Juridisk information

Integritetspolicy

Senast uppdaterad: 9 May 2026

1. Vilka vi är (personuppgiftsansvarig)

DSJ Holdings MB ("CONCAM", "vi", "oss", "vår") är personuppgiftsansvarig för dina personuppgifter som behandlas via CONCAM-plattformen.

  • Företag: DSJ Holdings MB
  • Organisationsnummer: 306983891
  • Adress: Spaudos g. 9, LT-05132 Vilnius, Lithuania
  • E-post: info@dsj.lt

2. Tillämpningsområde och tillämplig lag

Denna integritetspolicy gäller alla personuppgifter som vi behandlar i samband med CONCAM-plattformen för byggövervakning ("Tjänsten"). Vi behandlar personuppgifter i enlighet med:

  • EU:s allmänna dataskyddsförordning (GDPR) — förordning 2016/679
  • Republiken Litauens lag om rättsligt skydd av personuppgifter
  • Norges personuppgiftslag (Personopplysningsloven), som genomför GDPR via EES-avtalet
  • Sveriges dataskyddslag (Dataskyddslagen 2018:218)
  • Danmarks dataskyddslag (Databeskyttelsesloven)
  • Finlands dataskyddslag (Tietosuojalaki 1050/2018)
  • Lettlands lag om behandling av personuppgifter (Fizisko personu datu apstrādes likums)
  • Estlands lag om skydd av personuppgifter (Isikuandmete kaitse seadus)
  • Polens lag om skydd av personuppgifter (Ustawa o ochronie danych osobowych)

3. Uppgifter vi samlar in

3.1 Kontouppgifter

När du skapar ett konto eller bjuds in till plattformen samlar vi in ditt namn, din e-postadress och din organisationstillhörighet. Autentiseringen hanteras av vår identitetsleverantör (se avsnitt 6).

3.2 Kontaktuppgifter till kund

När ett byggprojekt sätts upp på plattformen registrerar våra administratörer kontaktuppgifter till kundens representant — vanligtvis namn, e-postadress, telefonnummer, företagsnamn och projektplats. Dessa uppgifter används enbart för att administrera avtalet och för att kontakta kunden om driftsfrågor. Om kontakten även är användare på plattformen överlappar uppgifterna med de kontouppgifter som beskrivs ovan.

3.3 Användningsdata

Standardiserade webbserverloggar registreras för säkerhetsövervakning och förebyggande av missbruk, inklusive IP-adress, begärans URL, svarsstatus och tidsstämpel. Applikationsloggar är begränsade till felspår och driftshändelser och innehåller inte identifierande information utöver vad som är nödvändigt för att diagnostisera felet. Loggarna används inte för profilering eller beteendebaserad annonsering.

3.4 Bilder från byggarbetsplatsen

Vi behandlar flera kategorier av bilder från byggarbetsplatser: (a) regelbundna fotografier som tas automatiskt av fasta kameror på platsen, (b) drönarbilder som laddas upp av kunden och (c) 360° panoramabilder som laddas upp för platsrundvandringar. Var och en av dessa kan av en händelse innehålla bilder på arbetare, besökare eller andra personer på platsen. Platsoperatörer ansvarar för att sätta upp lämpliga skyltar på plats och informera berörda personer i enlighet med tillämplig nationell lag. Alla bilder lagras på molninfrastruktur baserad inom EU.

3.5 Cookiedata

Vi använder strikt nödvändiga cookies för sessionshantering och autentisering. Se vår cookiepolicy för detaljer.

3.6 Enhetsidentifierare

Vi tilldelar och lagrar tekniska identifierare för kameraenheter som är anslutna till plattformen, inklusive en privat VPN-adress, ett värdnamn och en etikett för fysisk plats. Dessa identifierare avser hårdvara, inte individer, och används för att dirigera övervakningstrafik och visa enhetsstatus.

3.7 Mätdata för annonsering

När du besöker vår publika marknadsföringssajt (concam.lt) och har gett samtycke till marknadsföringscookies via cookiebannern, tar Google Ads emot en begränsad mängd mätdata: en klick-identifierare (gclid) om du kom från en av våra annonser, URL:en till den besökta sidan, teknisk webbläsarinformation (user agent, skärmstorlek) och förekomsten av konverteringshändelser (såsom att öppna kundportalens inloggningssida). Utan ditt samtycke körs Google-taggen i läget Consent Mode v2 default-denied och endast antalet konverteringshändelser skickas i anonymiserad, aggregerad form. Inga annonseringsdata behandlas när du är inloggad i kundportalen — marknadsföringstaggen läses endast in på den publika marknadsföringssajten.

