Kundavtal

De allmänna villkoren för samarbetet mellan Heqtic och er som kund — roller, ansvar och hur personuppgifter hanteras mellan oss. Version 2026-08-21.2.

Det här avtalet kompletterar beställnings- och betalningsvillkoren, som reglerar pris, fakturering och avtalstid. Vid motstridighet mellan dokumenten gäller det här kundavtalet, utom i frågor om pris, betalning och avtalstid där beställningsvillkoren gäller. Uppsägningsrätterna enligt § 12 (väsentlig ändring) och § 14 (utdraget force majeure) gäller dock oavsett bindningstid och uppsägningstid i beställningsvillkoren — annars vore de rätterna utan verkan under den inledande avtalsperioden.

1. Parter

Detta avtal gäller mellan Heqtic AB, org.nr 559539-2522 (”Heqtic”, ”vi”), och det företag som accepterar avtalet i tjänsten (”Kunden”, ”ni”). Den person som accepterar intygar att hen har behörighet att ingå avtalet för Kundens räkning. Avtalet ingås elektroniskt i tjänsten; accepten registreras med namn, e-postadress, tidpunkt och version.

2. Tjänsten

Heqtic levererar RBS-leveranser (Researched Buying Signals) — prospektspecifika researchunderlag om företag som matchar den ICP Kunden angett. Varje underlag innehåller bolagsfakta, en daterad köpsignal, en identifierad beslutsfattare med kontaktuppgifter, ett förslag till första budskap samt källhänvisningar.

Heqtic skickar inga utskick åt Kunden. All kontakt med de prospekt som förekommer i ett underlag tas av Kunden själv, från Kundens egna kanaler. Det har betydelse för ansvarsfördelningen i § 5.

Tjänsten utvecklas löpande. Vi lägger till, ändrar och tar bort funktioner efter hand. Det får vi göra så länge den avtalade leveransen inte försämras väsentligt — det vill säga RBS-leveranser enligt den nivå Kunden valt, med det innehåll som beskrivs ovan. En ny funktion som är valfri och som Kunden själv måste aktivera för att den ska göra något utgör inte en väsentlig ändring enligt § 12, eftersom Kunden inte berörs av den förrän Kunden väljer det. Detsamma gäller ändringar av utseende och arbetsflöde, rättelser och förtydliganden.

Undantaget från det. Innebär en ny funktion att vi behandlar en ny kategori av personuppgifter, behandlar personuppgifter för ett nytt ändamål, eller anlitar en ny kategori av underbiträde, så gäller § 12 även om funktionen är valfri och avstängd från början. Att Kunden själv väljer om funktionen ska användas ändrar nämligen ingenting för de personer uppgifterna handlar om.

Vissa delar av avtalet pekar vidare till sidor vi uppdaterar löpande: integrationssidan (§ 6), underbiträdessidan (§ 7) och integritetspolicyn (§ 8). De sidorna beskriver hur vi gör något som det här avtalet redan tillåter — de kan alltså inte utvidga vad vi får göra. Ändras principen och inte bara detaljen är det en ändring av avtalet och hanteras enligt § 12. Varje version av avtalet finns på ändringssidan.

3. Användare hos Kunden

Kunden kan ha flera inloggningar: den person som ingick avtalet (kontoägaren) och de kollegor kontoägaren låter lägga till (användare). Kontoägaren har rätt att utse ytterligare användare inom sin egen organisation.

  • Samtliga användare på kontot delar leveranser, nivå och integrationer. Endast kontoägaren kan hantera fakturauppgifter, ta bort användare och begära radering av hela kontot.
  • Kunden ansvarar för vad dess användare gör i tjänsten, som för sitt eget handlande. Det omfattar bland annat att en användare kan koppla, byta eller koppla bort Kundens CRM och Slack-kanal (§ 6) — vi loggar vem som gjort det, men vi hindrar det inte.
  • Kunden ansvarar för att ta bort användare som slutar eller byter roll, och för att informera den som tas bort. Vi meddelar inte personen.
  • Vi behandlar användarnas tjänste-e-postadresser enligt integritetspolicyn avsnitt 2.6. En användare kan alltid vända sig direkt till oss med sina rättigheter, även efter att Kunden tagit bort deras åtkomst.

