SSLmentor

Kvalitativa TLS/SSL-certifikat för webbplatser och internetprojekt.

Integritetspolicy

Integritetspolicy

Integritetspolicy

Företaget Web security s.r.o., org.nr: 06927351, med säte på Nové sady 988/2, 602 00 Brno, Tjeckien, registrerat i handelsregistret vid Regionaldomstolen i Brno, Avdelning C, Akt 105154, kontakt-e-post: info@sslmentor.se (nedan kallat «företaget»), utfärdar denna integritetspolicy och förklarar att det tillhandahåller sina tjänster i enlighet med gällande lagstiftning och hanterar kunders personuppgifter i enlighet med tillämpliga rättsliga bestämmelser.

Genom detta dokument ger vi kunder information om behandlingen av deras personuppgifter, relaterade rättigheter och andra skyldigheter som hänför sig till projektet www.sslmentor.se. Detta dokument kan revideras och uppdateras vid behov.

Allmän information

Vi betraktar alla personuppgifter som tillhör användare och besökare som konfidentiella och de hanteras i enlighet med förordning (EU) 2016/679, känd som GDPR (Allmän dataskyddsförordning).
Vid behandling av kunders personuppgifter agerar företaget som personuppgiftsansvarig i den mening som avses i artikel 4.7 i GDPR. Om det i enskilda fall behandlar personuppgifter för en annan personuppgiftsansvarigs räkning, sker detta enbart på grundval av ett relevant personuppgiftsbiträdesavtal.
Vi behandlar personuppgifter både manuellt och automatiserat. För dessa åtgärder upprätthåller vi register över behandlingsaktiviteter som involverar personuppgifter.

Vilka personuppgifter samlar vi in?

Vi behandlar bara personuppgifter i den utsträckning som är nödvändig för att uppfylla ett specifikt ändamål, och tillämpar principen om uppgiftsminimering i enlighet med artikel 5 i GDPR.
Att lämna personuppgifter som märkts som obligatoriska är ett krav för att ingå och fullgöra ett avtal. Utan att lämna dessa uppgifter är det inte möjligt att skapa ett kundkonto, säkerställa utfärdandet av beställda certifikat eller tillhandahålla andra beställda tjänster.

Beställningar av SSL/TLS-, CODE- och S/MIME-certifikat

Insamling och behandling av personuppgifter för att erhålla certifikat är nödvändig för fullgörandet av ett avtal. De behandlade uppgifterna kan variera beroende på certifikattyp och krävs baserat på CA/Browser Forums specifikationer (cabforum.org). DV- och OV-certifikat regleras av Baseline Requirements-dokumenten, medan EV-certifikat regleras av Extended Validation Guidelines. Dessa dokument standardiserar utfärdandet av SSL-certifikat och beskriver kraven för certifikatutfärdare och sökande.

Kundkonto

Vid skapandet av ett kundkonto begär vi bara: en e-postadress och faktureringsuppgifter. Vi måste behandla dessa personuppgifter för att kunna identifiera kunden, auktorisera och driva kundkontot, utan vilka det inte är möjligt att använda våra tjänster. Dessutom loggar vi åtkomst-IP-adressen.
Uppgifterna i kundkontot kan ändras eller uppdateras när som helst.

Rättsliga skyldigheter

Vi behandlar också personuppgifter för att uppfylla rättsliga skyldigheter; i enlighet med bokföringslagen och andra rättsliga bestämmelser, särskilt inom skatteområdet, sparar vi handlingar (i elektronisk eller pappersform) som innehåller personuppgifter under den lagstadgade perioden.

Övriga ändamål

Vi använder också kunders personuppgifter för marknadsföring och för att fremja våra tjänster. Vi lämnar aldrig personuppgifter till tredje part för marknadsföringsändamål. Vi behandlar personuppgifterna bestående av e-postadressen för att skicka elektroniska kommersiella meddelanden om liknande produkter från vårt företag, utan samtycke i enlighet med rättsliga bestämmelser, eftersom det rör sig om befintliga kunder hos vårt företag. Kunden kan när som helst vägra att ta emot dessa kommersiella meddelanden i inställningarna för sitt administrationskonto.

