Juridisk information
Integritetspolicy för RescueOps
Här beskriver vi hur personuppgifter behandlas när du använder RescueOps mobilapp, webbgränssnitt och tillhörande tjänster.
Senast uppdaterad: 8 september 2026
Om denna policy
Policyn gäller RescueOps-appen för Android, RescueOps webbgränssnitt och de molntjänster som behövs för inloggning, lagring, aviseringar, säkerhet och drift. RescueOps är ett verksamhetssystem för organisationer och är inte avsett för privat konsumentbruk eller för barn.
Policyn omfattar inte andra webbplatser eller tjänster som kan länkas från RescueOps. Sådana tjänster ansvarar för sin egen personuppgiftsbehandling.
Under den kontrollerade betan får endast testdata användas. Verkliga insats-, patient- eller andra känsliga personuppgifter får inte registreras i testmiljön.
1. Vem ansvarar för uppgifterna?
RescueOps utvecklas och tillhandahålls av JG Tech, en enskild firma som drivs av Per Johan Gummesson. För behandling där JG Tech bestämmer ändamålen och medlen, exempelvis tjänstens säkerhet, konto- och tjänsteadministration, support, missbruksförebyggande och teknisk driftstatistik, är JG Tech personuppgiftsansvarig. Kontaktuppgifter finns längst ned på sidan.
Den organisation som ger dig tillgång till RescueOps är normalt personuppgiftsansvarig för användarkonton och verksamhetsinformation som organisationen och dess användare lägger in, till exempel ärenden, rapporter, inventeringar och fordonsuppgifter. JG Tech behandlar då uppgifterna som personuppgiftsbiträde på organisationens instruktioner. Frågor om en specifik post eller verksamhetsuppgift bör därför i första hand ställas till din organisations administratör.
JG Tech och din organisation kan alltså ha olika ansvar för olika behandlingar. Om din organisation har ett dataskyddsombud kan du även kontakta det genom organisationens ordinarie kontaktvägar.
2. Vilka personuppgifter behandlas?
Konto- och profiluppgifter
- namn, e-postadress och telefonnummer,
- unikt användar-id, organisation och stationstillhörighet,
- roll, behörigheter, kontostatus och aviseringsinställningar,
- status för e-postverifiering och flerfaktorsautentisering, samt
- uppgifter från Google-kontot om du väljer och har tillåtelse att använda Google-inloggning.
Lösenord och engångskoder hanteras av Firebase Authentication. RescueOps lagrar inte ditt lösenord eller dina engångskoder i sin verksamhetsdatabas.
Verksamhetsinformation och innehåll du lämnar
- organisationsnamn, organisationsnummer, kontaktadress samt stationers namn och adresser; ett organisationsnummer kan vara en personuppgift för en enskild firma,
- ärenden, beställningar, felrapporter, anteckningar och statusändringar,
- kontaktuppgifter som anges för rapportör, beställare eller mottagare,
- stationer, fordon, utrustning, inventeringar, avvikelser, scheman, besiktningar, service och andra underhållsposter,
- person- och plaggkopplingar i klädvården, till exempel personalnummer eller namn, station, plagg-id, QR-värde, NFC-taggens id, storlek, status, tvätt-/impregneringshistorik och anteckningar,
- namn, initialer, personalnummer, signatur eller användar-id i spårbara arbetsmoment, tillsammans med tidsstämplar,
- organisationslogotyp och andra filer som en behörig administratör laddar upp, samt
- bilder som du själv väljer att ta eller ladda upp till en rapport.
Fritext och bilder kan innehålla personuppgifter. Lägg inte in känsliga personuppgifter eller uppgifter om andra personer om det inte är nödvändigt, tillåtet och förenligt med din organisations instruktioner.
Support och feedback
När du skickar ett supportärende från appen eller webben sparas ärendetyp, rubrik, beskrivning, eventuella steg för att återskapa ett fel samt den e-postadress och skärmbild du väljer att lämna. Ärendet kopplas till ditt användar-id, namn, organisation och tidpunkten för inskicket. Det är därför inte anonymt även om du lämnar e-postfältet tomt.
För felsökning bifogas plattform, app-/webbversion, operativsystem eller webbläsarinformation, enhetsmodell eller fönsterstorlek samt vilken vy du kom från. Supportfunktionen samlar inte automatiskt in skärmbilder, fullständiga loggar eller övriga formulärs innehåll. Vid handläggning sparas även status, interna anteckningar och uppgifter om när och av vem ärendet uppdaterats.
E-post och skärmbild är frivilliga. Om du anger en giltig e-postadress skickas en mottagningsbekräftelse med ärendereferens och rubrik. Bilden och beskrivningen bifogas inte bekräftelsen. Fortsatt dialog kan ske via e-post; svar läses inte automatiskt in i supportärendet. Undvik lösenord, känsliga uppgifter och onödiga personuppgifter i både text, rubrik och bild.
Tekniska uppgifter, säkerhet och aviseringar
- IP-adress, användaragent, appversion och teknisk information om enheten,
- Android-id, tillverkare, modell, Androidversion, paket- och byggversion samt tidpunkt och orsak för senaste klientstatusrapport,
- Firebase installations-id, sessions- och autentiseringsuppgifter,
- FCM-token och information som behövs för att leverera pushnotiser,
- App Check- och Play Integrity-uppgifter för att kontrollera att appen och anropen är äkta, samt
- säkerhets-, åtkomst- och revisionsloggar över viktiga händelser och administrativa ändringar.
Revisionsloggen registrerar när en användare eller administratör skapar, ändrar, raderar eller utför en relevant åtgärd. Den kan innehålla tidpunkt, organisation, användar-id, namn, e-postadress, typ av åtgärd, berörd resurs samt om åtgärden kom från webben eller Androidappen. För Android sparas även appversion när den finns tillgänglig. Vanlig visning av information och tekniska rutinuppdateringar loggas inte i denna revisionslogg.
Säkerhetshändelser, exempelvis lyckad eller misslyckad inloggning, MFA-verifiering och utloggning, registreras endast som kontrollhändelser. Lösenord, engångskoder, TOTP-hemligheter, autentiseringstoken, återställningslänkar och annat hemligt innehåll sparas aldrig i revisionsloggen. Beroende på vilken funktion som används kan ändringsmetadata innehålla uppgifter som behövs för spårbarhet, exempelvis namn, signatur, kontaktuppgift eller en kort beskrivning av ändringen. Sådana uppgifter ska begränsas till det som behövs för ändamålet.
Varifrån uppgifterna kommer
Uppgifter kan lämnas eller skapas av:
- dig själv när du loggar in eller använder en funktion,
- din organisations administratör eller andra behöriga användare,
- enheten, Android, webbläsaren, Firebase och Google Play-tjänster,
- Google-kontot när tillåten Google-inloggning väljs, samt
- QR-koder, NFC-taggar och utrustningsposter som du aktivt skannar.
Uppgifter som markeras som obligatoriska behövs normalt för att skapa konto, ge rätt behörighet, utföra den valda arbetsuppgiften eller uppfylla organisationens krav på spårbarhet. Om de inte lämnas kan kontot eller den berörda funktionen inte användas. Övriga fält är frivilliga om inget annat anges i tjänsten eller av din organisation.
Teknisk driftstatistik
RescueOps använder för närvarande inte Google Analytics eller annonseringsanalys i Androidappen eller webbgränssnittet. Firebase och Google Cloud tillhandahåller dock nödvändig teknisk drift-, säkerhets- och användningsstatistik för de tjänster som används. RescueOps säljer inte personuppgifter och använder inte uppgifterna för annonsering.
3. Ändamål och rättslig grund
| Ändamål | Exempel på uppgifter | Rättslig grund |
|---|---|---|
| Tillhandahålla konton och RescueOps funktioner | Profil, organisation, behörigheter, inventering, klädvård, underhåll och annat verksamhetsinnehåll | Avtal när den registrerade själv är avtalspart; i övrigt JG Techs berättigade intresse av att tillhandahålla den avtalade tjänsten eller den rättsliga grund som den ansvariga organisationen har bestämt |
| Skydda konton, data och tjänsten | Inloggningsuppgifter, MFA-status, IP-adress, App Check och loggar | Berättigat intresse av en säker och missbruksfri tjänst |
| Skicka nödvändiga konto- och verksamhetsmeddelanden | E-postadress, FCM-token och aviseringsinställningar | Avtal när den registrerade själv är avtalspart; i övrigt berättigat intresse av säker och fungerande tjänstekommunikation |
| Support, felsökning och förbättring | Supportärenden, kontaktuppgifter, valda skärmbilder, bekräftelsemejl, tekniska uppgifter, säkerhetshändelser och driftstatistik | Berättigat intresse av att förvalta och förbättra tjänsten |
| Uppfylla lagkrav och hantera rättsliga anspråk | Nödvändiga konto-, avtals- och säkerhetsuppgifter | Rättslig förpliktelse eller berättigat intresse |
När din organisation är personuppgiftsansvarig bestämmer organisationen vilken rättslig grund som gäller för dess verksamhetsuppgifter. Kontakta organisationens administratör om du vill ha mer information om den bedömningen.
