Personvernerklæring

Sist oppdatert: mai 2026

Denne personvernerklæringen forklarer hvordan Another SaaS EOOD ("PeekHire", "vi", "oss") samler inn, bruker, deler og beskytter personopplysninger i forbindelse med PeekHire-plattformen og nettstedet. Vi har skrevet denne erklæringen i et klart språk, slik at alle — en SaaS-kunde, en jobbkandidat eller en tilfeldig nettstedsbesøkende — kan finne delen som gjelder for dem.

Hvis du bare har et minutt, gå til delen som passer for din situasjon: §3 hvis du har eller oppretter en PeekHire-konto; §4 hvis du er en jobbkandidat som har søkt (eller er i ferd med å søke) via en rekrutterer som bruker PeekHire; §5 hvis du bare surfer på nettstedet.

1. Hvem denne erklæringen gjelder for

PeekHire brukes av tre grupper mennesker, og rollen vår etter personvernlovgivningen er forskjellig for hver av dem:

Du er …Rollen vår
En SaaS-kunde (en kontoinnehaver, rekrutterer eller et teammedlem som jobber under en konto)Behandlingsansvarlig for konto-, fakturerings- og bruksdataene dine
En jobbkandidat som sender inn en søknad via Apply-verktøyet vårtRekruttereren er behandlingsansvarlig for søknaden din; vi opptrer som databehandler på vegne av rekruttereren, med begrensede behandlingsansvarlige aktiviteter oppført i §7
En nettstedsbesøkende som surfer på peekhire.ioBehandlingsansvarlig for de begrensede nettlesings-, analyse- og informasjonskapseldataene som er beskrevet i §5

Denne ene erklæringen dekker alle tre. Der en del bare er relevant for én gruppe, sier vi det øverst.

2. Behandlingsansvarlig og kontakt

Den behandlingsansvarlige i henhold til EUs og Storbritannias personvernforordning (GDPR) er:

Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria Enhetlig identifikasjonskode (UIC): 207282077

For alle personvernforespørsler — innsyn, sletting, retting, klager eller generelle spørsmål — send oss en e-post på [email protected]. Vi har ikke utnevnt et lovpålagt personvernombud fordi vi ikke er juridisk forpliktet til det; e-postadressen ovenfor går til personene som håndterer personvernforespørsler.

3. Data vi samler inn fra SaaS-kunder

Når du oppretter eller bruker en PeekHire-konto, samler vi inn:

Kontodata — Navn, e-postadresse, firmanavn og stillingstittel ved registrering. Vi trenger dette for å opprette kontoen din, autentisere deg og kontakte deg om tjenesten.

Bruksdata — Hvordan du bruker plattformen: kampanjer du oppretter, søk du kjører, resultater fra idévalidering du ser på, funksjoner du samhandler med, og øktmetadata. Vi bruker dette til å drifte, feilsøke og forbedre tjenesten.

Betalingsdata — Hvis du abonnerer på en betalt plan, håndterer betalingsleverandøren vår Stripe, Inc. faktureringsadressen og betalingsmetoden din på sin egen infrastruktur. Vi lagrer aldri fullstendige kortnumre; vi mottar bare metadataene Stripe sender oss (de fire siste sifrene, merke, utløpsdato, land) for å vise fakturaer og fornyelsesinformasjon.

Kommunikasjonsdata — Når du sender oss e-post eller bruker støtte i appen, beholder vi meldingene dine slik at vi kan svare og slik at vi kan vise til dem hvis problemet oppstår igjen.

Tekniske data — IP-adresse, nettlesertype, operativsystem og tilgangstidspunkter registreres automatisk av serverne våre for sikkerhet, forebygging av misbruk og driftsformål.

4. Data vi samler inn fra jobbkandidater via Apply

Hvis du kommer til en søknadsside drevet av PeekHire (en URL som inneholder /c/<slug> eller som hostes av en rekrutterer som bruker PeekHire), er det rekruttereren — ikke PeekHire — som bestemmer hva du blir spurt om og hva som gjøres med svarene dine. PeekHire behandler bare dataene på vegne av rekruttereren, som deres databehandler. Kategoriene vi berører er:

Søknadsinnhold — Navnet ditt (alltid påkrevd), e-postadressen din (rekruttereren konfigurerer om den er påkrevd, valgfri eller helt skjult), og svaret ditt i formatet rekruttereren tillater (video, lyd eller tekst). For mediesvar mottar vi også tekniske metadata: svarvarighet, MIME-type og den midlertidige opplastingsreferansen. Et kort kvitteringstoken genereres slik at du kan gå tilbake til en bekreftelsesside etter innsending.

