Integritetspolicy

Nordic Personalkraft AB värnar om din personliga integritet. I denna integritetspolicy beskriver vi vilka personuppgifter vi behandlar, varför vi behandlar dem, varifrån de kommer, vilka som kan få tillgång till dem, hur länge de sparas och vilka rättigheter du har.

Policyn gäller kandidater, arbetssökande, konsulter, anställda, referenspersoner, kontaktpersoner hos kunder och leverantörer samt besökare på vår webbplats.

1. Personuppgiftsansvarig

Nordic Personalkraft AB är personuppgiftsansvarigt för den behandling av personuppgifter som beskrivs i denna policy.

Företag: Nordic Personalkraft AB
Organisationsnummer: 559574-6511
Ort: Göteborg, Västra Götaland
E-post: kontakt@nordicpersonalkraft.com
Webbplats: www.nordicpersonalkraft.com

Du kan kontakta oss via e-post om du har frågor om behandlingen av dina personuppgifter eller vill utöva någon av dina rättigheter.

2. Varifrån får vi personuppgifter?

Vi kan få personuppgifter från:

  • Dig när du skickar en ansökan, fyller i ett formulär, skickar e-post, deltar i en intervju, lämnar en referens eller ingår avtal med oss.

  • Referenspersoner som du själv har angett.

  • Kundföretag och samarbetspartner som deltar i en bemannings- eller rekryteringsprocess.

  • Arbetsförmedlingen.

  • Indeed Ireland Operations Limited.

  • LinkedIn Ireland Unlimited Company.

  • Offentligt tillgängliga yrkesprofiler, företagswebbplatser och andra professionella källor.

  • Myndigheter när vi är skyldiga eller har rätt att ta emot uppgifter.

Om vi samlar in personuppgifter från någon annan än dig informerar vi dig normalt vid den första kontakten, senast inom en månad och alltid innan uppgifterna lämnas vidare till någon annan mottagare, om inte ett lagligt undantag gäller.

När du använder Arbetsförmedlingen, Indeed eller LinkedIn behandlar plattformarna personuppgifter enligt sina egna integritetspolicyer. När Nordic Personalkraft tar emot eller hämtar uppgifter från dessa plattformar gäller även denna integritetspolicy för vår fortsatta behandling.

3. Kandidater och arbetssökande

När du söker en tjänst eller visar intresse för ett arbete kan vi behandla:

  • Namn.

  • Telefonnummer och e-postadress.

  • Ort och tillgänglighet.

  • CV och personligt brev.

  • Utbildning och arbetslivserfarenhet.

  • Kompetenser, språkkunskaper och yrkesmässiga kvalifikationer.

  • Körkort, truckkort, certifikat och andra behörigheter.

  • Löneanspråk och önskemål om arbete.

  • Svar som du lämnar i ett ansökningsformulär.

  • Korrespondens mellan dig och Nordic Personalkraft.

  • Intervjuanteckningar och rekryteringsbedömningar.

  • Referenser och uppgifter som lämnas av referenspersoner.

  • Resultat från arbetsrelaterade tester, om sådana används och du har informerats om detta.

Personuppgifterna används för att:

  • Ta emot och administrera din ansökan.

  • Kommunicera med dig.

  • Bedöma din kompetens och lämplighet.

  • Kontrollera relevanta meriter och referenser.

  • Matcha dig med en tjänst eller ett bemanningsuppdrag.

  • Presentera dig för ett relevant kundföretag.

  • Förbereda ett möjligt anställnings- eller uppdragsavtal.

  • Hantera och försvara eventuella rättsliga anspråk.

Behandlingen grundas på att vidta åtgärder inför ett eventuellt avtal enligt artikel 6.1 b GDPR och på Nordic Personalkrafts berättigade intresse av att genomföra en korrekt och effektiv rekryteringsprocess enligt artikel 6.1 f GDPR.

