Tidvis
Jus

Personvern

Formålet med denne personvernerklæringen er å forklare hvordan Tidvis samler inn, bruker, lagrer og beskytter personopplysninger. Vi er opptatt av ditt personvern og behandler personopplysninger i henhold til gjeldende personopplysningslovgivning, inkludert GDPR.

Sist oppdatert: 27. mai 2026

Bruker du Tidvis-appen? Les personvernerklæringen for appen

Behandlingsansvarlig

Tidvis Sverige AB, org.nr. 556905-5394, med adresse Kungsgatan 37, 111 56 Stockholm, er behandlingsansvarlig for behandlingen av dine personopplysninger når du besøker vår nettside, kontakter oss eller bruker våre tjenester i egenskap av kunde.

Når våre kunder (assistansebedrifter, bofellesskap og kommuner) bruker Tidvis for å håndtere ansatte og brukere, er kunden behandlingsansvarlig og Tidvis databehandler. Denne behandlingen reguleres i en databehandleravtale.

Innsamling av personopplysninger

Vi samler inn personopplysninger som du frivillig oppgir når du bruker våre tjenester, kontakter oss eller på annen måte samhandler med oss. Typene personopplysninger vi kan samle inn inkluderer:

  • Navn, e-postadresse, telefonnummer og tittel
  • Firmaopplysninger (organisasjonsnummer, adresse, fakturaopplysninger)
  • Innloggings- og brukerlogger i tjenesten
  • Informasjon du oppgir via skjemaer (f.eks. ved bestilling av demo)
  • Teknisk informasjon som IP-adresse, nettleser og enhet

Bruk av personopplysninger

Vi bruker dine personopplysninger til å:

  • Levere, drifte og forbedre våre tjenester
  • Håndtere kundeforholdet og avtaler
  • Kommunisere med deg, svare på forespørsler og sende viktig driftsinformasjon
  • Oppfylle rettslige forpliktelser, f.eks. bokføringsloven og, i aktuelle tilfeller, krav fra Försäkringskassan, IVO og sosialtjenesteloven // TODO: korrläs juridisk term
  • Beskytte våre og våre kunders rettigheter og forebygge misbruk

Rettslig grunnlag

  • Avtale, for å levere tjenesten til deg som kunde eller bruker.
  • Berettiget interesse, for å utvikle tjenesten, markedsføre Tidvis til eksisterende og potensielle kunder samt sikre drift og sikkerhet.
  • Rettslig forpliktelse, for å oppfylle krav i lov, f.eks. bokføring.
  • Samtykke, for f.eks. ikke-nødvendige informasjonskapsler og nyhetsbrev. Du kan når som helst trekke tilbake samtykket.

Deling av personopplysninger

Vi selger aldri dine personopplysninger. Vi deler opplysninger med tredjeparter kun når det er nødvendig for å levere tjenesten, oppfylle rettslige forpliktelser eller med ditt uttrykkelige samtykke. Vi kan dele personopplysninger med:

  • Underdatabehandlere som hjelper oss med å drifte tjenesten (f.eks. skyleverandør, e-post og support). Samtlige underdatabehandlere er bundet av databehandleravtaler.
  • Integrasjonspartnere (f.eks. lønnssystemer), men bare på oppdrag fra kunden og i det omfang kunden konfigurerer dette.
  • Myndigheter når det kreves i henhold til lov eller for å beskytte våre rettigheter.

Lagring og overføring

Tidvis driftes innen EU/EØS. Vi lagrer dine personopplysninger så lenge det er nødvendig for de formålene de ble samlet inn for, eller så lenge loven krever det. Som hovedregel slettes kundeopplysninger senest 12 måneder etter avtalens opphør, med mindre lengre lagring er påkrevd ved lov (f.eks. bokføringslovens 7 år).

Vi iverksetter egnede tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, tap eller ødeleggelse. Les mer på siden Informasjonssikkerhet.

