Integritetspolicy
Senast uppdaterad: juli 2026
Denna Integritetspolicy förklarar hur Ampliro AB (”Ampliro”, ”vi”, ”vår” eller ”oss”) samlar in, använder, lämnar ut och skyddar personuppgifter i samband med Diplino-plattformen och de tjänster som finns tillgängliga på diplino.com (”Tjänsten”).
Ampliro AB är ett bolag registrerat i Sverige (org.nr 559488-1517), med registrerad adress Warfvinges väg 31, 112 51 Stockholm, Sweden.
Denna Integritetspolicy gäller för:
- Personer som skapar och använder Diplino-konton (t.ex. administratörer, instruktörer, utfärdare),
- Personer vars uppgifter förekommer på certifikat eller meriter som utfärdas via Diplino (t.ex. kursdeltagare, anställda),
- Besökare på vår webbplats och relaterade webbapplikationer.
För personer bosatta i Kalifornien, se även vårt separata Integritetsmeddelande för Kalifornien.
1. Vem ansvarar för dina uppgifter?
Ampliro och din organisation kan ha olika roller beroende på hur du interagerar med Diplino:
-
Organisationskunder (t.ex. företag, utbildningsleverantörer)
När din organisation använder Diplino för att utfärda certifikat är din organisation normalt personuppgiftsansvarig för certifikatrelaterade personuppgifter. Ampliro agerar som personuppgiftsbiträde för din organisations räkning, i enlighet med vårt Personuppgiftsbiträdesavtal (DPA). -
Plattformsanvändare och webbplatsbesökare
För vissa typer av uppgifter (t.ex. fakturering, kontoadministration, säkerhetsloggar, våra egna tjänsteanalyser och kommunikation) agerar Ampliro som självständig personuppgiftsansvarig.
Om du har fått ett certifikat utfärdat av en organisation som använder Diplino (till exempel din arbetsgivare eller en utbildningsleverantör) är den organisationen vanligtvis din primära kontaktpunkt för frågor om hur dina uppgifter används i förhållande till det certifikatet.
2. Uppgifter som vi samlar in
De exakta personuppgifter som vi samlar in beror på hur du använder Tjänsten, men de kan omfatta följande kategorier:
2.1 Kontouppgifter (administratörer, instruktörer, utfärdare)
När du eller din organisation skapar ett konto för att använda Diplino kan vi samla in:
- Namn
- E-postadress
- Lösenord (lagras endast i hashad form)
- Organisationsnamn och roll (t.ex. admin, instruktör)
- Föredraget språk och inställningar
- Kontoaktivitet och tidsstämplar för inloggning
2.2 Certifikat- och meritdata
När certifikat eller meriter utfärdas via Diplino kan vi behandla:
- Namn på certifikatmottagaren
- Mottagarens e-postadress (om sådan tillhandahålls)
- Företags-/organisationsnamn
- Befattning eller roll (om den ingår i certifikatet)
- Information om kurs, utbildning eller program
- Utfärdande- och utgångsdatum
- Unika certifikatidentifierare och verifieringsdata
- Kryptografiska signaturer och hashar som används för att verifiera certifikatens äkthet
Omfattningen och typen av uppgifter som ingår i ett certifikat bestäms av den utfärdande organisationen (den Personuppgiftsansvarige).
2.3 Användningsdata och tekniska data
När du besöker diplino.com eller använder Tjänsten samlar vi automatiskt in vissa uppgifter, såsom:
- IP-adress och ungefärlig plats (baserat på IP)
- Webbläsartyp och version, enhetstyp, operativsystem
- Hänvisande URL:er och visade sidor
- Datum och tid för åtkomst
- Loggfiler och händelsedata (t.ex. inloggningsförsök, konfigurationsändringar)
- Information om hur du interagerar med Tjänsten (t.ex. använda funktioner, klick, navigationsmönster)
Denna information hjälper oss att driva, säkra och förbättra Tjänsten.
