Den här sidan förklarar hur Vizito behandlar personuppgifter enligt GDPR. Den är skriven för att hjälpa dig genomföra en integritets- eller leverantörsgranskning och utgör inte juridisk rådgivning.
Vad är GDPR?
Dataskyddsförordningen (GDPR) är den europeiska förordning som reglerar hur personuppgifter om personer inom EU samlas in, lagras och används. Den gäller för organisationer som är etablerade inom EU och för organisationer var som helst i världen som behandlar personuppgifter om personer inom EU.
Ett besökshanteringssystem (VMS) omfattas helt och hållet. Varje incheckning registrerar personuppgifter om en verklig person som står i din reception: namn, vem hen besöker, ankomsttid och ibland en underskrift eller ett foto. Det är precis den typ av behandling som GDPR skrevs för, och därför behandlar vi det som ett grundkrav och inte som en extrafunktion.
Följer Vizito GDPR?
Ja. Konkret innebär det:
- Dina data stannar i Europa. Alla besöksdata lagras inom EU, på servrar i Amsterdam (Nederländerna) och Frankfurt (Tyskland).
- De är krypterade. Under överföring via TLS och i vila via diskkryptering.
- De granskas oberoende. Vizito är ISO 27001-certifierat. Du kan ladda ner vårt ISO 27001-certifikat.
- Du bestämmer vad som samlas in. Varje fält i incheckningsflödet går att konfigurera, så att du bara samlar in det du faktiskt behöver.
- Du bestämmer hur länge det sparas. Lagringsregler raderar besöksposter automatiskt efter den period du anger.
- Det finns ett avtal för det. Du kan ladda ner vårt personuppgiftsbiträdesavtal, som listar samtliga underbiträden vi anlitar.
Har ni ett personuppgiftsbiträdesavtal?
Ja. Du kan ladda ner vårt personuppgiftsbiträdesavtal (DPA) direkt, utan att först kontakta oss.
Avtalet är utformat enligt kraven i artikel 28 i GDPR. Det fastställer rollerna som personuppgiftsansvarig och personuppgiftsbiträde, kategorierna av personuppgifter och registrerade, de tekniska och organisatoriska säkerhetsåtgärder vi tillämpar, de underbiträden vi arbetar med och våra skyldigheter att anmäla incidenter. Vi åtar oss att underrätta dig om en personuppgiftsincident utan onödigt dröjsmål och, när det är möjligt, inom 72 timmar från det att vi fått kännedom om den.
Om din organisation behöver ett motsignerat exemplar för sina handlingar, eller vill förhandla särskilda villkor, kontakta dpo@vizito.eu.
Vem är personuppgiftsansvarig och vem är biträde?
Den skillnaden spelar roll för ett besökshanteringssystem, eftersom det handlar om två olika uppsättningar data.
För besöksdata är du personuppgiftsansvarig och Vizito är personuppgiftsbiträde. Du bestämmer vilka fält dina besökare fyller i, vilka dokument de signerar, hur länge posterna sparas och vem i din organisation som får se dem. Vi behandlar dessa uppgifter enbart för att leverera tjänsten och enbart enligt dina dokumenterade instruktioner. Vi använder aldrig besöksdata för egna ändamål, vi säljer dem inte och vi använder dem varken för annonsering eller profilering.
För dina kontouppgifter är Vizito personuppgiftsansvarig. Det gäller uppgifter om de personer som skapar och administrerar ett Vizito-konto: namn, e-postadress, företagsuppgifter, faktureringsinformation och supportkorrespondens. Hur vi hanterar det beskrivs i vår integritetspolicy.
Vad händer med besöksdata?
Du anger lagringstiden och Vizito tillämpar den automatiskt. När en besökspost passerar den period du konfigurerat raderas den utan att någon behöver komma ihåg det. Så tillämpas principen om uppgiftsminimering i artikel 5 i praktiken, och det är just det en pappersliggare inte klarar.
Utöver automatisk lagring:
- Rätt till tillgång. Du kan exportera en besökares poster från kontrollpanelen för att besvara en begäran om registerutdrag.
- Rätt till radering. Du kan hitta och radera en enskild besökspost när som helst.
- Rätt till rättelse. Administratörer kan korrigera uppgifter direkt i kontrollpanelen.
- Avtalets slut. När ditt avtal med Vizito upphör raderas personuppgifterna. Vår standardlagring efter upphörande är noll månader. Ett raderingsintyg kan beställas.
Är du besökare och inte kund, och vill veta vad som registrerats om dig, kontakta den organisation du besökte. Den är personuppgiftsansvarig för uppgifterna, och vi hjälper den att svara dig.
Överför ni data utanför EES?
Nej. Vizito överför inte personuppgifter utanför Europeiska ekonomiska samarbetsområdet, om du inte skriftligen instruerar oss om det eller om vi är rättsligt skyldiga att göra det.
Varje underbiträde vi anlitar avtalar genom en enhet etablerad inom EU eller EES, och alla besöksdata lagras i nederländska och tyska datacenter. Om en leverantör ingår i en större internationell koncern och en överföring skulle kunna ske, omfattas den av Europeiska kommissionens standardavtalsklausuler och, i tillämpliga fall, av EU-US Data Privacy Framework.
Underbiträden
Vi håller medvetet listan över underbiträden kort. Tabellen nedan visar varje tredje part som är inblandad i leveransen av Vizito, och om den får behandla besöksdata som skickas in via ditt incheckningsflöde.
| Underbiträde | Ändamål | Plats | Får behandla besöksdata |
|---|---|---|---|
| Leaseweb Global B.V. | Hosting av servrar och data | 🇳🇱 🇩🇪 | Ja |
| BudgetSMS B.V. | SMS-aviseringar till medarbetare och besökare | 🇳🇱 | Ja |
| Spryng | SMS-aviseringar till medarbetare och besökare | 🇳🇱 | Ja |
| Vonage B.V. | SMS-aviseringar till medarbetare och besökare | 🇳🇱 | Ja |
| Microsoft Corporation | E-postaviseringar | 🇮🇪 | Ja |
| Crisp IM SAS | Chattwidget på vår webbplats och supportverktyg för support@vizito.eu | 🇫🇷 | Nej - endast supportkonversationer |
Crisp är det enda underbiträdet som aldrig tar emot besöksdata. Användningen är begränsad till chatt och e-postsupport, alltså kontaktuppgifter till Vizito-användare och innehållet i de frågor eller felrapporter de skickar till oss. Inga besöksregistreringsdata överförs till Crisp.
Vi informerar kunderna i förväg om varje planerat tillägg eller byte av underbiträde, och du har 30 dagar på dig att invända.
Var hittar jag mer?
- Personuppgiftsbiträdesavtal - ladda ner hela avtalet inklusive alla bilagor.
- ISO 27001-certifikat - vår certifiering, nedladdningsbar.
- Integritetspolicy - hur Vizito hanterar data som personuppgiftsansvarig.
- Säkerhetspolicy - hosting, kryptering, kontinuitet och övervakning.
- Cookiepolicy - vad den här webbplatsen sparar i din webbläsare.
- Besökshantering och GDPR - hur produkten stödjer efterlevnad i receptionen.
Har du fler frågor om integritet eller dataskydd? Kontakta vårt dataskyddsombud på dpo@vizito.eu.
