Integritetspolicy för Structio

Hur KH Produktion AB behandlar dina personuppgifter

Den här policyn förklarar hur KH Produktion AB behandlar personuppgifter när du använder Structio — vårt operativsystem för byggproduktion.

Vi har försökt skriva detta så enkelt som möjligt. Om något är oklart, mejla info@structio.se så förklarar vi.

1. Vem är ansvarig för dina uppgifter?

KH Produktion AB är personuppgiftsansvarig för behandlingen av personuppgifter som beskrivs i denna policy.

BolagKH Produktion AB
Organisationsnummer559247-5635
AdressC/o Fidelis Ekonomi AB, Stormbyvägen 6, 163 55 Spånga
E-postinfo@structio.se
Telefon076-161 02 15
TjänstenamnStructio

KH Produktion AB driver Structio som verksamhet. När vi i den här policyn skriver "vi", "oss" eller "Structio" menar vi KH Produktion AB i rollen som tillhandahållare av Structio-tjänsten.

Vi har inget formellt dataskyddsombud (DPO), eftersom vår storlek inte når tröskelvärdena i GDPR artikel 37. Du når oss direkt via e-posten ovan för alla frågor om personuppgifter.

2. Vilka uppgifter samlar vi in och varför?

Structio är en SaaS-plattform där byggföretag hanterar projekt, personal, underentreprenörer, ekonomi och kvalitet. Olika uppgifter behandlas beroende på din roll.

2.1 Om du är anställd hos ett företag som använder Structio

Vi behandlar:

Varför: Din arbetsgivare är personuppgiftsansvarig för anställningsförhållandet och vi är personuppgiftsbiträde åt dem. Vi behandlar uppgifterna för att tillhandahålla Structio-tjänsten enligt avtalet med din arbetsgivare.

Rättslig grund:

Känsliga uppgifter: Sjukfrånvaro kan ibland klassas som hälsoinformation enligt GDPR artikel 9. Vi hanterar sådana uppgifter med restriktiv åtkomst och endast när det krävs för arbetsmiljöansvar eller lönehantering.

2.2 Om du arbetar för en underentreprenör som är inkopplad i Structio

Vi behandlar:

Varför: För att huvudentreprenören (som är vår kund) ska kunna säkerställa rätt behörigheter, dokumentation och närvaroregistrering på sina projekt.

Rättslig grund:

2.3 Om du är slutkund hos ett företag som använder Structio

Du kan vara antingen privatperson eller kontaktperson hos ett företag.

För privatkunder:

För kontaktpersoner hos företagskunder:

Varför: För att det företag som anlitat dig (vår kund) ska kunna fakturera, offerera, dokumentera projekt och uppfylla rapporteringskrav till Skatteverket.

Rättslig grund:

2.4 Personalliggare — närvaro på byggarbetsplats

Structio registrerar in- och uttider per byggprojekt enligt Skatteförfarandelagen 39 kap. Detta är ett lagstadgat krav som omfattar alla som arbetar på en byggarbetsplats i Sverige.

Vi behandlar: personidentifiering (ID06 eller via Structio-konto), in- och uttider per projekt, företagstillhörighet.

Rättslig grund: Lagligt krav (artikel 6.1.c) — Skatteförfarandelagen 39 kap. Skatteverket har lagstadgad rätt att granska personalliggar-data vid revision.

2.5 Säkerhets- och granskningsloggar

För att kunna spåra ändringar, utreda incidenter och felsöka problem loggar vi handlingar i plattformen.

Vi behandlar: användar-ID, vilken åtgärd som utförts, vilken post som ändrats, värden före och efter, tidsstämpel.

Vi loggar inte: IP-adresser, webbläsarinformation eller annan teknisk identifierare.

Rättslig grund: Berättigat intresse (artikel 6.1.f) — säkerhet och incidenthantering.

2.6 Om du kontaktar oss via formulär eller e-post

När du mejlar oss på info@structio.se eller fyller i ett eventuellt kontaktformulär på structio.se behandlar vi det namn, företag, telefon och e-post du anger, plus själva meddelandet.

Rättslig grund: Berättigat intresse (försäljning, support) eller samtycke (artikel 6.1.a) om du explicit kryssar i samtyckesruta.

3. Vilka delar vi uppgifter med?

För att leverera Structio anlitar vi följande personuppgiftsbiträden. Alla har personuppgiftsbiträdesavtal (DPA) med oss enligt GDPR artikel 28.

BiträdeVad de gör för ossVar data behandlas
Render Services, Inc.Hosting av applikationen, databas och filuppladdningarFrankfurt, EU
Google Ireland Ltd / Google LLCE-post (Gmail) och utskick av systemmail från StructioEU och USA (under EU SCC)
Anthropic Ireland, LimitedAI-funktioner för fakturamatchning (claim reconciliation)Irland, EU
Loopia ABDomännamn (DNS) för structio.seSverige

Vi delar aldrig dina uppgifter med:

3.1 Anthropic AI — vad skickas dit?

När du eller din arbetsgivare använder Structios AI-funktion för fakturamatchning skickar vi:

Vi skickar inte namn, personnummer eller e-postadresser direkt. Anthropic får inte träna sina AI-modeller på vår data (enligt avtal).

