Hoppa till innehållet

Juridik

Integritetspolicy (2026-07-25)

Beskriver vilka personuppgifter som behandlas, vilken rättslig grund som används för olika ändamål och hur registrerade kan utöva sina rättigheter.

Dataskyddsansvarig, Compliance-ägareGäller från 25 juli 2026Uppdaterad 25 juli 2026

Innehåll

Personuppgiftsansvarig

Rojs Software AB (org.nr 559573-3501), Kongahällagatan 7, 442 36 Kungälv, är personuppgiftsansvarig för den behandling som beskrivs i denna policy.

Frågor om dataskydd kan skickas till support@vardbemanningsguiden.se.

Personuppgifter som behandlas

Vi behandlar kontaktuppgifter, kontoidentifierare, sessions- och säkerhetsdata, ansökningsuppgifter, tidsrapporteringsdata, faktureringsunderlag och modereringsdata som krävs för tjänsten.

För BankID-inloggning behandlar vi starka identitetsattribut, kortlivad BankID-försöksstatus och minsta nödvändiga identitetsbindning för kontoåtkomst och missbruksförebyggande säkerhet. Rått personnummer behandlas tillfälligt för att skapa nycklade identifierare och lagras inte i plattformens register. BankID-identitet skickas inte till analys eller marknadsföring.

För manuell företagsbehörighetskontroll kan vi behandla uppladdat registreringsbevis, signeringsmejl, BankID signeringsstatus, namn från BankID, härledda identifierare/fingerprints, krypterad BankID-signatur och OCSP-svar samt valda bevis-id:n.

För intresseanmälningar behandlar vi även valda arbetskategorier, regioner, eventuellt meddelande och accepterade dokumentversioner. För matchade intresseanmälningar behandlar vi även routing- och leveransmetadata, valda mottagarbolag och åtkomsttidpunkter.

Vi behandlar inte känsliga hälsouppgifter för annonsinriktning eller annan marknadsföring.

Rättslig grund och ändamål

Kärnfunktioner som kontoåtkomst, ansökningar, inbjudningar, tidsrapportering, godkännanden och supportbehandling sker för att fullgöra avtal eller för att vidta åtgärder innan avtal ingås.

BankID används som nödvändig stark identitet för den svenska medlemsinloggningen och behandlas för att leverera kontoåtkomst, skydda mot obehörig användning och koppla verifierad identitet till rätt medlemskonto.

Manuell företagsbehörighetskontroll behandlas för att kunna verifiera att ett företag kan aktiveras med rätt behörighetsunderlag innan eller under kundrelationen.

Matchade intresseanmälningar behandlas för att tillhandahålla den matchning konsulten begär och för att kunna dela förfrågan med utvalda bolag som matchar angivna val.

Säkerhetsloggar, missbruksförebyggande arbete, moderering, tvister och revisionsspår behandlas med stöd av berättigat intresse.

Fakturering, bokföring och annan obligatorisk affärsdokumentation behandlas för att uppfylla rättsliga skyldigheter.

Samtycke används endast för analys- och framtida marknadsföringskategorier där det krävs enligt tillämpliga regler.

Samtycke används inte som rättslig grund för den kärnbehandling som krävs för matchade intresseanmälningar.

BankID och stark identitet

BankID-tjänsten köps via Danske Bank. När en identifierings- eller signeringsorder startar skickar vi slutanvändarens IP-adress till BankID. BankID tar också emot orderRef när vi hämtar status eller begär avbrytande. Vid företagsbehörighetssignering får BankID den synliga signeringstexten och tekniska referenser som binder texten till rätt begäran.

När BankID slutförs får vi bland annat namn och rått personnummer. Rått personnummer behandlas tillfälligt för validering och nycklad härledning och lagras inte i plattformens register. Namnet kan sparas som kontots visningsnamn eller som del av signeringsbeviset.

Den medlemswebbläsare som startar flödet får orderRef och autoStartToken. Webbläsaren för företagsbehörighetssignering får autoStartToken. Båda flödena kan få animerade QR-uppgifter med QR-starttoken, förfluten tid och en HMAC-autentiseringskod. Endast start- och QR-värdena som anges ovan returneras till webbläsaren. Den råa QR-hemligheten, krypterade leverantörskuvert, rå identitet, signatur och OCSP-svar stannar på serversidan.

För företagsbehörighet skickas en sju dagar giltig länk via Resend till den avsedda e-postadressen. Länken fungerar som en åtkomstnyckel till den begränsade signeringssidan och kan synas i mottagarens brevlåda och webbläsarhistorik. Den innehåller inte BankID-identitet, och en BankID-signering aktiverar aldrig bolaget automatiskt.

Behöriga operatörer kan i den manuella granskningen se signatärens e-postadress, den signerade texten, BankID orderRef, den manuella signeringslänken, namnet från BankID samt nycklade leverantörs- och personnummerfingerprints. Själva BankID-signaturen och OCSP-svaret är krypterade och visas inte i den vanliga bevisvyn.

Den 30 dagar långa medlemssessionen och det 10 minuter långa slutförandebeviset är signerade men inte krypterade. De kan innehålla interna användar-, försök-, sajtprofil- och ändamålsreferenser samt utgångstid, men ingen BankID-leverantörsdata eller rått personnummer. HttpOnly hindrar vanlig sidkod från att läsa dem men döljer dem inte för webbläsarens användare eller någon annan som delar webbläsarprofilen. Fullständig cookieinformation finns i dokumentet Cookies och liknande tekniker.

