Senast uppdaterad: 28 mars 2026
1. Introduktion och personuppgiftsansvarig
Denna integritetspolicy beskriver hur Laddro Digital UG (haftungsbeschränkt) ("Laddro", "vi", "oss" eller "vår") samlar in, använder, lämnar ut, lagrar och skyddar dina personuppgifter när du besöker vår webbplats på www.laddro.com ("Webbplatsen") och använder våra tjänster för att skapa CV, personliga brev och andra karriärverktyg, inklusive AI-funktioner, prenumerationer, hänvisningsprogram, jobbansökningsspårare och valfritt publikt API (gemensamt kallade "Tjänsten").
Personuppgiftsansvarig:
Laddro Digital UG (haftungsbeschränkt)
Geschäftsführer: Oussama Bentaib
Belziger Str. 69-71, 10823 Berlin, Tyskland
E-post: support@laddro.com
Vi åtar oss att skydda din integritet i enlighet med dataskyddsförordningen (EU) 2016/679 ("GDPR"), den tyska federala dataskyddslagen (Bundesdatenschutzgesetz, "BDSG"), den tyska lagen om dataskydd för telekommunikation och telemedia (Telekommunikation-Telemedien-Datenschutz-Gesetz, "TTDSG") samt alla andra tillämpliga dataskyddslagar.
Genom att använda Tjänsten bekräftar du att du har läst och förstått denna integritetspolicy. När vi förlitar oss på ditt samtycke som rättslig grund för behandling inhämtar vi det uttryckligen och du kan när som helst återkalla det.
2. Uppgifter vi samlar in
2.1 Konto- och autentiseringsuppgifter
Vi samlar in följande personuppgifter när du skapar och hanterar ditt konto:
| Uppgift | Källa | Syfte | Rättslig grund (GDPR) |
|---|---|---|---|
| Fullständigt namn | Registreringsformulär, kontoinställningar | Kontoskapande, identifiering | Art. 6.1 b) avtal |
| E-postadress | Registrering, inloggning, support, hänvisning | Kontohantering, autentisering, kommunikation | Art. 6.1 b) avtal |
| Profilbild | Kontoinställningar (bilduppladdning) | Personalisering av profilen | Art. 6.1 b) avtal |
| Språk/locale | Registrering, inställningar | Lokalisering av gränssnitt och kommunikation | Art. 6.1 b) avtal |
| Hänvisningskod | URL-parametrar vid registrering/inloggning | Tilldelning inom hänvisningsprogrammet | Art. 6.1 f) berättigat intresse |
Autentiseringsmetoder:
- Magisk länk (lösenordsfri): Vår primära inloggningsmetod. Du anger din e-postadress och vi skickar en engångslänk för inloggning. Inget lösenord krävs. Länken är för engångsbruk och upphör att gälla efter en kort period av säkerhetsskäl.
- OAuth (Google, LinkedIn): Du kan autentisera dig med ditt Google- eller LinkedIn-konto. Vi tar enbart emot de profiluppgifter som dessa leverantörer delar (vanligtvis namn och e-post). Vi tar inte emot eller lagrar ditt Google- eller LinkedIn-lösenord. Du kan när som helst koppla bort ett anslutet Google- eller LinkedIn-konto via dina kontoinställningar, förutsatt att du behåller minst en aktiv inloggningsmetod. Läs Googles integritetspolicy och LinkedIns integritetspolicy för att förstå hur de hanterar dina uppgifter.
- Gäståtkomst: Du kan använda CV- och personligt brev-verktygen utan att skapa ett konto. I detta fall lagras ditt innehåll lokalt i din webbläsares localStorage och överförs inte till våra servrar förrän du skapar ett konto. Inga personuppgifter samlas in från gästanvändare utöver det som lagras lokalt i webbläsaren.
- Sessionshantering: Vi använder HTTP-cookies för att lagra autentiseringstoken (se avsnitt 5).
Profilbild: Du kan ladda upp en profilbild via dina kontoinställningar. Uppladdade bilder beskärs och storleksändras (till 400x400 JPEG) på din enhet innan de laddas upp direkt till vår molnlagringsleverantör via en säker försignerad URL. När du laddar upp en ny bild ersätts och raderas den föregående bilden från molnlagringen. När du raderar ditt konto raderas din profilbild från molnlagringen. Vi använder inte din profilbild för något annat syfte än att visa den inom ditt konto.
Kontohantering: Du kan uppdatera ditt namn och din e-postadress när som helst via dina kontoinställningar. E-poständringar valideras för att säkerställa att den nya adressen inte redan används. Du kan även koppla bort länkade Google- eller LinkedIn-konton, förutsatt att minst en inloggningsmetod förblir aktiv på ditt konto.
Kontoradering: Du kan radera ditt konto när som helst via dina kontoinställningar. Vid radering tar vi bort eller anonymiserar dina personuppgifter, inklusive din profilbild från molnlagringen, CV:n, personliga brev och jobbansökningsdata, i enlighet med avsnitt 8. Vissa uppgifter kan behållas under begränsade perioder enligt lag (se avsnitt 8).
2.2 CV-data
När du använder CV-verktyget samlar vi in och lagrar:
| Uppgift | Källa | Syfte |
|---|---|---|
| Personuppgifter | Verktygsformuläret (namn, yrkestitel, e-post, telefon, stad, land) | Skapande och visning av CV |
| Professionellt innehåll | Verktygsformuläret (sammanfattning, anställningshistorik, utbildning, kompetenser, certifieringar, aktiviteter) | Skapande, redigering och export av CV |
| CV-metadata | Systemgenererad (titel, mallval, skapandedatum) | Organisation, visning, PDF-export |
| Uppladdade PDF-filer | Skräddarsy-CV-flödet | AI-driven parsning för att extrahera strukturerad CV-data |
Rättslig grund: Art. 6.1 b) GDPR. Behandlingen är nödvändig för att fullgöra avtalet (tillhandahålla CV-tjänsten).
CV-data lagras på våra servrar och kopplas till ditt konto. För AI-funktioner (skräddarsydning, parsning) överförs ditt CV-innehåll till vår backend och kan behandlas av tredjepartsleverantörer av AI (se avsnitt 2.4). Vi använder inte ditt CV-innehåll för marknadsföring, annonsering eller försäljning till tredje part.
2.3 Personligt brev-data
När du använder verktyget för personliga brev samlar vi in och lagrar:
| Uppgift | Källa | Syfte |
|---|---|---|
| Innehåll i personligt brev | Verktygsformuläret (personuppgifter, arbetsgivaruppgifter, brevtext) | Skapande, redigering och export av personligt brev |
| Titel och mall | Verktygsformuläret | Organisation, visning, export |
| Arbetsbeskrivning och befattning | Indata för generering/skräddarsydning | AI-driven generering av personligt brev |
| Associerad CV-data | Valt från dina sparade CV:n | Kontext för AI-generering av personligt brev |
Rättslig grund: Art. 6.1 b) GDPR.
För att generera eller förbättra personliga brev kan dina CV-data, arbetsbeskrivning och preferenser överföras till AI-leverantörer (se avsnitt 2.4).
2.4 AI och automatiserad behandling
Vi använder AI och automatiserade verktyg, inklusive tredjepartsleverantörer som OpenAI, Anthropic (Claude) och Google (Gemini), för att driva följande funktioner:
| Funktion | Behandlade uppgifter | AI-leverantör |
|---|---|---|
| CV-skräddarsydning | CV-innehåll, jobbtitel, arbetsbeskrivning | Anthropic (Claude) |
| Innehållsförbättring | Vald text, fälttyp, CV-kontext | Google (Gemini) |
| Kompetensförslag | Befintliga kompetenser, CV-kontext, arbetsbeskrivning | Google (Gemini) |
| Generering av personligt brev | CV-data, jobbtitel, arbetsbeskrivning, språk | Google (Gemini) |
| CV-återkoppling | CV-innehåll, aktuellt betyg, arbetsbeskrivning | Anthropic (Claude) |
| PDF CV-parsning | Uppladdat PDF-filinnehåll | OpenAI |
Rättslig grund: Art. 6.1 b) GDPR (du begär dessa funktioner som en del av Tjänsten).
Viktig information om AI-behandling:
- Användarinnehåll som överförs till AI-leverantörer används uteslutande för att leverera den begärda funktionen. Vi använder inte dina uppgifter för att träna AI-modeller.
- Våra AI-leverantörer behandlar uppgifter under sina respektive villkor för databehandling, som inkluderar åtaganden om datasäkerhet, konfidentialitet och begränsningar av användning. Vi förlitar oss på de databehandlingsbestämmelser som ingår i standard-API-villkoren för varje leverantör (OpenAIs tillägg för databehandling, Anthropics användarvillkor och Googles tillägg för molndatabehandling) för att säkerställa lämpliga skyddsåtgärder för dina uppgifter i enlighet med art. 28 GDPR.
- AI-leverantörer behandlar uppgifter som underbiträden och är avtalsmässigt förhindrade att använda dina uppgifter för egna syften, inklusive modellträning, enligt sina respektive API-villkor.
- Vi spårar AI-funktionsanvändning (åtgärdstyp, använd modell, tidsstämpel) per konto för planefterlydnad och tjänsteförbättring. Inget CV- eller personligt brev-innehåll lagras i användningsloggar.
- Läs OpenAIs integritetspolicy, Anthropics integritetspolicy och Googles integritetspolicy för ytterligare information om deras datahanteringsrutiner.
Inget automatiserat beslutsfattande: AI-funktionerna vi tillhandahåller är verktyg för att hjälpa dig skapa och förbättra innehåll. Vi fattar inga automatiserade beslut med rättsliga eller liknande betydande konsekvenser för dig baserat på AI-behandling. Du behåller alltid full kontroll över det slutliga innehållet.
2.5 Jobbansökningsspårardata
När du skräddarsyr ett CV för ett specifikt jobb skapar vi automatiskt en jobbansökningspost. Du kan även manuellt skapa, redigera och hantera jobbansökningar via jobbspåraren. Vi samlar in och lagrar:
| Uppgift | Källa | Syfte |
|---|---|---|
| Företagsnamn | Skräddarsyflödet eller manuell inmatning | Spåra vilket företag du sökte till |
| Befattningsnamn | Skräddarsyflödet eller manuell inmatning | Spåra vilken roll du sökte |
| Arbetsbeskrivning | Skräddarsyflödet eller manuell inmatning | Referens för ansökan |
| Ansökningsstatus | Manuellt val (sökt, intervju, erbjudande, accepterad, avvisad, spökad) | Spåra framsteg |
| Anteckningar | Manuell inmatning | Personliga anteckningar om ansökan |
| Länkade CV- och personligt brev-ID:n | Automatiskt länkade efter skräddarsydning | Associera dokument med ansökan |
| Tidsstämplar | Systemgenererade (ansökningsdatum, senast uppdaterad) | Kronologisk spårning |
Lagring: Jobbansökningsdata lagras både på våra servrar (synkroniserade med ditt konto) och lokalt i din webbläsares localStorage för offlineåtkomst och prestanda. Serverdata har företräde vid synkronisering. Lokal data rensas vid utloggning.
Radering: Du kan radera enskilda jobbansökningar när som helst via jobbspåraren. Radering tar bort posten från både våra servrar och din lokala lagring. All jobbansökningsdata raderas även när du raderar ditt konto.
Rättslig grund: Art. 6.1 b) GDPR.
2.6 Betalnings- och prenumerationsdata
Betalningshantering sköts av Stripe, Inc. (en PCI DSS Level 1-certifierad betalningshanterare).
| Uppgift | Källa | Syfte |
|---|---|---|
| Planval och locale | Kassaflödet | Skapa betalningssession |
| Betalningssessions-ID | Stripe-callback | Aktivera köpt plan eller tokens |
| Prenumerationsstatus | Stripe via vår backend | Visa aktuell plan, hantera fakturering |
| Transaktionsmetadata | Stripe (plantyp, belopp, datum) | Faktureringsregister, prenumerationshantering |
Vi lagrar inte ditt fullständiga kredit- eller bankkortnummer, CVV eller kortets utgångsdatum. All kortdata samlas in och behandlas direkt av Stripe. Vi lagrar enbart den minsta mängd data som behövs för faktureringsadministration (såsom plantyp, transaktions-ID:n och faktureringsdatum).
Rättslig grund: Art. 6.1 b) GDPR.
Läs Stripes integritetspolicy och Stripes användarvillkor för detaljer om hur Stripe hanterar dina betalningsuppgifter.
2.7 Support- och kommunikationsdata
När du kontaktar oss via vårt supportformulär samlar vi in:
| Uppgift | Källa | Syfte |
|---|---|---|
| Namn, e-post, ämne, meddelande | Supportformulär | Besvara din förfrågan |
| Kontokoppling | Din autentiserade session | Koppla förfrågan till ditt konto |
Rättslig grund: Art. 6.1 b) GDPR; Art. 6.1 f) GDPR (berättigat intresse att tillhandahålla kundsupport).
Vi behåller supportärenden under en rimlig period för att hantera uppföljningsfrågor och förbättra vår supportkvalitet.
2.8 Hänvisningsprogramdata
| Uppgift | Källa | Syfte |
|---|---|---|
| Hänvisningskod | Genererad per konto | Identifiering och delning |
| Inbjudna e-postadresser | Angivna av dig | Skicka hänvisningsinbjudningar |
| Hänvisningstilldelning | URL-parametrar vid registrering/inloggning | Tillskriva nya registreringar till hänvisare |
Rättslig grund: Art. 6.1 b) GDPR (deltagande i hänvisningsprogrammet); Art. 6.1 f) GDPR (berättigat intresse att växa Tjänsten).
