Dataskydd och GDPR
Integritetspolicy
Här beskriver vi hur Rotbok behandlar personuppgifter när du besöker tjänsten, skapar ett konto eller publicerar ett familjearkiv.
Version 2026-08-10.1 · senast uppdaterad 10 augusti 20261. Personuppgiftsansvarig
Tjänsten drivs privat under namnet Rotbok. Den som driver tjänsten är personuppgiftsansvarig för kontohantering, säkerhet, support och tjänstens egen drift.
För dataskyddsfrågor, frågor om personuppgiftsansvar och begäran om att utöva registrerades rättigheter använder du kontaktformuläret.
2. Arkivägarens ansvar
Den användare som laddar upp en GEDCOM-fil eller media bestämmer vilket släktforskningsmaterial som lagras och publiceras. Arkivägaren ansvarar för att ha en rättslig grund för behandling och publicering av personuppgifter om nu levande personer och för att lämna information till berörda personer när lagen kräver det.
Om en person markeras som DNA-testad eller en uppmätt DNA-träff registreras ansvarar arkivägaren dessutom för att en tillämplig rättslig grund och ett undantag för behandling av genetiska uppgifter enligt artikel 9 i GDPR finns. En separat bekräftelse krävs när uppgiften sparas.
För innehåll som Rotbok endast lagrar och visar enligt arkivägarens instruktioner agerar tjänsteoperatören normalt som personuppgiftsbiträde. För egna ändamål, exempelvis kontohantering, säkerhet och lagkrav, är tjänsteoperatören personuppgiftsansvarig.
Uppgifter om avlidna omfattas normalt inte av GDPR, men materialet kan ändå innehålla uppgifter om nu levande anhöriga och skyddas därför av tjänstens integritetsfunktioner.
3. Personuppgifter vi behandlar
- Kontouppgifter: e-postadress, lösenordshash, kontostatus och verifieringstidpunkter.
- Dokumentation av att aktuell integritetspolicy har lästs och att publiceringsansvaret har accepterats.
- Arkivinställningar, valda webbadresser, integritetsinställningar och tekniska identifierare.
- GEDCOM-filer, bilder, dokument, källor och annan släktforskningsinformation som användaren laddar upp.
- Forskarens namn från GEDCOM-filens forskarpost (SUBM). Kontaktuppgifter i denna post används inte för offentlig kreditering. Namnet publiceras endast om arkivägaren själv aktiverar det och kan redigeras före publicering.
- Om arkivägaren väljer DNA-funktionen: uppgift om att en person är testad, testtyp, beräknade teoretiska anlinjer samt frivilligt totalt delat cM, antal segment, största segment, testföretag, uppskattad relation och en privat forskningsanteckning för en DNA-träff. Rotbok lagrar inte rå DNA-fil, segmentpositioner, kromosomnummer eller kitnummer.
- Privata sparade forskningsspår: vald person, familj, plats, källa eller analysresultat, en teknisk ögonblicksbild av det sparade resultatet, arbetsstatus och arkivägarens egna anteckningar. Uppgifterna är endast tillgängliga för den inloggade arkivägaren och skrivs inte tillbaka till GEDCOM-filen.
- Tekniska uppgifter såsom IP-adress, tidpunkt, webbläsarinformation, sessionscookies samt säkerhets- och felloggar.
- Uppgifter som lämnas i support- eller dataskyddsärenden.
4. Ändamål och rättslig grund
Vi använder inte ett obligatoriskt “GDPR-samtycke” som rättslig grund för den behandling som är nödvändig för att tjänsten ska fungera. Registreringsrutan dokumenterar att du har tagit del av denna information.
5. Publicering och mottagare
Material som arkivägaren publicerar kan bli tillgängligt för internetbesökare. Integritetsläget kan begränsa namn, exakta datum, platser, anteckningar, media och källor för personer som bedöms vara levande. Arkivägaren kan dessutom välja att dölja samtliga person- och händelseanteckningar eller all media för offentliga besökare, oavsett vem materialet gäller. Uppgifterna blir då endast tillgängliga för arkivägaren och den som har låst upp arkivet med familjelösenordet. Direkta mediaadresser omfattas också av skyddet. Ett dödsårsgränsvärde kan ge nyligen avlidna personer samma tekniska skydd som levande. Lösenord, DNA-kitnummer och GEDmatch-ID filtreras bort från visad och exporterad GEDCOM-fritext. Ett forskarnamn från GEDCOM publiceras aldrig automatiskt utan kräver ett uttryckligt val i arkivets inställningar. Arkivägaren ansvarar för sina val och bör använda det mest restriktiva läget när rättslig grund eller information är osäker.
Personuppgifter kan behandlas av leverantörer som behövs för drift, serverhosting, säkerhetskopiering och e-postleverans. De får bara behandla uppgifter för avtalade ändamål och med lämpliga säkerhetskrav. Vi säljer inte personuppgifter.
6. Externa resurser och tredjeland
Kartor, typsnitt och tekniska bibliotek kan hämtas från externa leverantörer. När sådana resurser laddas kan leverantören få tekniska uppgifter som IP-adress, tidpunkt och webbläsarinformation. Beroende på leverantörens infrastruktur kan behandling ske utanför EU/EES. Vi ska använda tillämpliga skyddsåtgärder och strävar efter att minimera externa anrop.
