Integritetspolicy för Operativo

Version 1.1 • Senast uppdaterad 11 augusti 2026

Innehåll

Innehåll

  1. 1. Vem ansvarar för dina personuppgifter?
  2. 2. Varifrån kommer personuppgifterna?
  3. 3. Vilka personuppgifter behandlas?
  4. 4. Ändamål och rättslig grund
  5. 5. Känsliga personuppgifter och personnummer
  6. 6. AI-assistenten
  7. 7. Automatiserat beslutsfattande och profilering
  8. 8. Cookies, local storage och liknande teknik
  9. 9. Mottagare och leverantörer
  10. 10. Överföring utanför EU/EES
  11. 11. Hur länge sparas personuppgifterna?
  12. 12. Hur skyddas personuppgifterna?
  13. 13. Om en personuppgiftsincident inträffar
  14. 14. Dina rättigheter
  15. 15. Är du skyldig att lämna uppgifterna?
  16. 16. Klagomål till Integritetsskyddsmyndigheten
  17. 17. Ändringar i integritetspolicyn
  18. 18. Kontakt

Denna integritetspolicy förklarar hur personuppgifter behandlas i och i anslutning till Operativo, en plattform för bland annat löneadministration, schemaläggning, tidregistrering, bordsbokning och svensk lagstadgad rapportering. Policyn skiljer mellan de situationer där Operativos kund är personuppgiftsansvarig och Operativo är personuppgiftsbiträde, och de begränsade situationer där Operativo själv är personuppgiftsansvarig.

1. Vem ansvarar för dina personuppgifter?

1.1 När Operativos kund är personuppgiftsansvarig

När en arbetsgivare, restaurang eller annan verksamhet använder Operativo för att behandla personuppgifter om sina anställda, bokningsgäster eller andra personer bestämmer kunden varför och hur uppgifterna ska behandlas. Kunden är då personuppgiftsansvarig och Operativo behandlar uppgifterna som personuppgiftsbiträde enligt kundens dokumenterade instruktioner och ett personuppgiftsbiträdesavtal.

Det innebär bland annat att frågor om den rättsliga grunden för behandling av anställningsuppgifter, löneuppgifter, frånvaro, bokningar och liknande i första hand ska riktas till arbetsgivaren eller den verksamhet som använder Operativo.

Ett personuppgiftsbiträdesavtal ingås med varje kund. Kunder som behöver en kopia kan begära den via support@operativo.se.

1.2 När Operativo är personuppgiftsansvarig

Operativo är personuppgiftsansvarig för sådan behandling som Operativo själv bestämmer ändamål och väsentliga medel för, exempelvis vissa uppgifter som krävs för drift, informationssäkerhet, åtkomstkontroll, missbruksförebyggande, teknisk felsökning och dokumentation av säkerhetsrelaterade händelser. Den exakta rollfördelningen ska följa Operativos faktiska behandling och avtal med respektive kund.

Personuppgiftsansvarig: Operativo AB org.nr 559590-3633, Järnvägsgatan 32, 172 35 Sundbyberg.

2. Varifrån kommer personuppgifterna?

  • Från dig själv, till exempel när du skapar eller använder ett konto, loggar in eller ut, registrerar tid, anger en PIN-kod eller gör en bordsbokning.
  • Från din arbetsgivare eller den verksamhet som använder Operativo, till exempel namn, kontaktuppgifter, roll, lön, anställningsform, avtal och schemainformation.
  • Från användningen av tjänsten, till exempel in- och utstämplingar, beräknade arbetstimmar, OB-tid, IP-adress, webbläsarinformation, enhetsinformation och säkerhetsloggar.
  • Från integrerade system, exempelvis kassasystem, när kunden har aktiverat en sådan integration.

3. Vilka personuppgifter behandlas?

KategoriExempel på uppgifter

Konto och identitet För- och efternamn, e-postadress, telefonnummer, lösenordsuppgifter, födelsedatum och adress.

