KERN policycenter
Integritetspolicy
Detta är en transparenssida om hur KERN hanterar personuppgifter i praktiken. Den lovar inte att varje arbetsflöde är helt automatiserat i självservice.
Snabblankar
Sektioner: 13
Vad denna sida omfattar och inte omfattar
Sidan beskriver KERNs nuvarande integritetsarbete och vägar för begäran.
Den utlovar inte full certifiering, universell juridisk täckning i alla jurisdiktioner eller helt automatiserad rättighetshantering i alla fall.
Vad KERN behandlar
KERN behandlar kontoidentifierare, arbetsyteaktivitet, användarlevererat material och operativ metadata som behövs för verifierings- och utredningsflöden.
Behandlingen är begränsad till tjänstedrift, missbruksförebyggande, integritetskontroller, support och lagkrav.
Konto-, kontakt- och supportdata
Kontoprofil och supportdialoger används för autentisering, tjänsteleverans och supportärenden.
Enterprise- och offentlig onboarding kan inkludera organisationskontakt och faktureringsrelaterad information.
Användnings- och säkerhetstelemetri
KERN lagrar operativ telemetri och revisionsinriktad metadata för att övervaka integritet, upptäcka missbruk och utreda incidenter.
Dessa poster kan sparas för spårbarhet och laglig säkerhetsrespons.
Uppladdat och användarlevererat material
KERN behandlar användarens dokument, påståenden, noteringar och evidensreferenser för arbetsytans funktioner och källspårbarhet.
Export och portabilitet kan variera mellan planer och utrullningslägen, och vissa ärenden kräver manuell handläggning.
Lagringstid och radering i praktiken
Data sparas endast så länge det behövs för drift, lagkrav, tvister och tjänstens integritetskontroller.
Alla raderings- och exportflöden är inte självservice. Vissa åtgärder hanteras manuellt.
Begäran om tillgång, rättelse, radering, begränsning, portabilitet och invändning
Användare kan skicka rättighetsbegäran via support för tillgång, rättelse, radering, begränsning, portabilitet och invändning.
Hantering beror på juridisk omfattning, systemgränser, säkerhetskrav och dataplacering.
Identitetskontroll och gränser för begäran
KERN kräver identitetskontroll och förtydligad omfattning innan åtgärder som påverkar rättigheter genomförs.
Om identitet inte kan verifieras eller begäran är för bred kan hantering begränsas, skjutas upp eller avvisas med motivering.
Säkerhet och revisionsinriktning
KERN använder åtkomstgränser, loggning och spårbarhetskontroller för operativ säkerhet.
Säkerhetskontroller minskar risk men garanterar inte att incidenter aldrig kan ske.
Gränsöverskridande behandling, personuppgiftsbiträden och leverantörer
KERN kan använda tredjepartsinfrastruktur och behandlingspartners som krävs för tjänsten.
Gränsöverskridande behandling kan förekomma beroende på drift och leverantörsupplägg. Sidan ger hög nivå, inte ett komplett offentligt biträdesregister.
Inga fullt automatiserade betydande beslut
KERN är beslutsstöd och beskriver sig inte som ett system som fattar fullt automatiserade juridiska eller liknande betydande beslut om individer.
Manuell granskning och ansvarig drift krävs för högpåverkande utfall.
Policy för barn och minderåriga
KERN är inte avsett för personer under 18 år.
KERN kan tillämpa 18+ som produkt- och åtkomstpolicy.
Denna åldersregel är en KERN-policy och inte ett påstående om att alla lagar alltid kräver 18 år för liknande tjänster.
Personuppgiftsansvarig och kontakt
Personuppgiftsansvarig: Oziro AB (559302-5363), Sverige.
Kontakt: support@kernbot.com för integritets- och datarättighetsfrågor samt eskalering.
Relaterade policys