← Tillbaka till Tentaguiden
Integritet
Integritetspolicy
Gäller tentaguiden.se. Senast uppdaterad: 2026-08-13.
Available in other languages
English ·
Español ·
中文 (简体) ·
العربية ·
Français ·
Deutsch ·
Português (Brasil) ·
Русский ·
日本語
Den juridiskt bindande versionen är denna svenska policy. Övriga språk är en kort sammanfattning för att underlätta för icke-svensktalande användare.
Kort version: Du kan använda tentaguiden.se helt anonymt. För att kunna mäta vilka frågor och ämnen som är svåra loggar vi anonyma svarsförsök kopplade till ett slumpmässigt enhets-ID i din webbläsare — inget knyts till dig som person utan att du loggar in. Skriver du fritextsvar i tentaplugget skickas själva texten
aldrig till statistikloggen. Loggar du in sparar vi din e-post och dina svar så att de kan synkas mellan enheter. Har du konto kan vi mejla dig om tjänsten — nödvändiga kontomeddelanden, och enstaka frågor om hur Tentaguiden fungerar för dig. Aldrig reklam, och de senare går alltid att tacka nej till. Köper du Tentaguiden+ hanteras betalningen av Stripe; vi ser aldrig dina kortuppgifter. Vi säljer inte data, gör ingen profilering och har inga annonsspårare. Frågor:
hello@tentaguiden.se.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen är:
Bruno Wegelius (enskild näringsidkare)
Organisationsnummer: 990925-5532
Postadress: Baldersvägen 56, 856 40 Sundsvall
E-post: hello@tentaguiden.se
Tjänst: Tentaguiden (tentaguiden.se)
Tentaguiden drivs som en personlig sidoverksamhet med målet att hjälpa läkarstudenter. Vi behandlar bara de uppgifter som faktiskt behövs för att leverera tjänsten.
2. Vilka uppgifter vi behandlar
2.1 När du använder tentaguiden.se utan konto
- Vi sätter inga egna cookies. Vi använder
localStorage i din webbläsare för temaval, senast använt innehåll, ett slumpmässigt enhets-ID (nyckel tg_device_id) och en flagga för att du har accepterat studie-disclaimern (tg_verktyg_disclaimer_v1_accepted).
- Anonym besöksstatistik via Plausible Analytics (självhostad på
stats.brunowegelius.com). Plausible är cookielös, anonymiserar IP redan vid mottagandet och samlar varken in användar-ID eller spår mellan sajter.
- Användningsstatistik för Tentaguiden+ — vilka delar av säljytan och av Tentaguiden+ som används, till exempel att erbjudandet visades, att en knapp klickades, hur långt ner på informationssidan du läste och hur länge. Händelserna binds samman av ett slumpmässigt ID som lever i webbläsarens
sessionStorage (nyckel tg_sess), byts vid varje besök och inte går att koppla till dig som person. Är du inloggad kopplas händelsen även till ditt konto, så att vi kan se vilka delar som leder till ett köp. Vi sparar ingen fritext, ingen IP-adress och ingen webbläsarsignatur. Uppgifterna raderas senast 12 månader efter insamling. Rättslig grund: berättigat intresse (artikel 6.1 f) — att förstå och förbättra tjänsten.
- Anonym tentaplugg-statistik (se 2.4) för att kunna mäta vilka frågor och ämnen som är svåra. Kopplas till ditt slumpmässiga enhets-ID, inte till dig som person.
- GitHub Pages (som hostar sidan) kan logga standardiserade serveranrop, inklusive IP-adress, för säkerhet och driftövervakning. Vi har inte tillgång till de loggarna.
2.2 När du skapar konto på tentaguiden.se
För att kunna synka dina svar och inställningar mellan enheter behöver vi koppla en identitet till dig.
- E-postadress. Den adress du registrerar kontot med. Den används för att logga in, för nödvändiga meddelanden om kontot och för enstaka utskick om tjänsten — se 3.1.
- Användar-ID. Ett slumpmässigt UUID som Supabase skapar.
- Dina svar och din progress. Så att de kan synkas mellan dina enheter.
- Inställningar. Temaval och liknande.
2.3 Frivillig feedback
Skickar du in en flagga eller feedback sparas innehållet du skrev. Du kan välja att inkludera din e-post — om du inte gör det är meddelandet anonymt.
2.4 Anonym analys
För att förstå hur tjänsten används samlar vi pseudonyma händelser:
- Enhets-ID. Ett slumpmässigt UUID (nyckel
tg_device_id i localStorage) som genereras lokalt i din webbläsare och inte går att koppla till dig som person.
- Plausible-händelser. Exempelvis "öppnade en tenta", "sökte", "påbörjade tentaplugg". Anonymt och cookielöst. Sökrutorna loggar en avkortad lowercase-version av din sökterm (max 80 tecken) men ingen IP eller användarkoppling.
