Denna integritetspolicy beskriver hur Vectorly AB behandlar personuppgifter inom ramen för vår verksamhet — outbound-tjänster och affärsutveckling för företagsmarknaden. Vi behandlar personuppgifter med respekt för din integritet och i enlighet med EU:s dataskyddsförordning (GDPR).
1. Personuppgiftsansvarig
Vectorly AB (org.nr [XXXXXX-XXXX]) är personuppgiftsansvarig för behandlingen av personuppgifter som beskrivs i denna policy. Kontaktuppgifter:
- E-post: hello@vectorly.se
- Webbplats: vectorly.se
- Adress: Stockholm, Sverige
2. Vilka personuppgifter vi behandlar
2.1 Besökare på vectorly.se
När du besöker vår webbplats kan vi behandla:
- Teknisk information om din enhet (IP-adress, webbläsare, operativsystem)
- Cookies för analys och funktionalitet (se vår cookie-policy)
- Information du självmant lämnar via kontaktformulär (namn, e-post, företag, meddelande)
2.2 Prospects (för våra kunders räkning)
Inom ramen för våra outbound-tjänster behandlar vi följande uppgifter om beslutsfattare och nyckelpersoner i potentiella kundföretag:
- Namn
- Yrkestitel och roll
- Företagsanknytning
- Yrkesmässig e-postadress
- Yrkesmässigt telefonnummer (när relevant)
- Publik LinkedIn-profil
- Information om företagets verksamhet, storlek och tillväxtsignaler
- Eventuell korrespondens och svar på outbound-kommunikation
Vi behandlar inte särskilda kategorier av personuppgifter (känsliga uppgifter enligt artikel 9 GDPR).
2.3 Kundkontakter och partners
För personer hos våra kunder och partners behandlar vi:
- Namn, titel, kontaktuppgifter
- Affärsmässig korrespondens
- Användardata från vår partnerportal (inloggningsuppgifter, aktivitet)
3. Rättslig grund för behandlingen
3.1 Berättigat intresse (artikel 6.1.f GDPR)
Vår huvudsakliga rättsliga grund för behandling av prospects-data är berättigat intresse. Detta gäller B2B-kommunikation där vi kontaktar beslutsfattare i deras yrkesroll med relevant erbjudande.
Vi har genomfört en intresseavvägning (LIA) som dokumenterar att vårt intresse av att bedriva affärsverksamhet inte väger tyngre än den enskildes integritetsintresse, förutsatt att vi:
- Bara kontaktar personer i deras yrkesroll, inte privatperson
- Har en tydlig och relevant koppling mellan vårt erbjudande och mottagarens roll
- Erbjuder enkel opt-out i varje kommunikation
- Tar bort uppgifter på begäran
- Inte använder särskilt påträngande metoder
3.2 Avtal (artikel 6.1.b GDPR)
För personer hos våra kunder behandlar vi uppgifter med stöd av det avtal vi har med deras arbetsgivare.
3.3 Samtycke (artikel 6.1.a GDPR)
För vissa marknadsföringsaktiviteter (t.ex. nyhetsbrev) inhämtar vi uttryckligt samtycke. Du kan när som helst återkalla ditt samtycke.
3.4 Rättslig förpliktelse (artikel 6.1.c GDPR)
Vi behandlar viss data för att uppfylla rättsliga krav, exempelvis bokföringslagen.
