Ytterligare information för EU-invånare om hur vi behandlar personuppgifter i enlighet med den allmänna dataskyddsförordningen.
Ansvarsfriskrivning: Denna översättning tillhandahålls endast för bekvämlighet. Den officiella, juridiskt bindande versionen är den engelska versionen av detta dokument.
Senast uppdaterad: 16 juli 2025
1. Introduktion
Denna GDPR-efterlevnadssida tillhandahåller ytterligare information för invånare i Europeiska ekonomiska samarbetsområdet (EES) om hur Bloo, Inc. ("Blue", "vi", "oss" eller "vår") behandlar personuppgifter i enlighet med den allmänna dataskyddsförordningen (EU) 2016/679 ("GDPR").
Denna sida kompletterar vår huvudsakliga Integritetspolicy och bör läsas tillsammans med den. I fall av konflikt gäller de GDPR-specifika bestämmelserna i detta dokument för EES-invånare.
2. Information om personuppgiftsansvarig
Bloo, Inc.
2035 Sunset Lake Road
Newark, Delaware 19702
USA
E-post: support@blue.cc
Vi är personuppgiftsansvarig för de personuppgifter vi behandlar om dig. Under vissa omständigheter kan vi också agera som personuppgiftsbiträde för våra företagskunder.
3. Dataskyddsombud
Vårt dataskyddsombud kan kontaktas på:
Emanuele Faja, VD
E-post: support@blue.cc
Ämnesrad: GDPR-förfrågan
4. Rättslig grund för behandling
Vi behandlar dina personuppgifter under följande rättsliga grunder som anges i artikel 6 i GDPR:
4.1 Fullgörande av ett kontrakt (artikel 6(1)(b))
- Skapa och hantera ditt konto
- Tillhandahålla våra projektledningstjänster
- Behandla betalningar och fakturering
- Tillhandahålla kundsupport
4.2 Berättigade intressen (artikel 6(1)(f))
Våra berättigade intressen inkluderar:
- Förbättra och utveckla vår tjänst
- Säkerställa säkerhet och förhindra bedrägerier
- Analysera användningsmönster och trender
- Skicka tjänstrelaterad kommunikation
Vi har genomfört bedömningar av berättigade intressen för att säkerställa att dina intressen och grundläggande rättigheter inte överväger dessa intressen.
4.3 Rättslig förpliktelse (artikel 6(1)(c))
- Efterleva skatte- och redovisningskrav
- Svara på lagliga förfrågningar från myndigheter
- Föra register enligt lag
4.4 Samtycke (artikel 6(1)(a))
- Skicka marknadsföringskommunikation
- Behandla valfria uppgifter du väljer att tillhandahålla
- Använda cookies utöver de som är strikt nödvändiga
Du kan när som helst återkalla ditt samtycke utan att det påverkar lagligheten av behandling baserad på samtycke före återkallelse.
5. Registrerades rättigheter
Enligt GDPR har du följande rättigheter:
5.1 Rätt till tillgång (artikel 15)
Du kan begära en kopia av dina personuppgifter och information om hur vi behandlar dem.
5.2 Rätt till rättelse (artikel 16)
Du kan begära korrigering av felaktiga eller ofullständiga personuppgifter.
5.3 Rätt till radering (artikel 17)
Du kan begära radering av dina personuppgifter när:
- De inte längre är nödvändiga för det ursprungliga syftet
- Du återkallar samtycke (där samtycke är den rättsliga grunden)
- Du invänder mot behandling baserad på berättigade intressen
- Uppgifterna har behandlats olagligt
5.4 Rätt till begränsning (artikel 18)
Du kan begära att vi begränsar behandlingen medan vi:
- Verifierar noggrannheten av uppgifter du har bestridit
- Avgör om våra berättigade intressen överväger dina
- Fastställer, utövar eller försvarar rättsliga anspråk
5.5 Rätt till dataportabilitet (artikel 20)
Du kan få dina personuppgifter i ett strukturerat, allmänt använt, maskinläsbart format när behandlingen baseras på samtycke eller kontrakt och är automatiserad.
5.6 Rätt att invända (artikel 21)
Du kan invända mot behandling baserad på berättigade intressen eller för direktmarknadsföringsändamål. För marknadsföring kommer vi att stoppa omedelbart. För andra ändamål kommer vi att stoppa om vi inte kan påvisa tvingande berättigade skäl.
