HjälpcenterLogga in
Lagerly-logotyp
LagerhanteringRealtidsspårning, automatiska påfyllnadsregler, parti/serie/utgång, dubbelbokning, 8+ rapporter
OrderhanteringRuttoptimerade plock, skanningsvalidering, reservationer, restorder, returer, flerkanal
Inköp och mottagningIO-automatisering, GS1-128-tolkning, kvalitetspunkter, inlagringsregler, leverantörsoptimering
LageroperationerAutomatisk inlagring, inventering, flyttar, kassering, kvalitetskontroll, realtids-KPI-paneler
Skanning förstKompletta streckkodsflöden för plock, mottagning, flyttar, inventering, flerformatsstöd
Integrationer och APIShopify, WooCommerce, Fortnox, REST API, OAuth2, webhooks, anpassad integrationsbyggare
E-handelOrderflöden för onlineorder
RetailFlerplatslager och överföringar
GrossistHögvolymorder och priskontroll
HjälpcenterFå svar och support på dina frågor
Om ossLäs mer om vårt företag och vår mission
BloggArtiklar, insikter och branschnyheter
Priser
Boka demoKom igång
Produkt
LagerhanteringRealtidsspårning, automatiska påfyllnadsregler, parti/serie/utgång, dubbelbokning, 8+ rapporterOrderhanteringRuttoptimerade plock, skanningsvalidering, reservationer, restorder, returer, flerkanalInköp och mottagningIO-automatisering, GS1-128-tolkning, kvalitetspunkter, inlagringsregler, leverantörsoptimeringLageroperationerAutomatisk inlagring, inventering, flyttar, kassering, kvalitetskontroll, realtids-KPI-panelerSkanning förstKompletta streckkodsflöden för plock, mottagning, flyttar, inventering, flerformatsstödIntegrationer och APIShopify, WooCommerce, Fortnox, REST API, OAuth2, webhooks, anpassad integrationsbyggare
Branscher
E-handelOrderflöden för onlineorderRetailFlerplatslager och överföringarGrossistHögvolymorder och priskontroll
Resurser
HjälpcenterFå svar och support på dina frågorOm ossLäs mer om vårt företag och vår missionBloggArtiklar, insikter och branschnyheter
PriserHjälpcenterLogga in
Boka demoKom igång
Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal (DPA)

Detta avtal beskriver hur vi behandlar personuppgifter för kunders räkning.

Senast uppdaterad: 2026-01-25

Innehållsförteckning

  • PERSONUPPGIFTSBITRÄDESAVTAL (DPA)
  • 1. Definitioner
  • 2. Behandlingens ändamål och instruktioner
  • 3. Den Ansvariges skyldigheter
  • 4. Biträdets skyldigheter
  • 5. Underbiträden
  • 6. Överföring till tredje land
  • 7. Personuppgiftsincidenter
  • 8. Granskning (Audit)
  • 9. Avtalstid och åtgärder vid upphörande
  • 10. Ansvar
  • 11. Tillämplig lag och tvist
  • 12. BILAGA 1 – SPECIFIKATION AV BEHANDLINGEN

Sammanfattning

DPA:n beskriver roller och ansvar för personuppgiftsansvarig och personuppgiftsbiträde, omfattningen av behandlingen och de skyddsåtgärder vi använder.

PERSONUPPGIFTSBITRÄDESAVTAL (DPA)

Version: 1 Senast uppdaterad: 25 januari 2026 Bilaga till Allmänna Villkor för Lagerly

Detta Personuppgiftsbiträdesavtal ("Avtalet" eller "DPA") har ingåtts mellan:

  1. Kunden ("Personuppgiftsansvarig" eller "Den Ansvarige")
  2. Innovaktiv AB, org.nr 559028-4682 ("Personuppgiftsbiträdet" eller "Biträdet")

Parterna benämns gemensamt "Parterna". Detta Avtal utgör en integrerad del av det Huvudavtal (Allmänna Villkor) som reglerar Kundens användning av tjänsten Lagerly ("Tjänsten"). Vid konflikt mellan detta Avtal och Huvudavtalet äger detta Avtal företräde vad gäller behandlingen av personuppgifter.

Kontakt för integritetsfrågor: privacy@lagerly.se

---

1. Definitioner

Begrepp i detta Avtal ska ha samma betydelse som i Europaparlamentets och rådets förordning (EU) 2016/679 ("Dataskyddsförordningen" eller "GDPR").