4. Personuppgifter — roller

Det här avsnittet avgör vem som ansvarar för vad, och skiljer sig från vad många förväntar sig. Läs det gärna noga.

  • Heqtic är personuppgiftsansvarig för den research vi gör om prospekt. Kunden anger målgruppskriterier (ICP). Heqtic bestämmer självständigt hur, från vilka källor och om vilka enskilda personer research görs, gör en egen dokumenterad intresseavvägning, återanvänder underlaget i sin egen verksamhet och svarar självt för de registrerades rättigheter fram till leverans. Den rättsliga grunden är berättigat intresse (GDPR art. 6.1 f, skäl 47). Vi är alltså inte Kundens personuppgiftsbiträde för det underlaget, och något personuppgiftsbiträdesavtal är därför inte det instrument som reglerar detta förhållande.
  • När en leverans lämnats över blir Kunden självständigt personuppgiftsansvarig för sin kopia och för all behandling Kunden gör därefter — inklusive utskick, uppföljning och överföring till egna system.
  • För Kundens egna uppgifter — kontouppgifter, ICP-underlag och fakturauppgifter — behandlar vi uppgifterna för att fullgöra detta avtal (art. 6.1 b).

Skulle vi i någon framtida funktion behandla personuppgifter för Kundens räkning och på Kundens instruktion, tecknar vi ett separat personuppgiftsbiträdesavtal för just den funktionen innan den tas i bruk.

Om rollfördelningen skulle bedömas annorlunda. Skulle en tillsynsmyndighet eller domstol bedöma att parterna är gemensamt personuppgiftsansvariga enligt art. 26, eller att Heqtic är personuppgiftsbiträde för viss behandling, ska parterna utan dröjsmål och i god tro ingå ett avtal enligt art. 26 respektive art. 28 för den behandlingen. Övriga villkor i detta avtal påverkas inte, och en sådan bedömning innebär inte i sig ett avtalsbrott från någon parts sida.

5. Kundens ansvar som personuppgiftsansvarig

Eftersom Kunden själv kontaktar prospekten (§ 2) ansvarar Kunden för sin egen behandling. Kunden åtar sig särskilt att:

  • ha en egen rättslig grund för sina utskick och sin uppföljning, och att följa tillämpliga regler för direktmarknadsföring och elektronisk kommunikation;
  • vid telefonkontakt själv kontrollera numret mot NIX-Telefon och i övrigt följa marknadsföringslagens regler för telefonförsäljning innan Kunden ringer ett nummer i ett underlag — ett sådant nummer kan vara en privatpersons mobilnummer, vilket anges i integritetspolicyn. Kontrollen är Kundens ansvar: Heqtic varken ringer prospekt själv eller kontrollerar numret mot NIX före leverans (§ 2). Samtal bör hållas inom den yrkesroll underlaget beskriver, under normal kontorstid, och ska avbrytas om personen ber om det;
  • lämna den information till de registrerade som Kunden är skyldig att lämna i egenskap av personuppgiftsansvarig för sin egen behandling;
  • själv respektera invändningar och avregistreringar som når Kunden direkt, och vidarebefordra dem till oss utan onödigt dröjsmål. En prospekt som svarar Kunden att de inte vill bli kontaktade har vänt sig till Kunden, inte till oss — det svaret når inte automatiskt vår spärrlista. Skicka det till sam@heqtic.se. Detta är ingen formalitet: personen har vänt sig till den enda part de kan se, och utan vidarebefordran fortsätter vi behandla dem. Vårt åtagande i gengäld framgår nedan;
  • inte vidareförsälja eller på annat sätt tillgängliggöra levererade underlag för tredje part (§ 10).

