Integritetspolicy –
Svensk Säkerhetscertifiering
Svensk Säkerhetscertifiering är ett Risk Management och certifieringsbolag som utför konsulttjänster, besiktning, certifiering och utbildning inom riskhantering. Vi arbetar dagligen med säkerhetsfrågor och informationssäkerhet som är vår specialistkompetens och vår högsta prioritet är att du som kund skall kunna känna dig trygg med våra tjänster och med hur vi behandlar era personuppgifter. Vi är beredda att vidta alla rimliga åtgärder för att skydda dina personuppgifter.
Vår Integritetspolicy förklarar hur Svensk Säkerhetscertifiering, inklusive anknutna bolag och varumärken behandlar personuppgifter. Det gäller alla personuppgifter som du lämnar till oss och alla personuppgifter som vi samlar in från olika källor.
Integritetspolicyn är en redogörelse för våra metoder och dina rättigheter rörande dina personuppgifter. Detta är inte ett avtalsdokument och ger inte några rättigheter eller skyldigheter gentemot någon av parterna utöver det som redan finns enligt den Europeiska integritetsskyddslagstiftningen, General Data Protection Regulation.
Integritetspolicyn gäller inte när du använder en webbplats från en tredje part som är länkad till vår webbplats.
Personuppgiftsansvarig
Svensk Säkerhetscertifiering och Prohibere AB inklusive anknutna varumärken, bolag och dotterbolag (också kallade ”SVSC”, ”vi”, ”oss” eller ”våra”) i denna Integritetspolicy ansvarar för de personuppgifter som vi samlar från eller om dig. Vi ansvarar även för den behandling som sker på vår webbplats www.svensksakerhetscertifiering.se.
I samtliga nämnda situationer är Svensk Säkerhetscertifiering personuppgiftsansvarig och de leverantörer som Svensk Säkerhetscertifiering använder sig av, personuppgiftsbiträden.
Personuppgiftsbiträderna är skyldiga att följa Svensk Säkerhetscertifierings instruktioner och har inte rätt att lämna ut dina personuppgifter till någon annan eller att använda dem för andra ändamål än vad som omfattas av Svensk Säkerhetscertifierings instruktioner. Personuppgiftsbiträdena är även skyldiga att vidta vissa tekniska och organisatoriska åtgärder för att skydda dina personuppgifter.
När och hur samlar vi dina personuppgifter?
Svensk Säkerhetscertifiering samlar in och behandlar dina personuppgifter på följande sätt:
-
När vi utför tjänster åt våra kunder
-
När du efterfrågar en tjänst eller produkt från oss
- När du registrerar dig för att ladda ner våra rapporter eller använder några av våra webbplatser eller applikationer
- När du besöker ett SVSC-kontor eller deltar i evenemang vi arrangerar.
- När du söker lediga tjänster eller anmäler ditt intresse för anställning hos oss
- När du kontaktar oss med en förfrågan eller ett klagomål
- När du är i kontakt med oss på sociala medier
- När du anmäler dig till att delta i våra kurser och seminarier
- Anmäler dig till vår prenumerationstjänst för nyhetsbrev m.m.
- Deltar i undersökningar och lämnar uppgifter för ”benchmarking”
- Söker kontakt med oss i övrigt.
Registrerade uppgifter
Vid efterfrågan av våra tjänster eller produkter ber vi om korrekt och nödvändig information från dig som gör att vi kan svara på din förfrågan och möta dina önskemål.
När företrädare för ett företag gör beställningar och anmälningar registreras en rad uppgifter så som:
-
namn på företaget, dess kontaktpersoner, befattning och avdelningstillhörighet
-
kontaktinformation (namn, e-postadress, postadress, telefonnummer)
- i vissa fall finansiella uppgifter
- annan relevant information såsom titel, yrke eller språk
I övriga situationer registreras de uppgifter som du valt att lämna. Svensk Säkerhetscertifiering strävar efter att inte registrera personnummer och känsliga personuppgifter om det inte är nödvändigt.
Vi tillhandahåller inte tjänster som vänder sig direkt till barn, och vi samlar därmed inte medvetet in personuppgifter från barn.
Registrering och uppgiftsinhämtning om ras, etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening, hälsa och sexualliv görs inte. Men om du själv lämnar sådan information, till exempel inför ett seminarium, att du t.ex. är allergiker och önskar viss kost, förutsätter vi att du vill att uppgifterna registreras hos oss.
Om du då ger oss personuppgifter som klassas som känsliga accepterar du och ger ditt uttryckliga medgivande att vi får samla in, använda och lämna ut denna information till relevanta tredje parter för de ändamål som beskrivs i denna Integritetspolicy.
Om du tillhandahåller personuppgifter om andra individer, exempelvis medarbetare eller anhöriga, måste du få deras medgivande innan du ger uppgifterna till oss.
Information som vi samlar in via SVSC:s webbplats och mobila applikationer
I denna Integritetspolicy inkluderar uttrycket ”webbplats” också våra applikationer och mobila applikationer.
Det kan hända att vi ber om några eller alla av följande uppgifter när du registrerar dig till våra evenemang, efterfrågar våra tjänster, skapar/hanterar konton, laddar ner dokument från våra webbplatser, får tillgång till olika innehåll och funktioner eller besöker våra webbplatser mm. Dessa uppgifter inkluderar, men är inte begränsade till:
- kontaktinformation (namn, e-postadress, postadress, mobil- och telefonnummer, titel, bransch)
- användarnamn, lösenord, frågor för lösenordpåminnelse och lösenordssvar
- kontaktuppgifter till andra när du hänvisar någon till en viss webbplats eller tjänst (notera: denna information används endast för att underlätta begärd kommunikation)
- information som publiceras i diskussioner på Internet och genom andra interaktiva online-funktioner
Ibland samlar vi automatiskt in viss typ av information när du besöker våra webbplatser eller tar emot elektronisk kommunikation som vi skickar. Automatiseringstekniker kan inkludera användning av webbserverloggar för att samla in IP-adresser, ”cookies” och web beacon. Du kan läsa mer om denna insamling i vår Information om cookies.
Sociala medier
Du har möjlighet att kommunicera med oss via sociala medier eller genom funktioner som plugin-program eller applikationer på våra webbplatser som är integrerade med olika sociala medier. När du gör det kan du behöva tillåta att vi får åtkomst till viss information från ditt sociala mediakonto (t.ex. namn, e-postadress, foto, kön, födelsedag, inlägg eller dina ”gilla”-markeringar) för att kunna hjälpa dig med just din specifika fråga.
Om du lägger upp information eller kommentarer när du besöker oss via sociala medier, plugin-program eller andra applikationer, kan den här informationen bli offentlig på Internet beroende på dina personliga inställningar. Du kan styra vilken information du delar genom de sekretessinställningar som finns på de olika sociala medieplattformarna. Du hittar mer information om hur du kan anpassa dina sekretessinställningar och hur tredjeparts sociala medier hanterar dina personuppgifter i deras guider, kommunikation om dataskydd och användningsvillkor.
Ändamålet med behandlingar av personuppgifter
När du anmäler dig till våra utbildningar, revisioner och seminarier, beställer publikationer eller nyhetsbrev via vår hemsida, per telefon eller brev, blir du en kund till oss. De personuppgifter som du lämnar registreras i vårt klientregister och används för administration av beställda tjänster och produkter. Uppgifterna kan också komma att användas för marknadsföringsändamål samt för uppföljning och utveckling av Svensk Säkerhetscertifierings tjänste- och produktutbud.
När du söker lediga tjänster, skickar in intresseförfrågningar avseende anställning hos oss, deltar i undersökningar och lämnar uppgifter för "benchmarking" eller vill bli kontaktad av oss använder vi dina personuppgifter endast för det ändamål för vilka du lämnat dem.
Tjänster vi utför för våra kunder
Vi behandlar personuppgifter som våra kunder ger oss för att utföra våra konsult-, certifierings och rådgivningstjänster. Detta kan påverka dig om du till exempel är anställd hos vår kund, har leverantörsavtal eller ingår i vår kunds tjänstepensionsprogram. Det exakta syftet för vilka dina personuppgifter behandlas bestäms av omfattningen och specifikationerna för avtalet vi har ingått med vår kund, samt gällande lagar, föreskrifter och yrkesstandarder. Det är dock vår kunds skyldighet att se till att du förstår att dina personuppgifter lämnas ut till Svensk Säkerhetscertifiering (eller till annan tjänsteleverantör såsom oss).
