Var lagras data?
Be om en region och en lista över underbiträden med var de finns.
Strictboard är byggt för att uppfylla krav från GDPR och god branschpraxis.
Vi tar ansvar för att er data hanteras lagligt, transparent och säkert — så att ni slipper.
GDPR, datasäkerhet och spårbarhet på ett ställe.
Strictboard:s arkitektur och rutiner är utformade för att ge er och era kunder trygghet.
Ett styrelsearkiv innehåller personuppgifter, oftare än de flesta tänker på.
Ledamöternas namn och kontaktuppgifter, aktieägarnas personnummer i aktieboken, personalärenden i protokollen och signeringsdata från BankID. Allt det omfattas, och alltihop hanteras inom EU.
Vi är personuppgiftsbiträde, ni är personuppgiftsansvariga. Ni bestämmer ändamålen, vi behandlar uppgifterna enligt era instruktioner och det avtal som reglerar behandlingen.
Ändamålet är avgränsat. Uppgifterna används för att leverera tjänsten — inte för att träna modeller, profilera eller säljas vidare.
Radering sker inom 30 dagar efter att avtalet upphört, och ni kan exportera allt innan dess.
Registrerades rättigheter hanteras genom er som personuppgiftsansvariga. Vi bistår med utdrag och radering när ni begär det.
Compliance för en styrelse handlar inte bara om dataskydd. Det handlar också om att handlingarna finns kvar.
Protokollen ska föras i nummerföljd och förvaras på ett betryggande sätt (8 kap. 26 § aktiebolagslagen). En obruten nummerserie är det enklaste sättet att upptäcka att ett protokoll saknas — och en lucka syns först vid en granskning om den inte fångas löpande.
Aktieboken ska bevaras så länge bolaget består och i minst tio år efter upplösning. Bevarandekravet överlever alltså bolaget självt, vilket är svårt att uppfylla med en fil på en dator. Se aktiebokens krav.
Revisorn ska kunna ta del av materialet. Rollstyrd åtkomst med spårbarhet är enklare att stå för än att mejla ut ett paket handlingar en gång om året.
Styrelsen ska fortlöpande bedöma bolagets ekonomiska situation. Den skyldigheten är svår att styrka utan dokumentation, och det är precis den som prövas när ansvar aktualiseras — läs mer om styrelseledamots ansvar.
Inklusive oss. Svaren bör vara konkreta, och ett undvikande svar är också ett svar.
Be om en region och en lista över underbiträden med var de finns.
Kan revisorn bjudas in utan att se allt? Vad kostar det att lägga till en person? Skiljer verktyget på ledamot och suppleant?
Går det att se vem som öppnat ett dokument, och när? Kan loggen exporteras eller granskas av er själva?
I vilket format får ni ut materialet, hur snabbt, och när raderas det hos leverantören?
Vem meddelas, inom vilken tid, och hur får ni underlaget ni behöver för er egen anmälningsskyldighet?
Finns ett personuppgiftsbiträdesavtal, och beskriver det behandlingen ni faktiskt gör i verktyget?