Dataskyddsförordningen GDPR

Relevanta dokument
Integritet och behandling av personuppgifter

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Behandling av personuppgifter - Maskinentreprenörerna

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Integritet och behandling av personuppgifter

Vad är en personuppgift och behandling av personuppgifter?

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Integritetspolicy - Integritet och behandling av personuppgifter

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

INTEGRITETSPOLICY för Webcap i Sverige AB

Integritetspolicy Policy Kunder

Rödfärgarna. Rödfärgarnas integritetspolicy. Gäller fr.o.m

Vad är en personuppgift och vad är en behandling av personuppgifter?

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

Integritetspolicy Upplev Norrköping

Integritetspolicy Mölndal Energi

INTEGRITETSPOLICY. Ballou - Hosting Intelligence Ronnebygatan 36, SE Karlskrona

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Integritetspolicy SMIF

Dataskyddspolicy. Vilka personuppgifter samlar vi in och varför? Reform Society som personuppgiftsansvarig. Reform Society som personuppgiftsbiträde

Information om behandling av personuppgifter i register för antagande och hantering av kunder och uppdrag

Med hjälp av innehållsförteckningen nedan kan du lätt navigera till de avsnitt som är av särskilt intresse:

Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)?

Neuros Integritetspolicy

Personuppgiftspolicy

Policy för personuppgiftshantering

Vilka personuppgifter behandlar vi, i vilket ändamål (varför) och på vilken laglig grund?

Vad är en personuppgift och vad är behandling av personuppgift?

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Gäller fr.o.m

Work & Clothes Integritetspolicy

Integritetspolicy, Valvet Förvaltning AB

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

Synsam Drifts AB INTEGRITETSPOLICY. Synsam Drifts AB

Denna webbplats använder även cookies, se avsnitt "Hur använder vi cookies" nedan.

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

ACTE SOLUTIONS AB INTEGRITETSPOLICY KONTAKTPERSONER HOS FÖRETAGSKUNDER VERSION 1.0, UPPDATERAD

INTEGRITETSPOLICY Kontaktpersoner hos kundföretag

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Åhléns Outlets Integritetspolicy

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Integritetspolicy kunder

Information gällande behandling av dina personuppgifter enligt GDPR fr.o.m

Victoria Behandlingscenter AB Integritetspolicy

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

Integritetspolicy leverantör

Integritetspolicy (Privacy Policy)

INTEGRITETSPOLICY. Version Giltig fr o m / KE

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Hantering av personuppgifter

Tegehalls revisionsbyrå och dataskyddsförordningen

Ströms Man & Woman - Integritetspolicy

PERSONUPPGIFTSPOLICY

Sammanfattning hur behandlar Box Office dina personuppgifter?

INTEGRITETSPOLICY Tikkurila Sverige AB

INTEGRITETSPOLICY FLAKAB NORDEN AB 1. INLEDNING

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.

Huvudvärksförbundets Integritetspolicy

2.3 För att på ett enkelt sätt visa hur vi behandlar personuppgifter hänvisas du till vårt behandlingsregister, bilaga 1.

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

Integritetspolicy för Helsingborgs Stängsel AB

Integritetspolicy 1.0

PERSONUPPGIFTSPOLICY CLAESSON KONSULT & VÄRDERING I BORÅS AB

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Så här behandlar Hedemora Näringsliv AB dina personuppgifter

Integritetspolicy. för Humlegården Fastigheter AB

Dataskyddspolicy. Parter och ansvar för behandlingen av dina personuppgifter. 1. Vilken information samlar vi in?

Maskinvaruhuset i skåre ab( ) är personuppgiftsansvarig för behandlingen av personuppgifter.

PERSONUPPGIFTSPOLICY FÖR MOBILL SCANDINAVIA AB:S TJÄNSTER Version:

PERSONUPPGIFTER SOM BEHANDLAS

Dafo Brand, Integritetspolicy

INTEGRITETSPOLICY 2. VILKA PERSONER BEHANDLAR VI PERSONUPPGIFTER OM? Vi behandlar personuppgifter om följande kategorier av personer:

Integritetspolicy för Attentec AB

Integritetspolicy kunder

Därför behandlar vi dina personuppgifter Vi behandlar dina personuppgifter för följande ändamål och med stöd av följande lagliga grunder:

Så här behandlar vi dina personuppgifter

Wingårdhs Personuppgiftspolicy

INTEGRITETSPOLICY SANDAHOLMS RESTAURANG & CAMPING AB

Den nya policyn: Policy för efterlevnad av Dataskyddsförordningen (GDPR) för Mefjärds Sportstugeförening

Integritetspolicy för Recruitment Professionals RecPro AB

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Integritetspolicy. Varifrån får vi dina personuppgifter?

