Integritetspolicy
Senast uppdaterad: 21 augusti 20261. Vilka vi är (personuppgiftsansvarig)
DSJ Holdings MB ("CONCAM", "vi", "oss", "vår") är personuppgiftsansvarig för dina personuppgifter som behandlas via CONCAM-plattformen.
- Företag: DSJ Holdings MB
- Organisationsnummer: 306983891
- Adress: Spaudos g. 9, LT-05132 Vilnius, Lithuania
- E-post: info@dsj.lt
2. Tillämpningsområde och tillämplig lag
Denna integritetspolicy gäller alla personuppgifter som vi behandlar i samband med CONCAM-plattformen för byggövervakning ("Tjänsten"). Vi behandlar personuppgifter i enlighet med:
- EU:s allmänna dataskyddsförordning (GDPR) — förordning 2016/679
- Republiken Litauens lag om rättsligt skydd av personuppgifter
- Norges personuppgiftslag (Personopplysningsloven), som genomför GDPR via EES-avtalet
- Sveriges dataskyddslag (Dataskyddslagen 2018:218)
- Danmarks dataskyddslag (Databeskyttelsesloven)
- Finlands dataskyddslag (Tietosuojalaki 1050/2018)
- Lettlands lag om behandling av personuppgifter (Fizisko personu datu apstrādes likums)
- Estlands lag om skydd av personuppgifter (Isikuandmete kaitse seadus)
- Polens lag om skydd av personuppgifter (Ustawa o ochronie danych osobowych)
3. Uppgifter vi samlar in
3.1 Kontouppgifter
När du skapar ett konto eller bjuds in till plattformen samlar vi in ditt namn, din e-postadress och din organisationstillhörighet. Autentiseringen hanteras av vår identitetsleverantör (se avsnitt 6).
3.2 Kontaktuppgifter till kund
När ett byggprojekt sätts upp på plattformen registrerar våra administratörer kontaktuppgifter till kundens representant — vanligtvis namn, e-postadress, telefonnummer, företagsnamn och projektplats. Dessa uppgifter används enbart för att administrera avtalet och för att kontakta kunden om driftsfrågor. Om kontakten även är användare på plattformen överlappar uppgifterna med de kontouppgifter som beskrivs ovan.
3.3 Användningsdata
Standardiserade webbserverloggar registreras för säkerhetsövervakning och förebyggande av missbruk, inklusive IP-adress, begärans URL, svarsstatus och tidsstämpel. Applikationsloggar är begränsade till felspår och driftshändelser och innehåller inte identifierande information utöver vad som är nödvändigt för att diagnostisera felet. Loggarna används inte för profilering eller beteendebaserad annonsering.
3.4 Bilder från byggarbetsplatsen
Vi behandlar flera kategorier av bilder från byggarbetsplatser: (a) regelbundna fotografier som tas automatiskt av fasta kameror på platsen, (b) drönarbilder som laddas upp av kunden och (c) 360° panoramabilder som laddas upp för platsrundvandringar. Var och en av dessa kan av en händelse innehålla bilder på arbetare, besökare eller andra personer på platsen. Platsoperatörer ansvarar för att sätta upp lämpliga skyltar på plats och informera berörda personer i enlighet med tillämplig nationell lag. Alla bilder lagras på molninfrastruktur baserad inom EU.
3.5 Cookiedata
Vi använder strikt nödvändiga cookies för sessionshantering och autentisering. Se vår cookiepolicy för detaljer.
3.6 Enhetsidentifierare
Vi tilldelar och lagrar tekniska identifierare för kameraenheter som är anslutna till plattformen, inklusive en privat VPN-adress, ett värdnamn och en etikett för fysisk plats. Dessa identifierare avser hårdvara, inte individer, och används för att dirigera övervakningstrafik och visa enhetsstatus.
