Integritetspolicy

Integritetspolicy

Gäller för www.vedat.se

Vi är mycket glada över ditt intresse för vår verksamhet. Dataskydd har mycket hög prioritet för ledningen av VEDAT. Det går att använda VEDAT:s webbplats utan att ange några personuppgifter. Om en registrerad person vill använda särskilda tjänster via vår webbplats kan det dock bli nödvändigt att behandla personuppgifter. Om behandling av personuppgifter är nödvändig och det inte finns någon rättslig grund för sådan behandling inhämtar vi i regel samtycke från den registrerade.

Behandlingen av personuppgifter, såsom namn, adress, e-postadress eller telefonnummer till en registrerad, ska alltid ske i enlighet med den allmänna dataskyddsförordningen (GDPR) och i enlighet med de landsspecifika dataskyddsbestämmelser som gäller för VEDAT. Genom denna integritetspolicy vill vi informera allmänheten om arten, omfattningen och syftet med de personuppgifter vi samlar in, använder och behandlar. Vidare informeras registrerade genom denna integritetspolicy om de rättigheter de har.

Som personuppgiftsansvarig har VEDAT vidtagit ett stort antal tekniska och organisatoriska åtgärder för att säkerställa ett så fullständigt skydd som möjligt av de personuppgifter som behandlas via denna webbplats. Internetbaserade dataöverföringar kan dock i princip ha säkerhetsluckor, så absolut skydd kan inte garanteras. Av denna anledning står det varje registrerad person fritt att överföra personuppgifter till oss på andra sätt, till exempel per telefon.

1. Definitioner

VEDAT:s integritetspolicy bygger på de begrepp som används av EU-lagstiftaren vid antagandet av den allmänna dataskyddsförordningen (GDPR). Vår integritetspolicy ska vara läsbar och begriplig för allmänheten samt för våra kunder och affärspartners. För att säkerställa detta vill vi först förklara den terminologi som används.

I denna integritetspolicy använder vi bland annat följande begrepp:

a) Personuppgifter

Personuppgifter är all information som rör en identifierad eller identifierbar fysisk person ("den registrerade"). En identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare såsom ett namn, ett identifikationsnummer, en lokaliseringsuppgift, en online-identifierare eller till en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.

b) Registrerad

Den registrerade är varje identifierad eller identifierbar fysisk person vars personuppgifter behandlas av den personuppgiftsansvarige.

c) Behandling

Behandling är en åtgärd eller kombination av åtgärder beträffande personuppgifter eller uppsättningar av personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring.

d) Begränsning av behandling

Begränsning av behandling innebär att lagrade personuppgifter markeras med syftet att begränsa behandlingen av dem i framtiden.

e) Profilering

Profilering är varje form av automatisk behandling av personuppgifter som består i att personuppgifter används för att bedöma vissa personliga egenskaper hos en fysisk person, i synnerhet för att analysera eller förutsäga egenskaper som rör den fysiska personens arbetsprestationer, ekonomiska situation, hälsa, personliga preferenser, intressen, pålitlighet, beteende, vistelseort eller förflyttningar.

f) Pseudonymisering

Pseudonymisering är behandling av personuppgifter på ett sätt som innebär att personuppgifterna inte längre kan tillskrivas en specifik registrerad utan att kompletterande uppgifter används, under förutsättning att sådana kompletterande uppgifter förvaras separat och är föremål för tekniska och organisatoriska åtgärder som säkerställer att personuppgifterna inte tillskrivs en identifierad eller identifierbar fysisk person.

g) Personuppgiftsansvarig

Personuppgiftsansvarig är den fysiska eller juridiska person, offentliga myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter. Om ändamålen och medlen för sådan behandling bestäms av unionsrätten eller medlemsstaternas nationella rätt kan den personuppgiftsansvarige eller de särskilda kriterierna för hur denne ska utses föreskrivas i unionsrätten eller i medlemsstaternas nationella rätt.

