Integritetspolicy
Senast uppdaterad: maj 2026
Den här integritetspolicyn förklarar hur Another SaaS EOOD ("PeekHire", "vi", "oss") samlar in, använder, delar och skyddar personuppgifter i samband med PeekHire-plattformen och webbplatsen. Vi har skrivit policyn på klarspråk så att alla — en SaaS-kund, en jobbkandidat eller en tillfällig webbplatsbesökare — kan hitta den del som gäller dem.
Om du bara har en minut, gå direkt till avsnittet som passar din situation: §3 om du har eller håller på att skapa ett PeekHire-konto; §4 om du är en jobbkandidat som har ansökt (eller ska ansöka) via en rekryterare som använder PeekHire; §5 om du bara surfar på webbplatsen.
1. Vem detta meddelande omfattar
PeekHire används av tre grupper av personer, och vår roll enligt dataskyddslagstiftningen skiljer sig åt för varje grupp:
| Du är… | Vår roll |
|---|---|
| En SaaS-kund (en kontoinnehavare, rekryterare eller teammedlem som arbetar under ett konto) | Personuppgiftsansvarig för dina konto-, fakturerings- och användningsdata |
| En jobbkandidat som skickar in en ansökan via vårt Apply-verktyg | Rekryteraren är personuppgiftsansvarig för din ansökan; vi agerar som personuppgiftsbiträde för rekryteraren, med begränsade aktiviteter som personuppgiftsansvarig enligt §7 |
| En webbplatsbesökare som surfar på peekhire.io | Personuppgiftsansvarig för de begränsade surf-, analys- och cookiedata som beskrivs i §5 |
Detta enda meddelande omfattar alla tre. När ett avsnitt bara är relevant för en grupp anger vi det överst.
2. Personuppgiftsansvarig och kontakt
Personuppgiftsansvarig enligt EU:s och Storbritanniens General Data Protection Regulation (GDPR) är:
Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria Enhetlig identifikationskod (UIC): 207282077
För alla dataskyddsförfrågningar — åtkomst, radering, rättelse, klagomål eller allmänna frågor — mejla oss på [email protected]. Vi har inte utsett något lagstadgat dataskyddsombud eftersom vi inte är juridiskt skyldiga att göra det; mejladressen ovan når de personer som hanterar integritetsförfrågningar.
3. Data vi samlar in från SaaS-kunder
När du skapar eller använder ett PeekHire-konto samlar vi in:
Kontodata — Ditt namn, din e-postadress, ditt företagsnamn och din jobbtitel vid registrering. Vi behöver detta för att skapa ditt konto, autentisera dig och kontakta dig om tjänsten.
Användningsdata — Hur du använder plattformen: kampanjer du skapar, sökningar du gör, resultat från idévalidering som du visar, funktioner du interagerar med och sessionsmetadata. Vi använder detta för att driva, felsöka och förbättra tjänsten.
Betalningsdata — Om du prenumererar på en betald plan hanterar vår betalningsleverantör Stripe, Inc. din faktureringsadress och betalningsmetod i sin egen infrastruktur. Vi lagrar aldrig fullständiga kortnummer; vi tar bara emot den metadata som Stripe skickar till oss (de fyra sista siffrorna, varumärke, utgångsdatum, land) för att visa fakturor och förnyelseinformation.
Kommunikationsdata — När du mejlar oss eller använder support i appen sparar vi dina meddelanden så att vi kan svara och så att vi kan gå tillbaka till dem om problemet återkommer.
Tekniska data — IP-adress, webbläsartyp, operativsystem och åtkomsttider registreras automatiskt av våra servrar för säkerhet, förebyggande av missbruk och driftändamål.
4. Data vi samlar in från jobbkandidater via Apply
Om du kommer till en ansökningssida som drivs av PeekHire (en URL som innehåller /c/<slug> eller som hostas av en rekryterare som använder PeekHire), är det rekryteraren — inte PeekHire — som bestämmer vad du ska bli tillfrågad om och vad som ska göras med dina svar. PeekHire behandlar endast uppgifterna för rekryterarens räkning, som deras personuppgiftsbiträde. Kategorierna vi hanterar är:
Ansökningsinnehåll — Ditt namn (alltid obligatoriskt), din e-postadress (rekryteraren konfigurerar om den är obligatorisk, valfri eller helt dold) och ditt svar i det format som rekryteraren tillåter (video, ljud eller text). För mediesvar tar vi också emot teknisk metadata: svarets längd, MIME-typ och den tillfälliga uppladdningsreferensen. En kort kvittens-token genereras så att du kan återvända till en bekräftelsesida efter inskick.
Signaler för skräppostskydd — När du skickar in kan din webbläsare hämta en Google reCAPTCHA-token, som vi vidarebefordrar till Google tillsammans med begränsade tekniska signaler (IP-adress, webbläsardata) för att upptäcka automatiserat missbruk. Googles integritetspolicy gäller för den behandlingen.
Samtyckesregister — Vi sparar en uppgift om att du markerade samtyckesrutorna i inskickningsmodalen (behandling av din ansökan, rekryterarens egen integritetspolicy där tillämpligt och denna plattforms integritetspolicy). Detta krävs så att vi — och rekryteraren — kan visa den rättsliga grunden för behandlingen.
Rekryterarens egna frågor och alla uppgifter du väljer att lämna i dina svar — En rekryterare kan be dig dela saker som vi inte kan förutse (arbetslivserfarenhet, portfoliolänkar, åsikter om ett hypotetiskt scenario osv.). Det du säger i ditt svar blir en del av din ansökan. Om rekryteraren får ställa en viss fråga, och hur de hanterar ditt svar, styrs av rekryterarens integritetspolicy, inte av vår. Läs den innan du skickar in.
Vi ber inte om, och rekryterare bör inte efterfråga via PeekHire, särskilda kategorier av uppgifter enligt GDPR artikel 9 (hälsa, religion, sexuell läggning, biometriska eller genetiska uppgifter osv.). Om en rekryterares kampanj verkar göra det, rapportera det till [email protected].
5. Data vi samlar in från webbplatsbesökare
När du besöker peekhire.io samlar vi automatiskt in:
- IP-adress, user-agent, språkpreferens, land härlett från IP
- Sidor du besöker, hänvisande sida, tid på sidan
- Cookies enligt beskrivningen i §10
Vi använder detta för säkerhet, tillgänglighet, felsökning och — där du har lämnat samtycke — aggregerad analys av hur webbplatsen används.
6. Ändamål och rättsliga grunder
Vi behandlar personuppgifter för följande ändamål och på följande rättsliga grunder enligt GDPR artikel 6:
| Ändamål | Rättslig grund |
|---|---|
| Tillhandahålla och driva PeekHire-tjänsten för kontoinnehavare | Art. 6(1)(b) — fullgörande av avtal |
| Kontohantering, autentisering och kundsupport | Art. 6(1)(b) — fullgörande av avtal |
| Behandling av prenumerationsbetalningar | Art. 6(1)(b) — fullgörande av avtal |
| Drift av Apply-flödet för inskick (lagring, uppspelning, leverans till rekryterare) | Art. 6(1)(b) — fullgörande av avtal med rekryteraren (aktiviteter som personuppgiftsbiträde) |
| Skicka tjänsterelaterade aviseringar | Art. 6(1)(b) — fullgörande av avtal |
| Förebyggande av skräppost, bedrägeri och missbruk (inklusive reCAPTCHA) | Art. 6(1)(f) — berättigade intressen |
| Förbättring och utveckling av plattformen | Art. 6(1)(f) — berättigade intressen |
| Ta fram aggregerad, avidentifierad analys | Art. 6(1)(f) — berättigade intressen |
| Marknadskommunikation till befintliga kunder om liknande tjänster | Art. 6(1)(f) — berättigade intressen (möjlighet till avregistrering finns) |
| Marknadsföring till potentiella kunder och icke-nödvändiga cookies | Art. 6(1)(a) — samtycke |
| Efterlevnad av domstolsbeslut, lagliga begäranden och skatteförpliktelser | Art. 6(1)(c) — rättslig förpliktelse |
För innehåll i kandidatansökningar ansvarar rekryteraren för att välja och dokumentera den rättsliga grunden (vanligtvis Art. 6(1)(b) — åtgärder före avtal på kandidatens begäran, eller Art. 6(1)(a) — samtycke). Vi behandlar dessa uppgifter endast enligt rekryterarens instruktioner enligt det avtal vi har med dem.
