Dataskydd

Underbiträden och externa system

Listan visar vilka leverantörer som kan behandla personuppgifter för Emitlys räkning. Endast tjänster som aktiverats för kunden används.

Version 2.3 · uppdaterad 6 augusti 2026

Aktuella eller planerade underbiträden

LeverantörÄndamål och dataPlats/överföringStatus
JuiceFactory ABAI-inferens och valfria embeddings; dokumentbild, text och nödvändiga metadata. För skannade fakturor omfattar inferensen förslag till radbeskrivning, mängd, enhet, radbelopp samt exakt textutdrag och sid-, tabell- eller radpositionAPI-gateway i Stockholm, Sverige. JuiceFactory anger Hetzner Online GmbH som underbiträde för dedikerad GPU-beräkning i Helsingfors, Finland, samt nollagring av prompt, svar, filer och embeddingsEnda tillåtna AI-processorn. Kunddata är spärrad tills Emitly har laddat ned eller signerat DPA i leverantörsportalen och verifierat konto, modellväg och kostnadsmätning
BunnyWay d.o.o. (bunny.net)CDN, TLS-terminering och reverse proxy; IP-adress, URL, tekniska headers, cookies och begärandedata som passerar edge-nätetGlobalt edge-nät; EU-begränsad routning finns men den aktiva zonens behandling och loggplats är ännu inte verifieradAktiv i den verifierade ingresskedjan för emitly.se och app.emitly.se via b-cdn.net. BunnyWay erbjuder ett kontospecifikt DPA och publicerar en underbiträdeslista. Emitlys kontoacceptans, zoninställningar, IP-anonymisering, cache, loggning och EU-routing är fortfarande obevisade och spärrar verklig kunddata
Sinch Email / MailjetTransaktionsmeddelanden och pilotförfrågningar; mottagaradress, namn och meddelandeinnehållMailjet anger datacenter uteslutande inom EU. Avtalspart bestäms av aktuell order; Sinch Email omfattar Mailjet, Mailgun och Email on AcidValfri funktion. Det publika bokningsformuläret är tekniskt spärrat tills konto, juridisk avtalspart, DPA, underleverantörer, mottagare och högst 12 månaders lagring är godkända
Stripe Payments Europe, LimitedBetalning, abonnemang och fakturering; kund-, kontakt-, order- och betalningsmetadataIrland med globala Stripe-bolag och tjänsteleverantörer. För konton utanför Nord- och Sydamerika anger DPA Stripe Payments Europe, Limited som avtalspartValfri betalningsfunktion. Stripe kan ha både personuppgiftsbiträdes- och självständigt personuppgiftsansvar; betalningsdata hålls utanför dokumentanalysen
Google Ireland Limited (Google Analytics 4)Samtyckesbaserad analys av publika marknadssidor; pseudonymt klient-ID, minimerad sidadress och hänvisarursprung, händelser, ungefärlig geografi samt enhets- och webbläsardata. Sidadressen saknar frågeparametrar och fragment och hänvisaren begränsas till ursprungsdomänenInsamling för besökare i EU/EES sker enligt Google via regionala servrar innan data går vidare till Analytics-behandling. Google kan anlita globala koncernbolag och tjänsteleverantörer; överföringsskydd följer Googles dataskyddsvillkorValfri och tekniskt spärrad. Ingen Google-tagg före samtycke. Endast publika marknadssidor; Enhanced Measurement, automatisk sidvisning, Google Signals, annonslagring, annonsanpassning och annonsrelaterad datadelning är avstängda. Två månaders användar- och händelseretention krävs
Produktionshosting, databas och backupLagring och drift av konto-, dokument-, beräknings- och loggdataPostgreSQL och lokal backupyta finns på samma origin-VM. Juridisk leverantör, land, region och datacenterort är inte verifieradeOrigin- och lokal backuptopologi är verifierad utan leverantörs- eller platsanspråk. Juridisk avtalspart, DPA, krypterad off-site-kopia, dess plats och lyckad återläsning saknar evidens och måste verifieras före verklig kunddata

Så ska statuskolumnen läsas

Aktiv betyder att tjänsten syns i den nuvarande publika leveranskedjan. Valfri betyder att leverantören bara används för kunder där funktionen uttryckligen aktiverats. Spärrad betyder att kodstöd eller konto kan finnas, men att verklig kunddata inte får skickas innan den angivna avtals- och säkerhetskontrollen är godkänd.

Den publicerade listan ersätter inte den kundspecifika behandlingsbilagan. Bilagan ska ange exakt vilka tjänster som aktiverats, avtalsreferens, plats, lagringstid och eventuella överföringar för kunden.

En ja/nej-attest räcker inte för teknisk aktivering. Emitlys produktionsspärr kräver en separat intern evidensreferens för underbiträdesregistret, dataplatsen och JuiceFactory-villkoren. Referensen visas inte publikt och får inte innehålla API-nycklar eller kunddokument.

Referenserna måste finnas i ett maskinvaliderat privat metadataregister. Filens SHA-256 binds till produktionsmiljön, och varje aktiv leverantör måste ha juridiskt namn, roll, DPA-fingeravtryck, verifierad dataplats och bedömd överföring innan spärren kan öppnas.

Kundens egna system

Findity och Fortnox är normalt kundens valda källsystem och inte Emitlys underbiträden när kunden har ett eget avtal med dem. Emitly hämtar data på kundens instruktion. Om Emitly i framtiden tecknar systemet för kundens räkning ska rollen omprövas och listan uppdateras.

Oberoende granskare

En oberoende granskare är inte automatiskt ett underbiträde. Rollen avgörs per uppdrag. Om granskaren behandlar personuppgifter för Emitlys räkning ska granskaren läggas till i den kundspecifika listan och omfattas av skriftliga dataskydds- och sekretesskrav innan åtkomst ges. Om granskaren anlitas direkt av kunden dokumenteras mottagare, ändamål, urval och åtkomst i pilotbilagan.

Förändringar och invändning

Avtalskunder ska få skäligt förhandsmeddelande innan ett nytt underbiträde börjar behandla deras data. Kunden kan invända på dokumenterade dataskyddsgrunder enligt PUB-avtalet. JuiceFactory är den enda tillåtna AI-processorn och någon dold AI-reservleverantör får inte användas.

Leverantörskällor

Källorna nedan kontrollerades senast 6 augusti 2026. Det signerade kundavtalet, leverantörskontot och den kundspecifika behandlingsbilagan har företräde framför marknadsinformation på leverantörens webbplats.