Integritetspolicy (GDPR)
Gäller från 2026-10-06
1. Personuppgiftsansvarig
DIDICI Norden AB, org. nr 559574-9069, är personuppgiftsansvarig för behandlingen av dina personuppgifter. Frågor skickas till christian@didici.se.
2. Vilka uppgifter vi behandlar
Namn, personnummer, adress, företag, telefonnummer och e-postadress.
Uppgifter om köpta och genomförda utbildningar, provresultat och certifikat.
3. Ändamål och rättslig grund
Att administrera ditt konto och leverera utbildningar (fullgörande av avtal, art. 6.1 b GDPR).
Att utfärda och kunna verifiera certifikat samt fakturera (avtal och rättslig förpliktelse, art. 6.1 b och c).
Personnummer används för säker identifiering på certifikat, vilket är motiverat med hänsyn till ändamålet (lag (2018:218) 3 kap. 10 §).
4. Vem som kan se uppgifterna
Administratörer hos DIDICI.
Den som är företagsansvarig för ditt företag kan se dina uppgifter, utbildningar och certifikat.
Tekniska leverantörer (personuppgiftsbiträden) för drift och e-post. Uppgifter säljs aldrig vidare.
5. Lagringstid
Kontouppgifter sparas så länge kontot är aktivt. Certifikat och utbildningshistorik sparas under certifikatets giltighetstid och därefter så länge det krävs för att kunna styrka genomförd utbildning, högst 10 år. Bokföringsunderlag sparas i 7 år enligt bokföringslagen.
6. Dina rättigheter
Du har rätt att begära tillgång till, rättelse av, radering av eller begränsning av dina uppgifter, samt dataportabilitet och att invända mot behandling. Kontakta christian@didici.se.
Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.
7. Säkerhet
Uppgifterna lagras krypterat inom EU/EES med behörighetsstyrd åtkomst. Lösenord lagras krypterat och kan inte läsas av någon.