h) Personuppgiftsbiträde

Personuppgiftsbiträde är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning.

i) Mottagare

Mottagare är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ till vilket personuppgifterna utlämnas, oavsett om det är en tredje part eller inte. Offentliga myndigheter som kan komma att motta personuppgifter inom ramen för en särskild undersökning i enlighet med unionsrätten eller medlemsstaternas nationella rätt ska dock inte betraktas som mottagare; dessa myndigheters behandling av dessa uppgifter ska ske i enlighet med tillämpliga dataskyddsbestämmelser utifrån behandlingens syften.

j) Tredje part

Tredje part är en fysisk eller juridisk person, offentlig myndighet, institution eller organ som inte är den registrerade, den personuppgiftsansvarige, personuppgiftsbiträdet eller de personer som under den personuppgiftsansvariges eller personuppgiftsbiträdets direkta ansvar är behöriga att behandla personuppgifterna.

k) Samtycke

Den registrerades samtycke är varje slag av frivillig, specifik, informerad och otvetydig viljeyttring genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

2. Namn och adress för den personuppgiftsansvarige

Personuppgiftsansvarig enligt den allmänna dataskyddsförordningen (GDPR), övriga dataskyddslagar som gäller i EU:s medlemsstater samt andra bestämmelser med anknytning till dataskydd är:

VEDAT
E-post: gerd@vedat.se
Webbplats: www.vedat.se

3. Insamling av allmänna uppgifter och information

VEDAT:s webbplats samlar in en rad allmänna uppgifter och information varje gång en registrerad person eller ett automatiserat system besöker webbplatsen. Dessa allmänna uppgifter och denna information lagras i serverns loggfiler. Följande kan samlas in: (1) typ av webbläsare och version som används, (2) det operativsystem som används av det besökande systemet, (3) den webbplats varifrån ett besökande system når vår webbplats (så kallade referrers), (4) undersidor, (5) datum och tid för besöket på webbplatsen, (6) en IP-adress, (7) internetleverantören för det besökande systemet, samt (8) annan liknande information som kan användas vid angrepp mot våra IT-system.

Vid användning av dessa allmänna uppgifter och denna information drar VEDAT inga slutsatser om den registrerade. Denna information behövs snarare för att (1) leverera innehållet på vår webbplats korrekt, (2) optimera innehållet på vår webbplats samt dess marknadsföring, (3) säkerställa den långsiktiga funktionen hos våra IT-system och vår webbplatsteknik, samt (4) förse brottsbekämpande myndigheter med den information som krävs för brottsutredning vid en cyberattack. VEDAT analyserar därför anonymt insamlade uppgifter och information statistiskt, i syfte att öka dataskyddet och datasäkerheten inom vår verksamhet och för att säkerställa en optimal skyddsnivå för de personuppgifter vi behandlar. De anonyma uppgifterna i serverns loggfiler lagras separat från alla personuppgifter som lämnas av en registrerad.

4. Möjlighet till kontakt via webbplatsen

VEDAT:s webbplats innehåller information som möjliggör snabb elektronisk kontakt med vår verksamhet samt direkt kommunikation med oss, vilket även inkluderar en allmän adress för så kallad elektronisk post (e-postadress). Om en registrerad kontaktar den personuppgiftsansvarige via e-post eller via ett kontaktformulär lagras automatiskt de personuppgifter som överförs av den registrerade. Sådana personuppgifter som lämnas frivilligt av en registrerad till den personuppgiftsansvarige lagras i syfte att behandla eller kontakta den registrerade. Dessa personuppgifter överförs inte till tredje part.

5. Rutinmässig radering och blockering av personuppgifter

Den personuppgiftsansvarige ska behandla och lagra den registrerades personuppgifter endast under den period som är nödvändig för att uppnå syftet med lagringen, eller i den utsträckning detta medges av EU-lagstiftaren eller andra lagstiftare i lagar eller föreskrifter som den personuppgiftsansvarige omfattas av.

