Leverantörstransparens
Tekniska leverantörer och möjliga underbiträden.
Sömnlyftet använder externa tjänster för att driva plattformen. Här redovisas huvudfunktionerna öppet. Den juridiska rollen för varje leverantör beror på det faktiska dataflödet och fastställs i relevant avtalsbilaga.
Vercel
Används för webbhosting, byggprocess och körning av webbapplikationen. Vilka loggar och tekniska uppgifter som behandlas ska beskrivas i den slutliga dataflödeskartan.
Supabase
Används för autentisering, databas och relaterade backendfunktioner. Sömnlyftets primära databas är placerad i en EU-region.
Resend
Används för transaktions- och supportrelaterad e-post. Meddelanden ska begränsas till den information som behövs för det aktuella utskicket.
Stripe
Är avsedd för betalningshantering när köpflödet aktiveras. Fullständiga kortuppgifter ska hanteras av betalningsleverantören och inte lagras av Sömnlyftet.
HeyGen och videoleverans
Kursfilmer levereras som videofiler via HeyGens medieinfrastruktur. Personliga sömnregistreringar ska inte ingå i videoadresser eller videofiler.
Ändringar och kontroll
En organisationsbilaga ska ange hur nya eller utbytta leverantörer meddelas, vilken invändningsmöjlighet som finns och hur data tas bort eller flyttas när samarbetet upphör.
Källor och relaterat underlag
Vercel Security
Leverantörens egen information om säkerhet och efterlevnad.
Supabase Security
Leverantörens egen information om plattformssäkerhet.
Resend Security
Leverantörens egen information om säkerhetsarbete.
Stripe Privacy
Leverantörens information om personuppgifter.
HeyGen Privacy
Leverantörens information om personuppgifter.
Personuppgiftsbiträdesavtal
Hur roller och avtalskrav bedöms inför en organisationsstart.
Behöver ni ett mer detaljerat underlag?
För pilotdialog, säkerhetsfrågor eller avtalsunderlag kan verksamheten kontakta Sömnlyftet. Omfattning och ansvar fastställs alltid skriftligt före start.
info@somnlyftet.se