Juridik
Integritetspolicy
Senast uppdaterad: 25 september 2026
1. Personuppgiftsansvarig
Miljonbemanning AB, org.nr , , är personuppgiftsansvarig för behandlingen av personuppgifter på Miljon.io. Kontakta oss i integritetsfrågor på gdpr@miljonbemanning.se.
2. Vilka uppgifter vi behandlar
- Kontouppgifter: namn, e-postadress och lösenord (lösenord lagras alltid hashat, aldrig i klartext).
- Profil- och matchningsuppgifter: telefonnummer, ort, LinkedIn-adress, yrkesintressen, kompetenser och de självskattningar du gör i våra formulär. Du väljer själv vad du fyller i.
- CV-uppgifter: innehållet i ditt SmartCV och dokument du själv laddar upp.
- Aktivitetsuppgifter: jobbansökningar via plattformen, kursframsteg, genomförda quiz och utfärdade kursintyg.
- Kontaktformuläret: namn, e-postadress, telefonnummer om du anger det, vad meddelandet gäller och det du skriver. Är du inloggad kopplas meddelandet till ditt konto. För att stoppa missbruk sparar vi en hash av din IP-adress (ett kontrollvärde som inte går att räkna tillbaka och som byts varje dygn), aldrig själva adressen.
- Betalningsuppgifter: hanteras av vår betalleverantör Stripe. Vi lagrar aldrig kortnummer; vi ser endast prenumerationsstatus och betalningshistorik.
- Tekniska uppgifter: inloggningssession och språkval sparas lokalt i din webbläsare. Vi använder inga annons- eller spårningscookies från tredje part.
3. Varför och med vilket lagligt stöd
- Leverera tjänsten (konto, CV, kurser, ansökningar): fullgörande av avtalet med dig.
- Matcha dig mot jobb och utbildningar: fullgörande av avtalet samt vårt berättigade intresse av att ge relevanta förslag.
- Kontakta dig om relevanta möjligheter: ditt samtycke, som du kan återkalla när som helst.
- Svara på meddelanden via kontaktformuläret: ditt samtycke, som du lämnar när du skickar formuläret och kan återkalla när som helst. Skyddet mot missbruk (IP-hashen) stödjer sig på vårt berättigade intresse.
- Hantera betalningar: fullgörande av avtal samt rättslig förpliktelse (bokföringslagen).
- Säkerhet och missbruksskydd: vårt berättigade intresse av att skydda tjänsten och användarna.
4. Vilka som tar del av uppgifterna
Vi säljer aldrig dina personuppgifter. Följande leverantörer behandlar uppgifter för vår räkning som personuppgiftsbiträden eller självständigt ansvariga:
- Vercel: webbhotell och kakfri besöksstatistik (inga individer identifieras, inga cookies sätts).
- Supabase: databas, inloggning och fillagring.
- Stripe: betalningar och prenumerationshantering.
- Sanity: kursinnehåll (inga personuppgifter lagras där).
- Google Fonts: typsnitt; din IP-adress kan nå Googles servrar när typsnitten hämtas.
- Arbetsförmedlingen (JobTech): vi hämtar jobbannonser därifrån; inga personuppgifter skickas dit.
- Moonshot AI (Kimi): AI-tolkning av CV-dokument när ett CV laddas upp för strukturering, AI-matchning mellan ditt SmartCV och jobbannonser, samt översättning av annonstexter.
- Resend: utskick av transaktionsmejl (t.ex. bekräftelser, kvitton och kurspåminnelser) till din e-postadress, och av meddelanden från kontaktformuläret till vår inkorg.
Om en leverantör behandlar uppgifter utanför EU/EES sker det med giltig överföringsmekanism (t.ex. EU-kommissionens standardavtalsklausuler).
Om du aktivt söker jobb via plattformen delar vi de uppgifter som behövs för ansökan med den aktuella arbetsgivaren. Det ser du i så fall i ansökningsflödet.
Arbetsgivare och bemanningspartner som söker kandidater hos oss kan matchas mot din profil och se en anonym sammanfattning: hur väl du passar jobbet, hur många verifierade intyg du har och initialen i ditt namn. Namn och kontaktuppgifter delas först i slutskedet av en rekrytering. Vill du inte att profilen visas alls kan du kontakta oss, så döljer vi den.
5. Hur länge vi sparar uppgifterna
- Konto-, profil- och CV-uppgifter: så länge ditt konto finns kvar. Raderar du kontot tas uppgifterna bort.
- Ansöknings- och kurshistorik: under kontots livstid.
- Meddelanden via kontaktformuläret: 12 månader efter att vi har hanterat dem, och aldrig längre än 24 månader. Skickade du meddelandet inloggad tas det bort när du raderar kontot. Vill du att vi tar bort det tidigare räcker det att du hör av dig.
- Underlag för betalningar: 7 år enligt bokföringslagen.
