Πολιτική Απορρήτου - Crystal Alarm

1. Εισαγωγή
Η Crystal Alarm AB (αρ. μητρώου 556822-8034) παρέχει υπηρεσίες προσωπικών συναγερμών και λύσεις ασφάλειας. Δεσμευόμαστε να προστατεύουμε το απόρρητό σας και να διασφαλίζουμε ότι κάθε επεξεργασία δεδομένων προσωπικού χαρακτήρα διενεργείται σύμφωνα με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (ΓΚΠΔ). Το παρόν έγγραφο περιγράφει πώς συλλέγουμε, χρησιμοποιούμε και προστατεύουμε τα δεδομένα προσωπικού χαρακτήρα σας όταν χρησιμοποιείτε τις υπηρεσίες μας ή επισκέπτεστε τον ιστότοπό μας.
Σημαντική επισήμανση
Η Crystal Alarm ενεργεί με δύο διακριτούς ρόλους όσον αφορά τα δεδομένα προσωπικού χαρακτήρα:
- Όταν χρησιμοποιείτε τον προσωπικό συναγερμό ως τελικός χρήστης: Ο εργοδότης σας είναι ο υπεύθυνος επεξεργασίας και η Crystal Alarm ενεργεί ως εκτελούσα την επεξεργασία. Αυτό σημαίνει ότι επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα σας σύμφωνα με τις οδηγίες του εργοδότη σας.
- Για επαγγελματικές επαφές, επισκέπτες του ιστότοπου και σκοπούς προώθησης: Η Crystal Alarm ενεργεί ως υπεύθυνη επεξεργασίας για τη δική μας επεξεργασία δεδομένων προσωπικού χαρακτήρα που σχετίζεται με τη διαχείριση πελατών, την προώθηση και τη χρήση του ιστότοπου.
2. Όταν η Crystal Alarm ενεργεί ως εκτελούσα την επεξεργασία (τελικοί χρήστες του συναγερμού)
2.1 Ποια δεδομένα συλλέγονται;
Όταν χρησιμοποιείτε το Crystal Alarm ως τελικός χρήστης, συλλέγουμε τα ακόλουθα δεδομένα:
Βασικές πληροφορίες:
- Όνομα, αριθμός τηλεφώνου, διεύθυνση e-mail
- Ομάδα συναγερμού και τυχόν ρόλος ως αποδέκτης συναγερμού
- Πληροφορίες για τη συσκευή σας (μοντέλο, λειτουργικό σύστημα, πάροχος κινητής τηλεφωνίας)
Κατά την ενεργοποίηση συναγερμού:
- Ώρα και ημερομηνία του συναγερμού
- Τοποθεσία (GPS, Wi-Fi, πομποί Bluetooth για εντοπισμό σε εσωτερικούς χώρους)
- Ηχογραφήσεις κατά τη διάρκεια του συναγερμού (εφόσον έχουν διαμορφωθεί οι σχετικές ρυθμίσεις)
- Βίντεο (εφόσον έχει ενεργοποιηθεί η λειτουργία)
- Κατάσταση συναγερμού και σχέδιο δράσης
Τεχνικές πληροφορίες:
- Αναγνωριστικά συσκευής και πληροφορίες δικτύου
- Τεχνικά αρχεία καταγραφής για την αντιμετώπιση προβλημάτων
- Χρήση της εφαρμογής και κατάσταση διαμόρφωσης
- Συγκεντρωτικά στατιστικά στοιχεία (χωρίς ατομική ταυτοποίηση)
Εικόνες προφίλ:
- Προαιρετική μεταφόρτωση φωτογραφίας προφίλ για οπτική ταυτοποίηση κατά τη διάρκεια συναγερμού
- Δεν χρησιμοποιούμε αναγνώριση προσώπου ούτε βιομετρικό έλεγχο ταυτότητας
2.2 Γιατί γίνεται επεξεργασία αυτών των δεδομένων;
Τα δεδομένα υποβάλλονται σε επεξεργασία προκειμένου να:
- καθίσταται δυνατή η λειτουργία συναγερμού και να διασφαλίζεται η ασφάλεια
- εντοπίζεστε σε καταστάσεις έκτακτης ανάγκης (και σε εσωτερικούς χώρους όπου δεν υπάρχει GPS)
- αποστέλλεται βοήθεια σύμφωνα με το σχέδιο δράσης
- αξιολογούνται καταστάσεις συναγερμού (ήχος/βίντεο)
- παρέχεται τεχνική υποστήριξη και να επιλύονται προβλήματα
- διασφαλίζεται η ασφάλεια και η σταθερότητα της υπηρεσίας
- εντοπίζονται εσφαλμένες διαμορφώσεις και να υποστηρίζονται οι χρήστες
- αποστέλλονται λειτουργικές ειδοποιήσεις ασφάλειας (ενεργοποίηση, προειδοποιήσεις, υπενθυμίσεις δοκιμαστικών συναγερμών)
- αποστέλλονται συγκεντρωτικές αναφορές στους διαχειριστές του εργοδότη σας
- τηρούνται οι απαιτήσεις της νομοθεσίας για την υγεία και την ασφάλεια στην εργασία
2.3 Νομική βάση
Ο εργοδότης σας είναι ο υπεύθυνος επεξεργασίας, και η Crystal Alarm επεξεργάζεται δεδομένα ως εκτελούσα την επεξεργασία βάσει:
- Εκτέλεσης σύμβασης – για την παροχή της υπηρεσίας ασφάλειας
- Έννομων συμφερόντων – για σκοπούς ασφάλειας και υγείας και ασφάλειας στην εργασία
- Ζωτικών συμφερόντων – σε οξείες καταστάσεις έκτακτης ανάγκης που περιλαμβάνουν εγγραφή ήχου/βίντεο (άρθρο 9 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ)
- Νομικών αξιώσεων – για την αποθήκευση εγγραφών ήχου/βίντεο μετά από συναγερμό (άρθρο 9 παράγραφος 2 στοιχείο στ) του ΓΚΠΔ)
2.4 Ποιος έχει πρόσβαση στα δεδομένα σας;
Κατά την ενεργοποίηση συναγερμού, πρόσβαση ενδέχεται να έχουν τα ακόλουθα μέρη:
- Κέντρο λήψης σημάτων (εάν χρησιμοποιείτε εξωτερικό κέντρο)
- Συνάδελφοι που έχουν οριστεί ως αποδέκτες συναγερμού
- Οι διαχειριστές του εργοδότη σας (μέσω της πύλης αυτοεξυπηρέτησης)
- Το τεχνικό προσωπικό της Crystal Alarm (αποκλειστικά για σκοπούς αντιμετώπισης προβλημάτων)
Λειτουργικές επικοινωνίες μέσω e-mail: Θα λαμβάνετε από εμάς λειτουργικά μηνύματα ασφάλειας μέσω του Mautic (φιλοξενείται από εμάς εντός της ΕΕ), μεταξύ των οποίων:
- E-mail καλωσορίσματος και βοήθεια ενεργοποίησης
- Προειδοποιήσεις για εσφαλμένες διαμορφώσεις (π.χ. απενεργοποιημένο GPS, απενεργοποιημένες ειδοποιήσεις)
- Υπενθυμίσεις δοκιμαστικών συναγερμών
- Ενημερώσεις ασφάλειας
Οι επικοινωνίες αυτές είναι κρίσιμες για τη λειτουργία της υπηρεσίας συναγερμού και δεν είναι δυνατή η εξαίρεση από αυτές.
