Policy för dataradering

Policy för dataradering

Officiell policy för datalagring och radering i mTime.

Översikt

Denna policy definierar hur mTime hanterar dataradering i rollerna som både personuppgiftsansvarig och personuppgiftsbiträde enligt tillämpliga dataskyddsregler. Den anger lagringstider, händelser som utlöser radering samt ansvarsfördelning för olika typer av data som hanteras av systemet.

Garanti för dataradering

mTime garanterar att alla kunddata raderas permanent inom 2 månader efter radering av arbetsytan.

Denna tidsram omfattar:

  • 30 dagars lagringsperiod för arbetsytans data (för återställningsändamål)
  • 30 dagars lagringsperiod för säkerhetskopior
  • 30 dagars lagringsperiod för loggar

Lagringstider per datatyp

Produktionsdata

DatatypLagringstidUtlösande händelse för radering
Arbetsytans data30 dagar efter radering av arbetsytanArbetsytans ägare initierar raderingen
Användarposter30 dagar efter radering av arbetsytanIngår i arbetsytans data
Tidsregistreringar30 dagar efter radering av arbetsytanIngår i arbetsytans data

Säkerhetskopior

DatatypLagringstidUtlösande händelse för radering
DatabassäkerhetskopiorHögst 30 dagarAutomatisk rotation
Ögonblicksbilder (snapshots)Högst 30 dagarAutomatisk rotation

Systemdata

DatatypLagringstidUtlösande händelse för radering
ApplikationsloggarHögst 30 dagarAutomatisk rotation
RevisionsloggarHögst 30 dagarAutomatisk rotation
SystemmätvärdenHögst 30 dagarAutomatisk rotation

Händelser som utlöser dataradering

Primär utlösande händelse: radering av arbetsytan

Den primära mekanismen för dataradering är radering av arbetsytan initierad av arbetsytans ägare. När en arbetsyta raderas:

  1. Åtkomsten återkallas omedelbart för alla användare
  2. En lagringsperiod på 30 dagar börjar för arbetsytans data
  3. Efter 30 dagar placeras data i kön för permanent radering
  4. Fullständig borttagning sker inom högst 2 månader

Se Radera arbetsyta för detaljerade instruktioner.

Automatiska utlösande händelser

Följande datatyper raderas automatiskt löpande:

  • Databassäkerhetskopior: Raderas efter 30 dagar
  • Loggfiler: Raderas efter 30 dagar
  • Temporära filer: Raderas när bearbetningen är slutförd

Ansvarsfördelning

Kundens ansvar

  • Arbetsytans ägare: Ansvarar för att initiera radering av arbetsytan när den inte längre behövs
  • Användare: Ansvarar för att vid behov exportera personliga data innan arbetsytan raderas

mTimes ansvar

  • Produktteamet: Underhåller och uppdaterar denna policy
  • Driftteamet: Övervakar automatiserade raderingsprocesser
  • Supportteamet: Hjälper kunder med dataexport och raderingsförfrågningar
  • Utvecklingsteamet: Implementerar och underhåller raderingsmekanismer

Process för dataradering

För kunder

  1. Exportera de data du vill behålla med hjälp av dataexportfunktionen
  2. Gå till radering av arbetsyta i administratörsinställningarna
  3. Bekräfta raderingen av arbetsytan
  4. Data blir omedelbart otillgängliga
  5. Ett återställningsfönster på 30 dagar börjar
  6. Efter 30 dagar inleds den permanenta raderingsprocessen
  7. Fullständig radering slutförs inom 2 månader

För mTimes drift

Alla raderingsprocesser är helt automatiserade och övervakas av driftteamet.

Undantag och särskilda fall

Begäran från registrerade (DSAR)

Vid uttryckliga begäranden om dataradering enligt GDPR eller liknande regelverk kommer mTime att:

  • Påskynda raderingen utanför ordinarie lagringstider när det krävs enligt lag
  • Tillhandahålla bekräftelse på raderingen när den är slutförd
  • Behandla förfrågningar inom de tidsramar som regelverken kräver

Krav på rättslig bevarandeskyldighet (legal hold)

Om data omfattas av rättslig bevarandeskyldighet eller myndighetsutredning:

  • Kan ordinarie raderingspolicyer tillfälligt upphävas
  • Bevaras data så länge lagen kräver
  • Informeras kunderna om eventuella förlängda lagringstider

Relaterad dokumentation

Ramverk för regelefterlevnad

Denna policy stöder efterlevnad av:

  • Dataskyddsförordningen (GDPR)
  • Visma-koncernens dataskyddskrav
  • Branschens bästa praxis för datalivscykelhantering

Uppdateringar av policyn

Denna policy granskas och uppdateras:

  • Minst en gång per år
  • När väsentliga produktändringar påverkar datahanteringen
  • När regulatoriska krav ändras
  • När Visma-koncernens policyer uppdateras

Alla anställda informeras om policyuppdateringar via interna kommunikationskanaler. Kunder informeras om väsentliga ändringar genom produktaviseringar och uppdaterad dokumentation.

Kontaktinformation

För frågor om denna policy eller begäran om dataradering:

  • Läs först denna dokumentation
  • Kontakta supporten via hjälpsystemet i produkten
  • För juridiska frågor eller frågor om regelefterlevnad, kontakta din kontaktperson på TIMEmSYSTEM

Denna policy underhålls av mTime-teamet och uppdaterades senast den 23 januari 2026.