Integritetspolicy
Senast uppdaterad: 2026-03-31
1. Personuppgiftsansvarig
Fidoco AB ("vi", "oss") Àr personuppgiftsansvarig för behandlingen av dina personuppgifter i samband med tjÀnsten Fidoco Align. Kontakta oss pÄ privacy@fidoco.se vid frÄgor.
2. Vilka uppgifter vi samlar in
2a. Individuella anvÀndare (B2C)
- Kontouppgifter: E-postadress, krypterat lösenord
- CV-data: Text extraherad frÄn uppladdade CV-filer (PDF, DOCX, TXT)
- Sparade CV:n: CV-text lagras för ÄteranvÀndning (SHA256-hash förhindrar dubbletter)
- Jobbeskrivningar: Text du klistrar in för matchning
- Analysresultat: AI-genererad feedback lagrad i JSON-format
- Betalningsdata: Hanteras av Stripe â vi lagrar bara Stripe-kund-ID och prenumerationsstatus
- Teknisk data: IP-adress (för hastighetsbegrÀnsning), tidsstÀmplar
2b. Organisationer (B2B)
- Organisationsdata: Organisationsnamn, medlemsroller (Admin/Recruiter/Viewer)
- Kandidatdata: Namn, CV-text och analysresultat för kandidater uppladdade av rekryterare
- Jobblistningar: Titel och beskrivning av tjÀnster som kandidater matchas mot
- Organisationsbetalning: Stripe-kund-ID per organisation, prenumerationsstatus, bonuspoÀng
3. RĂ€ttslig grund (GDPR Art. 6)
- Samtycke (Art. 6.1a): Du godkÀnner denna policy vid registrering
- Avtal (Art. 6.1b): NödvÀndigt för att leverera tjÀnsten
- BerÀttigat intresse (Art. 6.1f): SÀkerhet och missbruksskydd
B2B-kandidatdata: NĂ€r en organisation laddar upp kandidaters CV:n agerar organisationen som personuppgiftsansvarig och Fidoco AB som personuppgiftsbitrĂ€de (GDPR Art. 28). Organisationen ansvarar för att ha rĂ€ttslig grund (t.ex. berĂ€ttigat intresse i rekryteringsprocessen eller samtycke frĂ„n kandidaten) för behandlingen. Ett personuppgiftsbitrĂ€desavtal (PBA) finns tillgĂ€ngligt för B2B-organisationer â se PBA-dokument.
4. Hur vi anvÀnder dina uppgifter
- Utföra CV-analys mot jobbeskrivningar med lokal AI
- Hantera ditt konto och prenumeration
- FörbÀttra tjÀnsten (anonymiserad statistik)
- Skydda mot missbruk (hastighetsbegrÀnsning)
5. AI-behandling
Din CV-text och jobbeskrivning behandlas av en lokal AI-modell som körs pÄ vÄra egna europeiska servrar med GPU-acceleration. Ingen data skickas till tredjepartsmoln-AI-tjÀnster (t.ex. OpenAI, Google). Analysresultat lagras i vÄr databas.
AI-modellen ger poĂ€ngbedömningar och förbĂ€ttringsförslag baserat pĂ„ matchning mellan CV-text och jobbeskrivning. Resultaten Ă€r beslutsstöd â inte automatiserade beslut. Inga anstĂ€llningsbeslut fattas av AI:n.
5b. EU AI-förordningen (EU AI Act)
AI-system som anvÀnds för rekryteringsstöd klassificeras som högrisk enligt EU AI-förordningen (Bilaga III, punkt 4). Fidoco Align uppfyller följande krav:
- Transparens (Art. 13): Alla analysresultat Àr tydligt mÀrkta som AI-genererade. AnvÀndare informeras om att AI anvÀnds för bedömning
- MĂ€nsklig tillsyn (Art. 14): AI-resultat Ă€r rekommendationer och beslutsstöd â inte automatiserade beslut. Rekryteraren fattar alltid det slutgiltiga beslutet
- Icke-diskriminering: AI-modellen utvÀrderar enbart textmatchning mot jobbeskrivningar. Inga personliga egenskaper (kön, Älder, etnicitet) analyseras eller pÄverkar poÀngsÀttningen
- Datakvalitet: Analysresultat baseras uteslutande pÄ det textinnehÄll som anvÀndaren laddar upp. AI:n fabricerar aldrig information som inte finns i CV:t
Organisationers ansvar (Art. 26): Organisationer som anvÀnder Fidoco Align för kandidatscreening Àr "deployers" enligt EU AI-förordningen och har egna skyldigheter, bland annat att informera kandidater om att AI-verktyg anvÀnds i rekryteringsprocessen.
6. Datalagring och sÀkerhet
- All data lagras pÄ europeiska servrar (GDPR-kompatibelt)
- Lösenord krypteras med bcrypt/PBKDF2 via ASP.NET Core Identity
- All kommunikation sker via HTTPS
- JWT-tokens har 2 timmars livslÀngd med revokering via Redis
7. Tredjeparter
- Stripe: Betalningshantering â se Stripes integritetspolicy
- Resend: E-postleverans (kontoverifiering, lösenordsĂ„terstĂ€llning, kandidatnotifieringar) â se Resends integritetspolicy
- Cloudflare: Webbhosting av frontend â se Cloudflares integritetspolicy
8. Dina rÀttigheter (GDPR Art. 15-22)
- RÀtt till tillgÄng: Se din data via "Historik" i appen
- RÀtt till radering (Art. 17): Radera ditt konto och personlig B2C-data via kontoinstÀllningar
- RÀtt till dataportabilitet: Kontakta oss för export
- RÀtt att invÀnda: Kontakta oss pÄ privacy@fidoco.se
- RÀtt till rÀttelse: Uppdatera ditt CV eller kontoinformation nÀr som helst
Kandidater i B2B: Organisationsadministratörer och rekryterare kan radera enskilda kandidatuppgifter direkt i tjÀnsten (GDPR Art. 17). Om du som kandidat vill begÀra radering av din data, kontakta den organisation som laddade upp ditt CV eller oss pÄ privacy@fidoco.se.
9. Lagringstid
CV-data och analysresultat lagras sÄ lÀnge du har ett aktivt konto. Vid kontoradering raderas kontoinformation, sparade CV:n och individuella analyser permanent (inom 30 dagar). B2B-kandidatposter som tillhör en kvarvarande organisation behÄlls med anvÀndarreferenser anonymiserade och kan raderas av organisationens administratörer eller rekryterare. Betalningshistorik behÄlls i 7 Är enligt bokföringslagen.
10. Kontakt & klagomÄl
Kontakta oss: privacy@fidoco.se
Du har rÀtt att klaga till Integritetsskyddsmyndigheten (IMY).