Vårt åtagande. En invändning eller raderingsbegäran som når oss — direkt från personen eller vidarebefordrad av Kunden — för vi in i spärrlistan inom 5 arbetsdagar, kostnadsfritt, och bekräftar till Kunden. Därefter stoppas personen i alla framtida leveranser, även till våra andra kunder. Spärren tillämpas på de identifikatorer vi kan matcha på (e-post, domän, telefonnummer, LinkedIn-profil, samt namn i kombination med bolag eller kommun).

Vi berättar när det rör en person ni redan fått. Om en registrerad invänder eller begär radering och personen förekommer i en RBS som redan levererats till Kunden, meddelar vi Kunden utan onödigt dröjsmål och senast inom 5 arbetsdagar, med den RBS:ens publika id (art. 19). Kunden ska då radera motsvarande uppgifter i sina egna system — inklusive anteckningar och fritext — utan onödigt dröjsmål. Utan det beskedet vore Kundens skyldighet omöjlig att fullgöra, eftersom en radering hos oss inte når den kopia Kunden redan fått eller fört vidare.

6. Integrationer Kunden själv kopplar in

Kunden kan frivilligt koppla sitt eget CRM och sin egen Slack-kanal, med en nyckel Kunden själv utfärdar. Ingenting skickas dit utan att Kunden kopplat in det. Vilka system som stöds, exakt vad som förs över och vilka inställningar som finns framgår av integrationssidan, som vi uppdaterar löpande i takt med att tjänsten utvecklas (§ 2). Villkoren nedan gäller oavsett hur den sidan ser ut, och sidan kan inte utvidga dem.

  • Mottagaren är Kundens eget system, inte ett underbiträde till Heqtic. Vi har inget avtal med och ingen åtkomst till Kundens CRM-konto utöver den nyckel Kunden lämnat. Kunden ansvarar för att ha ett eget personuppgiftsbiträdesavtal med sin CRM-leverantör — det är Kundens förhållande till leverantören, inte vårt.
  • Kunden är självständigt personuppgiftsansvarig för den kopia som landar där, och ansvarar för radering av den kopian. Den skyldigheten omfattar även anteckningar, annan fritext och bifogade filer som förs över tillsammans med kontakten — inte bara själva kontaktposten. Första gången en RBS förs över bifogar vi hela RBS:en som fil till affären och kontakten. Filen laddas upp som en privat fil kopplad till anteckningen, aldrig till ett publikt filbibliotek hos CRM-leverantören. Den innehåller samma underlag som Kunden ser hos oss, inklusive kontaktuppgifter, och måste raderas tillsammans med kontaktposten. En radering hos oss når inte in i Kundens system.
  • Automatisk överföring vid leverans. Kunden kan välja att varje RBS förs över till CRM:et automatiskt så snart den levererats. Valet kan göras av vilken av Kundens användare som helst, är avstängt från början, kan stängas av när som helst, och nollställs om Kunden kopplar från eller byter CRM. Väljer Kunden detta får Kundens CRM en kopia av varje levererad kontaktperson — även de ingen hos Kunden hinner arbeta med — vilket utökar raderingsskyldigheten enligt punkten ovan. Kontakter som begärt att inte behandlas förs aldrig över, oavsett inställning. Drar vi tillbaka en RBS tar vi bort den affär vi skapat; anteckning, bifogad fil och kontaktposten måste Kunden ta bort själv.
  • Vi skriver bara poster vi själva skapat. Finns kontakten eller bolaget redan hos Kunden återanvänder vi posten för att koppla affären rätt, men vi skriver aldrig över uppgifter Kunden redan har. För att undvika dubbletter kan vi behöva söka i Kundens konto på bolagsnamn och på prospektets e-postadress före en överföring. Sökningen innebär att adressen förekommer i CRM-leverantörens egna anropsloggar, hos den leverantör Kunden själv har avtal med. Av sökningen sparar vi bara den träffade postens id — inga andra uppgifter från Kundens CRM. Integrationssidan anger för vilka system sökningen sker.
  • Slack förekommer i två olika roller, och de ska inte blandas ihop. Den kanal Kunden kopplar in är Kundens egen, precis som CRM:et ovan, och Kunden ansvarar för vad som ligger kvar i den — inklusive notiser som innehåller en nedladdningslänk till en RBS som PDF. Länken slutar fungera efter fyra timmar, men notisen ligger kvar i kanalen tills Kunden tar bort den. Välj därför en privat kanal: den som ser kanalen inom fyra timmar kan ladda ner underlaget utan att logga in hos oss. Själva leveransen av notisen går däremot genom Slacks infrastruktur på vårt uppdrag — därför står Slack också som underbiträde på underbiträdessidan och omfattas av varselregeln i § 7.
  • Slår Kunden på funktionen Automatisk statusuppdatering läser vi högst en gång per dygn av om de affärer vi själva skapat har markerats vunna eller förlorade, och sparar det svaret på motsvarande RBS. Vi läser inga andra affärer, och inga kontakter, anteckningar, aktiviteter eller meddelanden. En status som Kunden satt för hand skrivs aldrig över. Funktionen är avstängd som standard och kan när som helst stängas av. Att slå på funktionen är ett medgivande till åtkomst till Kundens eget system — inte en behandlingsinstruktion enligt art. 28. Det avslutsvärde vi hämtar behandlar vi som självständigt personuppgiftsansvariga för vårt eget ändamål: att följa upp kvaliteten i det vi levererat, med stöd av art. 6.1 f och samma intresseavvägning som för underlagen i övrigt.
  • Vilken region Kundens CRM lagrar data i bestäms av Kundens eget konto och ansvaras för av Kunden.

