Skip to main content

Senast granskad: 27 juli 2026

Denna policy gäller för personer som bjuds in till eller deltar i undersökningar som genomförs av InFact eller via InFacts undersökningsplattform. Den gäller även när du kontaktar oss angående en undersökning eller lämnar kontaktuppgifter för en utlottning eller annan belöning kopplad till en undersökning. Information som är specifik för en viss undersökning och som visas i inbjudan eller i början av undersökningen kompletterar denna policy.

1. Om denna policy

InFact AS (”InFact”, ”vi”, ”oss”, ”vår”) genomför marknadsundersökningar, opinionsundersökningar och andra typer av undersökningar för egna ändamål och på uppdrag av våra kunder. Denna policy beskriver hur personuppgifter om undersökningsdeltagare samlas in, används, delas, skyddas och lagras.

Du behöver inte skapa något konto för att delta i en undersökning. Deltagare får normalt en länk till undersökningen via e-post eller SMS, bjuds in via telefon eller deltar genom en automatiserad telefonundersökning (IVR). Du kan läsa denna policy på vår webbplats och, när det är möjligt, via länkar som finns i inbjudan till undersökningen.

Inbjudan, introduktionen eller en projektspecifik integritetsinformation kan innehålla ytterligare uppgifter, exempelvis vilken kund som ansvarar för undersökningen, undersökningens syfte, varifrån dina kontaktuppgifter har hämtats, om undersökningen är anonym samt eventuella projektspecifika lagringstider. Om projektspecifik information skiljer sig från denna allmänna policy gäller den projektspecifika informationen för den aktuella undersökningen.

2. Vem ansvarar för dina personuppgifter?

När InFact är personuppgiftsansvarig
InFact är personuppgiftsansvarig när vi bestämmer varför och hur personuppgifter ska behandlas, exempelvis vid InFacts egna undersökningar, frågor som rör undersökningar, säkerhetsloggar eller administration av en belöning som vi själva organiserar.

När en kund är personuppgiftsansvarig
I många kundundersökningar är det kunden som beställer undersökningen som bestämmer syftet, frågorna, målgruppen och hur resultaten ska användas. InFact agerar då normalt som personuppgiftsbiträde och behandlar personuppgifter endast enligt kundens dokumenterade instruktioner och i enlighet med ett personuppgiftsbiträdesavtal. Kundens identitet anges normalt i inbjudan, introduktionen eller den projektspecifika integritetsinformationen.

När ansvaret är delat eller separat
I vissa fall kan InFact och en annan organisation var för sig vara personuppgiftsansvariga för olika delar av behandlingen eller vara gemensamt personuppgiftsansvariga. När detta är relevant förklaras det i informationen för den aktuella undersökningen.

InFact AS
Organisationsnummer: 983 067 999
Strandveien 55
1366 Lysaker – Oslo
Norge
E-post: post@infact.no
Webbplats: infact.no

Dataskyddsombud: Iryna Lazorenko
E-post: iryna@infact.no

3. Deltagande och lämnande av information

Deltagande i våra undersökningar är normalt frivilligt, om inget annat tydligt anges i inbjudan. Du kan välja att inte delta, avbryta undersökningen innan du skickar in dina svar eller avstå från att besvara frivilliga frågor. Vissa frågor kan vara obligatoriska eftersom ett svar krävs för undersökningens upplägg eller analys. Du kan dock alltid välja att inte slutföra undersökningen.

Du behöver inte skapa något konto. Om du väljer att inte lämna information som efterfrågas i en undersökning innebär det normalt endast att ditt svar kan bli ofullständigt eller inte kan skickas in. Eventuella andra konsekvenser förklaras innan informationen samlas in.

Efter att ett svar har skickats in är det inte alltid möjligt att ta bort det, särskilt om undersökningen genomförts anonymt eller om svaret redan har anonymiserats och därför inte längre kan kopplas till dig.

4. Hur vi får tillgång till personuppgifter

Beroende på undersökningen kan vi få personuppgifter:

  • direkt från dig när du besvarar en undersökning, kontaktar oss eller lämnar uppgifter för en utlottning eller annan belöning;
  • från kunden som beställt undersökningen, exempelvis genom en kontaktlista från kunden;
  • från lagliga urvalsregister, leverantörer av respondent- eller urvalsdata, offentliga källor eller befolkningsregister när detta är relevant för att skapa representativa urval;
  • från kommunikations- och undersökningssystem när inbjudningar, påminnelser eller svar behandlas; samt
  • automatiskt från din enhet eller webbläsare genom nödvändiga tekniska loggar och, när det är tillämpligt, cookies eller liknande teknik.

Nuvarande eller projektspecifika leverantörer av respondent- och urvalsdata kan exempelvis vara:

  • Norge: Iper Direkte AS
  • Sverige: Valitate AB
  • Danmark: Dun & Bradstreet

Källan kan variera beroende på kund, land, urvalsmetod och typ av undersökning. Källan kan anges i inbjudan eller i den projektspecifika informationen. Du kan även kontakta oss för information om vilken källa som har använts i ett specifikt fall.

5. Personuppgifter som vi kan behandla

Beroende på undersökningen och hur den genomförs kan vi behandla följande kategorier av personuppgifter:

  • Urvals- och kontaktuppgifter: namn, e-postadress, telefonnummer, postadress, postnummer, kommun, kund- eller medlemsreferens, urvalsidentifierare samt annan information som används för att välja ut eller kontakta deltagare.
  • Inbjudnings- och deltagandeuppgifter: leveransstatus, historik över inbjudningar och påminnelser, deltagandestatus, tidsstämplar, status för slutförande samt information om avregistrering eller val att inte delta.
  • Enkätsvar: svar på frågor, betyg, val, rangordningar, kommentarer, uppladdat material och annan information som du väljer att lämna.
  • Demografiska uppgifter och bakgrundsinformation: exempelvis ålder, kön, utbildning, yrke, hushållsinformation, geografiskt område eller andra egenskaper som är relevanta för undersökningens syfte.
  • Tekniska uppgifter: IP-adress, webbläsartyp, enhetsinformation, operativsystem, språkinställningar, tidsstämplar, sessionsidentifierare, besökta sidor eller steg i undersökningen samt säkerhets- eller diagnostikloggar.
  • Kontaktuppgifter för belöningar: e-postadress, telefonnummer eller andra uppgifter som lämnas separat för en utlottning, belöning eller uppföljande kontakt.
  • Kommunikationsuppgifter: frågor, klagomål, förfrågningar och korrespondens som rör undersökningen.
6. Särskilda kategorier av personuppgifter och känslig information

Vissa undersökningar kan innehålla frågor om känsliga ämnen eller särskilda kategorier av personuppgifter enligt artikel 9 i GDPR. Det kan exempelvis vara uppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening, genetiska eller biometriska uppgifter som används för identifiering, uppgifter om hälsa samt uppgifter om sexualliv eller sexuell läggning.

Sådan information behandlas endast när den är nödvändig för undersökningens eller forskningens definierade syfte, det finns en giltig rättslig grund och ett tillämpligt undantag enligt artikel 9 samt när lämpliga skyddsåtgärder har vidtagits. Sådana åtgärder kan bland annat omfatta uppgiftsminimering, sekretesskrav, begränsad åtkomst, separering av kontaktuppgifter från enkätsvar, pseudonymisering, anonymisering och fastställda raderingsperioder.

När InFact agerar som personuppgiftsbiträde ansvarar kunden för att fastställa rättslig grund och tillämpligt villkor enligt artikel 9. När InFact är personuppgiftsansvarig kommer tillämpligt villkor, när så krävs, att anges före eller i samband med att uppgifterna samlas in.

Undvik att lämna personuppgifter eller känslig information som inte är nödvändig i fritextsvar.

7. Anonymitet, pseudonymisering och konfidentialitet

Anonyma undersökningar
När en undersökning anges vara anonym är avsikten att resultaten inte ska kunna kopplas till direkta identifierare såsom ditt namn, din e-postadress eller ditt telefonnummer. Begränsade tekniska loggar kan fortfarande behandlas av säkerhets- och felsökningsskäl, men används inte för att identifiera dina enkätsvar om det inte är nödvändigt för att utreda missbruk eller en säkerhetsincident.

Pseudonymiserade undersökningar
En kod eller annan identifierare kan användas i stället för din direkta identitet. Den information som krävs för att åter koppla koden till en person lagras separat och åtkomsten är begränsad.

Identifierade undersökningar
I vissa undersökningar behöver svar kunna kopplas till en person, kund, anställd, medlem eller ett ärende, exempelvis för uppföljning eller tillhandahållande av en tjänst. Detta anges i inbjudan eller introduktionen till undersökningen.