Αναφορές προς διαχειριστές: Οι διαχειριστές του εργοδότη σας λαμβάνουν συγκεντρωτικές αναφορές που καλύπτουν:
- Χρήστες με εσφαλμένες διαμορφώσεις
- Ανενεργούς χρήστες
- Στατιστικά δοκιμαστικών συναγερμών
- Κατάσταση συστήματος
Σημαντικό: Οι αναφορές αυτές δεν επιτρέπουν ατομική παρακολούθηση ωρών εργασίας ή τοποθεσιών εκτός συμβάντων συναγερμού.
Εντοπισμός θέσης και παρακολούθηση: Η Crystal Alarm δεν παρακολουθεί συνεχώς την τοποθεσία σας. Ο γεωεντοπισμός (συμπεριλαμβανομένου του εντοπισμού σε εσωτερικούς χώρους μέσω πομπών Bluetooth και Wi-Fi) ενεργοποιείται μόνο όταν ενεργοποιήσετε λειτουργία συναγερμού, όπως Συναγερμός Έκτακτης Ανάγκης, Συναγερμός με Χρονόμετρο, Ασφαλής Επιστροφή, Man Down (ανίχνευση πτώσης) ή οποιαδήποτε άλλη λειτουργία συναγερμού που απαιτεί δεδομένα τοποθεσίας. Ο εντοπισμός θέσης δεν πραγματοποιείται ποτέ στο παρασκήνιο χωρίς ενεργή λειτουργία συναγερμού.
2.5 Για πόσο χρόνο διατηρούνται τα δεδομένα;
- Βασικά δεδομένα: Για όσο διάστημα είστε ενεργός χρήστης
- Δεδομένα συναγερμών και εγγραφές: Σύμφωνα με τις ρυθμίσεις του εργοδότη σας στην πύλη αυτοεξυπηρέτησης
- Αρχεία καταγραφής συστήματος: Διαμορφώσιμα ανά πελάτη
- Αντίγραφα ασφαλείας: Διατηρούνται για περιορισμένο διάστημα για σκοπούς αποκατάστασης έπειτα από καταστροφή και στη συνέχεια τα δεδομένα διαγράφονται αυτόματα
Όταν δεν χρειάζεστε πλέον την υπηρεσία, όλα τα δεδομένα διαγράφονται ή επιστρέφονται στον εργοδότη σας σύμφωνα με τις οδηγίες του.
3. Όταν η Crystal Alarm ενεργεί ως υπεύθυνη επεξεργασίας
3.1 Επαγγελματικές επαφές και διαχείριση πελατών (CRM)
Δεδομένα που υποβάλλονται σε επεξεργασία:
- Όνομα, διεύθυνση e-mail, αριθμός τηλεφώνου
- Εταιρεία, ρόλος/τίτλος
- Διεύθυνση τιμολόγησης
- Ιστορικό επαφών και κατάσταση στη διαδικασία πωλήσεων (για υποψήφιους πελάτες)
Σκοπός και νομική βάση:
- Υφιστάμενοι πελάτες: Διαχείριση συμβάσεων, τιμολόγηση, πύλη αυτοεξυπηρέτησης (άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ – εκτέλεση σύμβασης)
- Υποψήφιοι πελάτες (leads): Διαχείριση της διαδικασίας πωλήσεων, τεκμηρίωση του ιστορικού επαφών (άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ – έννομα συμφέροντα)
Περίοδος διατήρησης:
- Υφιστάμενοι πελάτες: Έως 7 έτη μετά τη λήξη της σύμβασης (σύμφωνα με τον σουηδικό νόμο περί λογιστικής)
- Υποψήφιοι πελάτες: Για όσο διάστημα υφίσταται ενεργό επιχειρηματικό ενδιαφέρον
3.2 Υποστήριξη και τεχνική βοήθεια
Δεδομένα που υποβάλλονται σε επεξεργασία:
- Όνομα, διεύθυνση e-mail, αριθμός τηλεφώνου
- Εταιρεία
- Τεχνικές πληροφορίες σχετικές με το πρόβλημα
Νομική βάση: Εκτέλεση σύμβασης (άρθρο 6 παράγραφος 1 στοιχείο β) του ΓΚΠΔ)
Περίοδος διατήρησης: Οι κλεισμένες υποθέσεις υποστήριξης διατηρούνται έως 7 έτη ώστε να είναι δυνατή η διαχείριση επαναλαμβανόμενων προβλημάτων.
3.3 Προώθηση και αναζήτηση υποψήφιων πελατών
3.3.1 Customer Match / Retargeting
Χρησιμοποιούμε την τεχνολογία Customer Match για την προβολή σχετικών διαφημίσεων σε επαγγελματικές επαφές υφιστάμενων και υποψήφιων πελατών-οργανισμών στα Google, Meta (Facebook/Instagram), LinkedIn, Microsoft και Gartner Digital Markets (Capterra).
Τι σημαίνει αυτό:
- Οι διευθύνσεις e-mail κατακερματίζονται με SHA-256 πριν από οποιαδήποτε αντιστοίχιση
- Οι διαφημίσεις προβάλλονται στα Google, Facebook, Instagram, LinkedIn, Microsoft και Capterra
- Στοχεύονται μόνο επαφές B2B — οι τελικοί χρήστες της υπηρεσίας συναγερμού δεν περιλαμβάνονται ποτέ
Λίστες εξαίρεσης (αποκλεισμός τελικών χρηστών): Μεταφορτώνουμε επίσης τις διευθύνσεις e-mail των τελικών χρηστών σε διαφημιστικές πλατφόρμες με αποκλειστικό σκοπό την εξαίρεσή τους από την προβολή των διαφημίσεών μας. Αυτό προστατεύει τους τελικούς χρήστες από άσχετες διαφημίσεις και βελτιστοποιεί τη διαφημιστική μας δαπάνη. Οι διευθύνσεις e-mail χρησιμοποιούνται αποκλειστικά για σκοπούς εξαίρεσης — ποτέ για στοχευμένη διαφήμιση προς τελικούς χρήστες.
Νομική βάση: Έννομα συμφέροντα (άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ)
Εξαίρεση (opt-out): Επικοινωνήστε μαζί μας στο support@crystalalarm.se
Περίοδος διατήρησης: 12 μήνες μετά τη λήξη της πελατειακής σχέσης ή της ενεργής δραστηριότητας στο CRM.
