Viktig information om pilotstatus
Konfiguration krävs före extern pilot
Juridiskt namn och kontaktuppgifter för personuppgiftsansvarig, rättslig grund, fullständig lista över personuppgiftsbiträden samt beslutade lagringstider är ännu inte publicerade. Den här sidan är därför en teknisk betaöversikt, inte en färdig integritetspolicy.
RunFund är en inbjudningsbaserad pilot. Det finns ingen offentlig registrering. En administratör skapar organisationen och bjuder in användare som behöver åtkomst.
Information som hanteras
Betaversionen kan lagra följande kategorier:
- Kontouppgifter, till exempel namn, e-postadress, roll, inloggningshistorik och teknisk sessionsinformation.
- Föreningsuppgifter, till exempel verksamhet, medlemsantal, ekonomi, anläggning, kontaktpersoner och fritext om föreningen.
- Bidragsarbete, till exempel matchningsresultat, utkast, ansökningsversioner, status, anteckningar och uppladdade bilagor.
- Administrativt underlag, till exempel bidragskällor, granskningsstatus, AI-extraherade krav och ändringshistorik.
- Säkerhets- och revisionsuppgifter, till exempel IP-adress, webbläsarinformation, tidsstämplar och utförda åtgärder.
Lägg inte in personnummer, känsliga personuppgifter eller identifierande information om barn om det inte finns ett tydligt, dokumenterat behov och operatören har godkänt hanteringen.
Varför informationen används
Uppgifterna används för att ge behöriga användare tillgång till tjänsten, beskriva föreningen, jämföra föreningsprofilen med strukturerade bidragskrav, skapa granskningsbara ansökningsunderlag och följa arbetets status.
Tekniska loggar och revisionshändelser används för åtkomstkontroll, felsökning, säkerhet och spårbarhet. RunFund innehåller inte någon kod för annonsering eller marknadsföringsanalys i den nuvarande betaversionen.
Rättslig grund måste fastställas
Operatören måste dokumentera rättslig grund för varje behandling och informera berörda personer innan pilotdata samlas in.
Så används AI
AI anropas först när en behörig användare eller administratör väljer en AI-funktion. Det gäller ansökningsutkast, slutversioner, mejlutkast, skrivprofil och administrativ strukturering av bidragsdokumentation.
Ett AI-anrop kan innehålla relevanta delar av föreningsprofilen, bidragsinformationen, matchningsresultatet, sparad skrivstil och befintligt ansökningsmaterial. Resultat och teknisk proveniens, som modell och leverantör, kan sparas tillsammans med arbetsmaterialet.
Matchning är regelbaserad
Själva matchningen beräknas i den nuvarande versionen med strukturerade krav, vikter och föreningsfakta. Den är inte ett generativt AI-beslut. AI kan däremot hjälpa en administratör att omvandla ostrukturerade bidragsvillkor till ett förslag som ska granskas innan det används.
Allt AI-material kräver mänsklig kontroll
AI-text kan vara felaktig eller ofullständig. Användaren ska granska fakta, belopp, datum, krav och mottagare. AI skickar inte själv en ansökan till en bidragsgivare. Inskickning eller mejlsändning är en separat åtgärd.
AI-leverantörens villkor måste bekräftas
Operatören måste före extern pilot publicera vilka AI- och driftleverantörer som tar emot data, var behandlingen sker, om data kan överföras utanför EU/EES och om indata används för modellträning.
Läs mer i IMY:s officiella vägledning om GDPR och AI.
Åtkomst och externa mottagare
Föreningsanvändare ser sin egen organisations arbetsyta. RunFund-administratörer kan hantera organisationer, användare, bidrag, AI-underlag och systemhändelser inom pilotmiljön.
Relevanta uppgifter kan lämna RunFund när en AI-funktion anropas eller när e-post skickas via en konfigurerad leverantör. Inga ansökningsuppgifter skickas automatiskt till en bidragsgivare genom matchningen.
En fullständig mottagar- och biträdeslista är konfiguration som återstår och måste granskas mot operatörens avtal och faktiska driftsmiljö.
Lagring och radering
Konton, föreningsprofiler, ansökningsmaterial, uppladdade filer, AI-resultat och revisionshändelser har i dag ingen gemensam automatisk slutradering. Arkivering döljer arbetsmaterial från det aktiva flödet men är inte samma sak som radering.
Driftverktyget har standardvärden där avslutade sessioner och använda, återkallade eller utgångna engångslänkar kan rensas efter 30 dagar. Säkerhetskopior kan bli raderingskandidater efter 30 dagar, samtidigt som minst de sju senaste behålls. Verifierad lokal och krypterad extern säkerhetskopiering körs varje natt. En separat veckokontroll visar kandidater för sessions- och länkrensning utan att radera dem. Dessa är tekniska skyddsåtgärder, inte en beslutad lagringspolicy; operatören måste fortfarande godkänna tider och raderingsmetoder för varje uppgiftskategori.
En begäran om export, rättelse eller radering behöver under piloten hanteras manuellt av administratören. Radering ur säkerhetskopior kan ta längre tid och måste beskrivas i den slutliga policyn.
Inloggningskaka och säkerhet
RunFund använder en nödvändig inloggningskaka för att hålla en autentiserad session. Den nuvarande appen sätter inte egna analys- eller marknadsföringskakor.
Engångslänkar för inbjudan och lösenordsåterställning ska inte vidarebefordras. De kan användas en gång, går ut efter en bestämd tid och kan återkallas av en administratör.
Dina frågor och rättigheter
Beroende på situationen kan den vars personuppgifter behandlas ha rätt att få information, tillgång, rättelse, radering, begränsning eller att invända. IMY beskriver registrerades rättigheter. Vilka rättigheter som gäller i ett enskilt fall beror bland annat på ändamål och rättslig grund.
Kontaktuppgift saknas
Konfiguration krävs: publicera juridiskt namn, organisationsnummer, postadress, e-postadress för integritetsärenden och eventuellt dataskyddsombud innan externa användare bjuds in.
Under intern pilot ska frågor gå via den pilotansvarig som skickade inbjudan.