PERSONUPPGIFTSPOLICY. Vi behandlar personuppgifter om följande kategorier av personer: Besökare, dvs. den privatperson som besöker vår webbplats.

Så här behandlar vi dina personuppgifter

GDPR INTEGRITETSPOLICY AB Birka Bowling

Integritetspolicy leverantör

Transkript:

Dataskyddsförordningen GDPR Personlig integritet är något Plåt & Ventföretagen anser är viktigt och vill beskydda. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter. Vi beskriver också dina rättigheter och hur du kan göra dem gällande. Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter finner du sist i denna text. Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet personuppgifter. Det handlar inte bara om namn och personnummer utan även om till exempel bilder och e-postadresser. Behandling av personuppgifter är allt som sker med personuppgifterna i IT-systemen, oavsett om det handlar om mobila enheter eller datorer. Det handlar om till exempel insamling, registrering, strukturering, lagring, bearbetning och överföring. I vissa fall kan även sådant som sker utanför ITsystemen ses som behandling. Det gäller när det är fråga om register. Personuppgiftsansvarig För de behandlingar av personuppgifter som sker inom Plåt & Ventföretagen verksamhet är Förbundet Plåt & Ventföretagen (org.nr 802000-3581) eller Plåt & Ventföretagen Service AB (org.nr 556195-1905), bägge med adressen Box 372, 101 27 Stockholm, personuppgiftsansvarig. För vissa behandlingar, såsom t ex medlemsregistret, använder vi system gemensamma med Svenskt Näringsliv. Ansvaret mellan oss och Svenskt Näringsliv är då reglerat i avtal. Vilka personuppgifter samlar vi in om dig och varför? Generellt Vi behandlar i huvudsak ditt namn, din e-postadress, ditt telefonnummer och din befattning. Ibland kan ytterligare information behandlas, till exempel om du är riksdagsledamot eller lokalpolitiker, men bara om du själv kan anses ha offentliggjort informationen. För vissa tjänster kan du även, men måste inte, uppge intresseområden. Om du skapar ett användarkonto hos oss kommer vi även behandla dina inloggningsuppgifter. Vi behandlar dina personuppgifter i syfte att tillhandahålla de tjänster och produkter du har begärt (exempelvis ett nyhetsbrev eller deltagande i en utbildning). Vi kommer även att behandla dina personuppgifter för att vårda och administrera vår relation med dig samt, i tillämpliga fall, för att administrera avtalet med dig eller med din arbetsgivare. Vi kan även komma att informera dig om våra kurser, evenemang och annat som vi finner ligga i såväl ditt som vårt intresse.

Därutöver kan vi komma att använda dina personuppgifter för att informera dig om produkter och tjänster som vi erbjuder och som kan vara av intresse för dig. Om du är en yrkesanvändare kan vi även informera dig om produkter och tjänster från våra partners. Om du är yrkesanvändare kan analys och bearbetning av uppgifterna (inklusive för profilering) som vi får ta del av enligt ovan (såsom uppgifter i samband med beställning av tjänster eller produkter eller deltagande i seminarium eller aktiviteter anordnade av oss) komma att ske. Syftet är att ge mer anpassad och relevant information till dig. Plåt & Ventföretagen behandlar alltid dina personuppgifter i enlighet med tillämplig lagstiftning. Vi behandlar dina personuppgifter då det är nödvändigt för att fullgöra ett avtal med dig eller svara på din begäran om service eller då vi har ett annat legitimt och berättigat intresse av att behandla dina personuppgifter, t ex ett intresse av att få marknadsföra våra tjänster. Om Plåt & Ventföretagen skulle behandla dina personuppgifter för något ändamål som kräver ditt samtycke kommer vi att inhämta ditt samtycke i förväg. Vissa personuppgifter kan vara obligatoriska att tillhandahålla, t ex för att vi ska kunna tillhandahålla en tjänst eller fullgöra en annan begäran från dig. Detta kommer då att anges eller framgå i samband med att uppgifterna samlas in. För medarbetare i medlemsföretag För medarbetare i medlemsföretag kan vi komma att behandla personuppgifter även på andra sätt än vad som nämnts ovan. Detta är främst kopplat till arbetsgivarens medlemskap i Plåt & Ventföretagen och gäller för olika kontaktpersoner. Uppgifter om kontaktpersoner kan behövas för att hantera medlemskapet och frågor kopplade till det. Det kan röra exempelvis kontaktpersoner vid förhandlingar eller uppgifter kring medlemskap i olika arbetsgrupper. Från vilka källor hämtar vi personuppgifter? Insamling av dina personuppgifter sker exempelvis då du anger dina uppgifter i samband med att du anmäler dig för att få nyhetsbrev, deltar på seminarier och event, beställer tjänster och/eller produkter från oss eller tar kontakt med oss. Även när det företag du arbetar på ansöker om och/eller ingår i en värvningskampanj kan uppgifter samlas in om personer i ledande roller på företaget. Ibland hämtar vi uppgifter från tredje part. Vilka kan vi komma att dela dina personuppgifter med? Personuppgiftsbiträden I en del situationer är det nödvändigt för oss att anlita andra parter för att kunna utföra vårt arbete. Det handlar exempelvis om att vi använder oss av olika IT-leverantörer. De är att betrakta som personuppgiftsbiträden till oss. Plåt & Ventföretagen har ansvar för att skriva avtal med samtliga personuppgiftsbiträden och lämna instruktioner om hur dessa får behandla personuppgifterna. Vi kontrollerar självklart alla personuppgiftsbiträden för att säkerställa att de kan lämna tillräckliga garantier avseende säkerheten och sekretessen för personuppgifterna.

