Integritetspolicy och personuppgiftsbiträdesavtal (utkast)
Detta är ett utkast och ska granskas juridiskt innan lansering.
Vilka uppgifter behandlas
- Användare: namn, e-postadress, språk, lösenordshash, andra faktorer, inloggningar (tidpunkt, IP-adress, enhet) och händelselogg.
- Anställda (kommande faser): personnummer, adress, bankkonto, anställnings- och löneuppgifter, frånvaro inklusive sjukfrånvaro (särskild kategori enligt art. 9 GDPR).
Rättslig grund och roller
Kunden är personuppgiftsansvarig; behandlingen sker för att fullgöra anställningsavtal och rättsliga skyldigheter (skatt, bokföring, socialförsäkring). Leverantören är personuppgiftsbiträde och behandlar uppgifterna endast enligt kundens dokumenterade instruktioner.
Säkerhetsåtgärder
- Obligatorisk tvåfaktorsinloggning, lösenord hashade med argon2id.
- Tenant-isolering med radnivåsäkerhet i databasen; kryptering av känsliga fält med nycklar per kund; krypterade säkerhetskopior inom EU.
- Oföränderlig händelselogg över alla åtgärder, inklusive läsning av känsliga uppgifter.
- Data lagras och behandlas inom EU/EES.
Lagringstider
Inloggningshistorik och IP-adresser: 90 dagar. Händelselogg: 7 år. Löneunderlag: 7 år efter räkenskapsårets slut (bokföringslagen). Konton raderas 30 dagar efter begäran.
Dina rättigheter
Registerutdrag, rättelse, radering och dataportabilitet hanteras via sidan Integritet i systemet eller via kundens löneadministratör. Personuppgiftsincidenter anmäls till kunden utan onödigt dröjsmål, senast inom 24 timmar från upptäckt.
Underbiträden
Drift: Railway (EU-region). E-post: Resend. Listan uppdateras här innan ett nytt underbiträde tas i bruk.