GDPR

Databehandling og roller

Buddi kan behandle persondata på vegne av bedriftskunden når kunden bruker tjenesten til å lage tilbud.

ROLLER

Bedriftskunden har ansvar for innholdet

Bedriftskunden er normalt behandlingsansvarlig for kunde- og jobbinformasjon de legger inn. Buddi kan være databehandler for behandling som gjøres for å levere tjenesten.

BRUK AV DATA

Kun for ønsket dokumentflyt

Data brukes til å lagre firmaprofil, forstå jobbeskrivelse, generere tilbudsutkast og eksportere dokumenter brukeren ber om.

DATABEHANDLERAVTALE

Under arbeid

Databehandleravtale er under arbeid og kan gjøres tilgjengelig for bedriftskunder.

UNDERLEVERANDØRER

Foreløpig oversikt

  • Hosting: Hetzner-produksjonsserver, verifisert hel1/Finland.
  • Betaling: Stripe Checkout/abonnement.
  • AI/API: OpenAI API for tekstgenerering og eventuell bilde-/filforståelse der funksjon bruker det.
  • E-post: ikke verifisert som aktiv underleverandør i nåværende app.
  • Analytics: ikke funnet som aktiv klientanalytics i nåværende app.
  • Backup/snapshot: ikke verifisert ferdig.
SLETTING/EKSPORT

Manuell prosess i v1

Innsyn, retting, eksport og sletting håndteres manuelt i early access. Automatisk selvbetjening kan komme senere.

DPIA/AVVIK

Ikke ferdig prosess

Personvernkonsekvensvurdering, avvikshåndtering og incident-runbook må ferdigstilles hvis risiko, volum eller kundetype tilsier det.