1. Inledning
Lumenbase ("vi", "oss" eller "vår") är engagerade i att skydda din integritet. Denna integritetspolicy förklarar hur vi samlar in, använder, lämnar ut och skyddar dina uppgifter när du använder vår plattform för kundrelationshantering (CRM) och tillhörande tjänster.
1.1 Våra roller enligt dataskyddslagstiftningen
Vi agerar i två olika roller:
- Personuppgiftsansvarig för: dina kontouppgifter (t.ex. namn, e-post, lösenord), fakturerings- och betalningsrelaterade uppgifter samt marknadsföringsinställningar. Vi bestämmer varför och hur dessa uppgifter behandlas.
- Personuppgiftsbiträde för: CRM-data (kontakter, företag, deals, aktiviteter och andra uppgifter du laddar upp eller skapar i plattformen). För dessa uppgifter är du personuppgiftsansvarig och vi behandlar dem enbart enligt dina dokumenterade instruktioner (t.ex. via våra användarvillkor och, i tillämpliga fall, ett personuppgiftsbiträdesavtal).
När vi agerar som personuppgiftsbiträde använder vi inte dina CRM-data för egna ändamål, annat än vad som är nödvändigt för att tillhandahålla, säkra och förbättra tjänsten.
1.2 Ditt ansvar för CRM-data
Du ansvarar för att du har en rättslig grund för att samla in och behandla personuppgifter som du laddar upp eller synkroniserar till plattformen (inklusive kontakt- och företagsuppgifter). Du måste följa tillämplig dataskydds- och integritetslagstiftning (t.ex. GDPR, CCPA) vid insamling och användning av sådana uppgifter. Vi behandlar CRM-data för din räkning som ditt personuppgiftsbiträde och i enlighet med vårt personuppgiftsbiträdesavtal (DPA) i tillämpliga fall.
Vårt personuppgiftsbiträdesavtal (DPA) finns tillgängligt för kunder på begäran och anger villkoren för vår behandling av personuppgifter för din räkning. Du kan begära en kopia på privacy@lumenbase.io.
Vi kommer att utan onödigt dröjsmål meddela dig om vi får kännedom om ett personuppgiftsincident som påverkar dina uppgifter, i enlighet med våra skyldigheter som personuppgiftsbiträde och DPA.
2. Uppgifter vi samlar in
Vi samlar in uppgifter som du lämnar direkt (t.ex. konto-, profil-, betalnings- och CRM-data) och uppgifter som vi hämtar automatiskt (t.ex. loggar, enhets- och användningsdata). Tabellen nedan sammanfattar, för öppenhetens och GDPR:s skull, de huvudsakliga kategorierna av personuppgifter vi behandlar som personuppgiftsansvarig, ändamålen samt de rättsliga grunder vi förlitar oss på (där GDPR är tillämplig).
| Datakategori | Ändamål | Rättslig grund (GDPR) |
|---|---|---|
| Kontouppgifter (namn, e-post, lösenord) | Skapande av konto, autentisering, kontohantering | Fullgörande av avtal |
| Profil-/arbetsyteuppgifter (företagsnamn, jobbtitel) | Tillhandahållande av tjänsten, support, fakturering | Fullgörande av avtal |
| Betalnings-/faktureringsuppgifter | Betalningshantering, fakturering, bedrägeriförebyggande | Fullgörande av avtal; rättslig förpliktelse |
| Marknadsföringsinställningar och kommunikation | Nyhetsbrev, produktuppdateringar, marknadsföring (med samtycke) | Samtycke; berättigat intresse (i tillämpliga fall) |
| Loggar, enhets- och användningsdata | Säkerhet, tillgänglighet, analys, produktförbättring | Berättigat intresse |
| Besöksdata på marknadsplatsen (anonymt ID, besökta sidor, klickade länkar, ungefärlig plats från IP, enhet/OS/webbläsare/språk) | Förståelse av hur marknadsplatsen används, produktförbättring; om du skapar ett konto kan vi koppla denna historik till ditt konto för support och analys | Berättigat intresse; samtycke där det krävs enligt lag (t.ex. EU/EES) via cookie-samtycke |
| CRM-data (kontakter, företag m.m.) | Behandlas för din räkning som personuppgiftsbiträde; vi använder den inte för egna ändamål | Ej tillämpligt (du fastställer rättslig grund som personuppgiftsansvarig) |
Tillhandahållande av uppgifter och konsekvenser av vägran. Där behandling är nödvändig för fullgörande av avtalet med dig (t.ex. konto- och faktureringsuppgifter) är tillhandahållandet av dessa uppgifter ett avtalskrav. Om du inte tillhandahåller dem kan vi eventuellt inte skapa eller upprätthålla ditt konto eller tillhandahålla tjänsten. För frivilliga uppgifter (t.ex. marknadsföringsinställningar) kan du vägra eller återkalla samtycke utan att det påverkar kärntjänsten.
Automatiserat beslutsfattande. Vi använder inte dina personuppgifter för automatiserat beslutsfattande eller profilering som ger rättsliga effekter eller på liknande sätt väsentligt påverkar dig.
2.1 Webbläsartillägget Lumenbase Capture
Chrome-tillägget Lumenbase Capture kopplar LinkedIn-sidor du besöker till din Lumenbase-arbetsyta när du väljer att länka ditt konto. Det här avsnittet beskriver hur tillägget hanterar data utöver CRM-plattformens praxis ovan.
Vad tillägget kommer åt
- LinkedIn-sidor: När du surfar på linkedin.com inloggad kan tillägget läsa profil- och meddelandeinformation som är synlig på sidor du besöker (t.ex. namn, rubriker, företag, profil-URL:er, anslutnings- och konversationsdata som du väljer att fånga).
- Lokal webbläsarlagring: Infångad data och synkroniseringsstatus lagras lokalt i din webbläsare (IndexedDB och tilläggslagring) tills du synkroniserar eller tar bort den.
- Lumenbase-kontolänk: När du ansluter tillägget i Lumenbase Integrationer utfärdar vi en autentiseringstoken så att tillägget kan skicka data till din arbetsyta via HTTPS (api.lumenbase.io).
- LinkedIn-session: Tillägget kan läsa LinkedIn-sessionscookies för att bekräfta att du är inloggad på LinkedIn; det skickar inte dessa cookies till tredje parter.
Hur tilläggsdata används
Tilläggsdata används enbart för att visa CRM-status på LinkedIn, synkronisera kontakter och konversationer till din Lumenbase-arbetsyta på din begäran och driva den integrering du aktiverat. Vi säljer inte tilläggs- eller LinkedIn-härledda data, och vi använder dem inte för annonsering. LinkedIn-kontaktdata som synkroniseras till din arbetsyta behandlas som CRM-data för din räkning (se avsnitt 1.1).
Dina val
Du kan koppla från tillägget när som helst från Lumenbase Integrationer eller genom att avinstallera tillägget från din webbläsare. Avinstallation tar bort lokalt lagrad tilläggsdata från din enhet. Data som redan synkroniserats till din arbetsyta omfattas av dina kontobehållningsinställningar och våra CRM-datapolicyer; du kan begära radering via sekretessförfrågningar eller privacy@lumenbase.io.
3. Hur vi använder och delar dina uppgifter
Vi använder den information vi samlar in för att tillhandahålla, underhålla och förbättra tjänsten; behandla transaktioner; skicka tekniska meddelanden och supportmeddelanden; svara på förfrågningar; och säkerställa säkerhet. Vi säljer inte dina personuppgifter. Vi kan dela data med tjänsteleverantörer (underbiträden) som hjälper till att driva vår plattform, med förbehåll för lämpliga avtal. Vi kan också lämna ut uppgifter om det krävs enligt lag eller för att skydda våra rättigheter och säkerhet. Se avsnitt 10 för information om underbiträden.
5. Lagring av uppgifter
Vi lagrar personuppgifter endast så länge det är nödvändigt för de ändamål som anges i denna policy eller som krävs enligt lag.
- Kontouppgifter: Under kontots löptid plus en rimlig period efter avslutning (t.ex. 30–90 dagar) om inte en längre period krävs för rättsliga, regulatoriska eller tvistlösningsändamål.
- Fakturerings-/finansiella uppgifter: Enligt tillämpliga redovisnings- och skattelagar (ofta 7 år eller mer).
- Loggar och säkerhetsrelaterade uppgifter: Typiskt upp till 12 månader, om inte en kortare eller längre period behövs av säkerhetsmässiga, rättsliga eller efterlevnadsskäl.
- Besöksdata på marknadsplatsen: Vi lagrar anonyma besökardata (besökta sidor, länkklick, enhets- och platsinformation) under en begränsad period (t.ex. upp till 24 månader) för analys och produktförbättring. Om du registrerar dig kopplar vi denna historik till ditt konto och behandlar den i linje med vår lagring av kontorelaterade uppgifter. Du kan begära radering av din besökarprofil genom att kontakta oss på privacy@lumenbase.io.
- Marknadsföringsdata: Tills du återkallar samtycke eller väljer bort; därefter upphör vi att använda den för marknadsföring och lagrar den endast vid behov för dokumentation eller rättsliga skyldigheter.
- CRM-data (som personuppgiftsbiträde): Under din prenumerations löptid och enligt dina instruktioner; efter uppsägning, i linje med våra villkor för radering och eventuella rättsliga krav på lagring.
Du kan begära radering av ditt konto och tillhörande personuppgifter (med förbehåll för rättsliga lagringsskyldigheter). För CRM-data hanteras radering i enlighet med dina instruktioner och vårt DPA.
6. Dina rättigheter
Beroende på din plats kan du ha rättigheter avseende dina personuppgifter, inklusive: tillgång; rättelse (korrigering); radering ("rätt att bli glömd"); begränsning av behandling; dataportabilitet; invändning mot behandling; och, där behandling grundar sig på samtycke, rätten att återkalla samtycke när som helst. Återkallande av samtycke påverkar inte lagenligheten av behandling som grundades på samtycke före återkallandet.
För att utöva dessa rättigheter, kontakta oss på privacy@lumenbase.io. Du har också rätt att lämna in ett klagomål till en tillsynsmyndighet i ditt land.
Om vi har utsett en EES-representant enligt artikel 27 GDPR finns deras kontaktuppgifter tillgängliga på begäran på privacy@lumenbase.io. För GDPR-relaterade förfrågningar kan du kontakta oss på den adressen.
7. Internationella överföringar
Dina uppgifter kan behandlas i länder utanför ditt hemland, inklusive USA och den region där vår huvudsakliga värdtjänst och underbiträden finns. Vi säkerställer att lämpliga skyddsåtgärder finns på plats där det krävs enligt lag, t.ex. standardavtalsklausuler (SCC) godkända av Europeiska kommissionen (och, i förekommande fall, brittiska avtal om internationell dataöverföring eller det brittiska IDTA). Konsekvensbedömningar av överföringar genomförs vid behov. Kopior av relevanta skyddsåtgärder (t.ex. SCC) finns tillgängliga på begäran på privacy@lumenbase.io.
9. Californiska integritetsrättigheter (CCPA / CPRA)
Om du är bosatt i Kalifornien gäller följande utöver resten av denna policy.
Kategorier av personuppgifter vi samlar in (under de föregående 12 månaderna): Identifierare (t.ex. namn, e-post, IP-adress, anonymt besökar-ID); konto- och profilinformation; kommersiell information (t.ex. prenumeration, användning); internet- eller nätverksaktivitet (t.ex. besökta sidor, klickade länkar på vår marknadsplats); ungefärlig geolokalisering härledd från IP; och, i förekommande fall, betalnings- och faktureringsinformation.
Källor: Direkt från dig; automatiskt från din användning av tjänsten; och från tredje parter (t.ex. betalningsprocessorer) i förekommande fall.
Kategorier av tredje parter vi lämnar ut till: Tjänsteleverantörer (värdtjänst, analys, betalning, support); och, vid behov, juridiska eller regulatoriska myndigheter.
Vi säljer inte personuppgifter enligt definitionen i CCPA. Vi delar inte personuppgifter för kontextövergripande beteendeannonsering på ett sätt som kvalificerar sig som "försäljning" eller "delning" under CCPA.
Om vi behandlar känsliga personuppgifter (enligt definitionen i CPRA) använder vi dem enbart för ändamål som är tillåtna enligt CPRA och lämnar inte ut dem för ändamål som skulle kräva en rätt att begränsa enligt CPRA.
Du kan lämna in förfrågningar om att känna till, korrigera eller radera dina personuppgifter, eller för att utöva andra rättigheter enligt CCPA/CPRA, genom att kontakta oss på privacy@lumenbase.io. Vi verifierar din identitet och svarar inom de tidsramar som krävs enligt lag. Du kan också ha rätt att välja bort försäljning eller delning av personuppgifter; som anges ovan säljer eller delar vi inte på det sättet.
10. Underbiträden
Vi använder underbiträden (t.ex. värdtjänst, infrastruktur, analys, betalning och supportleverantörer) för att tillhandahålla tjänsten. Vi upprätthåller en lista över underbiträden som behandlar personuppgifter för vår räkning. Listan finns tillgänglig på begäran på privacy@lumenbase.io eller via en länk vi publicerar i vår tjänst eller dokumentation. Vi ingår lämpliga avtal med underbiträden för att säkerställa skyddet av dina uppgifter. Vi meddelar dig om eventuella planerade ändringar av våra underbiträden (t.ex. tillägg eller ersättning) på ett rimligt sätt, och du kan invända mot sådana ändringar om ditt avtal eller DPA föreskriver det.
11. Datasäkerhet
Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, inklusive kryptering av data under överföring och i vila där det är lämpligt, åtkomstkontroller och regelbunden översyn av våra säkerhetsrutiner. Trots dessa åtgärder är ingen metod för överföring eller lagring helt säker; vi uppmuntrar dig att använda starka inloggningsuppgifter och skydda ditt konto.
12. Kontakta oss
För frågor om denna integritetspolicy eller vår integritetspraxis, eller för att utöva dina rättigheter, kontakta oss på privacy@lumenbase.io.
Begär kopior: Begär vårt personuppgiftsbiträdesavtal (DPA) · Begär vår lista över underbiträden

