Integritet & cookies
Senast uppdaterad 2026-06-30 · v0.1 (utkast)
Utkast – ej juridisk rådgivning. Detta dokument är ett arbetsutkast som ska granskas av jurist innan det publiceras eller används. Formuleringarna är förslag grundade på en intern kartläggning av tjänsten och utgör inte juridisk rådgivning.
1. Om denna policy
Denna integritets- och cookiepolicy beskriver hur personuppgifter behandlas i samband med tjänsten LiftCloud – en molntjänst för övervakning av hissar. Policyn förklarar vilka personuppgifter som behandlas, varför, med vilken laglig grund, hur länge de sparas, vilka som kan ta del av dem och vilka rättigheter du har.
LiftCloud tillhandahålls av Nelox AB och används av hissföretag och serviceföretag (nedan "Kunden") för att övervaka och sköta hissar åt fastighetsägare, bostadsrättsföreningar och andra fastighetsinnehavare.
Roller i dataskyddshänseende:
- Kunden (hiss-/serviceföretaget) är personuppgiftsansvarig för de personuppgifter som behandlas i tjänsten. Kunden bestämmer ändamålen med behandlingen.
- Nelox AB är personuppgiftsbiträde och behandlar personuppgifterna för Kundens räkning enligt Kundens instruktioner och det personuppgiftsbiträdesavtal som ingåtts.
Om du är slutanvändare (till exempel tekniker, montör, administratör eller kundanvändare) och har frågor om hur just dina uppgifter behandlas, ska du i första hand vända dig till det företag (Kunden) vars konto du använder, eftersom det företaget är personuppgiftsansvarigt. Nelox kan hänvisa dig vidare vid behov.
2. Personuppgiftsansvarig och kontakt
För själva tjänstens tekniska drift och som personuppgiftsbiträde:
Nelox AB
Org.nr: 559587-9502
Bergsunds strand 23
117 38 Stockholm
E-post: [fyll i kontakt-/dataskyddsadress, t.ex. dataskydd@nelox.se]
Är du användare i tjänsten är den personuppgiftsansvarige det hissföretag/serviceföretag vars LiftCloud-konto du tillhör. Kontaktuppgifter till den ansvarige finns hos det företaget.
3. Vilka personuppgifter behandlas
LiftCloud är i grunden en tjänst för teknisk hissövervakning. Merparten av den data som hanteras är maskindata (larm, mätvärden och driftstatus från hissar) som normalt inte utgör personuppgifter. Följande personuppgifter kan dock förekomma:
| Kategori | Exempel på uppgifter |
|---|---|
| Användarkonton | Namn, e-postadress, roll/behörighet (t.ex. tekniker, montör, administratör, kundanvändare) |
| Inloggning och session | Uppgifter kopplade till inloggning och aktiv session (se cookieavsnittet nedan) |
| Aktivitets- och audit-loggar | Uppgift om vilken användare som utfört en viss åtgärd i tjänsten och vid vilken tidpunkt |
| Hiss- och fastighetsuppgifter | Adresser till fastigheter och hissar (kan indirekt vara kopplade till personer, t.ex. en fastighetsägare) |
| Uppgifter i händelser och support | Namn på tekniker eller andra personer som kan förekomma i händelseloggar, felbeskrivningar eller supportärenden |
| Hiss-telemetri | Larm och mätvärden från hissar – i huvudsak maskindata, men behandlas här eftersom den kan kopplas till en viss fastighet/adress |
LiftCloud är inte avsett för behandling av känsliga personuppgifter (särskilda kategorier enligt GDPR artikel 9). Sådana uppgifter ska inte matas in i tjänsten.
4. Ändamål med behandlingen
Personuppgifterna behandlas för att:
- Tillhandahålla tjänsten – skapa och administrera användarkonton, ge behörighet och möjliggöra inloggning.
- Leverera hissövervakning – knyta hissar och fastigheter till rätt kund och användare samt visa larm, status och driftinformation.
- Säkerhet och spårbarhet – föra audit-loggar över vem som gjort vad och när, för att skydda tjänsten och kunna utreda incidenter.
- Drift, felsökning och support – hantera supportärenden, felsöka och säkerställa tjänstens funktion och stabilitet.
- Aviseringar – skicka nödvändiga meddelanden och notiser (t.ex. larm) till behöriga användare.
5. Laglig grund
Behandlingen grundar sig på:
- Fullgörande av avtal (GDPR artikel 6.1 b) – för att kunna leverera tjänsten, tillhandahålla och administrera användarkonton samt fullgöra det avtal som ingåtts med Kunden.
- Berättigat intresse (GDPR artikel 6.1 f) – för säkerhet, audit-loggning, felsökning och stabil drift av tjänsten. Det berättigade intresset är att skydda tjänsten och dess användare samt att kunna utreda och åtgärda incidenter.
Behandlingen bygger inte på samtycke. De cookies som används är strikt nödvändiga för att tjänsten ska fungera och kräver inte samtycke (se avsnitt 8).
