Denna översättning tillhandahålls som en service. Den engelska versionen äger företräde.
Integritetspolicy
Ikraftträdande: 6 maj 2026 · Senast uppdaterad: 6 maj 2026
Broadimage (”vi”, ”oss”, ”vår”) respekterar din integritet. Denna integritetspolicy förklarar vilka uppgifter vi samlar in när du använder broadimage.com, varför vi samlar in dem, hur vi använder dem och vilka rättigheter du har avseende dina uppgifter.
Innehåll
- 1. Vilka vi är
- 2. Vad vi samlar in
- 3. Varför vi samlar in (rättslig grund)
- 4. Hur vi använder dina uppgifter
- 5. Delning och utlämnande
- 6. Internationella överföringar
- 7. Lagring av uppgifter
- 8. Säkerhet
- 9. Dina rättigheter — EU/Storbritannien (GDPR)
- 10. Dina rättigheter — Kalifornien (CCPA/CPRA)
- 11. Dina rättigheter — övriga amerikanska delstater
- 12. Dina rättigheter — Brasilien, Kanada, övriga
- 13. Cookies och liknande tekniker
- 14. Barns integritet
- 15. ”Do Not Track”-signaler
- 16. Ändringar
- 17. Kontakt
1. Vilka vi är
Personuppgiftsansvarig: Broadimage, med huvudkontor i Los Angeles, Kalifornien, USA, och ett kontor i New York, New York, USA.
Kontakt i integritetsfrågor: privacy@broadimage.com
Postadress för korrespondens i integritetsfrågor: Lämnas ut på skriftlig begäran till legal@broadimage.com.
2. Vad vi samlar in
2.1 Uppgifter som du lämnar
- Kontouppgifter. När du registrerar ett redaktionellt konto samlar vi in: fullständigt namn, företagsnamn, företagstyp, befattning, e-postadress, telefonnummer och lösenord (lagras hashat och saltat av AWS Cognito; vi ser aldrig ditt lösenord i klartext).
- Inskickade kontaktformulär. När du kontaktar oss via våra formulär samlar vi in det namn, den e-postadress, det ämne och det meddelande som du anger.
- Licensförfrågningar. När du begär licensvillkor samlar vi in de uppgifter du lämnar om avsedd användning, medium och territorium.
2.2 Uppgifter som samlas in automatiskt
- Tekniska loggdata. IP-adress, webbläsarens user-agent, hänvisande URL, besökta sidor, tidsstämplar. Används för säkerhet, bedrägeriförebyggande och aggregerad webbplatsanalys.
- Härledning av land/region. Vid ditt första besök skickar vi din IP-adress till ipapi.co för att fastställa ditt land och visa webbplatsen på lämpligt språk. Vi lagrar inte det returnerade landet kopplat till din IP-adress.
- Lagring på enheten. Se vår cookiepolicy för de specifika cookies samt localStorage- och sessionStorage-poster som används.
2.3 Uppgifter från tredje part
- AWS Cognito. Autentiseringstoken och SMS-koder för multifaktorautentisering passerar genom AWS Cognito. Cognito behandlar telefonnummer för SMS-leverans.
2.4 Vad vi inte samlar in
- Dina myndighetsutfärdade identitetshandlingar (såvida du inte frivilligt lämnar dem för KYC-kontroll vid licensbetalningar, vilket hanteras separat).
- Biometriska uppgifter.
- Uppgifter om barn — se avsnitt 14.
- Känsliga personuppgifter (ras, religion, hälsa, sexuell läggning, politiska åsikter, fackföreningstillhörighet) — vi samlar inte in eller behandlar dessa kategorier.
3. Varför vi samlar in (rättslig grund enligt artikel 6 GDPR)
För användare i EU/Storbritannien är våra rättsliga grunder:
- Fullgörande av avtal (art. 6.1 b) — för att skapa och driva ditt konto, leverera licensierade bilder och besvara dina förfrågningar.
- Berättigade intressen (art. 6.1 f) — för att skydda vår webbplats mot missbruk, förebygga bedrägerier, övervaka tjänstekvaliteten och driva vår redaktionella affärsmodell. Våra berättigade intressen väger inte tyngre än dina grundläggande rättigheter.
- Rättslig förpliktelse (art. 6.1 c) — för att följa tillämplig lag, inklusive att besvara lagenliga begäranden från myndigheter.
- Samtycke (art. 6.1 a) — för all frivillig behandling där samtycke är den lämpliga grunden (du kan när som helst återkalla ditt samtycke).
