Behandling av personuppgifter i Kivra+

Behandling av personuppgifter i Kivra+

1. Vem är personuppgiftsansvarig?

Kivra Sverige AB, org. nr. 556917-3544, Klara Norra Kyrkogata 33, 111 22 Stockholm (“Kivra”), är personuppgiftsansvarig för den behandling av personuppgifter som sker inom ramen för Kivra+. Om du vill komma i kontakt med oss om hur vi behandlar dina personuppgifter kan du maila oss på dataskydd@kivra.se

2. Förhållandet mellan Tjänsten och Kivra+

Kivra tillhandahåller en tjänst för en digital brevlåda med möjlighet att bl.a. ta emot, hantera, överföra och lagra elektroniska meddelanden, försändelser och annat innehåll (”Tjänsten”).

När du registrerade dig som användare av Tjänsten tog du del av Kivras information om behandling av personuppgifter.

Kivra+ är ett tillägg till Tjänsten, där vi erbjuder dig fler funktioner än i Tjänsten. När du använder Kivra+-specifika funktioner behandlar Kivra dina personuppgifter på andra, ytterligare sätt än i Tjänsten.

Den här informationen om behandling av personuppgifter i Kivra+ gäller därför i tillägg till informationen om personuppgiftsbehandling i Tjänsten, och beskriver den ytterligare personuppgiftsbehandling som sker när du använder just Kivra+.

Notera att Kivras lagring av innehåll i din brevlåda, både före och efter det att Kivra+-funktionalitet applicerats på innehållet, är en del av Tjänsten och inte av Kivra+. För lagringen av innehåll gäller alltså den information som du tog del av när du registrerade dig som användare av Tjänsten.

3.Vilka personuppgifter behandlar vi, för vilka ändamål och på vilken rättslig grund?

När du använder Kivra+ behandlar vi följande kategorier av personuppgifter om dig:

Information om ditt köp av Kivra+, d.v.s. köpdatum och utgångsdatum för din prenumeration; vilken plattform som nyttjades vid köp av prenumerationen (iOS/Android), information om specifika transaktioner (transaktions-ID som hänvisar till Google Play och Apples betalningstransaktioner, transaktionsdatum) och köptoken, d.v.s. en sträng av siffror och bokstäver som används för att verifiera ditt köp hos Google eller Apple.

Information om dokument du laddat upp i Kivra+: Om du använder uppladdningsfunktionen i Kivra+ behandlar Kivra dina valda namn på uppladdade dokument samt antalet uppladdade dokument.

Information om kategorier i Kivra+: Om du använder kategoriseringsfunktionen i Kivra+ behandlar Kivra dina valda namn på kategorier och antalet kategorier (det gäller både för av Kivra förbestämda kategorier och kategorier som namnges av dig).

Information om betalbara dokument som laddats upp i Kivra+: Om du laddar upp fakturor eller andra dokument för betalning i Kivra+ behandlar Kivra namn på fakturan och de betalningsuppgifter som finns i dokumentet, såsom OCR/meddelande, PG/BG, belopp och förfallodatum. Insamlingen av sådana betalningsuppgifter görs via textigenkänningsteknologi som tillhandahålls av Google respektive Apple. Du kan läsa mer om de teknologierna under avsnitt 5 nedan.

Information om hur du använder Kivra+. När du använder Kivra+ sparar och analyserar vi vissa åtgärder du vidtar inom Kivra+, t.ex. hur många kategorier du skapar och vilken typ av innehåll (såsom brev, faktura, kvitto, uppladdning) du kategoriserar. Så snart datan har samlats in pseudonymiseras och aggregeras den, så att Kivra kan se mönster i användningen av tjänsten utan att koppla händelser till en viss användare.

Feedback om Kivra+: Kivra kan efterfråga feedback från dig om hur du upplever och betygsätter de olika funktionerna som erbjuds inom Kivra+. Om du väljer att dela feedback med Kivra samlar vi in den informationen i anonymiserad form för att kunna förbättra och vidareutveckla tjänsten.

I tabellen nedan kan du läsa mer om varifrån vi hämtar de här kategorierna av uppgifter, för vilket eller vilka syften vi behandlar dem, med vilken rättslig grund och hur länge uppgifterna behandlas för respektive syfte.



