Novro Engine
arrow_back Till Novro

Integritetspolicy & Personuppgiftsbiträdesavtal

GDPR-information om hur Novro Engine behandlar personuppgifter, samt den mall för personuppgiftsbiträdesavtal (DPA) som ingås mellan kund och leverantör. Dokumenten är skrivna på svenska.

Senast uppdaterad: 2026-07-22. Dokumenten nedan granskas och uppdateras löpande.

GDPR, Integritetspolicy & Informationssäkerhet för Novro

⚠️ Under uppbyggnad — leverantörens juridiska namn. Produkten heter numera Novro (tidigare EquiPay). Den formella juridiska enheten är under etablering och registrering. Namnet nedan är ett tillfälligt platshållarnamn och ersätts så snart bolaget är registrerat.

Denna integritetspolicy och tekniska specifikation redogör för hur personuppgifter behandlas inom ramen för programvaruplattformen Novro (”Tjänsten”), som tillhandahålls av [Novro juridiska enhet — under registrering] (”Leverantören” eller ”Personuppgiftsbiträdet”).

Dokumentet är utformat för att möta kraven enligt EU:s allmänna dataskyddsförordning (GDPR) 2016/679 samt ge kunders dataskyddsombud (DPO) och juridiska rådgivare full insyn i plattformens säkerhetsarkitektur och efterlevnadsnivå.

Kontakt / DPO: under utredning — kontakta er leverantörskontakt tills vidare.

1. Rättslig status och Definitioner

Plattformen Novro är ett verktyg för lagstadgad lönekartläggning (i enlighet med diskrimineringslagen 2008:567) samt kartläggning av organisatorisk och social arbetsmiljö (i enlighet med AFS 2015:4).

  • Personuppgiftsansvarig (Controller): Kunden (Arbetsgivaren som licensierar Tjänsten). Kunden äger all data, bestämmer ändamålen med behandlingen och bär det primära ansvaret gentemot de registrerade (medarbetarna).
  • Personuppgiftsbiträde (Processor): [Novro juridiska enhet]. Vi behandlar endast personuppgifter på skriftligt uppdrag från Kunden och i strikt överensstämmelse med parternas Personuppgiftsbiträdesavtal (DPA).
  • Registrerade (Data Subjects): Kundens nuvarande och tidigare anställda, konsulter samt användare av Tjänsten.

2. Rättslig grund för behandling (GDPR Art. 6 & Art. 9)

Kunden ansvarar som personuppgiftsansvarig för att säkerställa en giltig rättslig grund för behandlingen av medarbetaruppgifter i plattformen:

  1. Lönekartläggning: Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åligger den personuppgiftsansvarige (GDPR Artikel 6.1.c), specifikt kraven på årlig lönekartläggning enligt kapitel 3 i den svenska diskrimineringslagen.
  2. Arbetsmiljöundersökningar (Puls- & OSA-enkäter): Behandlingen baseras på en intresseavvägning (GDPR Artikel 6.1.f) för att fullgöra arbetsgivarens lagstadgade ansvar för systematiskt arbetsmiljöarbete (SAM) enligt arbetsmiljölagen (1977:1160).
  3. Känsliga personuppgifter (Särskilda kategorier): Lönekartläggningsdata innehåller information om kön. Denna behandling är tillåten med stöd av GDPR Artikel 9.2.b (fullgörande av skyldigheter inom arbetsrätten) jämförd med 2 kap. 2 § lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning.

3. Insamlade datakategorier och Behandlingsaktiviteter

Följande uppgifter importeras av Kundens administratör eller samlas in under användning av Tjänsten:

A. Lönekartläggningsmodul (Strukturerad data)

  • E-postadress och Fullständigt namn: För identifikation och behörighetsstyrning.
  • Demografiska och organisatoriska parametrar: Kön, födelsedatum (ålder), avdelning/enhet, geografisk ort/kontor.
  • Anställningsdata: Roll/yrkesklassificering, anställningsnivå (Level), anställningsdatum (lojalitet), sysselsättningsgrad (FTE).
  • Löneparametrar: Grundlön (omräknad till heltidsekvivalent), rörliga tillägg, förmåner, valuta samt betyg/prestation (Performance Score).

