När du hanterar kundkonversationer via Smartsupp anförtror du oss dina besökares data — här får du därför en enkel översikt över hur vi skyddar dem. Allt på den här sidan kommer från våra offentliga juridiska dokument, Integritetspolicy och Personuppgiftsbiträdesavtal (DPA), där varje åtgärd beskrivs i detalj.
Vi har delat upp artikeln i några avsnitt:
Kryptering & infrastruktur
All dataöverföring krypteras med SSL/TLS, och plattformen tillåter endast säkra kanaler och protokoll för inkommande nätverksanslutningar.
Fysisk åtkomst och åtkomst online till servrarna där personuppgifter lagras är begränsad.
Vår personal får inte ladda ner eller behandla personuppgifter lokalt på sina arbetsstationer eller någon annan plats i nätverket.
Vi testar, bedömer och utvärderar regelbundet effektiviteten hos de tekniska och organisatoriska säkerhetsåtgärder som finns på plats.
Var dina data lagras
Dina data lagras främst i EU. Vissa data lagras även i USA och andra länder, där vi säkerställer att våra personuppgiftsbiträden upprätthåller en liknande datasäkerhetsnivå som i EU.
Underbiträden (till exempel leverantörer av serverhosting) väljs noggrant med hänsyn till deras garantier för säkerhet och dataskydd.
📋 Den fullständiga, aktuella listan finns i Listan över underbiträden.
Säkerhetskopior
Vi upprätthåller etablerade processer, mekanismer och verktyg för säkerhetskopiering. Återställningsförfarandet, uppgifternas läsbarhet och säkerhetskopiornas integritet testas regelbundet — en säkerhetskopia räknas bara om den faktiskt kan återställas.
Säkerhetsinställningar som du kan konfigurera
Utöver våra säkerhetsåtgärder kan du stärka säkerheten för ditt eget konto under Inställningar → Säkerhet och integritet:
Tillåtna domäner — begränsa vilka webbplatser som får ladda din chattwidget.
IP-blockering — blockera oönskade besökare från chatten.
Cookiesamtycke — låt widgeten respektera din cookiebanner innan den lagrar något utöver det nödvändiga.
Lagring av IP-adresser är avstängd som standard — när du skapar ditt konto stänger Smartsupp av lagringen av besökarnas IP-adresser och vissa andra känsliga uppgifter.
GDPR, DPA & revisioner
Smartsupp följer GDPR, och ett Personuppgiftsbiträdesavtal (DPA) ingås med varje kund som en del av tjänsten.
Incidentanmälan — om vi upptäcker en personuppgiftsincident rapporterar vi den till dig utan onödigt dröjsmål, senast 48 timmar efter att vi fått kännedom om den.
Radering av data — när ditt avtal har upphört raderas personuppgifter som lagrats för tjänsten inom 3 månader (du kan begära att få dina data återlämnade inom den perioden).
Revisionsrättigheter — som kund kan du granska dokumentationen och processerna som rör din användning av tjänsten, enligt de villkor som beskrivs i DPA.
💼 Fyller du i ett säkerhetsformulär eller planerar en revision? Vårt DPA beskriver den exakta omfattningen och processen — och vårt supportteam hjälper gärna till med specifika frågor.
Vad är nästa steg?
DPA (villkor för personuppgiftsbehandling) — de fullständiga tekniska och organisatoriska åtgärderna.
Integritetspolicy — vad vi behandlar, varför och hur länge.
Lista över underbiträden — vilka som hjälper oss att driva tjänsten.
Cookiesamtycke — hur widgeten hanterar cookies på din webbplats.
💡 Behöver du mer hjälp? Kontakta vårt supportteam — vi hjälper dig gärna!
