Retalion Cybersecurity
INTEGRITETSPOLICY

Vad vi gör med uppgifter om er.

Ett säkerhetsföretag som är otydligt med sin egen datahantering är svårt att ta på allvar. Därför står det här i klartext i stället för i standardformuleringar.

SENAST UPPDATERAD 30 AUGUSTI 2026
KORTVERSIONEN
Webbplatsen har inga kakor, ingen webbanalys och inga spårningsskript. Därför finns ingen kakbanner — det finns inget att fråga om.
Vi säljer inte uppgifter vidare och skickar ingen marknadsföring till tredje part.
De uppgifter vi behandlar är i praktiken tre saker: det ni själva skickar till oss, det som krävs för att genomföra ett uppdrag, och det som era egna system innehåller när vi testar dem.
Fynd från ett uppdrag delas bara med namngivna mottagare hos er och raderas när rapporten är levererad.
01

Vem som är ansvarig

Retalion Cybersecurity AB, org.nr 559529-9701, Kummingatan 7A, 754 48 Uppsala, är personuppgiftsansvarig för behandlingen som beskrivs här.

Frågor om policyn eller om era uppgifter går till info@retalion.se eller +46 709 963 180. Ni når en människa som kan svara, inte ett formulär.

02

När ni besöker webbplatsen

Vi använder ingen webbanalys, inga spårningspixlar, inga annonsnätverk och sätter inga kakor. Ni kan läsa hela sajten utan att lämna något efter er hos oss.

Två saker sker ändå, och de ska ni känna till:

Typsnitten hämtas från Google

Sidans typsnitt laddas från Google Fonts. Det innebär att er IP-adress skickas till Google när sidan visas. Vill ni undvika det kan ni blockera fonts.googleapis.com och fonts.gstatic.com — sidan fungerar fortfarande, men visas med ett annat typsnitt.

Webbservern för driftloggar

Som varje webbserver loggas IP-adress, tidpunkt och vilken sida som hämtades. Loggarna används för drift och säkerhet — att upptäcka fel och angrepp — inte för att följa enskilda besökare. Rättslig grund är berättigat intresse (artikel 6.1 f) av att hålla tjänsten igång och skyddad.

03

När ni kontaktar oss

Hör ni av er per mejl eller telefon behandlar vi namn, kontaktuppgifter, företag och det ni själva väljer att skriva. Vi använder det för att svara och för att bedöma om vi är rätt leverantör för er.

Bokningslänken på sajten går till Google Calendar. Bokar ni ett möte där behandlar Google uppgifterna som en del av den tjänsten, och deras egna villkor gäller för den delen.

Rättslig grund är berättigat intresse (artikel 6.1 f) av att kunna besvara en förfrågan, eller åtgärder inför ett avtal (artikel 6.1 b) när samtalet handlar om ett konkret uppdrag.

04

När ni är kund

Under ett uppdrag behandlar vi kontaktuppgifter till namngivna personer hos er, avtal, fakturaunderlag och den korrespondens som hör till uppdraget.

Rättslig grund är avtal (artikel 6.1 b) och, för bokföringsunderlaget, rättslig förpliktelse (artikel 6.1 c).

05

Personuppgifter i era system under ett test

Det här är den del som skiljer oss från de flesta som har en sådan här sida, och den förtjänar att stå tydligt.

Ett säkerhetstest innebär i praktiken att vi kommer åt information som ligger i era system: användarkonton, e-postadresser, ibland verkliga personuppgifter om era anställda eller kunder. Vi letar inte efter dem — men vi ser dem, och det är hela poängen med att testet är realistiskt.

Det vi förbinder oss till:

Vi hämtar inte ut mer än vad som krävs för att styrka ett fynd. Kommer vi fram till något känsligt stannar vi och dokumenterar i stället för att fortsätta.
Bevismaterial förvaras skyddat och delas bara med de mottagare hos er som ni har namngett.
Testdata och fynd raderas när rapporten är levererad. Rapporten i sig sparas enligt vad vi kommit överens om.
Vi redovisar inte er som kund publikt, och vi använder inte era uppgifter som exempel i sälj- eller marknadsföringsmaterial.

För den här kategorin är ni personuppgiftsansvarig och vi personuppgiftsbiträde. Ett personuppgiftsbiträdesavtal tecknas innan uppdraget påbörjas, och det reglerar detaljerna för just ert uppdrag. Skulle avtalet säga något annat än den här sidan är det avtalet som gäller.