5.7 Rättigheter relaterade till automatiserat beslutsfattande (artikel 22)
Vi använder för närvarande inte automatiserat beslutsfattande eller profilering som ger juridiska eller liknande betydande effekter.
6. Internationella dataöverföringar
Vi överför personuppgifter utanför EES till:
- USA (vårt huvudkontor)
- Singapore (datalagring)
För information om vilka uppgifter som överförs och lagras, se avsnitt 3 och 7.2 i vår Integritetspolicy.
Vi säkerställer lämpliga skyddsåtgärder genom:
- Standardiserade avtalsklausuler (SCC): Vi använder EU-kommissionens standardiserade avtalsklausuler för överföringar till länder utan adekvanshetsbeslut
- Tekniska åtgärder: All data krypteras under överföring och i vila
- Organisatoriska åtgärder: Åtkomstkontroller och dataskyddsutbildning
7. Anmälan av dataintrång
I händelse av ett personuppgiftsintrång som sannolikt kommer att resultera i en risk för dina rättigheter och friheter kommer vi att:
- Anmäla till relevant tillsynsmyndighet inom 72 timmar efter att vi blivit medvetna
- Underrätta berörda personer utan onödigt dröjsmål om intrånget sannolikt kommer att resultera i hög risk
- Dokumentera alla intrång och vidtagna åtgärder
8. Dataskydd genom design och som standard
Vi implementerar dataskyddsprinciper från början:
- Dataminimering: Vi samlar endast in uppgifter som är nödvändiga för specificerade ändamål
- Ändamålsbegränsning: Vi använder endast uppgifter för angivna, legitima ändamål
- Lagringsbegränsning: Vi följer lagringsperioderna i avsnitt 8 i vår Integritetspolicy
- Säkerhet: Vi implementerar lämpliga tekniska och organisatoriska åtgärder
9. Tillsynsmyndighet
Du har rätt att lämna in ett klagomål till din lokala dataskyddstillsynsmyndighet om du anser att vi inte har hanterat dina bekymmer på ett adekvat sätt.
För en lista över tillsynsmyndigheter, besök: https://edpb.europa.eu/about-edpb/board/members_en
10. Specifika behandlingsaktiviteter
10.1 Marknadsföringskommunikation
- Rättslig grund: Samtycke eller berättigat intresse (befintliga kunder)
- Rätt att invända: Du kan avanmäla dig när som helst via avanmälningslänkar eller kontoinställningar
- Datakällor: Information du tillhandahåller och användningsdata från tjänsten
10.2 Analys och förbättringar
- Rättslig grund: Berättigat intresse att förbättra vår tjänst
- Datatyper: Användningsmönster, funktionsadoption, prestandamått
- Lagring: Se avsnitt 8 i vår Integritetspolicy
10.3 Kundsupport
- Rättslig grund: Kontraktsutförande och berättigat intresse
- Datatyper: Kommunikation, kontoinformation, problemdetaljer
- Lagring: 3 år för kvalitets- och utbildningsändamål
11. Cookies och spårning
För detaljerad information om cookies, se avsnitt 4 i vår Integritetspolicy.
Under GDPR klassificerar vi cookies som:
- Strikt nödvändiga: Inget samtycke krävs (autentisering, säkerhet)
- Analys/Prestanda: Samtycke krävs (användningsanalys)
- Funktionella: Samtycke krävs (inställningar, preferenser)
12. Barns uppgifter
Vi behandlar inte medvetet personuppgifter från barn under 16 år utan föräldrasamtycke. Om vi blir medvetna om sådan behandling kommer vi omgående att radera uppgifterna.
13. Ändringar av detta meddelande
Vi kan uppdatera detta GDPR-meddelande för att återspegla ändringar i våra metoder eller juridiska krav. Väsentliga ändringar kommer att kommuniceras via e-post eller tjänstmeddelande.
14. Kontakta oss
För GDPR-relaterade frågor eller för att utöva dina rättigheter:
E-post: support@blue.cc
Ämnesrad: GDPR-förfrågan
Vi kommer att svara på din förfrågan inom en månad, förlängningsbar med två månader för komplexa förfrågningar. Vi kommer att informera dig om eventuell förlängning och skälen.
Det finns ingen avgift för att utöva dina rättigheter om inte förfrågningar är uppenbart ogrundade, repetitiva eller överdrivna, i vilket fall vi kan ta ut en rimlig avgift eller vägra att agera.