Integritetspolicy
Anlitar du oss lämnar du ofta uppgifter om det mest känsliga du har. Här står exakt vad vi gör med dem, hur länge vi sparar dem och vad du kan kräva av oss.
Gäller från 2026-08-07 · Version 1.0 · Ersätter tidigare information om personuppgiftsbehandling på juriststod.se och juriststod.com
1. Personuppgiftsansvarig
Jurist Stöd 1.6180 AB, org.nr 559517-6859, är personuppgiftsansvarig för de behandlingar som beskrivs i denna policy. Det innebär att bolaget — inte en enskild medarbetare — bestämmer ändamålen med och medlen för behandlingen enligt art. 4.7 dataskyddsförordningen (EU) 2016/679 (GDPR).
Kontaktuppgifter
411 10 Göteborg
Ange ”Dataskydd” i ämnesraden
Bolaget har inte utsett något dataskyddsombud. Verksamheten är inte en myndighet och bedriver inte sådan storskalig behandling av känsliga uppgifter eller systematisk övervakning som utlöser skyldigheten enligt art. 37.1 GDPR. Dataskyddsfrågor hanteras av bolagets jurist på adressen ovan.
2. När vi behandlar dina personuppgifter
Vi behandlar personuppgifter i fem situationer:
- Du är klient — du har lämnat en förfrågan eller anlitat oss i ett ärende.
- Du förekommer i ett ärende utan att vara vår klient — du är motpart, ställföreträdare, vittne, anhörig eller annan berörd person.
- Du köper i vår webbshop — dokumentmallar och digitala produkter på juriststod.com.
- Du besöker våra webbplatser — juriststod.se och juriststod.com.
- Du kontaktar oss eller anmäler dig till nyhetsbrev — via formulär, telefon, SMS, chatt eller e-post.
3. Vilka uppgifter vi behandlar
| Kategori | Uppgifter |
|---|---|
| Identitets- och kontaktuppgifter | Namn, personnummer, adress, e-post, telefonnummer, uppgifter för identitetskontroll |
| Ärendeuppgifter | Det du berättar för oss, handlingar du lämnar in, korrespondens, domstolshandlingar, myndighetsbeslut, våra bedömningar och noteringar |
| Ekonomiska uppgifter | Faktura- och betalningsuppgifter, tidredovisning, uppgifter om rättsskydd eller rättshjälp |
| Kommunikationsuppgifter | E-post, SMS, chattmeddelanden, samtalsuppgifter och i vissa fall samtalssammanfattningar från vår telefoniplattform |
| Tekniska uppgifter | IP-adress, enhets- och webbläsarinformation, besökshistorik och kakor enligt vår cookiepolicy |
| Känsliga uppgifter (art. 9 GDPR) | Förekommer när ärendet kräver det — exempelvis hälsouppgifter i sjukpenning- och försäkringsärenden, uppgifter om familjeförhållanden, fackligt medlemskap i arbetsrättsliga ärenden |
| Lagöverträdelser (art. 10 GDPR) | Förekommer i brottmål och i ärenden där brottsmisstankar har betydelse |
4. Ändamål och rättslig grund
| Vad vi gör | Varför | Rättslig grund |
|---|---|---|
| Utför uppdraget — rådgivning, handlingar, förhandling, process | För att kunna leverera det du har beställt | Avtal, art. 6.1 b GDPR |
| Bedömer inkommande förfrågningar och kontrollerar intressekonflikt | För att kunna åta oss uppdraget och undvika jäv | Berättigat intresse, art. 6.1 f, samt art. 6.1 b |
| Behandlar känsliga uppgifter och uppgifter om lagöverträdelser i ärendet | För att fastställa, göra gällande eller försvara rättsliga anspråk | Art. 9.2 f GDPR samt 3 kap. dataskyddslagen (2018:218) |
| Fakturerar och bokför | Rättslig skyldighet att upprätta räkenskapsinformation | Rättslig förpliktelse, art. 6.1 c, jfr bokföringslagen (1999:1078) |
| Utför kundkännedom när ärendet omfattas av penningtvättsregelverket | Rättslig skyldighet | Rättslig förpliktelse, art. 6.1 c, jfr lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism |
| Hanterar webbshopsköp, leverans och ångerrätt | För att fullgöra köpet | Avtal, art. 6.1 b, samt art. 6.1 c |
| Skickar nyhetsbrev och marknadsföring | För att informera om våra tjänster | Samtycke, art. 6.1 a — eller berättigat intresse vid befintlig kundrelation |
| Mäter och optimerar våra webbplatser och annonser | För att förstå vad besökare söker och nå rätt målgrupp | Samtycke för icke-nödvändiga kakor, art. 6.1 a |
| Försvarar oss mot krav och hanterar tvister om vårt arbete | För att kunna tillvarata bolagets rätt | Berättigat intresse, art. 6.1 f, samt art. 9.2 f |
| Säkerhetsloggar och åtkomstkontroll i våra system | För att skydda uppgifterna mot obehörig åtkomst | Berättigat intresse, art. 6.1 f, samt art. 32 GDPR |
5. Var uppgifterna kommer från
Uppgifterna kommer i första hand från dig. Vi hämtar också uppgifter från motparter och deras ombud, domstolar, myndigheter som Försäkringskassan, Skatteverket, Kronofogdemyndigheten och socialtjänsten, försäkringsbolag vid rättsskydd, samt offentliga register.
6. Vilka som får tillgång till uppgifterna
6.1 Personuppgiftsbiträden
Vi anlitar tjänsteleverantörer som behandlar uppgifter på vårt uppdrag och enligt vår instruktion. Med samtliga finns personuppgiftsbiträdesavtal enligt art. 28 GDPR. Kategorierna är:
- E-post, dokument och kontorsstöd — Microsoft (Outlook, SharePoint, Excel)
- Dokument- och ärendelagring — Box, Craft
- Ärende- och klienthantering — Pipedrive, Asana
- Tidredovisning, fakturering och bokföring — Spiris samt anlitad redovisningsfunktion
- Telefoni, SMS och chatt — Aircall, 46elks, samt chatt- och samtalsassistans på våra webbplatser
- Bokning — bokningstjänst för mötestider
- Drift, automatisering och säkerhet — Cloudflare, n8n
- Webbanalys och annonsering — Google (Analytics, Ads), Meta (Facebook, Instagram) — endast vid samtycke till icke-nödvändiga kakor
- AI-verktyg som stöd i handläggningen — används som arbetsstöd. Underlaget granskas alltid av jurist innan det används i ett ärende, och verktygen fattar inga beslut om dig.
En aktuell och fullständig förteckning över våra biträden lämnas på begäran till [email protected].
6.2 Självständiga mottagare
I ärenden lämnar vi ut uppgifter när uppdraget kräver det eller när lag föreskriver det — till domstolar, motparter och deras ombud, myndigheter, försäkringsbolag vid rättsskydd, Kronofogdemyndigheten samt vid behov sakkunniga, tolkar och översättare. Dessa är självständigt ansvariga för sin behandling.
6.3 Sekretess
All personal och alla uppdragstagare är bundna av tystnadsplikt. Uppgifter i ett ärende lämnas inte ut till andra än dem som behöver dem för att uppdraget ska kunna utföras.
7. Överföring till tredjeland
Flera av våra leverantörer är etablerade i eller har underbiträden i USA. Sker överföring utanför EU/EES vilar den på något av följande:
- EU-kommissionens beslut om adekvat skyddsnivå (art. 45 GDPR) — för leverantörer som är certifierade enligt EU–US Data Privacy Framework, eller
- EU-kommissionens standardavtalsklausuler (art. 46.2 c GDPR) i kombination med kompletterande skyddsåtgärder, exempelvis kryptering och åtkomstbegränsning.
Handlingar i pågående ärenden med känsliga uppgifter lagras i tjänster med lagring inom EU/EES när det är praktiskt möjligt. Du kan begära information om vilka överföringar som berör ditt ärende och vilken skyddsmekanism som tillämpas.
8. Hur länge vi sparar uppgifterna
| Uppgifter | Lagringstid |
|---|---|
| Ärendehandlingar och korrespondens i avslutade ärenden | Tio år från det att ärendet avslutades. Grunden är att vi ska kunna försvara oss mot krav som kan riktas mot oss under den allmänna preskriptionstiden (2 § preskriptionslagen (1981:130)). |
| Räkenskapsinformation — fakturor, underlag, tidredovisning | Sju år efter utgången av det kalenderår då räkenskapsåret avslutades, enligt bokföringslagen. |
| Underlag för kundkännedom i ärenden som omfattas av penningtvättsregelverket | Fem år, eller längre om regelverket kräver det. |
| Förfrågningar som inte leder till uppdrag | Tolv månader, därefter gallring. |
| Nyhetsbrev och marknadsföring | Till dess du avregistrerar dig eller återkallar samtycket. |
| Webbanalys och kakor | Enligt de lagringstider som anges i vår cookiepolicy. |
Du kan begära att uppgifter gallras tidigare. Vi tillmötesgår en sådan begäran i den utsträckning det är förenligt med lag och med vår möjlighet att försvara oss mot rättsliga krav.
9. Dina rättigheter
| Rättighet | Vad den innebär |
|---|---|
| Tillgång (art. 15) | Du har rätt att få veta om vi behandlar uppgifter om dig och att få en kopia av dem. |
| Rättelse (art. 16) | Felaktiga uppgifter ska rättas och ofullständiga uppgifter kompletteras. |
| Radering (art. 17) | Uppgifter ska raderas när de inte längre behövs. Rätten gäller inte när vi måste behålla uppgifterna enligt lag eller för rättsliga anspråk. |
| Begränsning (art. 18) | Du kan begära att behandlingen begränsas, exempelvis medan en invändning prövas. |
| Dataportabilitet (art. 20) | Uppgifter du själv lämnat och som behandlas med stöd av avtal eller samtycke kan du få ut i maskinläsbart format. |
| Invändning (art. 21) | Du kan invända mot behandling som sker med stöd av berättigat intresse, och alltid mot direktmarknadsföring. |
| Återkalla samtycke (art. 7.3) | Ett samtycke kan återkallas när som helst. Behandling som redan skett förblir laglig. |
Begäran skickas till [email protected]. Vi besvarar den utan onödigt dröjsmål och senast inom en månad. Kan vi inte tillmötesgå begäran anger vi skälen och vilken bestämmelse vi stödjer oss på.
Klagomål till tillsynsmyndigheten
Anser du att vi behandlar dina uppgifter i strid med dataskyddsreglerna har du rätt att klaga till Integritetsskyddsmyndigheten, IMY (art. 77 GDPR). Box 8114, 104 20 Stockholm · imy.se. Du kan också vända dig till allmän domstol med krav på skadestånd (art. 82 GDPR).
10. Automatiserat beslutsfattande och profilering
Vi fattar inga beslut om dig som enbart grundas på automatiserad behandling och som har rättsliga följder eller på annat sätt påverkar dig i betydande grad (art. 22 GDPR). Automatiserade verktyg används för sortering, påminnelser och utkast — bedömningar i ditt ärende görs alltid av jurist.
På våra webbplatser förekommer profilering för annonsändamål via kakor från Google och Meta, men endast om du har samtyckt till marknadsföringskakor. Detta samtycke kan du ändra eller återkalla i cookieinställningarna.
11. Kakor
Våra webbplatser använder kakor. Nödvändiga kakor krävs för att webbplatsen ska fungera. Funktionella, analytiska och marknadsföringskakor sätts bara efter ditt samtycke, i enlighet med reglerna om kakor i lagen om elektronisk kommunikation. Vilka kakor som används, deras syfte och lagringstid framgår av vår cookiepolicy, där du också ändrar dina inställningar.
12. Hur vi skyddar uppgifterna
Vi vidtar tekniska och organisatoriska säkerhetsåtgärder enligt art. 32 GDPR: behörighetsstyrning så att uppgifter bara är åtkomliga för den som behöver dem, krypterad överföring och lagring, tvåfaktorsautentisering på system som innehåller klientuppgifter, loggning av åtkomst samt rutiner för att upptäcka, dokumentera och anmäla personuppgiftsincidenter till IMY inom 72 timmar (art. 33 GDPR). Berörs du av en incident som medför hög risk för dina rättigheter informerar vi dig (art. 34 GDPR).
13. Ändringar i denna policy
Policyn kan komma att uppdateras. Den senaste versionen finns alltid publicerad på våra webbplatser med datum för ikraftträdande. Vid ändringar av väsentlig betydelse för dig informerar vi dig särskilt.
14. Kontakt
Frågor om denna policy eller om vår behandling av dina personuppgifter besvaras av Jurist Stöd 1.6180 AB, [email protected], 031-386 06 70.