- Tentaplugg-svar (tabellen
question_attempts i vår databas). När du svarar på en fråga eller visar facit sparar vi: vilken tenta och fråga, vilket alternativ du valde, om svaret blev rätt eller fel, om du visade facit, och en tidsstämpel. För fritextfrågor (kortsvar/essä) sparas aldrig själva texten i statistiken — bara längden och om du har självbedömt. Knyts till ditt slumpmässiga enhets-ID om du är utloggad och till ditt konto om du är inloggad.
- Webbläsare, OS och språk (via Plausible). För felsökning.
Vi använder inte tredjepartsannonsnätverk, Facebook Pixel, Google Analytics eller liknande.
2.6 När du köper Tentaguiden+
- Köpuppgifter. Vilken termin du låst upp, belopp, datum och tillgångens slutdatum. Behövs för att ge dig det du betalat för och för bokföringen.
- Betalning via Stripe. Kort- och betalningsuppgifter hanteras av betaltjänstleverantören Stripe och når aldrig våra system. Stripe är självständigt personuppgiftsansvarig för själva betalningen.
- Åtkomstlogg för betalinnehåll. När betalinnehåll hämtas loggas tidpunkt, konto, ett pseudonymiserat IP-hash och övergripande klientinformation. Loggen används enbart för att upptäcka kontodelning och systematisk nedladdning.
- Underlag vid kuggåterbetalning. Begär du kuggåterbetalning behandlar vi underlaget du skickar in (utdrag och verifierbart intyg ur Ladok) enbart för att pröva begäran. Underlaget raderas när prövningen är klar; beslutet och krediteringsunderlaget sparas enligt bokföringslagen.
2.5 Vad vi aldrig samlar in
- Plats, kontakter, foton, mikrofon, kamera, hälsodata.
- Webbhistorik utanför tentaguiden.se.
- Reklamidentifierare (IDFA, GAID).
- Patientuppgifter. Tjänsten är inte avsedd för att lagra eller skicka patientdata.
3. Syfte och rättslig grund
| Behandling | Syfte | Rättslig grund (GDPR art. 6) |
| Konto + e-post | Identifiera dig så du kan logga in och få tillgång till funktioner | Avtal (6.1.b) |
| Svar, progress och inställningar | Synka mellan dina enheter | Avtal (6.1.b) |
| Anonym användningsanalys (Plausible) | Förbättra tjänsten, hitta buggar | Berättigat intresse (6.1.f) |
Tentaplugg-svar (question_attempts) | Mäta vilka frågor och ämnen som är svåra och anpassa studieinnehåll därefter | Berättigat intresse (6.1.f) för anonyma försök, avtal (6.1.b) när du är inloggad |
| Feedback du själv skickar | Svara dig och åtgärda problem | Samtycke (6.1.a) |
| Nödvändiga kontomeddelanden | Verifiera kontot, återställa lösenord, informera om drift, säkerhet och väsentliga villkorsändringar | Avtal (6.1.b) |
| Enstaka utskick om tjänsten | Fråga hur tjänsten fungerar för dig och berätta om större förändringar | Berättigat intresse (6.1.f), se 3.1 |
| Köp och tillgångar (Tentaguiden+) | Ge dig tillgången du betalat för | Avtal (6.1.b) |
| Bokföringsunderlag för köp | Uppfylla bokföringsskyldigheten | Rättslig förpliktelse (6.1.c, bokföringslagen) |
| Åtkomstlogg för betalinnehåll | Upptäcka kontodelning och systematisk nedladdning | Berättigat intresse (6.1.f) |
| Underlag vid kuggåterbetalning | Pröva begäran om återbetalning | Avtal (6.1.b) |
| Säkerhetsloggar hos leverantörer | Förhindra felaktig användning, felsöka | Berättigat intresse (6.1.f) |
3.1 Utskick till dig som har konto
Vi använder din e-postadress till två saker, och inget annat:
- Nödvändiga meddelanden om kontot. Verifiering, lösenordsåterställning, driftstörningar, säkerhetsinformation och väsentliga ändringar i villkor eller policy. De hör till själva tjänsten och kan inte väljas bort så länge du har ett konto.
- Enstaka utskick om tjänsten. Högst ett par gånger per år, exempelvis en förfrågan om feedback inför en ny termin. Grunden är berättigat intresse: vi behöver veta vad som fungerar och inte för att kunna förbättra Tentaguiden, och du som redan använder tjänsten har rimligen att förvänta dig att vi frågar. Varje sådant utskick innehåller en länk för att tacka nej.
Vi skickar ingen reklam, säljer aldrig din adress och lämnar den aldrig till tredje part för marknadsföring. Du kan när som helst tacka nej till utskicken via länken i mejlet eller genom att mejla hello@tentaguiden.se — då noterar vi bara att du sagt nej, så att du inte får fler.
4. Hur länge vi sparar uppgifterna
- Kontouppgifter: så länge ditt konto är aktivt. När du raderar kontot tas e-post, användar-ID och inställningar bort. Dina svar i
question_attempts kaskaderas och raderas samtidigt.
- Feedback: sparas så länge det är relevant för att förbättra tjänsten, normalt högst 24 månader.
