1. Personuppgiftsansvar
Zimla ansvarar för behandlingen av kontouppgifter, abonnemangsuppgifter, supportärenden och teknisk användningsdata. För personuppgifter som ett kundföretag lägger in om sina kunder, projekt och kontakter är kundföretaget normalt personuppgiftsansvarigt och Zimla personuppgiftsbiträde.
2. Uppgifter som behandlas
Vi behandlar bland annat namn, e-post, telefon, företagsuppgifter, inloggnings- och behörighetsdata, faktureringsuppgifter, projekt- och offertdata, uppladdade filer, supportkommunikation samt tekniska loggar om enhet, webbläsare och säkerhetshändelser. När Zimla AI används behandlas även användarens meddelanden, relevanta delar av företagets arbetsdata, verktygsåtgärder och AI-genererade svar.
3. Ändamål och rättslig grund
Uppgifterna används för att leverera tjänsten och fullgöra avtal, administrera betalning, skydda konton, ge support, uppfylla rättsliga skyldigheter och förbättra tjänstens tillförlitlighet. Behandlingen grundas på avtal, rättslig förpliktelse eller berättigat intresse beroende på ändamålet. När Zimla behandlar ett kundföretags projekt- eller kunddata som personuppgiftsbiträde sker behandlingen enligt kundföretagets instruktioner och personuppgiftsbiträdesavtal.
4. Zimla AI
Zimla innehåller en AI-assistent som tydligt presenteras som Zimla AI. Assistenten kan, inom den inloggade användarens behörighet, använda chattmeddelanden och relevant kontext från exempelvis projekt, kunder, rum, kalkyler, offerter, kalender och supportärenden för att besvara frågor, lämna förslag och utföra begärda åtgärder i tjänsten.
För närvarande används OpenAI Codex som AI-leverantör. De meddelanden och den arbetskontext som behövs för en begäran, samt AI-tjänstens svar, kan därför överföras till och behandlas av OpenAI. Zimla begränsar kontexten till vad som bedöms relevant för uppgiften. Kunden ska inte lämna känsliga personuppgifter eller andra särskilt skyddsvärda uppgifter till AI-assistenten om det inte är nödvändigt, lagligt och förenat med lämpliga skyddsåtgärder.
5. AI-förslag och automatiserade beslut
Zimla AI kan föreslå, sammanställa och på användarens begäran skapa eller ändra arbetsunderlag. AI-svar kan vara felaktiga eller ofullständiga och ska granskas innan de används, godkänns eller skickas vidare. Zimla AI fattar inte beslut som enbart genom automatiserad behandling har rättsliga följder för en person eller på liknande sätt påverkar personen betydligt.
6. Leverantörer och överföringar
Zimla kan anlita leverantörer för AI, drift, lagring, e-post, betalning, support och skydd mot automatiserat missbruk. Vid registrering används Cloudflare Turnstile för att bedöma om formuläret används av en människa. Cloudflare kan då behandla tekniska uppgifter som IP-adress, enhets- och webbläsarsignaler samt information om säkerhetskontrollen. Leverantörer får endast behandla uppgifter enligt avtal och dokumenterade instruktioner. Om uppgifter behandlas utanför EU/EES används ett giltigt överföringsstöd och lämpliga skyddsåtgärder.
7. Lagringstid
Uppgifter sparas så länge kontot eller kundrelationen är aktiv och därefter så länge det behövs för avtal, bokföring, säkerhet, rättsliga anspråk eller avtalad export och radering. Chattinnehåll i Zimla AI sparas normalt i upp till 180 dagar efter den senaste aktiviteten. När en användare rensar chatten schemaläggs innehållet normalt för radering inom 24 timmar, om det inte måste bevaras på grund av en pågående åtgärd, säkerhetsutredning, rättslig skyldighet eller rättsligt anspråk. Projekt, offerter, supportärenden och andra poster som skapats genom chatten är separata verksamhetsuppgifter och raderas inte när chatten rensas. Säkerhetskopior raderas enligt ordinarie rotationsschema.
8. Dina rättigheter
Du kan begära tillgång, rättelse, radering, begränsning eller dataportabilitet och invända mot viss behandling. Du kan också lämna klagomål till Integritetsskyddsmyndigheten. När uppgifterna tillhör ett kundföretags projekt ska begäran i första hand riktas till kundföretaget.
9. Cookies och lokal lagring
Nödvändiga cookies och lokal webbläsarlagring används för inloggning, CSRF-skydd, registreringsverifiering, botkontroll och valda gränssnittsinställningar. Turnstile används endast för säkerhet och bedrägeriförebyggande, inte för Zimlas annonsering. Eventuell valfri analys eller marknadsföring ska inte aktiveras utan den information och det samtycke som krävs.
10. Kontakt
Integritetsfrågor och begäranden skickas till info@zimla.io. Väsentliga ändringar av policyn publiceras här med nytt versionsdatum.