Integritetspolicy
Senast uppdaterad: augusti 2026
Borebase ("vi", "vår" eller "oss") värnar om din integritet. Denna integritetspolicy beskriver hur Borebase samlar in, använder och lämnar ut dina personuppgifter.
Denna integritetspolicy gäller vår webbplats med tillhörande underdomäner (gemensamt "Tjänsten") och applikationen Borebase. Genom att besöka eller använda Tjänsten bekräftar du att du har läst och förstått samt godkänner den insamling, lagring, användning och utlämning av personuppgifter som beskrivs i denna integritetspolicy och i våra användarvillkor.
1. Inledning och tillämpningsområde
SIA Borebase är personuppgiftsansvarig för de personuppgifter som beskrivs i denna policy. Vår registrerade adress är Kurzemes prospekts 126-22, Riga, LV-1069, Lettland, och du når oss på hello@borebase.io.
Policyn omfattar webbplatsen borebase.io med underdomäner, applikationen Borebase och de e-postmeddelanden vi skickar dig. Den beskriver vilka personuppgifter vi behandlar, på vilken grund vi får göra det, vem mer som tar emot dem, hur länge vi sparar dem och vad du kan begära av oss.
Den är skriven för att uppfylla artikel 13 i dataskyddsförordningen (EU) 2016/679, som gäller för oss som ett bolag registrerat i Lettland.
En åtskillnad löper genom hela dokumentet. För uppgifterna om ditt eget konto - namn, e-postadress, prenumeration - är Borebase personuppgiftsansvarig, och denna policy gäller dem. För innehållet som din organisation lägger in i sina projekt, inklusive namn på borrare, operatörer och kontaktpersoner på plats som antecknas på borrhål och sonderingar, är din organisation personuppgiftsansvarig och Borebase är dess personuppgiftsbiträde: vi förvarar de uppgifterna på dess instruktioner. Om du har nämnts i någon annans Borebase-projekt, vänd dig först till den organisationen, så hjälper vi den att svara.
2. Data vi samlar in
Vi behandlar följande kategorier av personuppgifter och inget som inte står med här.
- Kontouppgifter: din e-postadress, ditt lösenord (lagrat endast som en Argon2id-hash, aldrig i läsbar form), ditt fullständiga namn, din befattning, din organisations namn, ditt språk- och enhetsval samt datum då kontot skapades och senast ändrades.
- Medlemskapsuppgifter: vilket företagskonto du tillhör, din roll i det, om medlemskapet är godkänt eller väntar på godkännande, och vem som godkände det.
- Registreringsuppgifter: medan du bekräftar din e-postadress sparar vi adressen, ditt namn, företagets namn och en bekräftelsekod. Om bekräftelsen inte slutförs raderas posten automatiskt.
- Abonnemangs- och faktureringsuppgifter: din plan, antalet platser, faktureringsperiod, faktura- och betalningsidentifierare, belopp och valuta. Kortnummer når aldrig oss - du anger dem på Stripes betalsida och Stripe förvarar dem.
- Kommunikationsuppgifter: om du har tackat ja till vårt nyhetsbrev och när du senast ändrade det valet, samt innehållet i supportmeddelanden du skickar oss.
- Projektinnehåll: de borrhål, sonderingar, loggar, filer och rapporter som din organisation laddar upp. Vissa fält - borraren för ett borrhål, operatören för ett försök - är personuppgifter om personer som inte är våra kunder.
- Tekniska uppgifter: din IP-adress, som vi använder för att begränsa antalet förfrågningar och blockera missbruk, samt vanliga serverloggar över de förfrågningar våra servrar besvarar.
- Kakor och webbläsarlagring: den lilla uppsättning som beskrivs i vår cookiepolicy, inklusive ditt kakval, ditt språk och din inloggade session.
Det mesta av detta kommer direkt från dig - när du registrerar dig, tecknar abonnemang, bjuder in en kollega, laddar upp data eller skriver till oss. Tekniska uppgifter uppstår i din webbläsare och på våra servrar när du använder tjänsten. Om en kollega bjuder in dig får vi din e-postadress av den personen.
