Version: v2.3 • Senast uppdaterad: 15 September 2026
AIAPPLY LIMITED (Org.nr 15200716, säte Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Storbritannien, LE5 0TE) är personuppgiftsansvarig för det som beskrivs här.
Kontakt: [email protected]
Dataskyddsombud: [email protected]
Postadress: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Storbritannien, LE5 0TE
Policyn omfattar personuppgifter via:
När du begär AI-genererad text (t.ex. ett personligt brev) skickar vi den minsta nödvändiga promptdatan till vår(a) modellleverantör(er). Vi instruerar dem att inte använda prompts eller resultat för att träna sina modeller. Returnerad text lagras i ditt konto endast så länge du behåller den eller som behövs för att leverera funktionen.
Jobbsök & matchning. Om din prenumeration inkl. jobbsök & matchning, jämför vi tillgängliga roller mot info i ditt konto & rankar dem efter relevans, vilket ger ett Job Fit Score. Detta är profilering, men skapar inga juridiska/betydande effekter för dig: det avgör ordningen roller visas i, & du väljer vilka du söker. Med Search Only skickar vi inget för din räkning.
AutoApply. Om du aktiverar Auto-Submit (eller godkänner en köad ansökan), utför vi automatisk rankning, val & formulärfyllning på din begäran för att verkställa dina instruktioner. Detta skapar inga juridiska/betydande effekter om dig från oss; det automatiserar uppgifter du annars skulle utföra. För att undvika automatiska beslut, håll Review Mode aktiverat & avvisa ansökningar du inte vill skicka.
Interview Buddy kan använda tredjepartsleverantörer för tal-till-text (STT), generering av stora språkmodeller (LLM) och utvärdering/testning. Leverantörer kan ändras över tid (till exempel: STT-leverantörer som Deepgram eller andra; LLM-leverantörer som OpenAI, Groq eller andra; och utvärderings-/testningsramverk liknande Braintrust). Vi väljer leverantörer baserat på noggrannhet, latens, tillförlitlighet, säkerhet och kostnad, och kan dirigera förfrågningar till den bästa tillgängliga leverantören vid tillfället.
Inspelning och överföring. Ljud spelas in på enheten och strömmas till en STT-leverantör enbart för att skapa en texttranskription.
Råljud. Vi behåller inte råljud efter transkription.
Transkriptioner. Texttranskriptionen lagras i vår backend så att du kan granska dina sessioner. Transkriptioner finns kvar i ditt konto tills du raderar dem eller stänger ditt konto (med förbehåll för tidslinjer för säkerhetskopieringsrensning).
Ändamålsbegränsning. Transkriptioner behandlas endast: (i) för att generera realtids- eller efter-sessionsförslag; (ii) för att visas för dig i ditt konto; (iii) för felsökning och kvalitetskontroll om du rapporterar ett problem.
Testning och utvärdering. För att förbättra tjänsten kan vi använda anonymiserade, avidentifierade eller syntetiska transkriptionsdata i automatiserade tester. När riktiga transkriptioner används för att återskapa buggar tillämpar vi strikta åtkomstkontroller och använder endast den data som är absolut nödvändig.
Leverantörsskydd. Leverantörer agerar som underbiträden enligt GDPR-kompatibla databehandlingsvillkor & är kontraktuellt förbjudna att använda din data för egen träning/orelaterade ändamål. Dessa leverantörer finns i listan över tjänsteleverantörer i avsnitt 11.
Internationella överföringar. Där data lämnar Storbritannien, sker överföringar enligt skyddsåtgärderna beskrivna i avsnitt 10.
Leverantörsändringar. Vi kan ändra våra tjänsteleverantörer från tid till annan. När vi gör det, uppdaterar vi listan i avsnitt 11, & vi meddelar väsentliga ändringar som påverkar behandlingen av din personliga data.
Dina val. Du kan radera transkriptioner när som helst från ditt konto eller genom att stänga ditt konto. Om du inte vill att ljud bearbetas av STT/LLM-leverantörer, vänligen aktivera inte mikrofon/transkription.
