Personuppgiftsbiträdesavtal
Senast uppdaterad: 2026-08-14
Detta personuppgiftsbiträdesavtal ("DPA") gäller mellan kunden som använder Snabbsite ("Kunden", personuppgiftsansvarig) och Herbst, Albin, enskild näringsidkare, som driver Snabbsite ("Snabbsite", personuppgiftsbiträde). Det kompletterar användarvillkoren och gäller när Snabbsite behandlar Kundens personuppgifter genom tjänsten.
Det gäller inte Kundens konto-, betalnings- eller supportuppgifter hos Snabbsite. För dem är Snabbsite personuppgiftsansvarig enligt integritetspolicyn.
1. Instruktion, ämne och varaktighet
Snabbsite behandlar personuppgifter endast enligt Kundens dokumenterade instruktioner, inklusive de inställningar och funktioner Kunden väljer i tjänsten, om inte lag kräver något annat. Behandlingen pågår under kundrelationen och den tid som krävs för radering, återlämning eller lagstadgad lagring.
2. Ändamål och behandling
Behandlingen behövs för att hosta och leverera Kundens webbplats, lagra och visa Kundens innehåll, ta emot och lagra formulärsvar, hantera bokningar, kontakter, order, offerter och relaterad e-post samt erbjuda valfria AI-funktioner som Kunden aktiverar.
3. Registrerade och data
Registrerade är Kundens webbplatsbesökare, kunder och andra personer vars data Kunden lämnar till tjänsten. Uppgifterna kan omfatta namn, e-post, telefonnummer, meddelanden, bokningsuppgifter, kontakt- och orderuppgifter samt besöksassistentens meddelanden. Kunden ska inte använda tjänsten för särskilda kategorier av personuppgifter enligt artikel 9 GDPR utan skriftlig överenskommelse med Snabbsite.
Det går ändå inte att hindra en besökare från att skriva känsliga uppgifter i ett fritextfält. För verksamheter där det ligger nära till hands (tandläkare, klinik, terapeut) behöver Kunden räkna med att det händer: säkerställ en laglig grund enligt artikel 9.2, be inte om mer än ni behöver i formuläret, och radera det ni inte längre behöver. Den genererade integritetspolicyn för sådana webbplatser säger detta till besökaren. Snabbsite kan inte upptäcka känsliga uppgifter i fritext och behandlar dem som vilket meddelande som helst.
4. Kundens ansvar
- Kunden bestämmer ändamål och medel för behandlingen och ansvarar för en laglig grund, korrekt integritetsinformation och begäranden från registrerade.
- Kunden ansvarar för innehåll, formulärfält, cookies och externa verktyg som aktiveras på den publicerade webbplatsen.
- Kunden ska ge lagliga och dokumenterade instruktioner och begränsa åtkomst till behöriga personer.
4.1 När Kunden är byrå eller utvecklare
Kunden kan hålla kontot åt en slutkund och kan då själv vara personuppgiftsbiträde åt den slutkunden. Snabbsite är i så fall underbiträde. Följande gäller.
- Kunden garanterar att den har rätt att anlita Snabbsite som underbiträde, att slutkunden har godkänt det allmänt eller särskilt, och att Kundens eget avtal med slutkunden ålägger Snabbsite skyldigheter som inte går utöver detta DPA.
- Snabbsite tar emot instruktioner endast från Kunden som kontohavare. Vi tar inte emot instruktioner från slutkunden och bedömer inte avtalet mellan Kunden och slutkunden.
- Kunden ansvarar för att svara slutkunden och de registrerade, och för att föra vidare den information och den hjälp Kunden får av oss.
- Alla som Kunden lägger till i kontot får åtkomst enligt sin roll, och kontohavaren ser allt i kontot. Kunden ansvarar för att ta bort åtkomst som inte längre behövs. Det gäller särskilt vid överlämning: den tidigare ägaren blir som standard kvar som redaktör tills någon tar bort den.
- Lämnas ägarskapet över till slutkunden blir den nya kontohavaren vår motpart enligt detta DPA från och med överlämningen, och kedjan ovan upphör.
5. Snabbsites åtaganden
- Vi säkerställer att behöriga personer omfattas av sekretess.
- Vi använder lämpliga tekniska och organisatoriska skyddsåtgärder med hänsyn till risken.
- Vi hjälper Kunden, med hänsyn till behandlingens art och tillgänglig information, att svara på begäranden från registrerade och att uppfylla skyldigheter enligt artiklarna 32–36 GDPR.
- Vi meddelar Kunden utan onödigt dröjsmål när vi får kännedom om en personuppgiftsincident som rör Kundens data.
- Vi tillhandahåller information som rimligen behövs för att visa efterlevnad och hanterar rimliga revisioner med skäligt förhandsbesked, sekretess och utan att äventyra andra kunders säkerhet.
6. Säkerhetsåtgärder
Aktuella åtgärder omfattar serverkontrollerad behörighet, rollstyrd åtkomst, krypterade anslutningar, serverhanterade hemligheter, verifierade webhookar, hastighetsbegränsning, säkerhetsheaders och auditloggning av känsliga händelser utan innehållspayload. Se säkerhetssidan för en sammanfattning. Kunden bekräftar att ingen säkerhetsåtgärd eliminerar all risk.
7. Underbiträden och överföringar
Kunden ger ett allmänt skriftligt godkännande till de underbiträden som listas på sidan Underbiträden. Vi uppdaterar listan vid väsentliga ändringar och ger berörda kunder möjlighet att invända när lag eller avtal kräver det. Avtal, överföringsmekanismer och regional behandling måste bedömas per leverantör. Kontakta oss före behandling om du behöver skriftligt underlag; denna sida är inte ett påstående om att varje enskilt leverantörsavtal eller överföringsskydd har verifierats. Är Kunden själv biträde åt en slutkund gäller dessutom 4.1.
8. Radering och återlämning
Kunden kan exportera sin data i tjänsten och radera en webbplats. Vid avslut ska Snabbsite, på Kundens instruktion, radera eller återlämna personuppgifter om inte lag kräver fortsatt lagring. Säkerhetskopior och leverantörers retention kan innebära att kopior tas bort i deras normala cykel.
9. Företräde och kontakt
Vid konflikt om dataskydd har detta DPA företräde framför villkoren. Frågor, en begäran om undertecknat exemplar eller instruktioner skickas till contact@snabbsite.com. Svensk rätt gäller i den utsträckning tvingande dataskyddslag tillåter.
Viktigt: Detta är en publicerad standardtext, inte individuell juridisk rådgivning. Företagskunder med särskilda krav ska kontakta oss före behandling eller lansering.