SSL-certifikat får vara giltiga i högst 199 dagar. Senast 2027-03-15 blir gränsen 99 dagar, för DigiCert-certifikat redan från 2027-02-24. Läs mer →
Svensk support på svenska, vardagar 10:00-16:00 +46 10 101 03 34 info@fairssl.se

Integritetspolicy för FairSSL A/S

Senast uppdaterad: 8 oktober 2026 CVR-nr. 33075782

Denna integritetspolicy beskriver hur FairSSL A/S samlar in, behandlar och lagrar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och den danska dataskyddslagen.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen av personuppgifter är:

FairSSL A/S

CVR-nr. 33075782

Åbrovej 29, 8586 Ørum Djurs, Danmark

Kontaktperson för dataskydd: Sole Viktor, info@fairssl.se

Du kan kommunicera med FairSSL via krypterad e-post. Kontakta oss och be om vår signatur, så kan krypterad kommunikation aktiveras.


2. Uppgifter vi samlar in

Personuppgifter

Namn, titel, e-postadress, telefonnummer, lösenordshash (aldrig själva lösenordet), adress och tillhörande företag.

Företagsdata

Företagsnamn, organisationsnummer/CVR/EAN/LEI/momsnummer, företagsstatus, adress och telefonnummer samt övriga uppgifter från offentliga register.

Produktdata

Produktuppgifter kan innehålla en kombination av person- och företagsdata, DNS-namn, IP-adresser och e-postadresser.

Cookies

Vi använder cookies för att hantera sessioner och spara inställningar som språk och valuta. Icke-nödvändiga cookies kan avvisas (se avsnitt 8).

Pixelspårning i e-post

Vissa av våra e-postmeddelanden innehåller en pixel som registrerar om e-postmeddelandet har mottagits och/eller öppnats.

Telefoninspelningar

Telefonsamtal kan spelas in som en del av certifikatvalidering och orderbekräftelse, vilket krävs för att utfärda certifikatet.

Besöksloggning

Vi loggar besök på våra webbplatser och samlar in uppgifter som IP-adress, land, webbläsartyp, datum och tid, hänvisande sida (referrer) samt om besöket kommer från ett annonsklick (t.ex. Google Ads).


3. Hur vi samlar in uppgifter

Merparten av de uppgifter vi samlar in får vi direkt från dig. Vi samlar in och behandlar dina uppgifter när du:

  • Skapar ett konto eller lägger en beställning på våra produkter eller tjänster.
  • Kommunicerar med oss via telefon, e-post, kontaktformulär eller andra kanaler.
  • Använder eller besöker våra webbplatser.

Uppgifter om dina besök som inte identifierar dig som person får vi även indirekt från följande källor:

  • Google Analytics
  • Google Ads
  • Serverloggfiler

Vi säljer eller vidarebefordrar aldrig dina uppgifter till tredje parter i marknadsföringssyfte.


4. Hur vi använder uppgifter

Vi behandlar dina uppgifter för att kunna:

  • Orderhantering och kontoadministration: Behandla dina beställningar, administrera ditt konto och hantera fakturering.
  • Certifikatvalidering: Validera via telefon och dokumentera företagsuppgifter, vilket certifikatutfärdaren (CA:n) kräver enligt de regelverk den omfattas av, bland annat CA/Browser Forum och WebTrust.
  • Lagkrav: Uppfylla krav från myndigheter och lagstiftning, inklusive bokföringslagen och domstolsbeslut.
  • Viktiga e-postmeddelanden: Skicka e-post om dina ordrar och om övervakade produkter och system när det gäller säkerhet, tekniska problem, fel, utgångsdatum eller annan information som kan påverka hur dina produkter och system fungerar. Dessa meddelanden handlar inte om försäljning eller marknadsföring.
  • Försäljning och marknadsföring: Sälj- och marknadsföringsmeddelanden skickas bara om du aktivt har anmält dig (opt-in).

5. Datalagring

Våra primära system och vår databas drivs hos Amazon Web Services (AWS) i regionen eu-central-1 (Frankfurt, Tyskland), och krypterade säkerhetskopior av databasen lagras i regionen eu-north-1 (Stockholm, Sverige). Andra leverantörer behandlar och lagrar uppgifter enligt beskrivningen i avsnitt 6, även utanför EU. Den relevanta grunden för överföring anges i leverantörsbeskrivningarna.