3.7 Annonsmätningsdata och webbplatsstatistik
När du besöker vår publika marknadsföringssajt (concam.lt) och har gett samtycke till marknadsföringscookies via cookiebannern, tar Google Ads emot en begränsad mängd mätdata: en klick-identifierare (gclid) om du kom från en av våra annonser, URL:en till den besökta sidan, teknisk webbläsarinformation (user agent, skärmstorlek) och förekomsten av konverteringshändelser (såsom att öppna kundportalens inloggningssida). Utan ditt samtycke körs Google-taggen i läget Consent Mode v2 default-denied och endast antalet konverteringshändelser skickas i anonymiserad, aggregerad form. Inga annonseringsdata behandlas när du är inloggad i kundportalen — marknadsföringstaggen läses endast in på den publika marknadsföringssajten. Skilt från annonseringen mäter vi hur den offentliga webbplatsen används med ett självhostat, cookiefritt statistikverktyg (Umami) som körs på vår egen server i EU. För varje sidvisning registrerar det sidadressen, den hänvisande webbplatsen, webbläsare, operativsystem och enhetstyp, skärmstorlek, språk och land (uppskattat från IP-adressen, som i sig inte lagras) samt en anonym besöksidentifierare som byts dagligen och inte kan kopplas till dig mellan dagar eller webbplatser. Det sätter inga cookies, lagrar inga IP-adresser och inga personuppgifter, delas inte med någon, respekterar webbläsarens Do-Not-Track-signal och laddas endast på den offentliga marknadsföringswebbplatsen — aldrig i kundportalen eller på delningslänkar. Eftersom inga personuppgifter lagras och ingen information läses från din enhet utöver vad webbläsaren skickar med varje förfrågan kräver detta inte ditt samtycke.
3.8 Administrativ revisionslogg
När en användare med administratörs- eller moderatorsroll utför en privilegierad åtgärd i plattformen (t.ex. skapar, ändrar eller tar bort enheter, projekt, scrapers, scheman, organisationer eller användarroller) sparas en post i revisionsloggen. Varje post innehåller utförarens användaridentifierare (utfärdad av vår identitetsleverantör) och e-postadress, begärans IP-adress, user-agent-sträng och ungefärliga plats (stads- eller landsnivå, härledd ur IP-adressen enligt avsnitt 3.15 — aldrig en gatuadress), åtgärdens namn, en referens till det berörda objektet (typ och identifierare), en JSON-beskrivning av ändringen samt en tidsstämpel. Sådana poster skapas endast vid privilegierade åtgärder och uppstår inte vid kunders normala användning av plattformen.
3.9 Åtkomstdata för delningslänkar
När en projektadministratör skapar en offentlig delningslänk kan vem som helst som har länken visa de fotografier som administratören har valt att dela. För varje delningslänk registrerar vi: länkens ogenomskinliga token, datum och tid då den senast användes samt ett löpande antal åtkomster. Därutöver för vi, för säkerhet och upptäckt av missbruk, en kortlivad åtkomstlogg över delningslänkshändelser — sidvisningar, nedladdningar, misslyckade lösenordsförsök och avvisade förfrågningar — inklusive besökarens IP-adress, webbläsarens user-agent-sträng och ungefärliga plats (stads- eller landsnivå, härledd ur IP-adressen enligt avsnitt 3.15). Dessa besökshändelser raderas automatiskt efter 90 dagar. Informationen används för att upptäcka missbruk av delningslänkar (t.ex. lösenordsgissning eller försök att nå innehåll utanför länkens omfattning) och för att ge administratörer användningstelemetri som underlag för beslut om återkallelse. Poster om delningslänkar raderas 30 dagar efter att länken återkallats eller löpt ut.
3.10 Problemrapporter
När du skickar in en problemrapport via knappen "Rapportera ett problem" i appen registrerar vi den kategori du valde (bugg, översättning, UX, annat), den beskrivning du skrev, URL:en till sidan du befann dig på, din webbläsares user-agent-sträng och fönsterstorlek, det språk du använde, din IP-adress samt en tidsstämpel. Om du är inloggad kopplar vi även rapporten till din Clerk-användaridentifierare och e-postadress. Informationen används enbart för att utreda och åtgärda det rapporterade problemet. Problemrapporter lagras i 12 månader från inlämningstillfället och raderas därefter automatiskt.