6. Lagringstider
Personuppgifter sparas inte längre än nödvändigt för ändamålen ovan. Vägledande lagringstider:
| Uppgift | Lagringstid (förslag – fastställs av Kunden) |
|---|---|
| Användarkonton | Så länge kontot är aktivt; raderas eller anonymiseras när kontot avslutas eller på Kundens instruktion |
| Audit- och aktivitetsloggar | [Fyll i, t.ex. 12–24 månader] för säkerhet och spårbarhet, därefter gallring |
| Hiss- och fastighetsuppgifter | Så länge hissen/fastigheten är knuten till Kundens konto |
| Hiss-telemetri | [Fyll i lagringstid] |
| Supportärenden | [Fyll i, t.ex. så länge som behövs för att hantera ärendet och en rimlig tid därefter] |
Den exakta lagringstiden bestäms ytterst av den personuppgiftsansvarige Kunden. Vid avslutat kundförhållande raderas eller återlämnas personuppgifterna enligt personuppgiftsbiträdesavtalet.
7. Mottagare och underbiträden
Personuppgifterna behandlas av behörig personal hos Nelox AB och Kunden. Uppgifterna kan även behandlas av underbiträden som Nelox anlitar för att kunna leverera tjänsten, till exempel:
- Leverantör av serverdrift/hosting (VPS) – för drift av tjänstens servrar och lagring av data.
Underbiträden anlitas endast under skriftligt avtal med minst samma dataskyddskrav som gäller mellan Kunden och Nelox. En aktuell förteckning över godkända underbiträden finns i personuppgiftsbiträdesavtalet och kan lämnas ut på begäran.
Personuppgifter lämnas inte ut till utomstående för deras egna ändamål och säljs aldrig vidare.
8. Cookies (kakor)
LiftCloud använder endast strikt nödvändiga cookies som krävs för att du ska kunna logga in och använda tjänsten på ett säkert sätt. Inga analys-, spårnings-, reklam- eller tredjepartskakor används.
Strikt nödvändiga cookies kräver inte samtycke enligt lagen om elektronisk kommunikation, eftersom de är absolut nödvändiga för att tillhandahålla den tjänst du uttryckligen efterfrågat (inloggning).
Följande cookies används:
| Cookie | Syfte | Livslängd |
|---|---|---|
| __Host-lc-auth | Åtkomst-token som håller dig inloggad under en aktiv session | 15 minuter |
| __Host-lc-refresh | Förnyar din inloggning så att du slipper logga in på nytt hela tiden | 7 dagar (30 dagar om du väljer "Håll mig inloggad") |
| __Host-lc-csrf | Skyddar mot förfalskade förfrågningar (CSRF-skydd) för din säkerhet | Sessionens längd (samma som förnyelse-cookien) |
Utöver cookies sparas vissa inställningar lokalt i din webbläsare (så kallad localStorage), enbart för att komma ihåg dina preferenser: valt tema, valt språk, en flagga för närvarostatus samt en notering om att du sett cookie-meddelandet (lc-cookie-consent, 13 månader). Dessa uppgifter används inte för spårning och delas inte med tredje part.
Du kan blockera eller radera cookies i din webbläsare, men om du blockerar de strikt nödvändiga cookies som anges ovan kommer du inte att kunna logga in och använda tjänsten.
9. Överföringar till tredjeland
Personuppgifterna behandlas som utgångspunkt inom EU/EES. Om något underbiträde skulle innebära överföring av personuppgifter till land utanför EU/EES sker sådan överföring endast med lämpliga skyddsåtgärder enligt GDPR kapitel V (t.ex. EU-kommissionens standardavtalsklausuler). [Justeras utifrån faktiska underbiträden – fylls i efter jurist-/leverantörsgenomgång.]
10. Dina rättigheter
Som registrerad har du enligt GDPR rätt att:
- Få tillgång till de personuppgifter som behandlas om dig (registerutdrag).
- Få felaktiga uppgifter rättade.
- Få uppgifter raderade ("rätten att bli bortglömd"), i den mån lagen medger.
- Invända mot behandling som grundas på berättigat intresse.
- Begära begränsning av behandlingen.
- Få ut och flytta dina uppgifter (dataportabilitet), när behandlingen grundas på avtal och sker automatiserat.
- Lämna klagomål till tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY), www.imy.se.
Eftersom det är Kunden (hiss-/serviceföretaget) som är personuppgiftsansvarig ska en begäran om att utöva dina rättigheter i första hand riktas till Kunden. Vänder du dig till Nelox vidarebefordrar vi begäran till rätt personuppgiftsansvarig eller bistår denne.
11. Ändringar av denna policy
Denna policy kan komma att uppdateras. Den senaste versionen publiceras alltid på webbplatsen med angivet datum. Vid betydande ändringar visas cookie-meddelandet på nytt så du kan ta del av vad som ändrats.
Detta är ett utkast (version 0.1, 2026-06-30). Ej juridisk rådgivning – ska granskas av jurist innan publicering.