HUR HANTERAR PÅ MEDIA AB PERSONUPPGIFTER INOM GDPR

Relevanta dokument
HUR HANTERAR SIFVERT SKRUV AB PERSONUPPGIFTER INOM GDPR

Policy för hantering av personuppgifter 2018

ABAs policy för behandling av personuppgifter

Vår integritetspolicy och GDPR

Behandling av personuppgifter för externa

Kährs Groups dataskyddspolicy

Integritetspolicy Rinkaby Rör

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

INTEGRITETSPOLICY Så här behandlar vi personuppgifter

Personuppgiftspolicy för Gustafsborgs Säteri AB med dotterbolag

Preeras integritetspolicy

3. VILKA PERSONUPPGIFTER HANTERAR VI OM DIG OCH VARFÖR? 3.5 När du deltar i medlemsträffar, aktiviteter och/eller medlemsundersökningar

Integritetspolicy Monitor ERP System AB

GDPR och hantering av personuppgifter

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

INTEGRITETSPOLICY Behandling av personuppgifter

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

Information gällande behandling av dina personuppgifter enligt GDPR fr.o.m

2. VILKA PERSONUPPGIFTER HANTERAR VI OM DIG OCH VARFÖR?

Hantering av personuppgifter

Hantering av personuppgifter

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy. Behandling av personuppgifter. Senast reviderad den 22 Maj Syfte. Bakgrund. Mer information om GDPR:

GastronomiLeverantören AB Integritetspolicy

Tegehalls revisionsbyrå och dataskyddsförordningen

Hantering av personuppgifter, integritet och marknadsföring

Integritetspolicy Upplev Norrköping

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

Integritetspolicy (Privacy Policy)

INTEGRITETSPOLICY. Ballou - Hosting Intelligence Ronnebygatan 36, SE Karlskrona

I det här avsnittet förklarar vi hur dina personuppgifter används för att vi ska kunna ge dig relevanta upplevelser, tjänster och erbjudanden.

Denna informationstext förklarar hur Bad & Fritid AB hanterar dina personuppgifter och vilka rättigheter du har. Informationen vänder sig till dig som

Integritetspolicy. Beställare: Internt dokument. Upprättad av: Eva Rönnberg/

Integritetsskyddsinformation konsumentkund pellets

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Integritetspolicy Behandling av personuppgifter

ACTE SOLUTIONS AB INTEGRITETSPOLICY KONTAKTPERSONER HOS FÖRETAGSKUNDER VERSION 1.0, UPPDATERAD

Hur samlar vi in personuppgifter? Du kan direkt eller indirekt ge oss information om dig själv på ett antal olika sätt, till exempel när du:

Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

DATASKYDDSPOLICY FÖR HAGMANS NORDIC AB - FÖRETAGSKONTAKTER

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Integritetspolicy. Version:

Integritetspolicy 1.0

Genom att använda vår webbplats godkänner du att din personliga information behandlas i enlighet med denna integritetspolicy

PERSONUPGIFTSPOLICY. Beslutade Behandling av personuppgifter

BESKRIVNING AV DOKUMENTET

Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Integritetspolicy för Kemihuset Sverige AB, nedan kallat Kemihuset.

Integritetspolicy. 1 Introduktion

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Version Integritetspolicy

Får stärkta möjligheter att ta del av dina personuppgifter och att, under vissa förutsättningar, få dem rättade eller raderade

Integritetsmeddelande

Integritetspolicy Policy Kunder

EU:s nya dataskyddsförordning. Med Emanuel Nyberg från

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.

Webb- och Integritetspolicy

Benns Mast och Båttillbehör integritetspolicy

Integritetspolicy för Tryckakuten Sverige AB, nedan kallat Tryckakuten.

Personuppgiftspolicy. Vår hantering av dina personuppgifter

3.2 När du arbetar på ett företag eller en organisation som är underkund till ett av våra medlemsbolag Vad sparar vi om dig och varför?

Gernandt & Danielsson Advokatbyrå KBs Integritetspolicy

Information om behandling av personuppgifter inom IHM för marknadsbearbetning (ISM 524)

INTEGRITETSPOLICY - EUROFINS SVENSKA BOLAG

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig?

Personuppgiftshantering - GDPR

Integritetspolicy Dansskor.se

Ströms Man & Woman - Integritetspolicy

INTEGRITETSPOLICY Kontaktpersoner hos kundföretag

INTEGRITETSPOLICY. 3.1 För dig som är månadsgivare via autogiro:

Integritetspolicy 1. mynanny tar din integritet på största allvar

Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

AMF Fastigheters integritetspolicy

GDPR (General Data Protection Regulation) Uppdaterad AB Lundamattor ( ) behandlar personuppgifter i syfte att kunna:

Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.