3.11 Bildbehandling — integritetsmasker
Projektadministratörer kan konfigurera "integritetsmasker" på enskilda kameror för att göra delar av varje fotografi som tas av kameran oskarpa innan det visas i vår plattform. Detta tillgodoser principen om uppgiftsminimering enligt GDPR art. 5.1 c genom att minska mängden personuppgifter i varje fotografi vid visningstillfället. Själva masken (en uppsättning polygonkoordinater och en oskärpa-intensitet) lagras i vår databas. Det ursprungliga, icke oskarpa fotografiet finns kvar på vår lagring och är endast tillgängligt för autentiserade administratörer av projektet via konfigurationsgränssnittet för integritetsmasken. Oskarpa utdata mellanlagras (cachas) på våra servrar för att undvika att räknas om vid varje visning; cachen ogiltigförklaras när masken ändras och har en begränsad storlek.
3.12 Permanenta integritetsmasker (inbäddning)
Projektadministratörer med lämpliga organisatoriska behörigheter kan konvertera en mjuk integritetsmask till en "permanent" integritetsmask. När detta sker bearbetar våra servrar varje befintligt fotografi från den berörda kameran, applicerar oskärpan och skriver över originalfotografiet på disk. Efter denna operation: (a) de ursprungliga (icke oskarpa) fotografierna kan inte längre återställas; (b) alla framtida fotografier som laddas upp från denna kamera kommer automatiskt att göras oskarpa vid samma koordinater innan de lagras. Detta alternativ finns för organisationer vars integritetskrav (t.ex. avtalsenliga skyldigheter gentemot registrerade) kräver att ingen icke oskarp kopia någonsin existerar i vår infrastruktur. Valet mellan "mjukt" och "permanent" läge konfigureras av en organisationsadministratör och kan vara globalt begränsat eller obligatoriskt enligt plattformsoperatören (CONCAM).
3.13 Register över samtycke och godkännanden
När du godkänner våra användarvillkor och vår integritetspolicy, och när du gör ett cookie-samtyckesval, registrerar vi ditt godkännande eller val tillsammans med namnet och versionen på den policy som godkänts (eller de cookie-kategorier som valts), datum och tid, din IP-adress och din webbläsares user-agent-sträng. För godkännanden som görs när du är inloggad kopplar vi även din kontoidentifierare och e-postadress. Dessa uppgifter finns för att vi ska kunna visa att giltigt samtycke inhämtats, i enlighet med ansvarsskyldigheten enligt GDPR art. 7.1. Vi arkiverar även den exakta texten för varje policyversion på varje språk, så att vi kan visa exakt vad du godkände.
3.14 Bevis på godkännande och signering av avtal
När en administratör för din organisation godkänner eller avböjer ett avtal som vi har utfärdat till din organisation via instrumentpanelen registrerar vi bevis på det beslutet: själva beslutet och, vid ett avböjande, eventuell lämnad kommentar; det namn och den befattning som undertecknaren anger; undertecknarens bekräftelse på att hen är behörig att företräda organisationen; undertecknarens kontoidentifierare och e-postadress; en hänvisning till det exakta dokument som signerats och de versioner av våra användarvillkor och denna integritetspolicy som gällde vid tillfället; IP-adress, webbläsarens user-agent, webbläsarens tidszon och språk för signeringssessionen; identitetsleverantörens sessionsidentifierare; huruvida det signerande kontot hade flerfaktorsautentisering aktiverad och när en ny identitetsverifiering genomfördes; samt tidpunkterna då dokumentet öppnades och signerades. Vi bevarar detta som bevis för att kunna visa vem som godkände vilket exakt dokument och när. När vi kräver det, eller när undertecknaren väljer att lämna det, lagrar vi även ett dokument som styrker undertecknarens behörighet att företräda organisationen — till exempel en fullmakt, ett styrelsebeslut eller ett utdrag ur bolagsregistret — vilket kan innehålla namn, befattningar och namnteckningar för bolagets företrädare. Det lagras tillsammans med signeringsbevisen, är synligt endast för din organisations administratörer och för CONCAMs administratörer och bevaras lika länge som det godkännande det stöder.