Administration av våra kunduppdrag
Vi behandlar personuppgifter för att:
- genomföra ”lär känna din kund”-kontroller och screening innan vi inleder ett nytt uppdrag
- leverera kundkommunikation, service, fakturering och administration
- hantera kundklagomål
- hantera och administrera skadeärenden
Kontakt och marknadsföring gentemot våra kunder och potentiella kunder
Vi behandlar personuppgifter för att:
- kontakta våra kunder i relation till nuvarande, framtida och potentiella uppdrag
- skicka nyhetsbrev, know-how, marknadsmaterial, erbjudanden och annan marknadsföringsrelaterad kommunikation
- bjuda in till olika evenemang (samt arrangera och administrera dessa evenemang)
Dataanalys
Vi är ett företag som förlitar oss på innovation samt att utveckla avancerade produkter och tjänster. Vi gör detta genom att dra nytta av vår erfarenhet från befintliga och tidigare kundrelationer.
Vi är inte intresserade av att analysera identifierbara individer och vi vidtar åtgärder för att säkerställa att dina rättigheter och våra aktiviteters legitimitet säkerställs genom att använda aggregerade eller på annat sätt avidentifierade data.
Databehandling vid jobbansökan
Vi behandlar personuppgifter från de personer som söker en tjänst hos oss.
Om vi vill använda dina personuppgifter för ett annat syfte än det de samlas in för kommer vi att be om ditt samtycke. Under alla omständigheter kommer vi balansera vår lagliga användning av dina personuppgifter med dina intressen, rättigheter och friheter i enlighet med gällande lagar och förordningar för att säkerställa att din personliga information inte utsätts för onödig risk.
De lagliga grunderna för vår behandling av dina personuppgifter
Vi måste ha en laglig grund för all behandling (användning) av dina personuppgifter. I flesta fall kommer behandlingen att motiveras av att:
- Behandlingen är nödvändig för att kunna uppfylla ett avtal där du är en part, för att vidta åtgärder (på din begäran), eller för att ingå ett avtal (t.ex. när vi hjälper en arbetsgivare att uppfylla en skyldighet till dig enligt ett anställningsavtal som gäller leverans av förmåner till anställda).
- Behandlingen är nödvändig för att vi ska kunna följa en rättslig skyldighet (t.ex. när vi måste samla in viss information om våra kunder för skatte- eller bokföringsändamål, eller när vi är skyldiga att lämna upplysningar till domstolar eller tillsynsmyndigheter).
- Behandlingen ligger i våra legitima kommersiella intressen, med förbehåll för dina intressen och grundläggande rättigheter (t.ex. när vi använder personuppgifter som våra kunder tillhandahållit för att leverera våra tjänster/produkter och att behandlingen inte är nödvändig i förhållande till ett avtal där du är en av parterna).
- I vissa fall använder vi ditt samtycke som laglig grund för att behandla dina personuppgifter, till exempel om vi måste få ditt medgivande för att vi ska kunna skicka marknadsföringskommunikation till dig alternativt att vi använder oss av intresseavvägning.
Innan vi samlar in och/eller använder speciella kategorier av personuppgifter eller uppgifter från kriminalregister, kommer vi att fastställa den lagliga grund som tillåter att vi använder informationen. Denna grund är vanligtvis:
- samtycke
- upprättande, utövande av eller för att försvara oss eller tredje part från rättsliga krav
- undantag till följd av lokal lagstiftning i EU:s medlemsstater eller andra länder som tillämpar dataskyddsförordningen, t.ex. i samband med behandling av personuppgifter för försäkringsändamål eller för att förmåner enligt ett tjänstepensionsprogram.
Utlämnande av personuppgifter
Vid beställningar och anmälningar kan den information som antecknas i klientregistret komma att lämnas ut till utomstående, det vill säga till personer eller företag utanför Svensk Säkerhetscertifiering, i den utsträckning det krävs för att administrera deltagandet i en kurs eller ett seminarium eller för att utföra beställningen. Detta gäller även när du söker lediga tjänster, skickar in intresseförfrågningar avseende anställning hos oss, deltar i undersökningar och lämnar uppgifter för "benchmarking" eller vill bli kontaktad av oss.
Härutöver kan dina personuppgifter även komma att lämnas ut till Svensk Säkerhetscertifierings leverantörer av IT-tjänster. Det innebär att dina personuppgifter kan komma att skickas utanför EU/EES-området.
Slutligen kan personuppgifter även komma att lämnas ut för det fall det följer av lag, förordning eller myndighetsbeslut.
Hur länge finns uppgifterna kvar?
Hur länge vi behåller dina personuppgifter beror på det syfte vi har fått dem och deras karaktär. Vi behåller dina personuppgifter så länge det behövs för att vi skall kunna fullgöra vårt åtagande dvs. tillhandahålla tjänsten, produkten eller utbildningen, fakturera, hantera klagomål eller reklamationer m.m. Har du samtyckt till att dina kontaktuppgifter skall få ligga kvar i vårt klientregister för marknadsföringsändamål även efter det att kundförhållandet har upphört, ligger de kvar till dess du önskar att uppgifterna skall tas bort.
Svensk Säkerhetscertifiering kan dock spara uppgifter längre om det behövs för att följa andra lagkrav.
Under särskilda omständigheter kan det hända att vi lagrar dina personuppgifter under längre tid så att vi har en exakt historik över dina kontakter med oss vid eventuella klagomål eller invändningar, eller om vi rimligen anser att det finns risk för tvist som inkluderar dina personuppgifter.
Vi har vidtagit lämpliga åtgärder för att säkerställa att dina personuppgifter förstörs på ett säkert och strukturerat sätt när de inte längre behövs.
Vem lämnar vi ut personuppgifter till?
Vi kan dela dina personuppgifter med andra enheter, varumärken, filialer och dotterbolag inom SVSC för att kunna betjäna dig som kund för de aktiviteter som är listade i denna Integritetspolicy.
Vi hyr inte ut, säljer eller på annat sätt lämnar ut personuppgifter eller information om våra online-besökare till icke-associerade tredje parter för deras egen marknadsföring. Vi lämnar inte heller ut dina personuppgifter till en tredje part förutom i de fall som listas här nedan.
Affärs- och samarbetspartners
Vi lämnar ut personuppgifter till affärs- och samarbetspartner som tillhandahåller vissa specialiserade tjänster till oss, eller som samarbetar med oss i olika projekt. Dessa partners fungerar som separata personuppgiftsansvariga, och ansvarar för sin egen efterlevnad av dataskyddsförordningen. Vi rekommenderar att du läser deras Integritetspolicy så att du känner till deras rutiner, men vi säkerställer även att våra leverantörer följer GDPR.
Exempel kan vara försäkringsmäklare och försäkringsprodukter – försäkringsgivare, återförsäkringsgivare, andra försäkringsförmedlare, försäkringsupplysningsbyråer, rådgivare såsom skadereglerare, advokater, revisorer och andra som är involverade i processen för hantering av skadeanspråk.
Tjänste- /produkt- och serviceleverantörer
Ibland kan det hända att vi lämnar ut dina uppgifter till olika tjänsteleverantörer som vi använder (som då är personuppgiftsbiträden) för att utföra tjänster på våra vägnar (antingen när det gäller tjänster som utförs direkt till våra kunder eller tjänster vi använder av för egna ändamål, till exempel marknadsföring). Dessa leverantörer begränsas genom avtal från att använda eller lämna ut personuppgifter, förutom vad som är nödvändigt för att utföra sina tjänster på våra vägnar eller för att uppfylla lagkrav. Dessa uppgifter kan innehålla någon av de behandlingar som vi utför enligt tidigare beskrivning.
Några exempel:
- IT-tjänsteleverantörer som hanterar våra IT- och back office-system
- Telekommunikationsleverantör och nät
- leverantörer av marknadsföringsautomation
- kundtjänstleverantörer
- rekryterare
Dessa tredje parter skyddar dina uppgifter på ett lämpligt sätt och deras aktiviteter begränsas till de ändamål för vilka dina uppgifter har tillhandahållits.