När personuppgiftsbiträden anlitas sker det bara för de ändamål som är förenliga med de ändamål vi själva har för behandlingen. Aktörer som är självständigt personuppgiftsansvariga Vi delar även dina personuppgifter med vissa andra aktörer som är självständigt personuppgiftsansvariga. Det kan både handla om myndigheter, såsom Skatteverket och Svenskt Näringsliv. Vissa uppgifter lämnas även för statistiska ändamål. När dina personuppgifter delas med en aktör som är självständigt personuppgiftsansvarig gäller den organisationens integritetspolicy och personuppgiftshantering. Vi kan vidare komma att lämna ut personuppgifter till Svenskt Näringsliv och i dess medlemsorganisationer i den mån det krävs för att samverkan mellan organisationerna ska fungera. Vidare kan vi komma att anlita leverantörer och partners att utföra uppgifter för Plåt & Ventföretagens räkning, t ex för att tillhandahålla IT-tjänster eller hjälpa till med marknadsföring, analyser eller statistik. Utförandet av dessa tjänster kan innebära att dessa mottagare får tillgång till dina personuppgifter. Plåt & Ventföretagen kan även komma att lämna ut personuppgifter till tredje part, som t.ex. polisen eller annan myndighet, om det rör utredning av brott eller om vi annars är skyldiga att lämna ut sådan uppgift med stöd av lag eller myndighetsbeslut. Var behandlar vi dina personuppgifter? Vi strävar alltid efter att dina personuppgifter ska behandlas inom EU/EES men ibland är det inte möjligt. För visst IT-stöd kan uppgifterna föras till ett land utanför EU/EES. Det gäller till exempel om vi delar dina personuppgifter med ett personuppgiftsbiträde som, antingen själv eller genom en underleverantör, är etablerad eller lagrar information i ett land utanför EU/EES. Som personuppgiftsansvariga är vi ansvariga för att vidta alla rimliga legala, tekniska och organisatoriska åtgärder för att säkerställa att dessa behandlingar sker i enlighet med bestämmelser inom EU/EES. När personuppgifter behandlas utanför EU/EES garanteras skyddsnivån antingen genom ett beslut från EU-kommissionen om att landet i fråga säkerställer en adekvat skyddsnivå eller genom användandet av så kallade lämpliga skyddsåtgärder. Hit hör bland annat Privacy Shield användningen av Binding Corporate Rules och olika avtalslösningar. Om du vill ha ytterligare information om dessa skyddsåtgärder är du välkommen att kontakta oss. Standardiserade modellklausuler för dataöverföring, som antagits av EU-kommissionen, finns även tillgängliga på EUkommissionens webbplats. Hur länge sparar vi dina personuppgifter? Vi sparar aldrig dina personuppgifter längre än vad som är nödvändigt för respektive ändamål. Vi har utarbetat rensningsrutiner för att säkerställa att personuppgifter inte sparas längre än vad som behövs för det specifika ändamålet. Hur länge detta är varierar på skälet för behandlingen. Vissa uppgifter i