3.15 Säkerhets- och aktivitetsloggar
För plattformens säkerhet och för ansvarsskyldighet kring åtkomst till kundbilder för vi aktivitetsloggar: när du loggar in registrerar vi din kontoidentifierare och e-postadress, tidpunkten för inloggningen, IP-adressen, webbläsar- och enhetstyp samt den ungefärliga plats som härleds ur IP-adressen; när en inloggad användare laddar ner ett fotografi eller ett bildarkiv registrerar vi vem som laddade ner vad och när, tillsammans med förfrågans IP-adress, webbläsarens user-agent och ungefärliga plats. Den ungefärliga platsen är endast en uppskattning på stads- eller landsnivå: den härleds ur IP-adressen med hjälp av en geolokaliseringsdatabas som finns på vår egen server, den är aldrig mer exakt än så, den anger ingen gatuadress eller exakt position, och IP-adressen skickas inte till någon tredje part för detta ändamål. Dessa aktivitetsposter raderas automatiskt efter 12 månader. Vår webbserver för dessutom standardmässiga trafikloggar (IP-adress, begärd URL, webbläsarens user-agent, tidsstämpel) som roteras automatiskt och sparas i högst 14 dagar. Loggarna finns för att upptäcka obehörig åtkomst och missbruk (t.ex. en inloggning från ett oväntat land), utreda säkerhetsincidenter och kunna svara på vem som haft åtkomst till vad; de används inte för marknadsföring eller profilering.
4. Rättslig grund för behandlingen
| Behandlingsaktivitet | Rättslig grund (GDPR art. 6) |
|---|---|
| Användarautentisering och kontoadministration | Art. 6.1 b — fullgörande av avtal |
| Leverans av övervakningsplattformen till kunder | Art. 6.1 b — fullgörande av avtal |
| Säkerhetsloggning och förebyggande av missbruk | Art. 6.1 f — berättigat intresse |
| Efterlevnad av rättsliga skyldigheter | Art. 6.1 c — rättslig förpliktelse |
| Bilder från byggarbetsplatsen (byggdokumentation) | Art. 6.1 b eller 6.1 f — avtal / platsoperatörens berättigade intresse |
| Konverteringsmätning och onlineannonsering | Art. 6.1 a — ditt samtycke |
| Administrativ revisionsloggning (säkerhet, ansvarsutkrävande, upptäckt av missbruk) | Art. 6.1 f — berättigat intresse (IT-säkerhet och möjlighet att visa efterlevnad) |
| Användarinskickade problemrapporter (driftkvalitetsförbättring) | Art. 6.1 f — berättigat intresse (diagnostik och åtgärd av rapporterade fel) |
| Bildbehandling — mjuka och permanenta integritetsmasker (uppgiftsminimering) | Art. 6.1 f — berättigat intresse (uppgiftsminimering enligt GDPR art. 5.1 c; uppfyllande av personuppgiftsansvarigas integritetsåtaganden) |
| Registrering och bevarande av bevis på samtycke och policygodkännanden (IP-adress, user-agent, kontots e-postadress) | Art. 6.1 c — rättslig förpliktelse (påvisbart samtycke enligt GDPR art. 7.1) och art. 6.1 f — berättigat intresse |
| Registrering av bevis på godkännande eller avböjande av avtal (undertecknarens identitet, IP-adress, user-agent, sessionsidentifierare, MFA-status, eventuellt lämnat behörighetsdokument) | Art. 6.1 b — fullgörande av avtal, och art. 6.1 f — berättigat intresse (att visa och försvara de avtal vi förlitar oss på) |
| Säkerhets- och aktivitetsloggning (inloggningshändelser, nedladdningsposter, åtkomsthändelser för delningslänkar, webbserverns trafikloggar) | Art. 6.1 f — berättigat intresse (nät- och informationssäkerhet, upptäckt av missbruk samt ansvarsskyldighet för åtkomst till kundbilder; skäl 49) |
5. Lagringsperioder
- Kontouppgifter: Lagras under den aktiva kontots livstid. Raderas inom 30 dagar efter att kontot avslutats om inte lagen kräver annat.
