Till RunFund

RunFund beta

Integritet, personuppgifter och AI

Här beskriver vi vilken information den nuvarande betaversionen hanterar, när AI används och vilka delar som måste beslutas av tjänstens operatör före en extern pilot.

Uppdaterad 20 juli 2026

Viktig information om pilotstatus

Konfiguration krävs före extern pilot

Juridiskt namn och kontaktuppgifter för personuppgiftsansvarig, rättslig grund, fullständig lista över personuppgiftsbiträden samt beslutade lagringstider är ännu inte publicerade. Den här sidan är därför en teknisk betaöversikt, inte en färdig integritetspolicy.

RunFund är en inbjudningsbaserad pilot. Det finns ingen offentlig registrering. En administratör skapar organisationen och bjuder in användare som behöver åtkomst.

Information som hanteras

Betaversionen kan lagra följande kategorier:

  • Kontouppgifter, till exempel namn, e-postadress, roll, inloggningshistorik och teknisk sessionsinformation.
  • Föreningsuppgifter, till exempel verksamhet, medlemsantal, ekonomi, anläggning, kontaktpersoner och fritext om föreningen.
  • Bidragsarbete, till exempel matchningsresultat, utkast, ansökningsversioner, status, anteckningar och uppladdade bilagor.
  • Administrativt underlag, till exempel bidragskällor, granskningsstatus, AI-extraherade krav och ändringshistorik.
  • Säkerhets- och revisionsuppgifter, till exempel IP-adress, webbläsarinformation, tidsstämplar och utförda åtgärder.

Lägg inte in personnummer, känsliga personuppgifter eller identifierande information om barn om det inte finns ett tydligt, dokumenterat behov och operatören har godkänt hanteringen.

Varför informationen används

Uppgifterna används för att ge behöriga användare tillgång till tjänsten, beskriva föreningen, jämföra föreningsprofilen med strukturerade bidragskrav, skapa granskningsbara ansökningsunderlag och följa arbetets status.

Tekniska loggar och revisionshändelser används för åtkomstkontroll, felsökning, säkerhet och spårbarhet. RunFund innehåller inte någon kod för annonsering eller marknadsföringsanalys i den nuvarande betaversionen.

Rättslig grund måste fastställas

Operatören måste dokumentera rättslig grund för varje behandling och informera berörda personer innan pilotdata samlas in.

Så används AI

AI anropas först när en behörig användare eller administratör väljer en AI-funktion. Det gäller ansökningsutkast, slutversioner, mejlutkast, skrivprofil och administrativ strukturering av bidragsdokumentation.

Ett AI-anrop kan innehålla relevanta delar av föreningsprofilen, bidragsinformationen, matchningsresultatet, sparad skrivstil och befintligt ansökningsmaterial. Resultat och teknisk proveniens, som modell och leverantör, kan sparas tillsammans med arbetsmaterialet.

Matchning är regelbaserad

Själva matchningen beräknas i den nuvarande versionen med strukturerade krav, vikter och föreningsfakta. Den är inte ett generativt AI-beslut. AI kan däremot hjälpa en administratör att omvandla ostrukturerade bidragsvillkor till ett förslag som ska granskas innan det används.

Allt AI-material kräver mänsklig kontroll

AI-text kan vara felaktig eller ofullständig. Användaren ska granska fakta, belopp, datum, krav och mottagare. AI skickar inte själv en ansökan till en bidragsgivare. Inskickning eller mejlsändning är en separat åtgärd.

AI-leverantörens villkor måste bekräftas

Operatören måste före extern pilot publicera vilka AI- och driftleverantörer som tar emot data, var behandlingen sker, om data kan överföras utanför EU/EES och om indata används för modellträning.

Läs mer i IMY:s officiella vägledning om GDPR och AI.

Åtkomst och externa mottagare

Föreningsanvändare ser sin egen organisations arbetsyta. RunFund-administratörer kan hantera organisationer, användare, bidrag, AI-underlag och systemhändelser inom pilotmiljön.

Relevanta uppgifter kan lämna RunFund när en AI-funktion anropas eller när e-post skickas via en konfigurerad leverantör. Inga ansökningsuppgifter skickas automatiskt till en bidragsgivare genom matchningen.

En fullständig mottagar- och biträdeslista är konfiguration som återstår och måste granskas mot operatörens avtal och faktiska driftsmiljö.

Lagring och radering

Konton, föreningsprofiler, ansökningsmaterial, uppladdade filer, AI-resultat och revisionshändelser har i dag ingen gemensam automatisk slutradering. Arkivering döljer arbetsmaterial från det aktiva flödet men är inte samma sak som radering.

Driftverktyget har standardvärden där avslutade sessioner och använda, återkallade eller utgångna engångslänkar kan rensas efter 30 dagar. Säkerhetskopior kan bli raderingskandidater efter 30 dagar, samtidigt som minst de sju senaste behålls. Verifierad lokal och krypterad extern säkerhetskopiering körs varje natt. En separat veckokontroll visar kandidater för sessions- och länkrensning utan att radera dem. Dessa är tekniska skyddsåtgärder, inte en beslutad lagringspolicy; operatören måste fortfarande godkänna tider och raderingsmetoder för varje uppgiftskategori.

En begäran om export, rättelse eller radering behöver under piloten hanteras manuellt av administratören. Radering ur säkerhetskopior kan ta längre tid och måste beskrivas i den slutliga policyn.

Inloggningskaka och säkerhet

RunFund använder en nödvändig inloggningskaka för att hålla en autentiserad session. Den nuvarande appen sätter inte egna analys- eller marknadsföringskakor.

Engångslänkar för inbjudan och lösenordsåterställning ska inte vidarebefordras. De kan användas en gång, går ut efter en bestämd tid och kan återkallas av en administratör.

Dina frågor och rättigheter

Beroende på situationen kan den vars personuppgifter behandlas ha rätt att få information, tillgång, rättelse, radering, begränsning eller att invända. IMY beskriver registrerades rättigheter. Vilka rättigheter som gäller i ett enskilt fall beror bland annat på ändamål och rättslig grund.

Kontaktuppgift saknas

Konfiguration krävs: publicera juridiskt namn, organisationsnummer, postadress, e-postadress för integritetsärenden och eventuellt dataskyddsombud innan externa användare bjuds in.

Under intern pilot ska frågor gå via den pilotansvarig som skickade inbjudan.