Personuppgiftsansvarig
Rojs Software AB (org.nr 559573-3501), Kongahällagatan 7, 442 36 Kungälv, är personuppgiftsansvarig för den behandling som beskrivs i denna policy.
Frågor om dataskydd kan skickas till support@vardbemanningsguiden.se.
Juridik
Beskriver vilka personuppgifter som behandlas, vilken rättslig grund som används för olika ändamål och hur registrerade kan utöva sina rättigheter.
Rojs Software AB (org.nr 559573-3501), Kongahällagatan 7, 442 36 Kungälv, är personuppgiftsansvarig för den behandling som beskrivs i denna policy.
Frågor om dataskydd kan skickas till support@vardbemanningsguiden.se.
Vi behandlar kontaktuppgifter, kontoidentifierare, sessions- och säkerhetsdata, ansökningsuppgifter, tidsrapporteringsdata, faktureringsunderlag och modereringsdata som krävs för tjänsten.
För BankID-inloggning behandlar vi starka identitetsattribut, kortlivad BankID-försöksstatus och minsta nödvändiga identitetsbindning för kontoåtkomst och missbruksförebyggande säkerhet. Rått personnummer behandlas tillfälligt för att skapa nycklade identifierare och lagras inte i plattformens register. BankID-identitet skickas inte till analys eller marknadsföring.
För manuell företagsbehörighetskontroll kan vi behandla uppladdat registreringsbevis, signeringsmejl, BankID signeringsstatus, namn från BankID, härledda identifierare/fingerprints, krypterad BankID-signatur och OCSP-svar samt valda bevis-id:n.
För intresseanmälningar behandlar vi även valda arbetskategorier, regioner, eventuellt meddelande och accepterade dokumentversioner. För matchade intresseanmälningar behandlar vi dessutom uppgifter om den enda tilldelningen, leveransstatus och första behöriga åtkomst.
Vi behandlar inte känsliga hälsouppgifter för annonsinriktning eller annan marknadsföring.
Kärnfunktioner som kontoåtkomst, ansökningar, inbjudningar, tidsrapportering, godkännanden och supportbehandling sker för att fullgöra avtal eller för att vidta åtgärder innan avtal ingås.
BankID används som nödvändig stark identitet för den svenska medlemsinloggningen och behandlas för att leverera kontoåtkomst, skydda mot obehörig användning och koppla verifierad identitet till rätt medlemskonto.
Manuell företagsbehörighetskontroll behandlas för att kunna verifiera att ett företag kan aktiveras med rätt behörighetsunderlag innan eller under kundrelationen.
Matchade intresseanmälningar behandlas för att tillhandahålla den matchning konsulten begär och dela förfrågan med exakt ett behörigt bolag. Om inget bolag är behörigt förblir förfrågan otilldelad för manuell hantering.
Säkerhetsloggar, missbruksförebyggande arbete, moderering, tvister och revisionsspår behandlas med stöd av berättigat intresse.
Fakturering, bokföring och annan obligatorisk affärsdokumentation behandlas för att uppfylla rättsliga skyldigheter.
Samtycke används endast för analys- och framtida marknadsföringskategorier där det krävs enligt tillämpliga regler.
Samtycke används inte som rättslig grund för den kärnbehandling som krävs för matchade intresseanmälningar.
BankID-tjänsten köps via Danske Bank. När en identifierings- eller signeringsorder startar skickar vi slutanvändarens IP-adress till BankID. BankID tar också emot orderRef när vi hämtar status eller begär avbrytande. Vid företagsbehörighetssignering får BankID den synliga signeringstexten och tekniska referenser som binder texten till rätt begäran.
När BankID slutförs får vi bland annat namn och rått personnummer. Rått personnummer behandlas tillfälligt för validering och nycklad härledning och lagras inte i plattformens register. Namnet kan sparas som kontots visningsnamn eller som del av signeringsbeviset.
Den medlemswebbläsare som startar flödet får orderRef och autoStartToken. Webbläsaren för företagsbehörighetssignering får autoStartToken. Båda flödena kan få animerade QR-uppgifter med QR-starttoken, förfluten tid och en HMAC-autentiseringskod. Endast start- och QR-värdena som anges ovan returneras till webbläsaren. Den råa QR-hemligheten, krypterade leverantörskuvert, rå identitet, signatur och OCSP-svar stannar på serversidan.
För företagsbehörighet skickas en sju dagar giltig länk via Resend till den avsedda e-postadressen. Länken fungerar som en åtkomstnyckel till den begränsade signeringssidan och kan synas i mottagarens brevlåda och webbläsarhistorik. Den innehåller inte BankID-identitet, och en BankID-signering aktiverar aldrig bolaget automatiskt.
