← sousai.se

GDPR Data Processing Agreement (DPA)

Giltigt fran: 2026 | Senast uppdaterad: April 2026

1. Parter

  • Personuppgiftsansvarig (Controller): Ditt foretag eller du sjalv
  • Personuppgiftsbitrade (Processor): Passinhas Group AB, org.nr. 559264-5773

2. Beskrivning av behandling

  • SousAI-tjanstens tillhandahallande
  • Lagring och bearbetning av driftdata (ingredienspriser, matsvinning, HACCP-loggar)
  • Sakerhetskopior och disaster recovery
  • Analytik och systemovervakning

3. Dina instruktioner

Du instruerar oss att behandla personuppgifter enligt din overenskommelse (SousAI Terms of Service), denna DPA, och skriftliga instruktioner fran dig.

4. Underbitraden (Subprocessors)

Supabase — Databas, lagring och sakerhetskopior (EU och USA)

Vercel — Vardtjanster och applikationsserver (USA)

Google Cloud — Underliggande molninfrastruktur via Supabase (flera regioner)

Stripe — Betalningshantering (EU och USA)

Vi meddelar dig minst 30 dagar innan vi lagger till eller byter underbitrade.

5. Datasakerhet

  • Kryptering i transit: TLS 1.3
  • Kryptering vid vila: AES-256
  • Atkomstkontroll: Tva-faktor-autentisering
  • Regelbundna sakerhetskontroller: Arliga penetrationstester
  • Atkomstprincip: Minsta behorighet

6. Din kontroll

  • Begara atkomst till dina personuppgifter
  • Begara radering (enligt retentionspolicy)
  • Fa en kopia av dina data i overfolbar format
  • Genomfora en sakerhetskontroll eller audit

7. Dataskydd i tredje land

Supabase och Vercel kan lagra data i USA. Vi sakerstallar lagliga overforingsmekanismer genom Standard Contractual Clauses (SCCs) enligt GDPR Art. 46.

8. Dataovertraldelser

Om en dataovertraldelse intraffar meddelar vi dig utan onodigt drojsmal (senast 72 timmar) om den kan paverka dina personuppgifter.

9. Tillamlig lag

Denna DPA styrs av svensk lagstiftning och GDPR. Alla tvister avgors vid allman domstol i Stockholm.

Passinhas Group AB

Org.nr: 559264-5773

Sundbybergs Torg 1 c, 172 67 Sundbyberg

hej@sousai.se