När du skickar in e-postadresser för hänvisningsinbjudningar garanterar du att du har fått mottagarens samtycke att ta emot sådana meddelanden eller att du har en annan laglig grund för att dela deras e-postadress. Vi skickar en engångsinbjudan; vi lägger inte till dessa e-postadresser i någon marknadsföringslista.
2.9 API-nyckeldata
Om du använder det publika API:et genererar och lagrar vi API-nycklar kopplade till ditt konto. API-nycklar används för att autentisera dina API-förfrågningar och tillämpa hastighetsbegränsningar. Du ansvarar för att hålla dina API-nycklar konfidentiella.
Rättslig grund: Art. 6.1 b) GDPR.
2.10 E-postpreferenser och marknadsföringskommunikation
Vi kan skicka dig icke-transaktionella e-postmeddelanden i följande kategorier:
| Kategori | Beskrivning |
|---|---|
| Produktuppdateringar | Nya funktioner, förbättringar och tjänstemeddelanden |
| Recensionsförfrågningar | Inbjudningar att lämna en recension (t.ex. på Trustpilot) efter att ha använt Tjänsten |
| Hänvisningsuppdateringar | Aviseringar om din hänvisningsaktivitet och belöningar |
Du kan hantera dina e-postpreferenser när som helst via dina kontoinställningar eller genom att använda avregistreringslänken som ingår i varje icke-transaktionellt e-postmeddelande. Avregistreringslänkar använder en signerad token som låter dig avregistrera dig utan att logga in. Transaktionella e-postmeddelanden (magiska inloggningslänkar, betalningsbekräftelser, meddelanden om kontoradering) kan inte avregistreras, eftersom de är nödvändiga för Tjänstens funktion.
Rättslig grund: Art. 6.1 f) GDPR (berättigat intresse att kommunicera relevanta uppdateringar till våra användare). Du kan när som helst invända genom att avregistrera dig.
2.11 Betyg och feedback
Vi erbjuder offentliga betygsfunktioner för CV-mallar, blogginlägg och CV-/personligt brev-exempel. När du skickar in ett betyg:
- Ditt betygsvärde och objektidentifieraren lagras på våra servrar.
- För att förhindra dubblettbetyg kan vi generera en anonym identifierare baserad på en hash av din IP-adress och user agent. Vi lagrar inte din råa IP-adress eller user agent för detta syfte.
- Ditt betygsval lagras även i din webbläsares localStorage för att reflektera ditt val i gränssnittet.
Du kan även skicka in allmän feedback om Tjänsten via ett feedbackformulär (namn, e-post, meddelande, aktuell sid-URL).
Rättslig grund: Art. 6.1 f) GDPR (berättigat intresse att förbättra Tjänsten baserat på användarfeedback).
2.12 Enhetsidentifierare
För hastighetsbegränsning på vissa offentliga funktioner (som den offentliga CV-parsern) genererar vi en slumpmässig enhetsidentifierare (x-client-id) som lagras i din webbläsares localStorage. Denna identifierare är ett slumpmässigt UUID, innehåller inga personuppgifter och skickas till vår backend enbart för att tillämpa hastighetsbegränsningar per enhet. Du kan rensa den när som helst genom att rensa din webbläsares localStorage.
Rättslig grund: Art. 6.1 f) GDPR (berättigat intresse att förhindra missbruk av offentliga funktioner).
3. Analys och spårning
3.1 Google Analytics och Google Tag Manager
Vi använder Google Analytics (drivet av Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) och Google Tag Manager för att analysera hur användare interagerar med Tjänsten. Detta hjälper oss att förstå användningsmönster, identifiera problem och förbättra Tjänsten.
Data som kan samlas in:
- Besökta sidor och navigeringsvägar
- Enhetstyp, webbläsartyp, operativsystem
- Ungefärlig geografisk plats (härledd från IP-adress)
- Interaktionshändelser (som knappklick, formulärinlämningar, mallval, nedladdningar)
- Sessionslängd och hänvisningskälla
IP-anonymisering: Vi har aktiverat IP-anonymisering (datamaskering) så att Google trunkerar din IP-adress inom Europeiska unionen innan behandling.
Rättslig grund: Art. 6.1 a) GDPR (ditt samtycke, erhållet via vårt cookie-samtyckesverktyg).
Avanmälan: Du kan avanmäla dig från Google Analytics-spårning genom att:
- Avvisa analyticscookies genom vår cookie-samtyckesbanner.