Behöriga operatörer kan i den manuella granskningen se signatärens e-postadress, den signerade texten, BankID orderRef, den manuella signeringslänken, namnet från BankID samt nycklade leverantörs- och personnummerfingerprints. Själva BankID-signaturen och OCSP-svaret är krypterade och visas inte i den vanliga bevisvyn.
Den 30 dagar långa medlemssessionen och det 10 minuter långa slutförandebeviset är signerade men inte krypterade. De kan innehålla interna användar-, försök-, sajtprofil- och ändamålsreferenser samt utgångstid, men ingen BankID-leverantörsdata eller rått personnummer. HttpOnly hindrar vanlig sidkod från att läsa dem men döljer dem inte för webbläsarens användare eller någon annan som delar webbläsarprofilen. Fullständig cookieinformation finns i dokumentet Cookies och liknande tekniker.
Den minsta identitetskopplingen sparas så länge medlemskontot finns kvar. En pseudonym BankID-identitet som inte längre är kopplad till ett konto, en intresseanmälan eller ett pågående rättighetsärende raderas automatiskt efter 24 månaders inaktivitet. Kopplingen till en avslutad intresseanmälan tas bort 36 månader efter avslut och senaste relevanta uppdatering. Detta raderar inte medlemskontot automatiskt; en begäran om kontoradering granskas och hanteras separat.
Aktuellt företagsbehörighetsbevis sparas medan det behövs för företagskontot. När en operatör har tagit bort ett slutfört bevis blir dess identifierande och BankID-länkade innehåll berättigat till automatisk minimering efter 24 månader. Minimeringen sker vid den första säkra lyckade dagliga rensningen efter tidsgränsen, när signeringsbegäran är stängd och ingen aktiv eller osäker BankID-åtgärd behöver bevaras. Tekniska referenser som behövs för att hindra en gammal körning från att skapa ett nytt bevis behålls utan signatärens namn, e-post, BankID-referens, signatur eller OCSP-innehåll.
BankID-uppgifter skickas inte till analys eller marknadsföring. Ändringar som lagrar fler BankID-attribut, ändrar mottagare eller återanvänder identiteten för ett nytt ändamål kräver en ny dataskyddsgranskning.
En direkt intresseanmälan skickas bara till det bolag konsulten själv väljer och kan inte omdirigeras till ett annat bolag.
En matchad intresseanmälan tilldelas exakt ett behörigt bolag. Om inget bolag är behörigt förblir den otilldelad för manuell hantering av Ops. Det finns ingen automatisk reservmottagare eller SLA-omdirigering.
Bolaget som får en intresseanmälan är självständig mottagare för sin uppföljning. Bolaget får bara använda uppgifterna för den aktuella intresseanmälan och enligt sina egna rättsliga skyldigheter.
Om en intresseanmälan återkallas stoppar vi framtida åtkomst där det är möjligt. Uppgifter som mottagarbolaget redan har tagit del av kan behöva hanteras av bolaget enligt dess egna skyldigheter.
När kategorin Analys tillåts använder vi Vercel Web Analytics för sidvisningar och egen förstapartsanalys för ett begränsat antal publika interaktioner. Förstapartsanalysen använder slumpmässiga pseudonyma sessions- och flödesidentifierare som inte kopplas till konto, BankID, intresseanmälan eller samtyckesbevis.
Privata arbetsytor, känsliga sökparametrar, kontaktuppgifter, profilvärden, fritext, lead-id:n och BankID-uppgifter är uteslutna från analyshändelser. Råa förstapartshändelser sparas i 30 dagar och anonyma dagsaggregat i 24 månader.
Länkar för företagsbehörighetssignering skickas inte till webbanalys eftersom länken innehåller ett behörighetstoken.
Marknadsföringskategorin finns i gränssnittet men används inte aktivt på sajten idag. Google-taggar eller annan annonsmätning får inte aktiveras innan separat dokumentation och samtyckesmodell är på plats.
Om konsultbetyg och sponsrade bolag visas offentligt ska de beskrivas tydligt så att betyg, ranking och sponsring inte blandas ihop.
Den deterministiska kvalitets- och turordningsmatchningen har bedömts och innebär inte ett beslut med rättslig eller liknande betydande påverkan enligt artikel 22. Högre betyg ökar inte förfrågningsvolymen, och Ops kan manuellt hantera otilldelade och matchade förfrågningar. En materiell framtida ändring kräver ny granskning.