B. Enkätmodul (Puls- & OSA-undersökningar)

  • Enkätinbjudningar: E-postadresser används för distribution av unika tokens (engångslänkar). Dessa raderas eller markeras som förbrukade i samband med att enkäten besvaras eller stängs.
  • Enkätsvar: Numeriska betyg och svar på flervalsfrågor rörande arbetsmiljö, stress, trakasserier, samarbete och ledarskap.
  • Fritextkommentarer: Kommentarer skrivna i öppna textfält.

C. Ytterligare datakategorier (viktigt att notera)

  • Personnummer: Kan lagras som ett namngivet fält om Kunden väljer att importera det. Omfattas av särskilda krav enligt 2 kap. 3 § lag (2018:218).
  • Anpassade fält (custom fields): Kundens administratör kan skapa fritt konfigurerbara fält utöver ovanstående listor. Listorna A och B ovan är därför illustrativa, inte uttömmande. Kunden ansvarar för att inte lägga in särskilda kategorier av personuppgifter (t.ex. hälsouppgifter) i ett anpassat fält utan giltig rättslig grund.
  • Visselblåsarkanal (om aktiverad): Rapporter kan innehålla fritext som, beroende på innehåll, kan omfatta särskilda kategorier av personuppgifter om den rapporterade personen. Avstängd som standard.

4. Anonymisering, Integritetsgarantier och "Privacy by Design"

Novro tillämpar avancerade integritetsskydd för att säkerställa att enskilda medarbetares enkätsvar aldrig kan spåras av arbetsgivaren:

Anonymitetsgräns (Tröskelvärde)

  • Tröskelkontroll (GDPR Art. 32): Svarsdata från puls- och OSA-enkäter redovisas aldrig för enskilda individer. Data aggregeras per organisatorisk enhet (orgNode).
  • Redigeringsalgoritm: Om färre än 3 personer (eller det valda systemtröskelvärdet, som aldrig kan sättas lägre än 3) inom en specifik avdelningsnod har svarat på en enkät, spärras visningen av all data för den noden i gränssnittet. Svaren ingår endast i det aggregerade resultatet för överordnade noder (t.ex. avdelningsnivå eller bolagsnivå) där antalet svar överstiger gränsen.
  • Separering av data: Enkätsvar sparas i en separat databassamling utan koppling till e-postadress eller användar-ID. Det finns ingen databaskoppling (Foreign Key) mellan tabellen över skickade inbjudningar (surveyInvites) och tabellen över sparade svar (surveyResponses).

Fritextkommentarer

  • Fritextkommentarer lagras utan tidstämplar och utan koppling till specifika betygskombinationer. De visas för administratören i slumpmässig ordning för att minimera risken för mönsterigenkänning baserat på svarstidpunkt.

5. Tekniska och Organisatoriska Säkerhetsåtgärder (GDPR Art. 32)

Leverantören upprätthåller en informationssäkerhetsnivå motsvarande branschstandard (baserat på principerna i ISO/IEC 27001):

A. Systemarkitektur och Nätverkssäkerhet

  • Kryptering i transport: All kommunikation mellan användare och Tjänsten sker via HTTPS med stark kryptering (TLS 1.3 som primär standard, TLS 1.2 som lägsta fallback).
  • Kryptering i vila: All data i Firestore-databasen och tillhörande lagringsenheter krypteras på blocknivå med AES-256.
  • Isolering (Multi-tenancy): Kunddata hålls logiskt separerad i databasen genom unika orgId-taggar. Säkerhetsregler på databasnivå (Firestore Security Rules) validerar varje enskild läs- och skrivförfrågan mot användarens inloggningssession och roll innan data returneras.

B. Autentisering och Behörighet

  • Lösenordslös OTP (One-Time Password): Tjänsten använder inga fasta lösenord. Användare loggar in via verifierade engångskoder som skickas till deras registrerade e-postadress. Detta eliminerar helt risker relaterade till brute-force-attacker, nätfiske av lösenord eller återanvändning av lösenord.
  • Rollbaserad behörighet (RBAC): Rättigheter styrs strikt via rolltilldelning:
    • SuperAdmin: Systemteknisk administration, kan inte läsa känslig lönedata utan explicit loggad behörighet.
    • Admin (HR/Ledning): Full behörighet inom den egna organisationen (ladda upp personalfiler, konfigurera lönekartläggning).
    • Chef (Manager): Åtkomst begränsad till aggregat och underställda medarbetare för den tilldelade avdelningsnoden. Har inte åtkomst till detaljerade lönelistor för andra avdelningar.
    • Medarbetare (Employee): Endast åtkomst till sin egen profil och övergripande, anonymiserad benchmarkdata.