Om lagringssyftet inte längre är tillämpligt, eller om en lagringsperiod som föreskrivs av EU-lagstiftaren eller en annan behörig lagstiftare löper ut, blockeras eller raderas personuppgifterna rutinmässigt i enlighet med gällande lagkrav.

6. Den registrerades rättigheter

a) Rätt till bekräftelse

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att av den personuppgiftsansvarige få en bekräftelse på huruvida personuppgifter som rör honom eller henne behandlas eller inte. Om en registrerad vill utöva denna rätt till bekräftelse kan han eller hon när som helst kontakta en anställd hos den personuppgiftsansvarige.

b) Rätt till tillgång

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att av den personuppgiftsansvarige när som helst kostnadsfritt få information om sina lagrade personuppgifter samt en kopia av denna information. Vidare ger EU:s direktiv och förordningar den registrerade tillgång till följande information:

  • ändamålen med behandlingen,
  • de kategorier av personuppgifter som berörs,
  • de mottagare eller kategorier av mottagare till vilka personuppgifterna har lämnats ut eller ska lämnas ut, i synnerhet mottagare i tredjeländer eller internationella organisationer,
  • om möjligt, den förutsedda period under vilken personuppgifterna kommer att lagras, eller om detta inte är möjligt, de kriterier som används för att fastställa denna period,
  • förekomsten av rätten att begära rättelse eller radering av personuppgifter, eller begränsning av behandlingen av personuppgifter som rör den registrerade, eller att invända mot sådan behandling,
  • förekomsten av rätten att lämna in ett klagomål till en tillsynsmyndighet,
  • om personuppgifterna inte samlats in från den registrerade, all tillgänglig information om varifrån de kommer,
  • förekomsten av automatiserat beslutsfattande, inbegripet profilering enligt artikel 22.1 och 22.4 i GDPR, och, åtminstone i dessa fall, meningsfull information om den bakomliggande logiken samt betydelsen och de förutsedda konsekvenserna av sådan behandling för den registrerade.

Vidare har den registrerade rätt att få information om huruvida personuppgifter överförs till ett tredjeland eller till en internationell organisation. Om så är fallet har den registrerade rätt att informeras om lämpliga skyddsåtgärder avseende överföringen.

Om en registrerad vill utöva denna rätt till tillgång kan han eller hon när som helst kontakta en anställd hos den personuppgiftsansvarige.

c) Rätt till rättelse

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att av den personuppgiftsansvarige utan onödigt dröjsmål få rättelse av felaktiga personuppgifter som rör honom eller henne. Med beaktande av ändamålen med behandlingen har den registrerade rätt att komplettera ofullständiga personuppgifter, bland annat genom att tillhandahålla ett kompletterande utlåtande.

Om en registrerad vill utöva denna rätt till rättelse kan han eller hon när som helst kontakta en anställd hos den personuppgiftsansvarige.

d) Rätt till radering ("rätten att bli bortglömd")

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att av den personuppgiftsansvarige få personuppgifter som rör honom eller henne raderade utan onödigt dröjsmål, och den personuppgiftsansvarige är skyldig att radera personuppgifter utan onödigt dröjsmål när något av följande skäl föreligger, så länge behandlingen inte är nödvändig:

  • Personuppgifterna är inte längre nödvändiga för de ändamål för vilka de samlades in eller på annat sätt behandlades.
  • Den registrerade återkallar det samtycke som behandlingen grundar sig på enligt artikel 6.1 a eller artikel 9.2 a i GDPR, och det finns ingen annan rättslig grund för behandlingen.
  • Den registrerade invänder mot behandlingen enligt artikel 21.1 i GDPR och det saknas berättigade skäl för behandlingen som väger tyngre, eller den registrerade invänder mot behandlingen enligt artikel 21.2 i GDPR.
  • Personuppgifterna har behandlats på olagligt sätt.
  • Personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse enligt unionsrätten eller medlemsstaternas nationella rätt som den personuppgiftsansvarige omfattas av.
  • Personuppgifterna har samlats in i samband med erbjudande av informationssamhällets tjänster enligt artikel 8.1 i GDPR.