3.3.2 Αναζήτηση υποψήφιων πελατών με υποστήριξη AI
Χρησιμοποιούμε εργαλεία εμπλουτισμού δεδομένων (lead enrichment) και τεχνητής νοημοσύνης για τον εντοπισμό και την ανάλυση σχετικών επαγγελματικών επαφών (βλ. ενότητα 7.1 για κατάλογο προμηθευτών).
Δεδομένα που υποβάλλονται σε επεξεργασία:
- Όνομα, τίτλος θέσης, διεύθυνση e-mail, αριθμός τηλεφώνου
- Εταιρεία
- Δημοσίως διαθέσιμες πληροφορίες από το LinkedIn και εταιρικούς ιστότοπους
Νομική βάση: Έννομα συμφέροντα (άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ)
Περίοδος διατήρησης: 12 μήνες από την ημερομηνία της τελευταίας απόπειρας επικοινωνίας
Εξαίρεση (opt-out): Κατά την πρώτη επικοινωνία θα σας δίνεται πάντα η δυνατότητα να διαγραφείτε από μελλοντικές επικοινωνίες προώθησης.
3.3.3 Προώθηση μέσω e-mail με το Mautic
Αποστέλλουμε επικοινωνίες προώθησης B2B μέσω του Mautic (φιλοξενείται από εμάς εντός της ΕΕ), μεταξύ των οποίων:
- Ενημερωτικά δελτία για βελτιώσεις προϊόντων
- Πληροφορίες για νέες λειτουργίες
- Προσκλήσεις σε διαδικτυακά σεμινάρια
Νομική βάση: Έννομα συμφέροντα (άρθρο 6 παράγραφος 1 στοιχείο στ) του ΓΚΠΔ)
Εξαίρεση (opt-out): Κάθε e-mail περιέχει σύνδεσμο διαγραφής.
Σημείωση: Δεν είναι δυνατή η εξαίρεση από τα λειτουργικά e-mail ασφάλειας που αποστέλλονται στους τελικούς χρήστες (ενεργοποίηση, προειδοποιήσεις, υπενθυμίσεις δοκιμαστικών συναγερμών), καθώς είναι κρίσιμα για τη λειτουργία της υπηρεσίας συναγερμού. Αυτά υποβάλλονται σε επεξεργασία στο πλαίσιο της σχέσης εκτελούντος την επεξεργασία που περιγράφεται στην ενότητα 2.
3.4 Χρήση του ιστότοπου και παρακολούθηση
Χρησιμοποιούμε διάφορα εργαλεία για την ανάλυση και τη βελτιστοποίηση του ιστότοπού μας:
Εργαλεία που χρησιμοποιούνται:
- Google Analytics (GA4) – Στατιστικά επισκεπτών και ροές χρηστών
- Mautic Tracking – Παρακολούθηση επισκεπτών και αξιολόγηση leads (φιλοξενείται από εμάς εντός της ΕΕ)
- Meta Pixel (Facebook) – Μέτρηση διαφημιστικής απόδοσης και retargeting
- LinkedIn Insight Tag – Μέτρηση διαφημιστικής απόδοσης και retargeting
- Microsoft UET Tag – Μέτρηση διαφημιστικής απόδοσης στο Microsoft Ads
- Gartner Digital Markets (Capterra) – Μέτρηση διαφημιστικής απόδοσης και retargeting
Νομική βάση: Συγκατάθεση (άρθρο 6 παράγραφος 1 στοιχείο α) του ΓΚΠΔ) μέσω του Cookiebot. Όλα τα εργαλεία παρακολούθησης παραμένουν αποκλεισμένα έως ότου δώσετε ενεργά τη συγκατάθεσή σας μέσω του Cookiebot. Μπορείτε να αποδεχθείτε ή να απορρίψετε τα cookies και να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή.
Διασφαλίσεις:
- Ανωνυμοποίηση IP στο Google Analytics
- Το Mautic φιλοξενείται από εμάς εντός της ΕΕ (τα δεδομένα δεν εξέρχονται από την ΕΕ)
- Τυποποιημένες Συμβατικές Ρήτρες (SCCs) με τις Google, Meta, LinkedIn, Microsoft και Gartner Digital Markets
Λειτουργία συνομιλίας (chat): Ο πάροχος της υπηρεσίας chat χρησιμοποιεί cookies ώστε να μπορείτε να συνεχίζετε μια συνομιλία καθώς πλοηγείστε μεταξύ σελίδων.
4. Ειδικές διατάξεις για τα ευαίσθητα δεδομένα προσωπικού χαρακτήρα
Η Crystal Alarm δεν επεξεργάζεται ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα κατά την έννοια του άρθρου 9 του ΓΚΠΔ (όπως δεδομένα υγείας, βιομετρικά δεδομένα ή δεδομένα σχετικά με εθνοτική καταγωγή). Τα δεδομένα τοποθεσίας δεν ταξινομούνται ως ευαίσθητα δεδομένα προσωπικού χαρακτήρα βάσει του ΓΚΠΔ· ωστόσο, τα χειριζόμαστε με ιδιαίτερη προσοχή και περιορίζουμε τη συλλογή τους σε ενεργές καταστάσεις συναγερμού.
4.1 Εγγραφές ήχου και βίντεο κατά τη διάρκεια συναγερμών
Όταν ενεργοποιείτε συναγερμό, γίνεται αυτόματη εγγραφή ήχου εφόσον έχουν διαμορφωθεί οι σχετικές ρυθμίσεις. Εάν έχετε ενεργοποιήσει τη λειτουργία βίντεο, γίνεται και εγγραφή βίντεο.
Σκοπός: Η υποβοήθηση του κέντρου λήψης σημάτων και των συναδέλφων στην αξιολόγηση της κατάστασης και στην άμεση ανταπόκριση.
Ο ρόλος της Crystal Alarm: Ενεργούμε ως εκτελούσα την επεξεργασία — ο εργοδότης σας είναι ο υπεύθυνος επεξεργασίας.
Νομική βάση (ευθύνη του εργοδότη σας):
- Κατά τη διάρκεια ενεργού συναγερμού: Ζωτικά συμφέροντα (άρθρο 9 παράγραφος 2 στοιχείο γ) του ΓΚΠΔ) — αναγκαία για την προστασία της ζωής και της υγείας
- Αποθήκευση μετά τον συναγερμό: Νομικές αξιώσεις (άρθρο 9 παράγραφος 2 στοιχείο στ) του ΓΚΠΔ) — ενδέχεται να απαιτηθούν ως αποδεικτικά στοιχεία σε έρευνες
Πρόσβαση:
- Κέντρο λήψης σημάτων (κατά τη διάρκεια ενεργού συναγερμού)
- Αποδέκτες συναγερμού/συνάδελφοι (κατά τη διάρκεια ενεργού συναγερμού)
- Ο εργοδότης σας (μετά τον συναγερμό, μέσω της πύλης αυτοεξυπηρέτησης)
- Εσείς (μέσω της εφαρμογής)
- Το τεχνικό προσωπικό της Crystal Alarm (αποκλειστικά για σκοπούς αντιμετώπισης προβλημάτων)
Μέτρα ασφάλειας:
- Κρυπτογράφηση των αποθηκευμένων εγγραφών
- Περιορισμένη πρόσβαση — μόνο εξουσιοδοτημένο προσωπικό
- Καταγραφή προσβάσεων (Audit Log)
- Αυτόματη διαγραφή σύμφωνα με τις διαμορφωμένες ρυθμίσεις
- Δεν χρησιμοποιούμε αναγνώριση προσώπου ούτε βιομετρικό έλεγχο ταυτότητας
Περίοδος διατήρησης: Σύμφωνα με τις ρυθμίσεις του εργοδότη σας. Τα αντίγραφα ασφαλείας διατηρούνται για περιορισμένο διάστημα για σκοπούς αποκατάστασης έπειτα από καταστροφή.