7. Relationen mellan rekryterare och plattform för kandidatdata
Det här avsnittet är viktigast för jobbkandidater. Vi skiljer mellan två roller:
Rekryteraren är personuppgiftsansvarig. Rekryteraren — företaget eller personen som skapade kampanjen du ansökte till — bestämmer vad som ska efterfrågas, vem i deras organisation som ser ditt svar, hur länge de sparar det, om de väljer ut dig till nästa steg och om de fattar ett anställningsbeslut. Deras egen integritetspolicy (som du kan läsa innan du skickar in; rekryteraren är skyldig att tillhandahålla den för alla ansökningar som samlar in personuppgifter) styr dessa sakliga val.
PeekHire är personuppgiftsbiträde. Vi behandlar din ansökan strikt enligt rekryterarens instruktioner: vi hostar inspelningen, levererar den till rekryterarens konto, transkriberar eller sammanfattar den valfritt där rekryteraren har aktiverat AI-funktioner (se §13) och tillämpar den lagringstid som rekryteraren har angett. Vi använder inte ditt ansökningsinnehåll för våra egna ändamål, säljer det inte och tillåter inte tredje parter (inklusive våra AI-leverantörer) att träna sina modeller på det. Våra skyldigheter som personuppgiftsbiträde dokumenteras i vårt standardiserade Data Processing Addendum (DPA), som finns tillgängligt på begäran.
PeekHire är också en (begränsad) personuppgiftsansvarig för kandidatdata, för aktiviteter som är nödvändiga för att vi ska kunna driva plattformen säkert även om rekryteraren inte specifikt instruerade dem: säkra Apply-infrastrukturen, förhindra bedrägeri och missbruk, ta fram aggregerad och avidentifierad analys samt uppfylla våra egna rättsliga förpliktelser. Vi har ett berättigat intresse av dessa aktiviteter enligt Art. 6(1)(f).
Om du vill utöva en rättighet som registrerad (åtkomst, radering, rättelse, invändning, återkallelse av samtycke osv.) för dina ansökningsdata, kontakta rekryteraren först — de har det sakliga ansvaret. Om du inte kan nå dem, kontakta oss på [email protected] så hjälper vi till att vidarebefordra begäran eller, där vi självständigt är personuppgiftsansvariga, svarar vi själva.
8. Tredjepartstjänster (underbiträden)
Vi använder följande kategorier av tjänsteleverantörer, som var och en är bunden av ett skriftligt personuppgiftsbiträdesavtal och (där tillämpligt) EU:s standardavtalsklausuler. Listan uppdateras när underliggande verktyg stabiliseras; en aktuell lista finns tillgänglig på begäran.
Betalningshantering — Stripe, Inc. (USA) och dess dotterbolag hanterar prenumerationsfakturering. Se stripe.com/privacy.
Molninfrastruktur och objektlagring — En ledande molninfrastrukturleverantör hostar våra servrar, databaser och objektlagring (där kandidatmedia lagras om inte rekryteraren använder sin egen bucket, i vilket fall rekryteraren väljer plats och leverantör). Serverloggar och lagrad media finns i den infrastrukturen.
E-post och transaktionsmeddelanden — En leverantör av transaktionsmejl skickar konto-, fakturerings- och aviseringsmejl för vår räkning.
Skräppostskydd — Google reCAPTCHA (som drivs av Google Ireland Limited inom EEA och av Google LLC utanför EEA) hjälper oss att skilja människor från bottar i Apply-flödet för inskick. Se policies.google.com/privacy.
AI-behandling — Där rekryteraren har aktiverat AI-funktioner (såsom transkribering, sammanfattning eller stöd för poängsättning av kandidatsvar) skickar vi nödvändigt innehåll till AI-tjänsteleverantörer enligt avtal som förbjuder dem att träna sina modeller på kund- eller kandidatinnehåll. Där AI-funktioner inte är aktiverade sker ingen sådan överföring.
Analys — En integritetsmedveten leverantör av webbplatsanalys hjälper oss att förstå aggregerad användning av peekhire.io. Inga annonseringsidentifierare sätts utan samtycke.
Vi säljer, hyr ut eller delar på annat sätt inte dina personuppgifter med tredje parter för deras egna marknadsföringsändamål.
9. Internationella dataöverföringar
Vi är baserade i Europeiska unionen och föredrar starkt att hålla personuppgifter inom EEA. Eftersom vissa av våra underbiträden och vissa av våra kunder finns utanför EEA kan dina personuppgifter dock överföras till och behandlas i länder som Europeiska kommissionen inte formellt har bedömt erbjuder en adekvat skyddsnivå — inklusive USA.