Om något av ovanstående skäl är tillämpligt och en registrerad vill begära att personuppgifter som lagras av VEDAT raderas, kan han eller hon när som helst kontakta en anställd hos den personuppgiftsansvarige. En anställd hos VEDAT ska omgående säkerställa att raderingsbegäran efterlevs.

Om den personuppgiftsansvarige har offentliggjort personuppgifterna och är skyldig enligt artikel 17.1 att radera personuppgifterna, ska den personuppgiftsansvarige, med beaktande av tillgänglig teknik och kostnaden för genomförandet, vidta rimliga åtgärder, inbegripet tekniska åtgärder, för att informera andra personuppgiftsansvariga som behandlar personuppgifterna om att den registrerade har begärt att dessa personuppgiftsansvariga ska radera eventuella länkar till, eller kopior eller reproduktioner av, dessa personuppgifter, i den mån behandlingen inte krävs. En anställd hos VEDAT kommer att vidta nödvändiga åtgärder i enskilda fall.

e) Rätt till begränsning av behandling

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att av den personuppgiftsansvarige få behandlingen begränsad om något av följande gäller:

  • Riktigheten i personuppgifterna bestrids av den registrerade, under en period som gör det möjligt för den personuppgiftsansvarige att kontrollera att personuppgifterna är korrekta.
  • Behandlingen är olaglig och den registrerade motsätter sig att personuppgifterna raderas och begär i stället en begränsning av användningen av dem.
  • Den personuppgiftsansvarige behöver inte längre personuppgifterna för ändamålen med behandlingen men den registrerade behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk.
  • Den registrerade har invänt mot behandling enligt artikel 21.1 i GDPR i väntan på kontroll av huruvida den personuppgiftsansvariges berättigade skäl väger tyngre än den registrerades.

Om något av ovanstående villkor är uppfyllt och en registrerad vill begära begränsning av behandlingen av personuppgifter som lagras av VEDAT, kan han eller hon när som helst kontakta en anställd hos den personuppgiftsansvarige. Den anställda hos VEDAT kommer att ombesörja begränsningen av behandlingen.

f) Rätt till dataportabilitet

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att motta de personuppgifter som rör honom eller henne, och som har lämnats till en personuppgiftsansvarig, i ett strukturerat, allmänt använt och maskinläsbart format. Han eller hon har rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan hinder från den personuppgiftsansvarige som personuppgifterna lämnats till, så länge behandlingen grundar sig på samtycke enligt artikel 6.1 a eller artikel 9.2 a i GDPR, eller på ett avtal enligt artikel 6.1 b i GDPR, och behandlingen sker automatiserat, så länge behandlingen inte är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i myndighetsutövning som den personuppgiftsansvarige innehar.

Vidare, vid utövandet av sin rätt till dataportabilitet enligt artikel 20.1 i GDPR, har den registrerade rätt att få personuppgifter överförda direkt från en personuppgiftsansvarig till en annan, där detta är tekniskt möjligt och inte inverkar negativt på andras rättigheter och friheter.

För att göra rätten till dataportabilitet gällande kan den registrerade när som helst kontakta en anställd hos VEDAT.

g) Rätt att invända

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att, av skäl som hänför sig till hans eller hennes specifika situation, när som helst invända mot behandling av personuppgifter som rör honom eller henne och som grundar sig på artikel 6.1 e eller f i GDPR. Detta gäller även profilering som grundar sig på dessa bestämmelser.

VEDAT ska inte längre behandla personuppgifterna vid en sådan invändning, såvida vi inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än den registrerades intressen, rättigheter och friheter, eller om det sker för att fastställa, göra gällande eller försvara rättsliga anspråk.