7. Underbiträden

De leverantörer som behandlar personuppgifter på vårt uppdrag redovisas löpande på underbiträdessidan. När vi lägger till eller byter ett underbiträde meddelar vi Kunden minst 14 dagar i förväg. När ett av våra underbiträden i sin tur byter underbiträde i nästa led vidarebefordrar vi beskedet så snart vi fått det — vissa underbiträden ger oss kortare varsel än så, och vi kan inte utlova längre framförhållning än vi själva får.

Det gäller byten och tillägg inom de kategorier av behandling som redan redovisas. Innebär tillägget en ny kategori av behandling hos en extern leverantör gäller i stället § 12: 30 dagars varsel och rätt att säga upp avtalet.

Om Kunden invänder. Kunden kan invända mot ett nytt underbiträde inom varseltiden. Vi kan inte lova att avstå — en leverantör kan vara nödvändig för att tjänsten ska fungera alls — men går vi ändå vidare har Kunden rätt att säga upp avtalet till den dag underbiträdet tas i bruk, utan hinder av bindningstiden och uppsägningstiden i beställningsvillkoren, och utan kostnad utöver det som redan levererats. Ett varsel utan möjlighet att komma ur avtalet vore annars inte värt mycket.

8. Lagring, utlämnande och radering

Lagringstiderna framgår av integritetspolicyn avsnitt 3 och tillämpas automatiskt. I korthet: verifierade kontaktuppgifter i en levererad RBS rensas efter 12 månader, ICP och leveranser efter 24 månader räknat från den senaste leveransen, och fakturauppgifter som utgör räkenskapsinformation sparas i 7 år efter utgången av det räkenskapsår de avser, enligt bokföringslagen. Kunden kan begära radering tidigare av allt utom det sistnämnda. Kontot raderas inte automatiskt när avtalet upphör — det ligger kvar tills Kunden begär radering, just för att utlämnandet nedan ska vara möjligt.

Rensningen efter 12 månader omfattar de verifierade kontaktuppgifter vi hämtat via berikning. Den når däremot inte en gissad e-postadress som räknas fram vid visningen, eller en kontaktväg som analystexten själv citerar — de kan visas även därefter. Integritetspolicyn avsnitt 3 beskriver det närmare, och en begäran om radering (art. 17) tar bort även dessa.

