Assetnix · Technix AB · Bilaga A
Denna bilaga redovisar de kategorier av personuppgifter som behandlas i Assetnix, från vilka källsystem uppgifterna hämtas samt vilka uppgifter som uttryckligen inte behandlas. Fältförteckningarna har upprättats utifrån tjänstens implementerade datainsamlingar och avser de personuppgifter som faktiskt hämtas, behandlas och lagras inom tjänsten.
Personuppgiftsansvarig
Kundorganisationen
Personuppgiftsbiträde
Technix AB — tjänsten Assetnix
Driftplats
swedencentral
Microsoft Azure SQL Database och App Service. Tjänsten överför inga uppgifter utanför EU/EES.
Dataflödets riktning
Endast läsning
Assetnix skriver aldrig tillbaka uppgifter till något källsystem.
Assetnix hämtar uppgifter från åtta olika källsystem. Avgörande för bedömningen av personuppgiftsbehandlingen är vem som är personuppgiftsansvarig för respektive källa. Källsystem 1–3 och 8 avser Kundens egen katalog och förutsätter att Kundens Entra ID-administratör lämnar erforderligt administratörssamtycke. Källsystem 4–7 utgör integrationer mot Technix egna system och behandlar inte personuppgifter från Kundens katalog.
| Källsystem | Ägs av | Överföring | Frekvens | Personuppgifter | |
|---|---|---|---|---|---|
| 1 | Microsoft Entra ID | Kunden | Microsoft Graph API (HTTPS) | Intervall i timmar | Ja |
| 2 | Microsoft Intune | Kunden | Microsoft Graph API (HTTPS) | Intervall i timmar | Ja |
| 3 | Microsoft 365-licenser | Kunden | Microsoft Graph API (HTTPS) | Intervall i timmar | Ja Pseudonymiserade |
| 4 | NinjaOne RMM | Technix | NinjaOne REST API (HTTPS, OAuth2) | Intervall i timmar Kontroll av onlinestatus var 3:e timme | Nej |
| 5 | ACMP-prenumerationer | Technix | ACMP REST API (HTTPS) | Intervall i timmar | Nej |
| 6 | Netset orderuppgifter | Technix | Autentiserad hämtning via HTTPS | Intervall i timmar | Nej Endast leveransort |
| 7 | Visma.net ERP | Technix | Visma.net Service API (HTTPS, OAuth2) | Intervall i timmar | Nej Endast företagsadress |
| 8 | Inloggning (OpenID Connect) | Kunden | Identitetstoken från Entra ID | Vid varje inloggning | Ja |
En schemaläggare kontrollerar var 15:e minut vilka synkroniseringar som ska köras. Intervallet för varje källa anges i timmar och kan skilja sig mellan källor och mellan kunder.
Graph-behörigheter · applikation · administratörssamtycke krävs
Kunden bestämmer själv omfattningen. Kundens administratör kan peka ut en säkerhetsgrupp i Entra ID, och då synkroniseras endast medlemmarna i den gruppen; väljs ingen grupp omfattar synkroniseringen samtliga Member-konton i katalogen. Valet görs av kunden i tjänsten och kan ändras eller tas bort när som helst.
| Graph-fält | Lagras som | Kategori |
|---|---|---|
| id Objekt-ID | User.Id | Identifierare |
| displayName | User.DisplayName | Identitet |
| mail / userPrincipalName | User.Email | Kontaktuppgifter |
| jobTitle | User.JobTitle | Anställning |
| department | Uppslag mot avdelning | Anställning |
| city | Uppslag mot kontor | Arbetsplats |
| streetAddress | Används endast för att avgöra kontor | Arbetsplats |
| userType | Endast filtrering — lagras inte | — |
Assetnix behandlar endast användarkonton som klassificeras som Member i källsystemet. Konton av typen Guest eller motsvarande externa användare exkluderas från synkronisering och behandling. När en användare tas bort eller inte längre finns kvar i källkatalogen behålls uppgifterna i Assetnix i ett inaktivt tillstånd. Uppgifterna används då enbart för historik-, revisions- och rapporteringsändamål och raderas inte automatiskt från systemet.
Läses inte
Telefonnummer · privata adresser eller hemadresser · chefshierarkier · fotografier · anställningsnummer · födelsedatum · gruppmedlemskap utöver den konfigurerade synkroniseringsgruppen · känsliga personuppgifter av något slag.
Graph-behörigheter · applikation · administratörssamtycke krävs
Kunden bestämmer själv omfattningen. Kundens administratör kan peka ut en separat Entra-grupp med enheter, och då synkroniseras endast de hanterade enheter som ingår i gruppen; väljs ingen grupp omfattar synkroniseringen samtliga hanterade enheter. Valet görs av kunden i tjänsten och kan ändras eller tas bort när som helst.
| Graph-fält | Lagras som | Kategori |
|---|---|---|
| id | Device.Id | Identifierare |
| deviceName | Device.DeviceName | Enhetens identitet Innehåller i praktiken ofta ett användarnamn |
| serialNumber | Device.SerialNumber | Enhetsidentifierare |
| imei | Device.Imei | Enhetsidentifierare |
| azureADDeviceId | Device.AzureAdDeviceId | Identifierare |
| operatingSystem, osVersion | Device.OperatingSystem, OsVersion | Teknisk uppgift |
| manufacturer, model | Device.Manufacturer, Model | Teknisk uppgift |
| complianceState | Device.ComplianceState | Efterlevnadsstatus |
| managedDeviceOwnerType | Device.OwnerType | Företagsägd eller privat |
| userId | Device.AssignedUserId | Identifierare Kopplar en enhet till en person |
| userDisplayName | Device.AssignedUserDisplayName | Identitet |
| userPrincipalName | Device.AssignedUserEmail | Kontaktuppgifter |
| lastSyncDateTime | Device.LastSyncDateTime | Senaste kontakt från enheten |
Enheter som tagits bort i källsystemet markeras som osynkroniserade och inaktiva i stället för att raderas, så att tillgångshistoriken förblir spårbar.
Läses inte
Enhetens position eller GPS-data · förteckning över installerade program · telemetri om användning eller webbläsning · nätverksadresser (IP eller MAC) · krypteringsnycklar · filinnehåll · innehåll i konfigurationsprofiler.
subscribedSkus — skuId, skuPartNumber, prepaidUnits, consumedUnits. Prenumerationsvolymer; inga personuppgifter.
users — id, assignedLicenses. Kopplar ett objekt-ID i katalogen till de licenser som tilldelats det, vilket utgör en uppgift om licensrättighet per person.
Läses inte
Telemetri om licensanvändning, aktivitet eller förbrukning av något slag.
Omfattningen per kund är den konfigurerade organisationen i Ninja.
Enheter
id, organizationId, systemName, nodeClass, offline, lastContact
Hårdvara
deviceId, serialNumber, biosSerialNumber, manufacturer, model
Lagras på tillgången som enhetsreferens, onlinestatus och tidpunkt för senaste kontakt, samt för matchning av serienummer och modell. Ingen användaridentitet, inga uppgifter om inloggad användare och inget övervaknings- eller telemetriinnehåll läses.
Kommersiella uppgifter om prenumerationer och priser på organisationsnivå:
AccountId, CompanyName, AccountState, ServiceName, ServiceDisplayName, VendorDisplayName, ContractEndDate, BillingStartDate, SalesPrice, ChargeType
Inga personuppgifter behandlas från denna källa.
Uppgifterna hämtas över en autentiserad och krypterad anslutning.
Uppgifter som hämtas: ordernummer, orderdatum, kundnummer, antal, produktbenämning, försäljningspris, produktkategori och underkategori, serienummer, leveransort.
