Status: 21 september 2026 · Version 1.0
Detta personuppgiftsbiträdesavtal («AVV») reglerar behandlingen av personuppgifter som IDup utför på uppdrag av sina företagskunder. Det konkretiserar Art. 9 i den schweiziska dataskyddslagen (revDSG) och Art. 28 i dataskyddsförordningen (DSGVO).
2.1 IDup behandlar personuppgifter uteslutande för att tillhandahålla den tjänst som beskrivs i de allmänna villkoren: Bokföring och redovisning, fakturering och betalningar, offerter och avtal, CRM och leads, projekt, uppgifter och biljetter, personaladministration och tidrapportering, digital postbox och kvittoavläsning, dokumentlagring, kalender, onlinebokning, chatt, push-meddelanden, rapporter samt AI-funktioner.
2.2 Typ av behandling: insamling, lagring, organisering, hämtning, visning, överföring, säkerhetskopiering, återställning, begränsning, radering och förstöring.
2.3 Varaktighet: för avtalets löptid plus de perioder som anges i punkt 11.
| Kategori av berörda personer | Typische Datenkategorien |
|---|---|
| Anställda hos den ansvarige | Namn, Kontaktuppgifter, Funktion, Behörigheter, Arbetstider, Frånvaro, Lönedata (om registrerat) |
| Kunder och kontakter | Namn, Företag, Adress, E-post, Telefon, Korrespondens, Kontrakt, Offert, Fakturor, Betalningsstatus |
| Leverantörer och affärspartners | Företags- och kontaktuppgifter, kvitton, betalningsuppgifter |
| Intressenter (Leads) | Kontaktuppgifter, ursprung, historik |
| Inbjudna personer | Namn, E-post, Inbjudningsstatus, Anslutning till företaget |
| Uppdrag (Modul «Skatter» och «Förvaltning») | Grunddata, skatte- och förvaltardokument, underlag, tidsfrister |
Särskilt skyddsvärda personuppgifter (t.ex. hälsouppgifter vid frånvaro, uppgifter om sociala förmåner) behandlas endast i den mån den ansvariga samlar in dem i tjänsten. Den ansvariga beslutar om detta och bär ansvaret.
4.1 IDup behandlar personuppgifter uteslutande enligt den ansvariges dokumenterade instruktioner. Denna DPA, villkoren, inställningarna i kontot och användningen av tjänstens funktioner utgör instruktioner.
4.2 Ytterligare instruktioner måste skickas i textform till info@idup.com. Om de orsakar extra arbete eller endast kan genomföras med anpassningar, kan IDup debitera kostnaden efter överenskommelse.
4.3 Om IDup anser att en instruktion är olaglig, meddelar den detta omedelbart och kan avbryta utförandet tills frågan är klarlagd.
4.4 Om IDup är skyldig att behandla enligt schweizisk eller tillämplig EU-lag, informerar den den ansvarige i förväg, såvida inte lagen förbjuder detta.
IDup förpliktar alla personer som får tillgång till personuppgifter, genom avtal, till konfidentialitet; förpliktelsen gäller även efter att verksamheten avslutats. Tillgång ges endast i den mån det är nödvändigt för den aktuella uppgiften.
IDup trifft und unterhält mindestens folgende Massnahmen (Art. 8 revDSG, Art. 32 DSGVO):
IDup kan vidareutveckla åtgärderna, förutsatt att skyddsnivån inte underskrids.
7.1 Den ansvariga ger IDup allmän tillåtelse att anlita följande underleverantörer:
| Underleverantör | Ort | Syfte |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Tyskland (Datacenter Nürnberg) | Hosting och drift av alla servrar (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Cypern / Litauen | Skicka och ta emot e-post (SMTP, Postbox info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irland, USA | AI-funktioner: IDup AI, AI Studio, Chatbots, Belegerkennung, Textvorschläge |
| Google Ireland Ltd / Google LLC | Irland, USA | Google Analytics 4 (Statistik auf idup.com), Firebase Cloud Messaging (Push an die App), Firebase Crashlytics (Absturzberichte der App), Google Fonts (Schriften) |
| GTranslate Inc. | USA (nutzt Google Translate) | Automatisk översättning av webbplatsen till 27 språk |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irland, USA | Hantering av kort- och onlinebetalningar |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxemburg | Hantering av PayPal-betalningar |
| systeme.io SAS | Frankrike (Auslieferung über Amazon CloudFront, Fehlerprotokolle an Sentry) | Kontaktformulär och nyhetsbrev på idup.com – endast med uttryckligt samtycke |
| Meta Platforms Ireland Ltd | Irland, USA | WhatsApp Business Cloud API samt Facebook- och Instagram-Anbindung – nur wenn Sie diese Verbindung selbst herstellen |
| Cloudflare, Inc. | USA | Auktoritativ DNS-namnlösning för idup.com; Leverans av enskilda JavaScript-bibliotek via unpkg.com på login.idup.com |
| Apple Inc. / Google LLC | USA | Leverans av IDup-appen via App Store och Google Play samt utskick av push-notiser (APNs, FCM) |
7.2 IDup ingår med varje underleverantör skyldigheter som motsvarar kraven i detta AVV och förblir ansvarig för dess prestation.