5. Τα δικαιώματά σας
Βάσει του ΓΚΠΔ έχετε τα ακόλουθα δικαιώματα:
- Δικαίωμα ενημέρωσης: Έχετε το δικαίωμα να ενημερώνεστε για τον τρόπο επεξεργασίας των δεδομένων προσωπικού χαρακτήρα σας.
- Δικαίωμα πρόσβασης: Μπορείτε να ζητήσετε αντίγραφο των δεδομένων προσωπικού χαρακτήρα που διατηρούμε για εσάς.
- Δικαίωμα διόρθωσης: Μπορείτε να ζητήσετε τη διόρθωση ανακριβών δεδομένων.
- Δικαίωμα διαγραφής: Μπορείτε να ζητήσετε τη διαγραφή των δεδομένων σας υπό ορισμένες προϋποθέσεις.
- Δικαίωμα περιορισμού της επεξεργασίας: Μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας των δεδομένων σας.
- Δικαίωμα στη φορητότητα των δεδομένων: Μπορείτε να ζητήσετε τα δεδομένα σας σε μηχαναγνώσιμη μορφή.
- Δικαίωμα εναντίωσης: Μπορείτε να εναντιωθείτε σε επεξεργασία που βασίζεται σε έννομα συμφέροντα.
- Δικαίωμα μη υπαγωγής σε αυτοματοποιημένη λήψη αποφάσεων: Δεν χρησιμοποιούμε αυτοματοποιημένες αποφάσεις που παράγουν έννομα αποτελέσματα ή σας επηρεάζουν με παρόμοιο σημαντικό τρόπο.
Πώς να ασκήσετε τα δικαιώματά σας:
- Τελικοί χρήστες: Απευθυνθείτε καταρχάς στον εργοδότη σας, καθώς αυτός είναι ο υπεύθυνος επεξεργασίας. Εάν δεν λάβετε βοήθεια, μπορείτε να επικοινωνήσετε μαζί μας στο support@crystalalarm.se.
- Επαγγελματικές επαφές: Επικοινωνήστε απευθείας μαζί μας στο support@crystalalarm.se.
- Καταγγελίες: Έχετε το δικαίωμα να υποβάλετε καταγγελία στη σουηδική Αρχή Προστασίας Δεδομένων (IMY) στη διεύθυνση www.imy.se.
6. Ασφάλεια δεδομένων
Λαμβάνουμε την ασφάλεια σοβαρά και έχουμε εφαρμόσει εκτεταμένα μέτρα προστασίας.
Τεχνικά μέτρα:
- Κρυπτογράφηση των αποθηκευμένων δεδομένων προσωπικού χαρακτήρα
- Ασφαλής μετάδοση (TLS/HTTPS)
- Έλεγχος ταυτότητας δύο παραγόντων για την πρόσβαση του προσωπικού
- Ασφάλεια και παρακολούθηση δικτύου
- Αυτόματη διαγραφή σύμφωνα με καθορισμένες περιόδους διατήρησης
- Αντίγραφα ασφαλείας για αποκατάσταση έπειτα από καταστροφή
- Αυστηρή απομόνωση ανά πελάτη (τα δεδομένα κάθε πελάτη αποθηκεύονται χωριστά)
Οργανωτικά μέτρα:
- Περιορισμένη πρόσβαση — μόνο εξουσιοδοτημένο προσωπικό
- Συμφωνίες εμπιστευτικότητας για όλο το προσωπικό
- Τακτική εκπαίδευση σε θέματα ασφάλειας
- Τεκμηριωμένες διαδικασίες για τον χειρισμό αιτημάτων ΓΚΠΔ
- Ετήσια επανεξέταση των μέτρων ασφάλειας
Σε περίπτωση παραβίασης δεδομένων: Σε περίπτωση σοβαρής παραβίασης, όλοι οι θιγόμενοι πελάτες ειδοποιούνται αμέσως, με πληροφορίες για την έκταση της παραβίασης.
7. Κοινοποίηση δεδομένων σε τρίτους
7.1 Εκτελούντες την επεξεργασία
Χρησιμοποιούμε τους ακόλουθους εξωτερικούς προμηθευτές, οι οποίοι ενδέχεται να επεξεργάζονται δεδομένα προσωπικού χαρακτήρα για λογαριασμό μας:
Διαφημιστικές πλατφόρμες (Customer Match και λίστες εξαίρεσης):
- Google LLC (ΗΠΑ) – Έχουν συναφθεί Τυποποιημένες Συμβατικές Ρήτρες (SCCs)
- Meta Platforms Inc (ΗΠΑ) – Έχουν συναφθεί Τυποποιημένες Συμβατικές Ρήτρες (SCCs)
- LinkedIn Corporation (ΗΠΑ) – Έχουν συναφθεί Τυποποιημένες Συμβατικές Ρήτρες (SCCs)
- Microsoft Corporation (ΗΠΑ) – Έχουν συναφθεί Τυποποιημένες Συμβατικές Ρήτρες (SCCs)
- Gartner Digital Markets / Capterra (ΗΠΑ) – Έχουν συναφθεί Τυποποιημένες Συμβατικές Ρήτρες (SCCs)
Εμπλουτισμός δεδομένων (lead enrichment) και AI:
- Clay (ΗΠΑ) – Συμμορφώνεται με τον ΓΚΠΔ
- Apollo (ΗΠΑ) – Συμμορφώνεται με τον ΓΚΠΔ
- Anthropic / Claude (ΗΠΑ) – Συμμορφώνεται με τον ΓΚΠΔ
Αυτοματοποίηση e-mail:
- Mautic (φιλοξενείται από εμάς εντός της ΕΕ)
Ανάλυση ιστού:
- Google Analytics (ΗΠΑ) – με συγκατάθεση μέσω Cookiebot
- Meta Pixel (ΗΠΑ) – με συγκατάθεση μέσω Cookiebot
- LinkedIn Insight Tag (ΗΠΑ) – με συγκατάθεση μέσω Cookiebot
- Microsoft UET Tag (ΗΠΑ) – με συγκατάθεση μέσω Cookiebot
- Gartner Digital Markets / Capterra (ΗΠΑ) – με συγκατάθεση μέσω Cookiebot
Όλοι οι εκτελούντες την επεξεργασία μας έχουν υπογράψει Συμβάσεις Επεξεργασίας Δεδομένων (DPAs) και συμμορφώνονται με τον ΓΚΠΔ.