Vi köper inga personuppgifter, behandlar inga särskilda kategorier av uppgifter som hälsa, biometri eller politiska åsikter, och ber dig aldrig om identitetshandlingar.
En e-postadress, ett lösenord, ditt namn och din organisations namn krävs för att öppna ett konto: det är vad ett konto består av, och utan dem kan vi inte skapa något. Befattning, språk och enheter är frivilliga och kan lämnas tomma. För ett abonnemang krävs dessutom de faktureringsuppgifter Stripe efterfrågar; utan dem kan vi inte ta betalt, och kontot ligger kvar på sin provperiod tills den tar slut.
3. Hur vi använder dina uppgifter
Varje ändamål nedan anger den rättsliga grund som tillåter det, så som artikel 13.1 c kräver.
- Att skapa och driva ditt konto, ge dig tillgång till din organisations projekt och låta dig importera, analysera, visualisera och exportera data. Grund: fullgörande av vårt avtal med dig, artikel 6.1 b.
- Att skicka de tjänstemeddelanden som hör till ett konto: e-postbekräftelse, lösenordsåterställning, inbjudningar och besked om ditt abonnemang. Grund: fullgörande av avtalet, artikel 6.1 b.
- Att ta emot betalning, hantera abonnemang och platser samt utfärda fakturor. Grund: fullgörande av avtalet, artikel 6.1 b; att spara den bokföring som uppstår är en rättslig förpliktelse, artikel 6.1 c.
- Att hålla tjänsten säker och tillgänglig: begränsa förfrågningar, blockera missbruk, utreda fel och larma vårt eget team när något går sönder. Grund: vårt berättigade intresse av en tjänst som fungerar och inte missbrukas, artikel 6.1 f.
- Att svara på dina supportärenden och agera på din återkoppling. Grund: fullgörande av avtalet, artikel 6.1 b, eller vårt berättigade intresse av att svara dem som skriver till oss, artikel 6.1 f.
- Att skicka nyhetsbrev och produktnyheter som är marknadsföring snarare än tjänstemeddelanden, och att sätta kakor som inte är strikt nödvändiga. Grund: ditt samtycke, artikel 6.1 a, som du när som helst kan återkalla.
- Att uppfylla skyldigheter som lagen ålägger oss och besvara lagliga förfrågningar från myndigheter. Grund: rättslig förpliktelse, artikel 6.1 c.
Vi fattar inga automatiserade beslut som har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig, och vi profilerar dig inte. Inget du gör i Borebase matar något annonssystem.
4. Datadelning och tredje parter
Vi säljer, hyr ut eller byter inte personuppgifter och använder inga annonsnätverk. Personuppgifter lämnar oss bara till de leverantörer vi behöver för att driva Borebase, och var och en av dem får bara det som dess del av tjänsten kräver.
- Stripe - betalningar och abonnemang. Tar emot ditt namn, din e-postadress och de betaluppgifter du anger på deras kassasida, och returnerar de identifierare och belopp vi behöver till dina fakturor.
- Mapbox - kartor. När du öppnar en projektkarta hämtar din webbläsare kartrutor från Mapbox, vilket röjer din IP-adress för Mapbox. Våra servrar begär också statiska kartbilder från Mapbox till exporterade PDF-rapporter; de förfrågningarna innehåller koordinater, inte din identitet.
- Vår e-postleverantör - leverans av post över SMTP. Tar emot mottagarens adress och meddelandets innehåll.
- Hetzner - serverdrift. Driver de servrar där databasen och uppladdade filer finns.
- Telegram - interna driftlarm. Korta meddelanden om systemhändelser, till exempel en ny registrering eller en misslyckad export, levereras till en privat Borebase-kanal, och beroende på hur larmen är konfigurerade kan de innehålla e-postadressen till det konto en händelse gäller.
Utöver dessa lämnar vi ut personuppgifter endast när lagen kräver det, eller när det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk. Om Borebase någon gång säljs eller går samman med ett annat bolag följer kunduppgifterna med verksamheten, och vi berättar det innan det sker.
