Integritetspolicy

Webbplatsen sätter inga cookies och använder inga analys- eller reklamtekniker. Personuppgifter behandlas när du skickar en förfrågan, deltar på bug bounty-plattformen eller skriver till oss, och endast för att svara dig, för att ingå och fullgöra ett avtal och för att fullgöra de skyldigheter som lagen ålägger oss.

Den här texten är en översättning. Om den avviker från den engelska versionen gäller den engelska versionen.

1.Personuppgiftsansvarig och tillämpningsområde

1.1

Personuppgiftsansvarig för de personuppgifter som beskrivs i denna Policy är Osaühing Ida Portal, ett privat aktiebolag registrerat i Republiken Estlands handelsregister under registreringskod 10970449, säte: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia (”Operatören”, ”vi”). Operatören tillhandahåller sina tjänster under namnet Security Test Team.

1.2

Frågor och begäranden som gäller personuppgifter skickas till info@securitytest.team. Operatören har inte utsett något dataskyddsombud.

1.3

Denna Policy gäller för webbplatsen securitytest.team i alla dess språkversioner (”Webbplatsen”), för Webbplatsens formulär, för den bug bounty-plattform som Operatören driver på Webbplatsen (”Plattformen”) och för korrespondens med Operatören.

1.4

Denna Policy gäller inte personuppgifter som Operatören kan komma i kontakt med i en kunds system när Operatören utför en säkerhetskontroll eller en säkerhetsgranskning, eller som en säkerhetsforskares rapport innehåller. Sådana uppgifter behandlas för räkning av kunden eller av programmets ägare, som är personuppgiftsansvarig för dem, enligt avtalet och villkoren för personuppgiftsbehandling i villkoren för gratis säkerhetskontroll av webbplats och i bug bounty-plattformens villkor för ägare.

1.5

Operatören behandlar personuppgifter i enlighet med förordning (EU) 2016/679 (”GDPR”) och Republiken Estlands lag om skydd av personuppgifter. De lagar som nämns i denna Policy utan att en stat anges är lagar i Republiken Estland.

2.Personuppgifter som vi behandlar

2.1

Besök på Webbplatsen. Operatören samlar inte själv in några personuppgifter om en besökare som läser Webbplatsen: Webbplatsen sätter inga cookies, för inga egna besöksloggar, skapar inga profiler och innehåller inga analys- eller reklamtekniker. Hostingleverantören, Cloudflare, Inc., behandlar IP-adressen och de tekniska uppgifterna i varje anrop i den utsträckning som krävs för att leverera sidorna och skydda tjänsten mot attacker.

2.2

Webbplatsens formulär. När du skickar en förfrågan om en tjänst, en ansökan om ett program eller en ansökan som säkerhetsforskare behandlar Operatören:

  1. (a)identifierings- och kontaktuppgifter: namn, e-postadress, organisation, roll, önskad kommunikationskanal och kontot eller numret i den kanalen;
  2. (b)förfrågans innehåll: tjänster av intresse, adressen till webbplatsen eller systemet, önskad start, ett programs belöningar och synlighet samt förfrågans text;
  3. (c)uppgifter om en säkerhetsforskare: bosättningsland, länken till en offentlig profil och beskrivningen av erfarenhet;
  4. (d)dina bekräftelser: att du har rätt att beställa testning av de system som anges i förfrågan och handlar inom ramen för din närings- eller yrkesverksamhet, att du är myndig och att du accepterar Plattformens villkor, tillsammans med versionen av de villkor som du accepterade och den version av denna Policy som visades bredvid formuläret;
  5. (e)tekniska uppgifter om förfrågan: tidpunkten, sidans språk, den sida som formuläret skickades från, kampanjparametrarna i den sidans adress, det land som härleds från IP-adressen och början av webbläsarens identifieringssträng;
  6. (f)en nyckelbaserad hash av IP-adressen. Själva IP-adressen lagras inte av Operatören och kan inte återskapas från hashen utan en nyckel som förvaras åtskild från uppgifterna.

2.3

Korrespondens. När du skriver till Operatören per e-post eller via en meddelandeapp behandlar Operatören din adress eller ditt konto, meddelandenas innehåll och tidpunkten då de skickades.

