Integritetspolicy för hyreskunder och besöksparkerare med mera

Relevanta dokument
INTEGRITETSPOLICY för Webcap i Sverige AB

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

Rödfärgarna. Rödfärgarnas integritetspolicy. Gäller fr.o.m

Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)?

Med hjälp av innehållsförteckningen nedan kan du lätt navigera till de avsnitt som är av särskilt intresse:

2.3 För att på ett enkelt sätt visa hur vi behandlar personuppgifter hänvisas du till vårt behandlingsregister, bilaga 1.

Vad är en personuppgift och vad är en behandling av personuppgifter?

Integritetspolicy Upplev Norrköping

Gäller fr.o.m

Integritetspolicy Mölndal Energi

INTEGRITETSPOLICY. Version Giltig fr o m / KE

Information om behandling av personuppgifter i register för antagande och hantering av kunder och uppdrag

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Integritetspolicy. för Humlegården Fastigheter AB

Pia P AB s Integritetspolicy

Synsam Drifts AB INTEGRITETSPOLICY. Synsam Drifts AB

Åhléns Outlets Integritetspolicy

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Kärnsund Wood Link AB, org. nr , Box 94, Kållered är personuppgiftsansvarig för företagets behandling av personuppgifter.

Neuros Integritetspolicy

Personuppgiftspolicy

Integritetspolicy. Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)?

Integritetspolicy. Uppdaterad

Hantering av personuppgifter

Integritetspolicy i enlighet med GDPR

Robusts personliga integritetspolicy, i enlighet med GDPR

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

INTEGRITETSPOLICY SANDAHOLMS RESTAURANG & CAMPING AB

Integritetspolicy Policy Kunder

Policy för personuppgiftshantering

Behandling av personuppgifter - Maskinentreprenörerna

INTEGRITETSINFORMATION FÖR SIDENSELMAS KUNDER

Victoria Behandlingscenter AB Integritetspolicy

Star For Life s Integritetspolicy

Denna webbplats använder även cookies, se avsnitt "Hur använder vi cookies" nedan.

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Integritet och behandling av personuppgifter

Innehållsförteckning 1(8) Gäller fr.o.m Vad är en personuppgift och vad är en behandling av personuppgifter?...2

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITETSPOLICY OPTIMAL ADVICE AB

Integritetspolicy & anpassning till GDPR

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

Integritetspolicy STAR GDPR

Kondomkungen Integritetspolicy

Vår Integritetspolicy

INTEGRITETSPOLICY för Hjerta Värdepappersservice AB

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

INTEGRITETSPOLICY för Nordic Brokers Association AB (publ) 2. VAD ÄR EN PERSONUPPGIFT OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy leverantör

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Integritetspolicy Louis De Geer konsert & kongress i Norrköping AB

Dataskyddsförordningen GDPR

Octean AB s Integritetspolicy

GDPR INTEGRITETSPOLICY AB Birka Bowling

Integritet och behandling av personuppgifter

Integritetspolicy kunder

Huvudvärksförbundets Integritetspolicy

Oatly värderar skyddet av personuppgifter högt och vi lägger därför stor vikt vid att skydda din integritet.

Cigarrspecialistens Integritetspolicy

Så här behandlar vi dina personuppgifter

INNEHÅLLSFÖRTECKNING 2 VAD ÄR EN PERSONUPPGIFT? 3 VAD ÄR BEHANDLING AV PERSONUPPGIFTER? 3 VEM ÄR ANSVARIG FÖR DE PERSONUPPGIFTER VI SAMLAR IN?

Sjömarkens integritetspolicy

Maskinvaruhuset i skåre ab( ) är personuppgiftsansvarig för behandlingen av personuppgifter.

Integritetspolicy leverantör

Så här behandlar vi dina personuppgifter

INTEGRITETSPOLICY HOS ELDIREKT.SE För att kunna skydda dig som kund ännu bättre! leverans ( inklusive avisering och kontakter rörande leveransen )

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

Därför behandlar vi dina personuppgifter Vi behandlar dina personuppgifter för följande ändamål och med stöd av följande lagliga grunder:

Didriksons Integritetspolicy

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Personuppgiftspolicy för Tommy Byggares kunder

Vad är en personuppgift och vad är en behandling av personuppgifter

Vad är en personuppgift och behandling av personuppgifter?

