Integritetspolicy (GDPR)

Gäller från 2026-10-06

1. Personuppgiftsansvarig

DIDICI Norden AB, org. nr 559574-9069, är personuppgiftsansvarig för behandlingen av dina personuppgifter. Frågor skickas till christian@didici.se.

2. Vilka uppgifter vi behandlar

Namn, personnummer, adress, företag, telefonnummer och e-postadress.

Uppgifter om köpta och genomförda utbildningar, provresultat och certifikat.

3. Ändamål och rättslig grund

Att administrera ditt konto och leverera utbildningar (fullgörande av avtal, art. 6.1 b GDPR).

Att utfärda och kunna verifiera certifikat samt fakturera (avtal och rättslig förpliktelse, art. 6.1 b och c).

Personnummer används för säker identifiering på certifikat, vilket är motiverat med hänsyn till ändamålet (lag (2018:218) 3 kap. 10 §).

4. Vem som kan se uppgifterna

Administratörer hos DIDICI.

Den som är företagsansvarig för ditt företag kan se dina uppgifter, utbildningar och certifikat.

Tekniska leverantörer (personuppgiftsbiträden) för drift och e-post. Uppgifter säljs aldrig vidare.

5. Lagringstid

Kontouppgifter sparas så länge kontot är aktivt. Certifikat och utbildningshistorik sparas under certifikatets giltighetstid och därefter så länge det krävs för att kunna styrka genomförd utbildning, högst 10 år. Bokföringsunderlag sparas i 7 år enligt bokföringslagen.

6. Dina rättigheter

Du har rätt att begära tillgång till, rättelse av, radering av eller begränsning av dina uppgifter, samt dataportabilitet och att invända mot behandling. Kontakta christian@didici.se.

Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.

7. Säkerhet

Uppgifterna lagras krypterat inom EU/EES med behörighetsstyrd åtkomst. Lösenord lagras krypterat och kan inte läsas av någon.