Med hjälp av innehållsförteckningen nedan kan du lätt navigera till de avsnitt som är av särskilt intresse:

GDPR (General Data Protecting Regulation)

1. Allmänt 2. Personuppgiftsansvarig 3. Varför vi behandlar personuppgifter

FUNDERAR DU PÅ SÄKERHET OCH INTEGRITET KRING DINA PERSONUPPGIFTER? PERSONUPPGIFTER OCH HUR VI BEHANDLAR DEM

DATASKYDDSFÖRORDNINGEN. Copyright Qnister AB 1

INTEGRITETSPOLICY FÖR ADVOKATFIRMAN VICI

Korpens integritetsskyddspolicy

Integritetspolicy. 1 Vilka personuppgifter behandlar vi? 2 Vad används uppgifterna till?

Integritetspolicy för Sveriges HR Förening

IWAB GDPR LAGRING OCH HANTERING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN CHRISTIAN LUNDIN. INDEVEX WATERTECH AB

Besöker våra hemsidor eller ansluter dig till något av våra öppna Wi-Fi. Deltar i våra marknadsaktiviteter som gästundersökningar eller tävlingar.

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

Integritetspolicy - Integritet och behandling av personuppgifter

VÅR PERSONUPPGIFTSPOLICY

BERGHOLM FÖRSÄLJNING AB

BESKRIVNING AV PERSONUPPGIFTSHANTERING

Med hänvisning till lag avser vi nedan Dataskyddsförordningen, GDPR, och annan gällande svensk dataskyddslagstiftning.

Transkript:

HUR HANTERAR PÅ MEDIA AB PERSONUPPGIFTER INOM GDPR 1

01 Hos PÅ Media värnar vi om din integritet. De personuppgifter du lämnar ifrån dig till oss kan komma att användas av PÅ Media för egen kommunikation och marknadsföring som exempelvis inbjudningar till egna event och seminarier, nyhetsbrev och tävlingar. PERSONUPPGIFTER 2

HUR HANTERAR PÅ MEDIA AB PERSONUPPGIFTER Hos PÅ Media värnar vi om din integritet. De personuppgifter du lämnar ifrån dig till oss kan komma att användas av PÅ Media för egen kommunikation och marknadsföring som exempelvis inbjudningar till egna event och seminarier, nyhetsbrev och tävlingar. Kommunikation sker i form av tryckta utskick och digitala utskick via e-post och notifikationer via SMS. De personuppgifter vi samlar in säljs aldrig vidare till tredje part. I de fall PÅ Media tilldelar tredje part åtkomst till insamlade uppgifter görs detta endast på uppdrag av PÅ Media i kommunikationssyfte eller för marknadsföring om PÅ Media eller för att kunna leverera beställda varor eller tjänster. Enligt dataskyddsförordningen har du som person rätt till följande: Få tillgång till dina personuppgifter Få felaktiga personuppgifter rättade Få dina personuppgifter raderade Invända mot att personuppgifterna används för direktmarknadsföring Invända mot att personuppgifterna används för automatiserat beslutsfattande och profilering Flytta personuppgifterna (dataportabilitet) All persondata som hamnar under bokföringslagen lagras i minst 7 år. Om relation mellan och kund, prospect, eller leverantör upphör raderas eller anonymiseras övrig persondata vid årliga revisioner. Vid begäran av borttagning av personuppgifter sker detta inom 3 månader. Enligt gällande lagar och regler har du rätt att utan kostnad efterfråga ett s.k. registerutdrag innehållandes de personuppgifter vi innehar och behandlar om dig. Du har även rätt att begära korrigering, blockering eller borttagning av dina personuppgifter. Om så önskas, meddela vårt dataskyddsombud (se kontaktuppgifter till höger i sidan). Dataskyddsförordningen, eller GDPR som den också kallas, innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och ersätter då personuppgiftslagen (PuL). För mer information om dataskyddsförordningen, se datainspektionens hemsida: http: /www.datainspektionen.se/dataskyddsreformen/ 3

