Integritetspolicy

Vi samlar bara in det vi behöver för att din egenkontroll ska fungera — och lagrar det inom EU.

Gäller från 2026-02-01. Senast uppdaterad 2026-08-31.

1. Personuppgiftsansvarig

Sintia AB, org.nr [org.nr], Storgatan 1, 903 25 Umeå, är personuppgiftsansvarig för behandlingen av dina personuppgifter som kund och besökare. Kontakta oss på hej@tillsynsklar.se om du har frågor om den här policyn.

För uppgifter som du lägger in om dina medarbetare är du personuppgiftsansvarig och vi behandlar dem som ditt personuppgiftsbiträde, enligt instruktionerna i våra villkor.

2. Vilka uppgifter vi behandlar

Vi samlar bara in det som behövs för att tjänsten ska fungera:

  • Kontouppgifter: namn, e-postadress och lösenord i krypterad form.
  • Verksamhetsuppgifter: företagsnamn, organisationsnummer, adress, kommun, behandlingar och ansvarig person.
  • Innehåll du skapar: rutiner, loggar, avvikelser, kemikalieförteckning, foton du laddar upp och genererade egenkontrollpärmar.
  • Uppgifter om medarbetare som du bjuder in: namn, e-postadress och genomförda utbildningsmoment.
  • Svar från Egenkontroll-testet: dina svar, kommun och e-postadress om du väljer att få rapporten.
  • Betalningsuppgifter: kundnummer, abonnemangsstatus och fakturaunderlag hos vår betalleverantör. Vi ser aldrig hela ditt kortnummer.
  • Teknisk data: inloggningstidpunkter, e-poststatus och avidentifierad användningsstatistik.
  • Uppgifter i vårt prospektregister: företagsnamn, adress, kommun, bransch och offentlig kontaktuppgift till verksamheter som ännu inte är kunder.

2 a. Prospektregistret (verksamheter som inte är kunder)

Vi förbereder profiler för hygieniska verksamheter utifrån offentliga källor, till exempel kommunernas register över anmälda verksamheter och företagsuppgifter. Syftet är att du ska kunna hämta din färdiga profil med ett klick i stället för att fylla i allt själv.

Rättslig grund är berättigat intresse (artikel 6.1 f GDPR): att kunna erbjuda en relevant tjänst till en verksamhet som enligt offentliga uppgifter omfattas av egenkontrollkrav. Vi behandlar inga känsliga uppgifter i registret.

En prospektpost raderas automatiskt senast 12 månader efter att den skapades om den inte har hämtats. Du kan när som helst begära radering direkt via länken i utskicket eller på integritet@tillsynsklar.se, och då spärras verksamheten från framtida utskick.

3. Varför vi behandlar dem och med vilken rättslig grund

  • För att leverera tjänsten och ditt konto — rättslig grund: fullgörande av avtal.
  • För fakturering och betalning — rättslig grund: fullgörande av avtal och rättslig förpliktelse (bokföringslagen).
  • För support och driftinformation — rättslig grund: fullgörande av avtal.
  • För Egenkontroll-testet och guidematerial samt uppföljande e-post om tjänsten — rättslig grund: ditt samtycke, som du kan ta tillbaka när som helst.
  • För att förbättra tjänsten med avidentifierad statistik och för att skydda mot missbruk — rättslig grund: berättigat intresse.

4. Egenkontroll-testet och nedladdad guide

Om du gör Egenkontroll-testet eller laddar ner en guide sparar vi dina svar, din kommun och den e-postadress du anger, för att kunna skicka rapporten och några tips om egenkontroll. Varje utskick innehåller en avregistreringslänk, och du kan alltid be oss radera uppgifterna direkt.

Blir du inte kund raderas testsvar och kontaktuppgifter senast 12 månader efter att du sist var aktiv.

5. Foton och känsliga uppgifter

Foton som du laddar upp som bevis i loggarna sparas i ett privat utrymme som bara du och dina medarbetare kommer åt via tidsbegränsade länkar. Ladda inte upp bilder på kunder eller andra uppgifter om enskildas hälsa — tjänsten är inte avsedd för patientdata eller journalföring.

6. Vem vi delar uppgifter med

Vi säljer aldrig dina uppgifter. Vi anlitar leverantörer som behandlar uppgifter för vår räkning enligt personuppgiftsbiträdesavtal:

  • Drift, databas, inloggning och fillagring — servrar inom EU/EES.
  • Utskick av e-post (kvitton, påminnelser, rapporter).
  • Betalningar och fakturering.
  • AI-funktionen Fråga Tillsynsklar, som bara får se vårt eget hjälp- och rutinmaterial samt din fråga. Frågorna används inte för att träna modeller.

7. Var uppgifterna lagras

Dina uppgifter lagras inom EU/EES. Om en leverantör i undantagsfall behöver behandla uppgifter utanför EU/EES sker det med stöd av EU-kommissionens standardavtalsklausuler och kompletterande skyddsåtgärder.

8. Hur länge vi sparar uppgifterna

  • Konto- och verksamhetsuppgifter: så länge du är kund och därefter i 30 dagar, så att du hinner exportera din pärm.
  • Loggar, rutiner och pärmar: så länge du är kund. Vi rekommenderar att du sparar en egen kopia — tillsynsmyndigheter efterfrågar ofta två till tre år bakåt.
  • Bokföringsunderlag: sju år enligt bokföringslagen.
  • Testsvar och guideleads utan kundkonto: högst 12 månader.
  • Supportkonversationer: 24 månader.

9. Dina rättigheter

Du har rätt att få tillgång till dina uppgifter, få dem rättade eller raderade, begära begränsning, invända mot behandling som sker med stöd av berättigat intresse och att få ut uppgifterna i ett maskinläsbart format. Har du lämnat samtycke kan du ta tillbaka det när som helst.

Du kan exportera loggar och egenkontrollpärm direkt i tjänsten. För övriga önskemål, mejla hej@tillsynsklar.se — vi svarar inom en månad. Är du missnöjd med hur vi behandlar dina uppgifter kan du klaga till Integritetsskyddsmyndigheten, imy.se.

10. Säkerhet

All trafik krypteras med TLS. Åtkomst till uppgifter styrs på databasnivå så att du bara ser din egen verksamhet, lösenord lagras hashade och filer ligger i privata utrymmen. Vid en personuppgiftsincident som riskerar dina rättigheter anmäler vi den till Integritetsskyddsmyndigheten inom 72 timmar och informerar dig när det krävs.

11. Ändringar av policyn

Policyn uppdaterades senast 2026-08-31. Vid väsentliga ändringar informerar vi dig via e-post eller i appen innan de börjar gälla.

Frågor? Mejla hej@tillsynsklar.se. Se även villkor, integritetspolicy och cookies.