Signaler for spamforebygging — Når du sender inn, kan nettleseren din hente et Google reCAPTCHA-token, som vi videresender til Google sammen med begrensede tekniske signaler (IP-adresse, nettleserdata) for å oppdage automatisert misbruk. Googles personvernerklæring gjelder for den behandlingen.

Samtykkeregistre — Vi fører en registrering av at du krysset av samtykkeboksene i innsendingens modalvindu (behandling av søknaden din, rekruttererens egen personvernerklæring der det er relevant, og denne personvernerklæringen for plattformen). Dette er nødvendig for at vi — og rekruttereren — skal kunne dokumentere det rettslige grunnlaget for behandlingen.

Rekruttererens egne spørsmål og alle data du velger å oppgi i svarene dine — En rekrutterer kan be deg dele ting vi ikke kan forutse (arbeidserfaring, porteføljelenker, meninger om en hypotetisk situasjon osv.). Det du sier i svaret ditt, blir en del av innsendingen din. Om rekruttereren har lov til å stille et bestemt spørsmål, og hvordan de håndterer svaret ditt, reguleres av rekruttererens personvernerklæring, ikke av vår. Les den før du sender inn.

Vi ber ikke om, og rekrutterere skal ikke innhente via PeekHire, særlige kategorier av personopplysninger etter GDPR artikkel 9 (helse, religion, seksuell orientering, biometriske eller genetiske data osv.). Hvis en rekrutterers kampanje ser ut til å gjøre dette, ber vi deg rapportere det til [email protected].

5. Data vi samler inn fra nettstedsbesøkende

Når du besøker peekhire.io, samler vi automatisk inn:

  • IP-adresse, user-agent, språkpreferanse, land utledet fra IP
  • Sider du besøker, henviser, tid på siden
  • Informasjonskapsler som beskrevet i §10

Vi bruker dette til sikkerhet, tilgjengelighet, feilsøking og — der du har gitt samtykke — aggregert analyse av hvordan nettstedet brukes.

6. Formål og rettslige grunnlag

Vi behandler personopplysninger for følgende formål og på følgende rettslige grunnlag etter GDPR artikkel 6:

FormålRettslig grunnlag
Levere og drifte PeekHire-tjenesten til kontoinnehavereArt. 6(1)(b) — oppfyllelse av en kontrakt
Kontoadministrasjon, autentisering og kundestøtteArt. 6(1)(b) — oppfyllelse av en kontrakt
Behandling av abonnementsbetalingerArt. 6(1)(b) — oppfyllelse av en kontrakt
Drift av Apply-innsendingsflyten (lagring, avspilling, levering til rekrutterer)Art. 6(1)(b) — oppfyllelse av en kontrakt med rekruttereren (databehandleraktiviteter)
Sende tjenesterelaterte varslerArt. 6(1)(b) — oppfyllelse av en kontrakt
Forebygging av spam, svindel og misbruk (inkludert reCAPTCHA)Art. 6(1)(f) — berettigede interesser
Forbedre og utvikle plattformenArt. 6(1)(f) — berettigede interesser
Lage aggregert, avidentifisert analyseArt. 6(1)(f) — berettigede interesser
Markedskommunikasjon til eksisterende kunder om lignende tjenesterArt. 6(1)(f) — berettigede interesser (mulighet for avmelding)
Markedsføring til potensielle kunder og ikke-nødvendige informasjonskapslerArt. 6(1)(a) — samtykke
Overholde rettskjennelser, lovlige forespørsler og skatteforpliktelserArt. 6(1)(c) — rettslig forpliktelse

For søknadsinnhold fra kandidater er rekruttereren ansvarlig for å velge og dokumentere det rettslige grunnlaget (vanligvis art. 6(1)(b) — tiltak før kontraktsinngåelse på kandidatens anmodning, eller art. 6(1)(a) — samtykke). Vi behandler disse dataene bare etter rekruttererens instruksjoner i henhold til kontrakten vi har med dem.

7. Forholdet mellom rekrutterer og plattform for kandidatdata

Denne delen er viktigst for jobbkandidater. Vi skiller mellom to roller:

Rekruttereren er behandlingsansvarlig. Rekruttereren — selskapet eller personen som satte opp kampanjen du søkte på — bestemmer hva de skal spørre om, hvem i organisasjonen deres som ser svaret ditt, hvor lenge de beholder det, om de velger deg ut til neste runde, og om de tar en ansettelsesbeslutning. Deres egen personvernerklæring (som du kan lese før du sender inn; rekruttereren er pålagt å gjøre den tilgjengelig for alle søknader som samler inn personopplysninger) regulerer disse materielle valgene.

