Säkerhet och GDPR

Inloggning, kryptering, datalagring i EU, underleverantörer under SCC och personuppgiftsbiträdesavtalet.

Så hanterar Leo säkerhet, data och GDPR.

Inloggning

Engångskod via mejl, inga lösenord som kan läcka. Sessionen loggas ut automatiskt efter 24 timmar.

Kryptering

API-nycklar och mailbox-lösenord krypteras med AES-256-GCM och raderas när ni kopplar bort respektive integration.

Var datan finns

Er data lagras och hostas inom EU. Vissa underleverantörer utanför EES, till exempel vår AI-leverantör, behandlar data i USA under EU-godkända standardavtalsklausuler (SCC). Fullständig lista finns i integritetspolicyn.

Personuppgiftsbiträdesavtal

Ni godkänner personuppgiftsbiträdesavtalet (DPA) i portalen innan Leo behandlar leads för er räkning. Er data används bara för er räkning, aldrig för att träna modeller åt andra kunder.

Rättslig grund för utskicken

Utgående B2B-kontakt sker med stöd av berättigat intresse (artikel 6.1f), samma rättsliga grund som traditionell säljbearbetning. Avregistreringar respekteras alltid och för gott, se spärrlistor.

Vad Leo aldrig gör

  • Ändrar eller raderar något i ert CRM, han läser, och skriver noteringar bara om ni slagit på det
  • Skickar massutskick, varje meddelande är personligt och skickas ett i taget
  • Delar er data med andra kunder

Frågor

Säkerhetsfrågor besvaras via kundservice eller adam@revexa.io.