Cookies (Informasjonskapsler)

Vi bruker informasjonskapsler og lignende teknologi for å gjøre nettstedet funksjonelt, huske dine innstillinger og analysere trafikk. Du kan når som helst endre valget ditt via cookie-boksen nederst på siden eller i nettleseren din. Hvis du velger å avvise ikke-nødvendige informasjonskapsler, kan enkelte funksjoner bli påvirket.

Dine rettigheter

I henhold til GDPR har du rett til å:

  • Be om innsyn i personopplysningene vi behandler om deg
  • Be om retting av feilaktige eller ufullstendige opplysninger
  • Be om sletting under visse omstendigheter
  • Protestere mot eller be om begrensning av behandlingen
  • Be om dataportabilitet
  • Trekke tilbake samtykke du tidligere har gitt
  • Sende klage til tilsynsmyndigheten Datatilsynet, datatilsynet.no

Kontakt oss

Har du spørsmål om hvordan vi behandler dine personopplysninger eller ønsker å utøve noen av dine rettigheter, kan du kontakte oss på:

Personvernerklæring for Tidvis-appen

Sist oppdatert: 21. august 2026

Denne personvernerklæringen beskriver hvordan personopplysninger behandles når du bruker mobilappen Tidvis («appen»), som leveres av Tidvis Sverige AB, organisasjonsnummer 556905-5394, Kungsgatan 37, c/o United Spaces, 111 56 Stockholm («Tidvis», «vi» eller «oss»).

Appen er et arbeidsverktøy for blant annet turnus, timeregistrering, inn- og utsjekking, fravær, meldinger, dokumentasjon og utlegg. Den er beregnet på brukere som har fått konto av arbeidsgiveren sin eller en annen virksomhet som bruker Tidvis. Det er ikke mulig å opprette egen konto direkte i appen.

Appen er et arbeidsverktøy og retter seg ikke mot barn.

1. Hvem er ansvarlig for personopplysningene?

For de fleste opplysningene som behandles i appen – for eksempel opplysninger om ansatte, vakter, brukere, fravær, dokumentasjon og meldinger – er virksomheten som har gitt deg tilgang til Tidvis normalt behandlingsansvarlig. Tidvis behandler da opplysningene som databehandler, etter virksomhetens instrukser og avtale med Tidvis.

Tidvis er selv behandlingsansvarlig for behandlingen der Tidvis bestemmer formål og midler, for eksempel håndtering av supportsaker, informasjonssikkerhet, feilsøking, forebygging av misbruk og – når dette er aktivert – produktanalyse for å forbedre appen.

Spørsmål om innholdet i personalmappen din, turnusen din, en brukers opplysninger eller andre virksomhetsopplysninger skal først rettes til virksomheten som har gitt deg kontoen. Du kan også kontakte Tidvis etter punkt 12.

2. Hvilke personopplysninger behandles?

Hvilke opplysninger som faktisk behandles avhenger av hvilke funksjoner virksomheten din har aktivert og hvordan du bruker appen. Følgende kategorier kan forekomme:

  • Konto- og identitetsopplysninger: navn, brukernavn, e-postadresse, bruker- og ansatt-ID, arbeidsgiver/virksomhet, tilganger, innloggingsmetode og tekniske sesjonsopplysninger.
  • Arbeids- og turnusopplysninger: vakter, arbeidstid, oppmøte, timeregistrering, fri, vaktbytter, arbeidsoppgaver, kunde-/brukerkoblinger og signeringer.
  • Stedsopplysninger: omtrentlig og nøyaktig posisjon når du selv bruker en funksjon for inn- eller utsjekking som krever posisjon. Appen bruker ikke posisjon til kontinuerlig sporing i bakgrunnen.
  • Fraværs- og helseopplysninger: for eksempel sykefravær, sykt barn, smittefravær, fraværets omfang og en merknad du velger å oppgi. Slike opplysninger kan være særlige kategorier av personopplysninger.
  • Økonomiske opplysninger: for eksempel lønns- og timegrunnlag, kilometergodtgjørelse, diett, utlegg, kvitteringer og annen godtgjørelsesinformasjon.
  • Kommunikasjon og brukerskapt innhold: meldinger, svar, dagsnotater, avvik, kommentarer, opplysninger om utførte arbeidsoppgaver og annet innhold brukere skriver eller sender inn.
  • Bilder, filer og dokumenter: for eksempel bilder av kvitteringer, vedlegg, opplastede dokumenter og dokumenter virksomheten gjør tilgjengelig i appen.
  • Opplysninger om brukere eller andre personer: navn, turnus, omsorgsrelatert dokumentasjon og andre opplysninger brukeren har tilgang til å se eller registrere. Slikt innhold kan omfatte helse, funksjonsnedsettelse eller andre særlig beskyttelsesverdige opplysninger.
  • App-, enhets- og bruksopplysninger: appplattform, enhetstype, push-token, tekniske identifikatorer, IP-adresse, logger, feilopplysninger, besøkte skjermbilder og interaksjoner med funksjoner.
  • Produktanalyse, når den er aktivert: virksomhets-ID, brukerens visningsnavn, en brukerspesifikk analyse-ID, virksomhetens navn og domene, plattform, innloggingsmetode, sidevisninger og produktinteraksjoner. Vi bruker ikke disse opplysningene til annonsering eller sporing på tvers av andre selskapers apper og nettsteder.

3. Hvordan samles opplysningene inn?

Opplysningene kan komme:

  • fra deg når du logger inn, registrerer eller sender inn informasjon i appen;
  • fra virksomheten som har opprettet kontoen din og administrerer Tidvis;
  • fra andre autoriserte brukere i samme virksomhet;
  • automatisk fra appen og enheten, for eksempel tekniske logger, appinteraksjoner og en push-token;
  • fra telefonens posisjonstjeneste, kun etter at du har gitt appen tillatelse og bruker en posisjonsbasert funksjon.

4. Hvorfor behandles opplysningene?

Opplysningene behandles for å:

  • autentisere brukeren og gi rett person rett tilgang;
  • vise og administrere turnus, arbeidstid, oppmøte, fravær, lønnsgrunnlag, utlegg og relaterte arbeidsflyter;
  • gjennomføre inn- og utsjekking, inkludert verifisering av posisjon når virksomheten har aktivert funksjonen;
  • muliggjøre meldinger, dokumentasjon, rapportering, signering og samarbeid i virksomheten;
  • sende pushvarsler som brukeren har valgt å tillate;
  • gi support, feilsøke, forebygge misbruk og beskytte sikkerheten i tjenesten;
  • oppfylle gjeldende rettslige forpliktelser og håndtere rettskrav;
  • analysere hvordan appens funksjoner brukes og forbedre stabilitet og brukervennlighet, når produktanalyse er aktivert.

Tidvis selger ikke personopplysninger og bruker ikke appopplysninger til atferdsbasert annonsering.

5. Behandlingsgrunnlag

Når virksomheten som har gitt deg kontoen er behandlingsansvarlig, bestemmer den virksomheten behandlingsgrunnlaget og er ansvarlig for å informere deg om det. Tidvis behandler da opplysningene etter virksomhetens dokumenterte instrukser.

Når Tidvis er behandlingsansvarlig, bygger behandlingen, avhengig av situasjonen, på:

  • å oppfylle avtale eller gjennomføre tiltak før avtaleinngåelse;
  • Tidvis' berettigede interesse i å levere en sikker, stabil og brukbar tjeneste, etter en interesseavveining;
  • rettslig forpliktelse; eller
  • å fastsette, gjøre gjeldende eller forsvare rettskrav.

