Databehandlingsavtal
Senast uppdaterad: juli 2026
Detta databehandlingsavtal (”DPA”) utgör en del av användarvillkoren mellan MakeitPDF (”Personuppgiftsbiträdet”) och kunden (”Personuppgiftsansvarig”) och gäller när den Personuppgiftsansvarige laddar upp dokument som innehåller personuppgifter. Det återspeglar artikel 28 i EU:s allmänna dataskyddsförordning (GDPR) och motsvarande bestämmelser i brittisk GDPR.
1. Roller och omfattning
Den Personuppgiftsansvarige bestämmer ändamålen och medlen för behandlingen. MakeitPDF agerar enbart som Personuppgiftsbiträde och behandlar personuppgifter endast enligt den Personuppgiftsansvariges dokumenterade instruktioner – i praktiken är handlingen att skicka in en fil till ett verktyg den instruktionen. MakeitPDF läser, analyserar, utvinner eller säljer inte innehållet i uppladdade dokument och använder dem inte för att träna någon modell.
2. Behandlingens art
Ämne: konvertering, redigering, optimering och analys av dokument som skickats av den Personuppgiftsansvarige. Varaktighet: under den lagringsperiod som beskrivs i avsnitt 5. Kategorier av registrerade och personuppgifter: bestäms helt av den Personuppgiftsansvarige, eftersom MakeitPDF inte har någon kontroll över vad ett inskickat dokument innehåller.
3. Underbiträden
MakeitPDF anlitar följande underbiträden. Var och en är bunden av dataskyddsvillkor som inte är mindre skyddande än detta DPA. Den Personuppgiftsansvarige meddelas om tillägg via denna sida.
| Underbiträde | Syfte | Plats |
|---|---|---|
| DigitalOcean | Serverhosting och fillagring | Europeiska unionen |
| Stripe | Betalningshantering och fakturering | USA (SCC:er) |
| Google (Gemini API) | AI sammanfatta, chatta och översätta – endast för dokument som skickats till dessa verktyg | USA (SCC:er) |
| Zoho Mail | Leverans av transaktionsmejl | Europeiska unionen |
| Sentry | Felövervakning (inget dokumentinnehåll) | Europeiska unionen |
| PostHog | Produktanalys, endast med samtycke (inget dokumentinnehåll) | Europeiska unionen |
Dokumentinnehåll delas med Gemini API endast när den Personuppgiftsansvarige använder ett AI-verktyg. Alla andra verktyg behandlar filer helt på MakeitPDF:s egna servrar.
4. Säkerhetsåtgärder
All trafik krypteras under överföring med TLS. Uppladdade filer lagras på åtkomstbegränsade servrar, listas aldrig offentligt och är endast åtkomliga via ogissningsbara URL:er under lagringsperioden. Åtkomst till produktionssystem är begränsad till nyckelbaserad administratörsautentisering. Lösenord lagras med saltad envägshashning, och betalkortsuppgifter når aldrig MakeitPDF:s servrar.
5. Lagring och radering
Uppladdade filer och bearbetade resultat raderas automatiskt efter lagringsperioden för den Personuppgiftsansvariges plan: 1 timme på Free, 24 timmar på Pro och 72 timmar på Business. Radering sker automatiskt och kräver ingen begäran. Den Personuppgiftsansvarige kan också radera resultat omedelbart från verktygssidan. Vid uppsägning av kontot raderas återstående filer inom lagringsperioden och kontoposter raderas på begäran.
6. Registrerades rättigheter
Med hänsyn till behandlingens art bistår MakeitPDF Personuppgiftsansvarig med att svara på begäranden om att utöva registrerades rättigheter. Eftersom filer raderas automatiskt inom några timmar kräver de flesta sådana begäranden ingen åtgärd. Kontodata raderas på begäran, och en kopia av den lagrade kontoinformationen kan tillhandahållas på begäran.
7. Personuppgiftsincidenter
MakeitPDF meddelar Personuppgiftsansvarig utan onödigt dröjsmål efter att ha blivit medveten om en personuppgiftsincident som påverkar Personuppgiftsansvarigs data, och tillhandahåller den information som rimligen finns tillgänglig så att Personuppgiftsansvarig kan uppfylla sina egna anmälningsskyldigheter. Personuppgiftsansvarig förblir ansvarig för att meddela sin tillsynsmyndighet och, vid behov, berörda registrerade.
8. Internationella överföringar
Om en underbiträde är belägen utanför EES eller Storbritannien, sker överföringar enligt Europeiska kommissionens standardavtalsklausuler eller en motsvarande godkänd överföringsmekanism.
9. Revisioner
På rimlig skriftlig begäran, och högst en gång under en tolvmånadersperiod, tillhandahåller MakeitPDF den information som är nödvändig för att visa efterlevnad av detta DPA. Revisionsskyldigheter uppfylls normalt genom att tillhandahålla skriftliga svar på ett säkerhetsfrågeformulär och den dokumentation som beskrivs ovan. Inspektion på plats är endast tillgänglig där en tillsynsmyndighet specifikt kräver det, med 30 dagars skriftligt varsel, under kontorstid, utan att störa tjänsten, och på Personuppgiftsansvarigs bekostnad.
10. Godkännande av detta DPA
Detta DPA gäller automatiskt för varje konto och kräver ingen underskrift – genom att använda tjänsten accepteras det. Om din organisation kräver en kontrasignerad kopia för sina register, skriv till oss så granskar vi begäran.
Frågor om detta avtal: support@makeitpdf.com