Policy
Behandling av personuppgifter
Syftet med den här policyn är att du ska få veta hur vi behandlar dina personuppgifter, vad vi använder dem till, vilka som får ta del av dem och under vilka förutsättningar samt hur du kan ta tillvara dina rättigheter.
Vi är personuppgiftsansvariga
Varför behandlar vi personuppgifter om dig?
Vilka uppgifter samlar vi in om dig – och varför?
Om du inte har givit oss ditt samtycke använder vi inte dina personuppgifter för marknadsföringsändamål.
Hur skyddar vi dina personuppgifter?
Vilka lämnar vi ut dina uppgifter till?
Vi kan lämna ut dina personuppgifter till någon av våra samarbetspartners, leverantörer eller underleverantörer, men endast om det behövs för att vi ska kunna uppfylla våra skyldigheter i förhållande till dig som kund. Vi lämnar aldrig ut fler personuppgifter än vad som är nödvändigt.
När det krävs enligt lag kan vi behöva lämna ut dina uppgifter till myndigheter och andra organisationer. Vi kan också behöva lämna ut dina uppgifter om det är nödvändigt för att utöva, fastställa eller bevaka våra rättsliga anspråk.
Vi lämnar aldrig ut dina personuppgifter till andra företag eller verksamheter för marknadsföringsändamål.
Med stöd av vilka rättsliga grunder behandlar vi personuppgifter om dig?
Hur länge behandlar vi dina personuppgifter?
Dina rättigheter
Vi förbehåller oss rätten att vidta lämpliga skydds- och säkerhetsåtgärder i syfte att säkerställa att du är den du utger dig för att vara när du tar kontakt med oss. Om du inte kan visa din identitet på ett trovärdigt sätt är det inte säkert att vi kan tillmötesgå din begäran.
Tillgång till personuppgifter
Du har rätt att få veta vilka personuppgifter vi behandlar om dig. Om du vill veta det kan du få ett sammanställt registerutdrag av oss som innehåller de personuppgifter vi behandlar om dig.
Rättelse och radering
Om vi behandlar dina personuppgifter på ett felaktigt sätt eller om vi inte längre behöver uppgifterna har du rätt att få dem raderade. Om uppgifterna är ofullständiga har du rätt att få dem kompletterade. Tänk på att det inte är säkert att vi kan utföra våra tjänster till dig om du begär att få dina personuppgifter raderade.
Dataportabilitet
Under vissa omständigheter har du rätt att få de uppgifter vi behandlar om dig i ett allmänt, skriftligt, maskinläsbart och strukturerat format. Detta har du rätt till beträffande de
personuppgifter som du själv har lämnat till oss och som vi behandlar med stöd av ditt samtycke eller när personuppgifterna krävs för att ingå eller fullföra avtal med dig.
Begränsning av behandling
Under vissa förutsättningar har du rätt att begära att vi ska begränsa vår behandling av dina uppgifter. Det innebär att vi markerar uppgifterna så att vi i framtiden endast behandlar dem för vissa särskilda syften. Det är inte säkert att vi kan tillhandahålla dig våra tjänster om vi begränsar behandlingen av dina personuppgifter.
Rätt att göra invändningar
Du har rätt att invända mot behandling av personuppgifter som utförs i syfte utföra en uppgift av allmänt intresse, som ett led i myndighetsutövning eller efter en intresseavvägning. Vi behandlar inte dina personuppgifter för något av dessa ändamål eller enligt någon av dessa grunder. Du kan därför inte rikta några invändningar mot vår behandling enligt denna grund.
Rätt att inge klagomål
Du har rätt att inge klagomål till Integritetsskyddsmyndigheten om du anser att vi behandlar dina personuppgifter på ett felaktigt sätt. Du kan läsa mer om detta på Integritetsskyddsmyndighetens hemsida: www.Integritetsskyddsmyndigheten.se.
Kontakt
Policy för hantering av personuppgifter
Innehållsförteckning
- Inledning och syfte
- Tillämpning och revidering
- Organisation och ansvar
- Begrepp och förkortningar
- Personuppgiftsbehandling
1. Inledning och syfte
Syftet med denna policy är att säkerställa att Varmital AB hanterar personuppgifter i enlighet
med EU:s dataskyddsförordning (GDPR). Policyn omfattar alla former av
personuppgiftsbehandling, både strukturerad och ostrukturerad information. Policyn är
förankrad hos samtliga medarbetare i företaget.
2. Tillämpning och revidering
VD ansvarar för att personuppgiftsbehandlingarna följer denna policy. Styrelsen ska fastställa
policyn minst en gång per år och uppdatera den vid behov. En utsedd befattningshavare
ansvarar för att leda den årliga uppdateringsprocessen med hänsyn till nya eller ändrade
regelverk. Policyn gäller för företagets kunder, ledning, medarbetare samt uppdragstagare
som omfattas av verksamheten.
3. Organisation och ansvar
VD har det övergripande ansvaret för policyinnehållet samt för att den implementeras och
efterlevs i verksamheten. Implementeringen är delegerad till VD, som fungerar som
personuppgiftsansvarig. Medarbetare är skyldiga att agera i enlighet med denna policy och de
rutiner den föreskriver.
4. Begrepp och förkortningar
Personuppgift All information som direkt eller indirekt kan hänföras till en levande fysisk
person.
Registrerad Den fysiska person som uppgifterna avser, det vill säga den som kan identifieras
direkt eller indirekt genom uppgifterna.
Personuppgiftsbehandling Varje åtgärd eller kombination av åtgärder rörande
personuppgifter, oavsett om de utförs automatiserat eller manuellt, exempelvis insamling,
registrering, organisering och strukturering.
5. Personuppgiftsbehandling
- Varje behandling av personuppgifter ska följa följande principer: laglighet,
ändamålsbegränsning, uppgiftsminimering, riktighet, lagringsminimering samt
integritet och konfidentialitet. - Alla våra behandlingar dokumenteras fortlöpande i ett Behandlingsregister där
register och system som hanterar personuppgifter redovisas tillsammans med syfte,
förvaring, ansvar och andra relevanta uppgifter. - Hanteringen av personuppgifter ska följas upp och utvärderas minst en gång per år.
- Incidenter som rör personuppgifter ska omedelbart rapporteras till VD. VD ska utan
onödigt dröjsmål, och senast inom 72 timmar, anmäla incidenten till
tillsynsmyndigheten samt vidta nödvändiga åtgärder med anledning av incidenten. - Krav på att personuppgifter hanteras enligt GDPR ska alltid beaktas vid upphandling
och utveckling av IT-lösningar och tjänster och inkluderas i kravspecifikationer och
avtal. - Personuppgifter som lämnats till Varmital AB kommer inte att säljas eller överlåtas
till andra företag eller organisationer utan den registrerades skriftliga samtycke,
förutom i de fall det är nödvändigt för att fullfölja avtal med kunden, exempelvis vid
leveranser.