Bemava.se – Integritetspolicy
Varför och för vem?
På Bemava AB, org. nr 559275-0599 (“Bemava AB”, “bemava.se”, “Bemava”, “vi“, “oss“, “vår“), bryr vi oss om din personliga integritet. Vi respekterar och värnar om din integritet samt din rätt till kontroll och transparens vid behandling av dina personuppgifter.
Den här integritetspolicyn (“Policyn”) är tillämplig för de behandlingar som Bemava AB är personuppgiftsansvarig för. Policyn beskriver övergripande varför vi behöver dina personuppgifter, vilken rättslig grund vi stödjer oss på samt vilka åtgärder vi vidtar för att skydda dina personuppgifter.
Vi informerar även om hur du kan utöva de rättigheter du har i samband med vår behandling av dina personuppgifter. Policyn informerar om vår hantering av personuppgifter när du kommunicerar med oss, använder eller besöker vår webbplats bemava.se (tillsammans “Funktioner”).
Definitioner
“Behandling” av personuppgifter är allt som kan göras med en personuppgift, t.ex. lagring, ändring, läsning, överlämning osv.
“Gällande rätt” är den lagstiftning som är tillämplig på behandlingen av personuppgifter, inklusive Dataskyddsförordningen (GDPR), kompletterande nationell lagstiftning samt praxis, vägledningar och rekommendationer utfärdade av en nationell eller europeisk tillsynsmyndighet.
“Personuppgifter” är all slags information som kan kopplas till en identifierbar, levande person.
“Personuppgiftsansvarig” är det företag/organisation som bestämmer för vilka ändamål och på vilket sätt personuppgifterna ska behandlas och därmed även ansvarar för att personuppgifter behandlas enligt gällande rätt.
“Personuppgiftsbiträde” är det företag/organisation som behandlar personuppgifter för den personuppgiftsansvariges räkning och därmed endast behandlar personuppgifterna enligt personuppgiftsansvariges instruktioner samt gällande rätt.
“Registrerad” betyder den levande, fysiska person vars personuppgifter behandlas.
Bemava AB som personuppgiftsansvarig
Informationen i denna policy omfattar behandling av personuppgifter som Bemava AB är personuppgiftsansvarig för, dvs. den behandling för vilken vi bestämmer ändamålet med (varför en behandling görs) och medlen för (på vilket sätt, vilka personuppgifter, hur länge osv.).
Policyn beskriver inte hur vi behandlar personuppgifter i rollen som personuppgiftsbiträde – alltså när vi behandlar personuppgifter på uppdrag av våra kunder.
Bemava AB:s behandling av personuppgifter
Vi har ett ansvar att beskriva och visa hur vi lever upp till de krav som ställs på oss när vi behandlar dina personuppgifter. Detta avsnitt syftar till att ge dig en förståelse för vilka typer av personuppgifter vi behandlar om dig och för vilka ändamål.
Registrerade och lagringstid
Användare av tjänster:
Användares personuppgifter kommer att lagras under den tid som de använder våra tjänster samt för att fullgöra rättsliga förpliktelser, t.ex. att hantera påstådda fel eller krav kopplade till tjänsten.
Anställda hos potentiella kunder:
Personuppgifter tillhörande anställda hos potentiella kunder kommer att lagras under den tid som krävs för att avgöra om den potentiella kunden vill ingå avtal med oss.
Anställda hos befintliga kunder:
Personuppgifter tillhörande anställda hos befintliga kunder kommer att lagras under den tid som krävs för att tillhandahålla våra tjänster samt för att fullgöra rättsliga förpliktelser, t.ex. att hantera påstådda fel eller andra krav kopplade till uppdraget.
Leverantörer och samarbetspartners:
Personuppgifter tillhörande kontaktpersoner hos leverantörer och samarbetspartners lagras under den tid det är nödvändigt för att administrera samarbetet och uppfylla avtalade åtaganden.
Cookies
Personuppgifter tillhörande besökare till vår webbplats kan komma att behandlas i samband med användning av cookies. Bemava AB använder cookies och liknande spårningstekniker för att bland annat analysera hur Funktioner används så att vi kan ge dig den bästa möjliga användarupplevelsen.
Mer information om hur vi använder cookies finns i vår cookiepolicy:
https://bemava.se/cookiepolicy
Behandlingar och ändamål
Det huvudsakliga ändamålet med den personuppgiftsbehandling som vi utför är att tillhandahålla, utföra och förbättra våra tjänster gentemot dig.
