Integritetspolicy
Så hanterar ReloClear personuppgifter
Här förklarar vi vilka uppgifter vi samlar in, varför vi gör det, hur länge vi sparar dem, vilka som hjälper oss att behandla dem och hur du använder dina rättigheter.
Senast uppdaterad 21 augusti 2026
Sammanfattning på enkel svenska
ReloClear använder dina uppgifter för att skapa bedömningar om migration och internationell flytt, leverera resultat, skydda konton, förebygga missbruk, svara på supportärenden och driva tjänsten. Vi säljer inte personuppgifter. Vi använder inte din bedömning för att fatta ett myndighetsbeslut. Resultatet är information och innebär inte att en ansökan i ett migrationsärende godkänns, avslås eller lämnas in. Centrala uppgifter om appen, bedömningar, rapporter och interna beställningar lagras i databasinfrastruktur inom EU. Utvalda tjänsteleverantörer kan behandla begränsade personuppgifter utanför EU/EES för exempelvis webbplatsdrift, e-post, betalningar, säkerhet, support och AI-stödd rapporttext, med de skyddsåtgärder som beskrivs nedan.
1. Vem ansvarar för dina uppgifter
Personuppgiftsansvarig för behandlingen som beskrivs i policyn är Reloclear AB, som verkar under varumärket ReloClear, organisationsnummer 559589-3032, med registrerad adress Sundspromenaden 31, 211 16 Malmö, Sverige. Du kan kontakta oss på contact@reloclear.com.
Vårt svenska momsregistreringsnummer är SE559589303201. Samma företagsinformation finns i den juridiska informationen.
2. När policyn gäller
Policyn gäller när du:
- besöker ReloClears webbplats;
- skapar eller använder ett ReloClear-konto;
- genomför en kostnadsfri eller betald bedömning om migration eller internationell flytt;
- får e-post från oss om verifiering, resultat eller tjänsten;
- kontaktar oss om support, företagsfrågor, hänvisning till experter eller en begäran om lagstadgade rättigheter;
- köper en rapport eller en annan digital tjänst där den erbjuds.
3. Personuppgifter som vi samlar in
Konto- och autentiseringsuppgifter
- E-postadress, identifierare för lösenordsautentisering, användar-ID, kontostatus, roll och status för e-postverifiering.
- Uppgifter om autentiseringssessionen som behövs för att hålla dig inloggad, förnya sessionen och skydda kontot.
- Signaler för säkerhet och förebyggande av missbruk, exempelvis metadata om förfrågningar och HMAC-hashade identifierare för hastighetsbegränsning.
Uppgifter i bedömningen
Bedömningen frågar efter information som behövs för att kontrollera relevanta möjligheter enligt migrationsreglerna. Beroende på dina svar kan detta omfatta:
- medborgarskap, ställning enligt EU/EES-regler samt svar om land och destination;
- passuppgifter, bland annat om passet verkar vara giltigt och biometriskt;
- åldersintervall, bosättningsstatus i Sverige, tidigare svenskt uppehållstillstånd och planerad tidpunkt för flytten;
- det huvudsakliga skälet till flytten, exempelvis arbete, studier, familj eller att söka arbete;
- utbildningsnivå, arbetslivserfarenhet, yrke, SSYK-kod, befattning, lön, anställningens omfattning, uppgifter om kollektivavtal och arbetsgivaren;
- antagning till studier, utbildningens längd, försörjningsmedel och sjukförsäkring;
- typ av familjerelation, partner eller nära anhörig, barn som flyttar med, anknytningspersonens ställning, inkomst och bostad;
- utvalda tidigare migrationsärenden och begränsade kontrollfrågor om brottshistorik när de är relevanta för bedömningen;
- e-postadressen som används för att leverera eller återuppta ett bedömningsresultat.
Vi försöker undvika att samla in mer information än vad som behövs för bedömningen. Lämna inte känsliga uppgifter i fritext om produkten inte tydligt ber om dem.
Skapade bedömnings- och rapportuppgifter
- Matchningar mot möjliga tillstånd, bedömningsnivåer, resultatsammanfattningar, krav som inte är uppfyllda, riskanteckningar, nästa steg och interna poänghändelser.
