LeadOne

Juridiskt

Personuppgiftsbiträdesavtal

PUB-avtal · Version 1.0 · Gäller från 2026-06-10

1. Parter

Detta personuppgiftsbiträdesavtal ("PUB-avtalet") ingås mellan:

  • Personuppgiftsansvarig — det företag eller den organisation ("Uppdragsgivaren") som anlitar LeadOne Marketing OÜ för tjänsten Omdömesmaskinen.
  • Personuppgiftsbiträde — LeadOne Marketing OÜ, registrerat i Estland (EU), e-post: info@leadone.online ("LeadOne").

PUB-avtalet utgör en del av det tjänsteavtal som ingås mellan parterna och gäller under hela avtalstiden.

2. Bakgrund och syfte

LeadOne tillhandahåller tjänsten Omdömesmaskinen, som innebär att LeadOne på Uppdragsgivarens vägnar skickar SMS-förfrågningar till Uppdragsgivarens befintliga kunder för att samla in Google-recensioner.

I samband med detta behandlar LeadOne personuppgifter tillhörande Uppdragsgivarens kunder. Detta PUB-avtal reglerar den behandlingen i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 ("GDPR"), artikel 28.

3. Behandlingens art och syfte

Behandlingens syfteSkicka SMS-förfrågningar om Google-recensioner till Uppdragsgivarens befintliga kunder
Typ av uppgifterNamn och mobiltelefonnummer. I förekommande fall e-postadress.
RegistreradeUppdragsgivarens befintliga kunder
Behandlingens varaktighetUnder avtalstiden. Uppgifter raderas senast 30 dagar efter avtalets upphörande.

4. LeadOnes åtaganden

LeadOne förbinder sig att:

  • Behandla personuppgifter uteslutande enligt dokumenterade instruktioner från Uppdragsgivaren och för det syfte som anges i avsnitt 3.
  • Säkerställa att personer med behörighet att behandla uppgifterna har åtagit sig konfidentialitet.
  • Vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder enligt GDPR artikel 32.
  • Inte anlita ytterligare underbiträden utan att informera Uppdragsgivaren i förväg och ge möjlighet att invända.
  • Bistå Uppdragsgivaren med att uppfylla sina skyldigheter avseende registrerades rättigheter (tillgång, rättelse, radering m.m.).
  • Radera eller återlämna alla personuppgifter efter avtalets upphörande, enligt Uppdragsgivarens val.
  • Tillhandahålla all information som krävs för att påvisa efterlevnad av artikel 28 GDPR.
  • Utan onödigt dröjsmål informera Uppdragsgivaren om en personuppgiftsincident som rör de behandlade uppgifterna.

5. Underbiträden

Uppdragsgivaren ger generellt förhandsgodkännande till att LeadOne anlitar nedanstående underbiträden. LeadOne ansvarar för att dessa underbiträden uppfyller motsvarande dataskyddskrav.

UnderbiträdeSyfteLandSkyddsåtgärd
GoHighLevel / LeadConnectorCRM, kontakthantering, automationsflödenUSASCCs
Twilio Inc.SMS-leveransUSASCCs
Google LLCGoogle Business ProfileUSASCCs

SCCs = Standard Contractual Clauses (artikel 46.2(c) GDPR). LeadOne meddelar Uppdragsgivaren vid förändringar i underbiträdeslistan.

6. Säkerhet

LeadOne vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust eller förstöring, inklusive:

  • Krypterad dataöverföring (TLS/HTTPS)
  • Åtkomstkontroll med rollbaserade behörigheter
  • Begränsad åtkomst till personuppgifter — enbart behörig personal
  • Säker radering av uppgifter vid avtalets upphörande

7. Personuppgiftsincidenter

LeadOne ska utan onödigt dröjsmål, och om möjligt inom 24 timmar, informera Uppdragsgivaren om LeadOne upptäcker en personuppgiftsincident. LeadOne bistår Uppdragsgivaren med den information som krävs för eventuell anmälan till tillsynsmyndighet.

8. Uppdragsgivarens instruktioner

Uppdragsgivaren ansvarar för att de personuppgifter som lämnas till LeadOne har samlats in på laglig grund och att registrerade kunder informerats om behandlingen i enlighet med GDPR artikel 13/14. Uppdragsgivaren ansvarar för att inhämtade kunduppgifter är aktuella och korrekta.

9. Avtalstid och upphörande

PUB-avtalet gäller under samma tid som tjänsteavtalet mellan parterna. Vid avtalets upphörande raderar LeadOne samtliga personuppgifter inom 30 dagar, om inte lagstadgad skyldighet kräver längre lagring. Uppdragsgivaren kan begära skriftlig bekräftelse på radering.

10. Tillämplig lag och tvister

Detta PUB-avtal regleras av EU:s dataskyddsförordning (GDPR) samt, i tillämpliga delar, estnisk rätt. Tvister ska i första hand lösas genom förhandling. I andra hand avgörs tvister av behörig domstol i Estland.

11. Ingående av avtal

PUB-avtalet träder i kraft när Uppdragsgivaren ingår tjänsteavtal med LeadOne Marketing OÜ för Omdömesmaskinen. Avtalet kan även ingås separat genom skriftlig bekräftelse via e-post till info@leadone.online.

För frågor om detta avtal, kontakta oss på info@leadone.online.