7.3 IDup meddelar byten eller nyupptagningar minst 30 dagar i förväg via e-post eller i kontot. Den ansvariga kan inom denna period invända av viktiga, dataskyddsrelaterade skäl. Om invändningen inte kan lösas, får den ansvariga säga upp den berörda tjänstedelen vid ändringstidpunkten.
8.1 Wendet sich eine betroffene Person direkt an IDup, leitet IDup das Anliegen unverzüglich an die Verantwortliche weiter und beantwortet es nicht selbst.
8.2 IDup unterstützt die Verantwortliche mit geeigneten technischen Mitteln bei Auskunft, Berichtigung, Löschung, Einschränkung, Herausgabe und Widerspruch. Der Dienst stellt dafür Such-, Export-, Korrektur- und Löschfunktionen bereit, welche die Verantwortliche selbst nutzen kann.
IDup stödjer den ansvariga – inom ramen för vad som är möjligt och med hänsyn till typen av behandling – i att uppfylla skyldigheterna enligt Art. 32 till 36 DSGVO samt de motsvarande skyldigheterna enligt revDSG, särskilt när det gäller säkerheten vid behandlingen, vid rapportering av dataskyddsbrott, vid dataskyddsbedömningar och vid förhandskonsultationer.
10.1 IDup anmäler omedelbart varje brott mot skyddet av personuppgifter till den ansvariga, vanligtvis inom 48 timmar efter att ha fått kännedom om det.
10.2 Anmälan omfattar, i den mån det är känt: typ av brott, berörda kategorier och ungefärligt antal berörda personer och poster, sannolika konsekvenser, vidtagna och föreslagna åtgärder samt en kontaktpunkt.
10.3 Anmälan till tillsynsmyndigheten och till berörda personer åligger den ansvariga; IDup stöder dem i detta.
11.1 Under avtalstiden kan den ansvarige när som helst hämta sina data med tjänstens exportfunktioner.
11.2 Efter avtalets slut förblir data tillgängliga för export i 30 dagar. Därefter markeras miljön för radering och raderas permanent senast 90 dagar efter avtalets slut. Säkerhetskopior skrivs över under de ordinarie säkerhetskopieringscyklerna.
11.3 Lagstadgade lagringsskyldigheter förblir reserverade; sådana data blockeras och bearbetas inte vidare.
12.1 IDup tillhandahåller på begäran den ansvariga de uppgifter som krävs för att bevisa efterlevnad av detta AVV.
12.2 Den ansvariga kan begära en granskning högst en gång per år – och dessutom efter en personuppgiftsincident. Den genomförs med minst 30 dagars varsel, under normala kontorstider och utan att störa verksamheten. Tredjepartsgranskare får inte vara konkurrenter till IDup och måste åta sig sekretess. IDup kan debitera sina rimliga kostnader.
Ansvar regleras enligt Allmänna villkor. Tvingande ansvarsbestämmelser i revDSG och DSGVO, särskilt Art. 82 DSGVO, förblir oförändrade.
14.1 Detta DPA gäller under användningsavtalets löptid. Bestämmelser som till sin natur fortsätter att gälla – särskilt sekretess och radering – fortsätter att gälla därefter.
14.2 Vid konflikter har bestämmelserna i detta DPA företräde framför villkoren när det gäller behandling av personuppgifter.
14.3 Schweizisk lag gäller; jurisdiktionsorten är Reinach AG. Obligatoriska jurisdiktionsorter förblir förbehållna.
14.4 Detta DPA finns på tyska och engelska; översättningar till andra språk görs maskinellt. Den tyska versionen är den gällande.
