Sekretesspolicy Åre 2019 AB Senast ändrad: Maj 2018 Vi på Åre 2019 AB vill att du ska känna dig trygg med hur vi behandlar de personuppgifter du lämnar till oss. Vi värnar om din integritet och därför vill vi informera om vår sekretesspolicy som är skriven i enlighet med den nya Dataskyddsförordningen (GDPR) som träder i kraft per den 25 maj 2018. I vår sekretesspolicy kan du läsa om: Vilka personuppgifter vi samlar in. Varför vi samlar in nämnda uppgifter och hur vi använder lagrade personuppgifter. Hur vi behandlar personuppgifter. Vad du har för rättigheter gällande att exempelvis radera dina personuppgifter hos oss. Notera att uppgifter syftar till personuppgifter i det här dokumentet om inget annat anges. Innehåll 1. Inledning och syfte 2. Tillämpning och revidering 3. Organisation och ansvar 4. Begrepp och förkortningar 5. Rättslig grund 6. Vilka uppgifter vi samlar in 7. Varför vi samlar in personuppgifter och hur vi använder dem (ändamål och ändamålsbegränsning) 8. Lagringsminimering hur länge lagras dina uppgifter? 9. Hur vi behandlar personuppgifter 10. Vad du har för rättigheter? 11. Tredje part 12. Kontakt
1. Inledning och syfte Syftet med denna policy är att säkerställa att vi på Åre 2019 hanterar personuppgifter i enlighet med Europeiska Unionens dataskyddsförordning (GDPR) som träder i kraft den 25 maj 2018. Denna policy omfattar alla typer av behandling av personuppgifter och omfattar både strukturerad och ostrukturerad data. Denna policy är känd och förankrad hos alla Åre 2019s medarbetare. 2. Tillämpning och revidering Marknads- och kommunikationsavdelningen ansvarar för att behandlingen av personuppgifter som lagras hos Åre 2019 AB följer denna policy. Policyn ska fastställas av Marknads- och kommunikationsavdelningen minst en gång per år och uppdateras vid behov så länge bolaget existerar. Marknads- och kommunikationsavdelningen är ansvarig för att hålla i processen kring årlig uppdatering av policyn till följd av nya och förändrade regelverk. Denna policy kan tillämpas för samtliga företagets funktioner (samtliga medarbetare knutna till Åre 2019 AB). Våra krav på att personuppgifter hanteras enligt GDPR ska alltid säkerställas vid upphandling och vid utveckling av IT-lösningar och tjänster. Det ska också vara del av kravspecifikationen vid eventuella avtal. 3. Organisation och ansvar Vd Niklas Carlsson har det övergripande ansvaret för innehållet i denna policy samt att den implementeras och efterlevs i verksamheten. Vd får delegera ansvaret och implementationen av policyn till Ulrika Svensson, Lisa Johansson och/eller Ville Bylin. Samtliga medarbetare hos Åre 2019 ska ansvara för att de handlar i enlighet med denna policy och det policyn vill säkerställa. Eventuella incidenter som rör personuppgifter som behandlas av Åre 2019 ska utan dröjsmål rapporteras till Ulrika Svensson eller Lisa Johansson och senast inom 72 timmar anmälas till Datainspektionen. Övriga nödvändiga åtgärder ska vidtas genast. De underleverantörer som är knutna till Åre 2019 AB och har tillgång till personuppgifter som lagras hos Åre 2019 AB har skyldighet att följa företagets integritetspolicy. Avtal med underleverantörer ska ange att de följer Dataskyddsförordningen per den 25 maj 2018.
