Senast uppdaterad 7 september 2026
Hayro är en flerföretagstjänst för schemaläggning, konsultadministration och tidrapportering. Behandlingen beror därför på om du använder tjänsten som företagsadministratör, konsult eller representant för ett arbetsställe.
Vem ansvarar för uppgifterna?
Det företag som bjuder in dig och bestämmer hur personal-, schema- och tidrapporteringsuppgifter ska användas är normalt personuppgiftsansvarigt för dessa uppgifter. Hayro behandlar då uppgifterna på företagets instruktioner.
Hayro ansvarar för uppgifter som behövs för ditt Hayro-konto, tjänstens säkerhet, support, kommunikation och drift.
Uppgifter vi behandlar
Varför uppgifterna används
- för att skapa och administrera konton, företag och behörigheter;
- för att leverera tidrapportering, schemaläggning, uppdrag, export och aviseringar;
- för att ge support, förebygga missbruk och skydda tjänsten;
- för att uppfylla avtal, rättsliga skyldigheter och dokumentationskrav;
- för att förbättra stabilitet och användarupplevelse utan reklamprofilering.
Behandlingen grundas, beroende på situation, på avtal, rättslig skyldighet, berättigat intresse eller samtycke. Du kan alltid stänga av pushnotiser i enhetens inställningar.
Mottagare och överföring
Uppgifter kan visas för behöriga administratörer, konsulter, kunder och arbetsställen inom det företag där uppgifterna hör hemma. Vi använder även leverantörer för drift, e-post, lagring och säker leverans av pushnotiser, däribland Google Firebase Cloud Messaging.
Leverantörer får bara behandla uppgifter för att leverera avtalade tjänster. När behandling sker utanför EU/EES använder vi tillämpliga skyddsåtgärder, exempelvis EU-kommissionens standardavtalsklausuler. Uppgifter kan även lämnas ut när lag eller myndighetsbeslut kräver det.
Lagring och radering
Kontouppgifter sparas så länge kontot och avtalsrelationen behöver finnas. När en verifierad raderingsbegäran görs stängs kontoåtkomsten omedelbart och personuppgifter raderas eller anonymiseras normalt inom 30 dagar.
Gemensamma tidrapporter, fakturaunderlag och andra företagsuppgifter kan behöva bevaras längre när företaget har en avtalsenlig eller rättslig skyldighet. Sådana poster begränsas eller anonymiseras när det är möjligt. Säkerhetskopior rensas enligt ordinarie rotationsrutiner och push-token tas bort när enheten avregistreras eller kontot slutförs för radering.
Starta en begäran om kontoborttagningDina rättigheter
Du kan begära tillgång till, rättelse av eller radering av dina personuppgifter. Du kan också invända mot eller begära begränsning av viss behandling samt, när reglerna medger det, få ut uppgifter i ett portabelt format.
För arbetsrelaterade uppgifter kan vi behöva hänvisa begäran till företaget som ansvarar för behandlingen. Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Särskilt om mobilappen
Hayro använder Firebase Cloud Messaging för frivilliga pushnotiser. Tjänsten behandlar ett installations-ID, appversion, viss enhetsmetadata och en push-token för att leverera aviseringar. Hayro använder inte annons-ID för annonsering och begär inte åtkomst till kontakter, exakt position eller enhetens kalender.
Autentiseringsuppgifter lagras skyddat i enhetens säkra lagring. Data skickas krypterat mellan produktionsappen och Hayros servrar.
Kontakt och ändringar
Vi kan uppdatera policyn när tjänsten, lagstiftningen eller våra leverantörer förändras. Datumet högst upp visar den senaste versionen.
Hayro kontakt@hayro.se