3.8 Administrativ revisionslogg

När en användare med administratörs- eller moderatorsroll utför en privilegierad åtgärd i plattformen (t.ex. skapar, ändrar eller tar bort enheter, projekt, scrapers, scheman, organisationer eller användarroller) sparas en post i revisionsloggen. Varje post innehåller utförarens användaridentifierare (utfärdad av vår identitetsleverantör) och e-postadress, begärans IP-adress och user-agent-sträng, åtgärdens namn, en referens till det berörda objektet (typ och identifierare), en JSON-beskrivning av ändringen samt en tidsstämpel. Sådana poster skapas endast vid privilegierade åtgärder och uppstår inte vid kunders normala användning av plattformen.

3.9 Åtkomstdata för delningslänkar

När en projektadministratör skapar en offentlig delningslänk kan vem som helst som har länken visa de fotografier som administratören har valt att dela. För varje delningslänk registrerar vi: länkens ogenomskinliga token, datum och tid då den senast användes (lastAccessedAt) samt ett löpande antal åtkomster (accessCount). Vi registrerar inte IP-adressen eller user-agent-strängen för besökare som når fotografier via en delningslänk. Informationen används för att ge administratörer användningstelemetri som underlag för beslut om återkallelse. Poster om delningslänkar raderas 30 dagar efter att länken har återkallats eller löpt ut.

3.10 Problemrapporter

När du skickar in en problemrapport via knappen "Rapportera ett problem" i appen registrerar vi den kategori du valde (bugg, översättning, UX, annat), den beskrivning du skrev, URL:en till sidan du befann dig på, din webbläsares user-agent-sträng och fönsterstorlek, det språk du använde, din IP-adress samt en tidsstämpel. Om du är inloggad kopplar vi även rapporten till din Clerk-användaridentifierare och e-postadress. Informationen används enbart för att utreda och åtgärda det rapporterade problemet. Problemrapporter lagras i 12 månader från inlämningstillfället och raderas därefter automatiskt.

3.11 Bildbehandling — integritetsmasker

Projektadministratörer kan konfigurera "integritetsmasker" på enskilda kameror för att göra delar av varje fotografi som tas av kameran oskarpa innan det visas i vår plattform. Detta tillgodoser principen om uppgiftsminimering enligt GDPR art. 5.1 c genom att minska mängden personuppgifter i varje fotografi vid visningstillfället. Själva masken (en uppsättning polygonkoordinater och en oskärpa-intensitet) lagras i vår databas. Det ursprungliga, icke oskarpa fotografiet finns kvar på vår lagring och är endast tillgängligt för autentiserade administratörer av projektet via konfigurationsgränssnittet för integritetsmasken. Oskarpa utdata mellanlagras (cachas) på våra servrar för att undvika att räknas om vid varje visning; cachen ogiltigförklaras när masken ändras och har en begränsad storlek.

3.12 Permanenta integritetsmasker (inbäddning)

Projektadministratörer med lämpliga organisatoriska behörigheter kan konvertera en mjuk integritetsmask till en "permanent" integritetsmask. När detta sker bearbetar våra servrar varje befintligt fotografi från den berörda kameran, applicerar oskärpan och skriver över originalfotografiet på disk. Efter denna operation: (a) de ursprungliga (icke oskarpa) fotografierna kan inte längre återställas; (b) alla framtida fotografier som laddas upp från denna kamera kommer automatiskt att göras oskarpa vid samma koordinater innan de lagras. Detta alternativ finns för organisationer vars integritetskrav (t.ex. avtalsenliga skyldigheter gentemot registrerade) kräver att ingen icke oskarp kopia någonsin existerar i vår infrastruktur. Valet mellan "mjukt" och "permanent" läge konfigureras av en organisationsadministratör och kan vara globalt begränsat eller obligatoriskt enligt plattformsoperatören (CONCAM).

4. Rättslig grund för behandlingen

BehandlingsaktivitetRättslig grund (GDPR art. 6)
Användarautentisering och kontoadministrationArt. 6.1 b — fullgörande av avtal
Leverans av övervakningsplattformen till kunderArt. 6.1 b — fullgörande av avtal
Säkerhetsloggning och förebyggande av missbrukArt. 6.1 f — berättigat intresse
Efterlevnad av rättsliga skyldigheterArt. 6.1 c — rättslig förpliktelse
Bilder från byggarbetsplatsen (byggdokumentation)Art. 6.1 b eller 6.1 f — avtal / platsoperatörens berättigade intresse
Konverteringsmätning och onlineannonseringArt. 6.1 a — ditt samtycke
Administrativ revisionsloggning (säkerhet, ansvarsutkrävande, upptäckt av missbruk)Art. 6.1 f — berättigat intresse (IT-säkerhet och möjlighet att visa efterlevnad)
Användarinskickade problemrapporter (driftkvalitetsförbättring)Art. 6.1 f — berättigat intresse (diagnostik och åtgärd av rapporterade fel)
Bildbehandling — mjuka och permanenta integritetsmasker (uppgiftsminimering)Art. 6.1 f — berättigat intresse (uppgiftsminimering enligt GDPR art. 5.1 c; uppfyllande av personuppgiftsansvarigas integritetsåtaganden)