Personnummer Fullständigt personnummer eller samordningsnummer när det behövs för exempelvis lön, skatt, personalliggare eller pension.

Anställning Roll/yrke, anställningsform, tim- eller månadslön, kollektivavtal, avdelning, arbetsplats, anställningsperioder och kontaktuppgifter till närstående.

Bankuppgifter Clearingnummer, kontonummer och IBAN för löneutbetalning.

Lön, skatt och pension Bruttolön, OB, semesterersättning, skattetabell, skattejustering/SINK, arbetsgivaravgifter, pension, engångsbelopp och avdrag.

Tid och närvaro In- och utstämplingar, arbetade timmar, OB-tid, terminal-PIN, kopplad enhet och senast använda IP-adress.

Schema och frånvaro Arbetspass, tillgänglighet, frånvarotyp och datum. Sjukfrånvaro och vissa VAB-uppgifter kan innebära behandling av hälsouppgifter.

Bokningar Gästens namn, e-postadress, telefonnummer, antal personer, eventuell fakturaadress och meddelanden eller önskemål.

Dokument och e-signering Anställningsavtal, arbetsgivarintyg och signeringsbevis såsom e- postadress, IP-adress, webbläsare och tidpunkt.

AI-assistent Frågan som ställs och den information som behöver skickas med för att kunna besvara frågan, exempelvis schema- eller löneuppgifter.

Försäljning och dricks Daglig nettoförsäljning, antal gäster, dricks och fördelning per person.

Tekniska uppgifter och loggar IP-adress, user-agent, fel- och händelseloggar samt revisionslogg för åtkomst till personnummer.

Push-notiser Prenumerationsuppgift per enhet: adress till webbläsarens push- tjänst, krypteringsnycklar för notisen och webbläsarinformation.

Fritextfält kan innehålla ytterligare personuppgifter beroende på vad användaren själv skriver. Användare bör därför inte lägga in fler eller känsligare uppgifter än vad som behövs för det aktuella ändamålet.

4. Ändamål och rättslig grund

Vilken rättslig grund som gäller beror på vem som är personuppgiftsansvarig för behandlingen. När Operativo agerar personuppgiftsbiträde är det kunden som ansvarar för att ha en giltig rättslig grund enligt GDPR.

4.1 Behandling där kunden är personuppgiftsansvarig

BehandlingÄndamålTypisk rättslig grund för kunden

Löneadministration Beräkna och betala korrekt lön, OB, semesterersättning, skatt och nettolön. Avtal (artikel 6.1 b) och/eller rättslig förpliktelse (artikel 6.1 c), beroende på behandlingen.

AGI, skatt och arbetsgivaravgifter Fullgöra arbetsgivarens rapporterings- och skatteplikter. Rättslig förpliktelse (artikel 6.1 c).

Bokföring och bankfiler Skapa bokföringsunderlag och betalningsfiler. Rättslig förpliktelse (artikel 6.1 c) och, för själva löneutbetalningen, i förekommande fall avtal (artikel 6.1 b).

Personalliggare Föra och kunna visa personalliggare enligt tillämpliga regler. Rättslig förpliktelse (artikel 6.1 c).

Tidregistrering Registrera arbetstid som underlag för lön, schema och bemanning. Avtal (artikel 6.1 b), rättslig förpliktelse (artikel 6.1 c) eller, när det är tillämpligt, berättigat intresse (artikel 6.1 f).

Schemaläggning och bemanning Planera arbetspass, tillgänglighet och bemanning. Avtal (artikel 6.1 b) och/eller berättigat intresse (artikel 6.1 f), beroende på omständigheterna.

Frånvaro och sjuklön Hantera sjukfrånvaro, VAB, ledighet och beräkna sjuklön. Artikel 6.1 b och/eller 6.1 c samt, för hälsouppgifter, artikel 9.2 b och svensk kompletterande dataskyddslagstiftning.