Utlämnande när avtalet upphör. Kunden kan när som helst under avtalstiden, och under 30 dagar därefter, ladda ner sina leveranser i tjänsten — med förbehåll för lagringstiderna ovan, som gäller även under avtalstiden. Efter den perioden raderas Kundens konto och leveranser på begäran, och i övrigt enligt lagringstiderna ovan, med undantag för det vi måste behålla enligt lag. Vi håller inte kvar leveranser som påtryckningsmedel vid en tvist om betalning.

9. Sekretess

Vi delar inte Kundens ICP, säljstrategi eller annan affärsinformation med tredje part, och använder den inte för att gynna en annan kund. Sekretessen gäller även efter att avtalet upphört. Vi får använda avidentifierad erfarenhet från samarbetet för att förbättra tjänsten. Kundens egna utfall på levererade RBS:er — t.ex. vunna/förlorade affärer från en ansluten CRM, eller ett betyg Kunden själv lämnar — kan i sammanställd, kategorisk form (utan företagsnamn eller kontaktuppgifter) användas för att vikta urvalet i just den Kundens framtida leveranser; aldrig för att gynna en annan kund. Att använda Kunden som referens publikt kräver Kundens skriftliga godkännande.

10. Immateriella rättigheter

Kunden får nyttja levererade underlag internt och i sin egen säljkommunikation. Underlagen får inte vidareförsäljas eller tillgängliggöras för tredje part. Heqtic behåller alla rättigheter till tjänsten som sådan — pipeline, promptbibliotek, modeller och mallar — och till underlagens format och struktur.

11. Ansvar

Underlagen är researchmaterial och beslutsstöd. Vi arbetar för att de ska vara korrekta och aktuella, men vi garanterar inte att varje uppgift är fullständig eller felfri, och Kunden ansvarar för sin egen bedömning innan underlaget används. Vardera partens sammanlagda ansvar under en tolvmånadersperiod är begränsat till vad Kunden betalat under samma period, utom vid uppsåt eller grov vårdslöshet. Ingen av parterna ansvarar för indirekt skada.

Ingenting i detta avtal begränsar ett ansvar som inte får begränsas enligt tvingande lag.

12. Ändringar av avtalet

Vi kan uppdatera detta avtal. Väsentliga ändringar meddelas kontoägaren minst 30 dagar i förväg — antingen till kontoägarens e-postadress, eller genom ett meddelande som visas för kontoägaren i tjänsten vid inloggning — och Kunden har då rätt att säga upp avtalet till den dag ändringen träder i kraft. Fristen räknas från den dag beskedet faktiskt nått kontoägaren, inte från den dag ändringen publicerades. Den uppsägningsrätten gäller utan hinder av bindningstiden och uppsägningstiden i beställningsvillkoren, och utan kostnad utöver det som redan levererats. Säger Kunden inte upp avtalet före ikraftträdandet gäller den nya versionen från den dagen.

Vad som är en väsentlig ändring. Följande räknas alltid som väsentligt och utlöser alltså varsel och uppsägningsrätt:

  • höjt pris eller nya avgifter för det Kunden redan beställt;
  • minskat antal leveranser, eller att innehållet i en RBS-leverans enligt § 2 försämras väsentligt;
  • ändrad rollfördelning för personuppgifter enligt § 4;
  • längre lagringstid, eller att vi börjar behandla personuppgifter för ett nytt ändamål;
  • inskränkta rättigheter för Kunden eller utökat ansvar för Kunden, inklusive ändringar i §§ 5, 6, 8, 10, 11 och 15 — §§ 5 och 6 är de som i praktiken oftast växer med en ny skyldighet för Kunden;
  • en ny kategori av underbiträde, alltså en ny sorts behandling hos en extern leverantör snarare än ett byte inom en kategori som redan redovisas enligt § 7.

