Denna integritetspolicy beskriver hur Vectorly AB behandlar personuppgifter inom ramen för vår verksamhet — outbound-tjänster och affärsutveckling för företagsmarknaden. Vi behandlar personuppgifter med respekt för din integritet och i enlighet med EU:s dataskyddsförordning (GDPR).

1. Personuppgiftsansvarig

Vectorly AB (org.nr [XXXXXX-XXXX]) är personuppgiftsansvarig för behandlingen av personuppgifter som beskrivs i denna policy. Kontaktuppgifter:

2. Vilka personuppgifter vi behandlar

2.1 Besökare på vectorly.se

När du besöker vår webbplats kan vi behandla:

  • Teknisk information om din enhet (IP-adress, webbläsare, operativsystem)
  • Cookies för analys och funktionalitet (se vår cookie-policy)
  • Information du självmant lämnar via kontaktformulär (namn, e-post, företag, meddelande)

2.2 Prospects (för våra kunders räkning)

Inom ramen för våra outbound-tjänster behandlar vi följande uppgifter om beslutsfattare och nyckelpersoner i potentiella kundföretag:

  • Namn
  • Yrkestitel och roll
  • Företagsanknytning
  • Yrkesmässig e-postadress
  • Yrkesmässigt telefonnummer (när relevant)
  • Publik LinkedIn-profil
  • Information om företagets verksamhet, storlek och tillväxtsignaler
  • Eventuell korrespondens och svar på outbound-kommunikation

Vi behandlar inte särskilda kategorier av personuppgifter (känsliga uppgifter enligt artikel 9 GDPR).

2.3 Kundkontakter och partners

För personer hos våra kunder och partners behandlar vi:

  • Namn, titel, kontaktuppgifter
  • Affärsmässig korrespondens
  • Användardata från vår partnerportal (inloggningsuppgifter, aktivitet)

3. Rättslig grund för behandlingen

3.1 Berättigat intresse (artikel 6.1.f GDPR)

Vår huvudsakliga rättsliga grund för behandling av prospects-data är berättigat intresse. Detta gäller B2B-kommunikation där vi kontaktar beslutsfattare i deras yrkesroll med relevant erbjudande.

Vi har genomfört en intresseavvägning (LIA) som dokumenterar att vårt intresse av att bedriva affärsverksamhet inte väger tyngre än den enskildes integritetsintresse, förutsatt att vi:

  • Bara kontaktar personer i deras yrkesroll, inte privatperson
  • Har en tydlig och relevant koppling mellan vårt erbjudande och mottagarens roll
  • Erbjuder enkel opt-out i varje kommunikation
  • Tar bort uppgifter på begäran
  • Inte använder särskilt påträngande metoder

3.2 Avtal (artikel 6.1.b GDPR)

För personer hos våra kunder behandlar vi uppgifter med stöd av det avtal vi har med deras arbetsgivare.

3.3 Samtycke (artikel 6.1.a GDPR)

För vissa marknadsföringsaktiviteter (t.ex. nyhetsbrev) inhämtar vi uttryckligt samtycke. Du kan när som helst återkalla ditt samtycke.

3.4 Rättslig förpliktelse (artikel 6.1.c GDPR)

Vi behandlar viss data för att uppfylla rättsliga krav, exempelvis bokföringslagen.

4. Hur vi samlar in personuppgifter

Vi samlar in personuppgifter på följande sätt:

  • Direkt från dig (formulär, e-post, möten)
  • Från publika källor (företagswebbplatser, LinkedIn, branschdatabaser)
  • Från professionella datakällor som Apollo.io och liknande tjänster som tillhandahåller affärsdata under GDPR-kompatibla villkor
  • Via webbplatscookies (se separat cookie-policy)

5. Hur vi använder personuppgifterna

5.1 För outbound-tjänster åt våra kunder

  • Identifiera relevanta beslutsfattare baserat på överenskommen ICP (Ideal Customer Profile)
  • Skicka personlig och relevant outbound-kommunikation
  • Boka och kvalificera möten med beslutsfattare för våra kunders räkning
  • Rapportera resultat och insikter till respektive kund

5.2 För egen marknadsföring

  • Marknadsföra Vectorlys tjänster till företag som kan vara intresserade
  • Förbättra och utveckla våra tjänster
  • Analysera webbplatstrafik och optimera användarupplevelse

5.3 För kundrelationer

  • Hantera affärsrelationer med kunder och partners
  • Tillhandahålla vår partnerportal
  • Skicka servicemeddelanden och rapporter

6. Vilka vi delar uppgifterna med

6.1 Personuppgiftsbiträden

Vi delar personuppgifter med tredje part som behandlar uppgifter åt oss enligt personuppgiftsbiträdesavtal:

Tjänst Ändamål Land
Apollo.io Datakälla och berikning av affärsdata USA
Smartlead Plattform för outbound-leverans USA
Supabase Databas och autentisering EU
Google Workspace E-post och dokumenthantering USA/EU
Cloudflare Webbhosting och säkerhet USA/EU
Fortnox Bokföring och fakturering Sverige

En aktuell och uttömmande lista över personuppgiftsbiträden tillhandahålls våra kunder som bilaga till personuppgiftsbiträdesavtalet.

6.2 Kunder

Vi delar personuppgifter om prospects med den kund vars uppdrag vi utför. Kunden är personuppgiftsansvarig för sin egen behandling efter att uppgifter överlämnats.

6.3 Myndigheter

Vi delar personuppgifter med myndigheter när detta krävs enligt lag eller myndighetsbeslut.

7. Överföring till tredje land

Vissa av våra leverantörer är baserade utanför EU/EES (främst USA). När personuppgifter överförs till tredje land säkerställer vi att överföringen sker enligt GDPR genom:

  • EU-kommissionens standardavtalsklausuler (SCC)
  • EU-US Data Privacy Framework där tillämpligt
  • Kompletterande skyddsåtgärder enligt EDPB:s rekommendationer

8. Hur länge vi sparar uppgifter

Vi sparar personuppgifter endast så länge det är nödvändigt för det ändamål de samlats in för:

Kategori Lagringstid
Aktiva prospects Under pågående kampanj + 12 månader
Prospects som inte svarat Max 24 månader
Opt-out (suppression list) Permanent — för att säkerställa att personen inte återkontaktas
Kundrelationer Under avtalstiden + 7 år (bokföringslagen)
Formulärdata från webbplatsen 12 månader om inget annat avtalats

9. Dina rättigheter enligt GDPR

Du har följande rättigheter när vi behandlar dina personuppgifter:

  • Rätt till tillgång (artikel 15) — få veta vilka uppgifter vi har om dig
  • Rätt till rättelse (artikel 16) — få felaktiga uppgifter rättade
  • Rätt till radering (artikel 17) — "rätten att bli glömd"
  • Rätt till begränsning (artikel 18) — begränsa hur vi använder uppgifterna
  • Rätt till dataportabilitet (artikel 20) — få ut dina uppgifter i ett strukturerat format
  • Rätt att invända (artikel 21) — mot behandling baserad på berättigat intresse
  • Rätt att återkalla samtycke — när behandlingen baseras på samtycke

För att utöva dina rättigheter, kontakta oss på hello@vectorly.se. Vi svarar inom 30 dagar.

Vill du bli borttagen?

Skicka ett mejl till hello@vectorly.se med ämnesraden "Opt-out". Vi tar bort dina uppgifter inom 7 dagar och lägger till dig i vår suppression list så vi inte kontaktar dig igen.

10. Säkerhet

Vi vidtar tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust eller missbruk:

  • Kryptering vid överföring (TLS/HTTPS) och lagring
  • Tvåfaktorsautentisering för medarbetare
  • Åtkomstkontroll och loggning
  • Regelbundna säkerhetsgenomgångar
  • Incidenthanteringsprocess enligt artikel 33 GDPR

11. Klagomål och tillsynsmyndighet

Om du anser att vi behandlar dina personuppgifter i strid med GDPR kan du lämna in klagomål till Integritetsskyddsmyndigheten (IMY):

  • Webbplats: imy.se
  • E-post: imy@imy.se
  • Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm

12. Kontakt

Frågor om denna policy eller hur vi behandlar dina personuppgifter? Hör av dig:

Vi kan komma att uppdatera denna integritetspolicy. Senaste versionen finns alltid publicerad på vectorly.se/privacy. Vid väsentliga ändringar informerar vi berörda personer via e-post eller meddelande på webbplatsen.