Liste over Underdatabehandlere
Nesta página
1. Formål
Dette dokumentet lister opp alle tredjeparts tjenesteleverandører («underdatabehandlere») som Swopli LTDA (CNPJ 61.902.473/0001-79) benytter for å behandle personopplysninger på vegne av Swoplis brukere.
Denne listen vedlikeholdes for å sikre åpenhet og for å overholde forpliktelser knyttet til personvern under:
- Brasils Lei Geral de Proteção de Dados (LGPD), lov 13.709/2018
- EUs generelle personvernforordning (GDPR), forordning 2016/679
- Andre gjeldende personvernlover der Swopli gjør den relevante tjenesten eller funksjonen tilgjengelig under Funksjonstilgjengelighet
For fullstendig informasjon om hvordan Swopli behandler personopplysninger, se vår Personvernerklæring.
2. Varsling om oppdateringer
Swopli vil gi 30 dagers forhåndsvarsel ved endringer i denne listen over underdatabehandlere, inkludert:
- Tillegg av en ny underdatabehandler
- Fjerning av en eksisterende underdatabehandler
- Vesentlige endringer i en underdatabehandlers rolle eller databehandlingsaktiviteter
Varsling vil bli sendt via e-post til adressen som er knyttet til din Swopli-konto. Du kan også abonnere på oppdateringer ved å besøke swopli.com/no/juridisk/underdatabehandlere.
Hvis du har innsigelser mot tillegg av en ny underdatabehandler, kan du avslutte din konto innenfor varslingsperioden på 30 dager. For detaljer om avslutning av konto, se våre Vilkår for bruk.
3. Gjeldende underdatabehandlere
Tabellen nedenfor lister opp alle underdatabehandlere som for tiden benyttes av Swopli, formålet med behandlingen, hvilke typer data som behandles, deres lokasjon og lenker til deres databehandleravtaler (DPA) eller personvernerklæringer.
| Underdatabehandler | Formål | Behandlede data | Lokasjon | DPA-lenke |
|---|---|---|---|---|
| Supabase, Inc. | Database, autentisering, lagring | Kontodata, produktannonser, meldinger, transaksjonshistorikk, bilder | USA (AWS us-east-1) med datalagring i Brasil (AWS sa-east-1) | supabase.com/legal/dpa |
| Stripe, Inc. | Betalingsbehandling, utbetalinger | Betalingsmetoder, transaksjonsdata, fakturaadresse, bankkontoinformasjon (selgere), leveringsadresse | USA (med den brasilianske enheten Stripe Payments Brasil Serviços Financeiros Ltda.) | stripe.com/legal/dpa |
| RevenueCat, Inc. | Orkestrering av abonnement på tvers av plattformer (iOS/Android/Web via Paddle-synkronisering), Customer Center, administrasjon av VIP-rettigheter | Kjøpskvitteringer, abonnementsstatus, bruker-ID, enhetsinformasjon | USA | revenuecat.com/dpa |
| Paddle.com Market Limited | Merchant of Record for utsjekking på web (VIP/Boost), global skatteinnkreving, automatisk valutakonvertering | Betalingsmetoder, transaksjonsdata, fakturaadresse, e-post, IP-adresse | Storbritannia, USA | paddle.com/legal/dpa |
| Apple Inc. | Kjøp i app (iOS) | Kjøpskvitteringer, Apple-ID (hashet), enhetsinformasjon | USA | apple.com/legal/privacy (Apple fungerer som merchant of record) |
| Google LLC | Kjøp i app (Android) | Kjøpskvitteringer, Google-kontoinformasjon, enhetsinformasjon | USA | policies.google.com/privacy (Google fungerer som merchant of record) |
| Resend, Inc. | Utsending av transaksjonell e-post | E-postadresse, navn, e-postinnhold (kontobekreftelser, transaksjonsvarsler, kundestøtte) | USA (AWS us-east-1) | resend.com/legal/dpa |
| Cloudflare, Inc. | CDN, DDoS-beskyttelse, edge computing | IP-adresse, user agent, metadata for forespørsler (logger i 24 timer) | USA (med globalt edge-nettverk) | cloudflare.com/cloudflare-customer-dpa |
| Sentry (Functional Software, Inc.) | Feilovervåking, krasjrapportering | Feillogger, stack traces, enhetsinformasjon, bruker-ID, IP-adresse | USA | sentry.io/legal/dpa |
| PostHog, Inc. | Produktanalyse (valgfritt for EU/EØS/UK/CH) | Hendelsesdata, bruker-ID, enhetsinformasjon, funksjonsbruk, anonymisert atferd | Den europeiske union (PostHog Cloud EU) | posthog.com/docs/privacy/dpa |