Senast uppdaterad: 21 september 2026 · Version 1.0
Detta databehandlingsavtal ("DPA") reglerar behandlingen av personuppgifter som IDup utför på uppdrag av sina företagskunder. Det ger effekt åt art. 9 i den schweiziska federala lagen om dataskydd (revFADP) och art. 28 i den allmänna dataskyddsförordningen (GDPR).
2.1 IDup behandlar personuppgifter uteslutande för att tillhandahålla tjänsten som beskrivs i villkoren: bokföring och redovisning, fakturering och betalningar, offerter och kontrakt, CRM och leads, projekt, uppgifter och biljetter, HR-administration och tidsspårning, digital postlåda och kvittokapning, dokumentlagring, kalender, onlinebokning, chatt, pushnotiser, rapportering och AI-funktioner.
2.2 Typ av behandling: insamling, lagring, organisering, hämtning, visning, överföring, säkerhetskopiering, återställning, begränsning, radering och förstöring.
2.3 Varaktighet: för användningsavtalets löptid plus de perioder som anges i avsnitt 11.
| Kategori av registrerade personer | Typiska datakategorier |
|---|---|
| Den personuppgiftsansvariges anställda | namn, kontaktuppgifter, roll, behörigheter, arbetstider, frånvaro, löneuppgifter (om registrerade) |
| Kunder och kontakter | namn, företag, adress, e-post, telefon, korrespondens, kontrakt, offerter, fakturor, betalningsstatus |
| Leverantörer och affärspartners | företags- och kontaktuppgifter, dokument, betalningsdata |
| Prospekts (leads) | kontaktuppgifter, källa, historik |
| Inbjudna personer | namn, e-post, inbjudningsstatus, koppling till företaget |
| Uppdrag ("Skatt" och "Fiduciary" moduler) | masterdata, skatte- och förtroendeposter, dokument, deadlines |
Särskilda kategorier av personuppgifter (t.ex. hälsodata i frånvaroorsaker, socialförsäkringsdetaljer) behandlas endast i den utsträckning som den personuppgiftsansvarige registrerar dem i tjänsten. Den personuppgiftsansvarige beslutar om detta och bär ansvaret för det.
4.1 IDup behandlar personuppgifter uteslutande enligt den ansvariges dokumenterade instruktioner. Denna DPA, villkoren, inställningarna i kontot och användningen av tjänstens funktioner utgör instruktioner.
4.2 Ytterligare instruktioner måste skickas i textform till info@idup.com. Om de orsakar extra arbete eller endast kan genomföras med anpassningar, kan IDup debitera kostnaden efter överenskommelse.
4.3 Om IDup anser att en instruktion är olaglig, meddelar den detta omedelbart och kan avbryta utförandet tills frågan är klarlagd.
4.4 När IDup är skyldig att behandla data enligt schweizisk eller tillämplig EU-lag, informerar det kontrollanten i förväg om inte lagen förbjuder detta.
IDup binder kontraktsmässigt varje person som ges tillgång till personuppgifter till sekretess; skyldigheten överlever slutet av deras engagemang. Tillgång ges endast i den utsträckning som krävs för respektive uppgift.
IDup implementerar och upprätthåller åtminstone följande åtgärder (art. 8 revFADP, art. 32 GDPR):
IDup kan vidareutveckla åtgärderna förutsatt att skyddsnivån inte minskas.
7.1 Den ansvariga ger IDup allmän tillåtelse att anlita följande underbiträden:
| Underbehandlare | Plats | Syfte |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Tyskland (Nürnbergs datacenter) | Hosting och drift av alla servrar (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Cypern / Litauen | Skicka och ta emot e-post (SMTP, mailbox info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irland, USA | AI-funktioner: IDup AI, AI Studio, chatbots, kvittotolkning, textsuggestioner |
| Google Ireland Ltd / Google LLC | Irland, USA | Google Analytics 4 (statistik på idup.com), Firebase Cloud Messaging (push till appen), Firebase Crashlytics (appkrascherapporter), Google Fonts |
| GTranslate Inc. | USA (uses Google Translate) | Automatisk översättning av webbplatsen till 27 språk |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irland, USA | Behandling av kort- och onlinebetalningar |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxemburg | Behandling av PayPal-betalningar |
| systeme.io SAS | Frankrike (leverans via Amazon CloudFront, felloggar till Sentry) | Kontaktformulär och nyhetsbrev på idup.com – endast med ditt uttryckliga samtycke |
| Meta Platforms Ireland Ltd | Irland, USA | WhatsApp Business Cloud API samt Facebook- och Instagram-anslutningar – endast om du själv etablerar anslutningen |
| Cloudflare, Inc. | USA | Auktoritativ DNS-upplösning för idup.com; leverans av individuella JavaScript-bibliotek via unpkg.com på login.idup.com |
| Apple Inc. / Google LLC | USA | Distribution av IDup-appen via App Store och Google Play och leverans av push-notiser (APNs, FCM) |
7.2 IDup ålägger varje underbiträde skyldigheter som motsvarar de i detta personuppgiftsbiträdesavtal och förblir ansvarig för dess prestation.