  • Personuppgifter: All information som avser en identifierad eller identifierbar fysisk person.
  • Behandling: En åtgärd eller kombination av åtgärder beträffande personuppgifter (t.ex. insamling, lagring, ändring, läsning, radering).
  • Personuppgiftsincident: En säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust, ändring, obehörigt röjande av eller obehörig åtkomst till personuppgifter.

---

2. Behandlingens ändamål och instruktioner

2.1 Biträdet åtar sig att endast behandla personuppgifter för Den Ansvariges räkning för att tillhandahålla Tjänsten i enlighet med Huvudavtalet.

2.2 Biträdet får endast behandla personuppgifter i enlighet med Den Ansvariges dokumenterade instruktioner (vilka utgörs av detta Avtal samt Huvudavtalet), såvida inte annan behandling krävs enligt unionsrätten eller svensk lag. Om sådant lagkrav föreligger ska Biträdet informera Den Ansvarige innan behandlingen sker, såvida inte lagen förbjuder detta.

2.3 Omfattningen av behandlingen, kategorier av registrerade och typer av personuppgifter specificeras i Bilaga 1.

2.4 Biträdet ska utan dröjsmål informera Den Ansvarige om Biträdet anser att en instruktion strider mot GDPR eller annan tillämplig dataskyddslagstiftning.

---

3. Den Ansvariges skyldigheter

Den Ansvarige ansvarar för att det finns laglig grund för behandlingen av personuppgifter i Tjänsten och att de registrerade har informerats om behandlingen i enlighet med GDPR.

---

4. Biträdets skyldigheter

4.1 Sekretess: Biträdet ska säkerställa att personer som har behörighet att behandla personuppgifterna (anställda och konsulter) har åtagit sig tystnadsplikt eller omfattas av lagstadgad tystnadsplikt.

4.2 Säkerhet: Biträdet ska vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifterna mot obehörig åtkomst, förstöring eller ändring, i enlighet med artikel 32 i GDPR. Detta inkluderar bland annat:

  • Kryptering av data vid överföring (TLS) och i vila (AES).
  • Strikt behörighetsstyrning baserad på minsta nödvändiga åtkomst.
  • Regelbundna säkerhetskopior och redundans.
  • Loggning av åtkomst till system som behandlar personuppgifter.

4.3 Assistans till den registrerade: Biträdet ska, i den mån det är möjligt, bistå Den Ansvarige med att fullgöra sin skyldighet att svara på begäran från registrerade (t.ex. registerutdrag eller radering). Biträdet har rätt till skälig ersättning för tid som läggs på sådan assistans om den går utöver Tjänstens standardfunktionalitet.

4.4 Assistans till den Ansvarige: Biträdet ska även bistå Den Ansvarige med att fullgöra sina skyldigheter enligt artiklarna 32–36 GDPR (säkerhet, incidenter och konsekvensbedömningar), med hänsyn till behandlingens art och den information som är tillgänglig för Biträdet.

---

5. Underbiträden

5.1 Den Ansvarige ger Biträdet ett allmänt tillstånd att anlita underbiträden för behandlingen av personuppgifter.

5.2 Biträdet anlitar för närvarande följande underbiträden:

UnderbiträdeTjänstLokalisering
Amazon Web Services (AWS)Infrastruktur och hostingFrankfurt, EU
DigitalOceanInfrastruktur och hostingFrankfurt, EU

5.3 Biträdet ska informera Den Ansvarige minst 30 dagar i förväg vid planerat byte eller tillsättande av nya underbiträden. Den Ansvarige har rätt att invända mot sådana ändringar. Om Parterna inte kan enas har Den Ansvarige rätt att säga upp Huvudavtalet med 30 dagars uppsägningstid.

5.4 Biträdet ska tillse att varje underbiträde är bundet av skriftligt avtal som innebär dataskyddsåtaganden motsvarande dem i detta Avtal.

5.5 Biträdet ansvarar fullt ut gentemot Den Ansvarige för underbiträdens arbete, i enlighet med artikel 28.4 GDPR.

---

6. Överföring till tredje land

6.1 Biträdet ska i huvudsak lagra och behandla personuppgifter inom EU/EES.

6.2 Om överföring sker till land utanför EU/EES ska detta ske i enlighet med kapitel V i GDPR, i första hand genom EU-kommissionens standardavtalsklausuler (SCC, beslut 2021/914) och, där så krävs, kompletterande tekniska och organisatoriska skyddsåtgärder.

---

7. Personuppgiftsincidenter

7.1 Vid upptäckt av en personuppgiftsincident ska Biträdet underrätta Den Ansvarige utan onödigt dröjsmål, dock senast inom 48 timmar från upptäckten.