Tjänstepension Beräkna och rapportera uppgifter till pensionsaktörer. Rättslig förpliktelse (artikel 6.1 c) eller annan tillämplig rättslig grund beroende på pensionslösningen.

Avtal, intyg och e-signering Upprätta, administrera och underteckna anställningsrelaterade dokument. Avtal (artikel 6.1 b), rättslig förpliktelse (artikel 6.1 c) och/eller berättigat intresse (artikel 6.1 f).

Bordsbokning Ta emot, bekräfta och administrera bokningar. Avtal eller åtgärder på begäran före avtal (artikel 6.1 b).

Nyhetsbrev till gäster Skicka marknadsföring när gästen aktivt har valt detta. Samtycke (artikel 6.1 a), om kunden använder samtycke för utskicket.

Transaktionsmeddelanden Skicka bokningsbekräftelser, inbjudningar och påminnelser som behövs för tjänsten. Avtal (artikel 6.1 b) eller berättigat intresse (artikel 6.1 f), beroende på meddelandet.

Tabellen beskriver vanliga rättsliga grunder. Varje kund måste göra sin egen bedömning utifrån sin verksamhet, sina skyldigheter och hur Operativo används.

4.2 Behandling där Operativo är personuppgiftsansvarig

BehandlingÄndamålRättslig grund

Drift, konto- och åtkomstsäkerhet Upprätthålla säker åtkomst, roller, autentisering och tjänstens funktion. Berättigat intresse (artikel 6.1 f): att tillhandahålla och skydda en säker tjänst.

Säkerhets- och revisionsloggar Förebygga missbruk, upptäcka säkerhetsincidenter, begränsa försök och skapa spårbarhet. Berättigat intresse (artikel 6.1 f): informations- och systemsäkerhet, spårbarhet och missbruksförebyggande.

Support och felsökning Diagnostisera fel och ge teknisk support. Berättigat intresse (artikel 6.1 f): att kunna underhålla och förbättra tjänstens tekniska funktion.

Rättsliga krav Uppfylla lagkrav som direkt gäller Operativo och hantera eller försvara rättsliga anspråk. Rättslig förpliktelse (artikel 6.1 c) och, när relevant, berättigat intresse (artikel 6.1 f).

När Operativo stödjer en behandling på berättigat intresse görs en intresseavvägning. Du kan kontakta Operativo för mer information om de relevanta intresseavvägningarna.

5. Känsliga personuppgifter och personnummer

Operativo kan behandla uppgifter om sjukfrånvaro och VAB när kunden använder dessa funktioner. Hälsouppgifter är känsliga personuppgifter enligt GDPR. När behandlingen sker i ett anställningsförhållande ska den personuppgiftsansvariga arbetsgivaren säkerställa att behandlingen är nödvändig och har stöd både i artikel 6 GDPR och i ett undantag från förbudet mot behandling av känsliga personuppgifter, oftast artikel 9.2 b. Operativo lagrar inte diagnoser eller innehållet i medicinska intyg.

Personnummer och samordningsnummer behandlas endast när det är klart motiverat med hänsyn till ändamålet, behovet av säker identifiering eller annat beaktansvärt skäl. De ska inte exponeras i onödan. I systemet är fullständiga personnummer krypterade i vila och åtkomst till klartext loggas.

Uppgifter om personer under 18 år. Verksamheter som använder Operativo kan anställa personer under 18 år. Tjänsten behandlar då samma kategorier av anställningsuppgifter för dem som för övriga anställda, begränsat till vad som behövs för anställningen och för arbetsgivarens skyldigheter enligt lag och kollektivavtal. Tjänsten riktar sig inte till barn och erbjuder inga tjänster direkt till barn.

6. AI-assistenten

Administratörer kan använda en inbyggd AI-assistent. För att generera ett svar skickas den fråga som ställs och den kontext som behövs för svaret, exempelvis relevanta schema- eller löneuppgifter. AI-assistenten är avsedd att förklara, sammanfatta och föreslå, inte att fatta beslut som ensamt får rättsliga eller på liknande sätt betydande konsekvenser för en person.

När personuppgifter som kunden ansvarar för skickas till AI-leverantören sker detta inom ramen för Operativos personuppgiftsbiträdesrelation och underbiträdesstruktur.

7. Automatiserat beslutsfattande och profilering

Operativo använder inte enbart automatiserat beslutsfattande som medför rättsliga följder eller på liknande sätt i betydande grad påverkar en person. Löneberäkningar följer förutbestämda regler och kan granskas av behörig personal. Operativo profilerar inte användare för annonsering. I bokningsmodulen kan verksamheten se sammanställd statistik om återkommande gäster, till exempel antal bokningar, antal gäster och uteblivna besök. Sammanställningen används för verksamhetens egen gästrelation och aldrig för annonsering eller för att fatta automatiserade beslut om en gäst.

8. Cookies, local storage och liknande teknik

Operativos app använder webbläsarens lokala lagring för funktioner som behövs för tjänsten, exempelvis inloggningssession, valt språk och, på stämpelterminaler, enhetens kopplingstoken. För att mäta användning av tjänsten används Vercel Analytics, som inte sätter några kakor och inte skapar någon bestående identifierare, men som behandlar IP-adress och webbläsarinformation.

9. Mottagare och leverantörer

Personuppgifter lämnas endast ut när det behövs för ändamålet, när det krävs enligt lag eller när en leverantör behöver behandla uppgifter för att leverera en avtalad tjänst. Operativo säljer inte personuppgifter.

Mottagare/leverantörSyfteRoll/kommentar

Skatteverket AGI och uppgifter som krävs vid kontroll av personalliggare. Myndighet. Utlämnande sker när kunden har en rättslig skyldighet.

Banker Löne- och betalningsfiler. Mottagare för genomförande av betalning.

Fora / Collectum eller annan pensionsaktör Tjänstepensionsrapportering. Mottagare enligt kundens pensionslösning.

Supabase Hosting, databas och autentisering. Underleverantör/personuppgiftsbiträde eller underbiträde beroende på behandlingen.

Anthropic / Claude Generera svar i AI-assistenten. Underleverantör/underbiträde för AI- funktionen.

Resend E-post såsom bekräftelser, inbjudningar och påminnelser. Underleverantör/underbiträde.

POS-system, t.ex. Zettle, TruePOS, Baemingo, Caspeco, Sitoo, Onslip och OPEN Two Hämta försäljnings- och dricksuppgifter för avstämning. Separat mottagare/integrationspart beroende på kundens konfiguration.

Sentry Teknisk feldiagnostik. Underleverantör. Personnummer, e-post, IBAN och kortnummer filtreras bort innan felrapporter skickas.

Vercel Hosting av applikationen samt besöksstatistik. Underleverantör/underbiträde. Behandlar IP- adress och webbläsarinformation. Sätter inga kakor.

Push-tjänster (Apple, Google, Mozilla) Leverera push-notiser till användarens enhet. Mottagare. Notisen levereras via den push- tjänst som användarens egen webbläsare anvisar.

10. Överföring utanför EU/EES

Operativo eftersträvar behandling inom EU/EES, men vissa av tjänstens underleverantörer är etablerade utanför EU/EES. Det gäller i dag Anthropic (AI-assistenten), Resend (e-post), Sentry (teknisk feldiagnostik) och Vercel (hosting och besöksstatistik), samtliga i USA. Överföringarna sker med stöd av EU-kommissionens standardavtalsklausuler tillsammans med de kompletterande skyddsåtgärder som bedömts nödvändiga, eller med stöd av ett beslut om adekvat skyddsnivå när ett sådant är tillämpligt för mottagaren. Push-notiser levereras dessutom via den push-tjänst som användarens egen webbläsare anvisar, vilken kan finnas utanför EU/EES.