6. Underbiträden och Datatransfer (GDPR Art. 28 & 44)

Se underbiträdeslistan nedan för den fullständiga listan. Sammanfattning:

  • Primär lagring: Google Cloud Platform — databas (Firestore, flerregional EU-lokalisering eur3), fillagring och serverless-infrastruktur (europe-west3, Frankfurt).
  • E-post: Brevo (Sendinblue SAS), EU-baserat (Frankrike).
  • SMS (endast om aktiverat av Kunden, avstängt som standard): Twilio Inc., ett amerikanskt bolag. Ingen EU-lokaliseringsgaranti idag — utvärdering av EU-alternativ pågår.
  • AI-funktioner: Google Gemini API (standardval), en global slutpunkt utan garanterad EU-lokalisering. Endast aggregerad/avidentifierad data skickas. Ett självhostat eller EU-baserat alternativ (Gemma, öppen källkod) kan väljas istället.
  • Tredjelandsöverföring: Med undantag för Twilio (om SMS aktiveras) och Gemini API (standard-AI-leverantören) sker ingen behandling utanför EU/EES idag. För dessa två tillämpas Standard Contractual Clauses (SCC) som kompletterande skyddsåtgärd.

7. De registrerades rättigheter (GDPR Art. 12-22)

Novro tillhandahåller de verktyg som krävs för att Kunden ska kunna uppfylla registrerades rättigheter:

  • Rätt till radering (”Att bli bortglömd”): Medarbetaren kan skicka in en raderingsbegäran direkt i gränssnittet. Begäran granskas av Kundens administratör, som godkänner eller avslår den. Vid godkännande markeras medarbetaren idag som inaktiverad (åtkomst spärras, profilen döljs) — full permanent radering av enskilda medarbetarposter hanteras för närvarande manuellt av administratören eller på begäran till Leverantören. En automatiserad raderingsfunktion är under utveckling. Vid uppsägning av Huvudavtalet raderas dock all Kundens data i sin helhet.
  • Svarstid: Ingen fast SLA är ännu fastställd i detta dokument — GDPR:s huvudregel (max 1 månad, förlängningsbart) gäller under tiden.
  • Rätt till registerutdrag: Lönekartläggningsdata och flertalet övriga datakategorier kan exporteras i strukturerat format (JSON) på begäran. Exportfunktionens täckning av samtliga datakategorier ses över löpande.
  • Anonymiserade uppgifter: Eftersom enkätsvar från puls- och OSA-mätningar sparas i avsevärd anonymiserad form (utan personkoppling), omfattas dessa inte av rätten till registerutdrag eller radering efter inskickat svar, i enlighet med GDPR skäl 26.

Personuppgiftsbiträdesavtal (DPA-mall)

⚠️ Under uppbyggnad — biträdets juridiska namn. Den formella juridiska enheten för Novro är under etablering och registrering. Namnet nedan är ett tillfälligt platshållarnamn — kontrollera med er kontaktperson innan undertecknande av en bindande version.

Detta Personuppgiftsbiträdesavtal (”Avtalet”) har ingåtts mellan:

Personuppgiftsansvarig (”Kunden”)

Företag: [Kundens Företagsnamn]

Org.nr: [Kundens Organisationsnummer]

Personuppgiftsbiträdet (”Novro”)

Företag: [Novro juridiska enhet — under registrering]

Org.nr: [Biträdets Organisationsnummer]

Nedan var för sig kallad ”Part” och gemensamt ”Parterna”.

1. Bakgrund och Syfte

1.1

Parterna har ingått ett tjänsteavtal (”Huvudavtalet”) avseende leverans av Novro lönekartläggnings- och medarbetarundersökningstjänst (”Tjänsten”).

1.2

Vid utförandet av Tjänsten kommer Novro att behandla personuppgifter för Kundens räkning. Detta Avtal har upprättats för att uppfylla kraven i artikel 28 i EU:s allmänna dataskyddsförordning (GDPR) och reglera Parternas rättigheter och skyldigheter avseende behandlingen av personuppgifter.

2. Behandlingens Omfattning och Instruktioner

2.1

Novro åtar sig att endast behandla personuppgifter i enlighet med GDPR, detta Avtal samt Kundens skriftliga instruktioner. Kundens instruktioner för behandlingen framgår av Bilaga 1 till detta Avtal.

2.2

Om Novro saknar instruktioner eller anser att en instruktion strider mot GDPR eller annan tillämplig dataskyddslagstiftning, ska Novro omedelbart informera Kunden om detta.

3. Säkerhetsåtgärder och Sekretess

3.1

Novro ska vidta lämpliga tekniska och organisatoriska åtgärder för att skydda de personuppgifter som behandlas mot obehörig eller olaglig behandling samt mot förlust, förstöring eller skada. Säkerhetsåtgärderna ska uppfylla en säkerhetsnivå som är lämplig med hänsyn till de risker som är förenade med behandlingen. De specifika säkerhetsåtgärderna framgår av Bilaga 2.

3.2

Novro ska säkerställa att alla personer (inklusive anställda och underleverantörer) som har behörighet att behandla personuppgifterna omfattas av sekretessåtagande eller är underkastade en lagstadgad tystnadsplikt.

4. Underbiträden (Subprocessors)

4.1

Kunden godkänner härmed att Novro anlitar underleverantörer för behandling av personuppgifter (”Underbiträden”). En lista över godkända Underbiträden framgår av Bilaga 3.

4.2

Novro ska informera Kunden skriftligen om eventuella planerade ändringar gällande anlitande eller byte av Underbiträden, varigenom Kunden ges möjlighet att invända mot sådana ändringar inom 14 dagar från mottagandet av informationen.

4.3

Novro ansvarar fullt ut gentemot Kunden för Underbiträdets fullgörande av sina skyldigheter. Novro ska ingå skriftliga personuppgiftsbiträdesavtal med Underbiträden som ålägger Underbiträdet motsvarande skyldigheter som åligger Novro enligt detta Avtal.

5. Överföring till Tredje Land

5.1

Novro strävar efter att all behandling av personuppgifter under detta Avtal sker inom EU/EES.

5.2

Två Underbiträden i Bilaga 3 (Twilio och Googles Gemini API för AI-funktioner) innebär idag en begränsad överföring till tredje land — se Bilaga 3 för detaljer. Kunden kan inaktivera SMS-funktionen och/eller välja ett EU-baserat eller självhostat AI-alternativ för att undvika dessa överföringar helt.

5.3

Eventuell ytterligare överföring till ett land utanför EU/EES utöver vad som anges i Bilaga 3 kräver Kundens skriftliga förhandsgodkännande och ska ske i strikt enlighet med kapitel V i GDPR (t.ex. genom tillämpning av EU-kommissionens standardavtalsklausuler).

6. Incidenthantering (Personuppgiftsincidenter)

6.1

Vid en bekräftad eller misstänkt personuppgiftsincident som rör Kundens personuppgifter, ska Novro informera Kunden skriftligen utan onödigt dröjsmål, och senast inom 36 timmar efter att incidenten blivit känd.

6.2

Novros underrättelse ska innehålla information om incidentens karaktär, berörda kategorier av registrerade, samt de åtgärder som vidtagits eller föreslagits för att mildra eventuella negativa effekter.

7. Samarbete och Revision

7.1

Novro ska, i den mån det är rimligt och mot skälig ersättning, bistå Kunden med att uppfylla sina skyldigheter enligt GDPR, inklusive att svara på begäranden från registrerade (t.ex. registerutdrag, rättning eller radering) samt bistå vid konsekvensbedömningar avseende dataskydd (DPIA).

7.2

Kunden har rätt att, själv eller via en oberoende extern revisor, genomföra årliga revisioner (inspektioner) för att verifiera att Novro uppfyller sina skyldigheter enligt detta Avtal. Novro ska tillhandahålla den information och dokumentation som krävs för att visa att skyldigheterna efterlevs.