Integritetspolicy kunder

Dataskyddspolicy. Parter och ansvar för behandlingen av dina personuppgifter. 1. Vilken information samlar vi in?

Integritetspolicy, Valvet Förvaltning AB

(5) Integritetspolicy - Kumla Bostäder AB

Föreningen Synlig Ohälsas Personuppgiftspolicy

Med hjälp av innehållsförteckningen nedan kan du lätt navigera till de avsnitt som är av särskilt intresse för dig.

Din integritet är viktig för oss och vi vill att du känner dig trygg när du lämnar dina uppgifter till oss.

SVEA Solar Integritetspolicy

Vad är en personuppgift och vad är en behandling av personuppgifter?

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

INTEGRITETSPOLICY. Detta dokument utgör Reitan Convenience Sweden ABs, org. nr ( RCS ) integritetspolicy.

SMPL INTEGRITETSPOLICY

Personuppgiftspolicy

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Personuppgiftspolicy (gäller fr.o.m )

Work & Clothes Integritetspolicy

Hallsbergs Bostadsstiftelses integritetspolicy

Integritetspolicy. Vi-skogen

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Du är alltid välkommen att kontakta oss om du har frågor eller synpunkter. Vad är en personuppgift och vad är en behandling av personuppgifter?

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?

Integritetspolicy för Kemihuset Sverige AB, nedan kallat Kemihuset.

Ströms Man & Woman - Integritetspolicy

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Transkript:

Integritetspolicy för hyreskunder och besöksparkerare med mera Bolagets hantering av personuppgifter Stockholm Parkering värnar om den personliga integriteten och eftersträvar hög nivå av dataskydd. Bolaget förklarar nedan hur personlig information samlas in och används. Det är viktigt att du som kund tar del av och förstår hur Stockholm Parkering hanterar personuppgifter. Texten nedan beskriver rättigheter och hur du kan göra dem gällande. Personuppgifter och behandling av personuppgifter Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Det kan till exempel vara bilder eller ljudupptagningar i en dator utan att namn finns med. Krypterade uppgifter och olika slags elektroniska identiteter, till exempel IP-nummer är personuppgifter då de kan kopplas till fysiska personer. Varje åtgärd som vidtas med personuppgifter utgör en behandling, oavsett om den är automatiserat eller ej. Exempel på vanliga behandlingar är insamling, registrering, organisering, strukturering, lagring, bearbetning, överföring och radering. Personuppgiftsansvarig Stockholms Stads Parkerings AB är personuppgiftsansvarig för behandling av personuppgifter. Bolaget säkerställer att personuppgifterna hanteras i enlighet med dataskyddsförordningen som gäller från och med 25 maj 2018. Insamling av personuppgifter och ändamål Ändamålet: Hyra ut parkeringsplatser, hantera kontrollavgifter, ersättningsärenden och felanmälningar Stockholm Parkerings verksamhet kräver behandling av personuppgifter för att hantera kösystem, erbjuda förhyrd parkeringsplats, avtalstecknande, nyckelhantering, felanmälan eller övriga kundserviceärenden på kunds begäran. Rättslig grund: Fullgöra av hyresavtalet Personuppgifter krävs för att Stockholm Parkering ska kunna fullgöra åtaganden enligt hyresavtalet. I annat fall tvingas bolaget neka möjligheten till parkeringsplats i Stockholm Parkerings anläggningar. I dataskyddsförordningen står: Behandlingen är nödvändig för att fullgöra ett avtal i vilket den registrerade är part eller för att vidta åtgärder på begäran av den registrerade innan ett sådant avtal ingås. Behandling bör vara laglig när den är nödvändig i samband med avtal eller när det finns en avsikt att ingå ett avtal. I övrigt är det lagen om kontrollavgift vid olovlig parkering (LKOP) som är den civilrättsliga lag som styr över parkering på tomtmark. Hantering av personuppgifter genom Kundservice via telefon, e-post eller Mina sidor. Identifikation Adressupplysning 1

