LIFTCLOUD
GDPR

Integritet & cookies

Senast uppdaterad 2026-06-30 · v0.1 (utkast)

Utkast – ej juridisk rådgivning. Detta dokument är ett arbetsutkast som ska granskas av jurist innan det publiceras eller används. Formuleringarna är förslag grundade på en intern kartläggning av tjänsten och utgör inte juridisk rådgivning.

1. Om denna policy

Denna integritets- och cookiepolicy beskriver hur personuppgifter behandlas i samband med tjänsten LiftCloud – en molntjänst för övervakning av hissar. Policyn förklarar vilka personuppgifter som behandlas, varför, med vilken laglig grund, hur länge de sparas, vilka som kan ta del av dem och vilka rättigheter du har.

LiftCloud tillhandahålls av Nelox AB och används av hissföretag och serviceföretag (nedan "Kunden") för att övervaka och sköta hissar åt fastighetsägare, bostadsrättsföreningar och andra fastighetsinnehavare.

Roller i dataskyddshänseende:

Om du är slutanvändare (till exempel tekniker, montör, administratör eller kundanvändare) och har frågor om hur just dina uppgifter behandlas, ska du i första hand vända dig till det företag (Kunden) vars konto du använder, eftersom det företaget är personuppgiftsansvarigt. Nelox kan hänvisa dig vidare vid behov.

2. Personuppgiftsansvarig och kontakt

För själva tjänstens tekniska drift och som personuppgiftsbiträde:

Nelox AB
Org.nr: 559587-9502
Bergsunds strand 23
117 38 Stockholm
E-post: [fyll i kontakt-/dataskyddsadress, t.ex. dataskydd@nelox.se]

Är du användare i tjänsten är den personuppgiftsansvarige det hissföretag/serviceföretag vars LiftCloud-konto du tillhör. Kontaktuppgifter till den ansvarige finns hos det företaget.

3. Vilka personuppgifter behandlas

LiftCloud är i grunden en tjänst för teknisk hissövervakning. Merparten av den data som hanteras är maskindata (larm, mätvärden och driftstatus från hissar) som normalt inte utgör personuppgifter. Följande personuppgifter kan dock förekomma:

KategoriExempel på uppgifter
AnvändarkontonNamn, e-postadress, roll/behörighet (t.ex. tekniker, montör, administratör, kundanvändare)
Inloggning och sessionUppgifter kopplade till inloggning och aktiv session (se cookieavsnittet nedan)
Aktivitets- och audit-loggarUppgift om vilken användare som utfört en viss åtgärd i tjänsten och vid vilken tidpunkt
Hiss- och fastighetsuppgifterAdresser till fastigheter och hissar (kan indirekt vara kopplade till personer, t.ex. en fastighetsägare)
Uppgifter i händelser och supportNamn på tekniker eller andra personer som kan förekomma i händelseloggar, felbeskrivningar eller supportärenden
Hiss-telemetriLarm och mätvärden från hissar – i huvudsak maskindata, men behandlas här eftersom den kan kopplas till en viss fastighet/adress

LiftCloud är inte avsett för behandling av känsliga personuppgifter (särskilda kategorier enligt GDPR artikel 9). Sådana uppgifter ska inte matas in i tjänsten.

4. Ändamål med behandlingen

Personuppgifterna behandlas för att:

  1. Tillhandahålla tjänsten – skapa och administrera användarkonton, ge behörighet och möjliggöra inloggning.
  2. Leverera hissövervakning – knyta hissar och fastigheter till rätt kund och användare samt visa larm, status och driftinformation.
  3. Säkerhet och spårbarhet – föra audit-loggar över vem som gjort vad och när, för att skydda tjänsten och kunna utreda incidenter.
  4. Drift, felsökning och support – hantera supportärenden, felsöka och säkerställa tjänstens funktion och stabilitet.
  5. Aviseringar – skicka nödvändiga meddelanden och notiser (t.ex. larm) till behöriga användare.

5. Laglig grund

Behandlingen grundar sig på:

Behandlingen bygger inte på samtycke. De cookies som används är strikt nödvändiga för att tjänsten ska fungera och kräver inte samtycke (se avsnitt 8).