- Installera Google Analytics opt-out-tillägget.
- Konfigurera din webbläsare att blockera tredjepartscookies.
Mer information finns i Googles integritetspolicy och Google Analytics databehandlingsvillkor.
3.2 PostHog (produktanalys)
Vi använder PostHog (PostHog, Inc.) för produktanalys för att förstå hur användare interagerar med Tjänsten och för att förbättra den. PostHog samlar in:
- Sidvisningar och navigeringsvägar
- Användarinteraktioner (klick, formulärinlämningar, funktionsanvändning)
- Enhetstyp, webbläsartyp och operativsystem
- Sessionsdata och hänvisningskälla
PostHog är konfigurerat att använda enbart minnesbaserad lagring (inga PostHog-cookies eller localStorage-poster lagras på din enhet) och behandlar data inom Europeiska unionen. För autentiserade användare kan analyshändelser kopplas till ditt konto för att ge användningsinsikter. PostHog behandlar data i enlighet med sin integritetspolicy.
Rättslig grund: Art. 6.1 f) GDPR (berättigat intresse att förstå hur användare interagerar med Tjänsten för att förbättra den). Eftersom PostHog inte lagrar några uppgifter på din enhet krävs inget samtycke enligt § 25 TTDSG.
Avanmälan: Du kan när som helst invända mot PostHog-spårning genom att kontakta oss på support@laddro.com.
3.3 Sentry (felövervakning)
Vi använder Sentry (Functional Software, Inc.) för att övervaka och diagnostisera fel och prestandaproblem i Tjänsten. Sentry är konfigurerat att inte samla in personligt identifierbar information. När ett fel uppstår kan Sentry samla in:
- Felmeddelanden och stackspår
- Webbläsartyp, operativsystem och enhetsinformation
- Sid-URL:en där felet uppstod
Sentry behandlar data som underbiträde under våra instruktioner i enlighet med sitt tillägg för databehandling. Feldata behålls under en begränsad period och används enbart för felsökning och förbättring av Tjänsten.
Rättslig grund: Art. 6.1 f) GDPR (berättigat intresse att upprätthålla Tjänstens stabilitet och säkerhet).
3.4 Anpassad händelsespårning
Vi spårar vissa användarinteraktioner som anpassade händelser inom våra analysplattformar, inklusive:
- Autentiseringshändelser (inloggning, registrering)
- CV- och personligt brev-åtgärder (skapa, redigera, ladda ned, skräddarsy)
- Mall- och verktygsinteraktioner
- Köp- och prenumerationshändelser
- Navigerings- och felhändelser
Dessa händelser samlas in aggregerat och används inte för att personligt identifiera dig i marknadsföringssyfte utan ditt uttryckliga samtycke.
4. Tredjepartstjänster och underbiträden
Vi använder följande tredjepartstjänster som kan behandla dina personuppgifter. Där det krävs har vi ingått personuppgiftsbiträdesavtal i enlighet med art. 28 GDPR.
| Tjänst | Syfte | Behandlade uppgifter | Integritetspolicy |
|---|---|---|---|
| OpenAI | AI-funktion: PDF CV-parsning | Uppladdat PDF-innehåll | openai.com/privacy |
| Anthropic (Claude) | AI-funktioner: CV-skräddarsydning, CV-feedback | CV-innehåll, arbetsbeskrivningar | anthropic.com/privacy |
| Google (Gemini) | AI-funktioner: innehållsförbättring, kompetensförslag, generering av personligt brev | CV-innehåll, personligt brev-indata, arbetsbeskrivningar | policies.google.com/privacy |
| Stripe | Betalningshantering | Betalnings- och faktureringsdata | stripe.com/privacy |
| Google Analytics / GTM | Analys och spårning | Användningsdata, IP (anonymiserad), händelser | policies.google.com/privacy |
| PostHog | Produktanalys | Användningsdata, interaktioner, enhetsinformation | posthog.com/privacy |
| Sentry | Felövervakning och prestanda | Feldata, enhetsinformation, IP-adress | sentry.io/privacy |
| Google Cloud Storage | Lagring av profilbilder | Uppladdade profilbilder | cloud.google.com/terms/data-processing-addendum |
| Google OAuth | Autentisering | Namn, e-post (som tillhandahålls av Google) | policies.google.com/privacy |
| LinkedIn OAuth | Autentisering | Namn, e-post (som tillhandahålls av LinkedIn) | linkedin.com/legal/privacy-policy |
| Logo.dev | Visning av företagslogotyper i jobbspåraren | Företagsdomännamn (härledda från företagsnamn du anger) | logo.dev/privacy |
| Trustpilot | Recensionsplattform (länkad från e-post) | Ditt recensionsinnehåll (inskickat på Trustpilots plattform, inte vår) | trustpilot.com/legal/privacy-policy |
| Hosting/Infrastruktur | Serverhosting, databas, lagring | All tjänstedata | Enligt vårt PUB-avtal med leverantören |
| E-postleverantör | Transaktionella och marknadsförings-e-post | Mottagarens e-post, e-postinnehåll | Enligt vårt PUB-avtal med leverantören |
Vi säljer, hyr eller byter inte dina personuppgifter till tredje part för deras egna marknadsföringssyften.