Personuppgifter som hör till en viss rekryteringsprocess behandlas under den tid processen pågår. Efter avslutad process raderas eller avidentifieras uppgifterna normalt senast inom 24 månader. Uppgifterna sparas under denna tid för att vi ska kunna följa upp processen och fastställa, göra gällande eller försvara rättsliga anspråk.

4. Kandidatbank och framtida tjänster

Om du lämnar ett särskilt och frivilligt samtycke får vi spara din profil i vår kandidatbank för framtida rekryteringar och bemanningsuppdrag.

Kandidatbanken kan innehålla:

  • Namn och kontaktuppgifter.

  • CV och yrkesprofil.

  • Utbildning och arbetslivserfarenhet.

  • Kompetenser och behörigheter.

  • Önskemål om arbete.

  • Tillgänglighet.

  • Uppgifter om vilka typer av tjänster eller uppdrag som intresserar dig.

Behandlingen grundas på ditt samtycke enligt artikel 6.1 a GDPR.

Uppgifterna sparas i kandidatbanken i högst 24 månader från den dag samtycket lämnades. Fortsatt lagring efter denna tid kräver ett nytt samtycke.

Du kan när som helst återkalla samtycket genom att kontakta kontakt@nordicpersonalkraft.com. När samtycket återkallas raderar vi uppgifterna från kandidatbanken utan onödigt dröjsmål, normalt inom 30 dagar, om det inte finns någon annan rättslig grund som kräver fortsatt lagring.

Att inte samtycka till kandidatbanken påverkar inte dina möjligheter i en pågående rekryteringsprocess.

5. Aktiv kandidatsökning

Nordic Personalkraft kan identifiera och kontakta personer som inte själva har skickat en ansökan, exempelvis genom LinkedIn, Indeed, Arbetsförmedlingen, offentliga yrkesprofiler eller andra professionella källor.

Vi kan då behandla:

  • Namn.

  • Offentlig kontaktväg.

  • Nuvarande och tidigare yrkesroller.

  • Arbetsgivare.

  • Utbildning.

  • Yrkeserfarenhet.

  • Kompetenser och offentligt angivna kvalifikationer.

Ändamålet är att bedöma om en person kan vara relevant för en ledig tjänst eller ett uppdrag och att ta en första kontakt.

Behandlingen grundas på Nordic Personalkrafts berättigade intresse av att hitta kandidater till rekryterings- och bemanningsuppdrag enligt artikel 6.1 f GDPR.

Om du meddelar att du inte är intresserad eller inte vill ha fortsatt kontakt raderar vi normalt uppgifterna inom sex månader, om de inte behöver sparas för att dokumentera din invändning eller hantera ett rättsligt anspråk.

6. Referenspersoner

Om du anges som referensperson kan vi behandla:

  • Namn.

  • Telefonnummer och e-postadress.

  • Arbetsgivare och befattning.

  • Din yrkesmässiga relation till kandidaten.

  • De uppgifter och omdömen som du lämnar om kandidaten.

Ändamålet är att kontrollera relevanta uppgifter och bedöma kandidatens erfarenhet och lämplighet.

Behandlingen grundas på vårt berättigade intresse av att genomföra en korrekt rekrytering enligt artikel 6.1 f GDPR.

Referensuppgifter sparas normalt tillsammans med kandidatens rekryteringsunderlag och raderas eller avidentifieras senast 24 månader efter avslutad rekryteringsprocess.

7. Konsulter och anställda

Om du anställs eller utför ett uppdrag genom Nordic Personalkraft kan vi behandla:

  • Identitets- och kontaktuppgifter.

  • Personnummer.

  • Anställnings- och uppdragsavtal.

  • Bank- och skatteuppgifter.

  • Löneuppgifter.

  • Arbetstid, schema och tidrapportering.

  • Frånvaro och semester.

  • Uppgifter om arbetsplats och arbetsuppgifter.

  • Uppgifter om prestation, introduktion och uppföljning.

  • Arbetsrelaterad kommunikation.

  • Kontaktuppgifter till närstående i den utsträckning det behövs.

  • Hälsouppgifter när det är nödvändigt för sjukfrånvaro, arbetsanpassning, arbetsmiljö eller andra arbetsrättsliga skyldigheter.

Behandlingen sker för att:

  • Ingå och fullgöra anställnings- eller uppdragsavtal.

  • Administrera arbete, bemanning och uppdrag.

  • Betala lön och andra ersättningar.

  • Hantera skatter, arbetsgivaravgifter, frånvaro och försäkringar.

  • Uppfylla arbetsrättsliga, skatterättsliga och socialrättsliga skyldigheter.

  • Hantera arbetsmiljö, säkerhet och eventuella rättsliga anspråk.

Behandlingen grundas på avtal enligt artikel 6.1 b GDPR och rättslig förpliktelse enligt artikel 6.1 c GDPR.

När det är nödvändigt att behandla hälsouppgifter eller andra känsliga uppgifter sker detta med stöd av tillämpligt undantag i artikel 9.2 GDPR, exempelvis för att uppfylla skyldigheter och utöva rättigheter inom arbetsrätten.

Personuppgifter sparas under anställningen eller uppdraget och normalt i 24 månader därefter. Uppgifter som omfattas av bokförings-, skatte-, arbetsrätts- eller försäkringsregler kan sparas längre.

Löne-, skatte- och bokföringsunderlag sparas i sju år efter utgången av det kalenderår då det aktuella räkenskapsåret avslutades.

8. Känsliga personuppgifter och belastningsregister

Skicka inte känsliga personuppgifter om de inte uttryckligen har efterfrågats och är nödvändiga för ett tydligt angivet ändamål.

Känsliga personuppgifter kan exempelvis vara uppgifter om:

  • Hälsa.

  • Etniskt ursprung.

  • Religion eller annan trosuppfattning.

  • Politiska åsikter.

  • Fackligt medlemskap.

  • Sexualliv eller sexuell läggning.

  • Genetiska eller biometriska uppgifter.

Om vi får känsliga uppgifter som inte behövs för rekryteringen raderas de så snart det är praktiskt möjligt.

Vi begär inte rutinmässigt uppgifter om lagöverträdelser eller utdrag ur belastningsregistret. Sådana uppgifter behandlas endast om det finns ett särskilt lagstöd eller en dokumenterad och laglig nödvändighet. Vi sparar inte kopior av belastningsregisterutdrag om det inte uttryckligen är tillåtet och nödvändigt.

9. Kunder, leverantörer och företagskontakter

För kontaktpersoner hos kunder, potentiella kunder, leverantörer och samarbetspartner kan vi behandla:

  • Namn.

  • Befattning.

  • Arbetsgivare.

  • Telefonnummer och e-postadress.

  • Offentliga yrkesuppgifter.

  • Mötesanteckningar.

  • Korrespondens.

  • Uppgifter i offerter, avtal och fakturor.

  • Uppgifter om personalbehov och beställda tjänster.

Personuppgifterna används för att:

  • Svara på förfrågningar.

  • Marknadsföra våra tjänster till företag.

  • Lämna offerter och diskutera samarbeten.

  • Ingå och administrera avtal.

  • Leverera bemannings- och rekryteringstjänster.

  • Hantera fakturering och betalning.

  • Följa upp kund- och leverantörsrelationer.

  • Hantera rättsliga anspråk.

Behandlingen grundas på avtal eller åtgärder inför avtal enligt artikel 6.1 b GDPR samt vårt berättigade intresse av att bedriva, marknadsföra och utveckla verksamheten enligt artikel 6.1 f GDPR.

Uppgifterna sparas under affärsrelationen och normalt i 24 månader efter den senaste sakliga kontakten. Avtal, fakturor och annan räkenskapsinformation sparas i sju år efter utgången av det kalenderår då räkenskapsåret avslutades.

