Juridiskt
Personuppgiftsbiträdesavtal
PUB-avtal · Version 1.0 · Gäller från 2026-06-10
1. Parter
Detta personuppgiftsbiträdesavtal ("PUB-avtalet") ingås mellan:
- Personuppgiftsansvarig — det företag eller den organisation ("Uppdragsgivaren") som anlitar LeadOne Marketing OÜ för tjänsten Omdömesmaskinen.
- Personuppgiftsbiträde — LeadOne Marketing OÜ, registrerat i Estland (EU), e-post: info@leadone.online ("LeadOne").
PUB-avtalet utgör en del av det tjänsteavtal som ingås mellan parterna och gäller under hela avtalstiden.
2. Bakgrund och syfte
LeadOne tillhandahåller tjänsten Omdömesmaskinen, som innebär att LeadOne på Uppdragsgivarens vägnar skickar SMS-förfrågningar till Uppdragsgivarens befintliga kunder för att samla in Google-recensioner.
I samband med detta behandlar LeadOne personuppgifter tillhörande Uppdragsgivarens kunder. Detta PUB-avtal reglerar den behandlingen i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 ("GDPR"), artikel 28.
3. Behandlingens art och syfte
| Behandlingens syfte | Skicka SMS-förfrågningar om Google-recensioner till Uppdragsgivarens befintliga kunder |
| Typ av uppgifter | Namn och mobiltelefonnummer. I förekommande fall e-postadress. |
| Registrerade | Uppdragsgivarens befintliga kunder |
| Behandlingens varaktighet | Under avtalstiden. Uppgifter raderas senast 30 dagar efter avtalets upphörande. |
4. LeadOnes åtaganden
LeadOne förbinder sig att:
- Behandla personuppgifter uteslutande enligt dokumenterade instruktioner från Uppdragsgivaren och för det syfte som anges i avsnitt 3.
- Säkerställa att personer med behörighet att behandla uppgifterna har åtagit sig konfidentialitet.
- Vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder enligt GDPR artikel 32.
- Inte anlita ytterligare underbiträden utan att informera Uppdragsgivaren i förväg och ge möjlighet att invända.
- Bistå Uppdragsgivaren med att uppfylla sina skyldigheter avseende registrerades rättigheter (tillgång, rättelse, radering m.m.).
- Radera eller återlämna alla personuppgifter efter avtalets upphörande, enligt Uppdragsgivarens val.
- Tillhandahålla all information som krävs för att påvisa efterlevnad av artikel 28 GDPR.
- Utan onödigt dröjsmål informera Uppdragsgivaren om en personuppgiftsincident som rör de behandlade uppgifterna.
5. Underbiträden
Uppdragsgivaren ger generellt förhandsgodkännande till att LeadOne anlitar nedanstående underbiträden. LeadOne ansvarar för att dessa underbiträden uppfyller motsvarande dataskyddskrav.
| Underbiträde | Syfte | Land | Skyddsåtgärd |
|---|---|---|---|
| GoHighLevel / LeadConnector | CRM, kontakthantering, automationsflöden | USA | SCCs |
| Twilio Inc. | SMS-leverans | USA | SCCs |
| Google LLC | Google Business Profile | USA | SCCs |
SCCs = Standard Contractual Clauses (artikel 46.2(c) GDPR). LeadOne meddelar Uppdragsgivaren vid förändringar i underbiträdeslistan.
6. Säkerhet
LeadOne vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust eller förstöring, inklusive:
- Krypterad dataöverföring (TLS/HTTPS)
- Åtkomstkontroll med rollbaserade behörigheter
- Begränsad åtkomst till personuppgifter — enbart behörig personal
- Säker radering av uppgifter vid avtalets upphörande
7. Personuppgiftsincidenter
LeadOne ska utan onödigt dröjsmål, och om möjligt inom 24 timmar, informera Uppdragsgivaren om LeadOne upptäcker en personuppgiftsincident. LeadOne bistår Uppdragsgivaren med den information som krävs för eventuell anmälan till tillsynsmyndighet.
8. Uppdragsgivarens instruktioner
Uppdragsgivaren ansvarar för att de personuppgifter som lämnas till LeadOne har samlats in på laglig grund och att registrerade kunder informerats om behandlingen i enlighet med GDPR artikel 13/14. Uppdragsgivaren ansvarar för att inhämtade kunduppgifter är aktuella och korrekta.
9. Avtalstid och upphörande
PUB-avtalet gäller under samma tid som tjänsteavtalet mellan parterna. Vid avtalets upphörande raderar LeadOne samtliga personuppgifter inom 30 dagar, om inte lagstadgad skyldighet kräver längre lagring. Uppdragsgivaren kan begära skriftlig bekräftelse på radering.
10. Tillämplig lag och tvister
Detta PUB-avtal regleras av EU:s dataskyddsförordning (GDPR) samt, i tillämpliga delar, estnisk rätt. Tvister ska i första hand lösas genom förhandling. I andra hand avgörs tvister av behörig domstol i Estland.
11. Ingående av avtal
PUB-avtalet träder i kraft när Uppdragsgivaren ingår tjänsteavtal med LeadOne Marketing OÜ för Omdömesmaskinen. Avtalet kan även ingås separat genom skriftlig bekräftelse via e-post till info@leadone.online.
För frågor om detta avtal, kontakta oss på info@leadone.online.
