Så behandlar vi personuppgifter
Varje behandling står med ändamål, rättslig grund och lagringstid på samma rad. Maskningen har ett eget avsnitt, med alla 21 fältnamn och alla 5 mönster utskrivna, eftersom det är den enda punkten där svaret på frågan vad vi har om dig kan vara ingenting.

Vem som är ansvarig, och när vi bara är biträde
GADDR AB, organisationsnummer 559123-4567, med säte i Stockholm, driver Gaddr Log. Vilken roll vi har beror på vilka uppgifter det gäller, och skillnaden avgör vem du ska vända dig till.
Vi är personuppgiftsansvariga
För sajten log.gaddr.com, för kontot, för kontakten med dig och för vår egen bokföring är vi personuppgiftsansvariga. De behandlingarna står med ändamål, rättslig grund och lagringstid i avsnitt 2.
Vi är personuppgiftsbiträde
För de fel, loggar, spår och sessioner som en kund skickar in i tjänsten är kunden personuppgiftsansvarig och vi personuppgiftsbiträde enligt artikel 28 i dataskyddsförordningen. Vi behandlar de uppgifterna bara enligt kundens instruktioner, bara för att leverera tjänsten, aldrig för egna ändamål och aldrig för att träna någon modell. Ett skriftligt biträdesavtal ingår i alla planer utan avgift.
Är du användare i en tjänst som någon annan driver med Gaddr Log, och vill utöva en rättighet enligt avsnitt 8, ska du vända dig till det företaget. Vi hjälper dem att svara dig, men vi får inte gå runt dem, eftersom det är de som bestämmer över uppgifterna. Vet du inte vem det är, hör av dig till oss så pekar vi vidare.
Så når du oss
Frågor om personuppgifter, och begäranden enligt avsnitt 8, tas emot via kontaktsidan. Välj ärendet Dataskydd, så hamnar det direkt hos den som hanterar det. Vi bekräftar inom en arbetsdag.
Verksamheten kräver inget dataskyddsombud enligt artikel 37. Vi är varken en myndighet eller behandlar känsliga uppgifter i stor omfattning, och vi övervakar inte människor regelbundet och systematiskt. Frågorna går därför till samma kontaktväg som allt annat.
Vad vi behandlar som ansvariga, varför, med vilken grund och hur länge
Varje rad nedan är en egen behandling. Slutar ändamålet gälla raderas uppgifterna, även om tiden i sista kolumnen inte har gått ut.
| Behandling | Uppgifter | Ändamål | Rättslig grund | Lagringstid |
|---|---|---|---|---|
| Kontaktformulär och e-post | Namn, e-postadress, företag, ärendetyp, spår-id och det du skriver i meddelandet. | Svara på din fråga och kunna följa upp ärendet. | Åtgärd på din begäran innan avtal, artikel 6.1 b. För en fråga som inte gäller ett avtal: berättigat intresse av att svara den som hör av sig, artikel 6.1 f. | Tolv månader från den senaste kontakten. Leder frågan till ett avtal flyttas uppgifterna till kundakten. |
| Konto och kunduppgifter | Namn, e-post, roll, företag, organisationsnummer, faktureringsuppgifter, projektnamn och inloggningshändelser. | Ge åtkomst till tjänsten, hålla kontakt om driften och kunna visa vad som är avtalat. | Fullgörande av avtal, artikel 6.1 b. Är kunden en juridisk person behandlas kontaktpersonens uppgifter med stöd av berättigat intresse, artikel 6.1 f. | Under avtalstiden och tre år därefter, som motsvarar den allmänna preskriptionstiden enligt preskriptionslagen (1981:130). |