8. Avtalstid och Åtgärder vid Avtalets Upphörande

8.1

Detta Avtal gäller så länge Novro behandlar personuppgifter för Kundens räkning under Huvudavtalet.

8.2

Vid Huvudavtalets upphörande ska Novro, enligt Kundens instruktion, antingen radera eller återlämna alla personuppgifter till Kunden samt radera befintliga kopior, om inte lagring av personuppgifterna krävs enligt tillämplig unionsrätt eller nationell lagstiftning.

Bilaga 1 — Beskrivning av Behandlingen

Kategori av registrerade

  • Kundens nuvarande och tidigare anställda samt konsulter.
  • Användare med administrativ tillgång till Tjänsten.

Kategorier av personuppgifter

  • Namn, e-postadress, födelsedatum, kön, roll/titel, avdelningstillhörighet, anställningsdatum, lön och tillhörande lönekomponenter, sysselsättningsgrad samt enkätsvar relaterade till organisatorisk och social arbetsmiljö (OSA).
  • Denna lista är illustrativ, inte uttömmande. Tjänsten låter Kundens administratör definiera egna, fritt konfigurerbara anpassade fält för medarbetare — de faktiska kategorierna kan därför gå utöver ovanstående lista beroende på hur Kunden konfigurerar Tjänsten.
  • Kunden ansvarar som personuppgiftsansvarig för att inte lägga till särskilda kategorier av personuppgifter (GDPR Artikel 9) i ett anpassat fält utan att först säkerställa en giltig rättslig grund och, om tillämpligt, komplettera detta Avtal med särskilda villkor.

Behandlingens karaktär och syfte

  • Insamling, strukturering, lagring, aggregering och statistisk beräkning av data för att generera rapporter och analyser rörande löneskillnader (lönekartläggning) samt temperaturmätningar av arbetsmiljön.

Bilaga 2 — Tekniska och Organisatoriska Säkerhetsåtgärder

Följande säkerhetsåtgärder är implementerade i Novro-plattformen:

  1. Pseudonymisering och Anonymisering: Enkätsvar och fritextkommentarer sparas separerade från e-postadresser och personuppgifter. Resultat redovisas endast aggregerat med strikta anonymitetsgränser (minst 3 respondenter).
  2. Kryptering: All data krypteras i vila med AES-256 samt i transport med TLS 1.3/TLS 1.2.
  3. Behörighetshantering: Rollbaserad åtkomstkontroll (RBAC) begränsar åtkomst till personuppgifter till behörig personal.
  4. Autentisering: Systemåtkomst skyddas av engångskoder (OTP) skickade via verifierade e-postkanaler.
  5. Loggning: Alla administrativa åtgärder (inbjudningar, rolländringar, export av data) loggas för spårbarhet.

Bilaga 3 — Underbiträden

Följande Underbiträden är godkända av Kunden vid Avtalets ingående. Se även den fristående underbiträdeslistan nedan, som hålls uppdaterad löpande mellan avtalsrevisioner.

Underbiträde Behandlingens syfte Region / Lagringsplats
Google Cloud Platform (GCP) Databashosting (Firestore, flerregional EU eur3), fillagring & serverless-infrastruktur (europe-west3) EU (eur3 flerregion / europe-west3 Frankfurt)
Brevo (Sendinblue SAS) Transaktionell e-post (engångskoder, inbjudningar, enkätutskick) EU (Frankrike)
Twilio Inc. SMS-utskick (endast om Kunden aktiverar SMS — avstängt som standard) USA — EU-alternativ under utvärdering
Google (Gemini API) AI-genererade insikter (endast aggregerad, avidentifierad data) Global slutpunkt utan garanterad EU-lokalisering (standardval). EU/självhostat alternativ kan väljas.

Underbiträdeslista

Senast uppdaterad: 2026-07-22. Denna lista uppdateras löpande och oberoende av DPA-mallens revisionscykel — den fristående listan är alltid den mest aktuella källan.