Kreditupplysning Avtalstecknande Nyckelkvittens Fakturahantering och inkassohantering Hantering av kontrollavgifter Felanmälan Kvitton Övriga kundserviceärenden Namn Personnummer Kontaktuppgifter (t.ex. adress, e-post och telefonnummer). Betalningsinformation. Kreditupplysningar från kreditupplysningsföretag, information om önskad parkeringsplats (t.ex. vald anläggning eller geografiskt område) Användaruppgifter för Mina sidor (endast kunder med förhyrd parkeringsplats). Loggning i passersystem (enbart Skidata) Registreringsnummer När bolaget och kund ingår ett hyresavtal kommer personuppgifterna som finns på fakturan att lagras i sju år enligt bokföringslagen. Därefter raderas alla uppgifter. Kontrollavgifter: Avidentifieras ett år efter avslutad hantering. Ändamål: Kameraövervakning i Stockholm Parkerings anläggningar Stockholm Parkerings kameraövervakning har två funktioner: 1) Brottsförebyggande syfte och att bistå brottsbekämpande myndigheter. Bolagets anläggningar drabbas ibland av skadegörelse, inbrott och i vissa fall anlagda bränder. Bolaget har därför temporär eller i vissa fall bestående kameraövervakning i särskilt brottsutsatta anläggningar med tydlig upplysning och hänvisning till adekvat dataskyddshantering. 2) LPR-kameror som läser registreringsskyltar finns på vissa anläggningar för avtalskunder. Registreringsnummer på samtliga bilar läses av för att kunna utröna vem som är avtalskund. Rättslig grund: Fullgörande av avtal Stockholm Parkering anser att när en kund har passerat en skylt för kameraövervakning har denne ingått avtal med bolaget enligt det regelverk som gäller i bolagets parkeringsanläggningar. Bolaget anser att det finns rättslig grund för hantering av personuppgifter genom LPR-kameror, oavsett om det gäller avtalskunder eller övrig besöksparkering. Bolaget är införstått med att GDPR ställer höga krav på personuppgiftshantering med bland annat övervakningskameror. Bolaget kommer för varje ny teknisk aspekt och förändring som hanterar personuppgifter genomföra en konsekvensbedömning för att säkerställa att personuppgiftshanteringen hanteras korrekt. I dataskyddsförordningen står det: 2

Behandlingen är nödvändig för att fullgöra ett avtal i vilket den registrerade är part eller för att vidta åtgärder på begäran av den registrerade innan ett sådant avtal ingås. Behandling bör vara laglig när den är nödvändig i samband med avtal eller när det finns en avsikt att ingå ett avtal. I övrigt är det lagen om kontrollavgift vid olovlig parkering (LKOP) som är den civilrättsliga lag som styr över parkering på tomtmark. Kameraövervakning. Bildupptagning med information som direkt eller indirekt kan hänföras till en fysisk person. Registreringsnummer. Stockholm Parkering lagrar uppgifter från kameraövervakningen i upp till en månad och raderar därefter all information i enlighet med bolagets gällande policy för kameraövervakning. Ändamål: Hyreskundundersökning Bolaget kommer att använda personuppgifterna för att utvärdera, utveckla och förbättra verksamhet samt för att skicka slumpmässigt utvalda hyreskundundersökningar. Rättslig grund: Berättigat intresse Stockholm Parkering tillämpar Berättigat intresse för hyreskundundersökningar. Behandlingen är nödvändig för att tillgodose bolagets och kunders berättigade intresse av att utvärdera, utveckla och förbättra tjänsterna. Bolaget tar fram och analyserar svarsunderlag avseende service, underhåll och trygghet kring parkeringsplatser för att kunna förbättra anläggningarna. Insamlade uppgifter aggregeras och avidentifieras och blir pseudonymiserad data utan att det finns någon koppling till individen. Informationen ligger till grund för hur bolaget kan förbättra verksamheten. Namn Adress Ålder Kön Korrespondens avseende hyreskundundersökning med påminnelse att besvara hyreskundundersökningen. Bolaget lagrar den pseudonymiserade datan fram till undersökningen är utförd, därefter raderas informationen. Ändamål: Utskick av kalendrar och övrigt informationsmaterial Bolaget behandlar adressuppgifter för att kunna skicka information om verksamheten, pågående projekt eller dylikt. Rättslig grund: Berättigat intresse, samtycke 3