Notera: textfält som "beskrivning" är fri text — om en användare själv skrivit in ett personnamn ("Erik reparerade taket") så skickas det med. Detta hanteras genom användarutbildning hos våra kunder.

3.2 Överföring utanför EU/EES

Render och Anthropic är formellt EU-baserade motparter (Frankfurt respektive Irland). Vissa underbiträden kan behandla data i USA.

För Google Workspace gäller att vi använder Business Starter, där data kan behandlas globalt. Vi har godkänt EU:s standardavtalsklausuler (SCC) som överföringsmekanism.

Alla överföringar till tredjeland sker under EU:s standardavtalsklausuler (EU SCC) enligt Kommissionens beslut 2021/914, vilket är den lagliga mekanismen efter Schrems II-domen.

4. Hur länge sparar vi uppgifter?

Lagringstiderna nedan är våra standardvärden. Bokföringslagen 7 kap §2 är dominerande för data som ingår i räkenskapsinformation.

KategoriLagringstidGrund
Anställda hos kunder (tid, formulär, lön)Aktivt + 7 år efter avtalsslutBokföringslagen 7 kap §2
UE-personalAktivt + 7 årBokföringslagen + personalliggar-koppling
Slutkunder (privat och företag)Aktivt + 7 årBokföringslagen 7 kap §2
Personalliggare (närvarodata)Minst 2 år (lagminimum) + 5 år bokföring = 7 år totaltSkatteförfarandelagen 39 kap §11 + Bokföringslagen
Säkerhets- och granskningsloggar12 månaderBerättigat intresse
Inloggningssessioner (cookies)30 dagar inaktivitetBerättigat intresse
Kontakt- och leadförfrågningar24 månader efter senaste kontaktBerättigat intresse / samtycke
Filuppladdningar (foton, ritningar, bilagor)Som projektet — 7 år efter projektets slutBokföringslagen

Personnummer på privatkunder kan anonymiseras efter 5 år om du begär det — men själva faktura-raderna (utan PII) behålls full bokföringstid.

5. Dina rättigheter

Enligt GDPR har du följande rättigheter när det gäller dina personuppgifter:

RättighetVad det innebär
Rätt till åtkomst (art. 15)Du har rätt att få veta vilka uppgifter vi har om dig och få en kopia
Rätt till rättelse (art. 16)Du kan begära att vi rättar felaktiga uppgifter
Rätt till radering (art. 17)Du kan be oss radera dina uppgifter ("rätten att glömmas"), med vissa undantag för bokföringskrav
Rätt till begränsning (art. 18)Du kan begära att vi tillfälligt slutar behandla dina uppgifter under tvist
Rätt till portabilitet (art. 20)Du kan få ut dina uppgifter i ett strukturerat, maskinläsbart format
Rätt att invända (art. 21)Du kan invända mot behandling som sker på grund av berättigat intresse
Rätt att klagaDu kan klaga till Integritetsskyddsmyndigheten (IMY) — se nedan

Hur du utövar dina rättigheter

Skicka ett mejl till info@structio.se eller ring 076-161 02 15 med:

Vi svarar inom 30 dagar enligt GDPR artikel 12.3. Vid komplexa förfrågningar kan vi förlänga med ytterligare två månader, då meddelar vi dig orsaken.

Viktigt om radering: Om vi måste behålla din data enligt bokföringslagen kan vi inte radera räkenskapsinformation. Vi anonymiserar då personidentifierande fält så snart bokföringskravet tillåter.

Klagomål till tillsynsmyndighet

Du har alltid rätt att klaga till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlat dina personuppgifter felaktigt:

Vi uppmuntrar dig att kontakta oss först så vi får chans att lösa det, men det är inget krav.

6. Cookies

Structio använder följande tekniska cookies för att tjänsten ska fungera:

CookieSyfteLagringstid
structio_sidInloggningssession — krävs för att hålla dig inloggad30 dagar inaktivitet
structio_uidAnvändar-ID kopplat till sessionenSamma som session
structio_companyAktivt företag när du har behörighet i fleraSamma som session
structio_csrfSäkerhetsskydd mot CSRF-attacker (cross-site request forgery)Session-bunden

Alla fyra är strikt nödvändiga cookies enligt ePrivacy-direktivet och kräver inget samtycke från dig.

Vi använder inga cookies för analytics, marknadsföring eller tredjepartsspårning.

På structio.se (vår publika landningssida) använder vi inga cookies utöver eventuella strikt nödvändiga tekniska cookies.

7. Säkerhet

Vi skyddar dina uppgifter genom:

Vid en personuppgiftsincident anmäler vi till IMY inom 72 timmar enligt GDPR artikel 33, och informerar berörda registrerade om incidenten medför hög risk för deras rättigheter (artikel 34).

8. Ändringar i policyn

Den här policyn kan komma att uppdateras när:

Vid väsentliga ändringar informerar vi aktiva kunder via e-post minst 30 dagar i förväg. Datum för senaste uppdatering anges överst på denna sida.

9. Kontakt

Frågor om denna policy eller om dina personuppgifter:

KH Produktion AB
C/o Fidelis Ekonomi AB
Stormbyvägen 6
163 55 Spånga
E-post: info@structio.se
Telefon: 076-161 02 15