- Den publicerade versionen av poängreglerna och landskoden som användes för resultatet.
- AI-stödd förklarande text och metadata om genereringen när AI-stödd rapporttext används.
- Metadata om länkar till sparade resultat, bland annat e-postadress, token-hash, utgångstid, sändningstid och om länken har återkallats.
Uppgifter om webbplats, enhet och lagring
- Språkval, utkast till bedömningen som lagras i webbläsaren samt strikt nödvändiga cookies eller liknande lagring.
- Information som härrör från IP-adressen och används för säkerhet, hastighetsbegränsning, loggar och bedrägeribekämpning. När identifierare sparas i tabeller för hastighetsbegränsning lagras HMAC-hashar i stället för råa IP-adresser eller e-postadresser.
- Grundläggande tekniska loggar som skapas av leverantörer av drift, databas, e-post och säkerhet.
- Om du samtycker till produktanalys: en slumpmässig anonym webbläsaridentifierare, övergripande sidkategori, namngivna händelser i flödet, språk, destinationslandets landskod, strukturellt fråge-ID och position, bedömningsläge samt vald produkttyp.
Läs cookiepolicyn för information om cookies och lokal lagring.
Betalningar och affärshandlingar
När du köper en betaltjänst skapar vi uppgifter om beställning, betalningsstatus, skatt, faktura, återbetalning och bokföring. Betalningsuppgifter anges hos betalningsleverantören och samlas inte in eller lagras direkt av ReloClear. Vi får den information som behövs för att bekräfta och ge support för beställningen, exempelvis faktureringsadress för e-post, belopp, valuta, skatt, transaktionsreferenser, betalnings- och återbetalningsstatus samt information om tvister.
Kommunikation om support, företag och experthänvisningar
Om du kontaktar oss behandlar vi den information som du väljer att skicka, exempelvis namn, e-postadress, företag, roll, meddelande, supporthistorik och filer eller sammanhang som du lämnar.
4. Känsliga uppgifter, uppgifter om brott och barn
ReloClear ber inte avsiktligt om särskilda kategorier av personuppgifter enligt GDPR, exempelvis hälsouppgifter, religion, politiska åsikter, biometriska identifierare som används för identifiering, genetiska uppgifter eller sexuell läggning. Vissa uppgifter i migrationsärenden kan ändå vara känsliga i praktiken, och vi hanterar därför bedömningsuppgifter varsamt.
Bedömningen kan ställa begränsade ja/nej-frågor och övergripande frågor om allvarlighetsgrad i fråga om brottshistorik, så att resultatet kan markera när en individuell professionell bedömning kan behövas. Uppgifter om fällande domar i brottmål och överträdelser har ett särskilt skydd enligt artikel 10 i GDPR. I standardbedömningen ber vi inte om beskrivningar av brott, domstolshandlingar eller utdrag ur belastningsregister. Flödet får bara användas när behandlingen är tillåten enligt tillämplig lag och lämpliga skyddsåtgärder finns.
Tjänsten är inte avsedd att användas direkt av barn. Vissa frågor kan gälla om barn flyttar med en vuxen sökande, men den nuvarande bedömningen är utformad för att undvika att samla in barns namn, identitetsnummer eller dokument. En förälder eller vårdnadshavare bör hantera information som rör barn.