Om VEDAT behandlar personuppgifter för direktmarknadsföring har den registrerade rätt att när som helst invända mot sådan behandling av personuppgifter som rör honom eller henne. Detta gäller profilering i den mån den har samband med sådan direktmarknadsföring. Om den registrerade invänder mot VEDAT:s behandling för direktmarknadsföringsändamål kommer VEDAT inte längre att behandla personuppgifterna för dessa ändamål.

Dessutom har den registrerade rätt att, av skäl som hänför sig till hans eller hennes specifika situation, invända mot behandling av personuppgifter som rör honom eller henne och som utförs av VEDAT för vetenskapliga eller historiska forskningsändamål, eller för statistiska ändamål enligt artikel 89.1 i GDPR, såvida inte behandlingen är nödvändig för att utföra en uppgift av allmänt intresse.

För att utöva rätten att invända kan den registrerade kontakta en anställd hos VEDAT. Dessutom står det den registrerade fritt att, i samband med användningen av informationssamhällets tjänster och utan hinder av direktiv 2002/58/EG, utöva sin rätt att invända med automatiserade metoder med hjälp av tekniska specifikationer.

h) Automatiserat individuellt beslutsfattande, inbegripet profilering

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, som har rättsliga följder för honom eller henne eller på liknande sätt i betydande grad påverkar honom eller henne, så länge beslutet (1) inte är nödvändigt för ingående eller fullgörande av ett avtal mellan den registrerade och en personuppgiftsansvarig, eller (2) inte är tillåtet enligt unionsrätten eller medlemsstaternas nationella rätt som den personuppgiftsansvarige omfattas av och som även fastställer lämpliga åtgärder för att skydda den registrerades rättigheter, friheter och berättigade intressen, eller (3) inte grundar sig på den registrerades uttryckliga samtycke.

Om beslutet (1) är nödvändigt för ingående eller fullgörande av ett avtal mellan den registrerade och en personuppgiftsansvarig, eller (2) grundar sig på den registrerades uttryckliga samtycke, ska VEDAT vidta lämpliga åtgärder för att skydda den registrerades rättigheter, friheter och berättigade intressen, åtminstone rätten att få mänsklig inblandning från den personuppgiftsansvariges sida, att framföra sin ståndpunkt och att bestrida beslutet.

Om den registrerade vill utöva rättigheterna avseende automatiserat individuellt beslutsfattande kan han eller hon när som helst kontakta en anställd hos VEDAT.

i) Rätt att återkalla samtycke till dataskydd

Varje registrerad har den rätt som EU-lagstiftaren har beviljat att när som helst återkalla sitt samtycke till behandling av sina personuppgifter.

Om den registrerade vill utöva rätten att återkalla samtycket kan han eller hon när som helst kontakta en anställd hos VEDAT.

7. Dataskyddsbestämmelser om användning och tillämpning av LinkedIn

Den personuppgiftsansvarige har integrerat komponenter från LinkedIn Corporation på denna webbplats. LinkedIn är ett webbaserat socialt nätverk som gör det möjligt för användare med befintliga affärskontakter att hålla kontakten och knyta nya affärskontakter. Över 400 miljoner registrerade personer i mer än 200 länder använder LinkedIn. LinkedIn är därmed för närvarande den största plattformen för affärskontakter och en av de mest besökta webbplatserna i världen.

LinkedIn drivs av LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. För integritetsfrågor utanför USA ansvarar LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Irland.

Vid varje anrop till en av de enskilda sidorna på denna webbplats, som drivs av den personuppgiftsansvarige och där en LinkedIn-komponent (LinkedIn-plugin) har integrerats, uppmanas webbläsaren på den registrerades IT-system automatiskt att ladda ner en visning av motsvarande LinkedIn-komponent från LinkedIn. Mer information om LinkedIn-plugin-programmet finns på https://developer.linkedin.com/plugins. Under detta tekniska förlopp får LinkedIn kännedom om vilken specifik undersida på vår webbplats som besökts av den registrerade.