5. Datasäkerhet
Lösenord lagras endast som Argon2id-hashar med de parametrar OWASP rekommenderar i dag. Ingen på Borebase kan läsa ditt lösenord, och vi kan aldrig skicka tillbaka det - en återställning är enda vägen.
Trafiken mellan din webbläsare och våra servrar krypteras med TLS. Sessioner använder kortlivade signerade tokens, och ett byte av lösenord ogiltigförklarar alla tokens som utfärdats dessförinnan.
Varje begäran om data prövas mot det företagskonto du tillhör, så en organisation kan inte läsa en annans projekt, och en länk till en post du inte har rätt att se svarar likadant oavsett om posten finns eller inte.
Inget system är helt säkert; om en incident någon gång riskerar dina rättigheter och friheter anmäler vi den till tillsynsmyndigheten inom 72 timmar och, när förordningen kräver det, även till dig.
Du kan hjälpa till: använd ett lösenord du inte använder någon annanstans, och skriv till hello@borebase.io så snart du misstänker att ett konto har komprometterats.
6. Dina rättigheter
Förordningen ger dig följande rättigheter till dina personuppgifter. Att utöva dem är kostnadsfritt, och vi svarar inom en månad från det att begäran kommit in.
- Tillgång, artikel 15: en kopia av de personuppgifter vi har om dig, tillsammans med varför vi har dem, vem som tar emot dem och hur länge vi sparar dem.
- Rättelse, artikel 16: rättelse av felaktiga uppgifter och komplettering av ofullständiga. De flesta kontofält kan du ändra själv i dina profilinställningar.
- Radering, artikel 17: radering av dina personuppgifter när vi inte längre har skäl att ha dem. Undantag är uppgifter vi måste spara för bokföringen eller behöver för att försvara ett rättsligt anspråk, och vi säger till när det gäller.
- Begränsning, artikel 18: vi behåller uppgifterna men slutar använda dem - till exempel medan du bestrider att de stämmer.
- Dataportabilitet, artikel 20: de uppgifter du gett oss, i ett strukturerat, allmänt använt och maskinläsbart format, eller överförda direkt till en annan leverantör när det är tekniskt möjligt.
- Invändning, artikel 21: du kan invända mot all behandling som vi grundar på berättigat intresse. Invänder du mot direktmarknadsföring slutar vi omedelbart och frågar inte varför.
För att utöva någon av dem, skriv till hello@borebase.io från adressen på ditt konto, eller ange tydligt vilket konto du menar. Vi kan be dig styrka vem du är innan vi agerar, eftersom att agera på fel persons begäran i sig skulle vara en incident.
Två av dessa är nu knappar i dina kontoinställningar: Ladda ner mina uppgifter ger dig en kopia av din kontoinformation, och Radera mitt konto raderar det. Allt annat hanteras av en människa, inom den månad artikel 12.3 medger; är en begäran ovanligt komplicerad kan vi förlänga med upp till två månader och förklarar varför under den första månaden.
Om du tycker att vi hanterat dina personuppgifter illa, säg det först till oss så försöker vi rätta till det. Du har också rätt att klaga hos den lettiska tillsynsmyndigheten Datu valsts inspekcija (dataskyddsmyndigheten) eller hos myndigheten i det EU-land där du bor eller arbetar: www.dvi.gov.lv
Där vi stödjer oss på ditt samtycke - nyhetsbrevet och kakor som inte är strikt nödvändiga - kan du återkalla det när som helst: använd avregistreringslänken i vilket nyhetsbrev som helst, stäng av nyhetsbrevet i dina profilinställningar eller ändra ditt kakval på vår webbplats. Ett återkallat samtycke stoppar behandlingen från och med återkallelsen; det gör inte det vi gjort dessförinnan olagligt.
7. Lagring av uppgifter
Vi sparar personuppgifter bara så länge det ändamål varar som de samlades in för.
- Konto-, medlemskaps- och projektuppgifter: så länge kontot finns. När din organisation avslutar sitt konto, eller du ber oss avsluta ditt, raderar eller anonymiserar vi dina personuppgifter.
- Obekräftade registreringar: raderas automatiskt 15 minuter efter att de påbörjats och tas bort ur databasen nästa gång någon registrerar sig.