HUR SAMLAR PÅ MEDIA AB IN PERSONDATA FRÅN KUNDER Vid uppdrag, offertförfrågningar, avtal och kundbesök läggs kundens affärsrelaterade personuppgifter in i PÅ Medias affärssystem. Var, varför och hur länge lagrar persondata från kunder Persondata lagras i PÅ Medias affärssystem i enlighet med bokföringslagen i minst 7 år. Persondatan lagras även för att kunna upprätthålla en affärsrelation mellan kund och PÅ Media. Persondata lagras i PÅ Medias CRM-system med syftet att kunna upprätthålla en affärsrelation mellan kund och PÅ Media. Persondatan används även för PÅ Medias egna marknadskommunikation och för att kunna skicka information till kund. PÅ Media har som mål att samla in samtycken från samtliga kunder med start oktober 2017. Även fast det verkar bli att intresseavvägning stöder att man få skicka information vid en kundrelation så har PÅ Media som företag intresse att få veta att du som kund verkligen vill ha information från PÅ Media. Persondata sparas på PÅ Medias mailserver för att PÅ Media ska kunna kommunicera via e-post med kunder. I molnettjänster för nyhetsbrev lagras personuppgifter för kommunikations- samt informationssyfte. PÅ Media arbetar utifrån principen att endast skicka för kunden relevant kommunikation med möjlighet till så kallad soft opt-out (unsubscribe), Inaktuell persondata (t.ex. byte arbetsplats eller avslutad affärsrelation) raderas vid årlig revision. Vilken information samlar vi in Personnamn Titel Företagsnamn Företagsadress Fakturaadress Telefonnummer E-mail Golf-id (för PÅ Medias egna golfevent) LinkedInadress Personnummer för kunder som har enskild firma 4

HUR SAMLAR PÅ MEDIA AB IN PERSONDATA FRÅN LEVERANTÖRER Vid uppdrag, offertförfrågningar, avtal och besök läggs leverantörens affärsrelaterade personuppgifter in i PÅ Medias affärssystem. Var, varför och hur länge lagrar persondata från leverantörer Persondata lagras i PÅ Medias affärssystem i enlighet med bokföringslagen i minst 7 år. Persondatan lagras även för att kunna upprätthålla en affärsrelation mellan leverantör och PÅ Media. Persondata lagras i PÅ Medias CRM-system med syftet att kunna upprätthålla en affärsrelation mellan leverantör och PÅ Media. Persondatan används för att kunna skicka information till leverantör. Persondata sparas på PÅ Medias mailserver för att PÅ Media ska kunna kommunicera via e-post med leverantörer. I molnettjänster för nyhetsbrev lagras personuppgifter för kommunikations- samt informationssyfte. PÅ Media arbetar utifrån principen att endast skicka för leverantören relevant kommunikation med möjlighet till så kallad soft opt-out (unsubscribe), Inaktuell persondata (t.ex. byte arbetsplats eller avslutat affärsrelation) raderas vid årlig revision. Vilken information samlar vi in Personnamn Titel Företagsnamn Företagsadress Telefonnummer E-mail Golf-id (för PÅ Medias egna golfevent) LinkedInadress Personnummer för leverantörer som har enskild firma 5

HUR SAMLAR PÅ MEDIA IN PERSONDATA FRÅN PROSPECTS Vid offertförfrågningar och kundbesök läggs prospects affärsrelaterade personuppgifter in i PÅ Medias affärssystem. Var, varför och hur länge lagrar PÅ Media persondata från prospects Persondata lagras i PÅ Medias affärssystem med mål att inrätta en affärsrelation mellan prospects och PÅ Media. Persondata lagras i PÅ Medias CRM-system med syftet att kunna upprätthålla en relation mellan prospect och PÅ Media med målet att övergå till en affärsrelation. Persondatan används även för PÅ Medias egna marknadskommunikation och för att kunna skicka information till prospect. PÅ Media har som mål att samla in samtycken från samtliga prospects med start oktober 2017. Persondata sparas på PÅ Medias mailserver för att PÅ Media ska kunna kommunicera via e-post med prospects. I molnettjänsterför nyhetsbrev lagras personuppgifter för kommunikations- samt informationssyfte. PÅ Media arbetar utifrån principen att endast skicka för prospects relevant kommunikation med möjlighet till så kallad soft opt-out (unsubscribe). Inaktuell persondata (t.ex. byte arbetsplats eller avslutat affärsrelation) raderas vid årlig revision. Vilken information samlar vi in Personnamn Titel Företagsnamn Företagsadress Fakturaadress Telefonnummer E-mail Golf-id (för PÅ Medias egna golfevent) LinkedInadress Personnummer för kunder som har enskild firma 6

