Lista över underbiträden
Nesta página
1. Syfte
Detta dokument listar alla tredjepartstjänsteleverantörer ("underprocessorer") som Swopli LTDA (CNPJ 61.902.473/0001-79) anlitar för att behandla personuppgifter på uppdrag av Swopli användare.
Denna lista upprätthålls för insyn och för att uppfylla dataskyddskrav enligt:
- Brasiliens Lei Geral de Proteção de Dados (LGPD), Law 13.709/2018
- EU Allmän dataskyddsförordning (GDPR), förordning 2016/679
- Andra tillämpliga dataskyddslagar där Swopli gör plattformen eller relevanta funktioner tillgängliga
För fullständig information om hur Swopli behandlar personuppgifter, se vår integritetspolicy.
2. Uppdateringsmeddelande
Swopli kommer att tillhandahålla 30 dagars varsel om alla ändringar av denna underprocessorlista, inklusive:
- Tillägg av en ny underprocessor
- Borttagning av en befintlig underprocessor
- Väsentliga förändringar av en underordnares roll eller databehandlingsaktiviteter
Meddelande kommer att skickas via e-post till adressen som är kopplad till ditt Swopli-konto. Du kan också prenumerera på uppdateringar genom att besöka swopli.com/sv/juridiskt/underbitraden.
Om du motsätter dig tillägget av ett nytt underbiträde kan du avsluta ditt konto inom 30-dagarsperioden. Mer information om kontouppsägning finns i våra användarvillkor.
3. Aktuella underprocessorer
Följande tabell listar alla underbehandlare som för närvarande är anlitade av Swopli, syftet för vilket de behandlar data, typerna av data som behandlas, deras plats och länkar till deras databehandlingsavtal (DPAs) eller sekretesspolicyer.
| Underprocessor | Syfte | Data bearbetade | Plats | DPA Länk |
|---|---|---|---|---|
| Supabase, Inc. | Databas, autentisering, lagring | Kontodata, produktlistor, meddelanden, handelsregister, bilder | USA (AWS us-east-1) med datalagringsplats i Brasilien (AWS sa-east-1) | supabase.com/legal/dpa |
| Stripe, Inc. | Betalningshantering, utbetalningar | Betalningsmetoder, transaktionsdata, faktureringsadress, bankkontoinformation (säljare), leveransadress | USA (med brasiliansk enhet Stripe Payments Brasil Serviços Financeiros Ltda.) | stripe.com/legal/dpa |
| RevenueCat, Inc. | Platsöverskridande prenumerationsorkestrering (iOS/Android/Web via Paddle sync), Customer Center, VIP berättigandehantering | Inköpskvitton, prenumerationsstatus, användare ID, enhetsinformation | USA | revenuecat.com/dpa |
| Paddle.com Market Limited | Merchant of Record för webbkassa (VIP/Boost), global skatteuppbörd, automatisk valutaomvandling | Betalningsmetoder, transaktionsdata, faktureringsadress, e-post, IP-adress | Storbritannien, USA | paddle.com/legal/dpa |
| Apple Inc. | Inköp i appen (iOS) | Inköpskvitton, Apple ID (hashat), enhetsinformation | USA | apple.com/legal/privacy (Apple fungerar som merchant of record) |
| Google LLC | Inköp i appen (Android) | Inköpskvitton, Google kontoinformation, enhetsinformation | USA | policies.google.com/privacy (Google fungerar som merchant of record) |
| Resend, Inc. | Transaktionell e-postleverans | E-postadress, namn, e-postinnehåll (kontobekräftelser, handelsmeddelanden, supportsvar) | USA (AWS us-east-1) | resend.com/legal/dpa |
| Cloudflare, Inc. | CDN, DDoS-skydd, edge computing | IP adress, användaragent, begärande metadata (loggar i 24 timmar) | USA (med globalt edge-nätverk) | cloudflare.com/cloudflare-customer-dpa |
| Sentry (Functional Software, Inc.) | Felövervakning, kraschrapportering | Felloggar, stackspårningar, enhetsinformation, användarens ID, IP adress | USA | sentry.io/legal/dpa |
| PostHog, Inc. | Produktanalys (opt-in för EU/EEA/UK/CH) | Händelsedata, användare ID, enhetsinformation, funktionsanvändning, anonymiserat beteende | Europeiska unionen (PostHog Cloud EU) | posthog.com/docs/privacy/dpa |
