Senast uppdaterad: 2026-08-31
CW System ("vi", "oss", "tjänsten") är en molnbaserad SaaS-plattform för schemaläggning, tidrapportering och fakturering riktad till serviceföretag. Denna integritetspolicy beskriver hur vi samlar in, använder och skyddar personuppgifter.
Varje serviceföretag (kund) som använder CW System är personuppgiftsansvarig för de uppgifter som hanteras inom deras konto. CW System agerar som personuppgiftsbiträde och behandlar data enbart på kundens uppdrag och enligt deras instruktioner.
Det gäller uppgifterna inne i kundens konto. För våra egna ytor, alltså startsidan cwsystem.se och kontaktformuläret där, är CW system AB, org.nr 559598-6588, själv personuppgiftsansvarig.
Vi behandlar personuppgifter för att tillhandahålla tjänsten enligt avtal med kunden (GDPR artikel 6.1b). Uppgifterna används för schemaläggning, tidrapportering, löneunderlag och fakturering, inget annat.
Kontaktar du oss via formuläret på startsidan behandlar vi ditt namn, ditt företagsnamn om du anger det, din e-postadress och ditt meddelande med stöd av vårt berättigade intresse av att kunna besvara förfrågningar (GDPR artikel 6.1f). Här är CW system AB personuppgiftsansvarig. Det är frivilligt att lämna uppgifterna, men utan e-postadress kan vi inte svara.
Tjänstens data lagras inom EU. Databasen och filerna hanteras av Supabase med servrar i Stockholm (eu-north-1), och applikationen driftas av Vercel i Stockholm (arn1).
Ett undantag finns. Meddelanden från kontaktformuläret på startsidan skickas som e-post via Resend. Utskicket sker från Irland, men Resend lagrar meddelandeinnehåll, leveransloggar och webhookdata i USA. Det är en överföring till tredjeland. Överföringen skyddas av EU:s standardavtalsklausuler, som ingår i vårt databehandlaravtal med Resend, och av Resends anslutning till EU-U.S. Data Privacy Framework. Du kan begära en kopia av skyddsåtgärden genom att kontakta oss. Resend lagrar mejl och loggar i 30 dagar.
Vi använder inga cookies för analys, statistik eller marknadsföring, och det finns ingen tredjepart på våra publika sidor. Besöker du cwsystem.se utan att logga in sparas ingenting alls i din webbläsare, och därför visas ingen samtyckesruta.
I inloggat läge används en sessionscookie, tre cookies som minns dina egna gränssnittsval, en lokal lagring som gör att appen fungerar utan mobiltäckning, och en cache med appens egna filer. Allt redovisas post för post på sidan om cookies och lagring.
Vi delar data med följande underbiträden, enbart i den utsträckning som krävs för att tillhandahålla tjänsten:
Ett meddelande från kontaktformuläret existerar bara som e-post. Det skrivs aldrig till vår databas.
Personuppgifter lagras så länge kundkontot är aktivt. Vid uppsägning raderas data inom 90 dagar. Bokföringsrelaterade uppgifter kan behållas i enlighet med bokföringslagen (7 år).
Loggar gallras automatiskt varje natt, med olika frister beroende på ändamål. Ändringar i tidrapporter, alltså vem som ändrat en anställds arbetstid och vad värdet var före ändringen, sparas i ett år för att kunna reda ut frågor om löneunderlag. Inloggnings- och utloggningshändelser sparas i ett år eftersom de utgör spåret vid ett misstänkt intrång. Övriga systemloggar sparas i 90 dagar.
Enligt GDPR har du rätt att:
Gäller det uppgifter i din arbetsgivares konto vänder du dig till arbetsgivaren, som är personuppgiftsansvarig. Gäller det startsidan eller ett meddelande du skickat via kontaktformuläret vänder du dig till oss.
Du har också rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (imy.se) om du anser att dina personuppgifter behandlas felaktigt.
Vi skyddar data med krypterad överföring (TLS), databasisolering mellan kunder (Row Level Security), rollbaserad åtkomstkontroll och krypterad lagring av integrationsnycklar. Bilder som bifogas avvikelserapporter ligger i privat lagring och nås bara via korta, signerade länkar för behöriga i ditt företag.
Frågor om denna integritetspolicy kan ställas till:
CW system AB, org.nr 559598-6588
E-post: info@cwsystem.se