Underdatabehandlere
Nesta página
1. Formål
Dette dokument oplister tredjepartsudbydere og underdatabehandlere, som Swopli LTDA (CNPJ 61.902.473/0001-79) bruger til at drive Swopli. Nogle udbydere fungerer som Swoplis databehandlere efter en DPA; andre fungerer som uafhængig Merchant of Record, app-store-udbyder eller selvhostet infrastruktur-/referencedataudbyder som angivet nedenfor.
Listen vedligeholdes for gennemsigtighed og for at overholde databeskyttelsesforpligtelser efter:
- Brasiliens Lei Geral de Proteção de Dados (LGPD), lov 13.709/2018.
- EU General Data Protection Regulation (GDPR), forordning 2016/679.
- Andre gældende databeskyttelseslove i lande, hvor Swopli gør tjenester eller funktioner tilgængelige efter Funktionstilgængelighed.
Se vores Privatlivspolitik for fulde detaljer om, hvordan Swopli behandler personoplysninger.
2. Meddelelse om opdateringer
Swopli giver 30 dages forudgående varsel om ændringer i denne underdatabehandlerliste, herunder:
- Tilføjelse af en ny underdatabehandler.
- Fjernelse af en eksisterende underdatabehandler.
- Væsentlige ændringer i en underdatabehandlers rolle eller databehandlingsaktiviteter.
Meddelelsen sendes via e-mail til den adresse, der er knyttet til din Swopli-konto. Du kan også abonnere på opdateringer ved at besøge swopli.com/da/juridisk/underdatabehandlere.
Hvis du gør indsigelse mod tilføjelsen af en ny underdatabehandler, kan du lukke din konto inden for 30-dages varslingsperioden. Se vores Servicevilkår for detaljer om kontolukning.
3. Aktuelle underdatabehandlere
Tabellen nedenfor viser alle aktuelle udbydere, formålet med deres behandling eller støtte, de involverede datatyper, placering og links til DPA'er, privatlivspolitikker eller relevante referenceoplysninger.
| Underdatabehandler | Formål | Behandlede data | Placering | DPA-link |
|---|---|---|---|---|
| Supabase, Inc. | Database, autentificering, lager | Kontodata, produktopslag, beskeder, bytteregistre, billeder | Brasilien (AWS sa-east-1) til primært lager; Supabase, Inc. er USA-baseret | supabase.com/legal/dpa |
| Stripe, Inc. / Stripe Payments Brasil Serviços Financeiros Ltda. | Swap Protection checkout, refundable deposits, refunds, transfers, KYC Connect og betalingssupport hvor relevant | Betalingsmetoder, transaktionsdata, faktureringsadresse, bankkontooplysninger, skatteidentifikationsdata hvor krævet, fragtadresse | Brasilien / USA, afhængigt af flow | stripe.com/legal/dpa |
| RevenueCat, Inc. | Abonnementsorkestrering på tværs af platforme (iOS/Android/Web via Paddle-sync), Customer Center og VIP-rettighedsstyring | Købskvitteringer, abonnementsstatus, bruger-ID, enhedsoplysninger | USA | revenuecat.com/dpa |
| Paddle.com Market Limited | Merchant of Record for web-checkout (VIP/Boost), global skatteopkrævning og automatisk valutakonvertering | Betalingsmetoder, transaktionsdata, faktureringsadresse, e-mail, IP-adresse | UK, USA | paddle.com/legal/dpa |
| Apple Inc. | Køb i appen (iOS) | Købskvitteringer, Apple ID (hashed), enhedsoplysninger | USA | apple.com/legal/privacy (Apple fungerer som Merchant of Record) |
| Google LLC | Køb i appen (Android) | Købskvitteringer, Google-kontooplysninger, enhedsoplysninger | USA | policies.google.com/privacy (Google fungerer som Merchant of Record) |
| Resend, Inc. | Transaktions-e-mail | E-mailadresse, navn, e-mailindhold (kontobekræftelser, byttenotifikationer, supportsvar) | USA (AWS us-east-1) | resend.com/legal/dpa |
| Cloudflare, Inc. | CDN, DDoS-beskyttelse, edge computing | IP-adresse, user agent, request metadata (logs i 24 timer) | USA med globalt edge-netværk | cloudflare.com/cloudflare-customer-dpa |
| Sentry (Functional Software, Inc.) | Fejlovervågning og crashrapportering | Fejllogs, stack traces, enhedsoplysninger, bruger-ID, IP-adresse | USA | sentry.io/legal/dpa |
| PostHog, Inc. | Produktanalyse (opt-in for EU/EØS/UK/CH) | Hændelsesdata, bruger-ID, enhedsoplysninger, funktionsbrug, anonymiseret adfærd | Den Europæiske Union (PostHog Cloud EU) | posthog.com/docs/privacy/dpa |
| Nominatim (self-hosted OpenStreetMap geocoding) | Reverse geocoding til lokationsvisning | Koordinater, lokationssøgeforespørgsler | Den Europæiske Union (selvhostet) | Ikke relevant for selvhostet instans; OpenStreetMap privacy reference |
| OpenAI OpCo, LLC / OpenAI Ireland Ltd. | Moderation API til automatiseret trust and safety-gennemgang før offentliggørelse | Produktopslag, beskeder, profiltekst hvor modereret, moderationsmetadata | USA / Irland, hvor relevant | openai.com/policies/data-processing-addendum |
| Melhor Envio | Fragtlabelgenerering, tracking og returlogistik (kun Brasilien) | Trackingkoder, afsender-/modtageradresser, pakkedimensioner, forsendelsesstatus | Brasilien | melhorenvio.com.br/termos-de-uso |
Note om Paddle/Meta-attribution: Paddle kan loade Meta/Facebook-attribution på samtykkestyrede web-checkout-sider som beskrevet i Cookiepolitikken. Swopli behandler dette som valgfri Marketing-attribution og respekterer samtykke, GPC og Do Not Sell or Share-fravalg. Det er ikke en del af den kernebehandling, der kræves for at bruge Swopli-platformen.