Ansökningsdata överförs till tredjepartsplattformar som tillhandahållits av dig; vi redigerar eller maskerar inte fält åt dig. Undvik att inkludera betalningskortsdata, bankuppgifter, statliga ID-nummer, hälso-/biometriska data eller andra särskilda kategoridata om inte ett formulär uttryckligen begär det och du väljer att tillhandahålla det.
AutoApply-brevlådan behålls medan du har aktiv Betald Tjänst (enligt def. i våra Användarvillkor), & i 3 mån efter din sista Betalda Tjänst slutar eller, om senare, 3 mån efter din sista lyckade betalning för Betald Tjänst, & raderas sedan permanent (ej återställbar). Spara/vidarebefordra meddelanden du vill behålla under den perioden.
Vi lagrar personuppgifter i Storbritannien och EES. Vår hosting och databastjänster körs i UK- och Finland-regionerna för Google Cloud, och produktanalys behandlas på PostHog EU Cloud. Överföringar till leverantörer inom EES täcks av Storbritanniens lämplighetsbeslut och kräver inga ytterligare skyddsåtgärder.
Vissa tjänsteleverantörer är etablerade utanför Storbritannien och EES och kan komma åt personuppgifter när de tillhandahåller tjänster till oss. Våra amerikanska leverantörer är certifierade under UK Extension till EU-U.S. Data Privacy Framework, och överföringar sker enligt lämplighetsbeslut under artikel 45 i UK GDPR. Om en leverantör inte är certifierad använder vi UK Addendum till EU:s standardavtalsklausuler eller International Data Transfer Agreement, enligt leverantörens databehandlingsavtal.
Vi säljer/hyr inte ut personuppgifter. Vi delar data med: (i) tjänsteleverantörer som agerar på våra instruktioner (bl.a. hosting, analys, transkription, e-postleverans, utvärdering/testning, säkerhet, bedrägeri- och sanktionsscreening); (ii) tredjepartsplattformar där du skickar ansökningar via Tjänsterna, antingen genom godkännande av varje matchning individuellt eller under auktorisering du ger oss vid val av Hybrid- eller Autoläge. Detta inkluderar ansökningshanteringssystem (ATS), jobbsajter och rekryteringsplattformar. Dessa partners agerar som oberoende personuppgiftsansvariga och beslutar själva hur de använder dina uppgifter enligt sina egna integritetspolicyer, inte som våra leverantörer; (iii) myndigheter vid lagkrav eller där vi rimligen anser det nödvändigt för att följa rättsliga/regulatoriska skyldigheter; (iv) parter nödvändiga för att skydda rättigheter, tillämpa våra villkor eller upptäcka, utreda och förhindra säkerhetsproblem, bedrägeri eller missbruk; och (v) annonsplattformar (för närvarande Google Ads), där du samtyckt till målgruppsmatchning delar vi hashade identifierare (t.ex. e-postadress) enbart för att bygga och underhålla annonsmålgrupper. Google behandlar detta enligt sina Ads Data Processing Terms. Google avslöjar inte matchade identiteter för oss.
Underbiträden. Vi anlitar följande tjänsteleverantörer för att behandla personuppgifter enligt våra instruktioner: Google Cloud (hosting och databastjänster, Storbritannien och EU), Cloudflare (edge-skydd, TLS och content delivery, USA), Microsoft Azure (LLM-tjänster, USA), Stripe (betalnings- och prenumerationshantering, USA), PostHog EU Cloud (produktanalys, EU), Sentry (fel- och prestandaövervakning, USA), Intercom (livechatt och support, USA), Loops (transaktions- och marknadsföringsmejl, USA), Migadu (e-posthosting för dedikerade AutoApply-postlådor, Schweiz och Frankrike) och AnyIP (proxy-routing för ansökningar, Singapore), samt tal-till-text- och modellleverantörer beskrivna i avsnitt 7.