Rotbok för egen, begränsad besöksstatistik för att visa arkivägare hur deras sidor används och för att kunna förbättra och skydda tjänsten. Vi registrerar sidtyp, sidans visade titel, tidpunkt, hänvisande webbplats, övergripande enhetstyp och webbläsarens User-Agent. Sidtiteln kan exempelvis innehålla namnet på den person, familj eller plats vars offentliga sida besöktes. Sökord, person-ID och andra parametrar efter frågetecknet i webbadressen skickas inte med i den webbläsarbekräftade statistiken. Dessutom kan webbläsaren rapportera skärm- och visningsbredd som grova intervall, pixeltäthetsklass, ljust eller mörkt färgläge samt inställningen för minskad rörelse. Ett slumpmässigt anonymt sessionsvärde används för att uppskatta antal besökare, sidvisningar, aktiv besökstid och vilken sida aktiva besökare befinner sig på. Tid räknas bara medan sidan är synlig i webbläsaren. Uppgifterna summeras och används för att förbättra sidans utformning. User-Agent kan innehålla information om webbläsare, operativsystem och automatiska klienter. Statistiken skickas inte till någon extern analystjänst och kopplas inte till ett konto eller en lagrad fullständig IP-adress.
Kontaktformuläret skyddas mot automatiserad skräppost med Cloudflare Turnstile. När formuläret används behandlar Cloudflare tekniska uppgifter som behövs för säkerhetskontrollen, exempelvis IP-adress och information om webbläsaren. Uppgifterna används för att skilja människor från automatiska försök, inte för annonsering av Rotbok. Läs mer i Cloudflares integritetspolicy.
GEDCOM-filer och uppladdade media överförs inte till externa kart-, typsnitts- eller statistikleverantörer genom tjänstens normala funktion.
7. Cookies
Tjänsten använder nödvändiga sessionscookies för kontoinloggning, CSRF-skydd och familjeåtkomst. Vid en godkänd familjeinloggning kan en nödvändig kaka sparas i upp till 30 dagar så att besökaren inte behöver ange familjelösenordet vid varje besök. Kakorna används inte för beteendebaserad reklam.
Besöksstatistiken använder inga kakor och lagrar inte fullständiga IP-adresser. För serverregistrerade besök används en envägshash som byts varje dygn för att uppskatta antalet besökare utan att identifiera dem över längre tid. För webbläsarbekräftade besök skapas ett slumpmässigt sessionsvärde som endast finns i den aktuella webbläsarfliken. På servern lagras bara en envägshash av värdet, inte själva sessionsvärdet.
8. Lagringstid
Kontouppgifter, arkiv och privata sparade forskningsspår lagras medan kontot är aktivt. Ett forskningsspår kan tas bort tidigare av arkivägaren. Verifieringslänkar upphör efter den tid som anges i verifieringsmeddelandet. Summerad besöksstatistik och hashade rader för webbläsarbekräftade besök sparas i högst cirka 400 dagar. Detaljerad historik över besökta sidtyper per hashad webbläsarsession, aktiva sessioner, fullständiga User-Agent-strängar och separat statistik över misstänkta sökvägar sparas i högst cirka 90 dagar. Tekniska loggar sparas endast så länge de behövs för säkerhet, felsökning och missbruksutredning.
Efter att ett konto har avslutats behålls uppgifter endast så länge det behövs för avveckling, säkerhetskopiering, rättsliga krav eller tvister. Roterande säkerhetskopior behålls under en begränsad rotationsperiod och skrivs därefter över. Information om den aktuella backupcykeln kan begäras via kontaktformuläret.
Kontoinnehavaren kan själv radera sitt konto i inställningarna. Då tas kontot, arkivets databasuppgifter, GEDCOM-filer, media och tillhörande aktiv cache bort från den aktiva tjänsten. Eventuella kopior i roterande säkerhetskopior försvinner när respektive backup ersätts.
När uppgifter inte längre behövs ska de raderas eller anonymiseras. Uppgifter i säkerhetskopior försvinner när respektive backup ersätts enligt rotationsschemat.
9. Säkerhet
Vi använder bland annat behörighetskontroller, lösenordshashning, separerad privat fillagring, krypterad HTTPS-trafik, sessionsskydd, säkerhetskopiering och integritetsfilter. Ingen teknisk lösning kan garantera fullständig säkerhet; misstänkta incidenter utreds och anmäls när lagstiftningen kräver det.
10. Dina rättigheter
Beroende på situationen kan du begära tillgång, rättelse, radering, begränsning, dataportabilitet eller invända mot behandling som bygger på intresseavvägning. En begäran kan behöva verifieras för att skydda uppgifterna. Rättigheterna är inte absoluta och vissa uppgifter kan behöva behållas enligt lag eller för rättsliga anspråk.
Kontakta oss via kontaktformuläret. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
11. Automatiserade beslut och ändringar
Vi använder inte automatiserat beslutsfattande eller profilering som har rättsliga eller motsvarande betydande konsekvenser för användaren.
Policyn kan uppdateras när tjänsten, leverantörerna eller lagkraven förändras. En ny version visas på denna sida. Vid väsentliga ändringar informeras kontoinnehavare på lämpligt sätt och kan behöva bekräfta den nya versionen.