1. Personuppgiftsansvarig
TENERIO Solutions AB ("TENERIO Solutions", "vi", "oss") är personuppgiftsansvarig
för behandling av personuppgifter på plattform.teneriosolutions.se och i
tjänsten TENERIO Platform.
2. Vilka uppgifter samlar vi in
För att tillhandahålla tjänsten samlar vi in följande kategorier:
- Kontouppgifter — namn, e-post, telefonnummer, befattning, organisation, lösenord (lagras hashat).
- Energidata — fastighetsbeteckningar, mätarnummer, förbrukning, kostnader och CO₂-faktorer som du eller dina integrationer (E.ON, Kraftringen, VA SYD m.fl.) lägger in.
- Tekniska loggar — IP-adress, webbläsare, tidsstämplar för inloggning samt audit-trail över ändringar du gör i appen.
- Korrespondens — om du kontaktar oss via offertformulär eller mejl.
3. Ändamål och rättslig grund
| Ändamål | Rättslig grund |
|---|---|
| Tillhandahålla, säkra och utveckla tjänsten | Avtal (Art. 6.1 b GDPR) |
| Säkerhetsloggning och fraud-prevention | Berättigat intresse (Art. 6.1 f) |
| Bokföring och fakturering | Rättslig förpliktelse (Art. 6.1 c) |
| Marknadsföring till befintliga kunder | Berättigat intresse (Art. 6.1 f) |
| Utskick utanför avtal | Samtycke (Art. 6.1 a) |
4. Delning av uppgifter
Vi delar endast uppgifter med personuppgiftsbiträden som behöver dem för att driva tjänsten åt oss, t.ex. molnhostingleverantör (Hetzner Online GmbH, Tyskland), e-postleverantör samt valfria tredjeparter du själv aktiverar (E.ON Web, Kraftringen API, VA SYD Watermeter, OpenAI för AI-analys, SMHI Open Data). Personuppgiftsbiträdesavtal (DPA) tecknas i alla fall enligt vår DPA-policy.
5. Lagring och radering
- Konto- och energidata: så länge avtalet är aktivt + 12 månader därefter.
- Säkerhetsloggar (audit trail): 24 månader.
- Bokföringsmaterial: 7 år enligt bokföringslagen.
- Korrespondens: så länge nödvändigt för ärendet, max 24 månader.
6. Säkerhet
Vi tillämpar marknadsmässiga tekniska och organisatoriska åtgärder, bl.a.:
- Krypterad transport (TLS 1.2+) mellan din webbläsare och våra servrar.
- Lösenord lagras endast som
werkzeug-hash (PBKDF2/SHA-256). - En separat databas per kund (multi-tenant-isolering).
- Detaljerad audit-logg på alla ändringar i kunddata.
- Rate-limit och CSRF-skydd på alla autentiseringsformulär.
- Säkerhetsheaders (CSP, HSTS i prod, X-Frame-Options m.fl.).
7. Dina rättigheter
Du har enligt GDPR rätt att:
- Få information om och åtkomst till dina personuppgifter (registerutdrag).
- Få felaktiga uppgifter rättade.
- Få dina uppgifter raderade ("rätten att bli glömd"), om inte rättslig förpliktelse hindrar.
- Begära begränsning av behandlingen.
- Invända mot behandling som sker på grunden berättigat intresse.
- Få ut dina uppgifter i ett maskinläsbart format (dataportabilitet).
- Återkalla samtycke när som helst.
Inloggad kund kan exportera och radera sitt konto via kontoinställningarna. Annars kontaktar du oss enligt punkt 9.
8. Kakor (cookies)
Vi använder endast nödvändiga kakor för att hålla dig inloggad och skydda formulär från CSRF. Vi använder inga annonseringskakor och delar inte användardata med externa annonsnätverk. Se vår cookiepolicy för detaljer och hur du återkallar samtycke.
9. Kontakt och klagomål
Frågor om personuppgifter? Mejla info@teneriosolutions.se. Du kan även lämna klagomål till tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY).