Integritetspolicy

Senast uppdaterad: 2026-06-24

Vilka uppgifter vi behandlar

  • Kandidatens namn och telefonnummer
  • Passdetaljer: tid, plats, roll
  • Samtalstranskript (om aktiverat per API-nyckel)
  • Ljudinspelningar (endast om uttryckligen aktiverat och tillåtet av kandidaten)
  • Tekniska loggar: IP, request-ID, statuskoder

Roller

Kunden (din organisation) är personuppgiftsansvarig. Tidvis är personuppgiftsbiträde. Ett DPA (data-processing agreement) tecknas automatiskt vid Enterprise-avtal.

Lagringstid

  • Transkript: 30 dagar, därefter raderas automatiskt.
  • Inspelningar: 30 dagar (endast om aktiverat per API-nyckel), därefter raderas länken automatiskt via schemalagt städjobb.
  • Bemanningsuppdrag och metadata: 12 månader för revisionsspår.
  • Tekniska loggar: 30 dagar.
  • Idempotency-nycklar: raderas när de gått ut (typiskt 24 h).

Underbiträden

  • Lovable Cloud (Supabase) – databas och autentisering, EU-region.
  • Google Gemini via Lovable AI Gateway – intent-klassificering, EU-region.
  • 46elks AB (telefoni) – svensk leverantör som hanterar utgående samtal, TTS-uppspelning och inspelning av kandidatsvar. Data lagras inom EU. Aktiveras per nyckel och nummer.

Registrerades rättigheter

Som registrerad har du rätt att begära registerutdrag, rättelse, radering, begränsning eller invändning mot behandling enligt GDPR. Skicka begäran till gdpr@tidvis.se – vi svarar inom 30 dagar. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

"Ring inte igen"

Om en kandidat ber att inte bli kontaktad markeras numret som blockerat och ingår inte i framtida bemanningsuppdrag. Begäran om radering kan skickas till gdpr@tidvis.se.

Säkerhet

All data krypteras i transit (TLS 1.2+) och i vila. API-nycklar lagras hashed (SHA-256). Webhooks signeras med HMAC-SHA256.

Kontakt

Dataskyddsombud: gdpr@tidvis.se