Hur länge sparar vi personuppgifter?

Vi sparar dina uppgifter bara under den tid som är absolut nödvändig:

  • Fullgörande av avtal och kundkonto: Vi sparar personuppgifter under den avtalsenliga relationens varaktighet och kundkontots existens. Ett konto anses inaktivt om ingen beställning eller inloggning har skett under en period om 5 år. Efter att denna period löpt ut anonymiserar vi identifieringsuppgifterna så att de inte längre kan kopplas till en specifik individ.
  • Rättsliga skyldigheter (bokföring och skatt): Vi sparar handlingar under den lagstadgade perioden (i allmänhet 10 år från bokföringsperiodens slut).
  • Berättigat intresse (marknadsföring): Vi behandlar e-postadressen för att skicka kommersiella meddelanden under en period om 3 år från ditt senaste köp, eller tills du avsäger dig prenumerationen.

Lämnas personuppgifter till tredje part?

I de fall vi tillhandahåller beställda tjänster eller en del av dem genom andra enheter (t.ex. certifikatutfärdare, avtalad partner), lämnar vi personuppgifter till dessa tredje parter bara i den utsträckning som är absolut nödvändig för tillhandahållandet av den beställda tjänsten. Vi är behöriga att hantera personuppgifter på detta sätt utan samtycke, eftersom vi annars inte skulle kunna uppfylla avtalet och tillhandahålla den begärda tjänsten.
För att tillhandahålla tjänster relaterade till erhållande av SSL/TLS-, CODE- och S/MIME-certifikat kan personuppgifter överföras till certifikatutfärdare och avtalade partners med säte inom Europeiska unionen, Amerikas förenta stater och andra länder, om det är nödvändigt för tillhandahållandet av den beställda tjänsten. De överförda personuppgifterna kan i synnerhet inkludera förnamn, efternamn, adress, e-postadress och telefonnummer för den fysiska personen. Vid överföring av personuppgifter till Amerikas förenta stater överförs uppgifter till enheter som säkerställer en adekvat skyddsnivå för personuppgifter, i synnerhet på grundval av EU–US Data Privacy Framework eller standardavtalsklausuler. Överföring av personuppgifter utanför Europeiska unionen sker bara om det är nödvändigt för utfärdandet av det beställda certifikatet eller tillhandahållandet av den beställda tjänsten.

Cookies

Cookies hjälper oss att utveckla våra tjänster. Vi använder dem till exempel för att lagra kundinställningar, spåra antalet besökare på sidan och deras beteende. Vidare till exempel för att identifiera användarens enhet, optimera vår webbplats, tillhandahålla eller erbjuda individualiserade tjänster och för tredjepartstjänster.
Samtycke kan ändras när som helst via länken «Cookie-inställningar» som finns i sidfoten på alla webbplatssidor.

Cookies

  • Nödvändiga cookies – krävs för webbplatsens korrekta funktion; deras användning kräver inte samtycke.
  • Preferenscookies
  • Statistikcookies
  • Marknadsföringscookies

Vi lagrar preferens-, analytiska och marknadsföringscookies enbart baserat på ditt samtycke, som du kan återkalla när som helst. Cookiernas giltighet är som standard inställd på 1 år.
Om användaren konfigurerar sin webbläsare att blockera alla cookies är det möjligt att vissa av våra tjänster är delvis icke-funktionella.
Lista över använda tjänster: Google Analytics (GA4), Google Ads, Meta Pixel (Meta Platforms Ireland Ltd.), Seznam Sklik. Vid användning av Google- och Meta-tjänster kan personuppgifter överföras till USA. Överföringen sker på grundval av EU–US Data Privacy Framework eller standardavtalsklausuler (SCC). Leverantörerna är certifierade under DPF.

Vem har tillgång till personuppgifter?

Inom vårt företag är tillgången till personuppgifter begränsad enbart till de personer för vilka det är absolut nödvändigt för att uppnå det syfte för vilket personuppgifterna behandlas.
Anställda med tillgång till personuppgifter är vederbörligen utbildade i skyddet av dessa och är bundna av sekretesskyldig heter.

Var lagrar vi personuppgifter?

Användares personuppgifter lagras på servrar belägna inom Tjeckiens territorium. För att säkra våra tjänster väljer vi leverantörer som kan garantera säkerheten för sina tjänster och som följer principerna för skydd av personuppgifter. Vi väljer leverantörer med serverplatser i datacenter som uppfyller minst TIER III-standarden eller en jämförbar tillgänglighetsnivå.
Vi skyddar personuppgifter med TLS 1.3-kryptering, regelbundna systemuppdateringar och kontrollerad åtkomst.

Hur är personuppgifter säkrade?

Vi skyddar användares personuppgifter med moderna standarder. Kommunikationen mellan våra webbprojekt och användaren är säkrad via SSL/TLS-kryptering.
För administrationstillgång lagras kundlösenord enbart i form av envägskryptografiska hashvärden och förvaras aldrig i klartext.

Hur kan redigering eller radering av personuppgifter begäras?

Efter att ha loggat in på kundkontot kan användaren redigera sina personuppgifter. Om användaren vill radera alla personuppgifter och register vi upprätthåller fullständigt, är det nödvändigt att kontakta kundtjänst. Uppgifter vars bevarande krävs av rättslig bestämmelse eller personuppgiftsansvarigs berättigade intresse kan inte tas bort innan den relevanta lagstadgade perioden löpt ut.
Radering av ett kundkonto är en oåterkallelig process och utförs bara på aktiv begäran av användaren.

Automatiserat beslutsfattande och profilering

Vid behandling av personuppgifter utför vi inte automatiserat individuellt beslutsfattande eller profilering i den mening som avses i artikel 22 i GDPR.

Kundens rättigheter relaterade till skydd av personuppgifter

I samband med skydd av personuppgifter har kunden rätt att:

  • få bekräftelse på huruvida personuppgifter som rör dem behandlas eller inte
  • få information om behandlingens ändamål
  • radering av personuppgifter som rör dem, såvida vi inte kan påvisa berättigade skäl för fortsatt behandling av sådana personuppgifter
  • rätten att invända mot behandling av personuppgifter på grundval av vårt företags berättigade intresse eller mot spridning av kommersiella meddelanden
  • vägra behandling av personuppgifter för ändamålet att skicka kommersiella meddelanden
  • när som helst återkalla samtycke till behandling av personuppgifter, om vårt företag behandlar dem baserat på samtycke; ett sådant återkallande av samtycke påverkar dock inte lagligheten av behandlingen baserad på samtycke före återkallandet
  • rätten till begränsning av behandling – om du anser att vi behandlar felaktiga uppgifter eller att behandlingen är olaglig, men du inte vill att uppgifterna raderas direkt
  • rätten till dataportabilitet – du har rätt att erhålla dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format och att överföra dessa uppgifter till en annan personuppgiftsansvarig
  • rätten att lämna in ett klagomål till en tillsynsmyndighet – om du anser att vi hanterar dina uppgifter i strid med lagen har du rätt att lämna in ett klagomål till Myndigheten för skydd av personuppgifter (https://uoou.gov.cz/kontakt)

Vi kommer att behandla din begäran utan onödigt dröjsmål, senast inom 30 dagar. I komplexa fall kan vi förlänga denna period med ytterligare 60 dagar, vilket vi kommer att informera dig om.

Ändringar

Denna integritetspolicy kan regelbundet revideras.
Gäller från och med: 30 juni 2026.

›› Om du har några frågor angående denna policy, tveka inte att kontakta oss för förtydliganden. Du kan också kontakta oss när som helst för att utöva din rätt till radering.

 

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum