Hoppa till huvudinnehåll
    Tillbaka

    Integritetspolicy

    Senast ändrad: 2026-10-01

    Vem ansvarar för uppgifterna

    StaffHub är ett verktyg som din arbetsgivare använder. För uppgifterna om de anställda är arbetsgivaren personuppgiftsansvarig: de bestämmer vilka uppgifter som läggs in, varför, och med vilken laglig grund. Forss Management Consulting AB levererar och driftar systemet och är där personuppgiftsbiträde — vi behandlar uppgifterna enbart på arbetsgivarens instruktion och enligt ett personuppgiftsbiträdesavtal.

    För uppgifter om användarkonton och om hur tjänsten används och driftas — inloggningar, tekniska loggar, felrapporter och besöksstatistik — är Forss Management Consulting AB själv personuppgiftsansvarig.

    Forss Management Consulting AB (Formacon), Org.nr 559086-4780
    Postadress: Lantmannagatan 33, 583 32 Linköping, Sverige
    Webb: formacon.se
    Kontaktperson: Pierre Lindbom
    E-post: pierre.lindbom@formacon.se
    Telefon: 0735-28 12 15

    Frågor om dina egna uppgifter, och begäran om utdrag eller radering, riktas därför till din arbetsgivare. De kan besvara dem direkt i StaffHub.

    Läs personuppgiftsbiträdesavtalet

    Vilka uppgifter som behandlas

    Vilka fält som faktiskt fylls i avgör arbetsgivaren. Systemet kan lagra:

    • Namn, e-postadress och telefonnummer.
    • Anställningsuppgifter: avdelning, roll, titel, anställningsform, start- och slutdatum, chef och sysselsättningsgrad.
    • Personnummer och ID06-nummer, när arbetsgivaren behöver dem för deltagarlistor och behörighetskontroll. Personnumret lagras krypterat och visas bara för den som uttryckligen begär det.
    • Utbildningar, behörigheter och certifikat med giltighetstider, samt bokningar och genomförande.
    • Mål, självskattade färdigheter och utvecklingssamtal, om arbetsgivaren använder de delarna.
    • Lön, om arbetsgivaren väljer att registrera den. Fältet är frivilligt.
    • Dokument som arbetsgivaren delar med dig, och kvittenser på att du tagit del av dem.
    • Nödkontakter, om du eller arbetsgivaren lagt in sådana.
    • Inloggningsuppgifter: lösenordet lagras hashat och, om du slår på tvåfaktor, en krypterad nyckel till din autentiseringsapp. Misslyckade inloggningsförsök loggas för att stoppa gissningar.
    • Granskningsloggar över vem som gjort vad i systemet — nödvändigt för att kunna visa att uppgifterna hanterats korrekt.

    Hälsokontroller

    Uppgifter om hälsa är en särskild kategori av personuppgifter och behandlas därför restriktivt. StaffHub lagrar endast ATT en kontroll är gjord eller planerad, och när — aldrig resultatet och aldrig någon läkarbedömning. Den informationen stannar hos företagshälsovården. Åtkomsten i systemet är begränsad till administratör och HR.

    Andra som behandlar uppgifter för vår räkning

    Systemet och databasen körs på servrar vi själva driftar i Sverige.

    För att systemet ska fungera anlitas följande underbiträden:

    • Microsoft 365 — skickar systemets e-post, till exempel påminnelser om att en behörighet går ut. Mottagarens adress och meddelandets innehåll passerar där.
    • OpenAI — används av AI-funktionerna (rekommendationer, målförslag och hjälpassistenten) och tar emot den text som frågan gäller. Detta sker bara om arbetsgivaren har slagit på AI-funktionerna; är de av lämnar ingenting systemet.
    • Sentry (EU-region) — tar emot felrapporter när något går fel i systemet, med teknisk information om felet. Vi skickar inte med namn eller e-postadresser. Används för att hitta och rätta fel.
    • Microsoft OneDrive — kopior av systemets säkerhetskopior lagras där, som skydd om servern skulle haverera.
    • Push-notiser, som når dig även när appen är stängd om du slagit på dem, går via webbläsarens push-tjänst (Apple, Google, Mozilla eller Microsoft beroende på enhet). Notisen innehåller aldrig namn eller personuppgifter — den säger bara att något behöver din uppmärksamhet.

    Kopplar arbetsgivaren dokumentbiblioteket till sin egen Microsoft 365 (SharePoint och OneDrive) läses dokumenten med den inloggade användarens eget konto i arbetsgivarens egen Microsoft-miljö. StaffHub begär bara läsbehörighet.

    Besöksstatistik samlas med Umami, som körs på vår egen server. Den sätter inga cookies, sparar ingen IP-adress och kan inte knyta ett besök till en person.

    Cookies

    StaffHub använder bara cookies som behövs för att tjänsten ska fungera: en som håller dig inloggad och en som kommer ihåg ditt språkval, samt kortlivade cookies när en ny inloggning krävs innan känsliga uppgifter visas och när dokumentbiblioteket kopplas till Microsoft. Ingen av dem används för spårning eller marknadsföring.

    Hur länge uppgifterna sparas

    Arbetsgivaren ställer själv in hur länge uppgifter om en anställd sparas efter avslutad anställning. Standardinställningen är 24 månader, varefter systemet flaggar posterna för radering. Granskningsloggar har en egen, separat gallringstid.

    Dina rättigheter

    Du har rätt att få veta vilka uppgifter som finns om dig, att få felaktiga uppgifter rättade, och att i vissa fall få uppgifter raderade. StaffHub har stöd för både utdrag och radering, så att arbetsgivaren kan hantera en begäran utan dröjsmål.

    Radering innebär att uppgifterna faktiskt tas bort, inte att kontot markeras som inaktivt. Vissa uppgifter kan behöva sparas trots en begäran — till exempel intyg som arbetsgivaren enligt lag måste kunna visa upp vid en arbetsmiljökontroll.

    Är du inte nöjd med hur dina uppgifter behandlas kan du vända dig till Integritetsskyddsmyndigheten (IMY), imy.se.

    Kontakt

    Frågor om tjänsten, om de uppgifter vi själva ansvarar för eller om den här policyn besvaras av oss. Kontaktuppgifterna finns på kontaktsidan. Till kontaktsidan

    Ändringar i den här texten

    Ändras behandlingen av personuppgifter uppdateras den här sidan i samma release som ändringen. Datumet högst upp visar när det senast skedde.