7.3 IDup meddelar byten eller tillägg minst 30 dagar i förväg via e-post eller i kontot. Under den perioden kan den ansvariga invända av viktiga, dataskyddsrelaterade skäl. Om invändningen inte kan lösas, kan den ansvariga säga upp den berörda delen av tjänsten från ändringsdatumet.
8.1 Om en registrerad kontaktar IDup direkt, vidarebefordrar IDup förfrågan till den ansvarige utan dröjsmål och svarar inte själv.
8.2 IDup stöder den ansvarige med lämpliga tekniska medel vid hantering av åtkomst, rättelse, radering, begränsning, portabilitet och invändning. Tjänsten tillhandahåller sök-, export-, korrigerings- och raderingsfunktioner som den ansvarige kan använda själv.
Med hänsyn till behandlingens natur och den information som finns tillgänglig för det, hjälper IDup personuppgiftsansvarig att följa skyldigheterna enligt art. 32 till 36 GDPR och motsvarande skyldigheter i revFADP, särskilt säkerhet vid behandling, anmälan av personuppgiftsbrott, konsekvensbedömningar av dataskydd och förhandskonsultation.
10.1 IDup meddelar den ansvariga om varje personuppgiftsbrott utan onödigt dröjsmål, vanligtvis inom 48 timmar efter att ha fått kännedom om det.
10.2 Anmälan inkluderar, där det är känt: brottets natur, kategorier och ungefärligt antal berörda personer och poster, sannolika konsekvenser, vidtagna och föreslagna åtgärder, och en kontaktpunkt.
10.3 Anmälan till tillsynsmyndigheten och till de registrerade är den ansvarigas ansvar; IDup bistår.
11.1 Under avtalstiden kan den ansvarige när som helst hämta sina data med tjänstens exportfunktioner.
11.2 Efter avtalets slut förblir data tillgängliga för export i 30 dagar. Därefter markeras miljön för radering och raderas permanent senast 90 dagar efter avtalets slut. Säkerhetskopior skrivs över under de ordinarie säkerhetskopieringscyklerna.
11.3 Lagstadgade lagringsskyldigheter förblir reserverade; sådana data blockeras och bearbetas inte vidare.
12.1 På begäran tillhandahåller IDup den ansvariga den information som krävs för att visa efterlevnad av detta DPA.
12.2 Den ansvariga kan begära en granskning högst en gång per år – och dessutom efter en personuppgiftsincident. Den genomförs med minst 30 dagars varsel, under normala kontorstider och utan att störa verksamheten. Tredjepartsgranskare får inte vara konkurrenter till IDup och måste åta sig sekretess. IDup kan debitera sina rimliga kostnader.
Ansvar regleras av Användarvillkoren. Obligatoriska ansvarsbestämmelser i revFADP och GDPR, särskilt art. 82 GDPR, förblir reserverade.
14.1 Detta DPA gäller under användningsavtalets löptid. Bestämmelser som till sin natur fortsätter att gälla – särskilt sekretess och radering – fortsätter att gälla därefter.
14.2 Vid konflikter har bestämmelserna i detta DPA företräde framför villkoren när det gäller behandling av personuppgifter.
14.3 Schweizisk lag gäller; jurisdiktionsorten är Reinach AG. Obligatoriska jurisdiktionsorter förblir förbehållna.
14.4 Detta DPA finns på tyska och engelska; översättningar till andra språk görs maskinellt. Den tyska versionen är den gällande.
Copyright © 2026 - IDup. Alla rättigheter förbehållna.
Vi använder cookies
Vi använder nödvändiga cookies för att driva denna webbplats. Med ditt samtycke använder vi också Google Analytics för att förstå hur vår webbplats används. Du kan ändra ditt val när som helst. Cookie Policy · Integritetspolicy