Vi lagrar dina uppgifter så länge det är nödvändigt för att uppfylla lagkrav, lösa tvister och upprätthålla våra policyer.

Lagringsperioder

  • Bokföringsdata: Minst 5 räkenskapsår efter den senaste registrerade aktiviteten, i enlighet med bokföringslagen.
  • Certifikatdata: 7-10 år efter produktens utgång, beroende på produkttyp, i enlighet med CA/Browser Forum- och WebTrust-krav.
  • Generellt: Uppgifter om inaktiva kunder raderas först när inga utestående betalningar finns och 7,5 år har passerat sedan antingen den senaste bokföringsaktiviteten eller det senaste certifikatets utgång (det som infaller senast).

6. Personuppgiftsbiträden och tredje parter

Vi delar dina uppgifter med följande kategorier av tredje parter, enbart i den utsträckning som är nödvändig för att leverera våra produkter och tjänster.

Drift och hosting

Servrar, databas och säkerhet för våra webbplatser och kontrollpanelen.

  • Amazon Web Services EMEA SARL (Luxemburg): Drift av fairssl.dk, fairssl.se, kontrollpanelen och vårt API, databas, skydd mot botar med AWS WAF för våra webbplatser och kontrollpanelen samt lagring av loggfiler i Amazon S3. Uppgifterna lagras i AWS-regionen eu-central-1 (Frankfurt, Tyskland), med krypterade säkerhetskopior av databasen i eu-north-1 (Stockholm, Sverige). AWS ingår i den amerikanska Amazon-koncernen. Överföring till mottagare i USA som omfattas av AWS:s certifiering enligt EU-U.S. Data Privacy Framework (DPF) sker med stöd av DPF. AWS:s personuppgiftsbiträdesavtal innehåller dessutom EU:s standardavtalsklausuler (SCC) för överföringar där de är tillämpliga.

Certifikatutfärdare (CA:er)

Som återförsäljare vidarebefordrar vi uppgifter till CA:er i syfte att validera och utfärda de beställda certifikaten.

  • DigiCert, Inc. (USA): Överföring sker enligt EU-U.S. Data Privacy Framework (DPF).
  • GMO GlobalSign NV (Belgien) och GMO GlobalSign Ltd (UK): Ingår i den japanska GMO-koncernen. Storbritannien omfattas av EU:s beslut om adekvat skyddsnivå. Överföring till GlobalSigns koncernbolag utanför EU/EES sker med standardavtalsklausuler (SCC).
  • Sectigo Limited (UK) och Sectigo, Inc. (USA): Storbritannien omfattas av EU:s beslut om adekvat skyddsnivå. Överföring till USA sker enligt EU-U.S. Data Privacy Framework (DPF), kompletterat med standardavtalsklausuler (SCC).

Betalningshantering och bokföring

Uppgifter behandlas för att genomföra transaktioner och uppfylla bokföringslagen.

  • Scanpay ApS (DK): Betalningsgateway.
  • Clearhaus A/S och Nets A/S (DK): Inlösen av kortbetalningar.
  • Nordea Bank (DK) och Handelsbanken (SE): Hantering av banköverföringar.
  • Visma e-conomic A/S (DK): Bokföringssystem och fakturering.
  • Enable Banking Oy (FI): API-baserad bankavstämning (PSD2).

Kommunikation och kontorssystem

Verktyg för support, automatiska e-postmeddelanden och intern drift.

  • Freshdesk (Freshworks Inc., USA): Helpdesk-system. Data lagras primärt i AWS Frankfurt (Tyskland). Överföring till USA omfattas av DPF.
  • Postmark (AC PM LLC, ett ActiveCampaign-bolag, USA): Vår nuvarande leverantör av automatiska systemmeddelanden via e-post, till exempel orderbekräftelser, certifikatmeddelanden och påminnelser om utgångsdatum. Uppgifterna behandlas och lagras i USA. AC PM LLC är certifierat enligt DPF, och överföringen sker med stöd av DPF. Postmarks personuppgiftsbiträdesavtal innehåller dessutom standardavtalsklausuler (SCC) där de är tillämpliga.
  • Lettermint B.V. (Nederländerna): Alternativ leverantör av systemmeddelanden via e-post. Europeisk tjänst, uppgifterna lagras inom EU.
  • Microsoft 365 och Azure: Kontors- och molninfrastruktur. Data lagras primärt inom EU (Irland/Nederländerna), kompletterat med DPF och SCC.