Den minsta identitetskopplingen sparas så länge medlemskontot finns kvar. En pseudonym BankID-identitet som inte längre är kopplad till ett konto, en intresseanmälan eller ett pågående rättighetsärende raderas automatiskt efter 24 månaders inaktivitet. Kopplingen till en avslutad intresseanmälan tas bort 36 månader efter avslut och senaste relevanta uppdatering. Detta raderar inte medlemskontot automatiskt; en begäran om kontoradering granskas och hanteras separat.

Aktuellt företagsbehörighetsbevis sparas medan det behövs för företagskontot. När en operatör har tagit bort ett slutfört bevis blir dess identifierande och BankID-länkade innehåll berättigat till automatisk minimering efter 24 månader. Minimeringen sker vid den första säkra lyckade dagliga rensningen efter tidsgränsen, när signeringsbegäran är stängd och ingen aktiv eller osäker BankID-åtgärd behöver bevaras. Tekniska referenser som behövs för att hindra en gammal körning från att skapa ett nytt bevis behålls utan signatärens namn, e-post, BankID-referens, signatur eller OCSP-innehåll.

BankID-uppgifter skickas inte till analys eller marknadsföring. Ändringar som lagrar fler BankID-attribut, ändrar mottagare eller återanvänder identiteten för ett nytt ändamål kräver en ny dataskyddsgranskning.

Intresseanmälningar och mottagare

En direkt intresseanmälan skickas bara till det bolag konsulten själv väljer.

En matchad intresseanmälan skickas till utvalda bolag som matchar konsultens val. Valet görs inte för hela marknaden och dokumenteras med mottagarbolag, tidpunkter och routingunderlag.

Bolag som tar emot en intresseanmälan är självständiga mottagare för sin uppföljning efter mottagandet. De får bara använda uppgifterna för att hantera den aktuella intresseanmälan och enligt sina egna rättsliga skyldigheter.

Om en intresseanmälan återkallas stoppar vi framtida åtkomst där det är möjligt. Uppgifter som ett mottagarbolag redan har tagit del av kan behöva hanteras av bolaget enligt dess egna skyldigheter.

Analys, marknadsföring och offentlig transparens

När kategorin Analys tillåts använder vi Vercel Web Analytics för sidvisningar och egen förstapartsanalys för ett begränsat antal publika interaktioner. Förstapartsanalysen använder slumpmässiga pseudonyma sessions- och flödesidentifierare som inte kopplas till konto, BankID, intresseanmälan eller samtyckesbevis.

Privata arbetsytor, känsliga sökparametrar, kontaktuppgifter, profilvärden, fritext, lead-id:n och BankID-uppgifter är uteslutna från analyshändelser. Råa förstapartshändelser sparas i 30 dagar och anonyma dagsaggregat i 24 månader.

Länkar för företagsbehörighetssignering skickas inte till webbanalys eftersom länken innehåller ett behörighetstoken.

Marknadsföringskategorin finns i gränssnittet men används inte aktivt på sajten idag. Google-taggar eller annan annonsmätning får inte aktiveras innan separat dokumentation och samtyckesmodell är på plats.

Om konsultbetyg och sponsrade bolag visas offentligt ska de beskrivas tydligt så att betyg, ranking och sponsring inte blandas ihop.

Automatiserat beslutsfattande har bedömts före aktivering av flerbolagsdistributionen för matchade intresseanmälningar. Om framtida ändringar gör att rättslig eller liknande betydande påverkan inte kan uteslutas krävs ny granskning, möjlighet att invända och tydligare offentlig information innan ändringen aktiveras.

Överföring till tredjeland

Vissa underbiträden (Vercel, GitHub, Stripe och Resend) kan behandla personuppgifter utanför EU/EES. Resend behandlar bland annat mottagaruppgifter, meddelandeinnehåll och leveransmetadata i USA för att leverera transaktionsmejl.

Sådana överföringar skyddas av EU:s standardavtalsklausuler (SCC) som ingår i respektive underbiträdes databehandlingsavtal. Information om tillämpliga skyddsåtgärder och hur en kopia kan erhållas kan begäras via support@vardbemanningsguiden.se.

Rättigheter och kontakt

Registrerade kan begära tillgång, rättelse, radering, begränsning eller invända mot behandlingen enligt tillämplig dataskyddslagstiftning.

Dataskyddsfrågor och begäran om mänsklig granskning av en felaktig BankID-koppling, nekad åtkomst eller omtvistad identitet kan skickas till support@vardbemanningsguiden.se. VD ansvarar för att ärendet får en mänsklig granskning. Målet är ett första mänskligt svar inom tre arbetsdagar; det är inte ett löfte om slutligt avgörande och ersätter inte lagens tidsfrister för rättighetsbegäran.

För intresseanmälningar kan en begäran om tillgång omfatta faktiska mottagarbolag och tidpunkter där det kan lämnas ut utan att otillbörligt exponera någon annans uppgifter.

Om du anser att dina personuppgifter behandlas i strid med dataskyddslagstiftningen har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.

Avtalsbevis när bolagsytan tas över

När den första ägaren tar över en bolagsyta sparar vi bolagets namn och organisationsnummer, accepterade versioner av villkor och prisvillkor, visad version av integritetspolicyn och behörighetsförsäkran, användare, tidpunkt, källinbjudan samt en minimerad referens till BankID-identifieringen.

BankID-identifieringen visar vilken person som tog över bolagsytan men ersätter inte den separata kontrollen av registreringsbevis, firmateckning och BankID-signaturer inför aktivering.

Tillåt analyscookies?