Stockholm Parkering tillämpar berättigat intresse vid utskick av material. Behandlingen är nödvändig för att tillgodose samarbetspartners, tidigare anställda eller kunders berättigade intresse av bolagets pågående projekt, kalendrar eller övrig information. Bolaget tillämpar samtycke som rättslig grund för de registrerade kunder som tydligt uttryckt önskemål om att ta del av samma information. Stockholm Parkering behandlar personuppgifter vid adressutskick av informationsmaterial. Namn Adress Bolaget lagrar uppgifterna från insamlandet fram till att den registrerade önskar att bli raderad. Vilka kommer bolaget att dela personuppgifter med Bolaget delar personuppgifter till underentreprenörer, det vill säga personuppgiftsbiträden. Ett personuppgiftsbiträde är ett företag som behandlar informationen enligt bolagets instruktioner. Personuppgifter som delas till personuppgiftsbiträden sker endast för det som är förenligt med bolagets ändamål och för att till exempel kunna uppfylla åtaganden enligt hyresavtalet. Bolaget kontrollerar och säkerställer att personuppgiftsbiträdena lämnar tillräckliga garantier avseende säkerhet och sekretess. Bolaget har skriftliga avtal med personuppgiftsbiträden där säkerheten garanteras. Personuppgiftsbiträdena åtar sig att följa bolagets säkerhetskrav, begränsningar och krav avseende internationell överföring av personuppgifter. Var behandlar bolaget personuppgifter Stockholm Parkering strävar alltid efter att personuppgifter i egna IT- system ska behandlas inom EU/EES. Vid systemmässig support och underhåll kan bolaget vara tvunget att överföra informationen till ett land utanför EU/EES, till exempel om personuppgifterna delas med ett personuppgiftsbiträde antingen själv eller genom en underleverantör. Biträdet får i dessa fall endast ta del av den information som är relevant för ändamålet, till exempel loggfiler. Oavsett i vilket land personuppgifterna behandlas vidtar bolaget alla rimliga legala, tekniska och organisatoriska åtgärder för att säkerställa att skyddsnivån är densamma som inom EU/EES. Bolaget garanterar skyddsnivån antingen genom beslut från EU-kommissionen eller om att landet ifråga kan säkerställa en adekvat skyddsnivå. Exempel på lämpliga skyddsåtgärder är godkänd uppförandekod i mottagarlandet, standardavtalsklausuler, bindande företagsinterna regler eller Privacy Shield. Hur länge sparar bolaget personuppgifter Stockholm Parkering sparar aldrig personuppgifter längre än vad som är nödvändigt för respektive ändamål. 4

Vad finns för rättigheter som registrerad Rätt till tillgång: Bolaget är alltid transparent med hur personuppgifter behandlas. Som enskild kan du begära att få tillgång till informationen som lämnas i form av ett utdrag med angivande av ändamål, kategorier av personuppgifter, kategorier av mottagare, lagringsperioder, information om varifrån informationen har samlats in och förekomsten av automatiserat beslutsfattande. Viktigt att tänka på är att bolaget kan komma att fråga om ytterligare uppgifter för att säkerställa effektiv hantering och att informationen lämnas till rätt person. Rätt till rättelse: Du kan begära att personuppgifterna rättas om uppgifterna är felaktiga. Inom ramen för det angivna ändamålet har du också rätt att komplettera eventuellt ofullständiga personuppgifter. Rätt till radering: Du kan begära radering av egna personuppgifter som bolaget behandlar, till exempel om: Uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in. En intresseavvägning visar att invändningen väger tyngre än det berättigade intresset. Invändningen gäller behandling för direktmarknadsföringsändamål och personuppgifterna behandlas på olagligt sätt. Viktigt att tänka på är att bolaget har rätt att neka begäran ifall det finns legala skyldigheter. Skyldigheterna kan exempelvis handla om bokförings- och skattelagstiftning, bank- och penningtvättslagstiftning samt konsumenträttslagstiftning. Behandlingen kan vara nödvändig för att kunna fastställa, göra gällande eller försvara rättsliga anspråk. Rätt till begränsning: Du har rätt att begära att behandlingen begränsas. Vid bestridande kan du begära begränsad behandling under den tid bolaget utreder. Om bolaget inte längre behöver uppgifterna kan du begära begränsad behandling för att fastställa, göra gällande eller försvara rättsliga anspråk. Det innebär att du kan begära att bolaget inte raderar uppgifterna. Vid invändande mot intresseavvägning av berättigat intresse kan du begära begränsad behandling under den tid bolaget behöver utreda. Om behandlingen har begränsats enligt någon av situationerna ovan får bolaget utöver själva lagringen behandla uppgifterna för att fastställa, göra gällande eller försvara rättsliga anspråk, för att skydda någon annans rättigheter eller ifall du har lämnat samtycke samt rätten att göra invändningar mot viss typ av behandling. Du har alltid rätt att slippa direktmarknadsföring och invända mot all behandling av personuppgifter som bygger på en intresseavvägning. Berättigat intresse: I de fall bolaget använder intresseavvägning som laglig grund finns möjlighet till invändning mot behandling. Bolaget måste kunna visa ett tvingande berättigat skäl för att fortsätta behandla personuppgifter och att något väger tyngre än den enskildes intressen, rättigheter eller friheter. I annat fall får bolaget endast behandla uppgifterna för att fastställa, utöva eller försvara rättsliga anspråk. Direktmarknadsföring inklusive analyser som utförs har du möjlighet att invända mot. Detta gäller även så kallad profilering. Med direktmarknadsföring avses alla typer av uppsökande marknadsföringsåtgärder, till exempel vanlig post eller e-post. Marknadsföringsåtgärder där kunden gjort ett eget aktivt val räknas inte som direktmarknadsföring. Vid invändning mot direktmarknadsföring kommer bolaget att upphöra med behandlingen. Tänk på att du alltid har möjlighet att påverka vilka kanaler bolaget ska använda för utskick och personliga erbjudanden, till exempel kan du välja att endast få erbjudanden via vanlig post i stället för e-post, kontakta i så fall kundservice. Rätt till dataportabilitet: Om rätten att behandla personuppgifter grundar sig på samtycke eller fullgörande av avtal kan du begära lämnade uppgifter överförda till annan personuppgiftsansvarig med så kallad dataportabilitet. En förutsättning är att överföringen är tekniskt möjlig och kan ske automatiserad. 5