Vi använder Plausible Analytics för att förstå hur besökare använder vår webbplats och för att förbättra vårt innehåll, vår struktur, prestanda och användarupplevelse. Plausible Analytics tillhandahåller integritetsvänlig, aggregerad webbplatsstatistik, såsom sidvisningar, trafikkällor, populära sidor, enhetstyp, webbläsare, land och allmänna användningsmönster.
Plausible Analytics använder inte cookies och spårar inte besökare mellan olika webbplatser. Vi använder denna information för att utvärdera och förbättra vår webbplats och våra tjänster baserat på vårt berättigade intresse av att upprätthålla och förbättra vår digitala närvaro.
Inom Diplinos webbapplikation (app.diplino.com) använder vi även PostHog för produktanalys, för att förstå hur inloggade användare interagerar med produkten — till exempel onboardingförlopp, funktionsanvändning, aktivering och retention — så att vi kan förbättra Tjänsten. Genom PostHog kan vi behandla en pseudonym användaridentifierare och e-postadress, din organisationsidentifierare samt produktanvändningshändelser (såsom visade sidor, åtgärder som att utfärda ett certifikat, enhets- och webbläsarinformation samt ungefärlig plats härledd från din IP-adress). PostHog är hostat inom Europeiska unionen (PostHog EU Cloud) och analysdata lagras inom EU. Eftersom PostHog använder cookies och lokal lagring laddar vi det endast där du har lämnat samtycke till analys-cookies; vår rättsliga grund för denna behandling är ditt samtycke, som du när som helst kan återkalla via våra cookieinställningar.
2.4 Kommunikations- och supportdata
Om du kontaktar oss (till exempel via e-post eller supportkanaler) kan vi behandla:
- Namn och kontaktuppgifter
- Organisation och roll
- Innehållet i ditt meddelande och eventuell uppföljning
- Metadata som rör supportärenden (t.ex. tidsstämplar, status)
2.5 Betalnings- och faktureringsinformation
Om du köper en betald prenumeration:
- Vi kan samla in kontaktuppgifter för fakturering (namn, e-post, organisation, adress).
- Betalningar behandlas av tredjepartsleverantörer av betalningstjänster (t.ex. kortinlösare). Vi lagrar inte fullständiga betalkortsnummer i Diplino. Begränsade transaktionsidentifierare och statusinformation kan behållas för fakturering och bokföring.
Vi samlar inte avsiktligt in känsliga personuppgifter (t.ex. hälsoinformation, särskilda kategorier av uppgifter) genom Diplino och ber kunder att inte ladda upp sådana uppgifter till Tjänsten.
3. Hur vi använder dina uppgifter
Vi använder personuppgifter för följande ändamål och med stöd av de rättsliga grunder som anges i GDPR:
3.1 För att tillhandahålla och driva Tjänsten
(Rättslig grund: Fullgörande av avtal, artikel 6.1 b; berättigade intressen, artikel 6.1 f).)
- Skapa och hantera användarkonton och organisationer.
- Utfärda, lagra och hantera certifikat och meriter.
- Tillhandahålla funktionalitet för certifikatverifiering.
- Möjliggöra rollbaserad åtkomst och administration på organisationsnivå.
3.2 För att kommunicera med dig
(Rättslig grund: Fullgörande av avtal; berättigade intressen.)
- Skicka viktiga tjänsterelaterade meddelanden (t.ex. kontomeddelanden, säkerhetsvarningar, driftuppdateringar).
- Besvara supportförfrågningar, frågor och återkoppling.
- Tillhandahålla introduktion och information som är relevant för din användning av Diplino.
Vi kan även skicka valfria produktuppdateringar eller informationsmeddelanden via e-post. Där lag kräver det kommer vi att be om ditt samtycke, och du kan när som helst välja bort sådana meddelanden.
3.3 För att upprätthålla säkerhet och förhindra missbruk
(Rättslig grund: Berättigade intressen; rättsliga förpliktelser.)
- Skydda konton mot obehörig åtkomst och missbruk.
- Implementera hastighetsbegränsning och skydd mot brute-force-attacker.
- Övervaka och logga åtkomst för att upptäcka misstänkt aktivitet.