Utlottningar
När det är tekniskt och praktiskt möjligt lagras kontaktuppgifter som lämnas för en utlottning separat från enkätsvaren. Kontaktuppgifter för utlottningar används inte för marknadsföring om du inte separat har samtyckt till detta.

8. Varför vi behandlar personuppgifter och rättslig grund

Det specifika ändamålet och den rättsliga grunden beror på undersökningen och på om InFact eller kunden är personuppgiftsansvarig. När kunden är personuppgiftsansvarig fastställer kunden den rättsliga grunden och InFact behandlar uppgifterna enligt dokumenterade instruktioner. Den aktuella rättsliga grunden kan beskrivas i inbjudan, introduktionen eller kundens integritetspolicy.

Urval av deltagare och utskick av inbjudningar eller påminnelser
För att skapa ett relevant eller representativt urval, kontakta potentiella deltagare, hantera avregistreringar och undvika onödiga upprepade kontakter. Vanliga rättsliga grunder är berättigat intresse enligt artikel 6.1 f i GDPR, uppgift av allmänt intresse enligt artikel 6.1 e, rättslig förpliktelse enligt artikel 6.1 c eller samtycke enligt artikel 6.1 a, beroende på personuppgiftsansvarig och projekt.

Genomförande av undersökningar och insamling av svar
För att genomföra marknads-, opinions-, kund-, medarbetar-, samhälls- eller andra typer av undersökningar. Vanliga rättsliga grunder är berättigat intresse, uppgift av allmänt intresse, rättslig förpliktelse, behandling som är nödvändig för avtal eller samtycke, beroende på projektet.

Analys, kvalitetskontroll och rapportering
För att säkerställa datakvalitet, analysera svar, ta fram statistik och leverera resultat till kunden. Resultaten aggregeras eller anonymiseras normalt när detta är förenligt med undersökningens syfte.

Administration av utlottningar och belöningar
För att registrera deltagare, välja och kontakta vinnare, leverera priser, förhindra missbruk och dokumentera att åtaganden har uppfyllts. Den rättsliga grunden kan vara behandling som är nödvändig för avtal, berättigat intresse, samtycke eller rättslig förpliktelse beroende på utlottningen och dess villkor.

Säkerhet, diagnostik och förebyggande av missbruk
För att skydda deltagare, kunder, system och data, identifiera tekniska fel, utreda misstänkt missbruk och upprätthålla tjänsternas tillgänglighet. InFact stödjer sig generellt på berättigat intresse enligt artikel 6.1 f för denna behandling.

Efterlevnad av lagkrav och rättsliga anspråk
För att uppfylla rättsliga skyldigheter samt fastställa, göra gällande eller försvara rättsliga anspråk. Den rättsliga grunden kan vara artikel 6.1 c eller 6.1 f.

 

9. Automatiserat beslutsfattande

Vi använder normalt inte enkätsvar för beslut som enbart grundas på automatiserad behandling och som medför rättsliga följder eller på liknande sätt påverkar dig i betydande grad.

Undersökningsverktyg kan använda automatisk styrning av frågor, validering, randomisering, poängsättning eller kvalitetskontroller för att administrera frågeformuläret. Dessa funktioner innebär normalt inte sådana betydande beslut om deltagarna.

Om ett specifikt projekt använder automatiserat beslutsfattande eller profilering som kan ha betydande konsekvenser för dig kommer detta att förklaras innan du deltar.

  1. Vem kan få tillgång till personuppgifter?

Vi säljer inte personuppgifter. Beroende på projektet kan personuppgifter lämnas ut eller göras tillgängliga för:

  • kunden som beställt undersökningen, i enlighet med projektavtalet och den information som lämnats till deltagarna;
  • behörig personal hos InFact som behöver tillgång till uppgifterna för att genomföra, stödja, analysera eller säkerställa undersökningen;
  • leverantörer av IT-, hosting-, kommunikations-, undersöknings-, analys-, säkerhets- och professionella tjänster som omfattas av avtal och sekretesskrav;
  • leverantörer av respondent- eller urvalsdata när detta är nödvändigt för att hantera urval, inbjudningar, exkluderingar eller kvalitetskontroller; samt
  • myndigheter, domstolar, juridiska rådgivare, revisorer eller försäkringsgivare när utlämnande krävs enligt lag eller är nödvändigt för rättsliga anspråk.