Cookies (kakor) Stockholm Parkering samlar in, behandlar och analyserar uppgifter om användningen av bolagets webbsidor. Trafikdata är uppgifter kopplade till besökare som hanteras i kommunikationsfält för att skicka, distribuera eller göra meddelanden tillgängliga. Bolaget använder cookies och liknande teknik för att kunna leverera produkter och tjänster, följa upp webbplatsens prestanda. Informationen används inte för att identifiera enskilda besökare. Det går att ange i webbläsarens inställningar om du tillåter cookies. Om du väljer bort cookies kan du ändå använda webbsidorna och en del tjänster, men vissa funktioner kan kraftigt begränsas. Stockholm Parkering har tre kakor på sin webbplats, varav två är tredjepartskakor. En tredjepartskaka betyder att kakor kommer från någon annan än den som är ansvarig för webbplatsen. Ofta är det en utomstående tjänst som man kopplar till sin egen webbsida, såsom ett statistikverktyg eller en annons. Vår egen kaka på denna webbplats: SPSessionGuid Denna kaka aktiveras vid inloggning till Mina Sidor. Tredjepartskakor på denna webbplats: Google Analytics Google Analytics samlar statistik om hemsidan. Hur många unika besökare som webbsidan har, vilka sidor är de mest besökta och hur länge man stannar på en sida. Vidare samlas statistik om när besökare besöker på hemsidan, varifrån geografiskt de kommer och från vilken källa (t.ex. mobil, eller från en annan webbsida) de länkar in sig på webbsidan. Detta var ett axplock av statistik som man kan följa på Google Analytics. Om Google Analytics på https://www.google.com/analytics/ AddThis Tjänsten AddThis gör det möjligt för besökare att dela information till sociala medier, till e-post med mera. När man till exempel vill dela en av våra sidor till Facebook, nyttjar besökaren AddThis. Om AddThis på www.addthis.com Vad innebär att Datainspektionen är tillsynsmyndighet Datainspektionen är ansvarig för att övervaka tillämpningen av lagstiftningen. Den som anser att ett företag hanterar personuppgifterna felaktigt kan lämna klagomål till Datainspektionen. Frågor om dataskydd Stockholm Parkering tar dataskydd på stort allvar. Bolaget har därför flera medarbetare som hanterar dessa ärenden. Har du frågor om innehållet i integritetspolicyn, får du inte den hjälp du vill? Kontakta dataskyddsombud@stockholmparkering.se. 6