JG Techs berättigade intressen är att förebygga missbruk och obehörig åtkomst, säkerställa en stabil tjänst, ge support och utreda fel eller incidenter. RescueOps använder inte personuppgifter för automatiserade beslut som har rättsliga eller på liknande sätt betydande följder för dig. Automatiskt beräknade datum, statusar, påminnelser och varningar är endast stöd för behöriga användares egna beslut.
4. Lokal lagring och externa anrop
Webbgränssnittet
RescueOps använder endast lagring och tekniska anrop som behövs för tjänstens funktion och säkerhet. När du loggar in sparar Firebase Authentication en inloggningssession i webbläsaren. Om du väljer att bli ihågkommen kan sessionen finnas kvar när webbläsaren stängts; annars används en sessionsbegränsad inloggning. Webbgränssnittet sparar även valt färgläge och vilken versionsnyhet som senast har visats för det inloggade kontot.
Firebase App Check med reCAPTCHA Enterprise gör en osynlig riskbedömning för att skydda tjänsten mot obehöriga klienter och missbruk. Den behandlingen kan omfatta tekniska signaler från webbläsaren och enheten. Inga marknadsförings- eller analyskakor används för närvarande. Den nödvändiga lagringen kräver därför inte ett separat samtycke. Om icke nödvändig lagring införs ska informationen och samtyckeshanteringen uppdateras innan den används.
Webbplatsens typsnitt hämtas från Google Fonts. När sidan visas kan webbläsaren därför skicka exempelvis IP-adress, användaragent och begärd resurs till Google. Produktbilder kan visas från en extern webbadress som din organisation har angett. Då får även den externa bildleverantören motsvarande tekniska begäran. RescueOps styr inte den externa leverantörens egen behandling.
Androidappen
Androidappen lagrar nödvändiga uppgifter lokalt för inloggning, inställningar, aviseringar och funktion vid tillfälligt avbrott. Firestore har beständig lokal cache, och pågående inventeringar kan sparas lokalt med resultat, anteckning och teknisk versionsinformation tills de synkroniseras eller rensas. Appen kan också cachelagra organisationens logotyp och uppgifter om senaste klientstatusrapport.
Lokala uppgifter kan finnas kvar tills de ersätts, rensas i appen, appens data rensas eller appen avinstalleras. Androids systemfunktion för säkerhetskopiering eller överföring till en ny enhet kan, beroende på enhetens och organisationens inställningar, omfatta appens interna filer och inställningar. Cachefiler omfattas normalt inte. Uppgifter som exporteras, exempelvis till CSV, sparas på den plats användaren väljer och omfattas därefter av organisationens och enhetens hantering.
Du kan rensa webbplatsdata i webbläsaren och appdata i Androids inställningar. Det kan logga ut dig och ta bort lokala osynkroniserade uppgifter men raderar inte uppgifter som redan har sparats i molntjänsten.
5. Behörigheter och skanning i mobilen
- Kamera
- Används endast när du själv väljer att fotografera för en rapport. RescueOps använder inte kameran i bakgrunden.
- QR-koder
- Används när du själv startar skanning av exempelvis ett plagg. Skanningen sker genom Google Code Scanner i Google Play-tjänster. Bildbehandlingen sker på enheten och Google uppger att varken bilden eller skanningsresultatet lagras av tjänsten. En nödvändig skannermodul kan hämtas från Google Play-tjänster.
- NFC
- Används när du själv skannar en kompatibel NFC-tagg för klädvård. RescueOps läser taggens tekniska id och sparar det för att koppla taggen till ett plagg. Appen läser inte taggens övriga innehåll och skriver inte till taggen.
- Notiser
- Används för verksamhetsrelaterade aviseringar. Du kan neka eller ändra behörigheten i Androids inställningar.
- Fillagring på äldre Android-versioner
- På Android 9 och äldre kan lagringsbehörighet användas för bilder som du väljer att hantera i appen.
RescueOps begär inte åtkomst till mikrofon, kontakter eller exakt plats.