Vi behandlar huvudsakligen personuppgifter för följande ändamål:
- Kontakt- och identifikationsuppgifter för att bekräfta din identitet, verifiera dina uppgifter och kunna kommunicera med dig.
- Uppgifter om uppdrag, förfrågningar och avtal för att kunna planera, genomföra och följa upp våra tjänster.
- Fakturerings- och betalningsuppgifter för att kunna administrera betalningar och uppfylla bokföringsskyldighet.
- Information om din användning av vår webbplats eller våra digitala tjänster för att kunna förbättra din upplevelse och vår service.
- IP-adress och teknisk information för att utföra kund- och trafikanalys och för att innehåll på vår webbplats ska presenteras effektivt för dig och den enhet du använder.
- Konsumtionsmönster för att kunna tillgodose dig med specifika erbjudanden.
Hur får vi tillgång till dina personuppgifter?
Vi samlar in personuppgifter på flera sätt, bland annat när du:
- Kontaktar oss via e-post, telefon eller kontaktformulär.
- Lämnar uppgifter i samband med offertförfrågan, uppdrag eller avtalsingående.
- Använder vår webbplats eller andra digitala tjänster kopplade till Bemava AB.
Vi kan också få personuppgifter från tredje part, till exempel från offentliga register eller samarbetspartners, när detta är relevant för vår verksamhet och förenligt med gällande rätt.
Rättsliga grunder
För att vi ska få behandla dina personuppgifter krävs det att vi har laglig grund för respektive behandling. I vår verksamhet behandlar vi dina personuppgifter främst på följande grunder:
Samtycke:
Bemava AB behandlar dina personuppgifter efter att vi har fått ditt samtycke till behandlingen. Information om behandlingen lämnas alltid i samband med att vi frågar efter samtycket.
Avtal:
Behandlingen är nödvändig för att vi ska kunna fullgöra skyldigheter i ett avtal mellan oss (t.ex. kund- eller leverantörsavtal) eller för att vidta åtgärder på begäran av dig innan ett avtal ingås.
Intresseavvägning:
Bemava AB får behandla personuppgifter om vi bedömt att det finns ett berättigat intresse som väger tyngre än den Registrerades intresse av skydd för den personliga integriteten och om behandlingen är nödvändig för det aktuella ändamålet, till exempel vid kunduppföljning eller viss marknadsföring till befintliga kunder.
Rättslig förpliktelse:
Vi är enligt gällande lagar och regler (t.ex. bokföringslagen) skyldiga att behandla vissa personuppgifter som ett resultat av vår verksamhet.
Om du vill ha ytterligare information kring vilken eller vilka rättslig(a) grund(er) som vi behandlar just dina personuppgifter för har du alltid rätt att begära ut ett registerutdrag. Läs mer under “Hur du använder dina rättigheter” nedan.
Dina rättigheter
Du är den som bestämmer över dina personuppgifter. Vi strävar alltid efter att se till att du kan utöva dina rättigheter så effektivt och smidigt som möjligt.
Tillgång (registerutdrag):
Du har alltid rätt att få information om de personuppgiftsbehandlingar som rör dig i ett registerutdrag. Av registerutdraget framgår bland annat vilka av dina personuppgifter vi har lagrade samt för vilka ändamål och på vilken rättslig grund. Vi lämnar endast ut uppgifter om vi har kunnat säkerställa att det faktiskt är du som frågar efter uppgifterna.
Rättelse:
Om du upptäcker att de personuppgifter vi behandlar om dig inte stämmer, hör av dig till oss så rättar vi dem.
Radering (“rätten att bli bortglömd”):
Du har rätt att begära radering av dina personuppgifter när de inte längre är nödvändiga för det syfte de blev insamlade för eller om behandlingen grundar sig på samtycke som du återkallar. Om vi är skyldiga att behålla vissa uppgifter enligt lag eller ett avtal som vi har ingått med dig, kommer vi att säkerställa att de endast behandlas för det specifika ändamål som framgår av lagen eller avtalet. Därefter ser vi till att uppgifterna raderas så snart som möjligt.
Invändning:
Du har rätt att invända mot behandling som grundar sig på intresseavvägning. I så fall ser vi över vår intresseavvägning och kontrollerar att den fortfarande håller. Vi väger in din invändning när vi gör en ny bedömning för att utvärdera om vi fortfarande kan motivera vår behandling av dina personuppgifter. Invänder du mot direktmarknadsföring kommer vi upphöra med sådan behandling omedelbart.