5. Cookies och lokal lagring
5.1 Cookies
Vi använder följande cookies:
| Cookie | Typ | Syfte | Varaktighet |
|---|---|---|---|
accessToken |
Strikt nödvändig | Sessionsautentisering | Kortlivad (upphör efter en begränsad period) |
refreshToken |
Strikt nödvändig | Sessionsförnyelse och bestående inloggning | Upp till 365 dagar |
I produktion sätts dessa cookies med Secure-flaggan (överförs enbart via HTTPS) och SameSite=Strict-attributet (skickas inte med cross-site-förfrågningar) av säkerhetsskäl.
Strikt nödvändiga cookies kräver inte samtycke enligt art. 5.3 i ePrivacy-direktivet (implementerat genom § 25 TTDSG) eftersom de är väsentliga för att Tjänsten ska fungera.
Analyticscookies (t.ex. de som sätts av Google Analytics) placeras enbart efter att du har gett samtycke via vårt cookie-samtyckesverktyg.
5.2 Lokal lagring
Vi använder webbläsarens localStorage för följande syften:
| Nyckel | Syfte |
|---|---|
| Språkpreferens | Komma ihåg ditt språkval |
| Omdirigeringsväg | Omdirigera dig till din avsedda sida efter inloggning |
| Utkastdata (t.ex. skräddarsy-CV-utkast) | Tillfälligt lagra pågående arbete under din session |
| Jobbansökningsdata | Lokal cache av jobbansökningar för offlineåtkomst och prestanda (synkroniserad med server) |
| Cookie-samtyckespreferens | Komma ihåg ditt cookie-samtyckesval |
| Gäst-CV och personligt brev-data | Lagra innehåll lokalt för användare som inte har skapat ett konto |
| Betygsval | Komma ihåg vilka mallar, blogginlägg eller exempel du har betygsatt |
Enhetsidentifierare (x-client-id) |
Slumpmässigt UUID för hastighetsbegränsning på offentliga funktioner (se avsnitt 2.12) |
| Företagslogotypcache | Cachade företagslogotyper från jobbspåraren för att minska externa förfrågningar |
| UI-preferenser | Vylägespreferenser (lista/rutnät) och verktygsturens framsteg |
Lokala lagringsdata finns kvar i din webbläsare. Jobbansökningsdata synkroniseras med våra servrar när du är online (se avsnitt 2.5). Du kan rensa lokal lagring när som helst via dina webbläsarinställningar; detta kan återställa preferenser, förlora osparade utkast och rensa lokalt cachad jobbansökningsdata (serverdata påverkas inte).
6. Delning och utlämning av dina uppgifter
Vi kan lämna ut dina personuppgifter enbart under följande omständigheter:
- Tjänsteleverantörer och underbiträden: Till betrodda tredje parter som behandlar data för vår räkning för att driva Tjänsten (hosting, AI-leverantörer, betalningshantering, e-postleverans, analys). Dessa parter är bundna av personuppgiftsbiträdesavtal och får enbart behandla dina uppgifter för de specifika syften vi instruerar.
- Rättsliga skyldigheter: När det krävs för att följa tillämplig lag, förordning, rättslig process eller verkställbar myndighetsförfrågan.
- Skydd av rättigheter: När det är nödvändigt för att skydda Laddros, våra användares eller allmänhetens rättigheter, egendom eller säkerhet, inklusive tillämpning av våra användarvillkor.
- Affärsöverlåtelser: I samband med en fusion, ett förvärv, en omorganisation eller försäljning av tillgångar kan dina uppgifter överföras till den efterträdande enheten. Vi kommer att meddela dig om en sådan överföring och dina alternativ avseende dina uppgifter.
- Aggregerade eller anonymiserade uppgifter: Vi kan dela data som har aggregerats eller anonymiserats så att den inte längre rimligen kan identifiera dig, för forsknings-, analys- eller produktförbättringssyften.