PeekHire er databehandler. Vi behandler innsendingen din strengt etter rekruttererens instrukser: vi hoster opptaket, leverer det til rekruttererens konto, transkriberer eller oppsummerer det eventuelt der rekruttereren har aktivert KI-funksjoner (se §13), og bruker oppbevaringsperioden rekruttereren har satt. Vi bruker ikke søknadsinnholdet ditt til egne formål, selger det ikke og lar ikke tredjeparter (inkludert KI-leverandørene våre) trene modellene sine på det. Forpliktelsene våre som databehandler er dokumentert i vårt standard databehandlingstillegg (DPA), tilgjengelig på forespørsel.

PeekHire er også en (begrenset) behandlingsansvarlig for kandidatdata, for aktiviteter som er nødvendige for at vi skal kunne drive plattformen trygt, selv om rekruttereren ikke spesifikt har instruert dem: sikre Apply-infrastrukturen, forebygge svindel og misbruk, lage aggregert og avidentifisert analyse, og overholde våre egne juridiske forpliktelser. Vi har en berettiget interesse i disse aktivitetene etter art. 6(1)(f).

Hvis du vil utøve en rettighet som registrert (innsyn, sletting, retting, innsigelse, tilbaketrekking av samtykke osv.) for søknadsdataene dine, kontakt rekruttereren først — de har det materielle ansvaret. Hvis du ikke får tak i dem, kan du kontakte oss på [email protected], så hjelper vi med å rute forespørselen eller, der vi selv er behandlingsansvarlige, svare selv.

8. Tredjepartstjenester (underdatabehandlere)

Vi bruker følgende kategorier tjenesteleverandører, hver bundet av en skriftlig databehandleravtale og (der det er relevant) EUs standardkontraktsbestemmelser. Listen oppdateres når underliggende verktøy stabiliseres; en oppdatert liste er tilgjengelig på forespørsel.

Betalingsbehandling — Stripe, Inc. (USA) og deres tilknyttede selskaper håndterer abonnementsfakturering. Se stripe.com/privacy.

Skyinfrastruktur og objektlagring — En ledende leverandør av skyinfrastruktur hoster serverne, databasene og objektlagringen vår (der kandidatmedier lagres med mindre rekruttereren bruker sin egen bucket, og i så fall velger rekruttereren lokasjon og leverandør). Serverlogger og lagrede medier ligger på denne infrastrukturen.

E-post og transaksjonsmeldinger — En leverandør av transaksjonell e-post sender konto-, fakturerings- og varslings-e-poster på våre vegne.

Spambeskyttelse — Google reCAPTCHA (drevet av Google Ireland Limited i EØS og av Google LLC utenfor EØS) hjelper oss med å skille mennesker fra boter i Apply-innsendingsflyten. Se policies.google.com/privacy.

KI-behandling — Der rekruttereren har aktivert KI-funksjoner (for eksempel transkripsjon, oppsummering eller poengstøtte for kandidatsvar), sender vi det nødvendige innholdet til KI-tjenesteleverandører under kontrakter som forbyr dem å trene modellene sine på kunde- eller kandidatinnhold. Der KI-funksjoner ikke er aktivert, skjer ingen slik overføring.

Analyse — En personvernbevisst leverandør av nettstedsanalyse hjelper oss med å forstå aggregert bruk av peekhire.io. Ingen annonseidentifikatorer settes uten samtykke.

Vi selger ikke, leier ikke ut og deler ikke på annen måte personopplysningene dine med tredjeparter for deres egne markedsføringsformål.

9. Internasjonale dataoverføringer

Vi er basert i EU og foretrekker sterkt å beholde personopplysninger i EØS. Fordi noen av underdatabehandlerne våre og noen av kundene våre er utenfor EØS, kan personopplysningene dine likevel bli overført til og behandlet i land som Europakommisjonen ikke formelt har vurdert å gi et tilstrekkelig beskyttelsesnivå — inkludert USA.