Analys, annonsering och samtycke

Används för optimering av webbplatsen och marknadsföring.

  • Google Ireland Limited (IE): Google Analytics och Google Ads. Data behandlas inom EU/EES; eventuell överföring till Google LLC i USA omfattas av DPF.
  • Umami (drivs av FairSSL på egna servrar): Samlad besöksstatistik utan cookies för fairssl.dk och fairssl.se: vilka sidor som läses och varifrån besökarna kommer. Umami körs på FairSSL:s egna servrar hos UpCloud Ltd (Finland) i Köpenhamn, och uppgifterna lagras inom EU. För varje sidvisning registreras sidans adress utan sökparametrar eller fragment, sidtitel, hänvisande sida och värdnamn. För varje session registreras webbläsare, operativsystem, enhetstyp, skärmstorlek, språk samt land, region och stad utifrån IP-adressen. Själva IP-adressen sparas inte; unika besökare räknas med hjälp av ett saltat hashvärde som Umami regelbundet byter ut. Webbläsare som skickar Do Not Track räknas inte.
  • consent.studio (Vallonic B.V., Nederländerna): Hantering av cookies och användarsamtycke. Europeiskt företag; uppgifterna lagras inom EU.

Företag med krav på enbart EU-baserad databehandling kan kontakta FairSSL för att diskutera möjligheterna.


7. Dataskydd vid fjärrinstallation

Vid fjärrinstallation och support kan FairSSL tillfälligt få åtkomst till kundens servrar för att utföra den överenskomna uppgiften.

Alla medarbetare hos FairSSL omfattas av tystnadsplikt. Åtkomsten används uteslutande för den överenskomna uppgiften och inte för andra ändamål.

Inloggningsuppgifter som mottagits från kunden raderas när uppdraget är slutfört. FairSSL sparar inte kundens lösenord eller inloggningsuppgifter.


8. Cookies

Vi använder cookies på våra webbplatser, indelade i tre kategorier: Funktionella cookies (session, språk, valuta, säkerhet) sätts alltid eftersom de är nödvändiga för att webbplatsen ska fungera korrekt. Analyscookies och marknadsföringscookies sätts bara med ditt samtycke.

En fullständig lista över cookies, deras syfte och varaktighet finns i vårt verktyg för cookiesamtycke. Du kan när som helst se och ändra dina cookieinställningar via cookiebannern på webbplatsen.


9. E-postkommunikation

Vi skickar e-post om ordrar, fakturering, konto, utgångsvarningar samt viktiga ändringar för beställda produkter eller förändringar i certifikatbranschen som påverkar många. Dessa meddelanden behövs för att vi ska kunna leverera våra tjänster och går inte att avbeställa.

Sälj- och marknadsföringsmeddelanden skickas enbart till kunder som aktivt har gett sitt samtycke (opt-in). Du kan när som helst avbeställa marknadsföringsmeddelanden i profilinställningarna i kontrollpanelen.


10. Dina rättigheter

Som EES/EU-medborgare har du följande rättigheter enligt GDPR:

  • Tillgång: Du kan begära kopior av dina personuppgifter. Vid upprepade eller ogrundade begäranden kan vi ta ut en avgift för den åtgångna tiden.
  • Rättelse: Du kan begära att vi korrigerar uppgifter som du anser vara felaktiga eller ofullständiga.
  • Radering: Du kan under vissa förutsättningar begära att vi raderar dina personuppgifter.
  • Begränsning av behandling: Du kan under vissa förutsättningar begära att vi begränsar behandlingen av dina personuppgifter.
  • Invändning: Du kan under vissa förutsättningar invända mot vår behandling av dina personuppgifter.
  • Dataportabilitet: Du kan under vissa förutsättningar begära att vi överför dina uppgifter till en annan organisation eller direkt till dig.

Vi besvarar alla begäranden inom en månad. Kontakta oss på info@fairssl.se för att utöva dina rättigheter.

Du har även rätt att lämna in ett klagomål till relevant tillsynsmyndighet om du anser att vi behandlar dina personuppgifter i strid med reglerna. I Sverige är det Integritetsskyddsmyndigheten (IMY), i Danmark Datatilsynet.