4. Hur vi samlar in personuppgifter
Vi samlar in personuppgifter på följande sätt:
- Direkt från dig (formulär, e-post, möten)
- Från publika källor (företagswebbplatser, LinkedIn, branschdatabaser)
- Från professionella datakällor som Apollo.io och liknande tjänster som tillhandahåller affärsdata under GDPR-kompatibla villkor
- Via webbplatscookies (se separat cookie-policy)
5. Hur vi använder personuppgifterna
5.1 För outbound-tjänster åt våra kunder
- Identifiera relevanta beslutsfattare baserat på överenskommen ICP (Ideal Customer Profile)
- Skicka personlig och relevant outbound-kommunikation
- Boka och kvalificera möten med beslutsfattare för våra kunders räkning
- Rapportera resultat och insikter till respektive kund
5.2 För egen marknadsföring
- Marknadsföra Vectorlys tjänster till företag som kan vara intresserade
- Förbättra och utveckla våra tjänster
- Analysera webbplatstrafik och optimera användarupplevelse
5.3 För kundrelationer
- Hantera affärsrelationer med kunder och partners
- Tillhandahålla vår partnerportal
- Skicka servicemeddelanden och rapporter
6. Vilka vi delar uppgifterna med
6.1 Personuppgiftsbiträden
Vi delar personuppgifter med tredje part som behandlar uppgifter åt oss enligt personuppgiftsbiträdesavtal:
| Tjänst | Ändamål | Land |
|---|---|---|
| Apollo.io | Datakälla och berikning av affärsdata | USA |
| Smartlead | Plattform för outbound-leverans | USA |
| Supabase | Databas och autentisering | EU |
| Google Workspace | E-post och dokumenthantering | USA/EU |
| Cloudflare | Webbhosting och säkerhet | USA/EU |
| Fortnox | Bokföring och fakturering | Sverige |
En aktuell och uttömmande lista över personuppgiftsbiträden tillhandahålls våra kunder som bilaga till personuppgiftsbiträdesavtalet.
6.2 Kunder
Vi delar personuppgifter om prospects med den kund vars uppdrag vi utför. Kunden är personuppgiftsansvarig för sin egen behandling efter att uppgifter överlämnats.
6.3 Myndigheter
Vi delar personuppgifter med myndigheter när detta krävs enligt lag eller myndighetsbeslut.
7. Överföring till tredje land
Vissa av våra leverantörer är baserade utanför EU/EES (främst USA). När personuppgifter överförs till tredje land säkerställer vi att överföringen sker enligt GDPR genom:
- EU-kommissionens standardavtalsklausuler (SCC)
- EU-US Data Privacy Framework där tillämpligt
- Kompletterande skyddsåtgärder enligt EDPB:s rekommendationer
8. Hur länge vi sparar uppgifter
Vi sparar personuppgifter endast så länge det är nödvändigt för det ändamål de samlats in för:
| Kategori | Lagringstid |
|---|---|
| Aktiva prospects | Under pågående kampanj + 12 månader |
| Prospects som inte svarat | Max 24 månader |
| Opt-out (suppression list) | Permanent — för att säkerställa att personen inte återkontaktas |
| Kundrelationer | Under avtalstiden + 7 år (bokföringslagen) |
| Formulärdata från webbplatsen | 12 månader om inget annat avtalats |
9. Dina rättigheter enligt GDPR
Du har följande rättigheter när vi behandlar dina personuppgifter:
- Rätt till tillgång (artikel 15) — få veta vilka uppgifter vi har om dig
- Rätt till rättelse (artikel 16) — få felaktiga uppgifter rättade
- Rätt till radering (artikel 17) — "rätten att bli glömd"
- Rätt till begränsning (artikel 18) — begränsa hur vi använder uppgifterna
- Rätt till dataportabilitet (artikel 20) — få ut dina uppgifter i ett strukturerat format
- Rätt att invända (artikel 21) — mot behandling baserad på berättigat intresse
- Rätt att återkalla samtycke — när behandlingen baseras på samtycke
För att utöva dina rättigheter, kontakta oss på hello@vectorly.se. Vi svarar inom 30 dagar.
Skicka ett mejl till hello@vectorly.se med ämnesraden "Opt-out". Vi tar bort dina uppgifter inom 7 dagar och lägger till dig i vår suppression list så vi inte kontaktar dig igen.
10. Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust eller missbruk:
- Kryptering vid överföring (TLS/HTTPS) och lagring
- Tvåfaktorsautentisering för medarbetare
- Åtkomstkontroll och loggning
- Regelbundna säkerhetsgenomgångar
- Incidenthanteringsprocess enligt artikel 33 GDPR
11. Klagomål och tillsynsmyndighet
Om du anser att vi behandlar dina personuppgifter i strid med GDPR kan du lämna in klagomål till Integritetsskyddsmyndigheten (IMY):
- Webbplats: imy.se
- E-post: imy@imy.se
- Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm
12. Kontakt
Frågor om denna policy eller hur vi behandlar dina personuppgifter? Hör av dig:
- E-post: hello@vectorly.se
- Adress: Stockholm, Sverige
Vi kan komma att uppdatera denna integritetspolicy. Senaste versionen finns alltid publicerad på vectorly.se/privacy. Vid väsentliga ändringar informerar vi berörda personer via e-post eller meddelande på webbplatsen.