Integritetspolicy
Senast uppdaterad: 24 juli 2026
Här beskriver vi kort vilka personuppgifter JobGoblin använder, varför, hur länge och vilka rättigheter du har enligt GDPR.
1. Ansvar och kontakt
Personuppgiftsansvarig: Peter Elias Nilsson, som driver JobGoblin från Svartviksvägen 43, 619 31 Trosa, Sverige. support@jobgoblin.works
Kontakta oss på adressen ovan för frågor eller för att utöva dina rättigheter.
2. Uppgifter, ändamål och rättslig grund
| Behandling | Uppgifter | Rättslig grund | Lagringstid |
|---|---|---|---|
| Konto och tjänst | E-post, autentisering, profil/CV, jobbannonser, ansökningar, dokument, intervjusvar och transkriptioner. | Avtal eller åtgärder före avtal (artikel 6.1 b). | Medan kontot är aktivt; aktiva kopior raderas normalt inom 30 dagar efter verifierad begäran. |
| AI-funktioner | Det innehåll som behövs för generering, översättning, analys eller intervjuträning. | Avtal (artikel 6.1 b). | Resultat sparas i kontot. OpenAI kan normalt spara missbruksloggar och viss API-status i upp till 30 dagar. |
| Betalning | Plan, status, belopp, valuta samt Stripe-id. Vi lagrar inte fullständiga kortuppgifter. | Avtal och rättslig förpliktelse (artikel 6.1 b och c). | Övergivna checkout-utkast: 30 dagar. Bokföringsunderlag: 7 år. |
| Säkerhet och drift | IP-/enhetsinformation, loggar, fel, funktionsanvändning, limiter och behörigheter. | Berättigat intresse av en säker och fungerande tjänst (artikel 6.1 f). | Driftloggar normalt 90 dagar; användnings- och säkerhetsposter normalt högst 24 månader. |
| Support och integritetsärenden | Meddelanden, kontakt- och verifieringsuppgifter. | Avtal, rättslig förpliktelse och berättigat intresse (artikel 6.1 b, c och f). | Så länge ärendet kräver det och därefter endast om rättsliga skyldigheter eller anspråk kräver det. |
| Autopilot och ansökningssändning | Jobbmatchningar, valda dokument, godkännanderevisioner, ansökningssvar, sändningsstatus och krypterade OAuth-token. | Avtal och åtgärder du uttryckligen begär (artikel 6.1 b). | Medan kontot är aktivt; OAuth-token raderas eller görs obrukbara när anslutningen kopplas bort. |
De flesta uppgifter kommer från dig. Jobbinformation kan även hämtas från länkar du lämnar eller offentliga tjänster som JobTech. Obligatoriska uppgifter markeras i tjänsten; utan dem kan den aktuella funktionen inte levereras.
3. AI och känsliga uppgifter
Relevant innehåll skickas till OpenAI när du begär en AI-funktion. Vid röstintervju skickas live-ljud för transkribering och svar; JobGoblin sparar transkriptionen, inte ljudinspelningen. OpenAI uppger att API-data inte används för modellträning som standard.
AI-resultat är utkast och JobGoblin fattar inte anställningsbeslut. Autopilot kan förbereda ansökningar automatiskt efter ditt opt-in, men extern sändning kräver alltid ditt separata godkännande av den låsta ansökningsrevisionen. Undvik känsliga personuppgifter, exempelvis om hälsa, etnicitet, religion eller politiska åsikter, om de inte verkligen behövs.
4. Mottagare och överföringar utanför EES
Vi delar endast uppgifter när det behövs med Supabase (databas och autentisering), Vercel (hosting, workflows, driftloggar och webbanalys), OpenAI (AI och röst), Stripe (betalningar), Resend (e-postsammanfattningar), Google eller Microsoft (endast e-postsändning som du godkänner), valda arbetsgivares ansökningssystem såsom Recruitee, JobTech (jobbsökning) och unpkg (tekniska PDF-resurser). Stripe och arbetsgivaren kan vara självständigt personuppgiftsansvariga för sin behandling. Vi säljer inte personuppgifter.
Vercel-funktioner körs för närvarande i USA och även andra leverantörer kan behandla uppgifter utanför EES. Där det krävs används en giltig överföringsmekanism, exempelvis beslut om adekvat skyddsnivå, EU–US Data Privacy Framework eller EU-kommissionens standardavtalsklausuler. Kontakta oss för information om relevant skyddsåtgärd.
5. Radering och säkerhet
Begär export eller kontoradering via support@jobgoblin.works. Uppgifter som måste sparas för bokföring, säkerhet eller rättsliga anspråk undantas tills lagringstiden löpt ut. Isolerade säkerhetskopior skrivs över enligt respektive leverantörs backupcykel.
Vi använder krypterade anslutningar, hanterad autentisering, åtkomstkontroller, row-level security och begränsade servernycklar. Ingen onlinetjänst kan garantera fullständig säkerhet.
6. Dina rättigheter
Du kan, med de begränsningar som följer av GDPR, begära tillgång, rättelse, radering, begränsning och dataportabilitet samt invända mot behandling som grundas på berättigat intresse. Du kan återkalla ett samtycke när samtycke används. Vi kan behöva verifiera din identitet och svarar normalt inom en månad.
Du kan klaga hos Integritetsskyddsmyndigheten (IMY) eller dataskyddsmyndigheten där du bor eller arbetar.
7. Barn och ändringar
Tjänsten är avsedd för personer som är minst 18 år. Vi uppdaterar policyn när tjänsten, leverantörerna eller reglerna ändras och meddelar väsentliga förändringar när det är lämpligt.