11. Hur länge sparas personuppgifterna?

Personuppgifter sparas inte längre än vad som behövs för det angivna ändamålet eller för att uppfylla tillämpliga lagkrav. När Operativo är personuppgiftsbiträde styrs lagringen även av kundens dokumenterade instruktioner och personuppgiftsbiträdesavtalet.

UppgifterLagringstid/kriteriumSkäl

Räkenskapsinformation som omfattas av bokföringslagen 7 år efter utgången av det kalenderår då räkenskapsåret avslutades. Lagstadgat bokföringskrav.

Personalliggare Minst 2 år efter utgången av det kalenderår då det för verksamheten gällande beskattningsåret gick ut. Uppgifterna kan bevaras längre när samma tidsposter också utgör underlag för lön eller bokföring. Lagstadgat bevarandekrav.

Anställnings- och identitetsuppgifter som inte måste bevaras enligt lag Under anställningen och därefter så länge det behövs för anställningsadministration och eventuella rättsliga anspråk. Uppgifterna raderas eller anonymiseras när en anställd tas bort ur tjänsten. Anställningsadministration, rättsliga anspråk och dataminimering.

Revisionslogg för åtkomst till personnummer 24 månader. Därefter arkiveras loggen i avidentifierad form, utan uppgift om vem som gjorde åtkomsten. Spårbarhet och informationssäkerhet.

AI-assistentens frågor och kontext Sparas inte i tjänsten. Frågan och den kontext som behövs behandlas endast tillfälligt för att generera svaret. Dataminimering.

Bokningsuppgifter Så länge verksamheten är aktiv i tjänsten, som underlag för bokningshistorik och gäststatistik. Verksamheten kan radera enskilda bokningar. Bokningsadministration, gäststatistik och eventuella rättsliga anspråk.

Fel- och säkerhetsloggar inklusive IP- adresser 90 dagar Säkerhet, felsökning och missbruksförebyggande.

Stämplingsloggar från stämpelterminal 24 månader, därefter arkivering. Spårbarhet och support.

Ändringslogg för tidsposter 24 månader, därefter arkivering. Spårbarhet vid rättelser av arbetstid.

Kopplingslogg för stämpelterminaler 12 månader. Enhetssäkerhet och missbruksförebyggande.

Plattformsadministratörers åtgärdslogg 12 månader, därefter arkivering. Spårbarhet för administrativa åtgärder.

När en anställd tas bort ur tjänsten ska uppgifter som inte längre behövs raderas eller anonymiseras. Uppgifter som måste bevaras enligt lag eller på annan giltig grund får behållas under den tid som krävs.

12. Hur skyddas personuppgifterna?

  • Personnummer och bankuppgifter är krypterade i vila med AES-GCM. Krypteringsnycklar härleds med PBKDF2 (600 000 iterationer, SHA- 256).
  • Terminal-PIN lagras hashad med PBKDF2 och lösenord lagras inte i klartext.
  • Åtkomst styrs per kund och genom roller såsom administratör, chef och anställd.
  • När ett fullständigt personnummer visas i klartext skapas en spårbar revisionslogg.
  • Stämpelterminaler kopplas av administratör och kan återkallas.
  • Personnummer, e-postadress, IBAN och kortnummer filtreras bort från felrapporter innan de skickas till extern feldiagnostik.
  • Operativo tillämpar tekniska och organisatoriska säkerhetsåtgärder utifrån behandlingens risker.

13. Om en personuppgiftsincident inträffar

Om Operativo är personuppgiftsbiträde och får kännedom om en personuppgiftsincident som berör kundens uppgifter underrättas den personuppgiftsansvariga kunden utan onödigt dröjsmål och Operativo bistår kunden med den information som behövs för kundens bedömning och eventuella anmälan.

När Operativo själv är personuppgiftsansvarig dokumenterar och riskbedömer Operativo incidenten. Om det inte är osannolikt att incidenten medför risk för fysiska personers rättigheter och friheter ska den anmälas till behörig tillsynsmyndighet, som utgångspunkt inom 72 timmar från det att Operativo fått vetskap om incidenten. Om incidenten sannolikt innebär en hög risk för de registrerade informeras de berörda utan onödigt dröjsmål, om inget undantag är tillämpligt.