Kunder får normalt aggregerade eller anonymiserade resultat. Identifierbara eller pseudonymiserade undersökningsdata lämnas endast ut när det är nödvändigt för det angivna syftet och är förenligt med den projektspecifika information som lämnats till deltagarna.

  1. Huvudsakliga tjänsteleverantörer och platser för behandling

De huvudsakliga kategorierna av leverantörer som kan användas vid genomförandet av undersökningar omfattar:

  • Google Cloud Platform: hosting och datalagring, inklusive lagring inom EU/EES i Belgien när det är tillämpligt;
  • OnlineCity: SMS-utskick och relaterade kommunikationstjänster, baserat i Danmark;
  • Mailgun: e-postutskick och relaterade kommunikationstjänster, med EU-baserade endpoints när det är tillämpligt;
  • Telia: IVR-undersökningar och telekommunikationstjänster i Norge när det är relevant;
  • Weblink: IVR-undersökningar och telekommunikationstjänster i Sverige när det är relevant;
  • Iper Direkte AS, Valitate AB och Dun & Bradstreet: respondent- eller urvalstjänster när det är relevant för Norge, Sverige respektive Danmark; samt
  • Andra utvalda leverantörer: IT-support, säkerhet, analys, cookiehantering, professionell rådgivning och andra tjänster som krävs för att genomföra ett specifikt projekt.

Leverantörer och platser för behandling kan ändras vid behov. När en leverantör behandlar personuppgifter för InFacts räkning säkerställer vi att ett lämpligt avtal finns på plats och att behandlingen begränsas till den aktuella tjänsten.

 

12. Överföring utanför EES

Personuppgifter lagras och behandlas i första hand inom Europeiska ekonomiska samarbetsområdet (EES). Om personuppgifter överförs till eller på annat sätt behandlas i ett land utanför EES säkerställer den personuppgiftsansvarige att det finns en laglig mekanism för överföringen och lämpliga skyddsåtgärder.

Detta kan exempelvis omfatta ett beslut om adekvat skyddsnivå från Europeiska kommissionen, EU:s standardavtalsklausuler samt kompletterande tekniska eller organisatoriska skyddsåtgärder när det krävs.

Du kan kontakta dataskyddsombudet för mer information om vilka skyddsåtgärder som gäller för en specifik överföring.

13. Lagring och radering

Vi lagrar personuppgifter endast så länge som det är nödvändigt för det ändamål som de samlades in för, om inte en längre lagringstid krävs eller tillåts enligt lag. Projektspecifika avtal eller informationsmeddelanden kan ange kortare eller längre lagringstider när det finns skäl för detta.

  • Frågor och kontakter som rör undersökningar: upp till 1 år efter att ärendet har avslutats eller den senaste relevanta kommunikationen.
  • Data från undersökningar: normalt 3 år efter att projektet avslutats, om inte kundavtalet eller den projektspecifika informationen anger en annan period. Anonymiserade eller aggregerade resultat kan sparas längre eftersom de inte längre utgör personuppgifter.
  • Kontaktuppgifter för utlottningar och belöningar: uppgifter om personer som inte vinner raderas normalt inom 3 månader efter att utlottningen eller belöningen har avslutats. En vinnares kontaktuppgifter kan sparas i upp till 12 månader efter att priset levererats, om inte en längre period krävs för exempelvis bokföring, hantering av tvister eller andra rättsliga skyldigheter.
  • Rutinmässiga tekniska och diagnostiska loggar: normalt 30–90 dagar.
  • Åtkomst-, revisions- och säkerhetsloggar: upp till 12 månader.
  • Loggar kopplade till en misstänkt eller bekräftad säkerhetsincident: till dess att utredning, korrigerande åtgärder, rapportering och eventuell rättslig uppföljning har slutförts.
  • Undersökningsdata som behandlas för kunders räkning: enligt kundavtal, personuppgiftsbiträdesavtal eller projektspecifika dokumenterade instruktioner.
  • Cookieuppgifter: enligt de lagringstider som anges i vår cookiepolicy eller i cookieinställningarna.

 

14. Cookies och teknisk information

Undersökningssidor och vår webbplats kan använda cookies eller liknande teknik som är nödvändig för funktioner såsom sessionshantering, språkinställningar, säkerhet, tillgänglighet och tillförlitlig inskickning av svar.

