Integritetspolicy
Senast uppdaterad: 2026-06-06
[Företagsnamn AB]) ska ersättas med faktiska bolagsuppgifter.Den här policyn beskriver hur Schedulify samlar in och behandlar personuppgifter när du använder tjänsten.
1. Personuppgiftsansvarig
Schedulify tillhandahålls av [Företagsnamn AB], org.nr [XXXXXX-XXXX], [adress]. Vi är personuppgiftsansvariga för de uppgifter du som kontoinnehavare lämnar om dig själv och ditt företag.
För personuppgifter om dina anställda som du lägger in i tjänsten agerar Schedulify personuppgiftsbiträde, och du som arbetsgivare är personuppgiftsansvarig. Behandlingen regleras av ett personuppgiftsbiträdesavtal.
2. Vilka uppgifter vi behandlar
Vi behandlar endast de uppgifter som behövs för schemaläggning och löneunderlag:
- Kontoinnehavare: namn, e-postadress och inloggningsuppgifter.
- Anställda: namn, e-postadress, telefonnummer och personnummer.
- Drift: tidrapporter (in- och utstämplingar), pass, ledighet och anteckningar.
- Fakturering: prenumerationsstatus och kund-ID hos Stripe (kortuppgifter hanteras av Stripe, aldrig av oss).
3. Ändamål och rättslig grund
Uppgifterna behandlas uteslutande för att leverera tjänsten: att bygga scheman, driva stämpelklocka och ta fram löneunderlag.
Rättslig grund är fullgörande av avtal (tillhandahållande av tjänsten) samt berättigat intresse (drift, säkerhet och support). Behandling av anställdas uppgifter sker enligt arbetsgivarens rättsliga grund.
4. Personnummer
Personnummer används enbart för att identifiera anställda vid instämpling i stämpelklockan och för löneunderlag, i enlighet med 3 kap. 10 § dataskyddslagen (klart motiverat med hänsyn till ändamålet).
Personnummer lagras krypterat i vila (AES-256-GCM) med en nyckel som förvaras utanför databasen. De visas aldrig i klartext i gränssnittet.
5. Mottagare och personuppgiftsbiträden
- Stripe – betalnings- och prenumerationshantering.
- Databas- och hostingleverantör (Postgres) – lagring och drift av tjänsten.
- AI-leverantör – valfri schemaoptimering, endast på uppmaning av kunden.
- Vi säljer aldrig dina uppgifter och delar dem inte för marknadsföring.
6. Lagring och plats
Uppgifter lagras i en PostgreSQL-databas. Överföring sker krypterat (TLS). Om uppgifter behandlas utanför EU/EES sker det med tillämpliga skyddsåtgärder (t.ex. EU:s standardavtalsklausuler).
7. Lagringstid
Vi behåller uppgifter så länge ditt konto är aktivt och så länge det behövs för ändamålen. Vid uppsägning raderas eller anonymiseras uppgifter inom rimlig tid, med undantag för vad som krävs enligt lag (t.ex. bokföringslagen).
8. Dina rättigheter
Enligt GDPR har du rätt att:
- begära tillgång till dina personuppgifter,
- begära rättelse eller radering,
- begära begränsning av eller invända mot behandling,
- begära dataportabilitet.
9. Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder för att skydda uppgifterna, bland annat kryptering av personnummer i vila, krypterad överföring och behörighetsstyrning per organisation.
10. Klagomål
Om du anser att vi behandlar dina uppgifter felaktigt kan du klaga hos Integritetsskyddsmyndigheten (IMY), imy.se.
11. Ändringar och kontakt
Vi kan uppdatera denna policy. Väsentliga ändringar meddelas i tjänsten. Frågor om personuppgifter skickas till [kontakt@foretaget.se].