5. Varför vi använder personuppgifter och våra rättsliga grunder
| Ändamål | Exempel | Rättslig grund |
|---|---|---|
| Tillhandahålla bedömningar och rapporter | Poängsätta svar, skapa resultatsidor och förklarande rapporttext, leverera kostnadsfria eller betalda rapporter och spara resultat för returlänkar. | Avtal eller åtgärder innan avtal ingås. |
| Skapa och skydda konton | Registrering, inloggning, e-postverifiering, sessionsförnyelse och kontoöversikt. | Avtal och berättigat intresse av att skydda tjänsten. |
| Skicka e-post om tjänsten | Verifieringslänkar, länkar till sparade resultat, kontomeddelanden, betalningskvitton och granskade meddelanden om regeländringar under aktiv Premium-åtkomst. | Avtal, berättigat intresse och rättslig förpliktelse när kvitto krävs. |
| Förebygga missbruk och skydda tjänsten | Hastighetsbegränsning, bedrägeribekämpning, säkerhetsloggar och utredning av missbruk. | Berättigat intresse och rättslig förpliktelse där det är tillämpligt. |
| Support och kundkommunikation | Besvara frågor, felsöka rapporter och hantera begäran om radering eller tillgång. | Avtal, berättigat intresse och rättslig förpliktelse vid begäran om dataskyddsrättigheter. |
| Betalningar, skatt och bokföring | Beställningar, fakturor, återbetalningar, bokföring, skatteunderlag och hantering av kortreklamationer. | Avtal och rättslig förpliktelse. |
| Förbättra produktens kvalitet | Felsöka poängsättningen, följa konvertering, förbättra formuleringar och analysera samlad efterfrågan på olika tillstånd. | Berättigat intresse. Samtycke när icke-nödvändig spårning införs. |
| Marknadsföring, om den aktiveras | Nyhetsbrev, lanseringsuppdateringar och produktnyheter. | Samtycke eller marknadsföring till befintliga kunder när lagen tillåter det, alltid med möjlighet att avregistrera sig. |
6. Automatiserad poängsättning, profilering och AI
ReloClear använder en strukturerad poängmotor för att jämföra dina svar med villkoren för olika typer av tillstånd och skapa ett informativt resultat från en första kontroll. Detta är profilering i vid mening, eftersom dina svar används för att klassificera möjliga tillstånd, risker och nästa steg.
ReloClear fattar inte officiella beslut i migrationsärenden, beviljar eller avslår inte tillstånd, lämnar inte in ansökningar och skapar inte ett klientförhållande med en jurist. Bedömningen har inte i sig någon rättslig följd eller på liknande sätt betydande följd i den mening som avses i artikel 22 i GDPR. Det är en myndighet, inte ReloClear, som beslutar om ansökningar i migrationsärenden.
AI kan användas för att skriva utkast till utvalda förklarande avsnitt i en betald rapport. När AI används skickas utvalda profiluppgifter och strukturerade resultat från poängsättningen till en AI-tjänsteleverantör och en underliggande modellleverantör. Regelmotorn, inte AI-tjänsten, avgör ordningen mellan möjliga tillstånd, bedömningsnivåer, granskningspunkter och åtgärder som följer av källorna. Genererad text godtas bara i rapportfält som är avsedda för förklarande text.
Nuvarande AI-anrop för rapporter är konfigurerade så att innehållet i anrop och svar inte ska lagras och så att leverantören inte får samla in uppgifterna för modellträning. ReloClear lagrar den färdiga rapporten och begränsad metadata om genereringen. Leverantörer kan ändå spara begränsad metadata om drift, fakturering, säkerhet eller förebyggande av missbruk enligt sina villkor. Om AI-tjänsten inte är tillgänglig eller resultatet inte klarar valideringen använder rapporten förutbestämd reservtext.