Der dette skjer, beskyttes overføringen av ett eller flere av følgende tiltak:

  • EUs standardkontraktsbestemmelser (Kommisjonsbeslutning (EU) 2021/914) med mottakende part
  • UK International Data Transfer Addendum for overføringer under UK GDPR
  • Beslutninger om tilstrekkelig beskyttelsesnivå der de finnes (Storbritannia, Sveits, Japan, deltakere i EU–US Data Privacy Framework osv.)
  • Supplerende tiltak inkludert kryptering under overføring (TLS 1.2 eller høyere) og i ro, strenge tilgangskontroller, revisjonslogging og pseudonymisering der det er praktisk

Du kan be om en kopi av standardkontraktsbestemmelsene som gjelder for en bestemt overføring, ved å sende e-post til [email protected]. Vi kan sladde kommersielle vilkår.

10. Informasjonskapsler og lignende teknologier

Vi bruker to typer informasjonskapsler og lignende teknologier:

Strengt nødvendige — innloggingsøkter, CSRF-tokens, load-balancer-affinitet og sikkerhetsinformasjonskapsler. Disse er nødvendige for at nettstedet skal fungere; de behandles etter art. 6(1)(b) (kontrakt) eller art. 6(1)(f) (berettiget interesse i å levere en sikker tjeneste) og krever ikke samtykke.

Valgfrie — informasjonskapsler for analyse og produktforbedring. Disse kjører bare etter at du har gitt samtykke via kontrollen for informasjonskapselinnstillinger på nettstedet. Du kan trekke tilbake samtykket når som helst; tilbaketrekking påvirker ikke lovligheten av behandling som ble utført før tilbaketrekkingen.

Vi setter ikke annonseinformasjonskapsler, og vi lar ikke tredjepartsannonsører sette dem gjennom sidene våre.

11. Oppbevaring

Vi beholder personopplysninger så lenge vi trenger dem, og ikke lenger:

  • Kontodata — i hele kontoens levetid; slettes innen 90 dager etter kontostenging, med mindre loven krever at vi beholder en registrering lenger.
  • Bruksdata (kunder) — opptil 24 måneder i identifiserbar form; deretter bare i aggregert, avidentifisert form.
  • Betalingsregistre — 10 år for å oppfylle bulgarske skatte- og regnskapsforpliktelser.
  • Serverlogger — 30 dager, med mindre de beholdes lenger for en spesifikk sikkerhetsundersøkelse.
  • E-postkorrespondanse — så lenge forretningsforholdet varer, pluss en rimelig administrativ periode.
  • Kandidatinnsendinger — beholdes etter rekruttererens instrukser. Standardperioden vår, med mindre rekruttereren setter en kortere periode, er opptil 24 måneder fra innsending, og deretter slettes innholdet fra systemer vi kontrollerer. Hvis du vil at innsendingen din skal slettes tidligere, kontakt rekruttereren først; vi bistår på forespørsel.
  • Antisvindelsignaler (reCAPTCHA-tokens, IP-er knyttet til sikkerhetshendelser) — opptil 90 dager.
  • Informasjonskapsler — levetiden varierer etter informasjonskapsel; sjekk kontrollen for informasjonskapselinnstillinger for gjeldende varigheter.

12. Rettighetene dine

Rettighetene som er tilgjengelige for deg, avhenger av hvor du bor. Vi etterlever den sterkeste gjeldende standarden.

Hvis du er i EØS, Storbritannia eller Sveits, gir GDPR (eller tilsvarende lokal lov) deg:

  • Rett til innsyn — be om en kopi av personopplysningene vi har om deg
  • Rett til retting — rette unøyaktige eller ufullstendige data
  • Rett til sletting — be om sletting, med forbehold om lovpålagte oppbevaringsplikter
  • Rett til begrensning — begrense hvordan vi behandler dataene dine i visse tilfeller
  • Rett til dataportabilitet — motta dataene dine i et strukturert, maskinlesbart format
  • Rett til å protestere — protestere mot behandling basert på berettigede interesser
  • Rett til å trekke tilbake samtykke — når som helst, for behandling som bygger på samtykke
  • Rett til ikke å være gjenstand for en utelukkende automatisert beslutning som gir rettsvirkninger eller tilsvarende betydelige virkninger (se §13)

Hvis du er i California, gir California Consumer Privacy Act (som endret av CPRA) deg retten til å vite, retten til å slette, retten til å rette, retten til å reservere deg mot "salg" eller "deling" av personopplysninger, og retten til ikke å bli diskriminert for å utøve disse rettighetene. Vi selger eller deler ikke personopplysninger slik disse begrepene er definert i CCPA.