När detta sker skyddas överföringen av en eller flera av följande skyddsåtgärder:
- EU:s standardavtalsklausuler (kommissionens beslut (EU) 2021/914) med den mottagande parten
- UK International Data Transfer Addendum för överföringar enligt UK GDPR
- Beslut om adekvat skyddsnivå där sådana finns (Storbritannien, Schweiz, Japan, deltagare i EU–US Data Privacy Framework osv.)
- Kompletterande åtgärder inklusive kryptering under överföring (TLS 1.2 eller högre) och i vila, strikta åtkomstkontroller, granskningsloggning och pseudonymisering där det är praktiskt möjligt
Du kan begära en kopia av de standardavtalsklausuler som gäller för en specifik överföring genom att mejla [email protected]. Vi kan maskera kommersiella villkor.
10. Cookies och liknande tekniker
Vi använder två typer av cookies och liknande tekniker:
Strikt nödvändiga — inloggningssessioner, CSRF-token, belastningsutjämnarens affinitet och säkerhetscookies. Dessa krävs för att webbplatsen ska fungera; de används enligt Art. 6(1)(b) (avtal) eller Art. 6(1)(f) (berättigat intresse av att tillhandahålla en säker tjänst) och kräver inte samtycke.
Valfria — analys- och produktförbättringscookies. Dessa körs endast efter att du har lämnat samtycke via kontrollen för cookieinställningar på webbplatsen. Du kan återkalla samtycke när som helst; återkallelse påverkar inte lagligheten av behandling som utförts före återkallelsen.
Vi sätter inte annonseringscookies och vi tillåter inte tredjepartsannonsörer att sätta dem via våra sidor.
11. Lagring
Vi sparar personuppgifter så länge vi behöver dem, och inte längre:
- Kontodata — under kontots livstid; raderas inom 90 dagar efter att kontot stängts, utom där lagen kräver att vi behåller en uppgift längre.
- Användningsdata (kunder) — upp till 24 månader i identifierbar form; därefter endast i aggregerad, avidentifierad form.
- Betalningsregister — 10 år för att uppfylla bulgariska skatte- och redovisningsskyldigheter.
- Serverloggar — 30 dagar, om de inte sparas längre för en specifik säkerhetsutredning.
- E-postkorrespondens — under affärsrelationens varaktighet plus en rimlig administrativ period.
- Kandidatansökningar — sparas enligt rekryterarens instruktioner. Vår standard, om inte rekryteraren anger en kortare period, är upp till 24 månader från inskick, varefter innehållet raderas från system vi kontrollerar. Om du vill att din ansökan ska raderas tidigare, kontakta rekryteraren först; vi hjälper till på begäran.
- Bedrägeribekämpande signaler (reCAPTCHA-token, IP-adresser kopplade till säkerhetshändelser) — upp till 90 dagar.
- Cookies — livslängden varierar per cookie; kontrollera kontrollen för cookieinställningar för aktuella varaktigheter.
12. Dina rättigheter
Vilka rättigheter du har beror på var du bor. Vi följer den starkaste tillämpliga standarden.
Om du befinner dig i EEA, Storbritannien eller Schweiz ger GDPR (eller motsvarande lokal lag) dig:
- Rätt till tillgång — begära en kopia av de personuppgifter vi har om dig
- Rätt till rättelse — korrigera felaktiga eller ofullständiga uppgifter
- Rätt till radering — begära radering, med förbehåll för lagstadgade lagringsskyldigheter
- Rätt till begränsning — begränsa hur vi behandlar dina uppgifter under vissa omständigheter
- Rätt till dataportabilitet — få dina uppgifter i ett strukturerat, maskinläsbart format
- Rätt att invända — invända mot behandling som grundas på berättigade intressen
- Rätt att återkalla samtycke — när som helst, för behandling som baseras på samtycke
- Rätt att inte bli föremål för ett enbart automatiserat beslut som har rättsliga eller liknande betydande effekter (se §13)
Om du befinner dig i Kalifornien ger California Consumer Privacy Act (ändrad genom CPRA) dig rätten att veta, rätten att radera, rätten att korrigera, rätten att välja bort "försäljning" eller "delning" av personuppgifter och rätten att inte diskrimineras för att du utövar dessa rättigheter. Vi säljer eller delar inte personuppgifter enligt hur dessa termer definieras i CCPA.
