Fidoco

Integritetspolicy

Senast uppdaterad: 2026-03-31

1. Personuppgiftsansvarig

Fidoco AB ("vi", "oss") Àr personuppgiftsansvarig för behandlingen av dina personuppgifter i samband med tjÀnsten Fidoco Align. Kontakta oss pÄ privacy@fidoco.se vid frÄgor.

2. Vilka uppgifter vi samlar in

2a. Individuella anvÀndare (B2C)

  • Kontouppgifter: E-postadress, krypterat lösenord
  • CV-data: Text extraherad frĂ„n uppladdade CV-filer (PDF, DOCX, TXT)
  • Sparade CV:n: CV-text lagras för Ă„teranvĂ€ndning (SHA256-hash förhindrar dubbletter)
  • Jobbeskrivningar: Text du klistrar in för matchning
  • Analysresultat: AI-genererad feedback lagrad i JSON-format
  • Betalningsdata: Hanteras av Stripe — vi lagrar bara Stripe-kund-ID och prenumerationsstatus
  • Teknisk data: IP-adress (för hastighetsbegrĂ€nsning), tidsstĂ€mplar

2b. Organisationer (B2B)

  • Organisationsdata: Organisationsnamn, medlemsroller (Admin/Recruiter/Viewer)
  • Kandidatdata: Namn, CV-text och analysresultat för kandidater uppladdade av rekryterare
  • Jobblistningar: Titel och beskrivning av tjĂ€nster som kandidater matchas mot
  • Organisationsbetalning: Stripe-kund-ID per organisation, prenumerationsstatus, bonuspoĂ€ng

3. RĂ€ttslig grund (GDPR Art. 6)

  • Samtycke (Art. 6.1a): Du godkĂ€nner denna policy vid registrering
  • Avtal (Art. 6.1b): NödvĂ€ndigt för att leverera tjĂ€nsten
  • BerĂ€ttigat intresse (Art. 6.1f): SĂ€kerhet och missbruksskydd

B2B-kandidatdata: NĂ€r en organisation laddar upp kandidaters CV:n agerar organisationen som personuppgiftsansvarig och Fidoco AB som personuppgiftsbitrĂ€de (GDPR Art. 28). Organisationen ansvarar för att ha rĂ€ttslig grund (t.ex. berĂ€ttigat intresse i rekryteringsprocessen eller samtycke frĂ„n kandidaten) för behandlingen. Ett personuppgiftsbitrĂ€desavtal (PBA) finns tillgĂ€ngligt för B2B-organisationer — se PBA-dokument.

4. Hur vi anvÀnder dina uppgifter

  • Utföra CV-analys mot jobbeskrivningar med lokal AI
  • Hantera ditt konto och prenumeration
  • FörbĂ€ttra tjĂ€nsten (anonymiserad statistik)
  • Skydda mot missbruk (hastighetsbegrĂ€nsning)

5. AI-behandling

Din CV-text och jobbeskrivning behandlas av en lokal AI-modell som körs pÄ vÄra egna europeiska servrar med GPU-acceleration. Ingen data skickas till tredjepartsmoln-AI-tjÀnster (t.ex. OpenAI, Google). Analysresultat lagras i vÄr databas.

AI-modellen ger poĂ€ngbedömningar och förbĂ€ttringsförslag baserat pĂ„ matchning mellan CV-text och jobbeskrivning. Resultaten Ă€r beslutsstöd — inte automatiserade beslut. Inga anstĂ€llningsbeslut fattas av AI:n.

5b. EU AI-förordningen (EU AI Act)

AI-system som anvÀnds för rekryteringsstöd klassificeras som högrisk enligt EU AI-förordningen (Bilaga III, punkt 4). Fidoco Align uppfyller följande krav:

  • Transparens (Art. 13): Alla analysresultat Ă€r tydligt mĂ€rkta som AI-genererade. AnvĂ€ndare informeras om att AI anvĂ€nds för bedömning
  • MĂ€nsklig tillsyn (Art. 14): AI-resultat Ă€r rekommendationer och beslutsstöd — inte automatiserade beslut. Rekryteraren fattar alltid det slutgiltiga beslutet
  • Icke-diskriminering: AI-modellen utvĂ€rderar enbart textmatchning mot jobbeskrivningar. Inga personliga egenskaper (kön, Ă„lder, etnicitet) analyseras eller pĂ„verkar poĂ€ngsĂ€ttningen
  • Datakvalitet: Analysresultat baseras uteslutande pĂ„ det textinnehĂ„ll som anvĂ€ndaren laddar upp. AI:n fabricerar aldrig information som inte finns i CV:t

Organisationers ansvar (Art. 26): Organisationer som anvÀnder Fidoco Align för kandidatscreening Àr "deployers" enligt EU AI-förordningen och har egna skyldigheter, bland annat att informera kandidater om att AI-verktyg anvÀnds i rekryteringsprocessen.

6. Datalagring och sÀkerhet

  • All data lagras pĂ„ europeiska servrar (GDPR-kompatibelt)
  • Lösenord krypteras med bcrypt/PBKDF2 via ASP.NET Core Identity
  • All kommunikation sker via HTTPS
  • JWT-tokens har 2 timmars livslĂ€ngd med revokering via Redis

7. Tredjeparter

8. Dina rÀttigheter (GDPR Art. 15-22)

  • RĂ€tt till tillgĂ„ng: Se din data via "Historik" i appen
  • RĂ€tt till radering (Art. 17): Radera ditt konto och personlig B2C-data via kontoinstĂ€llningar
  • RĂ€tt till dataportabilitet: Kontakta oss för export
  • RĂ€tt att invĂ€nda: Kontakta oss pĂ„ privacy@fidoco.se
  • RĂ€tt till rĂ€ttelse: Uppdatera ditt CV eller kontoinformation nĂ€r som helst

Kandidater i B2B: Organisationsadministratörer och rekryterare kan radera enskilda kandidatuppgifter direkt i tjÀnsten (GDPR Art. 17). Om du som kandidat vill begÀra radering av din data, kontakta den organisation som laddade upp ditt CV eller oss pÄ privacy@fidoco.se.

9. Lagringstid

CV-data och analysresultat lagras sÄ lÀnge du har ett aktivt konto. Vid kontoradering raderas kontoinformation, sparade CV:n och individuella analyser permanent (inom 30 dagar). B2B-kandidatposter som tillhör en kvarvarande organisation behÄlls med anvÀndarreferenser anonymiserade och kan raderas av organisationens administratörer eller rekryterare. Betalningshistorik behÄlls i 7 Är enligt bokföringslagen.

10. Kontakt & klagomÄl

Kontakta oss: privacy@fidoco.se
Du har rÀtt att klaga till Integritetsskyddsmyndigheten (IMY).