4. Overførselsmekanismer
4.1 Internationale dataoverførsler
Nogle underdatabehandlere er placeret uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), Brasilien eller dit bopælsland. Swopli sikrer, at internationale dataoverførsler er beskyttet af passende garantier, herunder:
- EU Standard Contractual Clauses (SCCs): Ved overførsler fra EU/EØS til lande uden tilstrækkelighedsafgørelse, f.eks. USA og Brasilien, indgår Swopli og underdatabehandleren Europa-Kommissionens standardkontraktbestemmelser (modul 2 og 3 efter relevans).
- Transfer Impact Assessment (TIA): Swopli har foretaget TIA for højrisikooverførsler for at sikre, at SCCs giver effektiv beskyttelse i praksis.
- Brasilien (LGPD) SCCs: Ved overførsler, der involverer brasilianske brugerdata, bruger Swopli LGPD-kompatible standardkontraktbestemmelser eller brugerens udtrykkelige samtykke, hvor artikel 33 i LGPD kræver det.
- Data Processing Addendum (DPA): Underdatabehandlere har DPA'er, der indarbejder relevante SCCs og kræver passende tekniske og organisatoriske sikkerhedsforanstaltninger.
4.2 Sub-subprocessors
Nogle underdatabehandlere kan engagere egne underleverandører, f.eks. cloud infrastructure providers. Hvor det sker:
- Den primære underdatabehandler forbliver fuldt ansvarlig over for Swopli for sub-subprocessorens overholdelse.
- Relationer til sub-subprocessors reguleres af den primære underdatabehandlers DPA og privatlivspolitik.
- Swopli auditerer primære underdatabehandlere for at sikre, at tilsvarende databeskyttelsesforpligtelser videreføres.
4.3 Data residency
- Brasilien: Brugerdata for brasilianske brugere lagres i AWS sa-east-1 (São Paulo) via Supabase i overensstemmelse med LGPD data residency-praksis.
- EU/EØS: PostHog-data lagres i EU via PostHog Cloud EU. Andre underdatabehandlere kan lagre data i USA eller globalt, underlagt SCCs.
- Resten af verden: Lagringsplacering afhænger af underdatabehandleren. Se kolonnen "Placering" ovenfor.
5. Dine rettigheder
Efter gældende databeskyttelseslovgivning har du ret til at:
- Få adgang til de personoplysninger, vi har om dig.
- Rette urigtige eller ufuldstændige data.
- Slette dine data med forbehold for lovbestemte opbevaringskrav.
- Gøre indsigelse mod behandling baseret på legitime interesser.
- Begrænse behandling i visse situationer.
- Dataportabilitet, dvs. modtage dine data i et struktureret, maskinlæsbart format.
For at udøve rettighederne skal du besøge swopli.com/da/privatliv/mine-data eller sende en e-mail til dpo@swopli.com.
Se vores Privatlivspolitik for fulde detaljer om dine rettigheder og Swoplis behandling af personoplysninger.
6. Spørgsmål
Hvis du har spørgsmål om denne underdatabehandlerliste, dataoverførsler eller vores databeskyttelsespraksis:
- Databeskyttelsesrådgiver (DPO): dpo@swopli.com
- Generelle henvendelser: help@swopli.com
- Juridiske henvendelser: legal@swopli.com
For EU/EØS-brugere kan du også kontakte vores GDPR-repræsentant (artikel 27):
- EU-repræsentant: Udpegning er i gang. Kontakt dpo@swopli.com i mellemtiden.