- Reagera på och utreda säkerhetsincidenter.
3.4 För att förbättra och utveckla Tjänsten
(Rättslig grund: Berättigade intressen.)
- Analysera användningsmönster och prestanda för att förbättra stabilitet och användbarhet.
- Utveckla nya funktioner och förbättra befintlig funktionalitet.
- Aggregera och anonymisera data för intern statistik och produktutveckling.
3.5 För att uppfylla rättsliga och regulatoriska förpliktelser
(Rättslig grund: Rättsliga förpliktelser, artikel 6.1 c).)
- Bokföring, skatt och företagsdokumentation.
- Besvara lagliga begäranden från offentliga myndigheter.
- Verkställa våra Tjänstevillkor och andra juridiska rättigheter.
När vi förlitar oss på samtycke (t.ex. vissa cookies eller marknadskommunikation, där det krävs) kan du när som helst återkalla ditt samtycke genom de mekanismer som beskrivs i denna policy eller i det relevanta gränssnittet.
4. Cookies och liknande tekniker
Vi använder cookies och liknande tekniker för att driva och säkra Tjänsten, komma ihåg dina preferenser och förstå hur vår webbplats används. För detaljerad information om vilka typer av cookies vi använder och dina val, se vår separata Cookiepolicy.
5. Hur vi delar dina uppgifter
Vi säljer inte dina personuppgifter.
Vi kan dela personuppgifter under följande begränsade omständigheter:
5.1 Tjänsteleverantörer (underbiträden)
Vi anlitar noggrant utvalda tredjepartsleverantörer av tjänster för att hjälpa oss att driva Diplino, såsom:
- Leverantörer av hosting och molninfrastruktur
- Leverantörer av autentisering och databaser (t.ex. Supabase)
- Leverantörer av säkerhet och CAPTCHA/anti-missbruk (t.ex. Cloudflare Turnstile)
- Betalningsförmedlare och faktureringsplattformar
- Verktyg för loggning, övervakning och support
Dessa leverantörer agerar som personuppgiftsbiträden eller underbiträden och får endast behandla personuppgifter enligt våra dokumenterade instruktioner, för de ändamål som vi anger och enligt avtalsenliga förpliktelser som säkerställer lämpligt dataskydd och lämplig säkerhet.
En aktuell lista över centrala underbiträden finns i vår Lista över underbiträden.
5.2 Din organisation och andra användare
Om du använder Diplino som en del av en organisation:
- Andra behöriga användare inom den organisationen (t.ex. administratörer, instruktörer) kan se ditt namn, din e-postadress och din roll i organisationens Diplino-miljö.
- När ett certifikat utfärdas kan viss information (t.ex. ditt namn, certifikatdetaljer) vara synlig för:
- Den utfärdande organisationen,
- Dig som mottagare, och
- Tredje parter som verifierar certifikatet, beroende på organisationens konfiguration.
5.3 Professionella rådgivare och myndigheter
Vi kan lämna ut personuppgifter till:
- Professionella rådgivare (t.ex. advokater, revisorer) där det är nödvändigt för legitima affärsändamål.
- Brottsbekämpande myndigheter, tillsynsmyndigheter eller domstolar där vi är rättsligt skyldiga att göra det eller där utlämnande är nödvändigt för att skydda våra rättigheter, vår egendom eller vår säkerhet, eller våra användares eller tredje parters rättigheter, egendom eller säkerhet.
5.4 Verksamhetsöverlåtelser
Vid en fusion, ett förvärv, en omstrukturering eller en försäljning av hela eller delar av vår verksamhet kan personuppgifter överföras som en del av den transaktionen. Vi kommer att säkerställa att varje sådan mottagare är bunden av lämpliga skyldigheter avseende konfidentialitet och dataskydd.
6. Internationella överföringar
Vi är baserade i Sverige, och många av våra system hostas inom EU/EES. Vissa av våra tjänsteleverantörer kan behandla personuppgifter i länder utanför EU/EES eller Storbritannien.
