Assetnix · Technix AB · Bilaga A

Bilaga om personuppgiftsbehandling

Denna bilaga redovisar de kategorier av personuppgifter som behandlas i Assetnix, från vilka källsystem uppgifterna hämtas samt vilka uppgifter som uttryckligen inte behandlas. Fältförteckningarna har upprättats utifrån tjänstens implementerade datainsamlingar och avser de personuppgifter som faktiskt hämtas, behandlas och lagras inom tjänsten.

Personuppgiftsansvarig

Kundorganisationen

Personuppgiftsbiträde

Technix AB — tjänsten Assetnix

Driftplats

swedencentral

Microsoft Azure SQL Database och App Service. Tjänsten överför inga uppgifter utanför EU/EES.

Dataflödets riktning

Endast läsning

Assetnix skriver aldrig tillbaka uppgifter till något källsystem.

§ 1

Sammanställning av källor

Assetnix hämtar uppgifter från åtta olika källsystem. Avgörande för bedömningen av personuppgiftsbehandlingen är vem som är personuppgiftsansvarig för respektive källa. Källsystem 1–3 och 8 avser Kundens egen katalog och förutsätter att Kundens Entra ID-administratör lämnar erforderligt administratörssamtycke. Källsystem 4–7 utgör integrationer mot Technix egna system och behandlar inte personuppgifter från Kundens katalog.

Källsystem Ägs av Överföring Frekvens Personuppgifter
1 Microsoft Entra ID Kunden Microsoft Graph API (HTTPS) Intervall i timmar Ja
2 Microsoft Intune Kunden Microsoft Graph API (HTTPS) Intervall i timmar Ja
3 Microsoft 365-licenser Kunden Microsoft Graph API (HTTPS) Intervall i timmar Ja Pseudonymiserade
4 NinjaOne RMM Technix NinjaOne REST API (HTTPS, OAuth2) Intervall i timmar Kontroll av onlinestatus var 3:e timme Nej
5 ACMP-prenumerationer Technix ACMP REST API (HTTPS) Intervall i timmar Nej
6 Netset orderuppgifter Technix Autentiserad hämtning via HTTPS Intervall i timmar Nej Endast leveransort
7 Visma.net ERP Technix Visma.net Service API (HTTPS, OAuth2) Intervall i timmar Nej Endast företagsadress
8 Inloggning (OpenID Connect) Kunden Identitetstoken från Entra ID Vid varje inloggning Ja

En schemaläggare kontrollerar var 15:e minut vilka synkroniseringar som ska köras. Intervallet för varje källa anges i timmar och kan skilja sig mellan källor och mellan kunder.

§ 2

Microsoft Entra ID — synkronisering av användarkatalog

Graph-behörigheter · applikation · administratörssamtycke krävs

User.Read.All Group.Read.All GroupMember.Read.All

Kunden bestämmer själv omfattningen. Kundens administratör kan peka ut en säkerhetsgrupp i Entra ID, och då synkroniseras endast medlemmarna i den gruppen; väljs ingen grupp omfattar synkroniseringen samtliga Member-konton i katalogen. Valet görs av kunden i tjänsten och kan ändras eller tas bort när som helst.

Graph-fält Lagras som Kategori
id Objekt-ID User.Id Identifierare
displayName User.DisplayName Identitet
mail / userPrincipalName User.Email Kontaktuppgifter
jobTitle User.JobTitle Anställning
department Uppslag mot avdelning Anställning
city Uppslag mot kontor Arbetsplats
streetAddress Används endast för att avgöra kontor Arbetsplats
userType Endast filtrering — lagras inte —

Assetnix behandlar endast användarkonton som klassificeras som Member i källsystemet. Konton av typen Guest eller motsvarande externa användare exkluderas från synkronisering och behandling. När en användare tas bort eller inte längre finns kvar i källkatalogen behålls uppgifterna i Assetnix i ett inaktivt tillstånd. Uppgifterna används då enbart för historik-, revisions- och rapporteringsändamål och raderas inte automatiskt från systemet.

