Skip to content

Integritetspolicy

Senast uppdaterad 26 juli 2026

Den här policyn förklarar hur KABAIDO LTD hanterar personuppgifter när du använder plattformen Kabaido och vår webbplats. Vi är fast beslutna att hantera personuppgifter i linje med UK GDPR och Data Protection Act 2018. Om EU GDPR eller en delstatlig integritetslag i USA gäller för dig anger den här policyn dina rättigheter även enligt de regelverken.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för de personuppgifter vi har om dig som besökare på webbplatsen och som kontoanvändare är KABAIDO LTD, Storbritannien. Du når oss på hello@kabaido.com. När du laddar upp dina egna kunders uppgifter i plattformen är du personuppgiftsansvarig och vi agerar personuppgiftsbiträde åt dig enligt Data Processing Addendum.

2. Vad vi samlar in

  • Kontouppgifter: namn, jobbmejl, uppgifter om organisationen.
  • Användningsdata: åtgärder i produkten och grundläggande tekniska loggar.
  • Faktureringsuppgifter: hanteras av vår betalleverantör, vi lagrar inga kortnummer.
  • Innehåll du skickar in: förfrågningar, filer och katalogdata som du väljer att ladda upp.
  • Cookies: endast strikt nödvändiga, enligt vår cookiepolicy.

3. Rättsliga grunder

  • Avtal: för att leverera tjänsten du har registrerat dig för.
  • Berättigat intresse: för att säkra, underhålla och förbättra tjänsten.
  • Rättslig förpliktelse: för att uppfylla krav på bokföring och regelefterlevnad.
  • Samtycke: där det krävs, till exempel för valfri kommunikation.

4. Biträden vi anlitar

  • Supabase: hosting av databas, autentisering och lagring.
  • Vercel: hosting och leverans av applikationen.
  • Stripe: betalningshantering och fakturering.
  • Resend: transaktions- och notismejl.
  • LiveKit: videomöten i Kabaido Meet går över LiveKits krypterade infrastruktur, media spelas inte in och chatten i mötet lagras inte.
  • Anthropic: leverantören av AI-modellen, konfigurerad för noll datalagring.
  • Google: bokning via Google Calendar och synkning av Gmail-inkorg, behandlas bara när din organisation kopplar in de integrationerna.
  • Microsoft: synkning av Microsoft 365-inkorg via Microsoft Graph, behandlas bara när din organisation kopplar in den integrationen.

5. AI och dina data

Vi använder inte dina affärsdata för att träna AI-modeller, och vår AI-leverantör är konfigurerad för noll lagring. Förfrågningar behandlas för att ge strukturerade utdata och lagras endast i din organisation. AI:n anger sina källor och avstår hellre än gissar, den fattar inga automatiserade beslut som får rättsliga eller liknande betydande följder för enskilda, och du granskar dess utdata innan du förlitar dig på den.

6. Så skyddar vi dina data

Varje organisations poster är isolerade med radnivåsäkerhet som databasen själv upprätthåller, filer ligger i lagring med prefix per kund, och data krypteras under överföring med TLS och i vila med AES-256. Uppgifter för integrationer krypteras dessutom en gång till i applikationslagret. Åtkomsten är rollbaserad och administrativa åtgärder registreras i en revisionslogg. Dina primära data och din fillagring ligger i Storbritannien-regionen hos våra infrastrukturleverantörer. Vår säkerhetssida beskriver de här rutinerna i sin helhet.

7. Lagring

Vi behåller personuppgifter så länge ditt konto är aktivt och under en rimlig tid därefter för att uppfylla rättsliga och bokföringsmässiga behov. När du ber oss radera ditt konto strävar vi efter att ta bort dina kontouppgifter inom ett kort, avgränsat fönster från begäran, med undantag för uppgifter vi är skyldiga att spara, som fakturor och bokföringsdata, som vi behåller bara så länge lagen kräver och sedan raderar. Du kan begära export eller radering när som helst.

8. Dina rättigheter

Du har rätt att få tillgång till, rätta, radera, begränsa och flytta dina personuppgifter, och att invända mot viss behandling. Kontakta hello@kabaido.com för att utöva de här rättigheterna.

9. Användare i EU och EES

Om du befinner dig i Europeiska unionen eller i det bredare Europeiska ekonomiska samarbetsområdet gäller EU GDPR också för dina personuppgifter. Storbritannien har ett förnyat adekvansbeslut från EU som löper till december 2031, så personuppgifter rör sig fritt mellan EES och Storbritannien. Du kan utöva samma rättigheter till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning som anges ovan, och du kan också klaga hos din lokala tillsynsmyndighet.

10. Integritetsrättigheter i amerikanska delstater

Där California Consumer Privacy Act, CPRA eller en jämförbar delstatlig lag i USA gäller för dig respekterar vi de rättigheter de lagarna ger dig, bland annat att få tillgång till, rätta och radera dina personuppgifter och att välja bort. Vi säljer eller delar inte personuppgifter, och vår webbplats kör inga annonsspårare. Kontakta hello@kabaido.com för att utöva en rättighet.

11. Internationella överföringar

Dina primära data finns i Storbritannien. Det förnyade adekvansbeslutet från EU täcker överföringar mellan EES och Storbritannien till december 2031. När personuppgifter överförs till en leverantör utanför Storbritannien, inklusive våra USA-baserade underbiträden, stödjer vi oss på standardavtalsklausuler med UK Addendum, eller på ett adekvansbeslut där ett sådant gäller.

12. Klagomål

Har du något du undrar över kan du kontakta oss först. Du har också rätt att klaga till Information Commissioner's Office (ICO) på ico.org.uk eller genom att ringa deras hjälplinje.

KABAIDO LTD, Storbritannien. Frågor till hello@kabaido.com.