Typ av personuppgifter
och varifrån vi hämtar dem
Syfte med behandlingen Rättslig grundHur länge behandlas uppgifterna
för det här syftet?
Information om ditt köp av Kivra+
Hämtas från Google Play resp. Apple App Store
Säkerställa att du har betalat för din användning av Kivra+. Behandlingen är nödvändig för att låta dig ingå avtal om Kivra+, och för att fullgöra avtalet om Kivra+. (Artikel 6(1)(b) GDPR). Under tiden du är Kivra+-användare och 14 månader efter att du säger upp avtalet om Kivra+.
Information om ditt köp av Kivra+
Hämtas från Google Play resp. Apple App Store
Uppfylla Kivras skyldigheter enligt Bokföringslag (1999:1078).Behandlingen är nödvändig för att fullgöra våra rättsliga förpliktelser. (Artikel 6 (1)(c) GDPR). Senast sex månader efter utgången av varje kalenderår då en betalning har skett.
Information om dokument du laddat upp i Kivra+ Hämtas från din användning av Kivra+Tillhandahålla dig Kivra+-funktionaliteter.Behandlingen är nödvändig för att fullgöra avtalet om Kivra+. (Artikel 6(1)(b) GDPR). Tills du säger upp avtalet om Kivra+.
Information om kategorier i Kivra+ Hämtas från din användning av Kivra+ Tillhandahålla dig Kivra+-funktionaliteter.Behandlingen är nödvändig för att fullgöra avtalet om Kivra+.(Artikel 6(1)(b) GDPR).Tills du säger upp avtalet om Kivra+.
Information om betalbara dokument som laddats upp i Kivra+.Hämtas från din användning av Kivra+Tillhandahålla dig Kivra+-funktionaliteter.Behandlingen är nödvändig för att fullgöra avtalet om Kivra+.(Artikel 6(1)(b) GDPR).Tills det sista betalbara dokument du har laddat upp i Kivra + har betalats.
Information om hur du använder Kivra+ Hämtas från din användning av Kivra+Förbättra och vidareutveckla Kivra+. Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Kivra bedömt att vi har ett berättigat intresse att kunna utföra den här typen av analys, att den aktuella personuppgiftsbehandlingen är nödvändig för att uppnå det ändamålet samt att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här ändamålet. Upp till 52 dagar från det att du sagt upp Tjänsten, med de undantag som beskrivs under stycket “Hur länge lagrar vi dina personuppgifter?” i Kivras information om behandling av personuppgifter.
Feedback om Kivra+. Hämtas från dig om du väljer att lämna feedback som app review genom vår app. Feedback tillgängliggörs i Google Play Console resp. i Apple Connect. Förbättra och vidareutveckla Kivra+.Behandlingen är baserad på en intresseavvägning (Artikel 6(1)(f) GDPR). Vid den intresseavvägningen har Kivra bedömt att vi har ett berättigat intresse att kunna utföra den här typen av analys, att den aktuella personuppgiftsbehandlingen är nödvändig för att uppnå det ändamålet samt att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här ändamålet. Kivra samlar in din feedback i anonymiserad form. Den innehåller alltså inte några personuppgifter. Vi har därför inte satt någon tidsgräns för hur länge vi använder den här informationen.

4. Känsliga personuppgifter

När du använder Kivra+ kan du själv välja vilka dokument du laddar upp och du kan själv namnge uppladdade dokument och kategorier. Om du väljer att ladda upp dokument eller använda namn som avslöjar t.ex. uppgifter om dina politiska åsikter, medlemskap i fackförening, uppgifter om hälsa eller uppgifter om ditt sexualliv innebär det att Kivra behandlar känsliga personuppgifter om dig.

Av den anledningen informerar Kivra dig särskilt om behandlingen av känsliga personuppgifter när du bestämmer dig för att använda Kivra+, och inhämtar ditt samtycke till sådan behandling. Du kan hitta informationen om känsliga personuppgifter här

5. Vilka har tillgång till dina personuppgifter?

Det som sägs under rubriken “Vilka har tillgång till dina personuppgifter?” i Kivras information om behandling av personuppgifter gäller även när Kivra tillhandahåller Kivra+.

Utöver det gäller följande om du väljer att ladda upp dokument för betalning via Kivra+:

För att göra dokument betalbara via Kivra+ använder Kivra textigenkänningsteknologi. Om du använder vår Android-app tillhandahålls teknologin av Google (Google ML Kit) och om du använder vår Apple-app tillhandahålls den av Apple (Apple VisionKit).

Processen för textigenkänning sker helt på din enhet, och ingen data om innehållet i det uppladdade dokumentet delas till Kivra eller någon annan part under textigenkänningsprocessen.

När textigenkänningsprocessen är färdig delas de betalningsuppgifter som finns i dokumentet med Kivra (se “Information om betalbara dokument som laddats upp i Kivra” under avsnitt 3 ovan).