Läses inte

Telefonnummer · privata adresser eller hemadresser · chefshierarkier · fotografier · anställningsnummer · födelsedatum · gruppmedlemskap utöver den konfigurerade synkroniseringsgruppen · känsliga personuppgifter av något slag.

§ 3

Microsoft Intune — synkronisering av hanterade enheter

Graph-behörigheter · applikation · administratörssamtycke krävs

DeviceManagementManagedDevices.Read.All

Kunden bestämmer själv omfattningen. Kundens administratör kan peka ut en separat Entra-grupp med enheter, och då synkroniseras endast de hanterade enheter som ingår i gruppen; väljs ingen grupp omfattar synkroniseringen samtliga hanterade enheter. Valet görs av kunden i tjänsten och kan ändras eller tas bort när som helst.

Graph-fält Lagras som Kategori
id Device.Id Identifierare
deviceName Device.DeviceName Enhetens identitet Innehåller i praktiken ofta ett användarnamn
serialNumber Device.SerialNumber Enhetsidentifierare
imei Device.Imei Enhetsidentifierare
azureADDeviceId Device.AzureAdDeviceId Identifierare
operatingSystem, osVersion Device.OperatingSystem, OsVersion Teknisk uppgift
manufacturer, model Device.Manufacturer, Model Teknisk uppgift
complianceState Device.ComplianceState Efterlevnadsstatus
managedDeviceOwnerType Device.OwnerType Företagsägd eller privat
userId Device.AssignedUserId Identifierare Kopplar en enhet till en person
userDisplayName Device.AssignedUserDisplayName Identitet
userPrincipalName Device.AssignedUserEmail Kontaktuppgifter
lastSyncDateTime Device.LastSyncDateTime Senaste kontakt från enheten

Enheter som tagits bort i källsystemet markeras som osynkroniserade och inaktiva i stället för att raderas, så att tillgångshistoriken förblir spårbar.

Läses inte

Enhetens position eller GPS-data · förteckning över installerade program · telemetri om användning eller webbläsning · nätverksadresser (IP eller MAC) · krypteringsnycklar · filinnehåll · innehåll i konfigurationsprofiler.

§ 4

Microsoft 365-licenser

  • subscribedSkus — skuId, skuPartNumber, prepaidUnits, consumedUnits. Prenumerationsvolymer; inga personuppgifter.

  • users — id, assignedLicenses. Kopplar ett objekt-ID i katalogen till de licenser som tilldelats det, vilket utgör en uppgift om licensrättighet per person.

Läses inte

Telemetri om licensanvändning, aktivitet eller förbrukning av något slag.

§ 5

NinjaOne RMM

Omfattningen per kund är den konfigurerade organisationen i Ninja.

Enheter

id, organizationId, systemName, nodeClass, offline, lastContact

Hårdvara

deviceId, serialNumber, biosSerialNumber, manufacturer, model

Lagras på tillgången som enhetsreferens, onlinestatus och tidpunkt för senaste kontakt, samt för matchning av serienummer och modell. Ingen användaridentitet, inga uppgifter om inloggad användare och inget övervaknings- eller telemetriinnehåll läses.

§ 6

Prenumerationsplattformen ACMP

Kommersiella uppgifter om prenumerationer och priser på organisationsnivå:

AccountId, CompanyName, AccountState, ServiceName, ServiceDisplayName, VendorDisplayName, ContractEndDate, BillingStartDate, SalesPrice, ChargeType

Inga personuppgifter behandlas från denna källa.

§ 7

Netset orderuppgifter

Uppgifterna hämtas över en autentiserad och krypterad anslutning.

Uppgifter som hämtas: ordernummer, orderdatum, kundnummer, antal, produktbenämning, försäljningspris, produktkategori och underkategori, serienummer, leveransort.

Detta ger tillgångarna ett underlag för inköp och garanti. Leveransorten är den enda adressuppgift som hämtas — ingen namngiven mottagare och ingen gatuadress.