Vissa underbiträden (Vercel, GitHub, Stripe och Resend) kan behandla personuppgifter utanför EU/EES. Resend behandlar bland annat mottagaruppgifter, meddelandeinnehåll och leveransmetadata i USA för att leverera transaktionsmejl.
Sådana överföringar skyddas av EU:s standardavtalsklausuler (SCC) som ingår i respektive underbiträdes databehandlingsavtal. Information om tillämpliga skyddsåtgärder och hur en kopia kan erhållas kan begäras via support@vardbemanningsguiden.se.
Registrerade kan begära tillgång, rättelse, radering, begränsning eller invända mot behandlingen enligt tillämplig dataskyddslagstiftning.
Dataskyddsfrågor och begäran om mänsklig granskning av en felaktig BankID-koppling, nekad åtkomst eller omtvistad identitet kan skickas till support@vardbemanningsguiden.se. VD ansvarar för att ärendet får en mänsklig granskning. Målet är ett första mänskligt svar inom tre arbetsdagar; det är inte ett löfte om slutligt avgörande och ersätter inte lagens tidsfrister för rättighetsbegäran.
För intresseanmälningar kan en begäran om tillgång omfatta det faktiska mottagarbolaget, tilldelningshistorik, leveransstatus och åtkomsttidpunkt där detta kan lämnas ut utan att otillbörligt exponera någon annans uppgifter.
Om du anser att dina personuppgifter behandlas i strid med dataskyddslagstiftningen har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.
När den första ägaren tar över en bolagsyta sparar vi bolagets namn och organisationsnummer, accepterade versioner av villkor och prisvillkor, visad version av integritetspolicyn och behörighetsförsäkran, användare, tidpunkt, källinbjudan samt en minimerad referens till BankID-identifieringen.
BankID-identifieringen visar vilken person som tog över bolagsytan men ersätter inte den separata kontrollen av registreringsbevis, firmateckning och BankID-signaturer inför aktivering.
För att fullgöra kundavtal, fastställa faktureringsunderlag, hantera tvister och förebygga kringgående dokumenterar vi när en identifierbar konsult har gjorts tillgänglig för ett visst bolag genom Tjänsten.
Den kommersiella matchstatusen saknar avtalsmässig sluttid. För att kunna styrka statusen bevarar vi en minimerad och åtkomstbegränsad relationsreferens så länge det är nödvändigt och lagligt för dessa ändamål. Behovet, åtkomsten och minimeringsformen granskas regelbundet.
Relationsreferensen hålls skild från intresseanmälans fullständiga kontaktuppgifter, meddelanden och annan fritext samt BankID-identitet. Dessa uppgifter följer sina kortare lagringstider och raderas eller minimeras när de inte längre behövs; de behöver inte bevaras för att matchstatusen ska bestå.
Relationsreferensen används inte för marknadsföring eller automatiserade beslut om konsulten. Registrerade kan kontakta support@vardbemanningsguiden.se för att begära tillgång, rättelse, radering eller begränsning eller för att invända mot behandlingen enligt tillämplig dataskyddslagstiftning.
Vi kan tillfälligt använda namn, yrkesroll och arbetsnummer som ett företag har publicerat på sin webbplats eller i en offentlig företagskälla för att kontakta företaget om anslutning till plattformen. Behandlingen grundas på vårt berättigade intresse att erbjuda företag att delta. Uppgifterna används endast av behörig personal och den kommunikationsleverantör som behövs för kontakten. Vi skapar ingen kontaktprofil och lagrar inte personens namn, arbetsnummer eller individuella kontaktanteckningar i plattformen. Under kontakten lämnar vi inte ut konsultens namn, kontaktuppgifter, meddelande eller identitet. Om någon invänder stoppar vi fortsatt säljkontakt och sparar endast en blockering på företagsnivå så länge den behövs för att respektera invändningen. Du kan invända när som helst genom att säga till under kontakten eller kontakta support@vardbemanningsguiden.se.
Version: 2026-08-18
Gäller från: 18 augusti 2026
Senast uppdaterad: 18 augusti 2026
Aktuell version
Version: 2026-07-28
Gäller från: 28 juli 2026
Senast uppdaterad: 28 juli 2026
Version: 2026-07-25
Gäller från: 25 juli 2026
Senast uppdaterad: 25 juli 2026
Version: 2026-07-14
Gäller från: 14 juli 2026
Senast uppdaterad: 14 juli 2026
Version: 2026-07-13-2
Gäller från: 13 juli 2026
Senast uppdaterad: 13 juli 2026
Version: 2026-07-13
Gäller från: 13 juli 2026
Senast uppdaterad: 13 juli 2026
Tillåt analyscookies?