Databehandlingsavtal

Senast uppdaterad: juli 2026

Detta databehandlingsavtal (”DPA”) utgör en del av användarvillkoren mellan MakeitPDF (”Personuppgiftsbiträdet”) och kunden (”Personuppgiftsansvarig”) och gäller när den Personuppgiftsansvarige laddar upp dokument som innehåller personuppgifter. Det återspeglar artikel 28 i EU:s allmänna dataskyddsförordning (GDPR) och motsvarande bestämmelser i brittisk GDPR.

1. Roller och omfattning

Den Personuppgiftsansvarige bestämmer ändamålen och medlen för behandlingen. MakeitPDF agerar enbart som Personuppgiftsbiträde och behandlar personuppgifter endast enligt den Personuppgiftsansvariges dokumenterade instruktioner – i praktiken är handlingen att skicka in en fil till ett verktyg den instruktionen. MakeitPDF läser, analyserar, utvinner eller säljer inte innehållet i uppladdade dokument och använder dem inte för att träna någon modell.

2. Behandlingens art

Ämne: konvertering, redigering, optimering och analys av dokument som skickats av den Personuppgiftsansvarige. Varaktighet: under den lagringsperiod som beskrivs i avsnitt 5. Kategorier av registrerade och personuppgifter: bestäms helt av den Personuppgiftsansvarige, eftersom MakeitPDF inte har någon kontroll över vad ett inskickat dokument innehåller.

3. Underbiträden

MakeitPDF anlitar följande underbiträden. Var och en är bunden av dataskyddsvillkor som inte är mindre skyddande än detta DPA. Den Personuppgiftsansvarige meddelas om tillägg via denna sida.

UnderbiträdeSyftePlats
DigitalOceanServerhosting och fillagringEuropeiska unionen
StripeBetalningshantering och faktureringUSA (SCC:er)
Google (Gemini API)AI sammanfatta, chatta och översätta – endast för dokument som skickats till dessa verktygUSA (SCC:er)
Zoho MailLeverans av transaktionsmejlEuropeiska unionen
SentryFelövervakning (inget dokumentinnehåll)Europeiska unionen
PostHogProduktanalys, endast med samtycke (inget dokumentinnehåll)Europeiska unionen

Dokumentinnehåll delas med Gemini API endast när den Personuppgiftsansvarige använder ett AI-verktyg. Alla andra verktyg behandlar filer helt på MakeitPDF:s egna servrar.

4. Säkerhetsåtgärder

All trafik krypteras under överföring med TLS. Uppladdade filer lagras på åtkomstbegränsade servrar, listas aldrig offentligt och är endast åtkomliga via ogissningsbara URL:er under lagringsperioden. Åtkomst till produktionssystem är begränsad till nyckelbaserad administratörsautentisering. Lösenord lagras med saltad envägshashning, och betalkortsuppgifter når aldrig MakeitPDF:s servrar.

5. Lagring och radering

Uppladdade filer och bearbetade resultat raderas automatiskt efter lagringsperioden för den Personuppgiftsansvariges plan: 1 timme på Free, 24 timmar på Pro och 72 timmar på Business. Radering sker automatiskt och kräver ingen begäran. Den Personuppgiftsansvarige kan också radera resultat omedelbart från verktygssidan. Vid uppsägning av kontot raderas återstående filer inom lagringsperioden och kontoposter raderas på begäran.

6. Registrerades rättigheter

Med hänsyn till behandlingens art bistår MakeitPDF Personuppgiftsansvarig med att svara på begäranden om att utöva registrerades rättigheter. Eftersom filer raderas automatiskt inom några timmar kräver de flesta sådana begäranden ingen åtgärd. Kontodata raderas på begäran, och en kopia av den lagrade kontoinformationen kan tillhandahållas på begäran.

7. Personuppgiftsincidenter

MakeitPDF meddelar Personuppgiftsansvarig utan onödigt dröjsmål efter att ha blivit medveten om en personuppgiftsincident som påverkar Personuppgiftsansvarigs data, och tillhandahåller den information som rimligen finns tillgänglig så att Personuppgiftsansvarig kan uppfylla sina egna anmälningsskyldigheter. Personuppgiftsansvarig förblir ansvarig för att meddela sin tillsynsmyndighet och, vid behov, berörda registrerade.

8. Internationella överföringar

Om en underbiträde är belägen utanför EES eller Storbritannien, sker överföringar enligt Europeiska kommissionens standardavtalsklausuler eller en motsvarande godkänd överföringsmekanism.

9. Revisioner

På rimlig skriftlig begäran, och högst en gång under en tolvmånadersperiod, tillhandahåller MakeitPDF den information som är nödvändig för att visa efterlevnad av detta DPA. Revisionsskyldigheter uppfylls normalt genom att tillhandahålla skriftliga svar på ett säkerhetsfrågeformulär och den dokumentation som beskrivs ovan. Inspektion på plats är endast tillgänglig där en tillsynsmyndighet specifikt kräver det, med 30 dagars skriftligt varsel, under kontorstid, utan att störa tjänsten, och på Personuppgiftsansvarigs bekostnad.

10. Godkännande av detta DPA

Detta DPA gäller automatiskt för varje konto och kräver ingen underskrift – genom att använda tjänsten accepteras det. Om din organisation kräver en kontrasignerad kopia för sina register, skriv till oss så granskar vi begäran.

Frågor om detta avtal: support@makeitpdf.com