SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →

Integritetspolicy for FairSSL A/S

Gäller från: 20 mars 2026 CVR-nr. 33075782

Denna integritetspolicy beskriver hur FairSSL A/S samlar in, behandlar och lagrar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och den danska dataskyddslagen.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen av personuppgifter är:

FairSSL A/S

CVR-nr. 33075782

Åbrovej 29, 8586 Ørum Djurs, Danmark

Kontaktperson för dataskydd: Sole Viktor, info@fairssl.dk

Du kan använda krypterad e-postkommunikation med FairSSL. Om du önskar detta kan du kontakta oss och be om vår signatur, så att krypterad kommunikation kan aktiveras.


2. Uppgifter vi samlar in

Personuppgifter

Namn, titel, e-postadress, telefonnummer, lösenordshash (aldrig själva lösenordet), adress och kopplat företag.

Företagsdata

Företagsnamn, organisationsnummer/CVR/EAN/LEI/momsnummer, företagsstatus, adress och telefonnummer samt övriga uppgifter från offentliga register.

Produktdata

Produktuppgifter kan innehålla en kombination av person- och företagsdata, DNS-namn, IP-adresser och e-postadresser.

Cookies

Vi använder cookies för att hantera sessioner och spara inställningar som språk och valuta. Icke-nödvändiga cookies kan avvisas (se avsnitt 8).

Pixelspårning i e-post

Vissa av våra e-postmeddelanden innehåller en pixel som registrerar om e-postmeddelandet har mottagits och/eller öppnats.

Telefoninspelningar

Telefonsamtal kan spelas in som en del av certifikatvalidering och orderbekräftelse, vilket krävs för att utfärda certifikatet.

Besöksloggning

Vi loggar besök på våra webbplatser och samlar in uppgifter som IP-adress, land, webbläsartyp, datum och tid, hänvisande sida (referrer) samt om besöket härstammar från ett annonsklick (t.ex. Google Ads).


3. Hur vi samlar in uppgifter

Du ger oss merparten av de uppgifter vi samlar in direkt. Vi samlar in och behandlar dina uppgifter när du:

  • Skapar ett konto eller lägger en beställning på våra produkter eller tjänster.
  • Kommunicerar med oss via telefon, e-post, kontaktformulär eller andra kanaler.
  • Använder eller besöker våra webbplatser.

Vi tar även emot icke-personidentifierande uppgifter om dina besök indirekt från följande källor:

  • Google Analytics
  • Google Ads
  • Serverloggfiler

Vi säljer eller vidarebefordrar aldrig dina uppgifter till tredje parter i marknadsföringssyfte.


4. Hur vi använder uppgifter

Vi behandlar dina uppgifter för att kunna:

  • Orderhantering och kontoadministration: Behandla dina beställningar, administrera ditt konto och hantera fakturering.
  • Certifikatvalidering: Utföra validering via telefon och dokumentation av företagsuppgifter, som krävs av certifikatutfärdaren (CA:n) och de regler de är underkastade, inklusive CA/Browser Forum och WebTrust.
  • Lagkrav: Uppfylla krav från myndigheter och lagstiftning, inklusive bokföringslagen och domstolsbeslut.
  • Viktiga e-postmeddelanden: Skicka dig e-post om dina ordrar, övervakade produkter och system gällande säkerhet, tekniska problem, fel, utgång eller annan viktig information som kan påverka dina produkters eller systems funktion. Dessa e-postmeddelanden är inte sälj- eller marknadsföringsrelaterade.
  • Försäljning och marknadsföring: Sälj- och marknadsföringsmeddelanden skickas bara om du aktivt har anmält dig (opt-in).

5. Datalagring

Dina uppgifter lagras säkert på servrar hos Amazon Web Services (AWS) inom EU (Frankfurt och Stockholm) samt Microsoft Azure inom EU (Paris). Se avsnitt 6 för detaljer om de enskilda tjänsterna.

Vi lagrar dina uppgifter så länge det är nödvändigt för att uppfylla lagkrav, lösa tvister och upprätthålla våra policyer.

Lagringsperioder

  • Bokföringsdata: Minst 5 räkenskapsår efter den senaste registrerade aktiviteten, i enlighet med bokföringslagen.
  • Certifikatdata: 7-10 år efter produktens utgång, beroende på produkttypen, i enlighet med CA/Browser Forum- och WebTrust-krav.
  • Generellt: Inaktiv kunddata raderas först när inga utestående betalningar finns och 7,5 år har passerat sedan antingen den senaste bokföringsaktiviteten eller det senaste certifikatets utgång (det som infaller senast).

6. Personuppgiftsbiträden och tredje parter

Vi delar dina uppgifter med följande kategorier av tredje parter, enbart i den utsträckning som är nödvändig för att leverera våra produkter och tjänster.

Certifikatutfärdare (CA:er)

Som återförsäljare vidarebefordrar vi uppgifter till CA:er i syfte att validera och utfärda de beställda certifikaten.