Detta är den fullständiga, publika listan över tredjepartsleverantörer (underbiträden) som behandlar personuppgifter för Novros räkning. Enligt GDPR Artikel 28(2) informeras Kunden härmed om samtliga underbiträden och kan invända mot framtida ändringar (se DPA §4.2, 14 dagars invändningsfrist).

Underbiträde Syfte Data som behandlas Region
Google Cloud Platform Databas (Firestore), fillagring (Cloud Storage), serverless-infrastruktur (Cloud Functions), webbhotell All applikationsdata EU (eur3 flerregion / europe-west3 Frankfurt)
Brevo (Sendinblue SAS) Transaktionell e-post Mottagarens e-postadress, namn i e-postmeddelandet EU (Frankrike)
Twilio Inc. SMS-utskick — endast om Kunden aktiverar funktionen (avstängd som standard) Mottagarens telefonnummer, SMS-textinnehåll USA — inget EU-lokaliseringsavtal idag; EU-alternativ under utvärdering
Google (Gemini API) AI-genererade insikter/sammanfattningar — standardval för AI-funktioner Endast aggregerad, avidentifierad data (t.ex. enkätsammanfattningar, andelar). Aldrig enskilda medarbetares namn, e-post eller lön. Global slutpunkt, ingen garanterad EU-lokalisering. Kan ersättas med ett självhostat eller EU-baserat alternativ (Gemma, öppen källkod) per Kund.

Har ni frågor om ett specifikt underbiträde, eller vill invända mot en planerad ändring, kontakta er leverantörskontakt.

Lagringspolicy

Senast uppdaterad: 2026-07-22.

  • Aktiva medarbetare: Data lagras så länge anställningen (eller motsvarande relation) pågår och Kunden har ett aktivt avtal med Novro.
  • Avslutade/inaktiverade medarbetare: Idag finns ingen automatisk raderingsrutin — profilen markeras som inaktiverad men underliggande data kvarstår i den aktiva databasen tills Kundens administratör vidtar manuell åtgärd, eller tills Huvudavtalet upphör (se nedan). En tydligare lagringstid för denna situation är under utredning.
  • Vid Huvudavtalets upphörande: All Kundens data raderas eller återlämnas i sin helhet enligt DPA §8, om inte lagring krävs enligt tillämplig lagstiftning (t.ex. bokföringslagen för lönerelaterad data).
  • Säkerhetskopior (endast produktionsmiljön): Automatiska dagliga säkerhetskopior sparas i 7 dagar för katastrofåterställning, oberoende av ovanstående raderingsflöden.
  • Loggar och telemetri: Systemloggar för spårbarhet (t.ex. inloggningar, administrativa åtgärder) och teknisk telemetri rensas automatiskt av ett dagligt schemalagt jobb — se separat internt register för exakta tidsfönster per logg-typ.
  • Enkätsvar: Sparas i anonymiserad form utan koppling till individ (se Integritetspolicyn §4) och omfattas därför inte av samma raderingslogik som identifierbar medarbetardata.

Cookiepolicy

Senast uppdaterad: 2026-07-22.

Novro använder inga cookies för marknadsföring, spårning eller analys. Vi använder följande strikt nödvändiga cookies/lagringsmekanismer:

Namn / typ Syfte Varaktighet
Google reCAPTCHA (App Check) Strikt nödvändig säkerhetscookie som skyddar mot obehörig/automatiserad åtkomst till Tjänstens API:er (bot-skydd). Sätts av Google när du använder Tjänsten. Enligt Googles egen reCAPTCHA-policy (typiskt upp till 6 månader)
Sessionslagring (Firebase Authentication) Håller dig inloggad under din session. Lagras i webbläsarens sessionStorage/localStorage, inte som en traditionell cookie, och delas inte med tredje part. Till dess du loggar ut eller stänger webbläsaren (session), eller upp till 30 dagar (beständig inloggning om vald)

Eftersom Google reCAPTCHA är strikt nödvändigt för att skydda Tjänsten mot missbruk krävs inget samtyckesbanner enligt undantaget för strikt nödvändiga cookies i ePrivacy-direktivet/kakförordningen. Om Novro i framtiden lägger till cookies för analys eller marknadsföring uppdateras denna policy och ett samtyckesbanner införs innan sådana cookies aktiveras.