Hvis du er et annet sted — inkludert Brasil (LGPD), Sveits (revFADP), Sør-Korea (PIPA), Singapore (PDPA), Australia (Privacy Act) eller enhver annen jurisdiksjon med en omfattende personvernlov — har du i hovedsak de samme rettighetene til innsyn, retting, sletting, innsigelse og klage til din lokale myndighet. Kontakt oss på [email protected], så behandler vi forespørselen din etter den mest beskyttende gjeldende standarden.

For søknadsdata fra kandidater, send forespørselen din til rekruttereren (den behandlingsansvarlige) først. Vi vil bekrefte mottak av enhver forespørsel vi mottar innen 30 dager, selv om det materielle svaret må komme fra rekruttereren, og vi hjelper deg med å finne riktig kontakt.

13. Automatiserte beslutninger og KI

PeekHire tar ikke utelukkende automatiserte beslutninger som gir rettsvirkninger eller tilsvarende betydelige virkninger for kandidater. Der en rekrutterer aktiverer KI-assisterte funksjoner som transkripsjon, oppsummering eller poengsetting av kandidatsvar, er disse resultatene kun beslutningsstøtte: et menneske hos rekruttereren er ansvarlig for å gjennomgå dem og ta den faktiske ansettelsesbeslutningen.

Rekrutterere som bruker KI-funksjoner i PeekHire, er fortsatt ansvarlige for å overholde artikkel 22 i GDPR og EUs forordning om kunstig intelligens, inkludert forpliktelsene for KI-systemer med høy risiko som brukes i ansettelsessammenhenger (rekruttering, utvelgelse, evaluering). Vi tilbyr kontroller og informasjon for å hjelpe rekrutterere med å oppfylle disse forpliktelsene, men det juridiske ansvaret for ansettelsesbeslutningen ligger hos dem.

Vi lar ikke KI-tjenesteleverandørene våre trene modellene sine på kunde- eller kandidatinnhold.

14. Barn

PeekHire er et forretningsverktøy. Tjenesten er ikke rettet mot barn, og vi samler ikke bevisst inn personopplysninger fra noen under 16 år (under 13 i USA, der COPPA gjelder). Hvis du mener at et barn har oppgitt personopplysninger gjennom PeekHire, ber vi deg kontakte oss slik at vi kan slette dem.

15. Datasikkerhet

Vi implementerer egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, utlevering og ødeleggelse:

  • Alle data som overføres mellom nettleseren din og serverne våre, krypteres med TLS 1.2 eller høyere
  • Lagrede data — inkludert kandidatmedier — krypteres i ro av skyleverandørene våre
  • Tilgang til personopplysninger i organisasjonen vår er begrenset etter need-to-know-prinsippet og logges
  • Autentisering bruker bransjestandard praksis, inkludert hashing av passord og, der tilgjengelig, flerfaktorautentisering
  • Vi opprettholder revisjonslogging, sårbarhetsskanning og en dokumentert plan for hendelseshåndtering
  • Der GDPR gjelder, vil vi varsle kompetent tilsynsmyndighet om brudd på personopplysningssikkerheten innen 72 timer etter at vi blir kjent med det, og varsle berørte personer der det kreves

Ingen metode for overføring over internett eller elektronisk lagring er 100 % sikker. Vi streber etter å bruke kommersielt rimelige midler for å beskytte dataene dine, men kan ikke garantere absolutt sikkerhet.

16. Tilsynsmyndighet

Du har rett til å sende inn en klage til en tilsynsmyndighet for personvern. Fordi Another SaaS EOOD er etablert i Bulgaria, er ledende tilsynsmyndighet etter GDPRs one-stop-shop-mekanisme:

Commission for Personal Data Protection (CPDP) — ledende tilsynsmyndighet 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria Nettsted: cpdp.bg

Du kan også sende inn en klage til tilsynsmyndigheten i landet der du bor. Den ledende myndigheten og den lokale myndigheten samarbeider etter GDPR-prosedyrer. For eksempel kan brukere i Tyskland kontakte:

Federal Commissioner for Data Protection and Freedom of Information (BfDI) Nettsted: bfdi.bund.de

Kandidater og kunder utenfor EØS kan også ha rett til å klage til sin lokale personvernmyndighet eller tilsvarende regulator.

17. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Ved vesentlige endringer som påvirker kontoinnehavere, vil vi varsle deg på e-post minst 30 dager i forveien der det er mulig. For kandidater er det versjonen av erklæringen som gjelder på tidspunktet for innsendingen din, som regulerer den innsendingen.

Datoen øverst i denne erklæringen viser når den sist ble revidert.

18. Kontakt

For spørsmål knyttet til personvern eller for å utøve en rettighet som registrert:

Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria E-post: [email protected]