7.2 Πότε υποχρεούμαστε να κοινοποιούμε δεδομένα;
Ενδέχεται να υποχρεωθούμε να κοινοποιήσουμε δεδομένα:
- Κατά τη διάρκεια συναγερμού (στο κέντρο λήψης σημάτων, σε συναδέλφους ή στον εργοδότη)
- Όπου απαιτείται από τον νόμο ή με δικαστική απόφαση
- Σε διωκτικές αρχές στο πλαίσιο ποινικών ερευνών
Δεν πωλούμε ποτέ τα δεδομένα προσωπικού χαρακτήρα σας σε τρίτους.
8. Διεθνείς διαβιβάσεις
Ορισμένοι από τους προμηθευτές μας εδρεύουν στις Ηνωμένες Πολιτείες. Όταν διαβιβάζουμε δεδομένα προσωπικού χαρακτήρα στις ΗΠΑ, βασιζόμαστε σε:
- Τυποποιημένες Συμβατικές Ρήτρες (SCCs) εγκεκριμένες από την Ευρωπαϊκή Επιτροπή
- Προμηθευτές που συμμορφώνονται με τον ΓΚΠΔ
- Κατακερματισμό SHA-256 των διευθύνσεων e-mail πριν από οποιαδήποτε αντιστοίχιση
- Κρυπτογραφημένη μετάδοση (TLS/HTTPS)
9. Άδειες στην κινητή συσκευή
Η εφαρμογή Crystal Alarm απαιτεί τις ακόλουθες άδειες για να λειτουργήσει:
Android:
- SMS_RECEIVE – Λήψη SMS από την υπηρεσία
- SMS_SEND – Αποστολή SMS για σκοπούς εντοπισμού θέσης και συναγερμού
- CALL_PHONE – Αυτόματη κλήση του κέντρου λήψης σημάτων
- MODIFY_AUDIO_SETTINGS – Ηχητικός συναγερμός ακόμη και όταν η συσκευή είναι σε αθόρυβη λειτουργία
- ACCESS_FINE_LOCATION – Προσδιορισμός τοποθεσίας κατά τη διάρκεια συναγερμού
- Ειδοποιήσεις – Παράδοση συναγερμών και ενημερώσεων
iPhone:
- Τοποθεσία «Πάντα» – Προσδιορισμός τοποθεσίας κατά τη διάρκεια συναγερμού
- Μικρόφωνο – Μετάδοση ήχου κατά τη διάρκεια συναγερμού
- Ειδοποιήσεις – Παράδοση συναγερμών και ενημερώσεων
Μπορείτε να αρνηθείτε ορισμένες άδειες· ωστόσο, στην περίπτωση αυτή το Crystal Alarm δεν θα λειτουργεί όπως προβλέπεται.
10. Επικοινωνήστε μαζί μας
Υπεύθυνος επεξεργασίας: Crystal Alarm AB Αρ. μητρώου: 556822-8034
Διευθύνσεις:
- Första Magasinsgatan 5, 803 10 Gävle, Σουηδία
- Gamla Brogatan 32, 111 20 Στοκχόλμη, Σουηδία
Ερωτήματα σχετικά με το απόρρητο: E-mail: support@crystalalarm.se Τηλέφωνο: +46 26 840 06 23 (Gävle) | +46 8 55 118 990 (Στοκχόλμη)
Τεχνική υποστήριξη: Τηλέφωνο: +46 8 55 118 993 Φόρμα υποστήριξης: [διαθέσιμη στον ιστότοπό μας]
11. Αλλαγές στην παρούσα Πολιτική Απορρήτου
Ενδέχεται να επικαιροποιούμε κατά καιρούς την παρούσα Πολιτική Απορρήτου. Τυχόν αλλαγές δημοσιεύονται στη σελίδα αυτή με επικαιροποιημένη ημερομηνία. Σε περίπτωση ουσιωδών αλλαγών, θα σας ειδοποιήσουμε μέσω e-mail ή μέσω της εφαρμογής.
Ιστορικό αλλαγών
Ημερομηνία Περιγραφή
2026-03-03
Προστέθηκε η Gartner Digital Markets (Capterra) ως πλατφόρμα διαφήμισης και παρακολούθησης. Διευκρινίστηκε ότι δεν υποβάλλονται σε επεξεργασία ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα βάσει του άρθρου 9 του ΓΚΠΔ. Επεκτάθηκε η περιγραφή των λειτουργιών συναγερμού που ενεργοποιούν τον εντοπισμό θέσης. Απλοποιήθηκε η περιγραφή του κατακερματισμού. Γενικεύτηκαν οι τεχνικές λεπτομέρειες σχετικά με την υποδομή και την καταγραφή. Επικαιροποιήθηκε η περίοδος διατήρησης σε «έως 7 έτη».
2025-02-12
Σημαντική επικαιροποίηση: Διευκρινίστηκε η διάκριση μεταξύ των ρόλων εκτελούντος την επεξεργασία και υπευθύνου επεξεργασίας. Προστέθηκαν πληροφορίες για το Customer Match με λίστες εξαίρεσης, την αναζήτηση υποψήφιων πελατών με υποστήριξη AI, την εκτεταμένη παρακολούθηση ιστού (Meta Pixel, LinkedIn, Microsoft), τον εντοπισμό σε εσωτερικούς χώρους, τα αρχεία καταγραφής συστήματος και τις εικόνες προφίλ. Επικαιροποιήθηκαν οι πληροφορίες για τις εγγραφές ήχου/βίντεο, τον κατακερματισμό και τις νομικές βάσεις.
2024-06-13
Προστέθηκαν πληροφορίες σχετικά με τη συλλογή δεδομένων προσωπικού χαρακτήρα στο πλαίσιο δραστηριοτήτων προώθησης.
2024-03-14
Αφαιρέθηκε η αναφορά: «Η Crystal Alarm και η Crystal Code αναφέρονται εφεξής από κοινού ως Crystal Alarm.»
2020-04-15
Προστέθηκαν πληροφορίες σχετικά με τα στατιστικά του ιστότοπου.
2019-02-20
Προστέθηκαν πληροφορίες σχετικά με τις άδειες στις κινητές συσκευές.
2017-06-27
Δημοσιεύθηκε η πρώτη έκδοση.
