nomonkey.work
Integritet

Integritetspolicy för nomonkey.work AB

Senast uppdaterad: augusti 2026

1. Personuppgiftsansvarig och dataskyddsombud

Personuppgiftsansvarig för behandlingen:

nomonkey.work AB
c/o Frederick Kuhrt
Trösslingstorp 2
695 96 Tived, Sverige
E-post: nomonkeywork@pm.me

Organisationsnummer: 559596-2720
Säte: Örebro län, Laxå kommun

nomonkey.work AB är registrerat hos Bolagsverket. Fullständiga registreringsuppgifter lämnas gärna ut på begäran.

Dataskyddsombud

nomonkey.work AB har inte utsett något dataskyddsombud, eftersom det inte finns någon lagstadgad skyldighet att göra det. Vid frågor om dataskydd, kontakta oss direkt på:

E-post: nomonkeywork@pm.me

Som IT-leverantör behandlar vi regelbundet personuppgifter inom ramen för vår verksamhet. Vi lägger stor vikt vid att skydda dina uppgifter och att följa gällande dataskyddskrav.

2. Allmän information om personuppgiftsbehandling

2.1. Omfattning av behandlingen av personuppgifter

Vi behandlar våra användares personuppgifter i princip endast i den utsträckning det är nödvändigt för att tillhandahålla våra tjänster. Behandlingen av personuppgifter sker normalt endast efter användarens samtycke eller på grundval av lagstadgade bestämmelser.

2.2. Rättslig grund för behandlingen

I den mån vi inhämtar samtycke för behandling av personuppgifter utgör artikel 6.1 a GDPR den rättsliga grunden. Vid behandling av uppgifter som krävs för att fullgöra ett avtal utgör artikel 6.1 b GDPR den rättsliga grunden.

Som IT-leverantör är vi dessutom skyldiga att ingå personuppgiftsbiträdesavtal med våra uppdragsgivare enligt artikel 28 GDPR.

3. Personuppgiftsbehandling inom ramen för våra IT-tjänster

3.1. Behandling som personuppgiftsbiträde

Inom ramen för våra tjänster som IT-leverantör (utveckling, plattformsansvar, rådgivning) behandlar vi personuppgifter för våra kunders räkning. Detta omfattar särskilt:

För dessa behandlingar ingår vi personuppgiftsbiträdesavtal (PUB-avtal) med våra kunder enligt artikel 28 GDPR. Dessa avtal reglerar hanteringen av personuppgifter, instruktionsbundenheten och de tekniska och organisatoriska åtgärderna.

3.2. Tekniska och organisatoriska åtgärder

Vi vidtar omfattande tekniska och organisatoriska åtgärder för att skydda personuppgifter, bland annat:

Vi använder moderna utvecklingsmiljöer som GitHub och Vercel, vilka har egna säkerhets- och dataskyddsstandarder.

3.3. Utlämnande av uppgifter till tredje part

Personuppgifter lämnas ut till tredje part endast inom ramen för gällande lagstadgade bestämmelser. Som IT-leverantör samarbetar vi med olika underleverantörer och teknikpartner (t. ex. molnleverantörer, hostingtjänster). Dessa väljs noggrant ut och är även avtalsmässigt bundna att följa GDPR.

Vi använder särskilt följande tjänsteleverantörer:

Personuppgiftsbiträdesavtal ingås med samtliga tjänsteleverantörer.

4. Behandling av kontaktuppgifter och kommunikation

4.1. Kontakt via e-post eller kontaktformulär

När du kontaktar oss via e-post eller kontaktformuläret sparar vi de uppgifter du lämnar (namn, e-postadress, företag, meddelande) för att kunna besvara din förfrågan. Behandlingen grundar sig på artikel 6.1 b GDPR eller på vårt berättigade intresse enligt artikel 6.1 f GDPR.

Vi raderar de uppgifter som uppstår i detta sammanhang så snart lagringen inte längre är nödvändig, eller begränsar behandlingen om lagstadgade lagringskrav föreligger.

4.2. Rådgivningssamtal

Inom ramen för våra kostnadsfria grundarsamtal och rådgivningsmöten behandlar vi personuppgifter för planering och genomförande av rådgivningen. Rättslig grund är artikel 6.1 b GDPR.

5. Dina rättigheter som registrerad

Som registrerad har du följande rättigheter:

För att utöva dina rättigheter, vänligen kontakta oss på ovanstående e-postadress eller använd vårt kontaktformulär.

