1. Personuppgiftsansvarig
Personuppgiftsansvarig för de behandlingar som beskrivs i denna policy är:
2. Vilka personuppgifter behandlas?
Beroende på hur tjänsten används kan TidSmart behandla följande kategorier av personuppgifter:
- namn, e-postadress, telefonnummer och anställningsnummer
- arbetsgivare, avdelning, befattning och roll
- arbetstid, scheman, frånvaro, kommentarer och godkännandestatus
- dokument och filer som arbetsgivaren eller användaren laddar upp
- kontouppgifter, behörigheter och säkerhetsrelaterade logguppgifter
- innehåll i support- och feedbackmeddelanden
3. Ändamål och rättslig grund
Personuppgifter behandlas för att tillhandahålla, administrera och säkra TidSmart samt för att hantera tidrapportering, scheman, personaluppgifter, dokument, löneunderlag och support.
Vilken rättslig grund som gäller beror på relationen och behandlingen. Det kan bland annat vara avtal, rättslig förpliktelse eller berättigat intresse. När en kund använder TidSmart för sina anställda är kunden normalt personuppgiftsansvarig för arbetsgivarens behandling, medan TidSmart kan agera personuppgiftsbiträde enligt avtal.
4. Varifrån kommer uppgifterna?
Uppgifter lämnas normalt av användaren, arbetsgivaren eller en behörig administratör. Vissa uppgifter skapas när tjänsten används, exempelvis tidrapporter, scheman, godkännanden och teknisk säkerhetsinformation.
5. Mottagare och leverantörer
Personuppgifter får endast göras tillgängliga för behöriga personer och leverantörer som behöver dem för att driva eller stödja tjänsten. Leverantörer som behandlar uppgifter för vår räkning ska omfattas av lämpliga avtal och säkerhetskrav.
6. Lagring och gallring
Personuppgifter sparas inte längre än vad som behövs för respektive ändamål, kundavtal eller rättslig skyldighet. Kontouppgifter och arbetsrelaterade uppgifter gallras eller anonymiseras enligt fastställda rutiner när de inte längre behövs.
Exakta gallringstider ska fastställas innan offentlig lansering och dokumenteras för varje behandling.
7. Säkerhet
TidSmart använder organisatoriska och tekniska skyddsåtgärder, exempelvis behörighetsstyrning, autentisering, privata filutrymmen och begränsad åtkomst till personuppgifter.
8. Dina rättigheter
Beroende på omständigheterna kan du ha rätt att:
- få information och registerutdrag
- begära rättelse av felaktiga uppgifter
- begära radering eller begränsning
- invända mot viss behandling
- begära dataportabilitet
- lämna klagomål till Integritetsskyddsmyndigheten
Kontakta info@tidsmart.se för frågor eller en begäran.
9. Ändringar
Policyn kan uppdateras när tjänsten, behandlingen eller tillämpliga krav förändras. Datum för senaste uppdatering visas nedan.
Senast uppdaterad: 2026-07-18