Du kan när som helst invända mot direktmarknadsföring genom att kontakta oss.

10. Webbplats, formulär och cookies

När du besöker vår webbplats kan vi behandla:

  • IP-adress.

  • Enhets- och webbläsaruppgifter.

  • Operativsystem.

  • Tidsstämplar.

  • Besökta sidor.

  • Information om hur webbplatsen används.

  • Cookie-id och liknande tekniska identifierare.

  • Uppgifter som du lämnar i ansöknings- eller kontaktformulär.

Nödvändig teknisk behandling sker för att webbplatsen ska fungera, skyddas mot missbruk och kunna felsökas. Denna behandling grundas på vårt berättigade intresse av att tillhandahålla en fungerande och säker webbplats enligt artikel 6.1 f GDPR.

Icke nödvändiga analys- och marknadsföringscookies används endast efter att du har lämnat samtycke genom webbplatsens cookie-banner. Sådan behandling grundas på samtycke enligt artikel 6.1 a GDPR.

Du kan avvisa icke nödvändiga cookies eller ändra dina val genom webbplatsens cookieinställningar. Ett återkallat samtycke påverkar inte lagligheten av behandling som redan har skett.

Säkerhets- och aktivitetsloggar sparas normalt i högst 30 dagar. Analysuppgifter sparas normalt i högst 13 månader. Uppgifter som lämnas genom formulär sparas enligt den lagringstid som gäller för den aktuella ansökan, kontakten eller affärsrelationen.

11. Allmänna frågor och dataskyddsärenden

När du kontaktar oss med en fråga kan vi behandla:

  • Namn och kontaktuppgifter.

  • Meddelanden och bilagor.

  • Uppgifter som behövs för att förstå och besvara frågan.

  • Uppgifter som behövs för att kontrollera din identitet.

  • Dokumentation av våra svar och åtgärder.

Vanliga kontaktärenden sparas normalt i högst 12 månader efter att ärendet avslutats.

Begäranden om tillgång, rättelse, radering, begränsning, dataportabilitet eller invändning kan sparas i tre år efter avslutat ärende för att vi ska kunna visa att våra skyldigheter enligt GDPR har fullgjorts.

12. Mottagare av personuppgifter

Vi lämnar endast ut personuppgifter när det behövs för ett angivet ändamål, när mottagaren har rätt att ta emot dem och när det finns en rättslig grund.

Följande mottagare kan få tillgång till personuppgifter:

Squarespace Ireland Limited

Squarespace används för webbplats, hosting, ansökningsformulär, kontaktformulär, webbplatssäkerhet och webbplatsanalys.

Squarespace Ireland Limited kan anlita underbiträden, däribland Squarespace, Inc. Squarespaces personuppgiftsbiträdesavtal är en del av tjänstevillkoren när Squarespace behandlar uppgifter för vår räkning.

Google Cloud EMEA Limited

Google Workspace och Gmail används för e-post, kommunikation och eventuell dokumentlagring.

Google och dess godkända underbiträden behandlar kunddata enligt Googles tillämpliga Cloud Data Processing Addendum.

Arbetsförmedlingen

Arbetsförmedlingen kan användas för platsannonser, kandidatkontakt och rekrytering. Arbetsförmedlingen är självständigt personuppgiftsansvarig för den behandling som myndigheten genomför i sina egna tjänster.

Indeed Ireland Operations Limited

Indeed kan användas för platsannonser, ansökningar och kandidatkontakt. Indeed är normalt självständigt personuppgiftsansvarigt för sin egen plattformsbehandling.

LinkedIn Ireland Unlimited Company

LinkedIn kan användas för platsannonser, yrkesprofiler, företagskontakter och kandidatsökning. LinkedIn är normalt självständigt personuppgiftsansvarigt för sin egen plattformsbehandling.

Nordea Bank Abp, filial i Sverige

Nordea kan ta emot personuppgifter när det behövs för företagsbetalningar, löneutbetalningar, banktjänster och lagstadgade kontroller. Nordea är självständigt personuppgiftsansvarig för sin behandling.

Kundföretag

Ett relevant kundföretag kan få del av en kandidatprofil när detta behövs för en viss rekrytering eller bemanning.

Vi informerar kandidaten innan identifierande personuppgifter lämnas till ett kundföretag. Kundföretagets identitet lämnas i samband med den aktuella processen. Kundföretaget kan vara självständigt personuppgiftsansvarigt för sin fortsatta behandling.

Myndigheter

Personuppgifter kan lämnas till exempelvis Skatteverket, Försäkringskassan, Arbetsmiljöverket, Polismyndigheten, domstol eller annan behörig myndighet när vi är skyldiga att göra det enligt lag eller myndighetsbeslut.

Professionella rådgivare

Revisorer, redovisningskonsulter, jurister, försäkringsbolag eller andra rådgivare kan få tillgång till begränsade personuppgifter när det är nödvändigt för deras uppdrag eller för att fastställa, göra gällande eller försvara rättsliga anspråk.

Vi säljer inte personuppgifter.

13. Personuppgiftsbiträden och DPA

När en leverantör behandlar personuppgifter för Nordic Personalkrafts räkning ska behandlingen omfattas av ett skriftligt personuppgiftsbiträdesavtal enligt artikel 28 GDPR.

Avtalet ska bland annat reglera:

  • Vilka personuppgifter som får behandlas.

  • Ändamålet med behandlingen.

  • Dokumenterade instruktioner.

  • Sekretess.

  • Tekniska och organisatoriska säkerhetsåtgärder.

  • Anlitande av underbiträden.

  • Hantering av personuppgiftsincidenter.

  • Hjälp med registrerades rättigheter.

  • Radering eller återlämnande av uppgifter.

  • Granskning och kontroll.

För Google Workspace och Squarespace är respektive leverantörs DPA en del av de tillämpliga tjänstevillkoren.

Vi ska bedöma en leverantörs ändamål, datatyper, säkerhetsåtgärder, lagringsplatser, underbiträden och överföringsvillkor innan tjänsten används för personuppgifter. Vi följer också relevanta förändringar i leverantörernas villkor och underbiträden.

Leverantörer som själva bestämmer ändamålen och metoderna för sin behandling är självständigt personuppgiftsansvariga och omfattas av sina egna integritetspolicyer.

14. Överföring utanför EU/EES

Squarespace, Google och deras underbiträden kan i vissa fall behandla personuppgifter utanför EU/EES, bland annat i USA.

Sådana överföringar får endast ske med stöd av ett giltigt överföringsverktyg, exempelvis:

  • EU-kommissionens beslut om adekvat skyddsnivå.

  • EU–USA Data Privacy Framework när mottagaren är giltigt certifierad.

  • EU-kommissionens standardavtalsklausuler enligt beslut 2021/914.

  • Annan laglig överföringsmekanism enligt GDPR.

Vid behov bedöms mottagarlandets lagstiftning och om kompletterande tekniska eller organisatoriska skyddsåtgärder krävs.

Du kan kontakta oss om du vill veta vilken skyddsåtgärd som gäller för en viss överföring eller var en kopia av skyddsåtgärden finns tillgänglig.

15. Säkerhet

Vi använder tekniska och organisatoriska säkerhetsåtgärder som är anpassade efter behandlingens art och riskerna för de registrerade.

Åtgärderna kan bland annat omfatta:

  • Behörighetsstyrning.

  • Starka och unika lösenord.

  • Flerfaktorsautentisering där det är möjligt.

  • Krypterad överföring.

  • Uppdaterade enheter och system.

  • Säkerhetskopiering där det behövs.

  • Begränsning av åtkomst.

  • Sekretesskrav.

  • Rutiner för gallring.

  • Rutiner för personuppgiftsincidenter.