Icke-nödvändiga cookies, exempelvis för analys eller marknadsföring, används endast när det finns ett giltigt samtycke eller annan rättslig grund och när detta är förenligt med tillämplig lagstiftning.

Du kan hantera icke-nödvändiga cookies via cookiebannern eller cookieinställningarna där dessa finns tillgängliga. Mer detaljerad information finns i vår cookiepolicy, som finns tillgänglig på vår webbplats.

15. Informationssäkerhet

InFact vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot oavsiktlig eller olaglig förstöring, förlust, ändring, obehörigt röjande eller obehörig åtkomst.

Beroende på riskerna och det aktuella projektet kan åtgärderna bland annat omfatta åtkomstkontroller, sekretesskrav, kryptering, loggning, övervakning, säkerhetskopiering, sårbarhetshantering, säkra utvecklingsmetoder, incidenthantering, pseudonymisering och uppgiftsminimering.

Inget system kan garanteras vara helt säkert. Om du misstänker att en undersökningslänk, inbjudan eller ett svar har missbrukats eller blivit tillgängligt för obehöriga ber vi dig att kontakta oss så snart som möjligt.

16. Dina rättigheter enligt dataskyddslagstiftningen

När det är tillämpligt kan du ha rätt att:

  • begära tillgång till dina personuppgifter och information om hur de behandlas;
  • begära rättelse av felaktiga eller ofullständiga personuppgifter;
  • begära att personuppgifter raderas;
  • begära begränsning av behandlingen;
  • invända mot behandling som grundas på berättigat intresse, inklusive inbjudningar till undersökningar eller behandling för forskningsändamål när det är tillämpligt;
  • få ut personuppgifter i ett portabelt format när rätten till dataportabilitet är tillämplig;
  • när som helst återkalla ditt samtycke när behandlingen grundas på samtycke; samt
  • när som helst invända mot behandling för direktmarknadsföring.

Om du återkallar ett samtycke påverkar det inte lagligheten av den behandling som skedde innan samtycket återkallades. Rättigheterna kan vara begränsade under vissa omständigheter, exempelvis när uppgifter har anonymiserats, när InFact inte kan identifiera vilket svar som tillhör dig eller när fortsatt behandling krävs enligt lag.

När InFact agerar som personuppgiftsbiträde är det normalt kunden som ansvarar för att hantera din begäran. Du kan kontakta kunden direkt eller kontakta InFact, så vidarebefordrar eller hjälper vi till med begäran på lämpligt sätt.

Vi svarar normalt utan onödigt dröjsmål och inom en månad. Vi kan begära ytterligare information när det är rimligt och nödvändigt för att verifiera din identitet.

17. Så utövar du dina rättigheter eller kontaktar oss

Beskriv vad din begäran gäller och lämna tillräcklig information för att vi ska kunna identifiera den aktuella undersökningen eller behandlingen. Skicka inte känsliga personuppgifter som inte är nödvändiga för att hantera ditt ärende.

Allmänna frågor om integritet och undersökningar: post@infact.no
Dataskyddsombud: Iryna Lazorenko – iryna@infact.no

18. Klagomål

Om du anser att personuppgifter har behandlats i strid med tillämplig dataskyddslagstiftning har du rätt att lämna in ett klagomål till den norska dataskyddsmyndigheten Datatilsynet eller till en annan behörig tillsynsmyndighet.

Datatilsynet: Datatilsynet website

19. Undersökningar som omfattar barn

Vissa undersökningsprojekt kan på laglig grund omfatta barn eller unga. I sådana fall anpassas undersökningen till den aktuella åldersgruppen, projektspecifik information lämnas och samtycke från förälder eller vårdnadshavare inhämtas när detta krävs enligt lag.

Ytterligare skyddsåtgärder kan bland annat omfatta åldersanpassat språk, begränsad insamling av uppgifter, begränsad åtkomst och kortare lagringstider.

20. Ändringar av denna policy

Vi kan uppdatera denna policy när våra tjänster, rättsliga krav eller rutiner för behandling av personuppgifter förändras. Den aktuella versionen och datumet för senaste granskning kommer att finnas tillgängliga på vår webbplats.

Väsentliga projektspecifika förändringar kommuniceras, när så krävs, via den aktuella undersökningen eller genom annan lämplig kanal.

 

Låt oss hjälpa till med tillväxten!

Vänligen kontakta någon av våra medarbetare för ett förutsättningslöst samtal om undersökningar och insikter på postse@infact.net.