Dataskydd och GDPR
Integritetspolicy
Här beskriver vi hur Rotbok behandlar personuppgifter när du besöker tjänsten, skapar ett konto eller publicerar ett familjearkiv.
Version 2026-07-30.2 · senast uppdaterad 30 juli 20261. Personuppgiftsansvarig
Tjänsten drivs privat under namnet Rotbok. Den som driver tjänsten är personuppgiftsansvarig för kontohantering, säkerhet, support och tjänstens egen drift.
Kontaktväg för dataskyddsfrågor, frågor om personuppgiftsansvar och begäran om att utöva registrerades rättigheter är privacy@rotbok.se.
2. Arkivägarens ansvar
Den användare som laddar upp en GEDCOM-fil eller media bestämmer vilket släktforskningsmaterial som lagras och publiceras. Arkivägaren ansvarar för att ha en rättslig grund för behandling och publicering av personuppgifter om nu levande personer och för att lämna information till berörda personer när lagen kräver det.
Om en person markeras som DNA-testad ansvarar arkivägaren dessutom för att en tillämplig rättslig grund och ett undantag för behandling av genetiska uppgifter enligt artikel 9 i GDPR finns. En separat bekräftelse krävs när markeringen sparas.
För innehåll som Rotbok endast lagrar och visar enligt arkivägarens instruktioner agerar tjänsteoperatören normalt som personuppgiftsbiträde. För egna ändamål, exempelvis kontohantering, säkerhet och lagkrav, är tjänsteoperatören personuppgiftsansvarig.
Uppgifter om avlidna omfattas normalt inte av GDPR, men materialet kan ändå innehålla uppgifter om nu levande anhöriga och skyddas därför av tjänstens integritetsfunktioner.
3. Personuppgifter vi behandlar
- Kontouppgifter: e-postadress, lösenordshash, kontostatus och verifieringstidpunkter.
- Dokumentation av att aktuell integritetspolicy har lästs och att publiceringsansvaret har accepterats.
- Arkivinställningar, valda webbadresser, integritetsinställningar och tekniska identifierare.
- GEDCOM-filer, bilder, dokument, källor och annan släktforskningsinformation som användaren laddar upp.
- Om arkivägaren väljer DNA-funktionen: uppgift om att en person är testad, testtyp och beräknade teoretiska anlinjer. Funktionen lagrar inte rå DNA-data, kitnummer, segment eller uppmätta matchningsresultat.
- Tekniska uppgifter såsom IP-adress, tidpunkt, webbläsarinformation, sessionscookies samt säkerhets- och felloggar.
- Uppgifter som lämnas i support- eller dataskyddsärenden.
4. Ändamål och rättslig grund
Vi använder inte ett obligatoriskt “GDPR-samtycke” som rättslig grund för den behandling som är nödvändig för att tjänsten ska fungera. Registreringsrutan dokumenterar att du har tagit del av denna information.
5. Publicering och mottagare
Material som arkivägaren publicerar kan bli tillgängligt för internetbesökare. Integritetsläget kan begränsa namn, exakta datum, platser, anteckningar, media och källor för personer som bedöms vara levande. Arkivägaren kan dessutom välja ett dödsårsgränsvärde så att nyligen avlidna personer får samma tekniska skydd. Arkivägaren ansvarar för sina val och bör använda det mest restriktiva läget när rättslig grund eller information är osäker.
Personuppgifter kan behandlas av leverantörer som behövs för drift, serverhosting, säkerhetskopiering och e-postleverans. De får bara behandla uppgifter för avtalade ändamål och med lämpliga säkerhetskrav. Vi säljer inte personuppgifter.
6. Externa resurser och tredjeland
Kartor, typsnitt och tekniska bibliotek kan hämtas från externa leverantörer. När sådana resurser laddas kan leverantören få tekniska uppgifter som IP-adress, tidpunkt och webbläsarinformation. Beroende på leverantörens infrastruktur kan behandling ske utanför EU/EES. Vi ska använda tillämpliga skyddsåtgärder och strävar efter att minimera externa anrop.
GEDCOM-filer och uppladdade media överförs inte till externa kart- eller typsnittsleverantörer genom tjänstens normala funktion.
7. Cookies
Tjänsten använder nödvändiga sessionscookies för kontoinloggning, CSRF-skydd och familjeåtkomst. De används inte för beteendebaserad reklam. Sessionscookies upphör normalt när webbläsarsessionen avslutas, om inte webbläsaren sparar dem längre.
8. Lagringstid
Kontouppgifter och arkiv lagras medan kontot är aktivt och därefter så länge det behövs för avveckling, säkerhetskopiering, rättsliga krav eller tvister. Verifieringslänkar upphör efter den tid som anges i verifieringsmeddelandet. Tekniska loggar sparas endast så länge de behövs för säkerhet, felsökning och missbruksutredning. Roterande säkerhetskopior raderas enligt den dokumenterade backupcykeln.
När uppgifter inte längre behövs ska de raderas eller anonymiseras. Uppgifter i säkerhetskopior försvinner när respektive backup ersätts enligt rotationsschemat.
9. Säkerhet
Vi använder bland annat behörighetskontroller, lösenordshashning, separerad privat fillagring, krypterad HTTPS-trafik, sessionsskydd, säkerhetskopiering och integritetsfilter. Ingen teknisk lösning kan garantera fullständig säkerhet; misstänkta incidenter utreds och anmäls när lagstiftningen kräver det.
10. Dina rättigheter
Beroende på situationen kan du begära tillgång, rättelse, radering, begränsning, dataportabilitet eller invända mot behandling som bygger på intresseavvägning. En begäran kan behöva verifieras för att skydda uppgifterna. Rättigheterna är inte absoluta och vissa uppgifter kan behöva behållas enligt lag eller för rättsliga anspråk.
Kontakta privacy@rotbok.se. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
11. Automatiserade beslut och ändringar
Vi använder inte automatiserat beslutsfattande eller profilering som har rättsliga eller motsvarande betydande konsekvenser för användaren.
Policyn kan uppdateras när tjänsten, leverantörerna eller lagkraven förändras. En ny version visas på denna sida. Vid väsentliga ändringar informeras kontoinnehavare på lämpligt sätt och kan behöva bekräfta den nya versionen.