföring
- Right to Withdraw Consent: Återkalla samtycke när behandlingen grundas på samtycke
Rättslig grund för behandling
Vi behandlar Personuppgifter på följande rättsliga grunder:
- Consent: För marknadsföringskommunikation och vissa databehandlingsaktiviteter
- Contract Performance: För att tillhandahålla vår Tjänst och uppfylla våra åtaganden
- Legal Obligations: För att uppfylla tillämpliga lagar och förordningar
- Legitimate Interests: För säkerhet, bedrägeriförebyggande och tjänsteförbättring
Representant
Vi värdesätter Din integritet och Dina rättigheter som registrerad och har därför utsett Prighter Group tillsammans med sina lokala partner som vår integritetsrepresentant och Din kontaktpunkt för följande regioner:
- Storbritannien (UK)
- Europeiska unionen (EU)
Prighter ger Dig ett enkelt sätt att utöva Dina integritetsrelaterade rättigheter (t.ex. begäran om tillgång till eller radering av personuppgifter). Om Du vill kontakta oss via vår representant, Prighter, eller utnyttja Dina rättigheter som registrerad, besök följande webbplats: https://app.prighter.com/portal/allaccessible
10. Dina CCPA-integritetsrättigheter (invånare i Kalifornien)
Om Du är bosatt i Kalifornien har Du följande rättigheter enligt California Consumer Privacy Act (CCPA):
- Right to Know: Begära information om de kategorier och specifika delar av Personuppgifter vi samlar in
- Right to Access: Begära tillgång till Dina Personuppgifter
- Right to Delete: Begära radering av Dina Personuppgifter
- Right to Opt-Out: Välja bort försäljning av Personuppgifter (Obs: Vi säljer inte Personuppgifter)
- Right to Non-Discrimination: Inte utsättas för diskriminerande behandling för att utöva Dina integritetsrättigheter
Sälj inte mina personuppgifter
Vi säljer, hyr eller byter inte Dina Personuppgifter till tredje part mot ekonomisk eller annan värdefull ersättning. Vi kan dela data med tjänsteleverantörer för affärsändamål enligt beskrivningen i denna policy.
11. Barns integritet
Vår Tjänst riktar sig inte till barn under 13 år. Vi samlar inte medvetet in Personuppgifter från barn under 13 år. Om Du blir medveten om att ett barn har lämnat Personuppgifter till oss, vänligen kontakta oss omedelbart. Om vi upptäcker att vi har samlat in Personuppgifter från ett barn under 13 år utan verifiering av föräldrars samtycke, kommer vi att vidta åtgärder för att ta bort denna information från våra servrar.
För användare mellan 13 och 18 år kan vi begränsa vissa funktioner och kräva föräldrars samtycke för viss behandling enligt tillämplig lag.
12. Internationella dataöverföringar
Dina Personuppgifter kan komma att överföras till och behandlas i andra länder än Ditt hemland. Vi säkerställer lämpliga skyddsåtgärder för internationella överföringar:
- Adequacy Decisions: Överföringar till länder med adekvat nivå av dataskydd
- Standard Contractual Clauses: EU-godkända standardavtalsklausuler för internationella överföringar
- Cloud Provider Agreements: Säkerställande av lämpliga skyddsåtgärder för molnbaserad behandling
- Encryption: Alla internationella överföringar krypteras under överföring och i vila
13. E-postkommunikation
Vi skickar flera kategorier av e-post för att stödja och förbättra Din användning av Tjänsten. Dessa kategorier har olika hantering av samtycke och avregistrering.
Operativ e-post / transaktionsmejl
Krävs för driften av Ditt konto. Du kan inte välja bort dessa så länge Du har ett aktivt konto. Inkluderar:
- Kontobekräftelse och återställning av lösenord
- Kvitton, fakturor och meddelanden om misslyckad betalning
- Meddelanden om planjustering och överanvändning
- Meddelanden om avveckling och migrering av tjänsteversion
- Säkerhetsvarningar och kontomeddelanden
- Svar på supportärenden
Livscykel- och introduktionsmejl
Standardsamtycke gäller; Du kan välja bort när som helst. Inkluderar:
- Välkomstserie för nya konton
- Påminnelser om installation och konfigurationsvägledning
- Påminnelser om att provperioden går ut
- Konverteringsuppmaningar under provperioden
Marknadsföringskommunikation
Baserad på samtycke; Du kan välja bort när som helst. Uttryckligt aktivt samtycke krävs i jurisdiktioner där tillämplig lag föreskriver det. Inkluderar:
- Funktionsmeddelanden och produktuppdateringar
- Kampanjerbjudanden, partnererbjudanden och rabatter
- Utbildningsinnehåll (nyhetsbrev, guider, webbseminarier)
- Undersökningar och förfrågningar om feedback
Avsändare och infrastruktur för e-post
Vi levererar e-post genom Amazon Simple Email Service (Amazon SES). För viss marknadsföringskommunikation kan vi även använda HubSpot eller andra tredjepartsplattformar enligt beskrivningen i avsnittet Tredjepartstjänster.