4. Hur vi använder dina uppgifter
- Tillhandahålla, driva och underhålla broadimage.com
- Autentisera inloggning och hantera redaktionella konton
- Behandla licensförfrågningar och leverera licensierat material
- Upptäcka och förebygga bedrägerier, missbruk och säkerhetsincidenter
- Uppfylla rättsliga förpliktelser och besvara lagenliga begäranden
- Skicka tjänsterelaterade meddelanden (kontoändringar, säkerhetsvarningar, licensuppdateringar)
- Skicka marknadsförings-/nyhetsutskick med opt-in, endast om du har samtyckt och alltid med en tydlig avregistreringsmöjlighet i varje meddelande
5. Delning och utlämnande
Vi säljer inte dina personuppgifter till tredje part.
Vi delar uppgifter endast med:
- Service providers operating on our behalf under written contracts containing confidentiality, security, and data-protection obligations:
- Amazon Web Services (AWS) — hosting, authentication (Cognito), storage (S3), database (DynamoDB)
- ipapi.co — landsidentifiering (endast IP-adress, inga andra personuppgifter skickas)
- Google — typsnitt (Poppins), reCAPTCHA (när det förekommer)
- Infrastruktur för e-post-/SMS-leverans av transaktionsmeddelanden
- Myndigheter när det krävs enligt lag, giltigt rättsligt förfarande eller för att försvara våra rättigheter
- Rättsliga efterträdare i samband med fusion, förvärv, finansiering eller försäljning av tillgångar, varvid vi kommer att kräva fortsatt skydd av dina uppgifter
6. Internationella överföringar
Personuppgifter överförs till och behandlas i USA och andra länder där våra tjänsteleverantörer är verksamma. För överföringar från Europeiska ekonomiska samarbetsområdet, Storbritannien eller Schweiz förlitar vi oss på Europeiska kommissionens standardavtalsklausuler (SCC) och, där så krävs, motsvarande brittiskt tillägg. När ytterligare skyddsåtgärder behövs tillämpar vi kompletterande tekniska och organisatoriska åtgärder i enlighet med Europeiska dataskyddsstyrelsens gällande vägledning.
7. Lagring av uppgifter
Vi lagrar personuppgifter endast så länge som krävs för de ändamål som beskrivs i denna policy eller enligt lag:
- Kontouppgifter — under den tid ditt konto är aktivt, plus upp till 24 månader efter kontots avslutande för att hantera tvister eller rättsliga anspråk; därefter raderas eller anonymiseras de.
- Inskickade kontaktformulär — upp till 24 månader från mottagandet, såvida vi inte behöver behålla dem längre för att besvara pågående förfrågningar eller rättsliga ärenden.
- Tekniska loggdata — normalt 12 månader eller kortare.
- Licenstransaktionsuppgifter — lagras under den tid som krävs enligt skatte-, redovisnings- och upphovsrättslagstiftning (normalt 7 år i USA).
8. Säkerhet
Vi tillämpar branschstandardiserade administrativa, tekniska och fysiska skyddsåtgärder utformade för att skydda personuppgifter mot förlust, stöld, missbruk och obehörig åtkomst — inklusive krypterad överföring (HTTPS/TLS), krypterad lagring hos AWS, hashade och saltade lösenord (hanteras av AWS Cognito), multifaktorautentisering, åtkomstkontroller enligt principen om minsta möjliga behörighet samt revisionsloggning. Ingen internetöverföring eller lagringssystem är 100 % säkert; vi kan inte garantera absolut säkerhet.
9. Dina rättigheter — EU/Storbritannien (GDPR & UK GDPR)
Om du befinner dig i Europeiska ekonomiska samarbetsområdet, Storbritannien eller Schweiz har du rätt att:
- Få tillgång till de personuppgifter vi har om dig
- Rättelse — få felaktiga eller ofullständiga uppgifter rättade
- Radering (”rätten att bli bortglömd”) — begära radering under de omständigheter som berättigar till det
- Begränsning av behandlingen under de omständigheter som berättigar till det
- Dataportabilitet — få dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format
- Invända mot behandling som grundar sig på berättigade intressen, inklusive direktmarknadsföring
- Återkalla samtycke när som helst när behandlingen grundar sig på samtycke
- Lämna in klagomål till din lokala dataskyddsmyndighet. En förteckning över EU:s dataskyddsmyndigheter finns på edpb.europa.eu; den brittiska tillsynsmyndigheten är Information Commissioner's Office (ICO).