Om den registrerade samtidigt är inloggad på LinkedIn registrerar LinkedIn, vid varje anrop till vår webbplats av den registrerade och under hela vistelsen på vår webbplats, vilken specifik undersida på vår webbplats som besökts av den registrerade. Denna information samlas in genom LinkedIn-komponenten och kopplas till den registrerades LinkedIn-konto. Om den registrerade klickar på någon av LinkedIn-knapparna som är integrerade på vår webbplats knyter LinkedIn denna information till den registrerades personliga LinkedIn-användarkonto och lagrar personuppgifterna.

LinkedIn mottar via LinkedIn-komponenten information om att den registrerade har besökt vår webbplats, förutsatt att den registrerade är inloggad på LinkedIn vid tidpunkten för besöket på vår webbplats. Detta sker oavsett om personen klickar på LinkedIn-knappen eller inte. Om en sådan överföring av information till LinkedIn inte önskas av den registrerade kan han eller hon förhindra detta genom att logga ut från sitt LinkedIn-konto innan vår webbplats besöks.

LinkedIn erbjuder under https://www.linkedin.com/psettings/guest-controls möjligheten att avregistrera sig från e-postmeddelanden, sms och riktad reklam samt att hantera annonsinställningar. LinkedIn använder även samarbetspartners såsom Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua och Lotame. Sådana cookies kan nekas under https://www.linkedin.com/legal/cookie-policy. LinkedIns tillämpliga integritetspolicy finns på https://www.linkedin.com/legal/privacy-policy. LinkedIns cookiepolicy finns på https://www.linkedin.com/legal/cookie-policy.

8. Dataskyddsbestämmelser om användning och tillämpning av YouTube

Den personuppgiftsansvarige har integrerat komponenter från YouTube på denna webbplats. YouTube är en videoportal på internet som gör det möjligt för videoutgivare att lägga upp videoklipp och andra användare att kostnadsfritt titta på, granska och kommentera dem. På YouTube kan alla typer av videor publiceras, vilket gör att du både kan se hela filmer och tv-sändningar samt musikvideor, trailers och videor som skapats av användare via internetportalen.

YouTube drivs av YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. YouTube, LLC är ett dotterbolag till Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Vid varje anrop till en av de enskilda sidorna på denna webbplats, som drivs av den personuppgiftsansvarige och där en YouTube-komponent (YouTube-video) har integrerats, uppmanas webbläsaren på den registrerades IT-system automatiskt att ladda ner en visning av motsvarande YouTube-komponent. Mer information om YouTube finns på https://www.youtube.com/yt/about/en/. Under detta tekniska förlopp får YouTube och Google kännedom om vilken specifik undersida på vår webbplats som besökts av den registrerade.

Om den registrerade är inloggad på YouTube känner YouTube, vid varje anrop till en undersida som innehåller en YouTube-video, igen vilken specifik undersida på vår webbplats som besökts av den registrerade. Denna information samlas in av YouTube och Google och kopplas till den registrerades YouTube-konto.

YouTube och Google mottar genom YouTube-komponenten information om att den registrerade har besökt vår webbplats, om den registrerade vid tidpunkten för besöket på vår webbplats är inloggad på YouTube; detta sker oavsett om personen klickar på en YouTube-video eller inte. Om en sådan överföring av information till YouTube och Google inte önskas av den registrerade kan detta förhindras genom att den registrerade loggar ut från sitt YouTube-konto innan vår webbplats besöks.

YouTubes dataskyddsbestämmelser, tillgängliga på https://www.google.com/intl/en/policies/privacy/, innehåller information om Googles och YouTubes insamling, behandling och användning av personuppgifter.

9. Rättslig grund för behandlingen

Artikel 6.1 a i GDPR utgör den rättsliga grunden för behandlingar för vilka vi inhämtar samtycke för ett specifikt behandlingsändamål. Om behandlingen av personuppgifter är nödvändig för att fullgöra ett avtal som den registrerade är part i, vilket till exempel är fallet när behandlingar är nödvändiga för leverans av varor eller för att tillhandahålla någon annan tjänst, grundar sig behandlingen på artikel 6.1 b i GDPR. Detsamma gäller för sådana behandlingar som är nödvändiga för att vidta åtgärder innan ett avtal ingås, till exempel vid förfrågningar om våra produkter eller tjänster. Om vårt företag omfattas av en rättslig förpliktelse som kräver behandling av personuppgifter, till exempel för att fullgöra skatteförpliktelser, grundar sig behandlingen på artikel 6.1 c i GDPR.

