Denna integritetspolicy beskriver hur personuppgifter behandlas inom ramen för Lexly Företag, samt vilka rättigheter registrerade har enligt dataskyddsförordningen (GDPR). Lawrence International AB, org.nr 559451–3797, Gävlegatan 16, 102 31 Stockholm (“Lawrence”), är ett helägt dotterbolag till Lexly AB org.nr 559476–8607 (“Lexly”). Genom Lawrence tillhandahåller Lexly den digitala företagstjänsten Lexly Företag (“Tjänsten”). I detta dokument avser hänvisningar till “vi”, “oss” eller “vår” Lawrence såsom leverantör av Lexly Företag.
Definitioner som inte definieras här har samma betydelse som i de allmänna villkoren för Lexly Företag.
1. Roller enligt GDPR
1.1 Personuppgiftsansvar och personuppgiftsbiträde
- Kunden är personuppgiftsansvarig för personuppgifter som behandlas inom ramen för Kundens användning av Lexly Företag.
- Lawrence är personuppgiftsbiträde i den mån Lawrence behandlar personuppgifter för Kundens räkning.
I vissa fall (t.ex. för marknadsföring, fakturering och administration av kundrelationen) är Lawrence själv personuppgiftsansvarig.
Detta dokument utgör även personuppgiftsbiträdesavtal enligt artikel 28 GDPR mellan Kunden och Lawrence.
2. Vilka personuppgifter behandlas
2.1 Uppgifter som lämnas av Kund eller Användare
- namn
- e-postadress
- användarnamn och lösenord
- information om användning av Tjänsten
- teknisk data (IP-adress, webbläsartyp, besökta sidor, datum/tid m.m.)
2.2 Uppgifter från tredje part
I förekommande fall kan kompletterande uppgifter inhämtas från publika register eller kreditupplysningsföretag (t.ex. Bolagsverket och UC).
2.3 Personuppgifter i dokument
Vid skapande av dokument kan Användare mata in personuppgifter (t.ex. namn, personnummer och kontaktuppgifter).
Dessa uppgifter:
- lagras hos Lexly Företags samarbetspartner
- är endast tillgängliga för Användaren
- behandlas inte vidare av Lawrence
- raderas normalt efter cirka 30 dagar
3. Ändamål med behandlingen
Personuppgifter behandlas för att:
- tillhandahålla och administrera Lexly Företag
- hantera användarkonton och behörigheter
- skapa och generera juridiska dokument
- kommunikation av information, erbjudanden occh undersökning i olika kanaler, tex via e-post, SMS och sociala medier avseende våra juridiska tjänster
- tillhandahålla support
- genomföra fakturering och betalning
- följa upp, analysera och förbättra Tjänsten
- fullgöra rättsliga skyldigheter
- tillvarata berättigade intressen, t.ex. säkerhet och affärsutveckling
4. Rättslig grund
Behandling sker med stöd av:
- avtal, när behandling krävs för att tillhandahålla Tjänsten
- rättslig förpliktelse, där lag kräver behandling
- berättigat intresse, t.ex. kundkommunikation och förbättring av Tjänsten
- samtycke, där så krävs
5. Instruktioner till personuppgiftsbiträdet (Lawrence)
Lawrence åtar sig att:
- endast behandla personuppgifter enligt dokumenterade instruktioner från Kunden
- säkerställa sekretess för samtliga personer med behörighet att behandla personuppgifter
- vidta tekniska och organisatoriska säkerhetsåtgärder enligt artikel 32 GDPR
- bistå Kunden vid hantering av registrerades rättigheter
- bistå Kunden vid konsekvensbedömningar och kontakt med tillsynsmyndighet
- radera eller återlämna personuppgifter efter att behandlingen avslutats, om inte lag kräver lagring
- tillhandahålla information som krävs för att visa efterlevnad av artikel 28 GDPR
Lawrence ska omedelbart informera Kunden om en instruktion bedöms strida mot GDPR.
6. Underbiträden
Lawrence får endast anlita underbiträde efter Kundens skriftliga godkännande (särskilt eller generellt).
Vid generellt godkännande ska Kunden informeras om förändringar och ges möjlighet att invända.
Samtliga underbiträden ska omfattas av skriftliga personuppgiftsbiträdesavtal med minst samma skyddsnivå som detta dokument.
7. Säkerhetsåtgärder
Lawrence vidtar bl.a. följande säkerhetsåtgärder:
- kryptering
- säkerhetskopiering
- behörighets- och åtkomstkontroll
- lagringsminimering
Personuppgifter gallras normalt senast 30 dagar efter att avtalsförhållandet upphör, om inte lag eller Kundens instruktioner kräver annat.
8. Lagringstid
Personuppgifter behandlas endast så länge det är nödvändigt för respektive ändamål, inklusive:
- avtalsperioden
- fakturering, reklamationer och rättsliga krav
9. Delning och överföring
Personuppgifter kan delas med:
- underleverantörer och samarbetspartners
- myndigheter, när lag kräver det
Ingen personuppgift används för träning av AI-modeller.
10. Registrerades rättigheter
Registrerade har rätt att:
- begära tillgång
- begära rättelse
- invända mot behandling
- begära radering eller begränsning
- begära dataportabilitet
- återkalla samtycke
Klagomål kan lämnas till Integritetskyddsmyndigheten (IMY).
11. Cookies
Cookies används för funktionalitet, säkerhet och användarupplevelse.
Cookies kan blockeras via webbläsarinställningar, vilket kan påverka Tjänstens funktion.
12. Giltighet
Denna integritetspolicy gäller så länge Lawrence, eller anlitade underbiträden, behandlar personuppgifter för Kundens räkning inom ramen för Lexly Företag.
13. Tillämplig lag och tvist
Svensk rätt tillämpas.
Tvister ska avgöras enligt skiljeförfarande i enlighet med de allmänna villkoren för Lexly Företag.
14. Kontakt
Lawrence International AB
Org.nr 559451–3797
Gävlegatan 16, 102 31 Stockholm
E-post: foretag@lexly.com