Rättsliga skyldigheter och företagsöverlåtelser
Vi kan lämna ut personuppgifter (i) om vi är skyldiga att göra det enligt lag, en rättslig process, förordningar, föreskrifter eller yrkesstandard, eller för att följa en dom, husrannsakningsorder eller annan juridisk begäran, (ii) som svar på begärande från brottsbekämpande myndigheter eller andra regeringstjänstemän, (iii) när vi anser att det är nödvändigt eller lämpligt att lämna ut uppgifter för att förebygga fysisk skada eller ekonomisk förlust, (iv) i samband med en undersökning av en misstänkt eller faktisk olaglig verksamhet eller (v) till en ny ägare av verksamheten i händelse av att vi är föremål för en fusion eller förvärv. Det kan också vara nödvändigt att lämna ut uppgifter för företagsrevisioner eller för att undersöka ett klagomål eller säkerhetshot.
Överför vi dina personuppgifter över geografiska områden?
Vi har samarbete med leverantörer som kan överföra vissa personuppgifter över geografiska gränser till våra leverantörer eller affärspartner i andra länder som arbetar för oss i enlighet med gällande lagstiftning. Våra tredje partsleverantörer kan vara både lokalt placerade eller befinna sig utomlands.
- Vi säkerställer att överföringar omfattas av avtal som är baserade på EU-kommissionens standardavtalsklausuler, som genom avtal ålägger varje medlemsstat att säkerställa att personuppgifter får en tillräcklig och enhetlig skyddsnivå oberoende av var de befinner sig
- När vi överför dina personuppgifter utanför SVSC eller till tredje part som hjälper till att tillhandahålla våra produkter och tjänster, ingår vi avtal med dem för att skydda dina personuppgifter. Exempel på land som vi överför personuppgifter utanför EU till inkluderar, men behöver inte vara begränsat till, är USA.
Använder vi säkerhetsåtgärder för att skydda dina uppgifter?
Det är viktigt för oss att dina personuppgifter är säkra och vi har därför infört rimliga fysiska, tekniska och administrativa skyddsåtgärder för att skydda dina personuppgifter från förlust, missbruk, förändring eller förstörelse. Med hjälp av säkerhetsingenjör, säkerhetstekniker och rutiner, till exempel kryptering och begränsad åtkomst, skyddar vi dina personuppgifter mot obehörig åtkomst, användning eller utlämning. Endast behöriga personer har tillgång till dina personuppgifter.
Våra tjänsteleverantörer och ombud är bundna enligt avtal om att upprätthålla sekretessen för personuppgifter och får inte använda uppgifterna för obehöriga ändamål.
Kontaktinformation
Om du har frågor om behandlingen av personuppgifter inom Svensk Säkerhetscertifiering kan du vända dig till vårt personuppgiftsombud per e-mail: info@svsc.se eller skriva under adressen Prohibere AB, Hälleflundregatan 12, 426 58 Västra Frölunda.
Om du upplever att du inte fått hjälp eller på något sätt är missnöjd med hur vi behandlar dina personuppgifter kan också skicka in klagomål om SVSC:s behandling av dina personuppgifter. Ditt klagomål skickas till Datainspektionen, Box 8114, 104 20 Stockholm, eller till datainspektionen@datainspektionen.se.
Registerutdrag och rättelser
Du har rätt att en gång per år kostnadsfritt få information om vilka personuppgifter om dig som behandlas av Svensk Säkerhetscertifiering. Du skall i sådant fall begära detta skriftligen till personuppgiftsombudet (för adress, se ovan). Om du anser att en uppgift om dig är felaktiga eller missvisande, kan du vända dig till personuppgiftsombudet och skriftligen begära ändring.
Dina rättigheter
Vi ansvarar för att dina personuppgifter behandlas i enlighet med gällande lagstiftning. Vi kommer på din begäran eller på eget initiativ att rätta, avidentifiera, radera eller komplettera uppgifter som upptäcks vara felaktiga, ofullständiga eller missvisande. Med vissa undantag, och i vissa fall beroende på den behandling som vi gör, har du vissa rättigheter i förhållande till dina personuppgifter.
Du kan tillämpa dina rättigheter genom att kontakta oss. Med förbehåll för juridiska och andra tillåtna överväganden, kommer vi att vidta alla rimliga ansträngningar för att snabbt behandla din begäran eller informera dig om vi behöver ytterligare information för att kunna uppfylla din begäran.
Det kan hända att vi inte alltid har möjlighet att behandla din begäran fullt ut. Till exempel om det skulle påverka vår sekretesskyldighet till andra eller om vi lagligen har rätt att hantera begäran på ett annat sätt.
Tillgång till dina personuppgifter - Du har som tidigare nämnts rätt att få tillgång till de personuppgifter som vi har om dig. Innan vi lämnar ut de personuppgifter som du begär kan det hända att vi ber att få ytterligare information från dig av säkerhetsskäl och för att bekräfta din identitet. Vi förbehåller oss rätten att debitera en avgift där så tillåts enligt lag, till exempel om din begäran är uppenbart ogrundad eller orimlig.
Rättelse av dina personuppgifter - Du har rätt att be oss korrigera dina personuppgifter där de är felaktiga eller inaktuella.
Rätten att bli glömd (rätt till radering) - Du har rätt att radera dina personuppgifter under vissa omständigheter. Dina uppgifter kan endast raderas om de inte längre behövs för de ändamål till vilka de samlades in och vi inte har andra rättsliga grunder för att behandla uppgifterna.
Begränsning av behandling - Det innebär att dina personuppgifter markeras så att de endast får behandlas för vissa avgränsade ändamål. Du har rätt att begränsa behandlingen av dina personuppgifter men endast om:
- deras riktighet ifrågasätts, så att vi kan kontrollerar deras riktighet
- behandlingen är olaglig, men du vill inte att personuppgifterna raderas
- personuppgifterna inte behövs längre för de ändamål som de samlades in, men vi behöver dem fortfarande för att etablera, utöva eller försvara rättsliga påståenden
- du har utövat din rätt att invända mot vår behandling och verifikation av orsak pågår
Rätt till dataportabilitet - Du har rätt till dataportabilitet, vilket kräver att vi tillhandahåller personuppgifter till dig eller en annan personuppgiftsansvarig i ett vanligt maskinläsbart format, men endast där behandlingen av uppgifterna grundar sig på (i) medgivande eller (ii) fullgörande av ett avtal som du är en part i.
Besökaridentifiering – cookies och loggar
På vår webbplats kan "cookies" komma att användas. "Cookies" är små textfiler som lagras på besökarens dator och som bland annat sparar personliga inställningar och gör det möjligt att följa vad besökaren gör på webbplatsen. Det finns två olika typer av "cookies". Den ena är "sessions-cookies" som används under den tid besökaren är aktiv på webbplatsen. Dessa cookies sparas bara temporärt i besökarens dators arbetsminne och tas automatiskt bort när besökaren stänger sin webbläsare. Den andra är "varaktiga cookies" som används för att tala om för besökaren vad som hänt på webbplatsen sedan denne besökte webbplatsen sist samt för att känna igen återkommande användare och komma ihåg vilka uppgifter som tidigare lämnats.
De flesta webbläsare är inställda på att acceptera cookies. Vill du emellertid inte att cookies skall lagras i din dator kan du ställa in din webbläsare så att den meddelar dig när den tar emot en cookie.
Då kan du själv avgöra om du skall ta emot den eller inte.
Svensk Säkerhetscertifiering upprättar statistik över antal besök, antal gånger enskilda sidor läses, vilka webbadresser besökarna kommer ifrån och vilka sökmotorer och sökord som används för att komma in på vår webbplats. Syftet härmed är att ge oss en uppfattning om hur vi kan förbättra vår webbplats. Således samlar vi in uppgifter om domännamn, webbläsare och operativsystem, tidpunkt då du gick in på vår webbsida och varifrån du eventuellt länkade dig in. Denna information lämnas inte ut till utomstående.
Länkar
På Svensk Säkerhetscertifierings webbplats kan det förekomma länkar till andra webbplatser, både inom vårt nätverk och utanför. Denna policy gäller inte för dessa webbplatser. Du bör ta del av dessa webbplatsers integritetspolicy innan du lämnar ut dina personuppgifter.
Säkerhet
Det innebär alltid en risk att lämna ut personuppgifter över Internet. Inga tekniksystem är helt skyddade för intrång. Svensk Säkerhetscertifiering har emellertid vidtagit alla rimliga tekniska säkerhetsåtgärder som krävs för att skydda personuppgifterna mot otillbörlig åtkomst, förändring och förstörelse.