6. Leverantörer, mottagare och överföringar
Personuppgifter är tillgängliga för behöriga användare inom din organisation och, när det behövs för drift eller support, särskilt behörig personal hos JG Tech. Uppgifter kan också behandlas av leverantörer som hjälper oss att tillhandahålla tjänsten, främst:
- Google Firebase och Google Cloud – autentisering och tillhörande säkerhetsmejl, databas, fillagring, serverfunktioner, pushnotiser, appkontroll och hosting,
- Google Play-tjänster – Play Integrity för kontroll av appens och enhetens integritet samt Google Code Scanner för QR-skanning,
- Google Fonts – leverans av webbplatsens typsnitt, samt
- Firebase Trigger Email och Loopia – köning och SMTP-leverans av RescueOps egna verifierings-, återställnings-, support- och verksamhetsmejl.
Om din organisation väljer att visa produktbilder från en extern webbadress är den externa bildleverantören också mottagare av den tekniska webbförfrågan. Behöriga användare kan dessutom exportera verksamhetsuppgifter till en lokal fil. Din organisation ansvarar för hur sådana valda leverantörer och exporter används.
Leverantörerna får endast behandla uppgifter enligt avtal, våra instruktioner eller sina egna rättsliga skyldigheter. Vi lämnar inte ut personuppgifter för att andra ska använda dem i egen direktmarknadsföring och vi säljer inte personuppgifter.
RescueOps standarddatabas i Firestore och standardlagring i Cloud Storage finns i
Google Cloud-regionen europe-north2 (Stockholm). Serverfunktionerna körs
i europe-north1 (Finland). Vissa Firebase- och Google-tjänster är globala,
och uppgifter i bland annat Firebase Authentication kan behandlas i USA. När
uppgifter överförs utanför EU/EES används tillämpliga skydd, exempelvis
EU-kommissionens standardavtalsklausuler och, när det är tillämpligt, beslut om
adekvat skyddsnivå.
Mer information finns i Googles integritetsinformation för Firebase och Googles villkor för personuppgiftsbehandling. Kontakta JG Tech om du vill få information om vilka överföringsskydd som gäller i ditt fall eller hur en kopia kan erhållas.
7. Hur uppgifterna skyddas
RescueOps använder tekniska och organisatoriska säkerhetsåtgärder som krypterad överföring, kryptering hos molnleverantören, organisationsseparerad åtkomst, rollbaserade behörigheter, verifierad e-post och flerfaktorsautentisering för särskilt behöriga konton eller när organisationens säkerhetspolicy kräver det, App Check/Play Integrity, säkerhetsregler och revisionsloggning.
Supportärenden hanteras separat från organisationens verksamhetsärenden. I RescueOps kan endast systemadministratören läsa och hantera supportärenden och öppna deras bilder. Organisationens administratörer och andra användare har inte tillgång till supportöversikten. Bilderna lagras privat i Cloud Storage och ärendeposten håller bara en referens till bilden.
Ingen metod för lagring eller överföring är helt riskfri. Misstänker du att ett konto eller uppgifter har röjts ska du omedelbart kontakta din organisations administratör och JG Tech.
8. Hur länge uppgifterna sparas
Personuppgifter sparas inte längre än vad som behövs för respektive ändamål. Följande kriterier gäller:
- konto-, profil- och verksamhetsuppgifter sparas medan organisationens tjänst är aktiv; de raderas eller anonymiseras i RescueOps aktiva system senast 30 dagar efter att kundavtalet har upphört, och en eventuell avtalad export eller återlämning måste genomföras inom samma period före raderingen,
- verksamhetsinnehåll sparas enligt den ansvariga organisationens gallringsregler och avtal med JG Tech; detta omfattar bland annat inventeringshistorik, avvikelser, klädvårdshistorik, underhåll och spårbara signaturer,
- rapportbilder sparas medan felanmälan är aktiv och tas bort från den aktiva lagringen när felanmälan klarrapporteras; Cloud Storages soft delete kan därefter behålla en dold, återställningsbar kopia i sju dagar, medan bildreferenser kan finnas kvar i den stängda ärendeposten för spårbarhet men inte längre kan användas för att hämta bilden genom RescueOps,
- supportbilder tas bort från den aktiva lagringen när systemadministratören bekräftar och slutför stängningen av ärendet; en dold, återställningsbar kopia kan finnas kvar i Cloud Storages soft delete i sju dagar. Bildreferensen tas bort från ärendet och bilden återkommer inte om ärendet återöppnas,
- stängda supportärenden arkiveras med text, kontakt- och kontouppgifter, tekniskt underlag och interna anteckningar. Stängning innebär inte att dessa uppgifter raderas. Behovet av fortsatt lagring bedöms utifrån uppföljning, återkommande fel och eventuella rättsliga anspråk; uppgifterna ska raderas eller anonymiseras när de inte längre behövs. Ingen automatisk gallring av supportärenden sker i nuläget,
- bekräftelsemejl och fortsatt supportdialog kan finnas i mejlkön och berörda e-postkonton. Dessa kopior raderas inte när supportärendet stängs och omfattas av behovsbedömningen för supportuppgifter,
- RescueOps revisionslogg sparas som huvudregel i 24 månader för spårbarhet, incidenthantering och missbruksförebyggande; äldre poster kan raderas tidigare när de inte längre behövs eller sparas längre om ett dokumenterat rättsligt krav eller en pågående incident kräver det, och
- tekniska klientstatusuppgifter, aviseringsuppgifter och lokala arbetskopior ersätts eller tas bort när de inte längre behövs för drift, säkerhet, synkronisering eller återställning enligt beskrivningen ovan.
