Integritetspolicy
Senast uppdaterad: 2026-07-11
1. Personuppgiftsansvarig
Ninmar Baresso Invest AB (org.nr 556634-1847), som tillhandahåller tjänsten TidLog, ansvarar för behandlingen av personuppgifter som sker inom ramen för TidLog-plattformen. För arbetstagares uppgifter är arbetsgivaren (kunden) personuppgiftsansvarig och TidLog agerar personuppgiftsbiträde.
Kontakt: info@tidlog.se
2. Vilka uppgifter vi behandlar
2.1 Kontoinnehavare (arbetsgivare)
- Företagsnamn, organisationsnummer, adress
- Kontaktpersonens namn, e-post, telefon
- Faktureringsuppgifter
2.2 Anställda (registrerade av arbetsgivaren)
- Obligatoriskt (lagkrav): Namn, personnummer
- För lönehantering: Adress, bankuppgifter, skatteuppgifter, lön
- Valfritt: E-post, telefon, ICE-kontakt
- Automatiskt: In-/utstämplingar med tidpunkt
2.3 Tekniska uppgifter
- IP-adress vid avtalssignering (bevisändamål)
- Enhets-ID för kiosk-läge
3. Rättslig grund
| Ändamål | Rättslig grund | Lagstöd |
|---|---|---|
| Personalliggare | Rättslig förpliktelse (Art. 6.1c) | Skatteförfarandelagen 39 kap. |
| Lönehantering | Fullgörande av avtal (Art. 6.1b) | Anställningsavtal |
| Bokföring | Rättslig förpliktelse (Art. 6.1c) | Bokföringslagen (1999:1078) |
| Kundrelation | Fullgörande av avtal (Art. 6.1b) | Tjänsteavtal |
Vi använder inte samtycke som rättslig grund för anställningsrelaterade uppgifter, då maktbalansen i anställningsförhållanden gör samtycke problematiskt enligt GDPR.
4. Lagringstid
| Uppgiftstyp | Lagringstid | Motivering |
|---|---|---|
| Tidposter (stämplingar) | 7 år | SFL 39 kap. 12a § |
| Lönedata | 7 år | Bokföringslagen |
| Personaluppgifter | Så länge anställningen varar + 2 år | Arbetsrättsliga krav |
| Kontoinformation | Så länge kontot är aktivt + 1 år | Avtal |
5. Dina rättigheter
Du har följande rättigheter enligt GDPR:
- Tillgång (Art. 15): Du kan begära ett utdrag av dina personuppgifter.
- Rättelse (Art. 16): Du kan begära att felaktiga uppgifter rättas.
- Radering (Art. 17): Du kan begära radering, med undantag för uppgifter vi måste behålla enligt lag (t.ex. personalliggare, bokföring).
- Begränsning (Art. 18): Du kan begära att behandlingen begränsas.
- Dataportabilitet (Art. 20): Du kan exportera dina uppgifter i maskinläsbart format.
- Invändning (Art. 21): Du kan invända mot behandling baserad på berättigat intresse.
Kontakta oss på info@tidlog.se för att utöva dina rättigheter. Vi svarar inom 30 dagar.
6. Mottagare och underbiträden
Vi delar personuppgifter med följande kategorier av mottagare:
| Tjänst | Ändamål | Plats |
|---|---|---|
| Supabase (databas) | Lagring av all data | EU (Irland) |
| Resend (e-post) | Transaktionsmail (välkomst, lösenord) | USA (SCC) |
| Render (server) | Applikationsserver | EU (Frankfurt) |
| Vercel (frontend) | Webbhosting | Globalt CDN |
För tjänster utanför EU/EES tillämpar vi EU-kommissionens standardavtalsklausuler (SCC) som överföringsmekanism.
7. Säkerhet
- All datatrafik krypteras med TLS/HTTPS
- Databasen krypteras i vila (AES-256)
- PIN-koder lagras som bcrypt-hashar
- Rollbaserad åtkomstkontroll (admin, revisor, personal)
- Lönedata skyddas med separat behörighetslager
- Rate-limiting på inloggning och känsliga endpoints
- Inga cookies eller spårning används
8. Cookies och spårning
TidLog använder inga cookies och ingen tredjepartsspårning. Inloggningstoken lagras i webbläsarens localStorage och är strikt nödvändigt för appens funktion. Inget cookie-samtycke behövs.
9. Tillsynsmyndighet
Om du anser att vår behandling av dina personuppgifter strider mot GDPR har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY):
www.imy.se
Telefon: 08-657 61 00