Om du väljer att ladda upp dokument för betalning via Kivras Android-app samlar Google in vissa tekniska uppgifter om hur Google ML Kit presterar, för att säkerställa att Google ML Kit fungerar som det ska och för att förbättra teknologin. Du kan läsa mer om vilken data som samlas in och hur den används i tabellavsnittet “All APIs” här. Google är ensamt personuppgiftsansvarig för sin insamling och behandling av den datan.

Om du väljer att ladda upp dokument för betalning via Kivras Apple-app samlar Apple inte in några uppgifter om användningen av Apple VisionKit.

6. Var behandlas dina personuppgifter?

Det som sägs under rubriken “Var behandlas dina personuppgifter?” i Kivras information om behandling av personuppgifter gäller även när Kivra tillhandahåller Kivra+.

Som beskrivs under avsnitt 5 ovan samlar Google, som ensamt personuppgiftsansvarig, in viss data vid nyttjandet av Google ML Kit. Insamlingen innebär att datapunkterna behandlas utanför EU/EES, och sker med stöd av de standardavtalsklausuler för överföringar mellan personuppgiftsansvariga du hittar här.

7. Dina rättigheter

Du har rätt att få tillgång till de personuppgifter vi behandlar om dig när du använder Kivra+. Vi tillhandahåller dem i det registerutdrag du kan be att få för alla tjänster Kivra tillhandahåller dig i egenskap av personuppgiftsansvarig. Registerutdraget är gratis och skickas normalt till din brevlåda i Tjänsten. Om du hellre vill ta emot ditt registerutdrag via (lösenordsskyddad) e-post eller till din folkbokföringsadress är det också möjligt. Om vi av någon anledning inte kan ge dig den information du efterfrågar har vi en skyldighet att motivera det för dig.

Du har rätt att begära rättelse av dina personuppgifter. Det är viktigt att de uppgifter vi behandlar om dig är korrekta. Om du byter telefonnummer, e-postadress och annan kontaktinformation eller upptäcker att uppgifter vi har om dig är felaktiga eller icke-kompletta har du rätt att begära att vi korrigerar det. Du kan också uppdatera vissa av dina kontaktuppgifter under avsnittet “Inställningar” i Tjänsten.

Du har rätt att begära radering av dina personuppgifter (rätt att ”bli glömd”) under vissa förutsättningar, t.ex. om uppgifterna inte längre är nödvändiga för det syfte de samlades in för, eller om du återkallar ditt samtycke till behandlingen och det inte finns någon annan rättslig grund för behandlingen. Om du vill att alla uppgifter vi behandlar om dig inom ramen för Kivra+ ska raderas behöver du avsluta ditt konto hos Kivra. Kivra kommer därefter att ta bort alla uppgifter om dig som vi kan ta bort. Som närmare beskrivs i avsnittet “Hur länge sparar vi dina personuppgifter” i Kivras information om behandling av personuppgifter behöver vi spara viss information även om du begär att bli glömd. Sådan information ser vi till att spärra så att den endast kan användas för sådana specifika syften. Om du bara vill att vissa uppgifter som skapats inom ramen för Kivra+ ska raderas kan du i stor utsträckning själv radera dem. Du kan läsa mer om det i de Särskilda villkoren för Kivra+.

Du har i vissa situationer rätt att begära att vi tillfälligt begränsar behandlingen av dina personuppgifter. Detta kan ske exempelvis om du har begärt rättelse av dina personuppgifter och det tar tid för oss att tillmötesgå din begäran. I ett sådant fall kan personuppgifterna begränsas under tiden vi hanterar ärendet.

Du har rätt att få ut de personuppgifter som Kivra behandlar om dig i maskinläsbart format. Om det är tekniskt möjligt, vilket avgörs av Kivra, har du även möjlighet att få dina personuppgifter överförda till en annan personuppgiftsansvarig. Detta kan exempelvis ske om en användare av Kivra vill byta till en annan tjänst liknande Kivras.

Du har rätt att göra invändningar mot aktiviteter som vi utför med dina personuppgifter som har stöd i en så kallad intresseavvägning (se avsnitt 3 ovan om vilka behandlingar som kan vara aktuella för dig). Specificera för oss vilka behandlingar du invänder mot i din begäran.

Om du vill göra någon av dina rättigheter gällande, eller om du har frågor om hur Kivra behandlar dina personuppgifter, kan du kontakta Kivra per mail till dataskydd@kivra.se eller på telefon 077-045 70 00.

8. Vart vänder du dig om du har klagomål?

Om du anser att Kivra behandlar dina personuppgifter i strid med gällande dataskyddslagstiftning vill vi såklart att du berättar det för oss genom att skriva till dataskydd@kivra.se. Du har också rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten, som är tillsynsmyndighet för Kivras behandling av dina personuppgifter. För mer information se Integritetsskyddsmyndighetens hemsida www.imy.se