Förteckning
Underbiträden
Lista över parter som behandlar personuppgifter för Pinpointers räkning enligt GDPR Artikel 28.
Senast uppdaterad: 19 maj 2026
Om listan
Pinpointer anlitar underbiträden för specifika delar av tjänsten. Samtliga underbiträden har personuppgiftsbiträdesavtal med Pinpointer och behandlar uppgifter endast enligt våra instruktioner.
Vi meddelar våra kunder vid förändringar i denna förteckning, så att de har möjlighet att invända mot specifika underbiträden enligt gällande DPA.
Aktuella underbiträden
| Underbiträde | Tjänst | Behandlingens art | Plats | Säkerhet |
|---|---|---|---|---|
| Tripnet / Supabase | Hosting av databas och edge-funktioner | Lagring och bearbetning av all kunddata | Sverige | EU/EES, kryptering i vila och transit, rollbaserad åtkomstkontroll |
| Resend | Transaktionella e-postutskick | Skickar e-post på Pinpointers vägnar (namn, e-post) | EU | SOC 2 Type II, EU-hostat |
| 46elks | SMS-utskick | Skickar SMS på Pinpointers vägnar (telefonnummer) | Sverige | Svensk operatör |
| Tickstar (Galaxy GW) | BEAst Peppol-transport | Transporterar leveransrapporter mellan företag (företagsdata, inga personuppgifter direkt) | EU | Peppol-nätverkets säkerhetskrav |
| Criipto (Idura) | BankID och e-signering | Identifiering och signering av dokument (namn, personnummer) | Danmark/EU | Bank-grade kryptering, EU-baserat |
| Google Maps | Geokodning och kartor | Adress till koordinater (inga direkta personuppgifter) | USA | EU SCC, Schrems II-anpassad |
| Anthropic (Claude) | AI-funktionalitet | Textgenerering för insights och help-chat (data behandlas momentant, inte lagrad för träning) | EU/USA | EU-anslutning där möjligt, SCC |
| Klimatklar | Klimatbudgetdata | Hämtning av klimatdata för projekt (inga personuppgifter) | Sverige | Svensk leverantör |
| OpenMeteo | Väderdata | Hämtar väderprognoser för projekt (inga personuppgifter) | EU | Publikt API |
| Naturvårdsverket | Avfallsregister-API | Rapportering av farligt avfall (organisationsdata, transportörsdata) | Sverige | Statlig myndighet, OAuth2-skyddat |
Internationella överföringar
De flesta av Pinpointers underbiträden är baserade i EU/EES och överför inte personuppgifter utanför detta område.
För underbiträden i USA (i nuläget Google Maps och delvis Anthropic) tillämpar vi:
- Standardklausuler antagna av EU-kommissionen (SCC)
- Kompletterande tekniska åtgärder (kryptering, pseudonymisering)
- Bedömning av leverantörens lagliga miljö enligt Schrems II-domen
- Minimering av data som överförs
För Google Maps använder vi enbart geografisk data (adresser) — inga direktidentifierande personuppgifter överförs.
För Anthropic används AI-funktionalitet för specifika ändamål (textgenerering, insikter, support-chat). Data lagras inte hos Anthropic för modellträning eller andra ändamål.
Invändning mot underbiträde
Som kund hos Pinpointer har du rätt att invända mot specifika underbiträden enligt gällande DPA. Vi förbinder oss att meddela våra kunder skriftligen minst 30 dagar innan vi lägger till eller byter ut ett underbiträde, så att kunden kan invända inom skälig tid.
Kontakta oss på kundtjanst@pinpointer.se för att diskutera alternativa lösningar eller utöva din rätt att invända.
Frågor om underbiträden
Har du frågor om något specifikt underbiträde eller vill ha mer detaljerad information? Kontakta oss på kundtjanst@pinpointer.se.
Tillbaka till dataskyddsavtalet (DPA).