Tredje part

Underbiträden

För att kunna leverera Tjänsten anlitar vi noga utvalda underbiträden. Vi delar bara den information som faktiskt behövs och tecknar personuppgiftsbiträdesavtal med samtliga.

Senast uppdaterad: 2026-05-27

1

Vad ett underbiträde är

Ett underbiträde är ett företag eller en organisation som behandlar personuppgifter för Prillos räkning. Vi som personuppgiftsansvarig bestämmer vad som ska behandlas, hur och i vilket syfte — underbiträdet följer våra instruktioner.

2

Aktuella underbiträden

Listan nedan är aktuell per datumet ovan. Vissa leverantörer är markerade som planerade eller villkorliga (t.ex. analyssystem som inte är aktiverade förrän användaren samtyckt).

LeverantörTjänst / syfteDatakategorierPlatsSkyddsåtgärd
Supabase Inc.Databas, autentisering och filsystemslagringKonto- och profiluppgifter, panel-svar, transaktionsdataEU (Frankfurt) — primär regionPersonuppgiftsbiträdesavtal (DPA) + EU-lagring
Vercel Inc.Hosting av webbapplikation, edge-funktioner och CDNSessions-cookies, IP-adress, accessloggarEU/global edge-nätverkDPA + EU-kommissionens standardavtalsklausuler (SCC)
Brevo (Sendinblue)Transaktionell e-post, marketing-utskick och eventuellt SMSE-postadress, mobilnummer, e-postinnehållEU (Frankrike)DPA + EU-lagring
BankID-leverantör (planerat)Identifiering och åldersverifieringPersonnummer, namn, ID-bevis från BankIDSverigeDPA + verifieringsbevis lagras hos oss endast i den utsträckning som krävs
Cloudflare Inc. (om aktiverat)DDoS-skydd och CDN för statiskt innehållIP-adress, säkerhetsrelaterade förfrågningarGlobalDPA + SCC + EU-anpassad konfiguration
Plausible Insights OÜ (analys, om aktiverat)Aggregerad webbanalys utan cookiesAnonymiserad besöksdata, ingen IPEU (Tyskland/Estland)EU-lagring + ingen tracking på individnivå
Sentry / motsvarande (felövervakning, om aktiverat)Felövervakning och stabilitetStack traces, anonyma användarsessionerEUDPA + EU-region + maskning av personuppgifter
3

Hur vi väljer underbiträden

  • EU/EES-prioritet — vi väljer i första hand leverantörer som behandlar uppgifter inom EU/EES.
  • Avtal — vi tecknar personuppgiftsbiträdesavtal (DPA) med samtliga underbiträden enligt GDPR art. 28.
  • Skyddsåtgärder vid tredjelandsöverföring — om överföring sker utanför EU/EES används EU-kommissionens standardavtalsklausuler (SCC) och i förekommande fall tekniska tilläggsåtgärder (kryptering, pseudonymisering).
  • Säkerhetsgranskning — vi gör en grundläggande säkerhetsutvärdering innan vi börjar använda en ny leverantör.
  • Minimering — vi delar bara de uppgifter som faktiskt behövs för det aktuella syftet.
4

Förändringar

Om vi byter ut eller lägger till ett underbiträde uppdaterar vi den här listan. Större förändringar — som påverkar var dina uppgifter behandlas — meddelas via e-post eller i Tjänsten innan ändringen träder i kraft. Du har då möjlighet att invända.

5

Kontakt

Frågor om underbiträden eller dataöverföringar besvaras av dpo@prillo.se.

Disclaimer

Detta dokument utgör inte juridisk rådgivning. Texten är en branschstandardiserad utgångspunkt anpassad för Prillos verksamhet. Den ska granskas och anpassas av kvalificerad jurist innan tjänsten lanseras publikt eller behandlar verkliga personuppgifter.