För att utöva någon av dina rättigheter, kontakta privacy@broadimage.com. Vi svarar inom 30 dagar (kan förlängas till 90 dagar för komplexa förfrågningar).
10. Dina rättigheter — Kalifornien (CCPA / CPRA)
Om du är bosatt i Kalifornien har du enligt California Consumer Privacy Act (i dess lydelse enligt California Privacy Rights Act) rätt till:
- Rätt till information — begära uppgift om de kategorier och specifika personuppgifter vi har samlat in
- Rätt till radering — begära radering av dina personuppgifter (med förbehåll för undantag)
- Rätt till rättelse — begära rättelse av felaktiga personuppgifter
- Rätt att avstå från försäljning eller delning — Broadimage säljer eller delar inte personuppgifter för kontextöverskridande beteendestyrd reklam; denna rättighet kvarstår likväl
- Rätt att begränsa användningen av känsliga personuppgifter — vi samlar inte in känsliga personuppgifter enligt definitionen i CPRA
- Rätt till icke-diskriminering — vi diskriminerar dig inte för att du utövar dina integritetsrättigheter
För att utöva någon av dessa rättigheter, kontakta privacy@broadimage.com med ämnesraden ”California Privacy Rights Request”. Vi kan komma att verifiera din identitet innan vi svarar.
Kategorier av personuppgifter som samlats in (senaste 12 månaderna): identifierare (namn, e-post, telefon), kommersiell information (konto-/licensuppgifter), internetaktivitet (loggar, cookies), härledd geografisk plats (endast land).
Kategorier som sålts eller delats: inga.
11. Dina rättigheter — övriga amerikanska delstater
Om du är bosatt i Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) eller andra amerikanska delstater med jämförbar heltäckande integritetslagstiftning har du rättigheter liknande dem som beskrivs i avsnitt 10 (tillgång, radering, rättelse, avstående från riktad reklam och försäljning). Kontakta privacy@broadimage.com för att utöva dessa rättigheter. Vi ägnar oss inte åt riktad reklam eller försäljning av personuppgifter.
12. Dina rättigheter — Brasilien (LGPD), Kanada (PIPEDA) och övriga regioner
Om du är bosatt i Brasilien, Kanada, Australien, Japan, Sydkorea eller en annan jurisdiktion med heltäckande lagstiftning om skydd av personuppgifter kan du ha rätt att få tillgång till, rätta, radera, portera eller begränsa behandlingen av dina uppgifter. Kontakta privacy@broadimage.com med den relevanta begäran och en beskrivning av din jurisdiktion.
Brasilianska användare (LGPD): vår behandling av dina personuppgifter grundar sig på fullgörande av avtal, berättigat intresse och efterlevnad av lag. Du kan kontakta Brasiliens dataskyddsmyndighet (ANPD) på gov.br/anpd.
13. Cookies och liknande tekniker
Se vår särskilda cookiepolicy för information om vilka cookies och liknande tekniker (localStorage, sessionStorage) vi använder och hur du kan hantera dem.
14. Barns integritet
broadimage.com riktar sig inte till barn under 13 år (eller under 16 år inom EU). Vi samlar inte medvetet in personuppgifter från barn. Om du tror att ett barn har lämnat personuppgifter till oss, kontakta privacy@broadimage.com så raderar vi dem.
15. ”Do Not Track”-signaler
Broadimage svarar för närvarande inte på webbläsarsignaler av typen ”Do Not Track”, eftersom det inte finns någon branschkonsensus om hur de ska tolkas. Vi använder inte spårning över webbplatser eller beteendestyrd reklam, oavsett DNT-status.
16. Ändringar av denna policy
Vi kan komma att uppdatera denna integritetspolicy från tid till annan. Datumet ”Senast uppdaterad” högst upp anger den senaste ändringen. Väsentliga ändringar kommer att framhävas på webbplatsen och, där lagen så kräver, meddelas via e-post eller genom ett meddelande i ditt konto.
17. Kontakt
För frågor, begäranden eller klagomål som rör integritet:
- E-post: privacy@broadimage.com
- Telefon: +1 310 697 2999
- Postadress (för korrespondens i integritetsfrågor): lämnas ut på skriftlig begäran till legal@broadimage.com
Ingenting i denna integritetspolicy innebär ett avstående från några rättigheter som inte kan avstås enligt lagstiftningen i din jurisdiktion.