§ 8

Visma.net ERP

Post Fält som läses
Leverans Leveransnummer, typ, status, datum och tidpunkt för senaste ändring
Kund Intern referens, kundnummer, företagsnamn
Leveransadress Adressrad, postnummer, ort
Leveransrader Artikelnummer, benämning, lager, lagerplats, antal, serienummer
Orderrader unitPrice, extPrice Sätter tillgångens inköpspris

Kundnamn och leveransadress avser Kundens organisation och dess leveransställen. Uppgifterna används för att koppla enheter, beställningar och leveranser till rätt kundorganisation och är normalt inte hänförliga till en identifierad eller identifierbar fysisk person.

§ 9

Uppgifter som Assetnix själv skapar

Följande uppgifter hämtas inte från något källsystem utan skapas och behandlas av tjänsten, och omfattas därför av denna bilaga.

Post Innehåll Ändamål
Inloggningsuppgift Identifierare för katalog och objekt, namnuppgifter samt tidpunkt för senaste inloggning Autentisering och åtskillnad mellan kunder
Systemgranskningslogg Tidpunkt, aktörens namn, aktörens IP-adress, posttyp och benämning, åtgärd samt ändringar på fältnivå Säkerhetsgranskning och spårbarhet
Tillgångshistorik Tidpunkt, ändrad av, händelsetyp, fältnamn, tidigare och nytt värde, anteckningar Spårbarhet över tillgångens livscykel
Tilldelning av tillgång Vilken användare som innehar vilken tillgång, med datum för tilldelning och återlämning Tjänstens grundfunktion
Tilldelning av licens Vilken användare som innehar vilken licens Tjänstens grundfunktion
Återkoppling Rubrik, beskrivning, avsändarens identifierare, namn, e-postadress samt vilken sida den skickades från Support
Applikationsloggar Azure Application Insights och Log Analytics Identifierare för enheter och användare kan förekomma i diagnostikposter Drift och felsökning

Inloggningsuppgifter och hemligheter

Inga lokala lösenord förekommer — autentiseringen sker helt via Entra ID. Uppgifter för integrationer förvaras i Azure Key Vault eller krypterade i vila. Kundens API-nycklar lagras enbart som oåterkalleliga hashvärden; själva nyckeln visas en gång vid skapandet och loggas aldrig.

§ 10

Åtskillnad mellan kunder och lagringstid

  • Varje kundspecifik tabell bär en kundidentifierare och skyddas av ett globalt filter i datalagret, vilket innebär att en fråga inte kan returnera en annan kunds poster.

  • Technix personals åtkomst till en kundmiljö sker genom ett granskat flöde som registrerar vilken användare som agerar och från vilken organisation.

  • Borttagning sker som mjukradering, och poster som tagits bort i ett källsystem inaktiveras i stället för att raderas, för att bevara spårbarheten.

  • Aktiva uppgifter sparas så länge organisationen är kund hos Technix. Granskningsposter sparas under prenumerationens löptid samt ett 90-dagarsfönster efter att avtalet upphört.

  • Begäran om radering från den registrerade hanteras genom den avslutsprocess som initieras av den personuppgiftsansvarige.

§ 11

Känsliga personuppgifter

Assetnix behandlar inga känsliga personuppgifter enligt artikel 9 GDPR, inga betalnings- eller ekonomiska uppgifter om registrerade, inga hälsouppgifter och utför ingen positionsbestämning av enskilda personer.

Frågor om denna bilaga

För frågor om dataskydd, ett undertecknat personuppgiftsbiträdesavtal eller en förteckning över behandlingar, kontakta Technix.

Fältlistorna i denna bilaga är sammanställda från tjänstens implementerade frågor och inte från produktdokumentation. Synkroniseringsfrekvensen kan konfigureras per källa och per kund, så ett specifikt intervall bör bekräftas för din egen miljö.

Senast uppdaterad: september 2026 · Technix AB

Återansluter till servern...

Återanslutning misslyckades... försöker igen om sekunder.

Kunde inte återansluta.
Försök igen eller ladda om sidan.

Sessionen har pausats av servern.

Kunde inte återuppta sessionen.
Ladda om sidan.