4. Begrepp och förkortningar Personuppgift/uppgift Registrerad Behandling En personuppgift är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Den som en personuppgift avser, det vill säga den fysiska person som direkt eller indirekt kan identifieras genom personuppgifterna i ett register. (Eller personuppgiftsbehandling) En åtgärd eller kombination av åtgärder beträffande personuppgifter oberoende av om de utförs automatiserat eller ej såsom insamling, registrering, organisering och strukturering. 5. Rättslig grund Vi samlar in personuppgifter som till exempel för- och efternamn och mejladresser som lagras i våra register med den registrerades samtycke. Samtycke består i att den registrerade frivilligt lämnat sin mejladress, sitt namn eller exempelvis telefonnummer till Åre 2019 AB, digitalt, analogt eller muntligt. Enligt dataskyddsförordningen är samtycke: varje slag av frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne. 6. Vilka uppgifter vi samlar in Åre 2019 AB lagrar endast personuppgifter om den person som personuppgifterna tillhör har godkänt det. Vi lagrar endast personuppgifter som den person som personuppgifterna tillhör själv har angett. Det kan röra sig om till exempel mejladresser och för- och efternamn. Vi samlar personuppgifter på följande sätt: a. Information som du uppger och ger samtycke till, till exempel när du registrerar dig för nyhetsbrev eller pressmeddelanden. Informationen som lagras består då av din mejladress och i vissa fall ditt för- och efternamn, om du angett det. b. Information vi får när du använder våra tjänster, som till exempel när du registrerar ett boende du äger för uthyrning under alpina VM 2019. Dessa uppgifter lagras lokalt för att kunna förmedla kontakt med potentiella hyresgäster. Om du till exempel köper biljett till alpina VM i Åre via vår biljettsajt Eventim lagras de uppgifter du uppgett hos Eventim, som också följer GDPR. c. Information du angett när du registrerat dig som volontär eller för ackreditering till alpina VM 2019. Den information om dig själv och dina personuppgifter som du anger
när du registrerar dig som volontär eller ackrediterad hos Åre 2019 AB lagras för att kunna följa de riktlinjer som uppsats av Internationella skidförbundet FIS. Information som lämnas under punkt a, b och c går under samtycke (se rättslig grund) eftersom registrering av personuppgifter för funktionerna a, b och c är frivilliga. Insamling av personuppgifter sker skriftligen, digitalt eller analogt eller muntligen. I vissa fall insamlas och lagras kontaktuppgifter till personer som tillhör företag, partners, sponsorer och organisationer som är knutna till Åre 2019 AB eller som vi kommit i kontakt med och som vi tror har intresse av att få information från oss och våra partners. 7. Varför vi samlar in personuppgifter och hur vi använder dem (ändamål och ändamålsbegränsning) Alla personuppgifter som insamlas och lagras av Åre 2019 AB används endast till de vid registrering angivna syftena för registreringen. Exempel: om du registrerar din mejladress på vår hemsida för att motta nyhetsbrev är detta det enda vi använder din mejladress till. Om syftet skulle ändras kommer vi att informera dig om detta och du får välja om du vill att vi även fortsättningsvis lagrar och behandlar dina personuppgifter. Vi samlar in och lagrar namn och mejladresser för att kunna skicka nyhetsbrev och pressmeddelanden till enskilda personer från Åre 2019 AB och våra partners om alpina VM 2019. Innehållet i ovan nämnda utskick kan variera men består i stort av information, nyheter, erbjudanden och kampanjer till registrerade personer. Vi samlar in och lagrar information från husägare som vill hyra ut sina boenden under alpina VM 2019. Detta för att kunna förmedla kontakt med potentiella hyresgäster som sponsorer, TV-bolag, medierepresentanter, partners och andra som är i Åre för att jobba under alpina VM, dock inte till volontärer. Vi samlar in och lagrar information om de personer som registrerat sig som volontärer till alpina VM 2019. Detta för att kunna skicka ut information om deras kommande uppdrag och för att kunna ge registrerade volontärer ackreditering till för publiken stängda områden under alpina VM 2019. De uppgifter som blivande volontärer får lämna för att registrera sig som volontär baseras på riktlinjer för ackreditering som är uppsatta av Internationella skidförbundet FIS. Vi samlar in och lagrar information om så kallade semi-proffs som kommer att jobba i Course Crew som gruppchefer under alpina VM 2019. Detta för att kunna ha nära kontakt med dessa viktiga medarbetare före, under och efter mästerskapet. Vi samlar in och lagrar information om samtliga som ansöker om ackreditering till alpina VM 2019 för att få tillgång till för publik stängda områden. De uppgifter som