Om du samtycker till marknadsföringscookies kan vi ladda upp din SHA-256-hashade e-postadress till Google via dess Data Manager-tjänst. Google matchar hashad data mot sina egna konton för att placera dig i en annonsmålgrupp. Du kan när som helst återkalla samtycke i dina kontoinställningar eller genom att uppdatera dina cookieinställningar; vi tar bort din data från målgruppen vid nästa synkronisering. För detaljer, se Hur Google använder Customer Match-data.
Vi använder cookies och liknande teknologier för att driva och förbättra tjänsterna (t.ex. sessionsautentisering, preferenser, analys). Hantera preferenser via vår cookie-banner eller din webbläsare. På iOS använder vi lokal lagring/Keychain; mobilappen sätter inga annonseringscookies.
Vi skickar endast marknadsföring till individer med samtycke eller där mjukt opt-in gäller (befintlig kund/förhandlingar + våra egna liknande produkter/tjänster + opt-out vid insamling och i varje meddelande). Vi för register över samtycke (vem, när, hur, vad du informerades om).
AIApply och The Download hanteras som separata listor; varje kräver eget samtycke och separat avregistrering. För företagsprenumeranter (många B2B-adresser) kan andra PECR-regler gälla; vi anger avsändare och enkel avregistrering i varje utskick.
Segmentering och inställningar. Vi kan dela våra marknadsföringslistor med härledd data från avsnitt 3, så att folk bara får relevanta meddelanden. Segmentering avgör vem som inte får ett meddelande. Det skapar aldrig grund att skicka ett. Det får ingen rättslig eller liknande betydande effekt och är inte automatiserat beslutsfattande enligt avsnitt 6.
Varje marknadsföringsmejl länkar till en inställningssida där du kan avsluta prenumeration på all AIApply-marknadsföring, eller fortsätta få uppdateringar men utesluta inbjudningar till specifika program. Du kan också be oss sluta använda din profil för att avgöra vilka mejl du får, vilket är en separat begäran från avslutad prenumeration och kan göras på [email protected]. Samma kontroller gäller när vi visar info om våra program i produkten istället för via mejl.
Partnerskap. När vi bjuder in till tjänster från partnerorganisationer krävs separat samtycke. Partnern namnges alltid i meddelandet och vi delar aldrig dina uppgifter utan ditt godkännande.
Du kan begära åtkomst, rättelse, radering, begränsning, invändning eller portabilitet, och återkalla samtycke när som helst: [email protected]. Du kan klaga till en tillsynsmyndighet (UK ICO eller din lokala myndighet).
Vi implementerar rimliga tekniska och organisatoriska åtgärder (åtkomstkontroller, nätverksskydd, kryptering där det är lämpligt). Ingen metod är ofelbar; vi kan inte garantera absolut säkerhet.
Tjänsterna är inte avsedda för personer som definieras som minderåriga i din jurisdiktion. Om du tror att ett barn har tillhandahållit oss personuppgifter, vänligen skicka ett e-postmeddelande till [email protected] så att vi omedelbart kan radera dem.
Du kan klaga direkt till oss om vår hantering av dina personuppgifter. § 164A i Data Protection Act 2018 ger dig rätt att göra sådan klagomål till oss och kräver att vi bekräftar inom 30 dagar samt informerar dig om resultatet av vår utredning. Du kan klaga via e-post till [email protected] eller skriva till [email protected].
Du har rätt att klaga till din lokala dataskyddsmyndighet. I Storbritannien är det Information Commissioner's Office (ICO). Vi uppmanar dig kontakta oss först så vi kan försöka lösa ditt ärende.
Vi kan uppdatera denna policy; vi kommer att publicera ändringar med ett nytt “Senast uppdaterad”-datum. Där det krävs enligt lag kommer väsentliga ändringar att åtföljas av ytterligare meddelanden eller samtycke.
Vi ansvarar inte för innehållet eller integritetspraxisen på externa webbplatser som vi länkar till.