← Tillbaka till Tentaguiden Integritet

Integritetspolicy

Gäller tentaguiden.se. Senast uppdaterad: 2026-07-12.

Available in other languages

English · Español · 中文 (简体) · العربية · Français · Deutsch · Português (Brasil) · Русский · 日本語

Den juridiskt bindande versionen är denna svenska policy. Övriga språk är en kort sammanfattning för att underlätta för icke-svensktalande användare.

Kort version: Du kan använda tentaguiden.se helt anonymt. För att kunna mäta vilka frågor och ämnen som är svåra loggar vi anonyma svarsförsök kopplade till ett slumpmässigt enhets-ID i din webbläsare — inget knyts till dig som person utan att du loggar in. Skriver du fritextsvar i tentaplugget skickas själva texten aldrig till statistikloggen. Loggar du in sparar vi din e-post och dina svar så att de kan synkas mellan enheter. Vi säljer inte data, gör ingen profilering och har inga annonsspårare. Frågor: hello@brunowegelius.com.

Innehåll

  1. Personuppgiftsansvarig
  2. Vilka uppgifter vi behandlar
  3. Syfte och rättslig grund
  4. Hur länge vi sparar uppgifterna
  5. Vilka vi delar uppgifter med
  6. Överföring utanför EU/EES
  7. Säkerhet
  8. Dina rättigheter
  9. Barn och unga
  10. Cookies och lokal lagring
  11. Ändringar i policyn
  12. Kontakt och klagomål

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen är:

Bruno Wegelius (enskild näringsidkare)
E-post: hello@brunowegelius.com
Tjänst: Tentaguiden (tentaguiden.se)

Tentaguiden drivs som en personlig sidoverksamhet med målet att hjälpa läkarstudenter. Vi behandlar bara de uppgifter som faktiskt behövs för att leverera tjänsten.

2. Vilka uppgifter vi behandlar

2.1 När du använder tentaguiden.se utan konto

  • Vi sätter inga egna cookies. Vi använder localStorage i din webbläsare för temaval, senast använt innehåll, ett slumpmässigt enhets-ID (nyckel tg_device_id) och en flagga för att du har accepterat studie-disclaimern (tg_verktyg_disclaimer_v1_accepted).
  • Anonym besöksstatistik via Plausible Analytics (självhostad på stats.brunowegelius.com). Plausible är cookielös, anonymiserar IP redan vid mottagandet och samlar varken in användar-ID eller spår mellan sajter.
  • Anonym tentaplugg-statistik (se 2.4) för att kunna mäta vilka frågor och ämnen som är svåra. Kopplas till ditt slumpmässiga enhets-ID, inte till dig som person.
  • GitHub Pages (som hostar sidan) kan logga standardiserade serveranrop, inklusive IP-adress, för säkerhet och driftövervakning. Vi har inte tillgång till de loggarna.

2.2 När du skapar konto på tentaguiden.se

För att kunna synka dina svar och inställningar mellan enheter behöver vi koppla en identitet till dig.

  • E-postadress. Den adress du registrerar kontot med.
  • Användar-ID. Ett slumpmässigt UUID som Supabase skapar.
  • Dina svar och din progress. Så att de kan synkas mellan dina enheter.
  • Inställningar. Temaval och liknande.

2.3 Frivillig feedback

Skickar du in en flagga eller feedback sparas innehållet du skrev. Du kan välja att inkludera din e-post — om du inte gör det är meddelandet anonymt.

2.4 Anonym analys

För att förstå hur tjänsten används samlar vi pseudonyma händelser:

  • Enhets-ID. Ett slumpmässigt UUID (nyckel tg_device_id i localStorage) som genereras lokalt i din webbläsare och inte går att koppla till dig som person.
  • Plausible-händelser. Exempelvis "öppnade en tenta", "sökte", "påbörjade tentaplugg". Anonymt och cookielöst. Sökrutorna loggar en avkortad lowercase-version av din sökterm (max 80 tecken) men ingen IP eller användarkoppling.
  • Tentaplugg-svar (tabellen question_attempts i vår databas). När du svarar på en fråga eller visar facit sparar vi: vilken tenta och fråga, vilket alternativ du valde, om svaret blev rätt eller fel, om du visade facit, och en tidsstämpel. För fritextfrågor (kortsvar/essä) sparas aldrig själva texten i statistiken — bara längden och om du har självbedömt. Knyts till ditt slumpmässiga enhets-ID om du är utloggad och till ditt konto om du är inloggad.
  • Webbläsare, OS och språk (via Plausible). För felsökning.

Vi använder inte tredjepartsannonsnätverk, Facebook Pixel, Google Analytics eller liknande.

2.5 Vad vi aldrig samlar in

  • Plats, kontakter, foton, mikrofon, kamera, hälsodata.
  • Webbhistorik utanför tentaguiden.se.
  • Reklamidentifierare (IDFA, GAID).
  • Patientuppgifter. Tjänsten är inte avsedd för att lagra eller skicka patientdata.