personer som vill ackreditera sig för alpina VM måste lämna baseras på riktlinjer för ackreditering som är uppsatta av Internationella skidförbundet FIS. Vi samlar in och lagrar information om personer som köper biljetter till alpina VM 2019 för att kunna ge efterfrågad service till våra besökare. Vi samlar in och lagrar information om särskilda grupper som fan clubs, VIP-gäster och personer med funktionshinder för att kunna tillgodose deras specifika behov och önskemål. Vi har tillgång till de uppgifter som personer som följer oss på sociala medier har angett vid upprättning av sin profil på respektive plattform. Dessa lagras inte i separata system. 8. Lagringsminimering hur länge lagras dina uppgifter? Dina personuppgifter lagras hos Åre 2019 AB endast så länge som det är nödvändigt för det ändamål som angetts vid registrering och samtycke. De lagras som längst till 30 juni 2019 och raderas därefter. Dina uppgifter kommer inte att överlämnas till tredje part efter att lagringen hos Åre 2019 AB avslutats. Se mer om detta under Tredje part. 9. Hur vi behandlar personuppgifter Dina personuppgifter lagras i Åre 2019 AB:s egna system och i vissa externa system. Dessa system omgärdas av hög säkerhet mot intrång och förlust av data. Underleverantörer av de externa systemen följer, i enlighet med avtal med Åre 2019 AB, denna policy och den nya Dataskyddsförordningen. Vi behandlar personuppgifter i dataregister som hanteras i beprövade digitala system som till största del är webbaserade och som har hög säkerhet mot intrång och dataförlust. I undantagsfall lagras uppgifter lokalt hos Åre 2019 AB. Exempel på detta är personuppgifter som registrerats för att personen som uppgifterna tillhör vill hyra ut boende under alpina VM 2019. För att kunna förmedla kontakt med potentiella hyresgäster sparas information om boendet och kontaktuppgifter till ägaren. 10. Vad du har för rättigheter? Den nya Dataskyddsförordningen GDPR ger dig som individ stärkta rättigheter att bestämma hur dina personuppgifter behandlas. Du har rätt till följande:
Du kan när som helst begära att få utdrag av de personuppgifter som lagras hos Åre 2019 AB om dig själv. Du kan inte få utdrag gällande personuppgifter som rör andra personer än dig själv. Du har rätt att till få tillgång till dina uppgifter digitalt inom 30 dagar. Du har rätt att till få felaktiga uppgifter raderade och/eller ändrade. Du har rätt till att få behandlingen av dina personuppgifter begränsade. Du har rätt att när som helst dra tillbaka ditt samtycke angående registrering av personuppgifter hos Åre 2019 AB och därmed få dina uppgifter raderade. Genom att kontakta Åre 2019 AB (se kontaktuppgifter längst ner i detta dokument) kan du få dina uppgifter raderade eller ändrade. Du kan när som helst avsluta ditt samtycke till att få nyheter, information, erbjudanden och kampanjer genom att gå till avregistrera längst ner i vårt nyhetsbrev/mejlutskick. Om Åre 2019 AB ändrar syftet för lagringen av dina personuppgifter eller behandlingen av dina personuppgifter har du rätt att få information om detta och ta ställning till om du vill att dina personuppgifter lagras hos Åre 2019 AB även fortsättningsvis. Du har rätt att skicka in klagomål till tillsynsmyndigheten Dataskyddsinspektionen. Du hittar kontaktuppgifter till tillsynsmyndigheten längst ner under kontakt. Du har rätt att få ut de personuppgifter som rör dig själv och överlämna till en annan personuppgiftsansvarig (i detta fall Åre 2019 AB). Du har rätt att göra invändningar mot hur dina personuppgifter behandlas. Det kan till exempel gälla direkt marknadsföring mot dig som du motsätter dig. 11. Tredje part Dina personuppgifter lämnas aldrig ut till tredje oberoende part. Dina personuppgifter kan behandlas av externa leverantörer. Ett exempel på detta är volontärsregistreringen där registreringen görs i Eventbuilder ett externt digitalt verktyg. Leverantören av det digitala registreringsverktyget har tillgång till personuppgifter men har också avtal med Åre 2019 AB där det anges i vilka syften personuppgifterna får användas. Uppgifterna får endast användas i de sammanhang och för de syften som angetts när den registrerade angivit sina uppgifter. Samtliga externa leverantörer följer den nya Dataskyddsförordningen GDPR.
12. Kontakt Kontaktuppgifter tillsynsmyndighet Dataskyddsinspektionen Här lämnar du klagomål och tips till Dataskyddsinspektionen. Telefon: 08-657 61 00 Mejl: datainspektionen@datainspektionen.se Kontaktuppgifter Åre 2019 AB För mer information och frågor: info@are2019.com Telefon: 073 040 12 90