Firestore säkerhetskopieras för närvarande en gång per dygn. Varje sådan backup har en lagringstid på 31 dagar. En uppgift som raderas ur det aktiva systemet inom 30 dagar efter kundavtalets slut kan därför finnas kvar i en skyddad backup i upp till ytterligare 31 dagar, alltså som längst cirka 61 dagar efter kundavtalets slut. Backuperna används endast för återställning och inte i den löpande verksamheten.
Gallring av revisionsloggen utförs tills vidare manuellt av särskilt behörig systemadministratör. Systemadministratören väljer ett slutdatum och poster från detta datum och bakåt raderas permanent. Varje loggpost har samtidigt ett tekniskt utgångsdatum för att automatisk gallring ska kunna aktiveras senare efter ett separat beslut. Automatisk gallring är inte aktiverad i nuläget.
När ett Firebase Authentication-konto eller ett Firebase installations-id raderas kan Google behöva upp till 180 dagar för att ta bort tillhörande uppgifter ur aktiva system och säkerhetskopior. Uppgifter som måste sparas enligt lag eller för att fastställa, göra gällande eller försvara rättsliga anspråk kan behållas under den tid som krävs.
Lokala kopior på en enhet, filer som en användare har exporterat och kopior i Androids systembackup kan ha andra lagringstider än molninformationen i RescueOps. De raderas genom enhetens, backup-tjänstens eller den mottagande organisationens funktioner och rutiner.
Begära konto- och dataradering
Du kan begära att ditt RescueOps-konto och tillhörande personuppgifter raderas genom att kontakta din organisations administratör eller skicka e-post till info@jgtech.se. Ange e-postadressen för kontot och vilken organisation du tillhör. Skicka inte lösenord, engångskoder eller andra känsliga uppgifter i begäran.
Vi kan behöva verifiera din identitet och samordna begäran med den ansvariga organisationen. En raderingsbegäran omfattar kontot och personuppgifter som kan kopplas till kontot, med undantag för uppgifter som måste sparas enligt lag eller av tvingande säkerhets- eller rättsliga skäl. Radering kan påverka spårbarhet i verksamhetsposter; sådana uppgifter kan därför i vissa fall anonymiseras i stället.
9. Dina rättigheter
Beroende på omständigheterna har du rätt att begära tillgång till dina personuppgifter, rättelse, radering, begränsning och dataportabilitet. Du kan också invända mot behandling som grundas på berättigat intresse. En rättighet kan vara begränsad om behandlingen måste fortsätta på grund av lag eller andra tvingande skäl.
För verksamhetsuppgifter kontaktar du i första hand din organisations administratör. Du kan alltid kontakta JG Tech för hjälp. En begäran besvaras normalt inom en månad och är normalt kostnadsfri. Tiden kan i vissa fall förlängas enligt GDPR, och vi kan behöva kontrollera din identitet innan uppgifter lämnas ut eller ändras. Om du anser att uppgifter behandlas felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
10. Ändringar i policyn
Policyn kan uppdateras när RescueOps, leverantörer eller rättsliga krav förändras. Den senaste versionen finns alltid på denna adress och datumet högst upp visar när policyn senast ändrades. Vid väsentliga ändringar informerar vi på lämpligt sätt i tjänsten eller genom din organisation.
Kontakt
Frågor om integritet och personuppgifter
Personuppgiftsansvarig: JG Tech, enskild firma, genom Per Johan Gummesson
E-post: info@jgtech.se
Ange gärna ”Integritet – RescueOps” i ämnesraden och vilken organisation du tillhör. Skicka aldrig lösenord eller engångskoder via e-post.
Till RescueOps