5. Lagringsperioder

  • Kontouppgifter: Lagras under den aktiva kontots livstid. Raderas inom 30 dagar efter att kontot avslutats om inte lagen kräver annat.
  • Bilder från byggarbetsplatsen: Lagras under kundens avtalsperiod plus en arkiveringsperiod om 30 dagar därefter, om inte kunden begär tidigare radering. När en organisation har valt alternativet "permanent integritetsmask" (se avsnitt 3.12) är de fotografier som lagras under denna period de oskarpa kopiorna; de ursprungliga, icke oskarpa originalen raderas i samband med konverteringen och kan därefter inte återställas.
  • Säkerhets- och serverloggar: Lagras i högst 90 dagar.
  • Enhetstelemetri, larm och driftavbrottsregister: Upp till 90 dagar för enheter som aktivt övervakas (är aktiverade). För enheter som har inaktiverats raderas motsvarande telemetri, larm och driftavbrott efter 7 dagar, eftersom dessa enheter inte längre övervakas. Rensning körs automatiskt varje timme.
  • Kamerafångstloggar: Register per ögonblicksbild över lyckade/misslyckade fångster (tidpunkt, utfall, felorsak och bildstorlek) som används för att övervaka om varje kamera fångade enligt schema. De innehåller inga personuppgifter. Sparas i 400 dagar och raderas sedan automatiskt; rensning körs varje timme.
  • Cookiesamtycke: Lagras i webbläsarens lokala lagring. Tas bort när du rensar webbläsardata.
  • Mätdata för annonsering: Klick-identifierare och konverteringshändelser som behandlas av Google Ads lagras enligt Googles policyer — vanligtvis 90 dagar för klick-identifierare (cookies _gcl_aw, _gcl_dc, _gcl_au) och upp till 13 månader för beteendebaserade identifierare (IDE). Du kan när som helst återkalla ditt samtycke, varefter inga ytterligare uppgifter samlas in.
  • Administrativ revisionslogg: Poster i AdminAction-loggen sparas i 12 månader från den registrerade händelsens datum och raderas därefter. Poster får sparas längre endast i den utsträckning och så länge det är nödvändigt för att utreda eller försvara en specifik säkerhetsincident eller ett rättsligt anspråk.
  • Problemrapporter: Lagras i 12 månader från inlämningstillfället och raderas därefter automatiskt.
  • Ursprungliga (icke oskarpa) fotografier efter konvertering till permanent mask: Raderas omedelbart vid konverteringstillfället. Endast den oskarpa utdatan behålls därefter, med samma lagringstid för platsfotografering som ovan.

6. Tredjepartsbiträden

PersonuppgiftsbiträdeSyftePlatsSkyddsåtgärd
Clerk Inc.Autentisering, användaridentitet och organisationshanteringUSA (med EU-dataregion tillgänglig)Standardavtalsklausuler (SCC); Clerks personuppgiftsbiträdesavtal
Hetzner Online GmbHMolnlagring för platsbilder, hostinginfrastruktur och databaslagringTyskland (EU)EU-jurisdiktion — GDPR tillämpas direkt; Hetzners personuppgiftsbiträdesavtal
Svix Inc.Verifiering och leverans av webhook-signaturer för autentiseringshändelserUSAStandardavtalsklausuler (SCC)
Google Ireland Limited / Google LLCAnnonseringsmätning, konverteringsspårning och annonsleverans på den publika marknadsföringssajten (endast concam.lt)Irland (EU) / USAEU-jurisdiktion (Google Ireland) / EU-US Data Privacy Framework + standardavtalsklausuler (Google LLC); Google Ads-villkor för databehandling
Google Fonts (Google LLC)Levererar webbtypsnitt (Geist Sans, Geist Mono) som används i användargränssnittetUSAStandardavtalsklausuler (SCC); Google Fonts sätter inga cookies och loggar inga identifierande förfrågningsdata för slutanvändaranalys
sharp (libvips)Bildbehandling på serversidan för oskärpa via integritetsmaskKörs i process på vår EU-hostade VPSInte en tredjepartsbehandlare — körs helt inom vår infrastruktur

Våra biträden kan anlita egna underbiträden för att leverera sina tjänster. Clerk använder till exempel Cloudflare, Inc. (USA/globalt) för bot-skydd och utmaningsverifiering i autentiseringsflöden. En aktuell lista över underbiträden är tillgänglig från varje biträde och på begäran hos oss på info@dsj.lt.