I sällsynta fall kan behandlingen av personuppgifter vara nödvändig för att skydda den registrerades eller en annan fysisk persons grundläggande intressen. Detta skulle till exempel vara fallet om en besökare skadades i vår verksamhet och hans eller hennes namn, ålder, sjukförsäkringsuppgifter eller annan vital information skulle behöva lämnas till en läkare, ett sjukhus eller en annan tredje part. Då skulle behandlingen grunda sig på artikel 6.1 d i GDPR.

Slutligen kan behandlingar grunda sig på artikel 6.1 f i GDPR. Denna rättsliga grund används för behandlingar som inte omfattas av någon av de ovannämnda rättsliga grunderna, om behandlingen är nödvändig för de ändamål som rör berättigade intressen som eftersträvas av vårt företag eller av en tredje part, förutom när sådana intressen åsidosätts av den registrerades intressen eller grundläggande rättigheter och friheter som kräver skydd av personuppgifter. Sådana behandlingar är särskilt tillåtna eftersom de uttryckligen nämnts av EU-lagstiftaren. Denne ansåg att ett berättigat intresse kunde antas föreligga om den registrerade är kund hos den personuppgiftsansvarige (skäl 47 andra meningen i GDPR).

10. De berättigade intressen som eftersträvas av den personuppgiftsansvarige eller av en tredje part

Där behandlingen av personuppgifter grundar sig på artikel 6.1 f i GDPR är vårt berättigade intresse att bedriva vår verksamhet till gagn för alla våra anställdas och aktieägares välbefinnande.

11. Period under vilken personuppgifterna kommer att lagras

Kriteriet som används för att fastställa lagringsperioden för personuppgifter är den respektive lagstadgade lagringstiden. Efter att denna period har löpt ut raderas motsvarande uppgifter rutinmässigt, så länge de inte längre är nödvändiga för att fullgöra avtalet eller för att ingå avtalet.

12. Tillhandahållande av personuppgifter som ett lagstadgat eller avtalsenligt krav; krav som är nödvändigt för att ingå ett avtal; den registrerades skyldighet att tillhandahålla personuppgifterna; möjliga konsekvenser av att inte tillhandahålla sådana uppgifter

Vi förtydligar att tillhandahållandet av personuppgifter delvis krävs enligt lag (t.ex. skatteregler) eller även kan följa av avtalsbestämmelser (t.ex. information om avtalsparten).

Ibland kan det vara nödvändigt för att ingå ett avtal att den registrerade lämnar personuppgifter till oss, vilka sedan måste behandlas av oss. Den registrerade är till exempel skyldig att lämna personuppgifter till oss när vårt företag ingår ett avtal med honom eller henne. Om personuppgifterna inte lämnas skulle det få till följd att avtalet med den registrerade inte kunde ingås.

Innan personuppgifter lämnas av den registrerade måste den registrerade kontakta en anställd. Den anställda förtydligar för den registrerade huruvida tillhandahållandet av personuppgifterna krävs enligt lag eller avtal eller är nödvändigt för att ingå avtalet, huruvida det finns en skyldighet att lämna personuppgifterna samt konsekvenserna av att inte lämna dem.

13. Förekomst av automatiserat beslutsfattande

Som ett ansvarsfullt företag använder vi inte automatiserat beslutsfattande eller profilering.

Denna integritetspolicy har genererats av integritetspolicygeneratorn hos DGD – Your External DPO, som utvecklats i samarbete med tyska jurister från WILDE BEUGER SOLMECKE, Köln, och därefter översatts till svenska.

Stäng meny