Begränsning:
Du kan be oss att begränsa vår behandling av dina uppgifter:
- Under tiden som vi hanterar en begäran från dig om någon av dina andra rättigheter.
- Om du, i stället för att begära radering, vill att vi markerar att uppgifterna inte ska behandlas för ett visst ändamål.
- I de fall där vi inte längre behöver uppgifterna för det ändamål som de samlades in för, förutsatt att du har ett intresse av att vi behåller uppgifterna för att kunna göra gällande eller försvara ett rättsligt anspråk.
Dataportabilitet:
Vi kan ge dig de uppgifter du själv lämnat till oss eller som vi har fått av dig i samband med att vi ingått ett avtal med dig. Du får dina uppgifter i ett allmänt använt och maskinläsbart format som du sedan kan ta med dig till en annan personuppgiftsansvarig, där detta är tekniskt möjligt och lagligt.
Återkalla samtycke:
Om du har samtyckt till en eller flera specifika behandlingar av dina personuppgifter har du när som helst rätt att återkalla ditt samtycke och därmed be oss att upphöra med behandlingen från och med den tidpunkten. Observera att du endast kan återkalla ditt samtycke för framtida behandlingar av personuppgifter och inte för någon behandling som redan skett.
Hur du använder dina rättigheter
Kontakta oss på info@bemava.se så hjälper vi dig. När du kontaktar oss angående dina rättigheter kan vi behöva be dig om kompletterande uppgifter för att säkerställa din identitet.
Överföring av personuppgifter
För att bedriva vår verksamhet tar vi hjälp av andra som behandlar personuppgifter för vår räkning, så kallade personuppgiftsbiträden.
Vi behandlar i huvudsak personuppgifter inom EU/EES. Om personuppgifter i undantagsfall skulle överföras till land utanför EU/EES säkerställer vi att sådan överföring sker i enlighet med gällande dataskyddsregler (t.ex. genom standardavtalsklausuler eller motsvarande skyddsåtgärder).
Vi har ingått personuppgiftsbiträdesavtal (PUB-avtal) med alla våra personuppgiftsbiträden. PUB-avtalet reglerar hur personuppgiftsbiträdet får behandla personuppgifterna och vilka säkerhetsåtgärder som krävs för personuppgiftsbehandlingen.
Vi kan även behöva lämna dina personuppgifter till vissa utpekade myndigheter för att fullgöra skyldigheter enligt lag eller myndighetsbeslut.
Exempel på kategorier av mottagare
- Leverantörer av IT-tjänster (t.ex. drift, support, e-post, affärssystem).
- Leverantörer av ekonomisystem och bokföringstjänster.
- Marknadsförings- eller analyspartners i den mån behandling sker enligt gällande rätt.
Säkerhet
Bemava AB har vidtagit tekniska och organisatoriska åtgärder för att säkerställa att dina personuppgifter behandlas på ett säkert sätt och att de skyddas från förlust, missbruk samt obehörig eller otillåten åtkomst.
Exempel på våra säkerhetsåtgärder:
Organisatoriska säkerhetsåtgärder:
- Interna styrdokument (policys/instruktioner).
- Rutiner för behörighetsstyrning och åtkomst.
- Inlogg- och lösenordshantering.
Tekniska säkerhetsåtgärder:
- Brandvägg och andra skydd mot intrång.
- Kryptering där det är lämpligt.
- Säkerhetskopiering.
- Regelbunden kontroll av säkerhetsnivå.
Om vi inte håller vad vi lovar
Om du upplever att vi behandlar dina personuppgifter på ett felaktigt sätt, även efter att du har uppmärksammat oss på detta, har du alltid rätt att lämna ditt klagomål till Integritetsskyddsmyndigheten.
Mer information om våra skyldigheter och dina rättigheter finns på Integritetsskyddsmyndighetens webbplats: www.imy.se.
Du kan också kontakta myndigheten via e-post på imy@imy.se.
Ändringar i den här policyn
Vi förbehåller oss rätten att göra ändringar i denna policy. I de fall ändringen påverkar våra skyldigheter eller dina rättigheter kommer vi att informera om ändringarna i förväg, till exempel via vår webbplats https://bemava.se/integritetspolicy, så att du ges möjlighet att ta ställning till den uppdaterade policyn.
Kontakt
Om du har frågor om denna integritetspolicy, om dina rättigheter eller om hur vi behandlar dina personuppgifter, är du välkommen att kontakta oss:
E-post: info@bemava.se
Webbplats: https://bemava.se/
Företag: Bemava AB, org. nr 559275-0599