När personuppgifter överförs till ett land som inte tillhandahåller en adekvat skyddsnivå för personuppgifter implementerar vi lämpliga skyddsåtgärder, såsom:
- Europeiska kommissionens standardavtalsklausuler (SCCs), och/eller
- Likvärdiga överföringsmekanismer som erkänns enligt tillämplig dataskyddslagstiftning.
Du kan kontakta oss för ytterligare information om de specifika överföringsmekanismer som vi förlitar oss på.
7. Datasäkerhet
Vi tar säkerhet på största allvar och implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, missbruk eller ändring. Dessa åtgärder omfattar bland annat:
-
Kryptering
- Kryptering av data under överföring (t.ex. TLS 1.3 eller motsvarande).
- Kryptering av data i vila i databaser och lagringssystem.
- Användning av Ed25519 kryptografiska signaturer för certifikatintegritet och verifiering.
-
Åtkomstkontroll
- Rollbaserad åtkomstkontroll (RBAC) och principer om minsta behörighet.
- Stark autentisering för administrativ åtkomst.
- Segregering mellan miljöer (t.ex. utveckling, staging, produktion).
-
Övervakning och loggning
- Revisionsloggning av relevanta konto- och certifikatrelaterade åtgärder.
- Mekanismer för hastighetsbegränsning och skydd mot brute-force-attacker.
- Övervakningssystem för ovanlig eller misstänkt aktivitet.
-
Organisatoriska åtgärder
- Konfidentialitetsförpliktelser för personal och uppdragstagare.
- Säkerhets- och integritetsutbildning för relevant personal.
- Interna policyer för incidenthantering, datahantering och lagring.
Även om vi strävar efter att skydda dina personuppgifter genom branschstandardiserade metoder kan inget system garanteras vara 100% säkert. Vi förbättrar kontinuerligt våra säkerhetskontroller i linje med bästa praxis och föränderliga hot.
8. Lagring av uppgifter
Vi behåller personuppgifter endast så länge som det är nödvändigt för de ändamål som beskrivs i denna Policy eller som krävs enligt lag. Generellt gäller följande:
-
Konto- och organisationsdata
Behålls under kontots livstid och under en skälig period därefter (t.ex. för backup, tvistlösning och efterlevnadsändamål). -
Certifikat- och meritdata
Behålls normalt under den tid som certifikat kan behöva verifieras, vilket är kopplat till livstiden för din organisations användning av Diplino och eventuella tillämpliga rättsliga eller avtalsenliga krav. De exakta lagringsperioderna bestäms av den utfärdande organisationen och våra avtal med den. -
Revisionsloggar
Behålls i cirka 90 dagar, såvida inte en längre period krävs av säkerhetsskäl, för incidentutredning, av juridiska skäl eller för efterlevnad. -
Data för hastighetsbegränsning och säkerhetshändelser
Behålls i cirka 7 dagar, såvida de inte behövs längre för att utreda eller begränsa misstänkt aktivitet.
Vi kan behålla anonymiserade eller aggregerade data (som inte kan användas för att identifiera en enskild person) under längre perioder för statistiska och analytiska ändamål.
9. Dina rättigheter enligt GDPR och andra lagar
Om du befinner dig i EU/EES, Storbritannien eller en liknande jurisdiktion har du vissa rättigheter i förhållande till dina personuppgifter enligt tillämplig dataskyddslagstiftning, inklusive:
-
Rätt till tillgång
Att få bekräftelse på om vi behandlar dina personuppgifter och, om så är fallet, tillgång till dessa uppgifter och viss information. -
Rätt till rättelse
Att få felaktiga eller ofullständiga personuppgifter rättade eller kompletterade. -
Rätt till radering (”rätten att bli bortglömd”)
Att begära radering av dina personuppgifter under vissa omständigheter, till exempel när de inte längre är nödvändiga för de ändamål för vilka de samlades in. -
Rätt till begränsning av behandling
Att begära att vi begränsar behandlingen av dina personuppgifter i vissa situationer. -
Rätt till dataportabilitet
Att få personuppgifter som du har tillhandahållit oss i ett strukturerat, allmänt använt och maskinläsbart format, och att överföra dessa uppgifter till en annan personuppgiftsansvarig där det är tekniskt möjligt. -
Rätt att invända
Att invända, av skäl som hänför sig till din specifika situation, mot behandling som grundas på våra berättigade intressen (inklusive profilering). Du har också rätt att när som helst invända mot behandling av dina personuppgifter för direktmarknadsföring. -
Rätt att återkalla samtycke
Där vi förlitar oss på samtycke kan du när som helst återkalla det samtycket. Detta påverkar inte lagligheten av behandling som grundats på samtycke innan det återkallades.