12. Δήλωση cookies
Ο παρών ιστότοπος χρησιμοποιεί cookies. Χρησιμοποιούμε αναγνωριστικά συσκευής για την εξατομίκευση περιεχομένου και διαφημίσεων, την παροχή λειτουργιών μέσων κοινωνικής δικτύωσης και την ανάλυση της επισκεψιμότητάς μας. Κοινοποιούμε επίσης τα αναγνωριστικά αυτά και άλλες πληροφορίες από τη συσκευή σας στις εταιρείες μέσων κοινωνικής δικτύωσης, διαφήμισης και ανάλυσης με τις οποίες συνεργαζόμαστε. Οι εταιρείες αυτές μπορούν με τη σειρά τους να συνδυάσουν τις πληροφορίες αυτές με άλλα δεδομένα που τους έχετε παράσχει ή που έχουν συλλέξει στο πλαίσιο της χρήσης των υπηρεσιών τους από εσάς.
Τα cookies είναι μικρά αρχεία κειμένου που μπορούν να χρησιμοποιούνται από ιστότοπους για να καθιστούν την εμπειρία του χρήστη πιο αποδοτική.
Ο νόμος ορίζει ότι μπορούμε να αποθηκεύουμε cookies στη συσκευή σας εφόσον είναι απολύτως απαραίτητα για τη λειτουργία του ιστότοπου. Για όλους τους άλλους σκοπούς απαιτείται η συγκατάθεσή σας.
Ο παρών ιστότοπος χρησιμοποιεί διάφορους τύπους cookies. Ορισμένα cookies τοποθετούνται από υπηρεσίες τρίτων που εμφανίζονται στις σελίδες μας.
Μπορείτε ανά πάσα στιγμή να αλλάξετε ή να ανακαλέσετε τη συγκατάθεσή σας μέσω της δήλωσης cookies στον ιστότοπό μας.
Διαβάστε την Πολιτική Απορρήτου μας για περισσότερες πληροφορίες σχετικά με το ποιοι είμαστε, πώς μπορείτε να επικοινωνήσετε μαζί μας και πώς επεξεργαζόμαστε τα δεδομένα προσωπικού χαρακτήρα. Παρακαλούμε αναφέρετε το αναγνωριστικό συγκατάθεσής σας και την ημερομηνία κατά την οποία επικοινωνήσατε μαζί μας σχετικά με τη συγκατάθεσή σας.
Η συγκατάθεσή σας ισχύει για τους ακόλουθους τομείς: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Η τρέχουσα κατάστασή σας: Αποδοχή όλων.
Η δήλωση cookies επικαιροποιήθηκε τελευταία φορά: 01/12/25 από το Cookiebot.
2. När Crystal Alarm är personuppgiftsbiträde (slutanvändare av larmet)
2.1 Vilka uppgifter samlas in?
När du använder Crystal Alarm som slutanvändare samlar vi in följande uppgifter:
Grundläggande information:
- Namn, telefonnummer, e-postadress
- Larmgrupp och eventuell roll som larmmottagare
- Information om din telefon (modell, operativsystem, mobiloperatör)
Vid larm:
- Tid och datum för larm
- Position (GPS, WiFi, Bluetooth beacons för inomhuspositionering)
- Ljudinspelningar under larmet (om rätt inställningar är registrerade)
- Video (om funktionen är aktiverad)
- Larmstatus och handlingsplan
Teknisk information:
- Enhetsidentifierare och nätverksinformation
- Tekniska loggar för felsökning
- App-användning och konfigurationsstatus
- Aggregerad statistik (utan individuell identifiering)
Profilbilder:
- Frivillig uppladdning av profilbild för visuell identifiering vid larm
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
2.2 Varför behandlas dessa uppgifter?
Uppgifterna behandlas för att:
- Möjliggöra larmfunktionalitet och säkerhet
- Lokalisera dig vid nödsituationer (inklusive inomhus där GPS inte fungerar)
- Skicka hjälp enligt handlingsplan
- Bedöma larmsituationer (ljud/video)
- Ge teknisk support och felsöka problem
- Säkerställa tjänstens säkerhet och stabilitet
- Upptäcka felkonfigurationer och hjälpa användare
- Skicka funktionella säkerhetsmeddelanden (onboarding, varningar, provlarmspåminnelser)
- Skicka sammanställda rapporter till administratörer hos din arbetsgivare
- Uppfylla arbetsmiljölagens krav
2.3 Rättslig grund
Din arbetsgivare är personuppgiftsansvarig och Crystal Alarm behandlar uppgifter som personuppgiftsbiträde enligt:
- Fullgörande av avtal (för att tillhandahålla säkerhetstjänsten)
- Berättigat intresse (för säkerhet och arbetsmiljö)
- Vitala intressen (vid akuta nödsituationer med ljud/videoinspelning – 9.2.c GDPR)
- Rättsliga anspråk (lagring av ljud/video efter larm – 9.2.f GDPR)
2.4 Vem får tillgång till dina uppgifter?
Vid larm kan följande få tillgång:
- Larmcentral (om ni använder extern larmcentral)
- Kollegor som är larmmottagare
- Din arbetsgivares administratörer (via självserviceportal)
- Crystal Alarms tekniska personal (endast vid felsökning)
Funktionella e-postmeddelanden:
Du får funktionella säkerhetsmeddelanden från oss via Mautic (self-hosted i EU):
- Välkomstmail och aktiveringshjälp
- Varningar om felkonfigurationer (GPS av, notiser av)
- Påminnelser om provlarm
- Säkerhetsuppdateringar
Dessa meddelanden är kritiska för att larmet ska fungera och kan inte väljas bort. Rapporter till administratörer:
Din arbetsgivares administratörer får sammanställda rapporter om:
- Användare med felkonfigurationer
- Inaktiva användare
- Provlarmsstatistik
- Systemstatus
Viktigt: Rapporterna möjliggör INTE individuell kartläggning av arbetsdagar eller positioner utanför larm. Positionering och spårning: Crystal Alarm spårar INTE din position kontinuerligt. Positionering (inklusive inomhuspositionering via Bluetooth beacons och WiFi) sker när du aktiverar en larmfunktion såsom Nödlarm, Tidslarm, Säker hemkomst, Man down eller annan larmfunktion som kräver positionering. Positionering sker aldrig i bakgrunden utan att en larmfunktion är aktiverad.
2.5 Hur länge sparas uppgifterna?
- Grunduppgifter: Så länge du är aktiv användare
- Larmdata och inspelningar: Enligt din arbetsgivares inställningar i självserviceportalen
- Systemloggar: Konfigurerbara per kund
- Backup: En begränsad period för disaster recovery, varefter uppgifterna raderas automatiskt
När du inte längre behöver tjänsten raderas eller återlämnas alla uppgifter till din arbetsgivare enligt deras instruktion.