Endast personer som behöver uppgifterna för sitt arbete får tillgång till dem.

Ingen teknisk eller organisatorisk säkerhetsåtgärd kan helt utesluta alla risker. Om en personuppgiftsincident inträffar hanterar och dokumenterar vi den enligt GDPR och anmäler den till IMY när detta krävs.

16. Automatiserade beslut

Nordic Personalkraft fattar inte beslut som enbart grundas på automatiserad behandling och som har rättsliga eller på liknande sätt betydande följder för dig.

Digitala verktyg kan användas som stöd för administration, sökning och matchning, men en människa ansvarar för den slutliga bedömningen i rekryterings- och bemanningsprocessen.

Om detta förändras kommer berörda personer att informeras om logiken, betydelsen och de förväntade konsekvenserna innan behandlingen börjar.

17. Dina rättigheter

Beroende på omständigheterna har du följande rättigheter:

Rätt till information och tillgång

Du har rätt att få information om hur vi behandlar dina personuppgifter och begära en kopia av de personuppgifter vi har om dig.

Rätt till rättelse

Du har rätt att begära att felaktiga eller ofullständiga personuppgifter rättas eller kompletteras.

Rätt till radering

Du kan begära att dina personuppgifter raderas. Rätten är inte absolut. Vi kan behöva behålla vissa uppgifter för att uppfylla lagkrav, fullgöra avtal eller hantera rättsliga anspråk.

Rätt till begränsning

Du kan i vissa situationer begära att behandlingen av dina personuppgifter begränsas, exempelvis medan riktigheten eller den rättsliga grunden kontrolleras.

Rätt att invända

Du har rätt att invända mot behandling som grundas på berättigat intresse. Vi upphör då med behandlingen om vi inte kan visa tvingande berättigade skäl som väger tyngre än dina intressen, rättigheter och friheter eller om behandlingen behövs för rättsliga anspråk.

Du har alltid rätt att invända mot direktmarknadsföring.

Rätt till dataportabilitet

När behandlingen grundas på samtycke eller avtal och sker automatiserat kan du ha rätt att få personuppgifter som du själv har lämnat i ett strukturerat, allmänt använt och maskinläsbart format.

Rätt att återkalla samtycke

När behandlingen grundas på samtycke kan du återkalla samtycket när som helst.

Återkallandet påverkar inte lagligheten av behandling som genomfördes innan samtycket återkallades.

18. Så utövar du dina rättigheter

Skicka din begäran till:

kontakt@nordicpersonalkraft.com

Beskriv vilken rättighet du vill utöva och vilken behandling eller vilka uppgifter begäran gäller.

Vi kan behöva kontrollera din identitet innan uppgifter lämnas ut eller en åtgärd genomförs. Vi begär endast den information som är nödvändig för identitetskontrollen.

Vi svarar utan onödigt dröjsmål och normalt senast inom en månad. Om begäran är komplicerad eller omfattande kan svarstiden förlängas med ytterligare två månader. I så fall informerar vi dig om förlängningen och orsaken inom den första månaden.

Begäran är normalt kostnadsfri.

19. Klagomål till IMY

Om du anser att Nordic Personalkraft behandlar dina personuppgifter felaktigt får du gärna kontakta oss så att vi kan undersöka och rätta till problemet.

Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten:

Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
E-post: imy@imy.se
Webbplats: www.imy.se

Du kan också vända dig till tillsynsmyndigheten i det EU/EES-land där du bor eller arbetar eller där den påstådda överträdelsen har skett.

20. Ändringar i integritetspolicyn

Vi kan uppdatera integritetspolicyn när våra behandlingar, system, leverantörer eller rättsliga skyldigheter förändras.

Den aktuella versionen publiceras på:

www.nordicpersonalkraft.com/integritetspolicy

Vid väsentliga förändringar informerar vi på ett lämpligt sätt.

Senast uppdaterad: 23 juli 2026