Integritetspolicy
Senast uppdaterad: 20 april 2025
På WeDoBack lägger vi stor vikt vid sekretess och skydd av våra användares personuppgifter, oavsett var de befinner sig och i vilket land de är bosatta.
Vår integritetspolicy är utformad för att följa europeiska regelverk (särskilt GDPR), men också för att uppfylla tillämpliga lokala krav i andra jurisdiktioner, särskilt i Afrika, Nordamerika och andra reglerade områden. När särskild lagstiftning förbjuder eller reglerar överföring av uppgifter till utlandet ser vi till att strikt följa den.
Syftet med denna policy är att på ett fullt transparent sätt informera er om:
- Vilka uppgifter vi samlar in;
- Hur vi använder dem;
- Era rättigheter som användare;
- De skyddsåtgärder som vidtas.
1. Personuppgiftsansvarig
Webbplatsen WeDoBack ges ut av företaget Dédicace Software, SAS med ett aktiekapital på 10 000 €, registrerat i RCS Angoulême under nr 531466167, med säte på 4 route de la côte à Bournet, 16440 Mouthiers-sur-Boëme.
Dédicace Software SAS företräder Pioneer Humani-koncernen i Europa och ansvarar för marknadsföring, försäljning och tillhandahållande av WeDoBack-tjänsterna inom detta område. Utanför Europa utförs dessa verksamheter direkt av företaget Pioneer Humani via dess regionala nav (”hubs”) och deras respektive dotterbolag.
2. Definition av ett regionalt nav (hub)
Inom ramen för Pioneer Humani-koncernens styrning är ett regionalt nav en enhet som ansvarar för samordning, support och tillsyn av verksamheten i sina dotterbolag inom ett och samma geografiska område. Dessa hubs kan få tillgång till de uppgifter som är nödvändiga för att utföra tjänsterna, för regelefterlevnad eller för support- eller kommunikationsinsatser, inom de gränser som lokala och europeiska dataskyddslagar sätter.
3. Insamlade uppgifter
Pioneer Humani kan samla in följande typer av uppgifter och överföra dem till de behöriga enheterna inom koncernen (hubs eller dotterbolag), beroende på deras geografiska ansvar för nämnda uppgifter:
- Identifieringsuppgifter: titel, efternamn, förnamn, e-post, telefon, postadress.
- Beställningsuppgifter: beställningarnas innehåll, fakturering, betalningsmedel.
- Tekniska uppgifter: IP-adress, typ av webbläsare, språk, operativsystem.
- Navigeringsuppgifter: besökta sidor, tidsåtgång, klick (via Matomo, internt driftat).
- Användningsuppgifter: besökta sidor, tid på webbplatsen (via vår interna statistikserver).
- Uppgifter från kontakt- eller prenumerationsformuläret.
OBS: Våra tjänster riktar sig uteslutande till yrkesverksamma. Vi samlar inte in några personuppgifter om minderåriga.
4. Insamlingsmetoder
Uppgifterna samlas in via:
- Onlineformulär (kontakt, kontoskapande, beställning),
- Cookies och spårare (se avsnittet om cookies),
- Prenumeration på kommersiella utskick,
- Direkta kontakter med våra team.
5. Ändamål och rättslig grund för behandlingen
Behandlingen av era uppgifter i syfte att bedriva kommersiell prospektering grundar sig på ert förhandssamtycke, utom vid en redan befintlig affärsrelation, då den grundar sig på vårt berättigade intresse av att marknadsföra våra produkter och tjänster.
6. Cookies
Vi använder cookies för att:
- Spara era språkinställningar,
- Säkerställa att webbplatsen fungerar korrekt (särskilt butiken),
- Utföra anonyma besöksmätningar (via vår interna server, utan överföring till tredje part).
Ni kan hantera cookies via er webbläsare, använda privat surfning eller läsa vår särskilda sida om cookies.
7. Mottagare av uppgifterna
Era personuppgifter behandlas av WeDoBack och de behöriga enheterna inom Pioneer Humani-koncernen; särskilt det berörda regionala dotterbolaget, dess regionala nav samt moderbolaget kan, beroende på var ni befinner er, få tillgång till era personuppgifter.
Denna åtkomst är strikt begränsad till behov som rör tillhandahållandet av tjänsterna, efterlevnaden av rättsliga eller regulatoriska skyldigheter och, i förekommande fall, kommersiella prospekteringsåtgärder som genomförs i enlighet med gällande dataskyddslagstiftning.
Ingen överföring till kommersiella tredje parter sker. Statistiken lagras på våra egna interna servrar.
8. Internationella överföringar
WeDoBack förbinder sig att följa samtliga tillämpliga regelverk avseende skydd av personuppgifter och internationella överföringar, i enlighet med dataskyddsförordningen (GDPR) för europeiska kunder samt tillämplig lokal lagstiftning i övriga territorier.
