GDPR & personuppgifter
Senast uppdaterad: 2026-07-11
Kort sammanfattning: TidLog behandlar personuppgifter för att uppfylla lagkrav (Skatteverkets personalliggare, bokföring) och för att tillhandahålla lönehanteringstjänster. Vi använder inga cookies, ingen spårning, och delar aldrig data med annonsörer.
Roller och ansvar
| Roll | Vem | Ansvar |
|---|---|---|
| Personuppgiftsansvarig | Arbetsgivaren (kunden) | Bestämmer ändamålet med behandlingen av anställdas uppgifter |
| Personuppgiftsbiträde | Ninmar Baresso Invest AB | Behandlar uppgifter på kundens uppdrag, enligt PUB |
Dataminimering
Vi samlar bara in uppgifter som behövs:
- Namn + personnummer: krävs av Skatteverket för personalliggare (SFL 39 kap.)
- Stämplingstider: krävs för personalliggare
- Löneuppgifter: behövs för att betala ut lön
- E-post: behövs för att skicka inloggningslänk
- Bankuppgifter: frivilligt, för löneutbetalning
Vi samlar inte in GPS-position, biometriska data, eller information om fackmedlemskap.
Tekniska säkerhetsåtgärder
Underbiträden
Följande tredjepartstjänster behandlar personuppgifter på vårt uppdrag:
| Tjänst | Funktion | Data som delas | Plats |
|---|---|---|---|
| Supabase | Databashosting | All applikationsdata | EU (Irland) |
| Render | Applikationsserver | Data passerar servern vid API-anrop | EU (Frankfurt) |
| Resend | Transaktionsmail | E-postadress, namn | USA (med SCC) |
| Vercel | Frontend-hosting | Inga personuppgifter (statiska filer) | Globalt CDN |
Dina rättigheter
Som registrerad har du rätt att:
- Få tillgång till dina uppgifter (registerutdrag)
- Rätta felaktiga uppgifter
- Begära radering (med undantag för lagkrav)
- Exportera dina uppgifter i maskinläsbart format
- Invända mot behandling
Anställda kan exportera sina uppgifter direkt i appen under "Min profil". För övriga förfrågningar, kontakta info@tidlog.se.
Incidenthantering
Vid en personuppgiftsincident (dataläcka) följer vi följande process:
- Identifiering och bedömning av incidenten inom 24 timmar
- Anmälan till Integritetsskyddsmyndigheten (IMY) inom 72 timmar
- Information till berörda registrerade om risken är hög
- Dokumentation och åtgärder för att förhindra upprepning
Kontakt
Frågor om personuppgiftsbehandling:
info@tidlog.se
Tillsynsmyndighet:
Integritetsskyddsmyndigheten (IMY)