Hoppa till innehållet
Dataskydd · integritetsinformation

Integritetsinformation

Senast sakgranskad: 21 juli 2026 · Gäller hpplugg.se

Här förklaras vilka uppgifter HP-plugg behandlar, varför de behövs, vilka val användaren har och hur rättigheter kan användas.

1. Vem är personuppgiftsansvarig?

2. Vilka personuppgifter är tjänsten byggd för att behandla?

Skriv inte känsliga personuppgifter eller onödiga uppgifter om andra personer i anteckningsfält. Om sådana uppgifter ändå lämnas måste de hanteras enligt tillämpliga dataskyddsregler.

3. Ändamål och rättsliga grunder

Samtycke till analys, diagnostik och marknadsföring är separata val och krävs inte för att skapa konto eller använda betald funktionalitet. Plausible och TikTok används endast när respektive integration är konfigurerad och det separata samtycket är aktivt; aktuell status framgår av cookieinformationen.

4. Hur länge sparas uppgifterna?

Personuppgifter sparas inte längre än vad som behövs för respektive ändamål. Där en exakt period inte anges nedan bedöms lagringen utifrån ändamålet och tillämpliga lagkrav; en fastställd period ska dokumenteras i den interna gallringsrutinen:

  • Konto och studiedata: medan kontot är aktivt och därefter endast så länge en dokumenterad laglig grund kräver det. Kontoradering startar tjänstens aktiva raderingsprocess.
  • Betalnings- och bokföringsunderlag: så länge tillämpliga bokförings- och skatteregler kräver, med begränsad åtkomst.
  • Support och rättighetsärenden: så länge ärendet handläggs och därefter endast så länge uppgifterna behövs för uppföljning, lagkrav eller rättsliga anspråk.
  • Ångermeddelanden och mottagningsbevis: 1095 dagar från mottagandet. Därefter omfattas posterna av den automatiska gallringen.
  • Säkerhetsloggar: så länge det behövs för det aktuella säkerhetsändamålet; perioden ska vara kort och proportionerlig till risken.
  • Samtyckesval: tills valet ersätts eller återkallas och, om det behövs, under en begränsad period för att kunna visa vad som valdes.
  • Valfria leverantörer: enligt den retention som dokumenteras för varje mottagare innan den aktiveras.

Radering kan behöva begränsas när uppgifter måste bevaras enligt lag eller för att fastställa, göra gällande eller försvara rättsliga anspråk. Sådana undantag ska tillämpas restriktivt.

5. Leverantörer, biträden och andra mottagare

Tjänsten använder eller har tekniskt stöd för följande tjänstekategorier. Den personuppgiftsansvariga ansvarar för att bedöma och dokumentera juridisk roll, avtalsmotpart, region, dataskyddsavtal och underbiträdeskedja för varje aktiv behandling och att följa upp ändringar. En teknisk integration innebär inte i sig att mottagaren är aktiv.

Myndigheter eller andra mottagare kan få uppgifter när det krävs enligt lag eller ett giltigt rättsligt beslut. Uppgifter ska inte säljas som en fristående produkt.

6. Överföring utanför EU/EES

Vissa leverantörer eller deras underbiträden kan behandla uppgifter utanför EU/EES. Mottagarland, faktisk dataåtkomst och lämplig överföringsgrund ska bedömas och dokumenteras för varje behandling som används och omprövas när leverantörskedjan ändras.

Möjliga grunder är bland annat EU-kommissionens beslut om adekvat skyddsnivå, EU–U.S. Data Privacy Framework för en certifierad mottagare eller EU-kommissionens standardavtalsklausuler tillsammans med nödvändiga ytterligare skyddsåtgärder. Den faktiska mekanismen bedöms per mottagare.

7. Säkerhet

Tjänsten ska använda riskanpassade tekniska och organisatoriska åtgärder, till exempel åtkomstkontroll, krypterad överföring, separering mellan användare, säkra hemligheter, loggning och rutiner för incidenter, backup och återställning. Ingen onlinetjänst kan utlova absolut säkerhet.

Säkerhets- och incidentrutiner, behörigheter och leverantörsrelationer ska omprövas när riskbilden, tekniken eller behandlingen förändras.

8. Dina rättigheter

Beroende på behandling och rättslig grund kan du ha rätt att:

  • få information och tillgång till dina personuppgifter,
  • få felaktiga uppgifter rättade,
  • begära radering eller begränsning,
  • invända mot behandling som bygger på intresseavvägning och alltid mot direktmarknadsföring,
  • få ut uppgifter du själv lämnat i ett strukturerat, allmänt använt och maskinläsbart format när dataportabilitet gäller, och
  • återkalla samtycke utan att det påverkar lagligheten före återkallelsen.

Appen erbjuder export och kontoradering. Kontoradering spärrar sessionen och startar den aktiva processen för radering av konto- och appdata samt kopplade leverantörsresurser. Studieförslag och svaghetsanalys är pedagogiska rekommendationer, inte automatiserade beslut med rättsliga eller jämförbart betydande följder.

9. Kontakt och klagomål till IMY

Använd kontaktvägen i avsnitt 1 för dataskyddsfrågor och rättighetsbegäranden.

Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY). Du kan också kontakta en tillsynsmyndighet i det EU/EES-land där du bor eller arbetar eller där du anser att en överträdelse har skett.

10. Ändringar i informationen

Väsentliga ändringar ska kommuniceras tydligt innan de börjar gälla när det krävs. Datumet högst upp visar när texten senast sakgranskades. En ny rättslig grund får inte väljas i efterhand bara för att en tidigare grund inte håller.

Information om lagring på enheten och valfria mätningar finns på cookiesidan. Avtalsfrågor finns i användarvillkoren.

Tillbaka till startsidan