3. När Crystal Alarm är personuppgiftsansvarig
3.1 Företagskontakter och kundhantering (CRM)
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet, roll/titel
- Fakturaadress
- Kontakthistorik och pipeline-status (för potentiella kunder)
Syfte och rättslig grund:
- Befintliga kunder: Avtalshantering, fakturering, självserviceportal (6.1.b GDPR – Fullgörande av avtal)
- Potentiella kunder (leads): Hantering av säljprocessen, dokumentation av kontakthistorik (6.1.f GDPR – Berättigat intresse)
Lagringstid:
- Befintliga kunder: Upp till 7 år efter avtalets upphörande (bokföringslagen)
- Potentiella kunder: Så länge aktivt affärsintresse finns
3.2 Support och teknisk hjälp
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet
- Teknisk information om problemet
Rättslig grund: Fullgörande av avtal (6.1.b GDPR) Lagringstid: Avslutade ärenden sparas i upp till 7 år för att hantera återkommande problem
3.3 Marknadsföring och prospektering
3.3.1 Customer Match / Retargeting
Vi använder Customer Match-teknologi för att visa relevanta annonser till företagskontakter hos befintliga och potentiella kunder på Google, Meta (Facebook/Instagram), LinkedIn, Microsoft och Gartner Digital Markets (Capterra).
Vad innebär det:
- E-postadresser hashas med SHA-256 innan matchning sker
- Annonser visas på Google, Facebook, Instagram, LinkedIn, Microsoft och Capterra
- Endast B2B-kontakter, aldrig slutanvändare av larmet
Negativa listor (exkludering av slutanvändare): Vi laddar även upp slutanvändares e-postadresser till annonsplattformarna för att EXKLUDERA dem från att se våra annonser. Detta skyddar slutanvändare från irrelevant reklam och optimerar vår annonsbudget. E-postadresser används enbart för exkludering – aldrig för riktad annonsering mot slutanvändare.
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Hur du avstår: Kontakta oss på support@crystalalarm.se
Lagringstid: 12 månader efter att kundrelationen eller bearbetning i CRM upphört
3.3.2 AI-assisterad prospektering
Vi använder lead enrichment-verktyg och AI-verktyg för att hitta och analysera relevanta företagskontakter (se avsnitt 7.1 för leverantörslista).
Vilka uppgifter:
- Namn, jobbtitel, e-postadress, telefonnummer
- Företagstillhörighet
- Offentlig information från LinkedIn och företagswebbplatser
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Lagringstid: 12 månader från senaste kontaktförsök
Opt-out: Vid första kontakt får du alltid möjlighet att avsäga dig framtida marknadsföring.
3.3.3 E-postmarknadsföring via Mautic
Vi skickar B2B-marknadsföring via Mautic (self-hosted i EU):
- Nyhetsbrev om produktförbättringar
- Information om nya funktioner
- Inbjudningar till webbinarier
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Opt-out: Varje e-post innehåller en avregistreringslänk.
Observera: Funktionella säkerhetsmail till slutanvändare (onboarding, varningar, provlarm) kan inte väljas bort då de är kritiska för att larmet ska fungera. Dessa behandlas som personuppgiftsbiträdesbehandling (se avsnitt 2).
3.4 Webbplatsanvändning och spårning
Vi använder flera verktyg för att analysera och optimera vår webbplats:
Verktyg som används:
- Google Analytics (GA4) – Besöksstatistik och användarflöden
- Mautic Tracking – Besöksspårning och lead scoring (self-hosted i EU)
- Meta Pixel (Facebook) – Mäta annonsresultat och retargeting
- LinkedIn Insight Tag – Mäta annonsresultat och retargeting
- Microsoft UET Tag – Mäta annonsresultat i Microsoft Ads
- Gartner Digital Markets (Capterra) – Mäta annonsresultat och retargeting
Rättslig grund: Samtycke (6.1.a GDPR) via Cookiebot Alla spårningsverktyg blockeras tills du aktivt samtycker via Cookiebot-widgeten. Du kan acceptera eller neka cookies och kan återkalla samtycke när som helst.
Skyddsåtgärder:
- IP-anonymisering i Google Analytics
- Mautic self-hosted i EU (data lämnar inte EU)
- Standardavtalsklausuler (SCC) med Google, Meta, LinkedIn, Microsoft och Gartner Digital Markets
Chattfunktion: Vår chattleverantör använder cookies för att du ska kunna fortsätta chatta när du navigerar mellan sidor.
4. Särskilt om känsliga personuppgifter
Crystal Alarm behandlar inga känsliga personuppgifter enligt GDPR artikel 9 (såsom hälsodata, biometriska data eller uppgifter om etniskt ursprung). Positionsdata klassas inte som känsliga personuppgifter enligt GDPR, men vi behandlar dem med extra omsorg och begränsar insamlingen till aktiva larmsituationer.
4.1 Ljud- och videoinspelningar vid larm
När du larmar spelas ljud in automatiskt om rätt inställningar är registrerade. Om du aktiverat videofunktionen spelas även video in.
Varför: För att hjälpa larmcentral och kollegor att bedöma situationen och agera snabbt.
Crystal Alarms roll: Vi är personuppgiftsbiträde – din arbetsgivare är personuppgiftsansvarig.
Rättslig grund (din arbetsgivare ansvarar för):
- Under pågående larm: Vitala intressen (9.2.c GDPR) – nödvändigt för att skydda liv och hälsa
- Lagring efteråt: Rättsliga anspråk (9.2.f GDPR) – kan behövas som bevis vid utredningar
Vem får tillgång:
- Larmcentral (under pågående larm)
- Larmmottagare/kollegor (under pågående larm)
- Din arbetsgivare (efter larmet, via självserviceportalen)
- Du själv (via appen)
- Crystal Alarms tekniska personal (endast vid felsökning)
Säkerhet:
- Kryptering av lagrade inspelningar
- Begränsad åtkomst – endast behörig personal
- Åtkomst loggas (AuditLog)
- Automatisk radering enligt inställningar
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
Lagringstid: Enligt din arbetsgivares inställningar. Backup sparas en begränsad period för disaster recovery.
5. Dina rättigheter
Du har följande rättigheter enligt GDPR:
Rätt till information: Du har rätt att få information om hur dina personuppgifter behandlas.
Rätt till tillgång (registerutdrag): Du kan begära en kopia av de personuppgifter vi har om dig.
Rätt till rättelse: Du kan begära att felaktiga uppgifter korrigeras.
Rätt till radering: Du kan begära att dina uppgifter raderas under vissa förutsättningar.
Rätt till begränsning: Du kan begära att behandlingen av dina uppgifter begränsas.
Rätt till dataportabilitet: Du kan begära att få dina uppgifter i ett maskinläsbart format.
Rätt att invända: Du kan invända mot behandling som baseras på berättigat intresse.
Rätt att inte bli föremål för automatiserat beslutsfattande: Vi använder inte automatiserade beslut som har rättslig eller betydande effekt för dig.
Hur utövar du dina rättigheter?
