TidLog TidLog
Funktioner Priser Kontakt Logga in

GDPR & personuppgifter

Senast uppdaterad: 2026-07-11

Kort sammanfattning: TidLog behandlar personuppgifter för att uppfylla lagkrav (Skatteverkets personalliggare, bokföring) och för att tillhandahålla lönehanteringstjänster. Vi använder inga cookies, ingen spårning, och delar aldrig data med annonsörer.

Roller och ansvar

Roll Vem Ansvar
Personuppgiftsansvarig Arbetsgivaren (kunden) Bestämmer ändamålet med behandlingen av anställdas uppgifter
Personuppgiftsbiträde Ninmar Baresso Invest AB Behandlar uppgifter på kundens uppdrag, enligt PUB

Dataminimering

Vi samlar bara in uppgifter som behövs:

  • Namn + personnummer: krävs av Skatteverket för personalliggare (SFL 39 kap.)
  • Stämplingstider: krävs för personalliggare
  • Löneuppgifter: behövs för att betala ut lön
  • E-post: behövs för att skicka inloggningslänk
  • Bankuppgifter: frivilligt, för löneutbetalning

Vi samlar inte in GPS-position, biometriska data, eller information om fackmedlemskap.

Tekniska säkerhetsåtgärder

Kryptering i transit All trafik skyddas med TLS 1.3 / HTTPS
Kryptering i vila Databasen krypteras med AES-256
Hashade lösenord PIN-koder lagras som bcrypt-hashar (aldrig i klartext)
Åtkomstkontroll Rollbaserad: admin, revisor, personal. Varje roll ser bara det den behöver
Ingen spårning Inga cookies, ingen Google Analytics, inget Facebook Pixel
Rate-limiting Automatiskt skydd mot brute-force på inloggning

Underbiträden

Följande tredjepartstjänster behandlar personuppgifter på vårt uppdrag:

Tjänst Funktion Data som delas Plats
Supabase Databashosting All applikationsdata EU (Irland)
Render Applikationsserver Data passerar servern vid API-anrop EU (Frankfurt)
Resend Transaktionsmail E-postadress, namn USA (med SCC)
Vercel Frontend-hosting Inga personuppgifter (statiska filer) Globalt CDN

Dina rättigheter

Som registrerad har du rätt att:

  • Få tillgång till dina uppgifter (registerutdrag)
  • Rätta felaktiga uppgifter
  • Begära radering (med undantag för lagkrav)
  • Exportera dina uppgifter i maskinläsbart format
  • Invända mot behandling

Anställda kan exportera sina uppgifter direkt i appen under "Min profil". För övriga förfrågningar, kontakta info@tidlog.se.

Incidenthantering

Vid en personuppgiftsincident (dataläcka) följer vi följande process:

  1. Identifiering och bedömning av incidenten inom 24 timmar
  2. Anmälan till Integritetsskyddsmyndigheten (IMY) inom 72 timmar
  3. Information till berörda registrerade om risken är hög
  4. Dokumentation och åtgärder för att förhindra upprepning

Kontakt

Frågor om personuppgiftsbehandling:
info@tidlog.se

Tillsynsmyndighet:
Integritetsskyddsmyndigheten (IMY)

TidLog TidLog

Personalliggare, tidrapportering och lönehantering, byggt för restaurangbranschen i Sverige.

TidLog AB (publ), Org.nr: XXXXXX-XXXX

Produkt

  • Funktioner
  • Priser
  • Vanliga frågor
  • Logga in

Juridiskt

  • Integritetspolicy
  • Allmänna villkor
  • GDPR & personuppgifter
  • Personuppgiftsbiträdesavtal

Kontakt

  • info@tidlog.se
  • +46 XX-XXX XX XX
  • Gatuadress XX
    XXX XX Stad

© 2026 TidLog AB. Alla rättigheter förbehållna. Alla priser anges exklusive moms.