| Fakturor och bokföring | Fakturor, betalningar, verifikationer och den kontaktuppgift som står på handlingen. | Bokföra och kunna visa räkenskapsinformation för revisor och myndighet. | Rättslig förpliktelse, artikel 6.1 c, jämförd med bokföringslagen (1999:1078). | Till och med det sjunde året efter utgången av det kalenderår då räkenskapsåret avslutades, enligt 7 kap. bokföringslagen. |
| FRANS, assistenten på sajten | Din fråga, svaret, tidpunkten och vilken sida frågan ställdes från. | Svara på frågan och kunna följa upp ärendet om du lämnas över till en människa. | Berättigat intresse av att kunna följa upp ett påbörjat ärende, artikel 6.1 f. | Trettio dagar. Materialet används inte för att träna någon modell. |
| Driftloggar för sajten log.gaddr.com | Förkortad IP-adress, webbläsartyp, sidadress, felkod och spår-id. Fält och mönster enligt avsnitt 3 maskas innan de lämnar din enhet. | Hålla sajten uppe, hitta fel och skydda mot angrepp. | Berättigat intresse av en sajt som fungerar och är säker, artikel 6.1 f. | Trettio dagar. |
| Säkerhets- och åtkomstloggar i tjänsten | Konto-id, tidpunkt, åtgärd och vilket projekt åtgärden gällde. | Kunna utreda missbruk och visa vem som läste vad, för kundens räkning och för vår. | Berättigat intresse av att kunna utreda missbruk, artikel 6.1 f, och rättslig förpliktelse enligt artikel 32 om säkerhet i behandlingen. | Tolv månader. |
Varifrån uppgifterna kommer
Från dig, från din arbetsgivare när den anger dig som kontaktperson, och från det som skapas när du använder sajten. Vi köper inga register, vi hämtar inga uppgifter från sociala medier och vi bygger inga profiler.
Automatiserade beslut
Vi fattar inga automatiserade beslut med rättslig verkan eller liknande betydande följder enligt artikel 22. Kvotkontrollen avvisar volym över taket, men det är ett beslut om trafik och inte om en person.
Maskningen: vad som aldrig lämnar enheten
Klienten maskar innan händelsen skickas, inte efter att den har kommit fram. Ett personnummer som ersattes med [personnummer] i webbläsaren finns inte hos oss, alltså behöver det varken sökas fram, bedömas eller raderas när någon begär det. Det säkraste fältet är det som aldrig skickas.
Maskningen körs på två sätt samtidigt. Fältnamnet jämförs mot standardlistan, och innehållet jämförs mot mönstren. Ett värde behöver bara träffa en av dem för att ersättas.
Fältnamn som ersätts, oavsett vad de innehåller
21 namn ligger i standardlistan. Jämförelsen sker gemen och på delsträng, så att kundEpost och billing_email träffas av samma regel som email. Värdet ersätts med [maskerad].
- password
- losenord
- lösenord
- token
- secret
- authorization
- cookie
- apikey
- api_key
- personnummer
- ssn
- card
- kortnummer
- cvc
- cvv
- iban
- epost
- e-post
- phone
- telefon
Mönster som ersätts, oavsett vilket fält de står i
5 mönster gäller i varje textvärde, i meddelandet och i stackspåret. Ett personnummer som råkat hamna i en felsträng maskas alltså även när fältet heter något harmlöst.