Utövande av dina rättigheter
Om du är administratör eller användare av Diplino kan du ha möjlighet att få tillgång till och uppdatera vissa av dina personuppgifter direkt i dina kontoinställningar.
I annat fall, eller om du är certifikatmottagare, kan du utöva dina rättigheter genom att kontakta:
- Din organisation (certifikatets utfärdare), där den agerar som personuppgiftsansvarig; och/eller
- Ampliro, med hjälp av kontaktuppgifterna i avsnitt 11.
Vi kommer att besvara din begäran i enlighet med tillämpliga lagar och, där det är nödvändigt, i samarbete med din organisation.
Klagomål
Du har också rätt att lämna in ett klagomål till en dataskyddsmyndighet. I Sverige är detta:
Integritetsskyddsmyndigheten (IMY)
www.imy.se
Du kan även kontakta tillsynsmyndigheten i ditt bosättningsland eller på din arbetsplats.
10. Tredjepartstjänster
Vi förlitar oss på tredjepartstjänster för att driva Diplino, såsom:
- Supabase – autentisering, databas och backend-infrastruktur.
- Cloudflare Turnstile – säkerhets- och anti-missbruksfunktionalitet (CAPTCHA-liknande).
- Betalningsförmedlare – för att hantera prenumerationsbetalningar och fakturering.
- Andra leverantörer av hosting, loggning och övervakning som anges i vår Lista över underbiträden.
Dessa leverantörer behandlar personuppgifter endast för de ändamål som anges av Ampliro och enligt avtal. Deras egna integritetspolicyer kan också vara tillämpliga när de agerar som självständiga personuppgiftsansvariga för vissa aktiviteter (till exempel betalningshantering).
Vi uppmuntrar dig att granska dessa tredje parters integritetspolicyer för mer information om deras datahanteringspraxis.
11. Barns integritet
Tjänsten riktar sig inte till barn under 16 år, och vi samlar inte medvetet in personuppgifter direkt från barn under 16 utan lämpligt samtycke från en förälder, vårdnadshavare eller ansvarig organisation (såsom en skola eller utbildningsleverantör).
Om du anser att vi har samlat in personuppgifter från ett barn på ett sätt som inte är förenligt med tillämpliga lagar ber vi dig kontakta oss, så kommer vi att vidta lämpliga åtgärder för att utreda och, vid behov, radera uppgifterna.
12. Ändringar av denna Integritetspolicy
Vi kan uppdatera denna Integritetspolicy från tid till annan för att återspegla ändringar i:
- Vår Tjänst eller våra affärsmetoder,
- De tredjepartstjänster vi använder, eller
- Tillämpliga rättsliga eller regulatoriska krav.
När vi gör väsentliga ändringar kommer vi att uppdatera datumet ”Senast uppdaterad” högst upp på denna sida och kan lämna ytterligare meddelande (till exempel via Tjänsten eller via e-post, där det är lämpligt).
Vi uppmuntrar dig att regelbundet granska denna Integritetspolicy för att hålla dig informerad om hur vi behandlar personuppgifter.
13. Kontakta oss
Om du har frågor om denna Integritetspolicy, vår datapraxis eller dina rättigheter kan du kontakta oss på:
- E-post: privacy@diplino.com
- Postadress:
Ampliro AB
Attn: Privacy / Diplino
Warfvinges väg 31
112 51 Stockholm
Sweden