- Bilder från byggarbetsplatsen: Lagras under kundens avtalsperiod plus en arkiveringsperiod om 30 dagar därefter, om inte kunden begär tidigare radering. När en organisation har valt alternativet "permanent integritetsmask" (se avsnitt 3.12) är de fotografier som lagras under denna period de oskarpa kopiorna; de ursprungliga, icke oskarpa originalen raderas i samband med konverteringen och kan därefter inte återställas.
- Säkerhets- och serverloggar: Lagras i högst 90 dagar.
- Enhetstelemetri, larm och driftavbrottsregister: Upp till 90 dagar för enheter som aktivt övervakas (är aktiverade). För enheter som har inaktiverats raderas motsvarande telemetri, larm och driftavbrott efter 7 dagar, eftersom dessa enheter inte längre övervakas. Rensning körs automatiskt varje timme.
- Kamerafångstloggar: Register per ögonblicksbild över lyckade/misslyckade fångster (tidpunkt, utfall, felorsak och bildstorlek) som används för att övervaka om varje kamera fångade enligt schema. De innehåller inga personuppgifter. Sparas i 400 dagar och raderas sedan automatiskt; rensning körs varje timme.
- Cookiesamtycke: Lagras i webbläsarens lokala lagring. Tas bort när du rensar webbläsardata.
- Mätdata för annonsering: Klick-identifierare och konverteringshändelser som behandlas av Google Ads lagras enligt Googles policyer — vanligtvis 90 dagar för klick-identifierare (cookies _gcl_aw, _gcl_dc, _gcl_au) och upp till 13 månader för beteendebaserade identifierare (IDE). Du kan när som helst återkalla ditt samtycke, varefter inga ytterligare uppgifter samlas in.
- Administrativ revisionslogg: Poster i AdminAction-loggen sparas i 12 månader från den registrerade händelsens datum och raderas därefter. Poster får sparas längre endast i den utsträckning och så länge det är nödvändigt för att utreda eller försvara en specifik säkerhetsincident eller ett rättsligt anspråk.
- Problemrapporter: Lagras i 12 månader från inlämningstillfället och raderas därefter automatiskt.
- Ursprungliga (icke oskarpa) fotografier efter konvertering till permanent mask: Raderas omedelbart vid konverteringstillfället. Endast den oskarpa utdatan behålls därefter, med samma lagringstid för platsfotografering som ovan.
- Register över samtycke och godkännanden: Cookie-samtyckesloggar bevaras i 13 månader. Ditt godkännande av användarvillkoren och integritetspolicyn bevaras under kontots livstid, som bevis på det samtycke vi förlitar oss på, och i upp till 10 år efter att kontot raderats, i den mån det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk (GDPR art. 17.3 e), och raderas därefter; ersatta godkännanden (som behålls efter att du godkänt en uppdaterad version) tas bort efter 3 år. Rensning sker automatiskt.
- Register över godkännande och avböjande av avtal (inklusive eventuellt dokument som styrker undertecknarens behörighet): Bevaras under hela din organisations kontos livstid som bevis på avtalet, och i upp till 10 år efter att kontot raderats när det behövs för att fastställa, göra gällande eller försvara rättsliga anspråk (GDPR art. 17.3 e); avböjanden bevaras som en enbart tillagd historik. Rensning sker automatiskt.
- Säkerhets- och aktivitetsloggar: Inloggnings- och nedladdningsposter sparas i 12 månader; besökshändelser för delningslänkar (visningar, nedladdningar, misslyckade lösenordsförsök, avvisade förfrågningar) i 90 dagar; webbserverns trafikloggar i högst 14 dagar. Rensning sker automatiskt.
- Säkerhetskopior: Krypterade säkerhetskopior av databasen och lagrade bilder förvaras på ett geografiskt separat lagringssystem; innehåll som raderats eller permanent anonymiserats i det aktiva systemet tas bort från alla säkerhetskopior senast inom 45 dagar.
