Hoppa till innehåll

Trust & Security

Säkerhet, integritet och förtroende

Den här sidan underhålls av Swork och beskriver vilka tekniska och organisatoriska kontroller som är aktiva idag. Den är inte en oberoende certifiering, utan en sammanfattning av nuvarande praxis.

Inloggning & åtkomst

Inloggning sker via e-post och lösenord eller Google. Sessioner hanteras av vår backend-leverantör med korta livstider och säker tokenrotation. Endast den inloggade användaren kan se sina personuppgifter och kandidatprofil i sin helhet.

Administrativa konton är åtskilda och loggar revisionsbara händelser för känsliga åtgärder.

Data & lagring

Profiler, jobbansökningar och meddelanden lagras hos vår managed backend-leverantör inom EU. Känsliga fält (telefon, CV-länk, personlighetsanalyser m.m.) skyddas via radnivåsäkerhet och kan inte läsas av andra användare än ägaren.

Filer (CV, bilder, video) lagras i objektlagring med privata buckets och tidsbegränsade signerade länkar där det är möjligt.

Säkerhetsrutiner

Backenden använder radnivåsäkerhet (RLS) på samtliga användardatatabeller. Vi kör automatiserade säkerhetsscanningar kontinuerligt och åtgärdar fynd löpande. Webhookar valideras med HMAC-signaturer och hemligheter hanteras endast i serverkontext.

Delning med arbetsgivare

Företag ser endast kandidater som aktivt valt att synas i flödet. Direktkontakt och referenser delas via en kontrollerad flow — inte som öppen kontaktlista. Du kan när som helst pausa din profil eller radera ditt konto.

GDPR & dina rättigheter

Du har rätt att begära ett utdrag av dina personuppgifter, rätta felaktig information eller bli raderad. Skicka en förfrågan så hanterar vi den så snart som möjligt.

Kontakt vid säkerhetsfrågor

Hittade du en sårbarhet eller har en integritetsfråga? Hör av dig via vårt kontaktformulär så återkopplar vi.

Senast uppdaterad: 2026-06-18. Denna sida är redaktionellt innehåll som underhålls av Swork och utgör inte en oberoende säkerhetsrevision.