| Vad | Formen som träffas | Blir | Före | Efter |
|---|---|---|---|---|
| Personnummer | Sex siffror, valfritt bindestreck eller plus, sedan fyra siffror | [personnummer] | Kund 900101-1234 kunde inte betala | Kund [personnummer] kunde inte betala |
| Kortnummer | Tretton till nitton siffror, med eller utan mellanslag och bindestreck | [kortnummer] | Avvisat kort 4242 4242 4242 4242 | Avvisat kort [kortnummer] |
| E-postadress | Namn, snabel-a, domän och toppdomän | [epost] | Ingen mottagare för anna@example.se | Ingen mottagare för [epost] |
| Nycklar | sk_, pk_ eller rk_ följt av live eller test och minst tio tecken | [nyckel] | Nekad med sk_live_51Hx9QpABCDEF | Nekad med [nyckel] |
| Bärartoken | Ordet Bearer följt av ett värde | Bearer [maskerad] | Authorization: Bearer eyJhbGciOiJI | Authorization: Bearer [maskerad] |
Gränserna, hämtade ur koden
- Fältnamn i standardlistan
- 21
- Mönster som gäller oavsett fältnamn
- 5
- Egna fältnamn ni lägger till i scrubKeys
- utan tak
- Nivåer maskningen går ned i ett nästlat objekt
- 6
- Poster som behålls ur en lista
- 50
- Nivåer där maskningen går att stänga av
- 0
Listorna kommer ur DEFAULT_SCRUB och PATTERNS i packages/telemetry/src/index.ts, via apps/log/app/lib/maskning.ts. En lista som ligger på två ställen glider isär, och när den gör det är det den här sidan som blir fel.
Vad maskningen inte gör
Den tar bort det som går att känna igen på fältnamn och form. Den kan inte veta att en fri textrad i ett meddelande innehåller ett namn, en adress eller en diagnos. Ansvaret för vad som skickas in ligger därför kvar hos den som skickar, och i sessionsuppspelningen täcks inmatningsfält över som standard i stället för att spelas in.
Uppgifter som en kund skickar in i tjänsten
För de här uppgifterna är kunden personuppgiftsansvarig och vi biträde. Vad vi gör med dem styrs av biträdesavtalet, och nedan står det som gäller i alla avtal.
- Ändamål. Ta emot, lagra, göra sökbara och larma på händelser åt kunden. Ingenting annat.
- Instruktioner. Vi behandlar bara enligt kundens dokumenterade instruktioner. Kräver lag något annat säger vi till innan, om inte lagen förbjuder det.
- Lagringstid. Planens kvarhållningstid, som kunden sätter per projekt. Efter avtalets slut raderas uppgifterna inom trettio dagar, och raderingen bekräftas skriftligt.
- Åtkomst hos oss. Ges efter behov, är begränsad i tid, och loggas. Vem som läste vad går att läsa i revisionsloggen.
- Hjälp till kunden. Vi hjälper kunden att svara en registrerad, att anmäla en incident och att göra en konsekvensbedömning, enligt artiklarna 28.3 e och f.
- Ingen andrahandsanvändning. Uppgifterna används inte för statistik om andra kunder, inte för produktutveckling och inte för att träna någon modell.
Underbiträden anlitas bara med ett skriftligt avtal som ger samma skyldigheter som våra egna. En ny underleverantör meddelas minst trettio dagar innan den tas i bruk, och kunden får invända.
Mottagare och personuppgiftsbiträden
Uppgifterna når följande kategorier av mottagare, och inga andra:
- Driftleverantör för servrar och lagring, inom EU
- Leverantör av e-post och kalender
- Leverantör av betalning och fakturering
- Redovisningsbyrå och revisor
- Myndighet, när lag kräver att vi lämnar ut uppgifter
Varje leverantör som behandlar personuppgifter åt oss gör det som personuppgiftsbiträde under ett skriftligt avtal enligt artikel 28. Ett biträde får bara följa våra instruktioner och aldrig använda uppgifterna för sina egna ändamål.
Vi säljer inga personuppgifter. Vi lämnar inga uppgifter till annonsnätverk, och det finns inga spårningsskript på sajten. Vad som lagras i din webbläsare står i kakpolicyn.
Överföring till tredje land
Uppgifterna behandlas inom EU och EES, med ett undantag som vi skriver ut i stället för att gömma i en fotnot.
Google Fonts
Sidans typsnitt hämtas från Google Fonts. Hämtningen gör att din IP-adress och uppgifter om din webbläsare når Google. Överföringen vilar på Europeiska kommissionens beslut om adekvat skyddsnivå för EU:s och USA:s ramverk för dataskydd, och i andra hand på standardavtalsklausuler enligt artikel 46.2 c. Ingen kaka sätts av hämtningen.