| Nominatim (OpenStreetMap) | Omvänd geokodning för platsvisning | Koordinater, platssökningsfrågor | Europeiska unionen (egen värd) | osmfoundation.org/wiki/Privacy_Policy |
| OpenAI OpCo, LLC / OpenAI Ireland Ltd. | Modererings-API för automatiserad trust & safety-granskning före publicering | Produktlistningar, meddelanden, profiltext/bilder, modereringsmetadata | USA / Irland (där tillämpligt) | openai.com/policies/data-processing-addendum |
| Melhor Envio | Generering av fraktetiketter, spårning, omvänd logistik (endast Brasilien) | Spårningskoder, avsändar-/mottagareadresser, paketdimensioner, leveransstatus | Brasilien | melhorenvio.com.br/termos-de-uso |
4. Överföringsmekanismer
4.1 Internationella dataöverföringar
Vissa underprocessorer finns utanför Europeiska ekonomiska samarbetsområdet (EEA), Brasilien eller ditt hemland. Swopli säkerställer att alla internationella dataöverföringar skyddas av lämpliga skyddsåtgärder, inklusive:
- EU standardavtalsklausuler (SCCs): För överföringar från EU/EEA till länder utan beslut om lämplighet (t.ex. USA, Brasilien), Swopli och underbehandlaren utför EU kommissionens standardavtalsklausuler (modulerna 2 och 3 i tillämpliga fall).
- Transfer Impact Assessment (TIA): Swopli har genomfört en Transfer Impact Assessment för alla högrisköverföringar för att säkerställa att SCCs ger effektivt skydd i praktiken.
- Brasilien (LGPD) SCCs: För överföringar som involverar brasiliansk användardata använder Swopli de LGPD-kompatibla standardavtalsklausulerna eller förlitar sig på användarens uttryckliga samtycke där så krävs av Article 33 i LGPD.
- Databehandlingstillägg (DPA): Alla underbehandlare har utfört DPAs som innehåller tillämpliga SCCs och kräver att underbehandlaren implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter.
4.2 Underbehandlare
Vissa underprocessorer som anges ovan kan anlita sina egna underprocessorer (t.ex. leverantörer av molninfrastruktur). Var detta inträffar:
- Den primära underbehandlaren förblir fullt ansvarig gentemot Swopli för underbehandlarens efterlevnad.
- Relationer mellan underprocessorer styrs av den primära underprocessorns DPA och integritetspolicy (länkad i tabellen ovan).
- Swopli granskar primära underbehandlare för att säkerställa att de flyter ner likvärdiga dataskyddsskyldigheter till underbehandlare.
4.3 Data Residency
- Brasilien: Användardata för brasilianska invånare lagras i AWS sa-east-1 (São Paulo) via Supabase, i enlighet med bästa praxis för LGPD datalagringsplats.
- EU/EEA: PostHog data lagras i EU via PostHog Cloud EU. Andra underbehandlare kan lagra data i USA eller globalt, med förbehåll för SCCs.
- Resten av världen: Datalagringsplatsen varierar beroende på underprocessor. Se kolumnen "Plats" ovan.
5. Dina rättigheter
Enligt tillämpliga dataskyddslagar har du rätt att:
- Åtkomst de personuppgifter vi har om dig
- Korrekt felaktiga eller ofullständiga data
- Radera dina uppgifter (med förbehåll för juridiska lagringskrav)
- Invänder mot behandling baserad på legitima intressen
- Begränsa behandling under vissa omständigheter
- Dataportabilitet (ta emot dina data i ett strukturerat, maskinläsbart format)
För att utöva dessa rättigheter, besök swopli.com/sv/integritet/mina-data eller skicka e-post till dpo@swopli.com.
För fullständig information om dina rättigheter och hur Swopli behandlar personuppgifter, se vår integritetspolicy.
6. Frågor
Om du har frågor om denna underprocessorlista, dataöverföringar eller vår dataskyddspraxis:
- Dataskyddsombud (DPO): dpo@swopli.com
- Allmänna förfrågningar: help@swopli.com
- Juridiska frågor: legal@swopli.com
För EU/EEA-användare kan du också kontakta vår GDPR-representant (Article 27):
- EU Representant: Utnämning pågår — kontakta dpo@swopli.com under tiden