| Nominatim (OpenStreetMap) | Omvendt geokoding for visning av lokasjon | Koordinater, søkeforespørsler for lokasjon | Den europeiske union (selv-hostet) | osmfoundation.org/wiki/Privacy_Policy |
| OpenAI OpCo, LLC / OpenAI Ireland Ltd. | Modererings-API for automatisert trust & safety-gjennomgang før publisering | Produktoppføringer, meldinger, profiltekst/-bilder, modereringsmetadata | USA / Irland (der det er aktuelt) | openai.com/policies/data-processing-addendum |
| Melhor Envio | Generering av fraktetiketter, sporing, returlogistikk (kun Brasil) | Sporingskoder, avsender-/mottakeradresser, pakkedimensjoner, forsendelsesstatus | Brasil | melhorenvio.com.br/termos-de-uso |
4. Mekanismer for overføring
4.1 Internasjonale dataoverføringer
Noen underdatabehandlere er lokalisert utenfor Det europeiske økonomiske samarbeidsområdet (EØS), Brasil eller ditt bostedsland. Swopli sikrer at alle internasjonale dataoverføringer er beskyttet av passende sikkerhetstiltak, inkludert:
- EUs standardkontraktsbestemmelser (SCCs): For overføringer fra EU/EØS til land uten en beslutning om tilstrekkelig beskyttelsesnivå (f.eks. USA, Brasil), inngår Swopli og underdatabehandleren EU-kommisjonens standardkontraktsbestemmelser (modul 2 og 3 etter behov).
- Vurdering av overføringsrisiko (TIA): Swopli har gjennomført en Transfer Impact Assessment (TIA) for alle høyrisikooverføringer for å sikre at SCC-ene gir effektiv beskyttelse i praksis.
- Brasil (LGPD) SCCs: For overføringer som involverer brasilianske brukerdata, benytter Swopli LGPD-kompatible standardkontraktsbestemmelser eller baserer seg på brukerens uttrykkelige samtykke der dette kreves i henhold til artikkel 33 i LGPD.
- Databehandleravtale (DPA): Alle underdatabehandlere har inngått databehandleravtaler som inkluderer de gjeldende SCC-ene og krever at underdatabehandleren implementerer passende tekniske og organisatoriske tiltak for å beskytte personopplysninger.
4.2 Under-underdatabehandlere
Noen av underdatabehandlerne oppført ovenfor kan benytte egne underdatabehandlere (f.eks. leverandører av skyinfrastruktur). Der dette skjer:
- Forblir den primære underdatabehandleren fullt ansvarlig overfor Swopli for at under-underdatabehandleren overholder reglene.
- Forholdet til under-underdatabehandlere styres av den primære underdatabehandlerens DPA og personvernerklæring (lenket i tabellen ovenfor).
- Swopli reviderer primære underdatabehandlere for å sikre at de viderefører tilsvarende databeskyttelsesforpliktelser til sine under-underdatabehandlere.
4.3 Datalagring (Data Residency)
- Brasil: Brukerdata for brasilianske innbyggere lagres i AWS sa-east-1 (São Paulo) via Supabase, i samsvar med beste praksis for LGPD-datalagring.
- EU/EØS: PostHog-data lagres i EU via PostHog Cloud EU. Andre underdatabehandlere kan lagre data i USA eller globalt, underlagt SCCs.
- Resten av verden: Lagringssted for data varierer etter underdatabehandler. Se kolonnen «Lokasjon» ovenfor.
5. Dine rettigheter
Under gjeldende personvernlovgivning har du rett til å:
- Innsyn: Få tilgang til personopplysningene vi har lagret om deg
- Retting: Korrigere unøyaktige eller ufullstendige data
- Sletting: Få slettet dine data (med forbehold om lovpålagte oppbevaringsplikter)
- Innsigelse: Protestere mot behandling basert på berettigede interesser
- Begrensning: Be om begrensning av behandling i visse omstendigheter
- Dataportabilitet: Motta dine data i et strukturert, maskinlesbart format
For å utøve disse rettighetene, vennligst besøk swopli.com/no/personvern/mine-data eller send en e-post til dpo@swopli.com.
For fullstendig informasjon om dine rettigheter og hvordan Swopli behandler personopplysninger, se vår Personvernerklæring.
6. Spørsmål
Hvis du har spørsmål om denne listen over underdatabehandlere, dataoverføringer eller vår personvernpraksis:
- Personvernombud (DPO): dpo@swopli.com
- Generelle henvendelser: help@swopli.com
- Juridiske henvendelser: legal@swopli.com
For brukere i EU/EØS kan du også kontakte vår GDPR-representant (artikkel 27):
- EU-representant: Oppnevning pågår — kontakt dpo@swopli.com i mellomtiden