7. Vilka som tar emot personuppgifter
Vi delar bara personuppgifter när det behövs för att driva ReloClear, följa lag, skydda tjänsten eller leverera en funktion som du begär. Viktiga kategorier av leverantörer är:
| Kategori av mottagare | Syfte | Uppgifter och behandlingsplats |
|---|---|---|
| Leverantörer av central appinfrastruktur | Databas, autentisering, serverfunktioner, rapportlagring och schemalagda jobb. | Centrala uppgifter om appen, bedömningar, rapporter och interna beställningar lagras i en databasregion inom EU. |
| Leverantörer av webbplats, nätverk och säkerhet | Webbhotell, innehållsleverans, serveranrop, säkerhet och driftloggar. | Uppgifter om anrop och teknik kan behandlas där leverantörerna och deras underleverantörer är verksamma. |
| Leverantör av produktanalys | Samtyckesbaserad och anonym mätning av flödet för bedömning och köp. | Begränsade händelse- och enhetsuppgifter skickas till PostHog EU Cloud först efter samtycke. Bedömningssvar och direkta identifierare ingår inte. |
| Leverantörer av transaktionsmeddelanden via e-post | Transaktionsmeddelanden, bland annat verifiering, sparade resultat och valfria Premium-meddelanden om regeländringar samt händelser för leverans och spärrlistor. | E-postadresser, meddelandeinnehåll och leverans- eller säkerhetshändelser kan behandlas internationellt. |
| Leverantörer för företagskommunikation och support | Företags-e-post, dokument, supportkommunikation och intern administration. | Uppgifterna begränsas till kommunikationen eller driftsuppgiften och kan behandlas internationellt. |
| Betalnings- och bokföringsleverantörer | Betalningsflöde, betalningsbekräftelse, skatt, återbetalningar, bokföring och fakturor. | Betalningsleverantörer kan behandla uppgifter internationellt och kan vara personuppgiftsbiträde eller självständig personuppgiftsansvarig för delar av tjänsten. |
| Leverantörer av AI-textgenerering | Skriva utkast till utvalda förklarande avsnitt i betalda rapporter utifrån strukturerade profil- och poänguppgifter. | Anrop kan behandlas utanför EU/EES. Nuvarande rapportanrop kräver att innehållet inte lagras och nekar leverantören att samla in uppgifterna. |
| Experter eller professionella samarbetspartner | Hänvisning eller överlämning när du ber om experthjälp. | Delas bara på din begäran eller med ditt tydliga tillstånd. |
| Myndigheter, domstolar och rådgivare | Följa lag, hantera tvister, förebygga bedrägerier eller göra rättigheter gällande. | Bara när det krävs eller rimligen är nödvändigt. |
ReloClear säljer inte personuppgifter. ReloClear delar inte bedömningssvar med migrationsmyndigheter om du inte ber oss, en tjänst som du uttryckligen begär kräver det eller vi är skyldiga enligt lag.
Vi publicerar kategorier av mottagare i stället för en fullständig teknisk lista över leverantörer. Du kan kontakta oss för aktuell information om viktiga mottagare och de skyddsåtgärder som gäller för dina personuppgifter.
8. Överföringar till länder utanför EU/EES
ReloClear är etablerat i Sverige. Centrala uppgifter om appen, bedömningar, rapporter och interna beställningar lagras i databasinfrastruktur inom EU. Lagringsplatsen innebär inte att all behandling sker enbart inom EU/EES. Utvalda tjänsteleverantörer och underleverantörer kan få åtkomst till eller behandla begränsade personuppgifter i USA eller andra länder utanför EU/EES för webbplatsdrift, e-post, betalningar, AI-stödd rapporttext, support, säkerhet och närliggande funktioner.
När personuppgifter överförs utanför EU/EES använder vi en rättsligt erkänd överföringsmekanism där det är tillämpligt, exempelvis ett beslut om adekvat skyddsnivå, däribland ramverket för dataskydd mellan EU och USA för godkända mottagare, eller Europeiska kommissionens standardavtalsklausuler, tillsammans med avtalsmässiga och tekniska skyddsåtgärder som är lämpliga för tjänsten. Du kan kontakta oss för information om de skyddsåtgärder som gäller för dina uppgifter.
9. Hur länge vi sparar personuppgifter
Vi sparar bara personuppgifter så länge de behövs för ändamålen ovan, om inte en längre tid krävs enligt lag eller för tvistlösning, bokföring, skatt, bedrägeribekämpning eller säkerhet.
