KERN policycenter

v1.2Uppdaterad 2026-04-19

Integritetspolicy

Praktisk integritetsinformation om KERNs datahantering, rättighetsbegäran och operativa gränser.

Detta är en transparenssida om hur KERN hanterar personuppgifter i praktiken. Den lovar inte att varje arbetsflöde är helt automatiserat i självservice.

Snabblankar

Sektioner: 13

Vad denna sida omfattar och inte omfattar

Sidan beskriver KERNs nuvarande integritetsarbete och vägar för begäran.

Den utlovar inte full certifiering, universell juridisk täckning i alla jurisdiktioner eller helt automatiserad rättighetshantering i alla fall.

Vad KERN behandlar

KERN behandlar kontoidentifierare, arbetsyteaktivitet, användarlevererat material och operativ metadata som behövs för verifierings- och utredningsflöden.

Behandlingen är begränsad till tjänstedrift, missbruksförebyggande, integritetskontroller, support och lagkrav.

Konto-, kontakt- och supportdata

Kontoprofil och supportdialoger används för autentisering, tjänsteleverans och supportärenden.

Enterprise- och offentlig onboarding kan inkludera organisationskontakt och faktureringsrelaterad information.

Användnings- och säkerhetstelemetri

KERN lagrar operativ telemetri och revisionsinriktad metadata för att övervaka integritet, upptäcka missbruk och utreda incidenter.

Dessa poster kan sparas för spårbarhet och laglig säkerhetsrespons.

Uppladdat och användarlevererat material

KERN behandlar användarens dokument, påståenden, noteringar och evidensreferenser för arbetsytans funktioner och källspårbarhet.

Export och portabilitet kan variera mellan planer och utrullningslägen, och vissa ärenden kräver manuell handläggning.

Lagringstid och radering i praktiken

Data sparas endast så länge det behövs för drift, lagkrav, tvister och tjänstens integritetskontroller.

Alla raderings- och exportflöden är inte självservice. Vissa åtgärder hanteras manuellt.

Begäran om tillgång, rättelse, radering, begränsning, portabilitet och invändning

Användare kan skicka rättighetsbegäran via support för tillgång, rättelse, radering, begränsning, portabilitet och invändning.

Hantering beror på juridisk omfattning, systemgränser, säkerhetskrav och dataplacering.

Identitetskontroll och gränser för begäran

KERN kräver identitetskontroll och förtydligad omfattning innan åtgärder som påverkar rättigheter genomförs.

Om identitet inte kan verifieras eller begäran är för bred kan hantering begränsas, skjutas upp eller avvisas med motivering.

Säkerhet och revisionsinriktning

KERN använder åtkomstgränser, loggning och spårbarhetskontroller för operativ säkerhet.

Säkerhetskontroller minskar risk men garanterar inte att incidenter aldrig kan ske.

Gränsöverskridande behandling, personuppgiftsbiträden och leverantörer

KERN kan använda tredjepartsinfrastruktur och behandlingspartners som krävs för tjänsten.

Gränsöverskridande behandling kan förekomma beroende på drift och leverantörsupplägg. Sidan ger hög nivå, inte ett komplett offentligt biträdesregister.

Inga fullt automatiserade betydande beslut

KERN är beslutsstöd och beskriver sig inte som ett system som fattar fullt automatiserade juridiska eller liknande betydande beslut om individer.

Manuell granskning och ansvarig drift krävs för högpåverkande utfall.

Policy för barn och minderåriga

KERN är inte avsett för personer under 18 år.

KERN kan tillämpa 18+ som produkt- och åtkomstpolicy.

Denna åldersregel är en KERN-policy och inte ett påstående om att alla lagar alltid kräver 18 år för liknande tjänster.

Personuppgiftsansvarig och kontakt

Personuppgiftsansvarig: Oziro AB (559302-5363), Sverige.

Kontakt: support@kernbot.com för integritets- och datarättighetsfrågor samt eskalering.

Relaterade policys