Om du befinner dig någon annanstans — inklusive Brasilien (LGPD), Schweiz (revFADP), Sydkorea (PIPA), Singapore (PDPA), Australien (Privacy Act) eller någon annan jurisdiktion med en heltäckande integritetslag — har du i stort sett samma rättigheter till åtkomst, rättelse, radering, invändning och klagomål till din lokala myndighet. Kontakta oss på [email protected] så hanterar vi din begäran enligt den mest skyddande tillämpliga standarden.
För kandidatansökningsdata ska du först rikta din begäran till rekryteraren (den personuppgiftsansvariga). Vi bekräftar alla begäranden vi tar emot inom 30 dagar, även om det sakliga svaret måste komma från rekryteraren, och vi hjälper dig att hitta rätt kontakt.
13. Automatiserat beslutsfattande och AI
PeekHire fattar inte enbart automatiserade beslut som har rättsliga eller liknande betydande effekter för kandidater. Där en rekryterare aktiverar AI-stödda funktioner såsom transkribering, sammanfattning eller poängsättning av kandidatsvar är dessa resultat endast beslutsstöd: en människa hos rekryteraren ansvarar för att granska dem och fatta det faktiska anställningsbeslutet.
Rekryterare som använder AI-funktioner i PeekHire ansvarar fortsatt för sin efterlevnad av artikel 22 GDPR och EU Artificial Intelligence Act, inklusive dess skyldigheter för AI-system med hög risk som används i anställningssammanhang (rekrytering, urval, utvärdering). Vi tillhandahåller kontroller och information för att hjälpa rekryterare att uppfylla dessa skyldigheter, men det juridiska ansvaret för anställningsbeslutet ligger hos dem.
Vi tillåter inte våra AI-tjänsteleverantörer att träna sina modeller på kund- eller kandidatinnehåll.
14. Barn
PeekHire är ett företagsverktyg. Tjänsten riktar sig inte till barn, och vi samlar inte medvetet in personuppgifter från någon under 16 år (under 13 år i USA, där COPPA gäller). Om du tror att ett barn har lämnat personuppgifter via PeekHire, kontakta oss så att vi kan radera dem.
15. Datasäkerhet
Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, ändring, utlämnande och förstörelse:
- Alla data som överförs mellan din webbläsare och våra servrar krypteras med TLS 1.2 eller högre
- Lagrade data — inklusive kandidatmedia — krypteras i vila av våra molnleverantörer
- Åtkomst till personuppgifter inom vår organisation begränsas enligt need-to-know-principen och loggas
- Autentisering använder branschstandardpraxis inklusive lösenordshashning och, där tillgängligt, flerfaktorsautentisering
- Vi upprätthåller granskningsloggning, sårbarhetsskanning och en dokumenterad incidenthanteringsplan
- Där GDPR gäller kommer vi att anmäla en personuppgiftsincident till behörig tillsynsmyndighet inom 72 timmar efter att vi fått kännedom om den, och meddela berörda personer där det krävs
Ingen metod för överföring via internet eller elektronisk lagring är 100 % säker. Vi strävar efter att använda kommersiellt rimliga metoder för att skydda dina uppgifter men kan inte garantera absolut säkerhet.
16. Tillsynsmyndighet
Du har rätt att lämna in ett klagomål till en tillsynsmyndighet för dataskydd. Eftersom Another SaaS EOOD är etablerat i Bulgarien är den ledande tillsynsmyndigheten enligt GDPR:s one-stop-shop-mekanism:
Commission for Personal Data Protection (CPDP) — ledande tillsynsmyndighet 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria Webbplats: cpdp.bg
Du kan också lämna in ett klagomål till tillsynsmyndigheten i ditt bosättningsland. Den ledande myndigheten och den lokala myndigheten samarbetar enligt GDPR-förfaranden. Till exempel kan användare i Tyskland kontakta:
Federal Commissioner for Data Protection and Freedom of Information (BfDI) Webbplats: bfdi.bund.de
Kandidater och kunder utanför EEA kan också ha rätt att klaga till sin lokala dataskyddsmyndighet eller motsvarande tillsynsorgan.
17. Ändringar i denna policy
Vi kan uppdatera denna integritetspolicy från tid till annan. Vid väsentliga ändringar som påverkar kontoinnehavare meddelar vi dig via e-post minst 30 dagar i förväg där det är möjligt. För kandidater gäller den version av policyn som var i kraft vid tidpunkten för din ansökan för den ansökan.
Datumet högst upp i denna policy anger när den senast reviderades.
18. Kontakt
För frågor som rör integritet eller för att utöva en rättighet som registrerad:
Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria E-post: [email protected]