Data Processing Agreement (DPA) · Senast uppdaterad: 13 maj 2026
Detta DPA gäller automatiskt för alla Klara CRM-kunder och ingår som en del av Användarvillkoren. Ni behöver inte kontakta oss separat.
Detta Databehandlingsavtal ("DPA") ingås mellan:
Klara behandlar personuppgifter uteslutande på Kundens dokumenterade instruktioner för att tillhandahålla Tjänsten. Klara ska omedelbart informera Kunden om en instruktion strider mot tillämplig dataskyddslagstiftning.
Behandlingen avser:
Klara vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder, inklusive:
Klara anlitar följande underpersonuppgiftsbiträden:
| Leverantör | Funktion | Plats |
|---|---|---|
| Neon Inc. | Databashosting (PostgreSQL) | EU (Frankfurt) |
| Vercel Inc. | Applikationshosting | EU (Frankfurt) |
| Stripe Inc. | Betalningshantering | EU-representant |
| OpenAI / Google | AI-funktioner (ej träning) | API, ingen lagring |
Klara informerar Kunden om planerade förändringar vad gäller tillägg eller utbyte av underpersonuppgiftsbiträden, varvid Kunden ges möjlighet att invända.
All primär datalagring sker inom EU/EES. Vid eventuell överföring till tredjeland (t.ex. API-anrop till AI-tjänster) tillämpas EU:s standardavtalsklausuler (SCC).
Klara bistår Kunden med lämpliga tekniska och organisatoriska åtgärder för att uppfylla skyldigheten att svara på begäran om utövande av de registrerades rättigheter (tillgång, rättelse, radering, dataportabilitet m.m.).
Vid Tjänstens avslutande raderar Klara all kunddata inom 30 dagar, om inte lagstiftning kräver längre bevaringstid. Kunden kan begära omedelbar radering via gdpr@klaracrm.se.
Frågor om detta DPA riktas till gdpr@klaracrm.se.