- Att du tackat nej till utskick: sparas så länge du har ett konto. Vi behöver uppgiften just för att kunna låta bli att mejla dig.
- Tentaplugg-svar (
question_attempts): råa rader högst 18 månader. Därefter aggregeras de till anonymiserad svårighetsstatistik per fråga utan användar- eller enhetskoppling.
- Plausible-händelser: aggregeras och avidentifieras löpande, högst 13 månader i råform.
- Köpuppgifter och kvittounderlag: 7 år efter räkenskapsårets slut, enligt bokföringslagen. De raderas inte när kontot raderas, eftersom lagen kräver att de sparas.
- Åtkomstloggar för betalinnehåll: raderas eller anonymiseras senast 12 månader efter insamling.
- Underlag vid kuggåterbetalning: raderas när prövningen är klar. Beslut och krediteringsunderlag sparas enligt bokföringslagen.
5. Vilka vi delar uppgifter med
Vi säljer aldrig dina uppgifter. Vi anlitar följande personuppgiftsbiträden för att kunna driva tjänsten:
| Leverantör | Roll | Information |
| Supabase Inc. (USA) |
Databas och autentisering (projektet osceumea, lagring inom EU) |
Privacy · DPA |
| GitHub Inc. |
Hostar tentaguiden.se via GitHub Pages |
Privacy |
| Stripe Payments Europe, Ltd. (Irland) |
Betalningar för Tentaguiden+. Självständigt personuppgiftsansvarig för betalningsuppgifterna |
Privacy |
Vi lämnar bara ut uppgifter till myndigheter om vi är skyldiga enligt lag.
6. Överföring utanför EU/EES
Supabase-projektet osceumea har sin databas i EU. Vissa leverantörer (GitHub, Supabase som bolag) är amerikanska. När personuppgifter ändå kan röra sig utanför EU/EES sker det med skyddsåtgärder:
- EU:s standardavtalsklausuler (SCC) tecknade med Supabase via deras DPA.
- EU-US Data Privacy Framework för leverantörer som är certifierade enligt det ramverket.
Vill du veta exakt vilka skyddsåtgärder som gäller för en viss leverantör, mejla oss så svarar vi.
7. Säkerhet
- All trafik mellan dig och våra leverantörer går över TLS (HTTPS).
- Lösenord lagras enbart som kryptografiska hash-värden hos Supabase. Vi ser aldrig själva lösenordet.
- Tillgång till databasen är begränsad till Bruno Wegelius och skyddad av multifaktor.
- Betalningar hanteras av Stripe — inga kortnummer passerar våra system.
8. Dina rättigheter enligt GDPR
Du har rätt att:
- Få information om hur dina uppgifter behandlas (du läser den just nu).
- Få ut ett registerutdrag av de uppgifter vi har om dig.
- Få felaktiga uppgifter rättade.
- Få dina uppgifter raderade — mejla oss så raderar vi ditt konto och tillhörande data.
- Begära dataportabilitet — få ut dina uppgifter i ett maskinläsbart format.
- Invända mot behandling som sker på berättigat intresse.
- Tacka nej till utskick om tjänsten, via länken i mejlet eller genom att höra av dig. Nödvändiga kontomeddelanden fortsätter dock så länge du har ett konto.
- Återkalla samtycke du gett (t.ex. radera feedback du skickat in).
Skicka begäran till hello@tentaguiden.se. Vi svarar inom 30 dagar.
9. Barn och unga
Tentaguiden är riktad till läkarstudenter och inte avsedd för barn under 13 år. Vi samlar inte medvetet in personuppgifter från barn under 13. Om du är vårdnadshavare och misstänker att ditt barn lämnat uppgifter, hör av dig så raderar vi dem.
10. Cookies och lokal lagring
Tentaguiden sätter inga egna cookies. Vi använder localStorage i webbläsaren för:
- Temaval och inställningar (nyckel
tg_*).
- Senast använt innehåll och favoriter.
tg_device_id — slumpmässigt enhets-ID för anonym statistik.
tg_verktyg_disclaimer_v1_accepted — flagga som visar att du har bekräftat studie-disclaimern.
- Quiz-session-cache och senast besökta tenta.
Av dessa är det bara tg_device_id och svaren du gör i tentaplugget som skickas till våra servrar (se 2.4). Resten lever bara i din webbläsare. Du kan när som helst rensa lagringen i webbläsarens inställningar — då nollställs ditt enhets-ID och du måste bekräfta studie-disclaimern igen.
11. Ändringar i policyn
När vi gör meningsfulla förändringar uppdaterar vi datumet längst ned och meddelar på tentaguiden.se. Mindre språkliga justeringar dokumenteras tyst.
12. Kontakt och klagomål
Hör av dig till hello@tentaguiden.se om du har frågor, vill utöva dina rättigheter eller bara funderar på något.
Är du missnöjd med vår hantering har du rätt att lämna klagomål till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
imy.se · imy@imy.se
Senast uppdaterad: 2026-08-13. Tentaguiden drivs av Bruno Wegelius (hello@tentaguiden.se). Tjänsten är inte affilierad med Umeå Universitet.