Uppgifter som en kund skickar in i tjänsten lämnar inte EU. Kräver kunden att de aldrig lämnar kundens egen miljö körs Gaddr Log där i stället, och då når de aldrig oss alls.
Ska en leverantör utanför EES tas in för något annat ändamål gör vi bedömningen av överföringen först, och den skrivs in här innan behandlingen börjar.
Säkerhet och personuppgiftsincidenter
- All trafik till sajten och till inmatningen går krypterad, och lagringen är krypterad.
- Åtkomst till kunddata ges efter behov, är begränsad i tid, och loggas.
- Fält och mönster enligt avsnitt 3 maskas innan en händelse lämnar enheten, inte efter att den har kommit fram.
- Inmatningsnycklar går att återkalla direkt, och en återkallad nyckel slutar gälla i samma stund.
Sker en personuppgiftsincident där vi är ansvariga anmäler vi den till Integritetsskyddsmyndigheten inom sjuttiotvå timmar från att vi fick kännedom om den, enligt artikel 33. Är risken för dig hög får du besked direkt av oss, enligt artikel 34, med vad som hände och vad du kan göra.
Sker en incident i uppgifter där vi är biträde meddelar vi kunden utan onödigt dröjsmål, enligt artikel 33.2, med det som kunden behöver för sin egen anmälan. Anmälan till myndigheten görs då av kunden, eftersom det är kunden som är ansvarig.
Dina rättigheter
- Tillgång. Du har rätt att få veta om vi behandlar uppgifter om dig, och att få en kopia av dem, artikel 15.
- Rättelse. Är något fel eller ofullständigt rättar vi det, artikel 16.
- Radering. Du har rätt att få uppgifter raderade när ändamålet är uppfyllt, när du återkallar ett samtycke eller när behandlingen saknar grund, artikel 17. Räkenskapsinformation kan vi inte radera före arkiveringstidens slut.
- Begränsning. Du kan begära att behandlingen begränsas medan en fråga om riktighet eller grund utreds, artikel 18.
- Dataportabilitet. Uppgifter du själv har lämnat och som behandlas med stöd av samtycke eller avtal får du ut i ett maskinläsbart format, artikel 20.
- Invändning. Behandling som vilar på berättigat intresse kan du invända mot, artikel 21. Då upphör behandlingen om vi inte kan visa tvingande berättigade skäl som väger tyngre.
Vi svarar inom en månad. Är frågan komplicerad får svarstiden förlängas med två månader, och då hör vi av oss inom den första månaden och säger varför. Det kostar ingenting. Är en begäran uppenbart ogrundad eller orimligt upprepad får vi ta ut en avgift eller avstå från att agera, och då motiverar vi det skriftligt.
Gäller din begäran uppgifter som en kund har skickat in i tjänsten är det kunden som ska svara dig, enligt avsnitt 1. Skicka begäran dit, så hjälper vi kunden att hitta och rätta eller radera det som gäller dig.
Vi kan behöva säkerställa att det är du som frågar innan vi lämnar ut uppgifter, och vi ber då om så lite information som möjligt.
Klagomål till Integritetsskyddsmyndigheten
Är du inte nöjd med hur dina personuppgifter behandlas kan du lämna klagomål till Integritetsskyddsmyndigheten, som är tillsynsmyndighet i Sverige. Myndigheten nås på imy.se och på imy@imy.se.
Du behöver inte höra av dig till oss först. Vi vill gärna få chansen att rätta till det, men rätten att klaga är din och den är inte villkorad av att du har talat med oss.
Om policyn ändras
En ny version får ett nytt versionsnummer och ett nytt datum högst upp. Ändras ändamålet med en behandling som rör dig, eller tillkommer en mottagare, får du besked innan ändringen börjar gälla och inte efter.
Läs också kakpolicyn, de allmänna villkoren och tillgänglighetsredogörelsen.