| Uppgifter | Nuvarande lagringstid |
|---|---|
| Anonyma kostnadsfria poängberäkningar | Raderas efter 90 dagar av det nuvarande jobbet för gallring av bedömningar. |
| Magiska länkar till sparade resultat | Länkarna går ut efter 30 dagar. Rader för utgångna eller återkallade länkar raderas efter ytterligare 14 dagar. |
| Poster för hastighetsbegränsning | HMAC-hashade poster för IP-adress eller e-postadress raderas efter sju dagar av det nuvarande gallringsjobbet. |
| Utkast till bedömning i webbläsarens lokala lagring | Lagras på enheten tills du skickar in eller rensar bedömningen eller rensar webbläsarlagringen. |
| Kontouppgifter | Sparas medan kontot är aktivt och under rimlig tid efter att det avslutats när det behövs för säkerhet, tvister eller rättsliga förpliktelser. |
| Betalda beställningar, fakturor, skatter och återbetalningar | Sparas under den tid som krävs enligt regler om bokföring, skatt, konsumenträtt och tvister. |
| AI-stödda rapportanrop | Nuvarande rapportanrop kräver att innehållet i anrop och svar inte lagras. Den färdiga rapporten och begränsad metadata om genereringen sparas tillsammans med rapporten under den lagringstid som gäller för rapporten och kontot. |
| Supportkommunikation | Sparas så länge det behövs för att svara, upprätthålla tjänstehistorik, hantera tvister och följa rättsliga förpliktelser. |
| Sammanställd eller anonymiserad statistik | Kan sparas längre om enskilda personer inte längre kan identifieras. |
| Produktanalyshändelser som du har samtyckt till | Sparas under den inställda analysperioden och raderas eller anonymiseras när de inte längre behövs. Analyslagring i webbläsaren stängs av när samtycket återkallas. |
10. Cookies, lokal lagring och inloggade sessioner
ReloClear använder strikt nödvändiga cookies och liknande lagring för inloggningssessioner, språkval, åtkomst till sparade resultat, utkast till bedömningar, säkerhet och för att komma ihåg ditt val om analys. Valfri produktanalys läses bara in efter samtycke och kan återkallas via ”Analysinställningar” i sidfoten.
ReloClear använder en extern autentiseringstjänst. Åtkomsttoken är kortlivade, medan rotation av förnyelsetoken kan hålla webbläsaren inloggad tills användaren loggar ut, sessionen återkallas, förnyelsen misslyckas eller en inställd tidsgräns för sessionen eller inaktivitet nås. Därför bör användare logga ut på delade enheter.
Läs cookiepolicyn för mer information.
11. Säkerhet
ReloClear använder tekniska och organisatoriska åtgärder för att skydda personuppgifter, bland annat validering på serversidan, e-postverifiering, privata serverhemligheter, rollbaserad åtkomstkontroll där det är tillämpligt, hastighetsbegränsning, hashning av token för länkar till sparade resultat, åtkomstkontroll hos tjänsteleverantörer och begränsad exponering av privat poänglogik.
Ingen onlinetjänst kan garantera fullständig säkerhet. Kontakta oss omgående på contact@reloclear.com om du tror att ditt konto eller dina uppgifter kan vara utsatta för risk.
12. Dina dataskyddsrättigheter
Beroende på var du bor och vilka lagar som gäller kan du ha rätt att:
- begära tillgång till dina personuppgifter;
- begära rättelse av felaktiga eller ofullständiga uppgifter;
- begära att personuppgifter raderas;
- begära att behandlingen begränsas;
- invända mot behandling som grundas på berättigat intresse;
- begära dataportabilitet för uppgifter som behandlas automatiserat med stöd av samtycke eller avtal;
- återkalla samtycke när behandlingen grundas på samtycke;
- lämna klagomål till en dataskyddsmyndighet.
Kontakta contact@reloclear.com för att använda rättigheterna. Vi kan behöva verifiera din identitet innan vi hanterar begäran. När GDPR gäller strävar vi normalt efter att svara inom en månad, om inte lagen tillåter en förlängning.
I Sverige är Integritetsskyddsmyndigheten (IMY) behörig tillsynsmyndighet. Du kan också kontakta tillsynsmyndigheten i landet där du bor eller arbetar.
13. Ändringar av policyn
Vi kan uppdatera policyn när produkten, leverantörerna, rättsliga krav eller vår behandling av uppgifter förändras. Datumet högst upp visar när versionen senast uppdaterades. Väsentliga ändringar bör meddelas på ett rimligt sätt, exempelvis på webbplatsen, via e-post eller genom kontomeddelanden.