Om du är slutanvändare: Kontakta först din arbetsgivare som är personuppgiftsansvarig. Om du inte får hjälp kan du kontakta oss på support@crystalalarm.se
Om du är företagskontakt: Kontakta oss direkt på support@crystalalarm.se
Klagomål: Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på www.imy.se
6. Datasäkerhet
Vi tar säkerhet på allvar och har implementerat omfattande skyddsåtgärder: Tekniska åtgärder:
- Kryptering av lagrade personuppgifter
- Säker överföring (TLS/HTTPS)
- Tvåfaktorsautentisering för personalens åtkomst
- Nätverkssäkerhet och övervakning
- Automatisk radering enligt definierade tidsperioder
- Backup för disaster recovery
- Strikt tenant-isolering (varje kunds data lagras separat)
Organisatoriska åtgärder:
- Begränsad åtkomst – endast behörig personal
- Sekretessförbindelser för all personal
- Regelbunden säkerhetsutbildning
- Dokumenterade rutiner för GDPR-begäran
- Årlig granskning av säkerhetsåtgärder
Vid dataintrång: Om ett allvarligt intrång upptäcks informeras alla kunder omedelbart om intrångets omfattning.
7. Delning av uppgifter till tredje part
7.1 Personuppgiftsbiträden
Vi använder följande externa leverantörer som kan behandla personuppgifter för vår räkning:
Annonsplattformar (Customer Match och negativa listor):
- Google LLC (USA) – med standardavtalsklausuler (SCC)
- Meta Platforms Inc (USA) – med standardavtalsklausuler (SCC)
- LinkedIn Corporation (USA) – med standardavtalsklausuler (SCC)
- Microsoft Corporation (USA) – med standardavtalsklausuler (SCC)
- Gartner Digital Markets / Capterra (USA) – med standardavtalsklausuler (SCC)
Lead enrichment och AI:
- Clay (USA) – GDPR-compliant
- Apollo (USA) – GDPR-compliant
- Anthropic/Claude (USA) – GDPR-compliant
E-postautomation:
- Mautic (self-hosted i EU)
Webbanalys:
- Google Analytics (USA) – med samtycke via Cookiebot
- Meta Pixel (USA) – med samtycke via Cookiebot
- LinkedIn Insight Tag (USA) – med samtycke via Cookiebot
- Microsoft UET Tag (USA) – med samtycke via Cookiebot
- Gartner Digital Markets / Capterra (USA) – med samtycke via Cookiebot
Alla våra personuppgiftsbiträden har skrivit under databehandlingsavtal (DPA) och är GDPR-compliant.
7.2 När måste vi dela uppgifter?
Vi kan behöva dela uppgifter:
- Vid larm (till larmcentral, kollegor, arbetsgivare)
- Om lag eller domstolsbeslut kräver det
- Till polisen vid brottsutredningar
Vi säljer ALDRIG dina personuppgifter till tredje part.
8. Internationella överföringar
Vissa av våra leverantörer finns i USA. När vi överför personuppgifter till USA använder vi:
- Standardavtalsklausuler (SCC) godkända av EU-kommissionen
- Leverantörer som är GDPR-compliant
- SHA-256-hashning av e-postadresser innan matchning sker
- Krypterad överföring (TLS/HTTPS)
9. Rättigheter på mobil enhet
Crystal Alarm-appen behöver följande behörigheter för att fungera: Android:
- SMS_RECEIVE – Ta emot SMS från tjänsten
- SMS_SEND – Skicka SMS för positionering och larm
- CALL_PHONE – Ringa larmcentral automatiskt
- MODIFY_AUDIO_SETTINGS – Spela larmsignal även på ljudlöst läge
- ACCESS_FINE_LOCATION – Positionera vid larm
- Notifications – Leverera larm och uppdateringar
iPhone:
- Always allow location – Positionera vid larm
- Microphone – Överföra ljud vid larm
- Notifications – Leverera larm och uppdateringar
Du kan neka vissa rättigheter, men Crystal Alarm kommer då inte fungera som avsett.
10. Kontakta oss
Personuppgiftsansvarig: Crystal Alarm AB Org.nr: 556822-8034
Adresser: Första Magasinsgatan 5, 803 10 Gävle Gamla Brogatan 32, 111 20 Stockholm
Kontakt för integritetsfrågor: E-post: support@crystalalarm.se Telefon: 026 840 06 23 (Gävle) eller 08 55 118 990 (Stockholm)
Teknisk support: Telefon: 08 55 118 993 Supportformulär
11. Ändringar i integritetspolicyn
Vi kan komma att uppdatera denna integritetspolicy. Ändringar publiceras på denna sida med uppdaterat datum. Vid väsentliga ändringar informerar vi dig via e-post eller i appen.
Ändringshistorik
2026-03-03 – Tillagt Gartner Digital Markets (Capterra) som annons- och spårningsplattform. Förtydligat att inga känsliga personuppgifter enligt GDPR artikel 9 behandlas. Utökad beskrivning av larmfunktioner som aktiverar positionering. Förenklad hashningsbeskrivning. Generaliserade tekniska detaljer kring infrastruktur och loggning. Ändrat lagringstid till ”upp till 7 år”.
2025-02-12 – Omfattande uppdatering: Förtydligad uppdelning mellan personuppgiftsbiträde och personuppgiftsansvarig. Tillagt information om Customer Match med negativa listor, AI-prospektering, utökad webbspårning (Meta Pixel, LinkedIn, Microsoft), inomhuspositionering, systemloggar, och profilbilder. Uppdaterad information om ljud/video-inspelningar, hashning, och rättsliga grunder.
2024-06-13 – Lagt till information om insamling av personuppgifter i samband med marknadsföring.
2024-03-14 – Tagit bort: ”Crystal Alarm och Crystal Code benämns nedan gemensamt för Crystal Alarm.”
2020-04-15 – Lagt till information om statistik på webbplatsen
2019-02-20 – Lagt till information om rättigheter på mobiltelefon
2017-06-27 – Första version
12. Cookie Declaration
Denna webbplats använder cookies. Vi använder enhetsidentifierare för att anpassa innehållet och annonserna till användarna, tillhandahålla funktioner för sociala medier och analysera vår trafik. Vi vidarebefordrar även sådana identifierare och annan information från din enhet till de sociala medier och annons- och analysföretag som vi samarbetar med. Dessa kan i sin tur kombinera informationen med annan information som du har tillhandahållit eller som de har samlat in när du har använt deras tjänster.
Cookies är små textfiler som kan användas av webbplatser för att göra en användares upplevelse mer effektiv.
Lagen säger att vi får lagra cookies på din enhet om de är absolut nödvändiga för att kunna använda den här webbplatsen. För alla andra ändamål krävs ditt medgivande.
Denna webbplats använder olika typer av cookies. Vissa cookies placeras ut av tredjepartstjänster som visas på våra sidor.
Du kan ändra eller dra tillbaka ditt samtycke till cookie-förklaringen på vår webbplats.
Läs mer i vår sekretesspolicy om vilka vi är, hur du kontaktar oss och på vilket sätt vi behandlar personuppgifter.
Ange ditt samtyckes-ID och datum för när du kontaktade oss gällande ditt samtycke.
Ditt samtycke gäller för följande domäner: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Ditt nuvarande tillstånd: Tillåt alla.
Ditt samtyckes-ID:
Samtyckesdatum:
Ändra ditt medgivande | Ta tillbaka samtycke
Cookie-deklaration uppdaterades senast 12/1/25 av Cookiebot :
Senast uppdaterad: 2026-03-03