- Med ditt samtycke: Under alla andra omständigheter där du har gett uttryckligt samtycke.
7. Internationella dataöverföringar
Laddro är baserat i Berlin, Tyskland (inom Europeiska ekonomiska samarbetsområdet). Vissa av våra tredjepartsleverantörer (inklusive OpenAI, Anthropic, Google, Stripe och Sentry) kan behandla personuppgifter i länder utanför EES, inklusive USA.
Där personuppgifter överförs utanför EES säkerställer vi att lämpliga skyddsåtgärder finns på plats i enlighet med kapitel V i GDPR, inklusive:
- Standardavtalsklausuler (SCC) antagna av Europeiska kommissionen enligt art. 46.2 c) GDPR.
- Adekvansbesut av Europeiska kommissionen enligt art. 45 GDPR, där tillämpligt (t.ex. EU U.S. Data Privacy Framework för certifierade organisationer).
- Kompletterande åtgärder där det behövs, baserade på konsekvensbedömningar av överföring.
Du kan begära information om de specifika skyddsåtgärder som tillämpas vid internationella överföringar genom att kontakta oss på support@laddro.com.
8. Datalagring
Vi behåller dina personuppgifter enbart så länge som det behövs för att uppfylla de syften som beskrivs i denna integritetspolicy, eller som krävs av tillämplig lag. Följande generella lagringsperioder gäller:
| Datakategori | Lagringsperiod |
|---|---|
| Kontodata | Under kontots varaktighet. Raderas eller anonymiseras inom 30 dagar efter kontoradering, om inte lagring krävs av lag. |
| Profilbild | Under kontots varaktighet. Raderas från molnlagring vid ersättning eller när kontot raderas. |
| CV- och personligt brev-data | Under kontots varaktighet. Raderas med ditt konto. |
| Jobbansökningsdata | Under kontots varaktighet, eller tills du raderar enskilda poster. Raderas med ditt konto. |
| Betalnings- och transaktionsposter | Upp till 10 år efter transaktionen, enligt tysk skatte- och handelslagstiftning (§ 147 AO, § 257 HGB). |
| Supportkorrespondens | Upp till 3 år efter avslut, eller längre om det krävs för rättsliga förfaranden. |
| Hänvisningsdata | Under hänvisningsprogrammets deltagande och en rimlig period därefter för revisionsändamål. |
| Analysdata | Behålls i aggregerad/anonymiserad form. Data på individnivå omfattas av Google Analytics lagringssinställningar (för närvarande inställt på 14 månader). |
| Publika API-förfrågningsloggar | Raderas automatiskt efter 7 dagar. |
| Serverloggar | Upp till 90 dagar för säkerhets- och felsökningsändamål. |
När data inte längre behövs raderar vi den säkert eller anonymiserar den så att den inte längre kan kopplas till dig.
9. Datasäkerhet
Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring, utlämning eller förstöring, i enlighet med art. 32 GDPR. Dessa åtgärder inkluderar:
- Kryptering: Data under överföring krypteras med TLS/SSL. CV- och personligt brev-innehåll krypteras i vila med AES-256-kryptering med dedikerade krypteringsnycklar.
- Åtkomstkontroller: Åtkomst till personuppgifter är begränsad till behörig personal på behovsbasis.
- Autentiseringssäkerhet: Autentiseringstoken sätts med säkra cookieattribut (
Secure,SameSite=Strict). Magiska länkkoder är för engångsbruk och tidsbegränsade. - Infrastruktursäkerhet: Vår hostinginfrastruktur tillämpar branschstandardiserade säkerhetspraxis inklusive brandväggar, intrångsdetektering och regelbundna säkerhetsuppdateringar.
- Incidenthantering: Vi upprätthåller rutiner för att upptäcka, rapportera och hantera personuppgiftsincidenter i enlighet med art. 33 och art. 34 GDPR.
Ingen metod för överföring via internet eller elektronisk lagring är 100 % säker. Även om vi strävar efter att använda kommersiellt rimliga åtgärder för att skydda dina uppgifter kan vi inte garantera absolut säkerhet.
10. Dina rättigheter enligt GDPR
Om du befinner dig inom Europeiska ekonomiska samarbetsområdet, Storbritannien eller annan jurisdiktion som ger liknande rättigheter har du följande rättigheter avseende dina personuppgifter:
| Rättighet | Beskrivning |
|---|---|
| Tillgång (Art. 15 GDPR) | Begära en kopia av de personuppgifter vi har om dig. |
| Rättelse (Art. 16 GDPR) | Begära korrigering av felaktiga eller ofullständiga personuppgifter. |
| Radering (Art. 17 GDPR) | Begära radering av dina personuppgifter när det inte finns tvingande skäl för fortsatt behandling. |
| Begränsning (Art. 18 GDPR) | Begära begränsning av behandling under vissa omständigheter (t.ex. medan vi verifierar riktigheten av omtvistade uppgifter). |
| Dataportabilitet (Art. 20 GDPR) | Ta emot dina personuppgifter i ett strukturerat, allmänt använt, maskinläsbart format och, där det är tekniskt möjligt, få dem överförda till en annan personuppgiftsansvarig. |
| Invändning (Art. 21 GDPR) | Invända mot behandling baserad på berättigade intressen eller för direktmarknadsföring. Vid invändning upphör vi med behandlingen såvida vi inte visar tvingande berättigade skäl som väger tyngre än dina intressen. |
| Återkalla samtycke (Art. 7.3 GDPR) | Där behandling baseras på samtycke, återkalla det när som helst. Återkallande påverkar inte lagligheten av behandling som utförts före återkallandet. |
| Automatiserat beslutsfattande (Art. 22 GDPR) | Inte bli föremål för beslut som enbart grundas på automatiserad behandling som har rättsliga eller liknande betydande konsekvenser. Observera: Laddro fattar inga sådana automatiserade beslut. |
| Lämna klagomål | Lämna in klagomål till en tillsynsmyndighet. För Tyskland är detta den relevanta delstatens dataskyddsmyndighet (Landesdatenschutzbehörde) eller den federala dataskyddskommissionären (BfDI). För Sverige kan du kontakta Integritetsskyddsmyndigheten (IMY). |
Hur du utövar dina rättigheter: Kontakta oss på support@laddro.com med din begäran. Vi kan behöva verifiera din identitet innan vi behandlar din begäran. Vi svarar inom en månad efter att vi mottagit din begäran, enligt art. 12.3 GDPR. Denna period kan förlängas med upp till två ytterligare månader för komplexa eller talrika begäranden, varvid vi informerar dig om förlängningen och skälen.
Rätt att lämna klagomål: Om du anser att vår behandling av dina personuppgifter strider mot GDPR har du rätt att lämna in klagomål till en tillsynsmyndighet, särskilt i den EU-medlemsstat där du har din vanliga vistelseort, arbetsplats eller den plats där den påstådda överträdelsen ägde rum.
11. Barns integritet
Tjänsten riktar sig inte till barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn under 16 år. Om du är förälder eller vårdnadshavare och tror att ditt barn har gett oss personuppgifter utan ditt samtycke, kontakta oss på support@laddro.com. Om vi blir medvetna om att vi har samlat in personuppgifter från ett barn under 16 år utan verifiering av föräldrasamtycke vidtar vi åtgärder för att radera den informationen omgående.
12. Do Not Track-signaler
Vissa webbläsare sänder "Do Not Track" (DNT)-signaler. Det finns för närvarande ingen branschstandard för hur webbplatser ska svara på DNT-signaler. Vår Tjänst svarar för närvarande inte på DNT-signaler. Du kan dock kontrollera spårning genom vårt cookie-samtyckesverktyg och webbläsarinställningar som beskrivs i avsnitt 3.
13. Ändringar av denna integritetspolicy
Vi kan uppdatera denna integritetspolicy från tid till annan för att återspegla förändringar i våra rutiner, teknik, rättsliga krav eller andra faktorer. Vi kommer att:
- Publicera den uppdaterade integritetspolicyn på vår webbplats med ett reviderat "Senast uppdaterad"-datum.
- För väsentliga ändringar ge ytterligare meddelande via e-post eller avisering i appen minst 30 dagar innan ändringarna träder i kraft.
Din fortsatta användning av Tjänsten efter ikraftträdandedatumet för den reviderade integritetspolicyn utgör ditt erkännande av ändringarna. Om du inte samtycker till den uppdaterade integritetspolicyn bör du sluta använda Tjänsten och kan radera ditt konto.
14. Kontakta oss
Om du har frågor, funderingar eller önskemål angående denna integritetspolicy, dina personuppgifter eller våra dataskyddsrutiner, kontakta oss:
Laddro Digital UG (haftungsbeschränkt)
Geschäftsführer: Oussama Bentaib
Belziger Str. 69-71
10823 Berlin, Tyskland
E-post: support@laddro.com
Vi åtar oss att lösa eventuella funderingar kring din integritet och vår insamling eller användning av dina personuppgifter. Vi svarar på alla legitima begäranden i enlighet med tillämplig lag.