När du hanterar kundkonversationer via Smartsupp anförtror du oss dina besökares data — här är en tydlig översikt över hur vi skyddar dem. Allt på den här sidan kommer från våra offentliga juridiska dokument, integritetspolicyn och personuppgiftsbiträdesavtalet (DPA), där varje åtgärd beskrivs i detalj.
Vi har delat upp artikeln i några sektioner:
Kryptering och infrastruktur
All dataöverföring är krypterad med SSL/TLS, och plattformen tillåter endast säkra kanaler och protokoll för inkommande nätverksanslutningar.
Fysisk och online-åtkomst till servrarna med personuppgifter är begränsad.
Vår personal är förbjuden att ladda ner eller behandla personuppgifter lokalt på sina arbetsstationer eller någon annan nätverksplats.
Vi testar och utvärderar regelbundet effektiviteten hos de tekniska och organisatoriska säkerhetsåtgärderna.
Var dina data lagras
Dina data lagras främst i EU. Vissa data lagras även i USA och andra länder, där vi säkerställer att våra biträden upprätthåller en datasäkerhetsnivå som liknar EU:s.
Underbiträden (som serverhosting-leverantörer) väljs noggrant utifrån deras garantier för säkerhet och dataskydd.
📋 Den fullständiga, aktuella listan finns i Listan över underbiträden.
Säkerhetskopior
Vi har etablerade processer, mekanismer och verktyg för säkerhetskopiering. Återställningsproceduren, datans läsbarhet och kopiornas integritet testas regelbundet — en kopia räknas bara om den faktiskt kan återställas.
Säkerhetsinställningar du konfigurerar själv
Utöver det vi gör kan du skärpa säkerheten för ditt eget konto under Settings → Security and privacy (Inställningar → Säkerhet och integritet):
Allowed domains (tillåtna domäner) — begränsa vilka webbplatser som får ladda din chattwidget.
IP-blockering — blockera oönskade besökare från chatten.
Cookie-samtycke — widgeten respekterar din cookiebanner och sparar inget utöver det nödvändiga utan samtycke.
Lagring av IP-adresser är avstängd som standard — när du skapar ditt konto stänger Smartsupp av lagringen av besökarnas IP-adresser och vissa andra känsliga data.
GDPR, DPA och revisioner
Smartsupp är GDPR-kompatibelt, och ett personuppgiftsbiträdesavtal (DPA) ingås med varje kund som en del av tjänsten.
Incidentrapportering — upptäcker vi en personuppgiftsincident rapporterar vi den till dig utan onödigt dröjsmål, senast 48 timmar efter att vi fått kännedom om den.
Dataradering — efter avtalets slut raderas personuppgifter som lagrats för tjänsten inom 3 månader (under den perioden kan du begära att få ut dina data).
Revisionsrättigheter — som kund kan du granska dokumentationen och processerna kring din användning av tjänsten, enligt villkoren i DPA:t.
💼 Fyller du i ett säkerhetsformulär eller planerar en revision? DPA:t beskriver exakt omfattning och process — och vårt supportteam hjälper gärna till med specifika frågor.
Vad händer nu?
DPA (villkor för databehandling) — de fullständiga tekniska och organisatoriska åtgärderna.
Integritetspolicy — vad vi behandlar, varför och hur länge.
Lista över underbiträden — vilka som hjälper oss att driva tjänsten.
Cookie-samtycke — hur widgeten hanterar cookies på din webbplats.
💡 Behöver du mer hjälp? Kontakta vårt supportteam — vi hjälper gärna till!