14. Kommunikationspreferenser och samtycke
Standardsamtycke för amerikanska kunder
För konton som skapas i jurisdiktioner där avregistrering (snarare än aktivt samtycke) är standard för marknadsföringsmejl (inklusive USA enligt CAN-SPAM Act), utgör skapandet av ett Konto samtycke till att ta emot Marknadsföringskommunikation. Du kan välja bort när som helst enligt beskrivningen nedan.
Uttryckligt aktivt samtycke för EU/UK/EES-kunder
För konton som skapas inom Europeiska ekonomiska samarbetsområdet, Storbritannien eller andra jurisdiktioner som kräver uttryckligt aktivt samtycke för marknadsföringskommunikation, kommer Vi att inhämta uttryckligt samtycke innan Marknadsföringskommunikation skickas.
Så här väljer Du bort
Du kan återkalla samtycke till Marknadsföringskommunikation när som helst genom att:
- Klicka på länken "avregistrera" som finns i sidfoten på varje marknadsföringsmejl
- Uppdatera Dina kommunikationspreferenser i preferenscentret i Ditt kontodashboard
- Skicka e-post till [email protected] med ämnesraden "Unsubscribe"
Förfrågningar om avregistrering hanteras inom tio (10) arbetsdagar enligt CAN-SPAM-kraven, och omedelbart där det är tekniskt möjligt.
Vad avregistrering omfattar och inte omfattar
Att välja bort Marknadsföringskommunikation avregistrerar Dig inte från Operativa/transaktionsmejl som beskrivs ovan, vilka fortsätter att krävas så länge Du har ett aktivt konto.
Detaljerade preferenser
Preferenscentret gör att Du kan välja bort:
- All Marknadsföringskommunikation
- Specifika kategorier (t.ex. endast kampanjer, endast nyhetsbrev)
- Specifika avsändare (t.ex. partnererbjudanden)
Du kan även välja frekvens för sammanfattningar där Vi erbjuder detta.
15. Spårning av e-postengagemang
Vad vi spårar
När Vi skickar marknadsförings- eller livscykelmejl kan Vi spåra:
- Leverans- och studsstatus: om e-posten nådde Din inkorg eller studsade
- Öppningshändelser: när Du öppnar e-posten (via en spårningspixel, vanligtvis en 1×1 transparent bild)
- Klickhändelser: när Du klickar på en länk i e-posten (via spårad URL-omdirigering)
- Avregistreringshändelser: när Du klickar på avregistreringslänken
Varför vi spårar
Engagemangsdata hjälper Oss att mäta e-postens effektivitet, förbättra innehållskvaliteten, identifiera kundintresse och undvika att skicka oönskade meddelanden.
Så här inaktiverar Du spårning
Spårningspixlar kan blockeras genom att:
- Inaktivera automatisk bildinläsning i Din e-postklient
- Använda "privat relä" eller proxytjänster (t.ex. Apple Mail Privacy Protection)
- Välja bort Marknadsföringskommunikation helt och hållet
Delning av engagemangsdata
Engagemangsdata kan synkroniseras till vårt system för kundrelationshantering (HubSpot) så att informationen konsolideras med Din kontoinformation. Engagemangsdata säljs inte till tredje part.
Ändringar av denna integritetspolicy
Vi kan uppdatera denna integritetspolicy då och då. Vi meddelar Dig om eventuella ändringar genom att publicera den nya integritetspolicyn på denna sida och uppdatera datumet för "Senast uppdaterad". Vid betydande ändringar kommer Vi att lämna ytterligare information via e-post eller framträdande meddelande i vår Tjänst.
Du rekommenderas att regelbundet granska denna integritetspolicy för eventuella ändringar. Ändringar av denna integritetspolicy träder i kraft när de publiceras på denna sida.
16. Kontakta oss
Om Du har frågor om denna integritetspolicy, vill utöva Dina integritetsrättigheter eller behöver rapportera ett integritetsproblem, vänligen kontakta oss:
Allmänna integritetsfrågor
Email: [email protected]
Dataskyddsombud
Email: [email protected]
Postadress
AllAccessible
Att: Integritetsansvarig
1950 Butler Pike #244
Conshohocken, PA 19428
United States
Onlineformulär för integritetsbegäran
Skicka in integritetsbegäran online: AllAccessible.org/privacy-request
Säkerhetsincidenter
För att rapportera en säkerhetsincident eller dataintrång, vänligen kontakta oss omedelbart på:[email protected]