Særlige kategorier av personopplysninger behandles bare når funksjonen brukes innenfor virksomhetens drift og det finnes grunnlag etter personvernregelverket, typisk artikkel 9 nr. 2 bokstav b (arbeidsrett og trygd) eller bokstav h (helse og omsorg) i GDPR. Når Tidvis er databehandler, er det den behandlingsansvarlige virksomheten som er ansvarlig for dette grunnlaget.

6. Stedsopplysninger

Hvis virksomheten din bruker posisjonsbasert inn- og utsjekking, kan appen be om tilgang til omtrentlig og nøyaktig posisjon. Posisjonen hentes først når du selv starter den aktuelle funksjonen, og brukes til å registrere eller verifisere inn- eller utsjekkingen. Tidvis-appen bruker ikke stedsopplysninger til annonsering og gjør ikke kontinuerlig sporing i bakgrunnen.

Du kan nekte eller trekke tilbake posisjonstillatelsen i telefoninnstillingene. Da kan den posisjonsbaserte inn- eller utsjekkingen slutte å fungere, men øvrige deler av appen påvirkes normalt ikke.

7. Pushvarsler og produktanalyse

Hvis du aktiverer pushvarsler, registreres en push-token og opplysning om plattform. Apple Push Notification service (APNs) og Google Firebase Cloud Messaging (FCM) kan da behandle tekniske leveringsopplysninger for å sende varselet til enheten din. Du kan slå av pushvarsler i appen eller i telefoninnstillingene. Avhengig av systeminnstillingene dine kan innhold i et varsel vises på låseskjermen.

Når produktanalyse er aktivert, bruker Tidvis Mixpanel for å forstå sidevisninger og funksjonsbruk. Analyseopplysningene brukes ikke til annonsering. Du kan protestere mot denne behandlingen eller be om at analyse-ID-en din fjernes ved å kontakte oss etter punkt 12. Appen respekterer også enhetens eller nettleserens signal om at man ikke ønsker sporing, når et slikt signal er tilgjengelig.

8. AI-støtte for dagsnotater

Noen virksomheter kan aktivere en frivillig AI-støtte som gjennomgår språket i et dagsnotat og foreslår en mer profesjonell formulering. Funksjonen brukes bare når brukeren aktivt ber om en gjennomgang. Direkte identifikatorer som systemet gjenkjenner erstattes med plassholdere før teksten sendes til AI-leverandøren Anthropic for behandling. Forslaget føres deretter tilbake til Tidvis, der plassholderne erstattes med de opprinnelige opplysningene. Opplysningene brukes ikke til å trene AI-leverandørens modeller.

Anonymiseringen reduserer risikoen, men innebærer ikke at all informasjon med sikkerhet er anonym, særlig fordi fritekst kan inneholde omsorgs- eller helseopplysninger. Brukeren skal derfor følge virksomhetens instrukser for dokumentasjon. AI-støtten gir bare et tekstforslag; den treffer ikke avgjørelser med rettslig eller tilsvarende betydelig virkning. Brukeren er ansvarlig for å gjennomgå og godkjenne teksten før den lagres.

9. Hvem kan få tilgang til opplysningene?

Opplysninger kan gjøres tilgjengelige for:

  • autoriserte brukere og administratorer hos virksomheten som har gitt deg kontoen;
  • autorisert personell hos Tidvis når det er nødvendig for drift, sikkerhet, support eller feilsøking;
  • leverandører som behandler opplysninger på våre vegne, for eksempel drifts- og hostingleverandører samt leverandører for pushvarsler, produktanalyse og AI-støtte;
  • myndigheter eller andre mottakere når utlevering kreves etter lov eller er nødvendig for å håndtere rettskrav.

Relevante leverandører for appen kan, avhengig av aktiverte funksjoner, omfatte Apple, Google, Mixpanel og Anthropic. Disse leverandørene kan bare behandle opplysninger for de angitte formålene og etter gjeldende avtaler og instrukser.

Enkelte leverandører kan behandle opplysninger utenfor EU/EØS. Når en slik overføring skjer, skal den støttes av en anvendelig overføringsmekanisme, for eksempel EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå eller standard personvernbestemmelser, og supplerende tiltak ved behov. Kontakt oss hvis du ønsker oppdatert informasjon om leverandører og overføringer.

10. Hvor lenge lagres opplysningene?

Virksomhetsopplysninger i Tidvis lagres etter den behandlingsansvarlige virksomhetens instrukser, avtaler, dokumenterte sletterutiner og de rettslige kravene som gjelder for for eksempel regnskap, lønn, arbeidsrett, omsorg og dokumentasjon. At en konto stenges betyr derfor ikke alltid at alle opplysninger umiddelbart kan slettes.

Tidvis lagrer egne support-, sikkerhets-, analyse- og loggopplysninger så lenge de er nødvendige for det aktuelle formålet, og sletter eller anonymiserer dem deretter, med mindre de må bevares lenger på grunn av rettslig forpliktelse eller rettskrav. Push-token lagres så lenge pushvarsler er aktivert eller til token avregistreres eller blir ugyldig.

Du kan kontakte oss for informasjon om hvilke lagringstider eller kriterier som gjelder i et bestemt tilfelle.

11. Rettighetene dine og krav om sletting

Avhengig av omstendighetene har du rett til å be om innsyn i personopplysningene dine, retting, sletting, begrensning, dataportabilitet og til å protestere mot visse behandlinger. Bygger behandlingen på samtykke, har du rett til å trekke samtykket tilbake. Rettighetene er ikke absolutte; enkelte opplysninger kan for eksempel måtte lagres etter lov eller for å fastsette, gjøre gjeldende eller forsvare rettskrav.

For opplysninger som arbeidsgiveren din eller en annen kundevirksomhet er ansvarlig for, skal du først kontakte virksomheten. Tidvis bistår virksomheten med å håndtere henvendelsen når vi behandler opplysningene som databehandler.

Be om sletting av appopplysninger

Du kan be om sletting av opplysninger som er samlet inn gjennom Tidvis-appen ved å sende e-post til gdpr@tidvis.se med emnefeltet «Radering Tidvis-appen». Oppgi navnet ditt, hvilken virksomhet som har gitt deg kontoen, brukernavnet eller e-postadressen din og hvilke opplysninger henvendelsen gjelder. Vi kan måtte verifisere identiteten din, for eksempel gjennom virksomheten, før tiltak gjennomføres. Vi videresender henvendelsen til rett behandlingsansvarlig når det er nødvendig, og informerer om opplysninger som må beholdes og hvorfor.

Send slettingsforespørsel til gdpr@tidvis.se

Du har rett til å klage til den svenske personvernmyndigheten (IMY), www.imy.se.

12. Sikkerhet og kontakt

Tidvis bruker tekniske og organisatoriske tiltak tilpasset opplysningenes sensitivitet, blant annet tilgangsstyring, logging og kryptert overføring. Ingen metode er helt uten risiko. Kontakt oss hvis du mistenker at kontoen eller opplysningene dine har vært utsatt for uautorisert tilgang.

Kontaktopplysninger

Tidvis Sverige AB

Organisasjonsnummer: 556905-5394

Kungsgatan 37, c/o United Spaces

111 56 Stockholm, Sverige

gdpr@tidvis.se · info@tidvis.se · 033-722 10 10

13. Endringer i erklæringen

Vi kan oppdatere erklæringen når appens funksjoner, leverandører eller rettslige krav endres. Den nyeste versjonen publiseres på denne siden, og datoen øverst oppdateres. Ved vesentlige endringer informerer vi på egnet måte gjennom appen, tjenesten eller virksomheten som har gitt deg kontoen.

Mine sporingsdata

Du kan når som helst se hva vi har lagret om din anonyme besøkende-profil eller slette den helt.

Din anonyme besøkende-id: