Kronio ändrar inte syfte eller rättslig grund i smyg. När kundens företag använder tjänsten är företaget normalt personuppgiftsansvarigt för sin verksamhet och Kronio personuppgiftsbiträde enligt avtal.
Vad vi behandlar
Kontouppgifter som namn, e-postadress, passkeymetadata, sessionsstatus och säkerhetshändelser. För företag behandlar vi även kund-, faktura-, bokförings-, betalnings- och dokumentuppgifter som kunden lägger in.
Varför och med vilken grund
- Avtal: skapa konto, autentisera och leverera fakturering och bokföring.
- Rättslig förpliktelse: bevara bokföringsmaterial och annan dokumentation när lag kräver det.
- Berättigat intresse: förebygga missbruk, skydda tjänsten och felsöka säkerhet.
- Samtycke: frivillig anonym produktanalys eller produktnyheter. Dessa är avstängda från början och kan återkallas.
Dina rättigheter
Du kan begära tillgång, rättelse, begränsning, invändning, dataportabilitet och radering när ingen annan rättslig grund kräver fortsatt behandling. I Kronio finns självservice för profilrättelse, frivilliga val, personlig export och raderingsbegäran. Radering kan kräva granskning om företagsägande, bokföringslag eller andra bevarandekrav hindrar omedelbar borttagning.
Säkerhet och lagring
Passkeys, sessionshemligheter och återställningskoder exporteras aldrig. Sessions- och tokenvärden lagras inte i klartext. Företagsdata avgränsas genom medlemskap och behörighet. Bokföringsmaterial behålls enligt den aktuella svenska bevaranderegel som gäller för kundens verksamhet; retentionstabellen och säkerhetskopieringar ska granskas juridiskt före drift.
Kontakt och klagomål
Dataskyddsfrågor och rättighetsbegäran hanteras via den kontaktadress som anges i det signerade avtalet. Du kan också kontakta Integritetsskyddsmyndigheten (IMY) om du anser att behandling strider mot dataskyddsreglerna.