6. Dina rättigheter
Enligt dataskyddsförordningen (GDPR) har du rätt att:
- få ett registerutdrag över de uppgifter vi behandlar om dig,
- få felaktiga uppgifter rättade,
- få dina uppgifter raderade (”rätten att bli bortglömd”),
- begära begränsning av behandlingen,
- få ut dina uppgifter i maskinläsbart format (dataportabilitet),
- invända mot behandling som stödjer sig på berättigat intresse, och
- när som helst återkalla ett lämnat samtycke.
Kontakta gdpr@miljonbemanning.se så hjälper vi dig. Är du inte nöjd med hur vi hanterar dina uppgifter har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (imy.se).
7. Ändringar i policyn
Om vi gör väsentliga ändringar i denna policy informerar vi dig via tjänsten eller e-post innan ändringen börjar gälla. Datumet överst visar när policyn senast uppdaterades.
Legal
Privacy Policy
Last updated: 25 September 2026
1. Data controller
Miljonbemanning AB, reg. no. , , is the data controller for the processing of personal data on Miljon.io. Contact us about privacy matters at gdpr@miljonbemanning.se.
2. What data we process
- Account data: name, email address and password (passwords are always stored hashed, never in plain text).
- Profile and matching data: phone number, city, LinkedIn URL, occupational interests, skills and the self-assessments you complete in our forms. You decide what to fill in.
- CV data: the contents of your SmartCV and documents you upload yourself.
- Activity data: job applications made through the platform, course progress, completed quizzes and issued course certificates.
- Contact form: your name, email address, phone number if you give one, what the message is about and what you write. If you are logged in, the message is linked to your account. To prevent abuse we store a hash of your IP address (a check value that cannot be reversed and that changes every day), never the address itself.
- Payment data: handled by our payment provider Stripe. We never store card numbers; we only see subscription status and payment history.
- Technical data: your login session and language preference are stored locally in your browser. We use no third-party advertising or tracking cookies.
3. Why, and on what legal basis
- Providing the service (account, CV, courses, applications): performance of our contract with you.
- Matching you against jobs and courses: performance of the contract and our legitimate interest in giving relevant suggestions.
- Contacting you about relevant opportunities: your consent, which you can withdraw at any time.
- Replying to messages sent through the contact form: your consent, which you give when you send the form and can withdraw at any time. Abuse protection (the IP hash) relies on our legitimate interest.
- Handling payments: performance of the contract and legal obligation (the Swedish Accounting Act).
- Security and abuse prevention: our legitimate interest in protecting the service and its users.
4. Who receives the data
We never sell your personal data. The following providers process data on our behalf as processors, or as independent controllers:
- Vercel: web hosting and cookie-free visitor statistics (no individuals are identified, no cookies are set).
- Supabase: database, authentication and file storage.
- Stripe: payments and subscription management.
- Sanity: course content (no personal data is stored there).
- Google Fonts: typefaces; your IP address may reach Google's servers when fonts are fetched.
- Arbetsförmedlingen (JobTech): we fetch job ads from there; no personal data is sent to them.
- Moonshot AI (Kimi): AI interpretation of CV documents when a CV is uploaded for structuring, AI matching between your SmartCV and job ads, and translation of ad texts.
- Resend: sends transactional emails (e.g. confirmations, receipts and course reminders) to your email address, and messages from the contact form to our inbox.
Where a provider processes data outside the EU/EEA, this is done under a valid transfer mechanism (e.g. the European Commission's standard contractual clauses).
If you actively apply for a job through the platform, we share the data needed for the application with the employer in question. This is shown to you in the application flow.
Employers and staffing partners looking for candidates through us can be matched against your profile and see an anonymous summary: how well you fit the job, how many verified certificates you have and the initial of your name. Your name and contact details are only shared in the final stage of a recruitment. If you do not want your profile shown at all, contact us and we will hide it.
5. How long we keep the data
- Account, profile and CV data: for as long as your account exists. If you delete your account, the data is removed.
- Application and course history: for the lifetime of the account.
- Messages sent through the contact form: 12 months after we have handled them, and never longer than 24 months. If you sent the message while logged in, it is removed when you delete your account. If you want us to remove it sooner, just get in touch.
- Payment records: 7 years under the Swedish Accounting Act.
6. Your rights
Under the General Data Protection Regulation (GDPR) you have the right to:
- obtain a copy of the data we process about you,
- have inaccurate data corrected,
- have your data erased (the “right to be forgotten”),
- request restriction of processing,
- receive your data in a machine-readable format (data portability),
- object to processing based on legitimate interest, and
- withdraw any consent you have given, at any time.
Contact gdpr@miljonbemanning.se and we will help you. If you are not satisfied with how we handle your data, you have the right to lodge a complaint with the Swedish Authority for Privacy Protection (imy.se).
7. Changes to this policy
If we make material changes to this policy, we will inform you through the service or by email before the change takes effect. The date at the top shows when the policy was last updated.