Vi säljer, hyr ut eller delar inte dina personuppgifter med några andra tredje parter för marknadsföringsändamål.

7. Internationella dataöverföringar

Vissa personuppgifter (konto- och autentiseringsdata) behandlas av vår identitetsleverantör med huvudkontor utanför EU. Sådana överföringar omfattas av standardavtalsklausuler (SCC) godkända av Europeiska kommissionen enligt artikel 46.2 c i GDPR. Alla platsbilder och tillhörande metadata lagras uteslutande på molninfrastruktur baserad inom EU.

8. Dina rättigheter

Enligt GDPR och tillämplig nationell lagstiftning har du följande rättigheter:

  • Rätt till tillgång (art. 15): Begära en kopia av de personuppgifter vi har om dig.
  • Rätt till rättelse (art. 16): Begära att felaktiga uppgifter korrigeras.
  • Rätt till radering (art. 17): Begära att dina uppgifter raderas när det inte finns någon legitim grund för fortsatt behandling.
  • Rätt till begränsning (art. 18): Begära att vi begränsar hur dina uppgifter används.
  • Rätt till dataportabilitet (art. 20): Få dina uppgifter i ett strukturerat, maskinläsbart format.
  • Rätt att invända (art. 21): Invända mot behandling som grundas på berättigat intresse.
  • Rätt att återkalla samtycke: När behandlingen grundas på samtycke kan du när som helst återkalla det.

Begäran om radering av poster i vår administrativa revisionslogg kan begränsas enligt artikel 17.3 e och b i GDPR när lagring är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att uppfylla en rättslig förpliktelse. På begäran kan vi i stället för radering pseudonymisera sådana poster genom att ersätta utförarens e-postadress med ett envägs-hashat värde, samtidigt som den verksamhetspost som krävs för säkerhet och ansvarsutkrävande bevaras.

Visuellt skydd på delningslänkar

Fotografier som visas via offentliga delningslänkar har en CSS-vattenstämpel ovanpå sig och webbläsarens högerklicksmeny är inaktiverad. Detta är visuella avskräckningsåtgärder som syftar till att motverka tillfällig nedladdning och återanvändning. Det är inte ett kryptografiskt skydd — en besökare som använder webbläsarens utvecklarverktyg kan ta bort överlägget och läsa bilden direkt från nätverkssvaret. Om ditt projekt innehåller bilder vars vidare spridning kräver starkt tekniskt skydd, använd inte funktionen för offentliga delningslänkar för dessa; dela i stället via autentiserad åtkomst i kundportalen.

För att utöva någon av dessa rättigheter, inklusive begäran om åtkomst, dataexport eller radering av konto, kontakta oss på info@dsj.lt. Alla förfrågningar hanteras manuellt av vårt team och vi besvarar dem inom 30 dagar i enlighet med artikel 12 i GDPR.

9. Rätt att lämna in klagomål

Om du anser att dina personuppgifter behandlas i strid med tillämplig lag har du rätt att lämna in klagomål till tillsynsmyndigheten i ditt hemland. Vår primära tillsynsmyndighet är:

State Data Protection Inspectorate (Valstybinė duomenų apsaugos inspekcija — VDAI)

https://vdai.lrv.lt

Invånare i andra EES/EU-länder kan också lämna in klagomål till sin lokala tillsynsmyndighet (t.ex. IMY i Sverige, Datatilsynet i Norge/Danmark, Tietosuojavaltuutettu i Finland, Datu valsts inspekcija i Lettland, AKI i Estland, UODO i Polen).

10. Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive krypterad dataöverföring, serverbaserad autentisering, rollbaserad åtkomstkontroll, säkrade kameraanslutningar och brandväggshärdning på all infrastruktur.

Vid en personuppgiftsincident som sannolikt medför en risk för dina rättigheter och friheter underrättar vi den behöriga tillsynsmyndigheten inom 72 timmar efter att vi fått kännedom om incidenten, i enlighet med artikel 33 i GDPR. Om incidenten sannolikt medför en hög risk för dina rättigheter underrättar vi även dig direkt utan onödigt dröjsmål, i enlighet med artikel 34.

11. Ändringar av denna policy

Vi kan komma att uppdatera denna integritetspolicy från tid till annan. Väsentliga ändringar kommuniceras till registrerade användare via e-post eller via meddelande i kundportalen minst 30 dagar innan de träder i kraft. Datumet "Senast uppdaterad" högst upp på sidan visar den senaste revideringen.

12. Kontakt

För frågor som rör integritet, kontakta vår dataskyddskontakt på: info@dsj.lt