6. Lagringstider

Personuppgifter sparas inte längre än nödvändigt för ändamålen ovan. Vägledande lagringstider:

UppgiftLagringstid (förslag – fastställs av Kunden)
AnvändarkontonSå länge kontot är aktivt; raderas eller anonymiseras när kontot avslutas eller på Kundens instruktion
Audit- och aktivitetsloggar[Fyll i, t.ex. 12–24 månader] för säkerhet och spårbarhet, därefter gallring
Hiss- och fastighetsuppgifterSå länge hissen/fastigheten är knuten till Kundens konto
Hiss-telemetri[Fyll i lagringstid]
Supportärenden[Fyll i, t.ex. så länge som behövs för att hantera ärendet och en rimlig tid därefter]

Den exakta lagringstiden bestäms ytterst av den personuppgiftsansvarige Kunden. Vid avslutat kundförhållande raderas eller återlämnas personuppgifterna enligt personuppgiftsbiträdesavtalet.

7. Mottagare och underbiträden

Personuppgifterna behandlas av behörig personal hos Nelox AB och Kunden. Uppgifterna kan även behandlas av underbiträden som Nelox anlitar för att kunna leverera tjänsten, till exempel:

Underbiträden anlitas endast under skriftligt avtal med minst samma dataskyddskrav som gäller mellan Kunden och Nelox. En aktuell förteckning över godkända underbiträden finns i personuppgiftsbiträdesavtalet och kan lämnas ut på begäran.

Personuppgifter lämnas inte ut till utomstående för deras egna ändamål och säljs aldrig vidare.

8. Cookies (kakor)

LiftCloud använder endast strikt nödvändiga cookies som krävs för att du ska kunna logga in och använda tjänsten på ett säkert sätt. Inga analys-, spårnings-, reklam- eller tredjepartskakor används.

Strikt nödvändiga cookies kräver inte samtycke enligt lagen om elektronisk kommunikation, eftersom de är absolut nödvändiga för att tillhandahålla den tjänst du uttryckligen efterfrågat (inloggning).

Följande cookies används:

CookieSyfteLivslängd
__Host-lc-authÅtkomst-token som håller dig inloggad under en aktiv session15 minuter
__Host-lc-refreshFörnyar din inloggning så att du slipper logga in på nytt hela tiden7 dagar (30 dagar om du väljer "Håll mig inloggad")
__Host-lc-csrfSkyddar mot förfalskade förfrågningar (CSRF-skydd) för din säkerhetSessionens längd (samma som förnyelse-cookien)

Utöver cookies sparas vissa inställningar lokalt i din webbläsare (så kallad localStorage), enbart för att komma ihåg dina preferenser: valt tema, valt språk, en flagga för närvarostatus samt en notering om att du sett cookie-meddelandet (lc-cookie-consent, 13 månader). Dessa uppgifter används inte för spårning och delas inte med tredje part.

Du kan blockera eller radera cookies i din webbläsare, men om du blockerar de strikt nödvändiga cookies som anges ovan kommer du inte att kunna logga in och använda tjänsten.

9. Överföringar till tredjeland

Personuppgifterna behandlas som utgångspunkt inom EU/EES. Om något underbiträde skulle innebära överföring av personuppgifter till land utanför EU/EES sker sådan överföring endast med lämpliga skyddsåtgärder enligt GDPR kapitel V (t.ex. EU-kommissionens standardavtalsklausuler). [Justeras utifrån faktiska underbiträden – fylls i efter jurist-/leverantörsgenomgång.]

10. Dina rättigheter

Som registrerad har du enligt GDPR rätt att:

Eftersom det är Kunden (hiss-/serviceföretaget) som är personuppgiftsansvarig ska en begäran om att utöva dina rättigheter i första hand riktas till Kunden. Vänder du dig till Nelox vidarebefordrar vi begäran till rätt personuppgiftsansvarig eller bistår denne.

11. Ändringar av denna policy

Denna policy kan komma att uppdateras. Den senaste versionen publiceras alltid på webbplatsen med angivet datum. Vid betydande ändringar visas cookie-meddelandet på nytt så du kan ta del av vad som ändrats.

Detta är ett utkast (version 0.1, 2026-06-30). Ej juridisk rådgivning – ska granskas av jurist innan publicering.