- Länkar för lösenordsåterställning: giltiga i en timme, därefter obrukbara.
- Inbjudningar till ett företagskonto: giltiga i sju dagar.
- Prenumeration på nyhetsbrevet: sparas till dess att du avregistrerar dig. Vi behåller uppgiften att du avregistrerat dig, och datumet, så att vi inte mejlar dig igen av misstag.
- Betalnings- och fakturaunderlag: så länge lettisk bokförings- och skattelagstiftning kräver, vilket är längre än kontot självt.
- Serverloggar och säkerhetsuppgifter: bara så länge de är till nytta för felsökning och för att utreda missbruk.
Behöver du den exakta tiden för en viss kategori, fråga oss på hello@borebase.io så berättar vi.
8. Internationella dataöverföringar
Dina konto- och projektuppgifter ligger hos vår driftleverantör, på servrar som hyrs för Borebase. Några av leverantörerna i avsnitt 4 finns utanför Europeiska ekonomiska samarbetsområdet, och att använda dem innebär att personuppgifter når de länderna.
Stripe och Mapbox är amerikanska bolag eller överför uppgifter till USA. Överföringarna sker med stöd av de skyddsåtgärder som anges i respektive leverantörs egna villkor för personuppgiftsbehandling - EU-kommissionens standardavtalsklausuler och, när leverantören är certifierad enligt det, dataskyddsramverket mellan EU och USA.
Våra interna driftlarm levereras via Telegram, vars operatör Telegram FZ-LLC är etablerad i Förenade Arabemiraten. Beroende på hur larmen är konfigurerade kan ett larm innehålla e-postadressen till det konto det gäller. Förenade Arabemiraten omfattas inte av något beslut om adekvat skyddsnivå från EU-kommissionen.
Skriv till hello@borebase.io om du vill veta vilken skyddsåtgärd som gäller för en viss mottagare, eller få en kopia av den.
9. Barns privatliv
Borebase är ett yrkesverktyg som säljs till företag, konsultbolag och lärosäten. Det är inte utformat för barn, marknadsförs inte till barn, och vi samlar inte medvetet in personuppgifter från någon under 16 år.
Tror du att ett barns personuppgifter har nått oss - genom en registrering eller genom att antecknas i ett projekt - skriv till hello@borebase.io så raderar vi dem.
10. Kontaktuppgifter
SIA Borebase, Kurzemes prospekts 126-22, Riga, LV-1069, Lettland.
E-post: hello@borebase.io. Till den adressen går varje begäran enligt avsnitt 6, varje fråga om denna policy och varje anmälan om ett misstänkt säkerhetsproblem.
Vi kan ändra policyn när tjänsten ändras. När vi gör det ändras datumet högst upp på sidan, och om ändringen påverkar dig väsentligt säger vi det på webbplatsen.
Definitioner och nyckelbegrepp
Följande begrepp används i denna integritetspolicy med de betydelser som anges nedan:
- Cookie: liten mängd data som genereras av en webbplats och sparas av din webbläsare.
- Företaget: SIA Borebase, Kurzemes prospekts 126-22, Riga, Latvija, LV-1069.
- Land: Lettland.
- Kund: Företaget, organisationen eller personen som registrerar sig för att använda tjänsten Borebase.
- Enhet: en internetansluten enhet, exempelvis en telefon, surfplatta eller dator.
- IP-adress: Varje enhet som är ansluten till Internet tilldelas ett nummer som kallas en IP-adress (Internet Protocol).
- Personal: personer som är anställda av Borebase eller som är kontrakterade.
- Personuppgifter: all information som direkt, indirekt eller i samband med annan information möjliggör identifiering.
- Tjänsten: den tjänst som Borebase tillhandahåller och som beskrivs i tillämpliga villkor.
- Tredjepartstjänst: en leverantör som behandlar uppgifter för vår räkning så att Borebase fungerar - betalningar, kartor, e-postleverans, serverdrift och interna larm. De namnges i avsnitt 4. Vi använder inga annonsörer och inga marknadsföringspartner.
- Webbplats: borebase.io
- Du: en person eller enhet som är registrerad på Borebase för att använda tjänsterna.