Du har även rätt att lämna in klagomål till en tillsynsmyndighet för dataskydd angående behandlingen av dina personuppgifter. Behörig myndighet i Sverige är:

Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm, Sverige
E-post: imy@imy.se
Webbplats: www.imy.se

6. Lagringstid

Personuppgifter lagras endast så länge det är nödvändigt för de angivna ändamålen eller så länge lagstadgade lagringstider föreskriver. Vid avtalsförhållanden med kunder gäller handels- och skatterättsliga lagringstider. Efter dessa perioders utgång raderas uppgifterna, såvida de inte fortfarande krävs för att fullgöra eller ingå ett avtal.

7. Överföring av uppgifter till tredjeland

Personuppgifter överförs till tredjeland (utanför EU/EES) endast när det är nödvändigt inom ramen för personuppgiftsbiträdesuppdrag och de rättsliga kraven enligt artikel 44 och följande GDPR är uppfyllda. Detta omfattar särskilt ingående av EU-kommissionens standardavtalsklausuler eller säkerställande av en adekvat skyddsnivå hos mottagaren.

I synnerhet vid användning av molntjänster och utvecklingsverktyg (GitHub, Vercel) kan överföring av uppgifter till tredjeland (t. ex. USA) förekomma. I dessa fall säkerställer vi en adekvat skyddsnivå genom lämpliga skyddsåtgärder (standardavtalsklausuler, Data Privacy Framework).

8. Dataskydd vid AI-integration

Vid implementering av AI-system och agentiska arbetsflöden för våra kunder lägger vi särskild vikt vid dataskydd. Vi säkerställer att:

Vi satsar på produktionsklara, granskningsbara AI-lösningar och undviker inlåsningseffekter (vendor lock-in).

9. Cookies och analys

Vår webbplats använder inga spårningscookies eller analysverktyg. Endast tekniskt nödvändiga cookies som krävs för webbplatsens funktion används. Rättslig grund för detta är artikel 6.1 f GDPR (berättigat intresse av webbplatsens funktionalitet).

10. Ändringar av denna integritetspolicy

Vi förbehåller oss rätten att anpassa denna integritetspolicy för att anpassa den till ändrad lagstiftning eller ändringar i våra tjänster. Den senaste versionen finns alltid tillgänglig på vår webbplats.

11. Kontakt

Vid frågor om dataskydd, för att utöva dina rättigheter som registrerad eller vid frågor om våra personuppgiftsbiträdesavtal kan du när som helst kontakta oss:

nomonkey.work AB
c/o Frederick Kuhrt
Trösslingstorp 2
695 96 Tived, Sverige
E-post: nomonkeywork@pm.me
E-post (dataskydd): nomonkeywork@pm.me


Kompletterande information för kunder (personuppgiftsbiträde)

För kunder som anlitar oss som personuppgiftsbiträde:

Som IT-leverantör är vi enligt lag skyldiga att ingå personuppgiftsbiträdesavtal (PUB-avtal) med våra kunder enligt artikel 28 GDPR. Dessa avtal reglerar:

Vi tillhandahåller på begäran vår PUB-avtalsmall till kunder och bistår vid upprättande av konsekvensbedömningar avseende dataskydd (DPIA) enligt artikel 35 GDPR.


Information om rättslig giltighet: Denna integritetspolicy har upprättats på grundval av GDPR och den svenska dataskyddslagen. Den utgör inte juridiskt bindande rådgivning. För en fullständig juridisk granskning rekommenderar vi att ni konsulterar en jurist med kompetens inom IT-rätt eller dataskyddsrätt och kännedom om det svenska rättssystemet.

Sammanfattning av de viktigaste punkterna

Personuppgiftsansvarignomonkey.work AB, c/o Frederick Kuhrt, Trösslingstorp 2, 695 96 Tived, Sverige
Organisationsnummer559596-2720
Kontakt dataskyddnomonkeywork@pm.me
TillsynsmyndighetIntegritetsskyddsmyndigheten (IMY), Stockholm
Rättsliga grunderArtikel 6.1 a, b, f GDPR
PersonuppgiftsbiträdePUB-avtal enligt artikel 28 GDPR med samtliga kunder
Utlämnande av uppgifterGitHub, Vercel, molnleverantörer (med PUB-avtal)
CookiesEndast tekniskt nödvändiga, inga spårningscookies
Registrerades rättigheterTillgång, rättelse, radering, begränsning, portabilitet, invändning