14. Dina rättigheter

Vilka rättigheter som kan användas beror på omständigheterna och den rättsliga grunden för den aktuella behandlingen. När kunden är personuppgiftsansvarig ska du i första hand vända dig till din arbetsgivare eller den verksamhet som du har bokat hos. Operativo hjälper kunden att hantera begäran när Operativo är personuppgiftsbiträde. För behandling där Operativo själv är personuppgiftsansvarig kan du kontakta oss.

  • Rätt till information och tillgång: du kan få veta om personuppgifter om dig behandlas och få en kopia samt information om behandlingen.
  • Rätt till rättelse: du kan begära att felaktiga eller ofullständiga personuppgifter rättas eller kompletteras.
  • Rätt till radering: du kan i vissa situationer begära radering. Rätten gäller inte om uppgifterna måste sparas exempelvis för att uppfylla en rättslig förpliktelse eller för rättsliga anspråk.
  • Rätt till begränsning: du kan i vissa fall begära att behandlingen tillfälligt begränsas.
  • Rätt att invända: du kan invända mot behandling som grundas på berättigat intresse eller uppgift av allmänt intresse. Vid direktmarknadsföring har du rätt att när som helst invända mot behandlingen för marknadsföringsändamål.
  • Rätt till dataportabilitet: när förutsättningarna i GDPR är uppfyllda, framför allt vid automatiserad behandling som grundas på samtycke

eller avtal, kan du få ut personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format. ● Rätt att återkalla samtycke: om en behandling grundas på samtycke kan du återkalla samtycket när som helst. Återkallelsen påverkar inte lagligheten av behandling som skett innan samtycket återkallades. ● Rättigheter vid automatiserade beslut: om ett beslut skulle omfattas av artikel 22 GDPR har du särskilda rättigheter. Operativo använder inte sådana enbart automatiserade beslut.

En begäran ska hanteras utan onödigt dröjsmål och normalt senast inom en månad om begäran är fullständig. Den personuppgiftsansvariga kan behöva begära ytterligare information om det finns rimliga skäl att tvivla på identiteten hos den som gör begäran.

15. Är du skyldig att lämna uppgifterna?

Vissa personuppgifter är nödvändiga för att arbetsgivaren eller verksamheten ska kunna fullgöra ett avtal eller en rättslig skyldighet. Om sådana uppgifter inte lämnas kan det exempelvis innebära att lön inte kan beräknas eller betalas korrekt, att lagstadgad rapportering inte kan genomföras, att ett användarkonto inte kan administreras eller att en bokning inte kan genomföras. Uppgifter som uttryckligen anges som frivilliga behöver inte lämnas, men den funktion som uppgiften avser kan då vara begränsad. Att lämna uppgifter för marknadsföringsutskick är frivilligt.

16. Klagomål till Integritetsskyddsmyndigheten

(IMY)

Om du anser att personuppgifter om dig behandlas i strid med GDPR har du rätt att lämna in klagomål till en tillsynsmyndighet. I Sverige är Integritetsskyddsmyndigheten (IMY) behörig tillsynsmyndighet, www.imy.se. Du kan även kontakta den personuppgiftsansvariga först för att få frågan utredd.

17. Ändringar i integritetspolicyn

Operativo kan uppdatera denna policy när tjänsten, leverantörerna eller personuppgiftsbehandlingen förändras. Den senaste versionen och datumet anges högst upp. Om en ändring är väsentlig informeras berörda personer på ett lämpligt sätt innan ändringen får verkan, när det krävs.

18. Kontakt

För behandling där kunden är personuppgiftsansvarig: kontakta din arbetsgivare eller den verksamhet som du har bokat hos.

För behandling där Operativo är personuppgiftsansvarig eller för allmänna dataskyddsfrågor:

Support: support@operativo.se