Hoppa till innehåll

Policy

2026

Integritetspolicy

Så hanterar vi dina personuppgifter

Senast uppdaterad: 2026-08-20

Sammanfattning #

Vi samlar bara in de personuppgifter som behövs för att besvara dina förfrågningar. Vi säljer aldrig dina uppgifter. Vi använder inga cookies. Vi laddar inget från andra webbplatser som kan spåra dig: typsnitt och skript kommer från obrium.se. Webbplatsen ligger hos Microsoft, med Nederländerna som hemvist. Möten bokar du på en bokningssida hos Microsoft. Vilka uppgifter den frågar efter står nedan.


Personuppgiftsansvarig #

Obrium AB (org.nr 559541-2718) är personuppgiftsansvarig för de personuppgifter som beskrivs i denna policy. Personuppgiftsansvarig är den som bestämmer hur uppgifterna hanteras och som ansvarar för det.

Kontakt:


Vilka uppgifter samlar vi in? #

1. Bokning av möte #

När du bokar ett samtal via vår bokningssida samlar vi in:

  • Förnamn och efternamn (obligatoriskt)
  • E-postadress (obligatoriskt)
  • Vad du helst vill prata om (val i en lista)
  • En kort beskrivning av var ni står i dag (frivilligt)

Vi frågar varken efter telefonnummer eller adress. Vi använder Microsoft Bookings för bokningen. Uppgifterna landar i vår e-postlåda i Microsoft 365. Webbservern sparar ingenting i någon databas.

ÄndamålBoka och genomföra det möte du själv begärt
Rättslig grundBerättigat intresse (artikel 6.1 f GDPR): att kunna besvara och genomföra en förfrågan som du själv initierat
LagringstidEfter mötet sparas uppgifterna i högst 6 månader och raderas därefter

2. E-postkorrespondens #

När du kontaktar oss via e-post sparar vi:

  • E-postadress
  • Namn (om angivet)
  • Innehållet i korrespondensen

Hur länge vi sparar korrespondensen beror på om du blir kund hos oss eller inte.

Om du hör av dig utan att bli kund

ÄndamålBesvara den förfrågan du skickat
Rättslig grundBerättigat intresse (artikel 6.1 f GDPR): att kunna besvara en förfrågan du själv skickat, och kunna visa vad som sagts om den återkommer
LagringstidEfter avslutat ärende sparas korrespondensen i högst 6 månader

Om du är kund hos oss

ÄndamålLeverera den tjänst vi avtalat om
Rättslig grundAvtal (artikel 6.1 b GDPR)
LagringstidUnder avtalstiden. Därefter gäller samma tid som för kunduppdrag nedan

3. Kunduppdrag #

För kunder samlar vi in:

  • Kontaktuppgifter (namn, e-post, telefon)
  • Företagsinformation
  • Projektrelaterad dokumentation
ÄndamålLeverera avtalade tjänster
Rättslig grundAvtal (artikel 6.1 b)
LagringstidUnder avtalstiden + 7 år (bokföringskrav enligt bokföringslagen)

Denna webbplats använder inga cookies. Ingen information sparas i din webbläsare.

Vi använder inga analys- eller spårningsverktyg. Vi laddar inga externa resurser som kan spåra besökare. Typsnitt och skript hämtar din webbläsare direkt från obrium.se.

Du behöver därför inte lämna något samtycke för cookies när du besöker obrium.se.


Dina rättigheter enligt GDPR #

Du har följande rättigheter gällande dina personuppgifter:

Rätt till tillgång #

Du har rätt att få veta om vi behandlar dina personuppgifter. Gör vi det har du rätt till en kopia.

Rätt till rättelse #

Du har rätt att få felaktiga uppgifter rättade och ofullständiga uppgifter kompletterade.

Rätt till radering #

Du har rätt att få dina uppgifter raderade om:

  • Uppgifterna inte längre behövs för de ändamål de samlades in
  • Du invänder mot behandlingen och det inte finns berättigade skäl som väger tyngre
  • Uppgifterna har behandlats olagligt

Undantag: Vi kan inte radera uppgifter som vi är skyldiga att behålla enligt lag, till exempel bokföringsmaterial.

Rätt till begränsning #

Du har rätt att begära att behandlingen av dina uppgifter begränsas, exempelvis medan vi utreder en invändning.

Rätt att flytta dina uppgifter (dataportabilitet) #

Du har rätt att få ut de uppgifter du lämnat till oss, i ett format som går att läsa in i andra system. Det gäller uppgifter som behandlas med stöd av samtycke eller avtal.

Rätt att invända #

Du har rätt att invända mot behandling som grundar sig på berättigat intresse. Då slutar vi behandla uppgifterna. Undantaget är om vi kan visa tvingande skäl som väger tyngre än ditt intresse.

För att använda dina rättigheter: Kontakta oss på kontakt@obrium.se. Vi svarar inom 30 dagar.


Hur vi skyddar dina uppgifter #

Så här skyddar vi uppgifterna, både tekniskt och i vårt sätt att arbeta:

  • Krypterad överföring – Allt som skickas mellan dig och webbplatsen är krypterat (HTTPS), och webbläsaren tvingas alltid använda den krypterade vägen (HSTS).
  • Få personer har åtkomst – Bara Obriums grundare, Jörgen Svedjeland, hanterar personuppgifter.
  • Säkra inställningar – Webbplatsen skickar med inställningar som hindrar andra webbplatser från att bädda in eller manipulera sidan (CSP, X-Frame-Options). Vi har testat att webbplatsens inställningsfiler inte går att hämta utifrån.
  • Vi samlar in så lite som möjligt – Bara det som behövs för ändamålet.

Personuppgiftsbiträden #

Vi anlitar följande personuppgiftsbiträden, alltså parter som behandlar personuppgifter för vår räkning:

LeverantörTjänstData som behandlasPlats
Microsoft (Azure Static Web Apps och Azure Front Door)Drift av webbplatsen samt skydd mot angrepp och överbelastningIP-adress i Microsofts egna loggar över trafiken till webbplatsenNederländerna är webbplatsens hemvist. Front Door är undantagen från EU Data Boundary. Se avsnittet om internationella överföringar
Microsoft (Microsoft 365)Bokningssida och e-postlådaNamn, e-postadress, valt samtalsämne och den beskrivning du själv skriverEU, med möjlighet till överföring till USA under EU-kommissionens standardavtalsklausuler
Wint (Wint Accounting AB)Fakturering, och den bokföring som följer av denFöretagsnamn, kontaktpersonens namn, telefonnummer och e-postadressSverige/EES. Wint anlitar underleverantörer och redovisar dem i sitt eget underlag
Tjänster vi inte använder
  • Inga externa typsnitt – Typsnitt (DM Sans, Source Serif 4) serveras från obrium.se själv. Ingen data skickas till Google eller andra typsnittsleverantörer.
  • Inga analysverktyg – Vi använder för närvarande inga analysverktyg. Om vi i framtiden inför besöksstatistik väljer vi en lösning som är cookiefri och följer GDPR, och uppdaterar denna policy.
  • Inga tredjepartsskript – Webbplatsen laddar inga skript från sociala medier, reklamtjänster eller andra utomstående.

Delning med tredje part #

Vi delar inte dina personuppgifter med tredje part utom:

  1. Personuppgiftsbiträden enligt tabellen ovan
  2. Myndigheter, när lagen kräver det
  3. Om du själv har sagt ja till det i övriga fall

Vi säljer aldrig dina personuppgifter.


Internationella överföringar #

Vi behandlar dina uppgifter i huvudsak inom EU/EES, alltså EU samt Norge, Island och Liechtenstein. De två undantagen står utskrivna nedan. Webbplatsen har sin hemvist i Microsofts datacenter i Nederländerna, vilket betyder att det är därifrån den drivs.

Det första undantaget skriver vi ut i klartext. Framför webbplatsen står Microsofts tjänst Azure Front Door, som skyddar den mot angrepp och överbelastning. När du besöker sidan tas du emot av den av Microsofts servrar som ligger närmast dig. EU Data Boundary är Microsofts åtagande att hålla kunddata inom EU. Microsoft anger uttryckligen att Front Door är undantagen från det åtagandet, och att trafiken därför inte alltid stannar inom EU.

Överföringen vilar på EU-kommissionens standardavtalsklausuler, alltså färdiga avtalsvillkor för överföring till länder utanför EU. Microsoft anger dem som grund när personuppgifter förs från EES till länder utanför. Microsoft uppger uttryckligen att de inte förlitar sig på EU–US Data Privacy Framework.

Din IP-adress är en personuppgift. När du besöker sidan kan den därför behandlas utanför EU/EES.

Det här berörs inte: uppgifterna du själv lämnar i bokningen eller i e-post. De hanteras i Microsoft 365 och berörs inte av Front Door. De har ett eget undantag, som står sist i avsnittet.

Mer om hur trafiken går, och vad som inte berörs

Tekniken väljer den snabbaste vägen, inte den som stannar inom ett visst land.

I princip ligger informationen så nära dig som möjligt. Microsoft har servrar i många länder, och webbplatsen finns kopierad på dem alla. När du skriver in adressen kopplas du till den server som ligger närmast dig. Det är därför sidan laddar snabbt oavsett var du befinner dig, trots att den drivs från Nederländerna.

Vilka länder Microsoft har servrar i bestämmer de själva. Det är vad det betyder i praktiken att Front Door står utanför EU Data Boundary: det finns inget löfte om att du kopplas till en server inom EU.

Här behövs en nyansering, annars ser skillnaden mellan Front Door och resten av webbplatsen större ut än den är. Webbplatsens innehåll har Nederländerna som hemvist, och den tjänsten har Microsoft inte undantagit från EU Data Boundary. Men liksom alla moderna webbtjänster kopierar Microsoft ut innehållet till servrar närmare dig, för att sidan ska ladda snabbt. Det innehållet är samma publika sidor som vem som helst kan läsa. Det särskilda med Front Door är inte att den är global. Det särskilda är att Microsoft uttryckligen har undantagit just den tjänsten från EU Data Boundary.

Vi samlar inte in några egna loggar från Front Door. Microsoft bestämmer själva vilka loggar de för om trafiken och hur länge de sparar dem. Det styr vi inte över.

Även för Microsoft 365 gäller standardavtalsklausulerna. Uppgifter du lämnar i bokningen eller i e-post kan därmed komma att överföras till USA på den grunden.


Ändringar i policyn #

Vi kan uppdatera denna policy vid behov. Vid väsentliga ändringar ändrar vi datumet ”Senast uppdaterad” högst upp på sidan.


Klagomål #

Om du anser att vi hanterar dina personuppgifter felaktigt har du rätt att klaga till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet:

Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm. imy.se


Kontakt #

Har du frågor om hur vi hanterar dina personuppgifter?

E-post: kontakt@obrium.se

Vi besvarar alla förfrågningar inom 30 dagar.