Detta ger tillgångarna ett underlag för inköp och garanti. Leveransorten är den enda adressuppgift som hämtas — ingen namngiven mottagare och ingen gatuadress.
| Post | Fält som läses |
|---|---|
| Leverans | Leveransnummer, typ, status, datum och tidpunkt för senaste ändring |
| Kund | Intern referens, kundnummer, företagsnamn |
| Leveransadress | Adressrad, postnummer, ort |
| Leveransrader | Artikelnummer, benämning, lager, lagerplats, antal, serienummer |
| Orderrader | unitPrice, extPrice Sätter tillgångens inköpspris |
Kundnamn och leveransadress avser Kundens organisation och dess leveransställen. Uppgifterna används för att koppla enheter, beställningar och leveranser till rätt kundorganisation och är normalt inte hänförliga till en identifierad eller identifierbar fysisk person.
Följande uppgifter hämtas inte från något källsystem utan skapas och behandlas av tjänsten, och omfattas därför av denna bilaga.
| Post | Innehåll | Ändamål |
|---|---|---|
| Inloggningsuppgift | Identifierare för katalog och objekt, namnuppgifter samt tidpunkt för senaste inloggning | Autentisering och åtskillnad mellan kunder |
| Systemgranskningslogg | Tidpunkt, aktörens namn, aktörens IP-adress, posttyp och benämning, åtgärd samt ändringar på fältnivå | Säkerhetsgranskning och spårbarhet |
| Tillgångshistorik | Tidpunkt, ändrad av, händelsetyp, fältnamn, tidigare och nytt värde, anteckningar | Spårbarhet över tillgångens livscykel |
| Tilldelning av tillgång | Vilken användare som innehar vilken tillgång, med datum för tilldelning och återlämning | Tjänstens grundfunktion |
| Tilldelning av licens | Vilken användare som innehar vilken licens | Tjänstens grundfunktion |
| Återkoppling | Rubrik, beskrivning, avsändarens identifierare, namn, e-postadress samt vilken sida den skickades från | Support |
| Applikationsloggar | Azure Application Insights och Log Analytics Identifierare för enheter och användare kan förekomma i diagnostikposter | Drift och felsökning |
Inga lokala lösenord förekommer — autentiseringen sker helt via Entra ID. Uppgifter för integrationer förvaras i Azure Key Vault eller krypterade i vila. Kundens API-nycklar lagras enbart som oåterkalleliga hashvärden; själva nyckeln visas en gång vid skapandet och loggas aldrig.
Varje kundspecifik tabell bär en kundidentifierare och skyddas av ett globalt filter i datalagret, vilket innebär att en fråga inte kan returnera en annan kunds poster.
Technix personals åtkomst till en kundmiljö sker genom ett granskat flöde som registrerar vilken användare som agerar och från vilken organisation.
Borttagning sker som mjukradering, och poster som tagits bort i ett källsystem inaktiveras i stället för att raderas, för att bevara spårbarheten.
Aktiva uppgifter sparas så länge organisationen är kund hos Technix. Granskningsposter sparas under prenumerationens löptid samt ett 90-dagarsfönster efter att avtalet upphört.
Begäran om radering från den registrerade hanteras genom den avslutsprocess som initieras av den personuppgiftsansvarige.
Assetnix behandlar inga känsliga personuppgifter enligt artikel 9 GDPR, inga betalnings- eller ekonomiska uppgifter om registrerade, inga hälsouppgifter och utför ingen positionsbestämning av enskilda personer.
För frågor om dataskydd, ett undertecknat personuppgiftsbiträdesavtal eller en förteckning över behandlingar, kontakta Technix.
Fältlistorna i denna bilaga är sammanställda från tjänstens implementerade frågor och inte från produktdokumentation. Synkroniseringsfrekvensen kan konfigureras per källa och per kund, så ett specifikt intervall bör bekräftas för din egen miljö.
Senast uppdaterad: september 2026 · Technix AB