- Projektinbjudningar: När en administratör ger projektåtkomst till en e-postadress utan konto lagrar vi adressen tills inbjudan accepteras; inbjudningar som inte accepterats inom 30 dagar raderas automatiskt.
6. Tredjepartsbiträden
| Personuppgiftsbiträde | Syfte | Plats | Skyddsåtgärd |
|---|---|---|---|
| Clerk Inc. | Autentisering, användaridentitet och organisationshantering | USA (med EU-dataregion tillgänglig) | Standardavtalsklausuler (SCC); Clerks personuppgiftsbiträdesavtal |
| Hetzner Online GmbH | Molnlagring för platsbilder, hostinginfrastruktur och databaslagring | Tyskland (EU) | EU-jurisdiktion — GDPR tillämpas direkt; Hetzners personuppgiftsbiträdesavtal |
| Svix Inc. | Verifiering och leverans av webhook-signaturer för autentiseringshändelser | USA | Standardavtalsklausuler (SCC) |
| Google Ireland Limited / Google LLC | Annonseringsmätning, konverteringsspårning och annonsleverans på den publika marknadsföringssajten (endast concam.lt) | Irland (EU) / USA | EU-jurisdiktion (Google Ireland) / EU-US Data Privacy Framework + standardavtalsklausuler (Google LLC); Google Ads-villkor för databehandling |
| Google Fonts (egen server) | Webbtypsnitt (Geist Sans, Geist Mono), hämtas en gång vid byggtid och levereras från vår egen infrastruktur | I processen på vår EU-baserade VPS | Ingen tredjepartsöverföring — typsnitten är egenhostade via next/font; ingen förfrågan görs till Google och inga slutanvändardata skickas när du använder webbplatsen |
| sharp (libvips) | Bildbehandling på serversidan för oskärpa via integritetsmask | Körs i process på vår EU-hostade VPS | Inte en tredjepartsbehandlare — körs helt inom vår infrastruktur |
| Teltonika Networks UAB (RMS) | Fjärrhantering och anslutningsövervakning av de 4G/5G-routrar på plats som bär kameradata — enhetsstatus, SIM-dataanvändning och säker fjärråtkomst till routern för support | Litauen (EU) | EU-jurisdiktion — GDPR gäller direkt; Teltonika DPA |
| Hostinger International Ltd. | E-posthosting för vår support- och dataskyddskorrespondens (t.ex. info@dsj.lt) och DNS för våra domäner | Litauen / Cypern (EU) | EU-jurisdiktion — GDPR gäller direkt; Hostinger DPA |
| UAB „Rivilė“ | Bokföring och fakturering — behandlar faktureringskontaktuppgifter för kundorganisationer för att uppfylla våra lagstadgade bokföringsskyldigheter | Litauen (EU) | EU-jurisdiktion — GDPR gäller direkt |
Våra biträden kan anlita egna underbiträden för att leverera sina tjänster. Clerk använder till exempel Cloudflare, Inc. (USA/globalt) för bot-skydd och utmaningsverifiering i autentiseringsflöden. En aktuell lista över underbiträden är tillgänglig från varje biträde och på begäran hos oss på info@dsj.lt.
Vi säljer, hyr ut eller delar inte dina personuppgifter med några andra tredje parter för marknadsföringsändamål.
7. Internationella dataöverföringar
Vissa personuppgifter (konto- och autentiseringsdata) behandlas av vår identitetsleverantör med huvudkontor utanför EU. Sådana överföringar omfattas av standardavtalsklausuler (SCC) godkända av Europeiska kommissionen enligt artikel 46.2 c i GDPR. Alla platsbilder och tillhörande metadata lagras uteslutande på molninfrastruktur baserad inom EU.
8. Dina rättigheter
Enligt GDPR och tillämplig nationell lagstiftning har du följande rättigheter:
- Rätt till tillgång (art. 15): Begära en kopia av de personuppgifter vi har om dig.
- Rätt till rättelse (art. 16): Begära att felaktiga uppgifter korrigeras.
- Rätt till radering (art. 17): Begära att dina uppgifter raderas när det inte finns någon legitim grund för fortsatt behandling.