2.4

Avtal. När ett avtal ingås behandlar Operatören namn, befattningar och kontaktuppgifter för dem som skriver under för kunden och för kundens kontaktpersoner, uppgifterna i tillståndet till testning och i de handlingar som styrker ägarskapet till ett system, samt uppgifter om fakturor och betalningar.

2.5

Plattformen, säkerhetsforskare. När en säkerhetsforskare deltar i programmen behandlar Operatören säkerhetsforskarens rapporter, korrespondensen om dem och det namn som säkerhetsforskaren har valt. Före den första utbetalningen behandlar Operatören också de uppgifter som anges i avsnitt 4, säkerhetsforskarens uppgifter om staten för skatterättslig hemvist, den stat där säkerhetsforskningen bedrivs och betalningsmottagaren, resultatet av identitetskontrollen och av kontrollerna mot förteckningarna över internationella sanktioner, samt uppgifter om betalningarna. Om betalningsmottagaren är en juridisk person behandlar Operatören även uppgifter om dess företrädare och om de personer som äger 50 % eller mer av den eller kontrollerar den.

2.6

Plattformen, ägare. När ägaren till ett program verifieras behandlar Operatören uppgifter om ägarens företrädare och om de personer som äger 50 % eller mer av ägaren eller kontrollerar den, uppgifterna i de handlingar som styrker rätten att företräda ägaren och ägarens kontroll över systemen i programmet, resultatet av kontrollerna mot förteckningarna över internationella sanktioner och, för en ägare som är en fysisk person, resultatet av identitetskontrollen.

2.7

Operatören tar också emot personuppgifter från andra källor än den berörda personen:

  1. (a)från en kund eller en ägare: namn, befattningar och kontaktuppgifter för dess företrädare, för dem som skriver under för den och för dess kontaktpersoner;
  2. (b)från den som gör en förfrågan: uppgifter om andra personer som anges i förfrågan;
  3. (c)från en säkerhetsforskare: uppgifter om företrädarna för en betalningsmottagare som är en juridisk person och om de personer som äger eller kontrollerar den;
  4. (d)från offentliga register, som är allmänt tillgängliga: företrädarna för en ägare eller en betalningsmottagare och de personer som äger eller kontrollerar den;
  5. (e)från den sida som en säkerhetsforskare länkar till i en ansökan, som är allmänt tillgänglig: uppgifterna i den offentliga profilen;
  6. (f)från de offentliga förteckningarna över internationella sanktioner: om en person är förtecknad;
  7. (g)från Europeiska unionens och medlemsstaternas elektroniska gränssnitt: om ett skatteregistreringsnummer eller ett momsregistreringsnummer är giltigt.

2.8

När Operatören kontaktar en person vars uppgifter Operatören har fått från en annan källa hänvisar Operatören den personen till denna Policy senast i sitt första meddelande.

2.9

Operatören begär inte särskilda kategorier av personuppgifter, uppgifter om fällande domar i brottmål, lösenord eller åtkomstnycklar, och ber dig att inte skicka sådana via formulären eller per e-post.

2.10

Att lämna personuppgifter via ett formulär är varken ett lagstadgat eller ett avtalsenligt krav; utan de uppgifter som är markerade som obligatoriska kan Operatören inte besvara förfrågan. De uppgifter som en säkerhetsforskare lämnar före den första utbetalningen (avsnitt 4) krävs enligt lag och enligt bug bounty-plattformens villkor för säkerhetsforskare; utan dem betalas ingen belöning ut.

3.Ändamål och rättsliga grunder

3.1

Operatören behandlar personuppgifter för följande ändamål och på följande rättsliga grunder:

ÄndamålUppgifterRättslig grund
Besvara en förfrågan och förbereda en offertUppgifter i förfrågningsformulären, korrespondensÅtgärder som vidtas på din begäran innan ett avtal ingås, artikel 6.1 b i GDPR; om du skriver för en organisations räkning, Operatörens och den organisationens berättigade intresse av att besvara förfrågan, artikel 6.1 f i GDPR
Ingående och fullgörande av ett avtal med en kund eller med ägaren till ett programAvtalsuppgifter, uppgifter från verifieringen av en ägare, korrespondensFullgörande av ett avtal, artikel 6.1 b i GDPR; om du agerar för en organisations räkning, Operatörens och den organisationens berättigade intresse av att ingå och fullgöra avtalet, artikel 6.1 f i GDPR
Registrering av en säkerhetsforskare, granskning av rapporter, utbetalning av belöningarEn säkerhetsforskares ansökan, rapporter, uppgifter om betalningsmottagaren och kontot, betalningsuppgifterFullgörande av avtalet med säkerhetsforskaren, artikel 6.1 b i GDPR; om betalningsmottagaren är en juridisk person, Operatörens och den juridiska personens berättigade intresse av att fullgöra avtalet med den, artikel 6.1 f i GDPR
Kontroll av identiteten hos en säkerhetsforskare och hos en ägare som är en fysisk personNamn, födelsedatum, id-handlingens typ, nummer, utfärdande stat och sista giltighetsdag, datum, metod och resultat för kontrollenFullgörande av avtalet, artikel 6.1 b i GDPR; Operatörens och ägarnas berättigade intresse av att veta vem som undersöker deras system och till vem en belöning betalas ut, och av att förhindra bedrägerier, artikel 6.1 f i GDPR. Ingen kopia av id-handlingen sparas
Kontroll av att en belöning betalas ut endast när estnisk lag inte kräver att skatt dras av från denStat för skatterättslig hemvist, den stat där säkerhetsforskningen bedrivs, betalningsmottagaren och dess registrering i ett registerFullgörande av avtalet, artikel 6.1 b i GDPR; rättslig förpliktelse att avgöra om inkomstskatt ska dras av, artikel 6.1 c i GDPR, enligt §§ 40 och 41 i lagen om inkomstskatt
Förfaranden för kundkännedom och rapportering om säkerhetsforskare och betalningsmottagare som plattformsoperatörUppgifterna enligt avsnitt 4Rättslig förpliktelse, artikel 6.1 c i GDPR, enligt artikel 8ac i och bilaga V till rådets direktiv 2011/16/EU samt §§ 20²⁰–20²⁶ och § 8(3) i lagen om utbyte av skatteinformation
Efterlevnad av internationella sanktioner innan ett program publiceras och före varje utbetalningNamn, födelsedatum, adress, de personer som äger eller kontrollerar en ägare eller en betalningsmottagare, kontots bank, kontrollens resultatRättslig förpliktelse, artikel 6.1 c i GDPR, enligt förordning (EU) nr 269/2014 och § 19 i lagen om internationella sanktioner
Skydd av formulären mot missbruk, begränsning av antalet förfrågningarHash av IP-adressen, tidpunkt för förfrågan, tekniska signaler från kontrollen mot missbrukOperatörens berättigade intresse av tjänstens säkerhet och tillgänglighet, artikel 6.1 f i GDPR
Bevis på de bekräftelser som har lämnats i ett formulär och på den version av denna Policy som visades bredvid detBekräftelser, versioner av villkoren och av denna Policy, tidpunkt för förfråganOperatörens berättigade intresse av att kunna bevisa vad som bekräftades och vilken information som lämnades, artikel 6.1 f i GDPR
Bokförings- och skatteskyldigheterFakturor, betalningsuppgifter, avtalRättslig förpliktelse, artikel 6.1 c i GDPR, enligt § 12 i lagen om bokföring, § 36 i lagen om mervärdesskatt och § 58 i lagen om skatteförfarande
Utlämnande av en säkerhetsforskares identitet till en ägare, och offentligt tack till en säkerhetsforskare, på säkerhetsforskarens begäranSäkerhetsforskarens namn, de berörda rapporternaSäkerhetsforskarens samtycke, artikel 6.1 a i GDPR
Fastställande, utövande och försvar av rättsliga anspråk, inbegripet bevis på att ett test var tillåtetUppgifter som behövs för anspråket, bekräftelser av behörighet, underskrivna tillståndOperatörens berättigade intresse av att skydda sina rättigheter, och en ägares berättigade intresse när en säkerhetsforskare har agerat utanför ett program eller Plattformens regler, artikel 6.1 f i GDPR

3.2

Operatören fattar inga beslut som enbart grundas på automatiserad behandling och som har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig, utför ingen profilering, använder inte personuppgifter för reklam och säljer inte personuppgifter.

3.3

Operatören behandlar inte personuppgifter för ett ändamål som är oförenligt med de ändamål som anges i detta avsnitt.

4.Rapportering om säkerhetsforskare till skattemyndigheten

4.1

Operatören är en rapporterande plattformsoperatör enligt rådets direktiv 2011/16/EU, ändrat genom rådets direktiv (EU) 2021/514, och enligt kapitel 2⁴ i lagen om utbyte av skatteinformation. Detta avsnitt informerar varje säkerhetsforskare och varje betalningsmottagare om att uppgifter om dem samlas in och rapporteras, så som artikel 25.4 i det direktivet kräver.

4.2

Före den första utbetalningen samlar Operatören in följande uppgifter om varje säkerhetsforskare och varje betalningsmottagare som är en fysisk person, och registrerar de belöningar som betalas ut till dem:

  1. (a)förnamn och efternamn, huvudsaklig adress och födelsedatum;
  2. (b)varje skatteregistreringsnummer och den stat som har utfärdat det eller, om inget har utfärdats, födelseorten;
  3. (c)momsregistreringsnumret, om ett sådant har utfärdats;
  4. (d)för en enskild näringsidkare, det register där verksamheten är införd och dess registreringskod;
  5. (e)identifieringsuppgiften för det konto som belöningar betalas ut till och namnet på kontohavaren;
  6. (f)de belöningar som har betalats ut under varje kvartal och antalet rapporter för vilka de har betalats ut.

4.3

Operatören kontrollerar uppgifterna mot de handlingar som Operatören tar emot, mot offentliga register och mot de elektroniska gränssnitt som Europeiska unionen och medlemsstaterna tillhandahåller kostnadsfritt för kontroll av skatteregistreringsnummer och momsregistreringsnummer.

4.4

Varje år, senast den 31 januari följande år, rapporterar Operatören dessa uppgifter om de säkerhetsforskare och betalningsmottagare som har hemvist i en medlemsstat i Europeiska unionen, eller i en jurisdiktion som Estlands skatte- och tullmyndighet har förtecknat, till Estlands skatte- och tullmyndighet. Myndigheten utbyter uppgifterna med skattemyndigheterna i hemviststaten eller hemviststaterna.

4.5

Innan uppgifterna rapporteras, och senast den 31 januari, ger Operatören varje person de uppgifter om personen som Operatören kommer att rapportera, så att personen kan utöva rättigheterna enligt avsnitt 9 i tid.

4.6

Uppgifterna krävs enligt lag och enligt bug bounty-plattformens villkor för säkerhetsforskare. En belöning betalas ut först när uppgifterna har lämnats och kontrollerats.

5.Mottagare

5.1

Inom Operatören har de kundansvariga som besvarar förfrågningar och de specialister som förbereder offerter, granskar rapporter och fullgör avtal åtkomst till personuppgifter, i den utsträckning som deras arbetsuppgifter kräver.

5.2

Ägaren till ett program får rapporterna om sina system under det namn som säkerhetsforskaren har valt. Operatören lämnar inte ut en säkerhetsforskares identitet till en ägare utan säkerhetsforskarens samtycke, såvida inte säkerhetsforskaren har agerat utanför programmet eller Plattformens regler och ägaren behöver identiteten för att fastställa, göra gällande eller försvara rättsliga anspråk, eller lagen kräver att identiteten lämnas ut.

5.3

Operatören lämnar ut personuppgifter till följande mottagare:

MottagareRollUppgifter
Cloudflare, Inc., USAPersonuppgiftsbiträde. Hosting av Webbplatsen, mottagning av formulären, lagring av förfrågningar i en databas i Europeiska unionen, kontrollen mot missbruk av formulären samt vidarebefordran av e-post som skickas till adresser på domänen securitytest.team till Operatörens e-postlåda (Cloudflare Email Routing)Uppgifter i förfrågningar, IP-adress, signalerna från kontrollen mot missbruk, e-post som skickas till Operatören
Cloudflare, Inc., USA (Cloudflare Email Service)Personuppgiftsbiträde. Sändning av varje förfrågan per e-post från en adress på domänen securitytest.team till Operatörens e-postlådaUppgifter i förfrågningar
Cloudflare, Inc., USASjälvständig personuppgiftsansvarig för de signaler från kontrollen mot missbruk som Cloudflare använder för att förbättra sin upptäckt av automatiserad trafik, enligt beskrivningen i dess Turnstile Privacy AddendumIP-adress, egenskaper hos webbläsaren, enheten och anslutningen
Google Ireland Limited, Irland (Gmail)Självständig personuppgiftsansvarig för Operatörens e-postlåda, där Operatören tar emot e-post och från vilken Operatören svarar. Google behandlar e-postlådans innehåll enligt sin egen integritetspolicy och är inte Operatörens personuppgiftsbiträdeUppgifter i förfrågningar, korrespondens
Telegram Messenger Inc., utanför Europeiska ekonomiska samarbetsområdetSjälvständig personuppgiftsansvarig för sin meddelandeapp. Levererar meddelandet om att en förfrågan har kommit in till de kundansvarigas slutna chattInga personuppgifter om den som har gjort förfrågan. Meddelandet anger referensnumret och typen av förfrågan, tjänsterna och tidsplanen eller ett programs belöningsintervall och synlighet, sidans språk och tidpunkten för mottagandet
Leverantören av den meddelandeapp som du väljer för korrespondensSjälvständig personuppgiftsansvarig för sin meddelandeapp, enligt sina egna villkor. Tar emot meddelandena endast om du ber om att få svar via denDitt konto i meddelandeappen, meddelandena
Estlands skatte- och tullmyndighet (Maksu- ja Tolliamet), EstlandTar emot de uppgifter som Operatören rapporterar som plattformsoperatör, enligt beskrivningen i avsnitt 4, och utbyter dem med skattemyndigheterna i hemviststaterna; tar emot bokförings- och skattehandlingar vid en skatterevisionUppgifterna enligt avsnitt 4, bokförings- och skattehandlingar
Finansunderrättelseenheten, EstlandTar emot en underrättelse när en person omfattas av finansiella sanktioner eller när det inte kan uteslutas (§ 19 i lagen om internationella sanktioner)Uppgifter om den personen och om den berörda betalningen
Den bank som för Operatörens kontoGenomför utbetalningarna av belöningar och tar emot betalningarna till OperatörenBetalarens eller betalningsmottagarens namn, konto, belopp, betalningsreferens
Rådgivare inom bokföring, revision och juridikBokföring, revision, skydd av Operatörens rättigheterAvtals- och betalningsuppgifter, i den utsträckning uppdraget kräver

5.4

När Operatören behandlar personuppgifter för räkning av en kund eller av ägaren till ett program enligt beskrivningen i avsnitt 1 anlitar Operatören ett underbiträde: Cloudflare, Inc., USA, för hosting och för lagring av data i Europeiska unionen. Operatören skickar inte sådana uppgifter per e-post eller via meddelandeappar och lägger inte in dem i sin e-postlåda: rapporter och bevis utbyts via den säkra kanal som anges i avtalet.

5.5

Operatören lämnar ut personuppgifter till domstolar, tillsynsmyndigheter och brottsbekämpande myndigheter endast när lagen ålägger Operatören att göra det, och endast i den utsträckning som krävs.

6.Överföringar utanför Europeiska ekonomiska samarbetsområdet

6.1

De mottagare enligt avsnitt 5 som är etablerade utanför Estland, och de grunder på vilka personuppgifter överförs till dem utanför Europeiska ekonomiska samarbetsområdet, är följande:

MottagareLandGrund
Cloudflare, Inc.USABeslut om adekvat skyddsnivå för dataskyddsramen EU–USA (EU-U.S. Data Privacy Framework), kommissionens genomförandebeslut (EU) 2023/1795, artikel 45 i GDPR; Cloudflare, Inc. deltar i ramen. Om den grunden upphör att gälla tillämpas standardavtalsklausulerna i kommissionens genomförandebeslut (EU) 2021/914 enligt Cloudflares personuppgiftsbiträdesavtal, artikel 46.2 c i GDPR
Google Ireland LimitedIrlandIngen överföring: mottagaren är etablerad i Europeiska ekonomiska samarbetsområdet. Som självständig personuppgiftsansvarig ansvarar Google för sina egna överföringar
Telegram Messenger Inc.Utanför Europeiska ekonomiska samarbetsområdetIngen överföring: inga personuppgifter om dem som gör förfrågningar skickas
Leverantören av den meddelandeapp som du väljerLeverantörens statOm leverantören är etablerad utanför Europeiska ekonomiska samarbetsområdet skickar Operatören sina meddelanden dit endast därför att du har bett om att få svar via den meddelandeappen, artikel 49.1 b i GDPR

6.2

Databasen med förfrågningar lagras i Europeiska unionen. Webbplatsen, formulären, kontrollen mot missbruk och behandlingen av e-post körs i Cloudflares globala nätverk, som omfattar datacenter utanför Europeiska ekonomiska samarbetsområdet.

6.3

Via en meddelandeapp kommer Operatören endast överens om nästa steg. Inloggningsuppgifter, nycklar och detaljer om sårbarheter utbyts endast via den säkra kanal som har avtalats med dig.

6.4

En kopia av de skyddsåtgärder som gäller för en viss överföring tillhandahålls på begäran som skickas till info@securitytest.team.

7.Lagringstider

7.1

En förfrågan som skickas via ett formulär sparas i 365 dagar från den dag då den togs emot och raderas därefter automatiskt. I upp till sju dagar efter raderingen finns den kvar i databasens återställningshistorik, Cloudflare D1 Time Travel, från vilken den kan återställas endast genom att hela databasen återställs till en tidigare tidpunkt. Operatören raderar den kopia av en förfrågan som har levererats till Operatörens e-postlåda inom samma tid; därefter kan Google behålla den raderade kopian under de tider som anges i Googles egen integritetspolicy. Operatören håller förhandsvisningarna i Cloudflare Email Service avstängda; den funktionen skulle behålla en kopia av varje skickat meddelande i cirka sju dagar.

7.2

Korrespondens som inte ledde till ett avtal raderas senast 365 dagar efter det sista meddelandet.

7.3

Om en förfrågan leder till ett test flyttar Operatören den bekräftelse av behörighet som lämnades i förfrågan till avtalets akt. Den bekräftelsen och det underskrivna tillståndet till testning sparas tillsammans med avtalet till dess att preskriptionstiderna för de anspråk och brott som har samband med testet har löpt ut, och under alla omständigheter i minst fem år efter testet.

7.4

Uppgifter om en säkerhetsforskare och en ägare sparas under avtalets giltighetstid och därefter under de tider som anges i detta avsnitt. Operatören sparar ingen kopia av en id-handling; Operatören sparar registreringen av identitetskontrollen tillsammans med uppgifterna enligt avsnitt 4.

7.5

Uppgifterna enligt avsnitt 4 och registreringarna av de åtgärder som har vidtagits för att samla in och kontrollera dem sparas minst under det innevarande kalenderåret och de sex föregående kalenderåren, och inte längre än tio år (§ 8(3) i lagen om utbyte av skatteinformation). Registreringen av en kontroll mot förteckningarna över internationella sanktioner sparas tillsammans med handlingarna om den betalning som kontrollen föregick.

7.6

Bokförings- och skattehandlingar sparas under följande tider; om flera tider gäller för en handling gäller den längsta:

  1. (a)verifikationer, såsom fakturor och handlingar om betalningar: sju år från utgången av det räkenskapsår under vilket transaktionen bokfördes (§ 12(1) i lagen om bokföring);
  2. (b)avtal, bokföringsböcker, rapporter och övriga affärshandlingar som behövs för att rekonstruera transaktioner: sju år från utgången av det räkenskapsår som de avser (§ 12(2) i lagen om bokföring);
  3. (c)handlingar som rör långsiktiga rättigheter och skyldigheter, såsom avtalen med kunder, ägare och säkerhetsforskare och licenserna till rapporter: sju år efter att de har upphört att gälla (§ 12(3) i lagen om bokföring);
  4. (d)fakturor: sju år från utfärdandet eller mottagandet (§ 36 i lagen om mervärdesskatt);
  5. (e)övriga handlingar av betydelse för beskattningen: sju år från den 1 januari året efter att de upprättades eller togs emot (§ 58 i lagen om skatteförfarande).

7.7

Uppgifter som behövs för att fastställa, göra gällande eller försvara ett rättsligt anspråk sparas till dess att anspråket har avgjorts slutligt, och i annat fall till dess att preskriptionstiden för anspråket har löpt ut.

8.Cookies och liknande tekniker

8.1

Webbplatsen sätter inga cookies och lagrar ingenting på din enhet. Den automatiska kontrollen mot missbruk av formulären tillhandahålls av Cloudflare Turnstile. Den startar först när du börjar fylla i ett formulär eller skickar det. Vad den lagrar och läser på din enhet beskrivs i cookiepolicyn.

9.Dina rättigheter

9.1

I den omfattning och på de villkor som anges i GDPR har du rätt:

  1. (a)att få bekräftelse på om dina personuppgifter behandlas, tillgång till uppgifterna och en kopia av dem (artikel 15);
  2. (b)att få felaktiga uppgifter rättade och ofullständiga uppgifter kompletterade (artikel 16);
  3. (c)att få dina uppgifter raderade (artikel 17);
  4. (d)att få behandlingen begränsad (artikel 18);
  5. (e)att få ut de uppgifter som du har lämnat i ett strukturerat, allmänt använt och maskinläsbart format och att överföra dem till en annan personuppgiftsansvarig (artikel 20);
  6. (f)att av skäl som hänför sig till din specifika situation invända mot behandling som grundas på ett berättigat intresse (artikel 21);
  7. (g)att när som helst återkalla ett samtycke, om behandlingen grundas på det. Återkallandet påverkar inte lagligheten av den behandling som utfördes innan samtycket återkallades (artikel 7.3).

9.2

För att utöva en rättighet skriver du till info@securitytest.team och anger, om du har skickat en förfrågan via ett formulär, dess referens. Operatören kan be om de uppgifter som behövs för att bekräfta din identitet. Som regel bekräftar Operatören din identitet genom den adress eller det konto som Operatören känner till från din förfrågan eller din korrespondens, och Operatören ber inte om en kopia av en id-handling.

9.3

Operatören svarar inom 28 dagar efter att begäran har tagits emot. Om det behövs med hänsyn till hur komplicerade begärandena är och hur många de är kan tiden förlängas med högst två ytterligare månader i enlighet med artikel 12.3 i GDPR; du informeras om förlängningen och om skälen för den inom den ursprungliga tiden. Det är kostnadsfritt att utöva rättigheterna.

9.4

Du har rätt att lämna in ett klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du har din vanliga vistelseort, där du har din arbetsplats eller där den påstådda överträdelsen har begåtts. Operatörens tillsynsmyndighet är den estniska dataskyddsinspektionen (Andmekaitse Inspektsioon), Tatari 39, 10134 Tallinn, Estonia, info@aki.ee, www.aki.ee.

10.Säkerhet för personuppgifter

10.1

Operatören tillämpar tekniska och organisatoriska åtgärder som är lämpliga med hänsyn till risken, bland annat följande:

  1. (a)Webbplatsen och formulären levereras endast via krypterade anslutningar;
  2. (b)den tjänst som lagrar förfrågningar kan inte nås från internet och tar endast emot data från Webbplatsen;
  3. (c)IP-adresser lagras som nyckelbaserade hashar;
  4. (d)åtkomst till lagrade förfrågningar är begränsad till de personer som besvarar dem;
  5. (e)förfrågningar raderas automatiskt när lagringstiden löper ut.

10.2

De åtgärder som skyddar kundernas information beskrivs i informationssäkerhetspolicyn.

11.Barn

11.1

Webbplatsen riktar sig till organisationer och till personer som handlar inom ramen för sin närings- eller yrkesverksamhet. Operatören behandlar inte medvetet personuppgifter om barn.

12.Ändringar av denna Policy

12.1

Versionen av denna Policy är det datum från vilket den gäller. Den aktuella versionen är 2026-09-29.

12.2

En förfrågan registrerar den version av denna Policy som visades bredvid formuläret när förfrågan skickades, som bevis på vilken information den som gjorde förfrågan fick. Registreringen är inte ett samtycke.

12.3

Operatören publicerar ändringar på denna sida. En ändring gäller inte behandling som slutfördes innan ändringen trädde i kraft.