bokföringen behöver p.g.a. lagstiftning t ex sparas minst sju år medan uppgifter om specialkost raderas inom någon vecka efter att evenemanget är avslutat. Vad är dina rättigheter som registrerad? Som registrerad har du enligt gällande lagstiftning ett antal rättigheter. Hur du ska gå tillväga för att hantera dina rättigheter, se stycket Hantera dina rättigheter längre ned. Här nedan listar vi den registrerades rättigheter. Rätt till registerutdrag (rätt till tillgång) Om du vill veta vilka personuppgifter vi behandlar om just dig kan du begära att få tillgång till uppgifterna. När du lämnar en sådan begäran kan vi komma att ställa en del frågor för att se till att det blir en effektiv hantering av din begäran. Vi kommer också att vidta åtgärder för att säkerställa att uppgifterna begärs av och lämnas till rätt person. Rätt till rättelse Om du upptäcker att något är fel har du rätt att begära att dina personuppgifter rättas. Du kan också komplettera eventuellt ofullständiga personuppgifter. I vissa fall kan du göra korrigeringar själv, vilket vi då informerar dig om. Rätt till radering Du kan begära att vi raderar de personuppgifter vi behandlar om dig bland annat om: Uppgifterna inte längre är nödvändiga för de ändamål som de behandlas för. Du invänder mot en intresseavvägning vi gjort baserat på vårt berättigade intresse, där ditt skäl för invändning väger tyngre än vårt berättigade intresse. Personuppgifterna behandlas på olagligt sätt. Personuppgifterna har samlats in om ett barn (under 13 år) som du har föräldraansvaret för Om uppgiften inhämtats med stöd av ditt samtycke och du vill återkalla ditt samtycke Vi kan dock ha rätt att neka din begäran om det finns legala skyldigheter som hindrar oss från att omedelbart radera vissa personuppgifter. Det kan också vara så att behandlingen är nödvändig för att vi ska kunna fastställa, göra gällande eller försvara rättsliga anspråk. Om vi är förhindrade att radera dina personuppgifter kommer vi att blockera personuppgifterna från att kunna användas för andra syften än det syfte som gör att de inte kan raderas. Rätt till begränsning Du har rätt att begära att vår behandling av dina personuppgifter begränsas. Om du motsätter dig att personuppgifterna vi behandlar är korrekta kan du begära en begränsad behandling under den tid vi behöver för att kontrollera huruvida personuppgifterna är korrekta.

Om, och när, vi inte lägre behöver dina personuppgifter för de fastställda ändamålen är vår rutin normalt att uppgifterna raderas. Om du behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk, kan du begära begränsad behandling av uppgifterna hos oss. Det innebär att du kan begära att vi inte rensar och raderar dina uppgifter. Om du har invänt mot en intresseavvägning av berättigat intresse som vi har gjort som laglig grund för ett ändamål kan du begära begränsad behandling under den tid vi behöver för att kontrollera huruvida våra berättigade intressen väger tyngre än dina intressen av att få uppgifterna raderade. Om behandlingen har begränsats enligt någon av situationerna ovan får vi bara, utöver själva lagringen, behandla uppgifterna för att fastställa, göra gällande eller försvara rättsliga anspråk, för att skydda någon annans rättigheter eller i fall du har lämnat ditt samtycke. Rätt att göra invändningar mot viss typ av behandling Du har alltid en rätt att invända mot all behandling av personuppgifter som bygger på en intresseavvägning. Du har också alltid rätt att slippa direktmarknadsföring. Rätt till dataportabilitet Du har, som registrerad rätt till dataportabilitet om vår rätt att behandla dina personuppgifter grundar sig antingen på ditt samtycke eller fullgörande av ett avtal med dig. En förutsättning för dataportabilitet är att överföringen är tekniskt möjlig och kan ske automatiserat. Hantera dina rättigheter Begäran om registerutdrag eller om du vill åberopa någon av dina andra rättigheter, ska vara skriftlig och egenhändigt undertecknad av den person som utdraget avser. Vi kommer att besvara dina önskemål utan onödigt dröjsmål och senast inom 30 dagar. Ett formulär för begäran om registerutdrag finner du på vår hemsida. Fyll i detta genom att svara på frågorna samt underteckna det. Skanna/fotografera och mejla därefter formuläret till info@pvforetagen.se. Mejlet ska i möjligaste mån skickas från den mailadress du är registrerad med hos Plåt & Ventföretagen. I mejlet ska även bifogas en bestyrkt kopia av giltig id-handling. Hur hanterar vi personnummer? I möjligaste mån undviker vi att behandla personnummer. I vissa fall är det dock motiverat med hänsyn främst till att vi behöver ha en säker identifiering. Vad avser behandling av personnummer i form av organisationsnummer för enskild näringsverksamhet så krävs denna behandling så länge företaget är medlem genom att organisationsnumret utgörs av personnumret. Hur skyddas dina personuppgifter? Vi arbetar aktivt för att säkerställa att personuppgifter hanteras på ett säkert sätt. Det gäller såväl genom tekniska som organisatoriska skyddsåtgärder.

Datainspektionen (som inom kort byter namn till Integritetsskyddsmyndigheten) är ansvarig myndighet för att övervaka tillämpningen av lagstiftningen kring dataskydd. Om du anser att vi agerar felaktigt, kontakta i första hand någon av eller Datainspektionen, se datainspektionen.se. Kontakta oss vid frågor om hur vi behandlar personuppgifter Om du har frågor om hur vi behandlar personuppgifter eller har en begäran i enlighet med ovan rättigheter är du alltid välkommen att kontakta oss på Plåt & Ventföretagen. Vi kan komma att göra ändringar i vår integritetspolicy. Den senaste versionen av integritetspolicyn finns alltid här på webbplatsen.