- Rätt till begränsning (art. 18): Begära att vi begränsar hur dina uppgifter används.
- Rätt till dataportabilitet (art. 20): Få dina uppgifter i ett strukturerat, maskinläsbart format.
- Rätt att invända (art. 21): Invända mot behandling som grundas på berättigat intresse.
- Rätt att återkalla samtycke: När behandlingen grundas på samtycke kan du när som helst återkalla det.
Begäran om radering av poster i vår administrativa revisionslogg kan begränsas enligt artikel 17.3 e och b i GDPR när lagring är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att uppfylla en rättslig förpliktelse. På begäran kan vi i stället för radering pseudonymisera sådana poster genom att ersätta utförarens e-postadress med ett envägs-hashat värde, samtidigt som den verksamhetspost som krävs för säkerhet och ansvarsutkrävande bevaras.
Visuellt skydd på delningslänkar
Fotografier som visas via offentliga delningslänkar har en CSS-vattenstämpel ovanpå sig och webbläsarens högerklicksmeny är inaktiverad. Detta är visuella avskräckningsåtgärder som syftar till att motverka tillfällig nedladdning och återanvändning. Det är inte ett kryptografiskt skydd — en besökare som använder webbläsarens utvecklarverktyg kan ta bort överlägget och läsa bilden direkt från nätverkssvaret. Om ditt projekt innehåller bilder vars vidare spridning kräver starkt tekniskt skydd, använd inte funktionen för offentliga delningslänkar för dessa; dela i stället via autentiserad åtkomst i kundportalen.
För att utöva någon av dessa rättigheter, inklusive begäran om åtkomst, dataexport eller radering av konto, kontakta oss på info@dsj.lt. Alla förfrågningar hanteras manuellt av vårt team och vi besvarar dem inom 30 dagar i enlighet med artikel 12 i GDPR.
9. Rätt att lämna in klagomål
Om du anser att dina personuppgifter behandlas i strid med tillämplig lag har du rätt att lämna in klagomål till tillsynsmyndigheten i ditt hemland. Vår primära tillsynsmyndighet är:
Statens dataskyddsinspektion i Litauen (Valstybinė duomenų apsaugos inspekcija — VDAI)
https://vdai.lrv.ltInvånare i andra EES/EU-länder kan också lämna in klagomål till sin lokala tillsynsmyndighet (t.ex. IMY i Sverige, Datatilsynet i Norge/Danmark, Tietosuojavaltuutettu i Finland, Datu valsts inspekcija i Lettland, AKI i Estland, UODO i Polen).
10. Säkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive krypterad dataöverföring, serverbaserad autentisering, rollbaserad åtkomstkontroll, säkrade kameraanslutningar och brandväggshärdning på all infrastruktur. Åtkomst till projektbilder styrs av den ägande organisationen: administratörer bestämmer vilka av deras medlemmar som får se varje projekt och kan dessutom ge namngivna personer — även personer från andra organisationer — åtkomst till specifika projekt. En administratör kan även utse en namngiven person till projektadministratör, som kan hantera åtkomsten till det specifika projektet (lägga till eller ta bort läsare och andra projektadministratörer) och se vilka som har åtkomst; projektadministratörer kan inte ändra projektets innehåll eller inställningar.
Vid en personuppgiftsincident som sannolikt medför en risk för dina rättigheter och friheter underrättar vi den behöriga tillsynsmyndigheten inom 72 timmar efter att vi fått kännedom om incidenten, i enlighet med artikel 33 i GDPR. Om incidenten sannolikt medför en hög risk för dina rättigheter underrättar vi även dig direkt utan onödigt dröjsmål, i enlighet med artikel 34.
11. Ändringar av denna policy
Vi kan komma att uppdatera denna integritetspolicy från tid till annan. Väsentliga ändringar kommuniceras till registrerade användare via e-post eller via meddelande i kundportalen minst 30 dagar innan de träder i kraft. Datumet "Senast uppdaterad" högst upp på sidan visar den senaste revideringen.
12. Kontakt
För frågor som rör integritet, kontakta vår dataskyddskontakt på: info@dsj.lt