  • DigiCert Inc (USA): Överföring sker via EU-U.S. Data Privacy Framework (DPF).
  • GMO GlobalSign Ltd (UK): Omfattas av UK GDPR. Vid överföring till deras amerikanska moderbolag används UK Extension till DPF samt Standard Contractual Clauses (SCC).
  • Sectigo Ltd (UK/USA): Överföring sker via EU-U.S. Data Privacy Framework (DPF) och Standard Contractual Clauses (SCC).

Betalningshantering och bokföring

Uppgifter behandlas för att genomföra transaktioner och uppfylla bokföringslagen.

  • Scanpay ApS (DK): Betalningsgateway.
  • Clearhaus A/S och Nets A/S (DK): Inlösen av kortbetalningar.
  • Nordea Bank (DK) och Handelsbanken (SE): Hantering av banköverföringar.
  • Visma e-conomic A/S (DK): Bokföringssystem och fakturering.
  • Enable Banking OY (FI): API-baserad bankavstämning (PSD2).

Kommunikation och infrastruktur

Verktyg för support, automatiserade systemmeddelanden och intern drift.

  • Freshdesk (Freshworks Inc, USA): Helpdesk-system. Data lagras primärt i AWS Frankfurt (Tyskland). Överföring till USA omfattas av DPF.
  • Lettermint (Nederländerna): Utskick av systemmeddelanden via e-post. Europeisk tjänst med data lagrat inom EU.
  • Microsoft 365 och Azure: Kontors- och molninfrastruktur. Data lagras primärt inom EU (Irland/Nederländerna), kompletterat av DPF och SCC.

Analys, annonsering och samtycke

Används för optimering av webbplatsen och marknadsföring.

  • Google Ireland Limited (IE): Google Analytics och Google Ads. Data behandlas inom EU/EES; eventuell överföring till Google LLC i USA omfattas av DPF.
  • consent.studio (Vallonic B.V., Nederländerna): Hantering av cookies och användarsamtycke. 100 % europeiskt ägt, data lagras inom EU (Frankrike/Scaleway). Inte underkastat U.S. CLOUD Act.

Företag med krav på enbart EU-baserad databehandling kan kontakta FairSSL för att diskutera möjligheterna.


7. Dataskydd vid fjärrinstallation

Vid fjärrinstallation och support kan FairSSL tillfälligt få åtkomst till kundens servrar för att utföra den överenskomna uppgiften.

Alla medarbetare hos FairSSL omfattas av tystnadsplikt. Åtkomsten används uteslutande för den överenskomna uppgiften och inte för andra ändamål.

Inloggningsuppgifter som mottagits från kunden raderas efter uppdragets slutförande. FairSSL sparar inte kundens lösenord eller inloggningsuppgifter.


8. Cookies

Vi använder cookies på våra webbplatser, indelade i tre kategorier: Funktionella cookies (session, språk, valuta, säkerhet) sätts alltid eftersom de är nödvändiga för att webbplatsen ska fungera korrekt. Analyscookies och marknadsföringscookies sätts bara med ditt samtycke.

En fullständig lista över cookies, deras syfte och varaktighet underhålls i vår cookiesamtyckeslösning. Du kan när som helst se och ändra dina cookieinställningar via cookiebannern på webbplatsen.


9. E-postkommunikation

Vi skickar e-post om ordrar, fakturering, konto, utgångsvarningar samt viktiga ändringar för beställda produkter eller förändringar i certifikatbranschen som påverkar många. Dessa e-postmeddelanden är nödvändiga för driften och kan inte avregistreras.

Sälj- och marknadsföringsmeddelanden skickas enbart till kunder som aktivt har gett sitt samtycke (opt-in). Du kan när som helst avregistrera dig från marknadsföringsmeddelanden under profilinställningarna i kontrollpanelen.


10. Dina rättigheter

Som EES/EU-medborgare har du följande rättigheter enligt GDPR:

  • Tillgång: Du kan begära kopior av dina personuppgifter. Vid upprepade eller ogrundade begäranden kan vi ta ut en avgift för den åtgångna tiden.
  • Rättelse: Du kan begära att vi korrigerar uppgifter som du anser vara felaktiga eller ofullständiga.
  • Radering: Du kan under vissa förutsättningar begära att vi raderar dina personuppgifter.
  • Begränsning av behandling: Du kan under vissa förutsättningar begära att vi begränsar behandlingen av dina personuppgifter.
  • Invändning: Du kan under vissa förutsättningar invända mot vår behandling av dina personuppgifter.
  • Dataportabilitet: Du kan under vissa förutsättningar begära att vi överför dina uppgifter till en annan organisation eller direkt till dig.

Vi besvarar alla begäranden inom 1 månad. Kontakta oss på info@fairssl.dk för att utöva dina rättigheter.

Du har även rätt att lämna in ett klagomål till relevant tillsynsmyndighet om du anser att vi behandlar dina personuppgifter i strid med reglerna. I Sverige är det Integritetsskyddsmyndigheten (IMY), i Danmark Datatilsynet.