3. Syfte och rättslig grund

BehandlingSyfteRättslig grund (GDPR art. 6)
Konto + e-postIdentifiera dig så du kan logga in och få tillgång till funktionerAvtal (6.1.b)
Svar, progress och inställningarSynka mellan dina enheterAvtal (6.1.b)
Anonym användningsanalys (Plausible)Förbättra tjänsten, hitta buggarBerättigat intresse (6.1.f)
Tentaplugg-svar (question_attempts)Mäta vilka frågor och ämnen som är svåra och anpassa studieinnehåll därefterBerättigat intresse (6.1.f) för anonyma försök, avtal (6.1.b) när du är inloggad
Feedback du själv skickarSvara dig och åtgärda problemSamtycke (6.1.a)
Säkerhetsloggar hos leverantörerFörhindra missbruk, felsökaBerättigat intresse (6.1.f)

4. Hur länge vi sparar uppgifterna

  • Kontouppgifter: så länge ditt konto är aktivt. När du raderar kontot tas e-post, användar-ID och inställningar bort. Dina svar i question_attempts kaskaderas och raderas samtidigt.
  • Feedback: sparas så länge det är relevant för att förbättra tjänsten, normalt högst 24 månader.
  • Tentaplugg-svar (question_attempts): råa rader högst 18 månader. Därefter aggregeras de till anonymiserad svårighetsstatistik per fråga utan användar- eller enhetskoppling.
  • Plausible-händelser: aggregeras och avidentifieras löpande, högst 13 månader i råform.

5. Vilka vi delar uppgifter med

Vi säljer aldrig dina uppgifter. Vi anlitar följande personuppgiftsbiträden för att kunna driva tjänsten:

LeverantörRollInformation
Supabase Inc. (USA) Databas och autentisering (projektet osceumea, lagring inom EU) Privacy · DPA
GitHub Inc. Hostar tentaguiden.se via GitHub Pages Privacy

Vi lämnar bara ut uppgifter till myndigheter om vi är skyldiga enligt lag.

6. Överföring utanför EU/EES

Supabase-projektet osceumea har sin databas i EU. Vissa leverantörer (GitHub, Supabase som bolag) är amerikanska. När personuppgifter ändå kan röra sig utanför EU/EES sker det med skyddsåtgärder:

  • EU:s standardavtalsklausuler (SCC) tecknade med Supabase via deras DPA.
  • EU-US Data Privacy Framework för leverantörer som är certifierade enligt det ramverket.

Vill du veta exakt vilka skyddsåtgärder som gäller för en viss leverantör, mejla oss så svarar vi.

7. Säkerhet

  • All trafik mellan dig och våra leverantörer går över TLS (HTTPS).
  • Lösenord lagras enbart som kryptografiska hash-värden hos Supabase. Vi ser aldrig själva lösenordet.
  • Tillgång till databasen är begränsad till Bruno Wegelius och skyddad av multifaktor.
  • Tjänsten är gratis — inga betalningsuppgifter eller kortnummer passerar våra system.

8. Dina rättigheter enligt GDPR

Du har rätt att:

  • Få information om hur dina uppgifter behandlas (du läser den just nu).
  • Få ut ett registerutdrag av de uppgifter vi har om dig.
  • Få felaktiga uppgifter rättade.
  • Få dina uppgifter raderade — mejla oss så raderar vi ditt konto och tillhörande data.
  • Begära dataportabilitet — få ut dina uppgifter i ett maskinläsbart format.
  • Invända mot behandling som sker på berättigat intresse.
  • Återkalla samtycke du gett (t.ex. radera feedback du skickat in).

Skicka begäran till hello@brunowegelius.com. Vi svarar inom 30 dagar.

9. Barn och unga

Tentaguiden är riktad till läkarstudenter och inte avsedd för barn under 13 år. Vi samlar inte medvetet in personuppgifter från barn under 13. Om du är vårdnadshavare och misstänker att ditt barn lämnat uppgifter, hör av dig så raderar vi dem.

10. Cookies och lokal lagring

Tentaguiden sätter inga egna cookies. Vi använder localStorage i webbläsaren för:

  • Temaval och inställningar (nyckel tg_*).
  • Senast använt innehåll och favoriter.
  • tg_device_id — slumpmässigt enhets-ID för anonym statistik.
  • tg_verktyg_disclaimer_v1_accepted — flagga som visar att du har bekräftat studie-disclaimern.
  • Quiz-session-cache och senast besökta tenta.

Av dessa är det bara tg_device_id och svaren du gör i tentaplugget som skickas till våra servrar (se 2.4). Resten lever bara i din webbläsare. Du kan när som helst rensa lagringen i webbläsarens inställningar — då nollställs ditt enhets-ID och du måste bekräfta studie-disclaimern igen.

11. Ändringar i policyn

När vi gör meningsfulla förändringar uppdaterar vi datumet längst ned och meddelar på tentaguiden.se. Mindre språkliga justeringar dokumenteras tyst.

12. Kontakt och klagomål

Hör av dig till hello@brunowegelius.com om du har frågor, vill utöva dina rättigheter eller bara funderar på något.

Är du missnöjd med vår hantering har du rätt att lämna klagomål till tillsynsmyndigheten:

Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
imy.se · imy@imy.se

Senast uppdaterad: 2026-07-12. Tentaguiden drivs av Bruno Wegelius (hello@brunowegelius.com). Tjänsten är inte affilierad med Umeå Universitet.

Integritet Användarvillkor English