För våra kunder i Europeiska unionen lagras och behandlas personuppgifterna uteslutande på servrar belägna inom Europeiska ekonomiska samarbetsområdet (EES). Ingen överföring av uppgifter utanför EU sker, utom om:
⇒ Det är nödvändigt för att utföra en tjänst som användaren uttryckligen har begärt;
⇒ Eller det motsvarar en motiverad och reglerad rättslig eller avtalsenlig skyldighet.
För våra kunder som är etablerade utanför Europeiska unionen, särskilt i Afrika, Asien eller Sydamerika, lagras uppgifterna så lokalt som möjligt, det vill säga:
⇒ Antingen i kundens land när den tillgängliga infrastrukturen uppfyller säkerhetsstandarderna och den lokala lagstiftningen;
⇒ Eller i ett tredjeland som erkänts ha en adekvat skyddsnivå eller där lämpliga rättsliga garantier (standardavtalsklausuler, BCR osv.) har införts.
I samtliga fall säkerställer WeDoBack att varje gränsöverskridande överföring strikt följer gällande rättsliga ramar och vidtar lämpliga tekniska och organisatoriska åtgärder för att garantera säkerheten, konfidentialiteten och integriteten hos de behandlade uppgifterna.
Exempel: Uppgifter som samlats in från kunder på afrikanskt territorium överförs inte till Europa eller någon annan jurisdiktion utan föregående kontroll av att lokala lagar efterlevs och utan adekvat rättslig ram.
Ni kan begära information om dessa garantier via vår kontakt för dataskyddsombudet (DPO).
9. Särskilda regelverk per region
Marocko: I enlighet med lag 09-08 om skydd av personuppgifter förbinder sig WeDoBack att inte överföra marockanska användares personuppgifter utanför det nationella territoriet utan tillstånd från CNDP. Tjänsterna samt tekniska och verksamhetsrelaterade uppgifter lagras lokalt eller på infrastruktur belägen i Marocko eller i länder som CNDP erkänt som adekvata.
Användare i andra afrikanska länder : Vi följer tillämpliga lokala regelverk om datasuveränitet. I möjligaste mån lagrar vi våra afrikanska kunders uppgifter och tjänster på lokal eller regional infrastruktur, och vi undviker all överföring av känsliga uppgifter utanför kontinenten utan samtycke eller motiverad avtalsenlig nödvändighet.
Brasilien: I enlighet med LGPD överförs brasilianska användares uppgifter till utlandet endast om mottagarlandet (exempelvis Europeiska unionen) garanterar en adekvat skyddsnivå, eller på grundval av uttryckligt samtycke. WeDoBack lagrar sina brasilianska kunders tjänster och känsliga uppgifter lokalt, om inte annat avtalats.
Mexiko: Enligt LFPDPPP informerar WeDoBack mexikanska användare om att vissa uppgifter som är nödvändiga för hanteringen av beställningar (exempelvis faktureringsuppgifter) kan behandlas i Europeiska unionen. Ingen överföring av känsliga uppgifter sker utan uttryckligt samtycke eller rättslig skyldighet.
Asien / Indien / Sydostasien: Vi följer gällande lokala regelverk, såsom den indiska dataskyddslagen (DPDPA 2023) eller motsvarande. WeDoBack ser till att asiatiska kunders tjänster och uppgifter lagras på regional eller lokal infrastruktur. Ingen internationell överföring sker utan rättslig grund eller informerat samtycke.
Kina: I enlighet med lagen PIPL kommer inga personuppgifter som samlats in i Kina att överföras till utlandet utan föregående bedömning av datasäkerheten och, i förekommande fall, tillstånd från behöriga myndigheter. Kinesiska tjänster och uppgifter lagras uteslutande på servrar belägna i Kina.
10. Era rättigheter
Enligt GDPR har ni följande rättigheter:
- Rätt till tillgång, rättelse och radering,
- Rätt till begränsning av behandling,
- Rätt att invända, inklusive mot kommersiell prospektering utan motivering,
- Rätt till dataportabilitet,
- Rätt att när som helst återkalla ert samtycke,
- Rätt att fastställa anvisningar efter döden (bevarande, radering eller överlämnande av era uppgifter efter dödsfall).
För att utöva era rättigheter eller vid frågor om era personuppgifter kan ni:
- kontakta vårt dataskyddsombud (DPO) via denna särskilda sida.
- Skicka ett e-postmeddelande till [email protected]
- Skicka ett brev per post: se kontaktuppgifterna under punkt 1.
Ni kan även lämna in ett klagomål till CNIL i Frankrike (www.cnil.fr).
11. Datasäkerhet
Vi vidtar alla tekniska och organisatoriska åtgärder som krävs för att säkerställa konfidentialiteten, integriteten och säkerheten för era uppgifter:
- SSL/TLS-kryptering,
- Säker driftmiljö,
- Strikt åtkomsthantering,
- Regelbundna interna revisioner.
12. Ändring av policyn
Denna policy kan komma att uppdateras. Vid väsentliga ändringar informeras ni via e-post eller genom ett meddelande som visas på webbplatsen. Den gällande versionen är alltid den som publiceras på denna sida.