HUR SAMLAR PÅ MEDIA AB IN PERSONDATA FRÅN ANSTÄLLDA I FÖRETAGET Vid anställning sparas den anställdes uppgifter i PÅ Medias affärssystem, löneprogram, på PÅ Medias hemsida, i PÅ Medias CRM-system, i ekonomibyråns lönesystem samt på mailservern. Var, varför och hur länge lagrar persondata från anställda Persondata lagras i PÅ Medias affärssystem i enlighet med bokföringslagen i minst 7 år samt för att ha en personlig avsändare på jobbrelaterad kommunikation med kunder, prospects och leverantörer. Persondata lagras hos PÅ Medias ekonomibyrå för att PÅ Media ska kunna upprätthålla en arbetsrelation med den anställde i syfte att kunna betala ut lön och relaterade utgifter. Persondata sparas på PÅ Medias mailserver för att den anställde ska kunna kommunicera via e-post. Persondata sparas i PÅ Medias CRM-system för att den anställde ska kunna bibehålla personlig kontakt med PÅ Medias kunder, prospects samt leverantörer. I molnettjänster för nyhetsbrev lagras personuppgifter för kommunikationssamt korrekturssyfte. På PÅ Medias hemsida finns den anställdes jobbrelaterade kontaktuppgifter för att besökare ska kunna kontakta enskilda personer hos PÅ Media. Kontrakt med anställda - 10 år från anställning upphört. Vilken information samlar vi in Personnamn Hemadress Telefonnummer E-mail Golf-id (för PÅ Medias egna golfevent) LinkedInadress Personnummer Bankkontonummer 7

OM NÅGOT HÄNDER Om PÅ Media misstänker att en incident inträffat så följer vi nedan punktlista. 1. Meddela dataskyddsombud hos PÅ Media 2. Dataskyddsombud (DSO) gör åtgärd enligt Dataskyddsförordningen (DSF) Personuppgiftsincident något händer med databasen Mindre incident, DSO registrerar Större incident, meddela Datainspektionen inom 72 timmar Intrångets art, kategorier av uppgifter samt antalet det berör Konsekvenserna av vad det kan innebära Åtgärder som ni har vidtagit/föreslagit att vidta, inklusive de som mildrar effekten Kontaktuppgifter till DSO Fara för integritetsintrång meddela individen de sista tre punkterna Datainspektionen http: /www.datainspektionen.se/om-oss/kontakta-oss/ 8

02 PÅ Media är en kreativ produktions- och kommunikationsbyrå med eget tryckeri. I vår vardag arbetar vi med individanpassat tryck och helhetslösningar för effektiv parallellpublicering i kombination med personalisering och uppföljning via ett webb-baserat analysverktyg. OMBUD 9

HUR HANTERAR PÅ MEDIA AB PERSONUPPGIFTER SOM OMBUD På Media är en kreativ produktions- och kommunikationsbyrå med eget tryckeri. I vår vardag arbetar vi med personifierat tryck och helhetslösningar för effektiv parallellpublicering i kombination med personalisering och uppföljning via ett webb-baserat analysverktyg. Vi gör det enkelt för dig att arbeta med exempelvis tryckta invitationer, sms- och mail-inbjudningar, kampanjer, marknadsundersökningar med mera genom att använda crossmedia från PÅ Media. I samband med uppdrag hanterar PÅ Media persondata. Dataskyddsförordningen, eller GDPR som den också kallas, innehåller regler om hur man får behandla personuppgifter. Förordningen börjar gälla den 25 maj 2018 och ersätter då personuppgiftslagen (PuL). Hur hanterar säker filöverföring innehållandes persondata. Överföring av persondata sker enligt följande: Till PÅ Media via FTP, endast inkommande trafik. Användarnamn: pamedia Lösenord: projektin Från PÅ Media via FTP. Filer hämtas från kundspecifika mappar med lösenordsskydd. Vid skickning av persondatafiler via e-mail, Sprend, WeTransfer eller annan webbaserad filöverföringstjänst krävs det att filerna är lösenordsskyddade. Lösenord skickas via separat SMS. Hur hanterar persondatafiler i sitt arbetsflöde Kunders persondatafiler hos PÅ Media lagras på dedikerade serverplatser för persondatajobb. Endast dedikerad personal har access till persondatafilerna. Efter avslutat uppdrag Filer innehållandes persondata raderas/anonymiseras inom 4 månader efter avslutat jobb. Undantag görs endast på kunders begäran. Säkerhetsbackuper raderas fortlöpande per automatik. Var ligger persondatan Persondata hanteras endast på servrar inom Sverige och EU. 10

, Västberga Allé 26 SE-126 30 Hägersten