Följande är däremot inte väsentliga ändringar. De börjar gälla när de publiceras, och Kunden får information om dem vid nästa inloggning och på ändringssidan:

  • nya valfria funktioner som är avstängda från början och som Kunden själv måste aktivera — utom när funktionen innebär en ny kategori av personuppgifter, ett nytt ändamål eller en ny kategori av underbiträde, som framgår av § 2;
  • ändringar av utseende, navigation och arbetsflöde i tjänsten;
  • förtydliganden, språkliga rättelser och rättelser av uppenbara fel som inte ändrar innebörden;
  • ändringar som entydigt är till Kundens fördel;
  • ett nytt namngivet underbiträde inom en kategori som redan redovisas — det hanteras i stället med 14 dagars varsel enligt § 7;
  • uppdateringar av de löpande sidor § 2 hänvisar till, så länge de håller sig inom det avtalet redan tillåter.

Varje version är daterad, och den version Kunden accepterat sparas tillsammans med accepten. Hela ändringshistoriken, med datum och vad som ändrats, finns på ändringssidan. Är det tveksamt om en ändring är väsentlig behandlar vi den som väsentlig.

13. Avtalstid

Avtalstid, uppsägning, pris och betalning regleras i beställnings- och betalningsvillkoren.

14. Övriga bestämmelser

  • Personuppgiftsincident. Drabbas vi av en personuppgiftsincident som rör Kundens uppgifter hos oss — kontouppgifter, ICP-underlag, fakturauppgifter, användarnas adresser eller de nycklar Kunden lämnat för sina integrationer — eller uppgifter i underlag vi levererat till Kunden, underrättar vi kontoägaren utan onödigt dröjsmål och senast inom 72 timmar från det att vi fått kännedom om den, med det vi då vet om vad som hänt, vad som berörs och vad vi gör åt det. Detta gäller vid sidan av vår egen anmälningsskyldighet till IMY — vi är självständigt personuppgiftsansvariga (§ 4), så underrättelsen till Kunden sker för att Kunden ska kunna bedöma sina egna skyldigheter och vidta egna åtgärder, exempelvis återkalla en API-nyckel.
  • Force majeure. Ingen av parterna ansvarar för förseningar eller brister som beror på omständigheter utanför partens rimliga kontroll — exempelvis avbrott hos underleverantörer, storskaliga nätverks- eller elavbrott, myndighetsbeslut, krig eller naturhändelser. Parten ska underrätta motparten utan dröjsmål. Varar hindret längre än 60 dagar får endera parten säga upp avtalet med omedelbar verkan, utan annan påföljd än att redan utförda leveranser betalas.
  • Överlåtelse. Ingen av parterna får överlåta avtalet utan motpartens skriftliga godkännande. Godkännande krävs dock inte vid överlåtelse till ett koncernbolag eller i samband med en överlåtelse av hela eller väsentliga delar av verksamheten, förutsatt att förvärvaren övertar avtalet i sin helhet. Kunden ska underrättas om en sådan överlåtelse, och en överlåtelse från Heqtics sida ändrar inte rollfördelningen i § 4 eller varselregeln i § 7.
  • Vad som gäller efter att avtalet upphört. §§ 4, 5, 8, 9, 10, 11, 14 och 15 fortsätter att gälla efter avtalets upphörande, i den omfattning deras innehåll kräver det. Det innebär bland annat att Kundens skyldighet att radera på vår underrättelse (§ 5) och att inte vidareförsälja levererade underlag (§ 10) står kvar även när samarbetet är slut.
  • Ogiltig bestämmelse. Skulle en bestämmelse i avtalet vara ogiltig eller omöjlig att verkställa påverkas inte avtalet i övrigt, och bestämmelsen ska tolkas så att dess syfte uppnås så långt lagen tillåter.

15. Tillämplig lag och tvist

Svensk lag tillämpas. Tvist ska i första hand lösas genom förhandling. Om förhandling inte leder till lösning avgörs tvisten i allmän domstol med Stockholms tingsrätt som första instans.

16. Kontakt

Frågor om avtalet eller dataskydd: sam@heqtic.se. Klagomål kan också riktas till Integritetsskyddsmyndigheten (IMY), imy.se.