06

Vilka som får se uppgifterna

Vi säljer inga uppgifter och lämnar inte ut dem för någon annans marknadsföring.

Uppgifter behandlas av de leverantörer vi anlitar för att driva verksamheten — webbhotell, e-post och kalender, samt ekonomi- och faktureringssystem. De är personuppgiftsbiträden och är bundna av avtal som begränsar vad de får göra med uppgifterna.

Vid större uppdrag kallar vi in specialister. De omfattas av samma sekretess som vi själva, och ni får veta vilka de är.

Vi lämnar också ut uppgifter om vi är skyldiga enligt lag eller myndighetsbeslut.

07

Överföring utanför EU och EES

Allt testarbete utförs i Sverige.

Tjänsterna från Google som nämns ovan — typsnitt och kalender — kan innebära att uppgifter behandlas i tredjeland. Sådan överföring sker med stöd av EU-kommissionens standardavtalsklausuler och de kompletterande skyddsåtgärder leverantören tillämpar.

08

Hur länge vi sparar

Förfrågningar som inte leder till uppdrag12 månader
Kunduppgifter, avtal och korrespondensAvtalstiden och 24 månader därefter
Bokföringsunderlag7 år (bokföringslagen)
Testdata och fynd från ett uppdragRaderas när rapporten är levererad
Rapporten i sigEnligt vad som avtalats för uppdraget
Driftloggar från webbservernHögst 12 månader

När tiden löpt ut raderas uppgifterna eller anonymiseras så att de inte längre går att koppla till en person.

09

Era rättigheter

Dataskyddsförordningen ger er ett antal rättigheter. De gäller oavsett om ni är kund, har hört av er en gång, eller bara besökt sajten.

Tillgång
Få veta om vi behandlar uppgifter om er, och i så fall vilka.
Rättelse
Få felaktiga uppgifter rättade.
Radering
Få uppgifter borttagna, när vi inte har skäl att behålla dem.
Begränsning
Begära att vi pausar behandlingen medan en fråga utreds.
Invändning
Invända mot behandling som vi grundar på berättigat intresse.
Dataportabilitet
Få ut de uppgifter ni lämnat till oss i ett maskinläsbart format.

Vill ni utöva någon av dem, mejla info@retalion.se. Ni får svar inom en månad. Gäller begäran uppgifter som ligger i era egna system efter ett uppdrag ska den riktas till er själva — där är det ni som är ansvariga och vi som är biträde.

10

Om ni inte är nöjda

Säg det till oss först — det brukar gå fortare att reda ut direkt.

Ni har också rätt att klaga hos tillsynsmyndigheten. I Sverige är det Integritetsskyddsmyndigheten, imy.se.

11

Ändringar i den här policyn

Ändrar vi något uppdaterar vi datumet överst på sidan. Rör ändringen något väsentligt för er som är kund hör vi av oss direkt i stället för att låta er upptäcka det själva.

Har ni krav på hur en leverantörs dataskydd ska se ut — i en upphandling, en leverantörsgranskning eller inför en revision — går vi igenom dem med er och skriver under ert eget biträdesavtal om ni har ett.

INFO@RETALION.SE
KONTAKTA OSS

Har ni redan en bild av vad ni behöver — eller vill ni resonera först?

Båda fungerar. Ett kort samtal räcker för att avgöra vilken nivå av testning som är rimlig för er, och ni behöver inte förbereda något.

BOKA IN ETT MÖTEINFO@RETALION.SE
TJÄNSTER
SårbarhetsanalysPenetrationstestPentest-as-a-serviceRed teaming
RETALION
Indikativt prisSå arbetar viOm företagetFrågor och svar
KONTAKT
Kummingatan 7A754 48 Uppsala+46 709 963 180Mån–Fre 09:00–17:00
RETALION CYBERSECURITY AB · ORG.NR 559529-9701 · UPPSALA, SVERIGEINTEGRITETSPOLICY
ORDLISTA
Vad orden betyder
STÄNG
Penetrationstest
Red teaming
Attackyta
Blackbox, greybox och whitebox
Social engineering
Lateral rörelse
NIS2, ISO 27001 och PCI-DSS
OWASP, PTES och MITRE ATT&CK