Juridik

Integritetspolicy

Hur Nordic Riser AB samlar in, använder och skyddar dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR).

Denna sida är professionellt översatt till svenska och granskad av oss. Vid eventuella avvikelser gäller den engelska versionen. Kontakta oss om du har frågor.
Senast uppdaterad: 19 augusti 2026

Vad som ändrats i denna uppdatering: policyn omfattade tidigare enbart vår konsultverksamhet. Den täcker nu även Medlemsportalen, NR-BOS och Global Reach. Vi har lagt till ett avsnitt om personuppgiftsansvarig kontra personuppgiftsbiträde, en fullständig namngiven förteckning över underbiträden, en uttrycklig redogörelse för vilken AI-leverantör som används i NR-BOS, samt delat upp avsnittet om cookies mellan marknadsföringswebbplatsen och våra inloggningsbaserade produkter. Användarvillkor och ett personuppgiftsbiträdesavtal publiceras tillsammans med denna policy för första gången — se juridiksidan.

1 Inledning

Nordic Riser AB (”vi”, ”vår” eller ”oss”) värnar om din integritet och arbetar för att säkerställa säkerheten kring dina personuppgifter. Denna integritetspolicy förklarar hur vi samlar in, använder, lämnar ut och skyddar uppgifter inom allt vi bedriver: denna webbplats, vår strategiska konsultverksamhet, Nordic Riser Medlemsportal samt de mjukvaruprodukter vi bygger och licensierar — inklusive NR-BOS och Global Reach.

Denna policy är utformad för att uppfylla EU:s dataskyddsförordning (GDPR) och tillämplig dataskyddslagstiftning. Genom att använda vår webbplats, Medlemsportalen eller någon av våra mjukvaruprodukter, eller genom att skicka in en förfrågan, bekräftar du att du har läst och förstått denna policy.

2 Personuppgiftsansvarig

Nordic Riser AB är personuppgiftsansvarig för dina personuppgifter som samlas in via denna webbplats, Medlemsportalen och våra konsultuppdrag. Avsnitt 3 förklarar det separata fallet — att bygga och driva mjukvara åt en kund — där Nordic Riser AB i stället agerar som personuppgiftsbiträde.

Nordic Riser AB
Email: info@nordicriser.com

I alla frågor som rör dataskydd, vänligen kontakta oss via uppgifterna ovan med ämnesraden ”Fråga om dataskydd”.

3 Personuppgiftsansvarig kontra personuppgiftsbiträde — vad som gäller för dig

Nordic Riser AB förhåller sig till personuppgifter i två olika roller, och vilken som gäller beror på vad du använder.

Som personuppgiftsansvarig avgör vi varför och hur personuppgifter behandlas för vår egen konsultverksamhet, denna marknadsföringswebbplats och Medlemsportalen som vi driver under eget varumärke. Denna integritetspolicy reglerar den behandlingen.

Som personuppgiftsbiträde — när vi bygger, driftar eller sköter ett system åt en kund, till exempel en NR-BOS-installation som drivs för ett byggföretags egen personal och kunder — är kunden personuppgiftsansvarig för personuppgifterna i det systemet, och Nordic Riser AB behandlar dem endast enligt kundens dokumenterade instruktioner, i enlighet med ett personuppgiftsbiträdesavtal. Om du är anställd, underleverantör eller kund hos en av våra mjukvarukunder är denna integritetspolicy inte det styrande dokumentet för hur dina uppgifter hanteras där — din relation är med den kunden, och våra skyldigheter gäller gentemot kunden enligt biträdesavtalet, inte direkt gentemot dig.

Vi erbjuder ett personuppgiftsbiträdesavtal till alla kunder på begäran — se vår juridiksida för biträdesavtalet.

4 Uppgifter vi samlar in

4.1 Uppgifter du lämnar direkt

Vi samlar in uppgifter som du frivilligt lämnar till oss, bland annat:

  • Kontaktuppgifter: namn, e-postadress, telefonnummer
  • Yrkesrelaterad information: verksamhetstyp, yrkesbakgrund, affärsmål
  • Konsultationsförfrågan: syftet med konsultationen och beskrivning av din situation enligt vad som lämnats via vårt kontaktformulär
  • Kommunikationsdata: information i e-post och annan korrespondens med vårt team

4.2 Uppgifter som samlas in automatiskt

När du besöker vår webbplats kan vi automatiskt samla in:

  • Teknisk data: IP-adress, webbläsartyp, operativsystem, enhetsinformation
  • Användningsdata: besökta sidor, tid på sidorna, navigeringsmönster
  • Cookies: små datafiler som lagras på din enhet (se avsnitt 11)

4.3 Medlemsportalen (portal.nordicriser.com)

Som registrerad medlem samlar vi in:

  • Kontouppgifter: namn, e-postadress, autentiseringsuppgifter och roll, hanterat via Firebase Authentication
  • Dokument: filer du laddar upp för ärendehandläggning
  • Meddelanden: innehållet i säkra meddelanden du utbyter via portalen
  • Ärende- och tidslinjedata: status och framsteg kopplat till ditt ärende
  • Betalningsuppgifter: fakturor, betalningsanspråk och påfyllningsförfrågningar du lämnar in — vi samlar inte in eller lagrar kortnummer; betalningar granskas manuellt i stället för via en automatiserad betalningslösning

4.4 NR-BOS

NR-BOS drivs vanligtvis av en av våra kunder för deras egen personal, och i så fall behandlar Nordic Riser AB dessa uppgifter som personuppgiftsbiträde, inte som personuppgiftsansvarig (se avsnitt 3). Vi beskriver det här så att den som är registrerad inom en NR-BOS-installation förstår vad som samlas in:

  • Konto- och företagsuppgifter: namn, roller och anställningsförhållande för de personer en kundorganisation lägger till som NR-BOS-användare
  • Fotografier från arbetsplatsen: fotografier som laddas upp genom fältrapporter. Bildfilen lagras exakt som den laddats upp, inklusive eventuell plats- eller tidsstämpelmetadata (EXIF) som redan är inbäddad av enheten som tog bilden. Separat registrerar själva fältrapporten GPS-koordinater och en tidsstämpel som rapporterats av den inlämnande enheten vid tillfället för inlämning, i syfte att verifiera arbetsplatsen. Fotografier från arbetsplatsen görs aldrig offentliga — varje bild lagras i en privat fillagring och är endast åtkomlig via korttidsgiltiga, autentiserade länkar tillgängliga för behöriga medlemmar i det aktuella projektet
  • Projekt- och uppgiftsdata: projektnamn, uppgiftstitlar, status, förfallodatum och tilldelad person
  • Arbetstid: timmar som registrerats mot uppgifter av namngivna anställda
  • Kostnadsdata: kostnadsposter kopplade till projekt och uppgifter

4.5 Global Reach

Som användare av Global Reach:

  • Chattmeddelanden: innehållet i meddelanden som skickas genom Global Reachs samarbetsrum i realtid, inklusive meddelandetext som skickas för realtidsöversättning — se avsnitt 6.4 för hur den översättningen tillhandahålls och avsnitt 7 för vilket underbiträde som är inblandat

5 Hur vi använder dina uppgifter

Vi behandlar dina personuppgifter endast för de ändamål som anges nedan, vart och ett med stöd av en rättslig grund enligt GDPR:

ÄndamålRättslig grund (GDPR)
Besvara konsultationsförfrågningar och förfrågningarFullgörande av avtal / berättigat intresse
Tillhandahålla strategisk rådgivning, teknik och globala samarbetstjänsterFullgörande av avtal
Drift och säkring av Medlemsportalen, inklusive autentisering samt lagring av dokument/meddelandenFullgörande av avtal
Tillhandahålla NR-BOS till våra licenskunder, inklusive fältrapportering, projektuppföljning och AI-assisterad analysFullgörande av avtal (som personuppgiftsbiträde, enligt kundens instruktioner)
Tillhandahålla realtidsöversättning inom Global ReachFullgörande av avtal
Kommunikation om våra tjänster och pågående uppdragFullgörande av avtal / samtycke
Förbättra vår webbplats och tjänstekvalitetBerättigat intresse
Samordning med tredjepartsprofessionella (jurister, revisorer)Fullgörande av avtal / berättigat intresse
Efterlevnad av rättsliga och regulatoriska skyldigheterRättslig förpliktelse

Vi säljer, hyr eller byter inte bort dina personuppgifter till tredje part. Vi använder inte dina uppgifter för ändamål som är oförenliga med de som anges ovan.

6 Delning och utlämnande av uppgifter

6.1 Professionella samarbetspartners

Där det krävs för att leverera våra tjänster kan vi dela relevant information med kvalificerade tredjepartsprofessionella, till exempel:

  • Jurister och specialistrådgivare som anlitas i samband med ditt ärende
  • Revisions- och skatteexperter involverade i bolagsbildning eller regelefterlevnad
  • Teknikleverantörer som stödjer vår webbplats, Medlemsportalen och drift av mjukvaruprodukter — se vår fullständiga förteckning över underbiträden, avsnitt 7

Alla tredje parter är skyldiga att vidta lämpliga säkerhetsåtgärder och får endast behandla dina uppgifter enligt våra instruktioner och inom ramen för sina professionella skyldigheter.

6.2 Rättsliga krav

Vi kan lämna ut dina personuppgifter när det krävs enligt lag, förordning, rättsprocess eller en legitim myndighetsbegäran.

6.3 Internationella överföringar av uppgifter

När personuppgifter överförs utanför EU/EES säkerställer vi att en lämplig överföringsmekanism — vanligtvis EU-kommissionens standardavtalsklausuler — finns på plats innan någon sådan överföring sker. Avsnitt 7 listar samtliga underbiträden vi använder, inklusive var respektive är beläget och vilken överföringsmekanism som tillämpas. En av dessa överföringar, som beskrivs i sin helhet nedan, sker till ett företag baserat i Kina, en jurisdiktion utan beslut om adekvat skyddsnivå från EU.

6.4 AI-behandling i NR-BOS

NR-BOS innehåller en valfri AI-assistent som genererar insikter om risk, kostnad och produktivitet utifrån ett projekts data. Vi beskriver detta rakt på sak, inklusive de delar som ännu inte är så skyddande som vi skulle önska, snarare än att beskriva ett skydd som faktiskt inte finns på plats:

  • När denna funktion används skickas relevant projektdata — inklusive projekt- och företagsnamn, budgetsiffror, uppgiftsdetaljer, kostnadsposter samt fullständiga namn och roller för tilldelade teammedlemmar — till vår AI-leverantör, DeepSeek (Hangzhou DeepSeek Artificial Intelligence Co., Ltd.), för att generera analysen.
  • Vi maskerar eller anonymiserar för närvarande inte personidentifierande uppgifter innan denna data överförs. Om detta har betydelse för hur du använder NR-BOS, kontakta oss eller din NR-BOS-administratör — en kund som driver NR-BOS som personuppgiftsansvarig kan begränsa användningen av AI-assistenten i sin egen installation.
  • DeepSeeks egen policy för API-data anger att data som skickas via deras API inte används för att träna deras modeller. Detta är DeepSeeks eget uttalande, inte en garanti vi granskar oberoende.
  • Resultatet är endast rådgivande. Ingenting i NR-BOS agerar automatiskt på en AI-genererad insikt — en person granskar den alltid och avgör vad som, om något, ska göras.
  • Eftersom DeepSeek är baserat i Kina bygger denna överföring på standardavtalsklausuler som skydd enligt GDPR kapitel V. Kina saknar beslut om adekvat skyddsnivå från EU-kommissionen, och denna typ av överföringar är föremål för ökad regulatorisk uppmärksamhet inom EU. Vi redogör för detta specifikt, med namn, så att du kan avgöra med full information om det har betydelse för dig — se avsnitt 7 för den fullständiga uppgiften om underbiträdet.

7 Underbiträden

För att uppfylla våra egna transparensskyldigheter och ge dig full insyn i vilka som behandlar personuppgifter för vår räkning, för vi en fullständig, aktuell förteckning över underbiträden — vad respektive gör, vilken datakategori som berörs, var de finns och vilket överföringsskydd som gäller — som en egen sida, länkad från vår juridiksida.

Om vi lägger till ett nytt underbiträde uppdaterar vi förteckningen och, för kunder med ett personuppgiftsbiträdesavtal på plats, meddelar vi innan ändringen träder i kraft, i enlighet med invändningsrätten som beskrivs i det avtalet.

8 Datasäkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring, utlämnande eller förstörelse. Dessa åtgärder omfattar:

  • Krypterade kommunikationskanaler för överföring av känslig information
  • Säker serverinfrastruktur och datalagringssystem
  • Åtkomstkontroller och autentiseringsrutiner för interna system
  • Regelbunden översyn och uppdatering av säkerhetsrutiner
  • Personalens medvetenhet om dataskyddsskyldigheter

För Medlemsportalen omfattar detta Firebase Authentication tillsammans med säkerhetsregler i Firestore och Storage som begränsar varje användare till sina egna uppgifter. För fotografier från NR-BOS-arbetsplatser omfattar detta att filer lagras i en privat fillagring som endast är åtkomlig via korttidsgiltiga signerade länkar, inte via någon offentlig sökväg. Trots att vi vidtar alla rimliga försiktighetsåtgärder är ingen metod för elektronisk överföring eller lagring helt säker. Vi kan inte garantera fullständig säkerhet, men vi är fast beslutna att skydda dina uppgifter till högsta praktiskt möjliga standard.

9 Lagring av uppgifter

Vi lagrar dina personuppgifter endast så länge det är nödvändigt för att uppfylla de ändamål som anges i denna policy och för att fullgöra våra rättsliga skyldigheter:

  • Aktiva kunduppgifter: uppdragets löptid plus 7 år (i enlighet med tillämplig bokförings- och arkiveringslagstiftning)
  • Förfrågningsdata (ej konverterade): 2 år från senaste kontakttillfället
  • Webbanalysdata: högst 26 månader
  • Mjukvaruproduktdata (Medlemsportalen, NR-BOS): lagras under kontots eller licensförhållandets löptid, plus en rimlig period efter avslut för rättsliga, bokföringsrelaterade och tvistelösningsändamål, om inte en kortare period avtalats i kundens personuppgiftsbiträdesavtal
  • Samtyckesregister: tills samtycket återkallas, plus en rimlig period därefter för arkiveringsändamål

När den tillämpliga lagringsperioden löpt ut raderas eller anonymiseras personuppgifterna på ett säkert sätt.

10 Dina rättigheter enligt GDPR

Som registrerad enligt GDPR har du följande rättigheter avseende dina personuppgifter:

Rätt till tillgång

Begära en kopia av de personuppgifter vi har om dig.

Rätt till rättelse

Begära korrigering av felaktiga eller ofullständiga uppgifter.

Rätt till radering

Begära radering av dina uppgifter under vissa omständigheter (”rätten att bli glömd”).

Rätt till begränsning av behandling

Begära att vi begränsar hur vi använder dina uppgifter under angivna omständigheter.

Rätt till dataportabilitet

Få ut dina uppgifter i ett strukturerat, maskinläsbart format där det är tillämpligt.

Rätt att invända

Invända mot behandling som grundas på berättigat intresse eller mot direktmarknadsföring.

Rätt att återkalla samtycke

Återkalla ett lämnat samtycke när som helst, utan att det påverkar tidigare behandling.

Rätt att klaga

Lämna in ett klagomål till behörig tillsynsmyndighet (se avsnitt 14).

För att utöva någon av ovanstående rättigheter, vänligen kontakta oss på info@nordicriser.com med ämnesraden ”Begäran från registrerad”. Vi svarar inom en kalendermånad enligt GDPR:s krav. Om du är registrerad inom en kunds NR-BOS-installation, vänligen rikta din begäran till den kunden i första hand, eftersom kunden är personuppgiftsansvarig för de uppgifterna — se avsnitt 3.

11 Cookies och spårningsteknik

11.1 Marknadsföringswebbplatsen (nordicriser.com)

Denna marknadsföringswebbplats är en statisk informationswebbplats med minimal spårning. Vi kan använda nödvändiga cookies som krävs för webbplatsens grundläggande funktion, inklusive att komma ihåg ditt valda språk. Vi använder för närvarande inte cookies för tredjepartsannonsering eller beteendespårning. Om vi implementerar analys eller ytterligare spårningsteknik här i framtiden inhämtar vi ditt förhandssamtycke innan vi sätter någon icke-nödvändig cookie, redovisar dess syfte och varaktighet, och erbjuder ett enkelt sätt att återkalla det samtycket.

11.2 Medlemsportalen och NR-BOS

Medlemsportalen och NR-BOS är inloggningsbaserade applikationer, till skillnad från marknadsföringswebbplatsen, och använder cookies och motsvarande lokal lagring som är absolut nödvändiga för att de ska fungera: att upprätthålla din inloggade session, autentiseringstoken och säkerhetsåtgärder som CSRF-skydd. Dessa är nödvändiga för tjänsten och kan inte inaktiveras utan att du förlorar möjligheten att logga in. Vi använder för närvarande inte analys- eller annonscookies i Medlemsportalen eller NR-BOS; om det ändras gäller samma samtyckesbaserade åtagande som ovan där precis som på marknadsföringswebbplatsen.

Du kan kontrollera och radera cookies via dina webbläsarinställningar när som helst. Observera att inaktivering av nödvändiga cookies hindrar dig från att logga in på portalen eller NR-BOS, och kan påverka marknadsföringswebbplatsens funktionalitet.

12 Barns integritet

Vår webbplats, våra konsulttjänster och mjukvaruprodukter riktar sig uteslutande till vuxna som bedriver yrkes- och affärsverksamhet. Vi samlar inte medvetet in personuppgifter från personer under 18 år. Om du tror att vi oavsiktligt har samlat in uppgifter från en minderårig, vänligen kontakta oss omedelbart så vidtar vi lämpliga åtgärder för att radera den informationen.

13 Ändringar av denna integritetspolicy

Vi kan uppdatera denna integritetspolicy med jämna mellanrum för att återspegla förändringar i vår verksamhet, tillämplig lagstiftning eller operativa rutiner. Väsentliga ändringar kommuniceras genom att:

  • Uppdatera datumet ”Senast uppdaterad” och noteringen ”Vad som ändrats” högst upp på sidan
  • Där det är lämpligt, meddela aktiva kunder via e-post
  • Publicera ett meddelande på vår webbplats

Vi uppmuntrar dig att granska denna policy regelbundet. Din fortsatta användning av vår webbplats, Medlemsportalen eller våra mjukvaruprodukter efter en uppdatering utgör ett godkännande av den reviderade policyn.

14 Tillsynsmyndighet

Om du har synpunkter på hur vi hanterar dina personuppgifter och inte är nöjd med vårt svar, har du rätt att lämna in ett klagomål till behörig tillsynsmyndighet:

Integritetsskyddsmyndigheten (IMY)

Box 8114, 104 20 Stockholm — Telefon: +46 8 657 61 00 — Webbplats: www.imy.se

15 Kontakta oss angående denna policy

Om du har frågor, synpunkter eller önskemål avseende denna integritetspolicy eller vår hantering av data, vänligen kontakta oss direkt:

Frågor om dataskydd

Skicka e-post med ämnesraden ”Fråga om integritetspolicy” så återkommer vi omgående.

info@nordicriser.com