7.2 Rapporten ska, i den utsträckning det är möjligt, innehålla:

  • Incidentens art och omfattning.
  • De kategorier och ungefärligt antal registrerade samt personuppgifter som berörs.
  • Sannolika konsekvenser av incidenten.
  • Åtgärder som vidtagits eller föreslås för att hantera incidenten och begränsa dess negativa effekter.

---

8. Granskning (Audit)

8.1 Den Ansvarige har rätt att, på egen bekostnad och med minst 30 dagars skriftligt varsel, genomföra en granskning av Biträdets behandling för att säkerställa efterlevnad av detta Avtal. Granskningen ska utföras på ett sätt som inte stör Biträdets ordinarie verksamhet.

8.2 Biträdet får uppfylla granskningsskyldigheten genom att tillhandahålla oberoende tredjepartsrevisioner eller certifikat (t.ex. ISO 27001 eller SOC 2), såvida inte Den Ansvarige har motiverade skäl att kräva en egen granskning.

---

9. Avtalstid och åtgärder vid upphörande

9.1 Detta Avtal gäller så länge Biträdet behandlar personuppgifter för Den Ansvariges räkning.

9.2 Vid Avtalets upphörande ska Biträdet, enligt Den Ansvariges val, radera eller återlämna alla personuppgifter. Radering sker senast 30 dagar efter Huvudavtalets upphörande, i enlighet med Lagerlys integritetspolicy och Allmänna Villkor.

9.3 Tekniska loggar och säkerhetskopior som inte rimligen kan separeras från övrig driftsdata raderas eller anonymiseras inom ramen för Biträdets ordinarie rutiner för gallring, dock senast inom 12 månader.

9.4 Biträdet är undantaget från raderingsskyldigheten i den mån lagring krävs enligt tvingande unionsrätt eller svensk lag (t.ex. bokföringslagen).

---

10. Ansvar

Parternas ansvar under detta Avtal regleras av, och är föremål för, ansvarsbegränsningen i Huvudavtalet, såvida inte annat följer av tvingande lag.

---

11. Tillämplig lag och tvist

Detta Avtal ska regleras av svensk lag. Tvist ska avgöras i enlighet med tvistlösningsklausulen i Huvudavtalet.

---

12. BILAGA 1 – SPECIFIKATION AV BEHANDLINGEN

1. Behandlingens syfte och art

Behandlingen sker för att leverera tjänsten Lagerly (lagerhantering, orderhantering och inköp) enligt Huvudavtalet. Behandlingen består av lagring, visning, beräkning, överföring, säkerhetskopiering och radering.

2. Varaktighet

Behandlingen pågår under Huvudavtalets löptid samt tillämplig gallringsfrist enligt avsnitt 9 ovan.

3. Kategorier av registrerade

  • Kundens anställda (Användare i systemet).
  • Kundens egna kunder (om Kunden lagrar namn eller adress på privatpersoner i orderregistret).
  • Kundens leverantörer (kontaktpersoner).

4. Typer av personuppgifter

  • Användare: Namn, e-postadress, telefonnummer, titel/roll, lösenord (krypterat), loggar över aktivitet i systemet.
  • Slutkunder/Leverantörer: Namn, adress, telefonnummer, e-postadress, orderhistorik.

5. Särskilda kategorier av personuppgifter

Tjänsten är inte avsedd för behandling av särskilda kategorier av personuppgifter enligt art. 9 GDPR (t.ex. hälsouppgifter). Kunden ansvarar för att inte ladda upp sådana uppgifter i Tjänsten utan föregående skriftlig överenskommelse med Biträdet.

---

Innovaktiv AB Göteborg, 25 januari 2026

Frågor?

Behöver du en signerad DPA eller har frågor om personuppgiftsbehandling, kontakta oss.

Kontakta oss
Lagerly-logotyp

Lagerhantering för företag med end-to-end-flöden, realtids-KPI:er, automatiserade arbetsflöden, kvalitetskontroll, flerlagerdrift och omfattande integrationer

Funktioner

  • Lagerhantering
  • Orderhantering
  • Plockning & packning
  • Analys
  • Streckkodsscanning
  • Integrationer

Företag

  • Om oss
  • Kontakt
  • Blogg

Juridiskt

  • Integritetspolicy
  • Användarvillkor
  • PERSONUPPGIFTSBITRÄDESAVTAL (DPA)
  • Cookiepolicy

© 2026 Lagerly av Innovaktiv AB. Alla rättigheter förbehållna

Innovaktiv AB (559028-4682)