Integritetspolicy
Introduktion
På Elvaco värnar vi om din integritet och är måna om att behandla dina personuppgifter på ett säkert, transparent och lagligt sätt. Denna integritetspolicy förklarar hur vi hanterar personuppgifter när du besöker vår webbplats, använder våra produkter eller på annat sätt interagerar med oss.
Vi uppmuntrar dig att läsa denna policy noggrant för att förstå dina rättigheter och hur vi skyddar dina uppgifter.
Efterlevnad av tillämplig lagstiftning
Vi behandlar personuppgifter i enlighet med dataskyddsförordningen (GDPR) och relevant nationell lagstiftning.
Vi åtar oss att säkerställa att personuppgifter:
- behandlas lagligt, korrekt och transparent
- samlas in för särskilda, uttryckligt angivna och berättigade ändamål
- är adekvata, relevanta och begränsade till vad som är nödvändigt
- är korrekta och hålls uppdaterade
- inte lagras längre än nödvändigt
- skyddas genom lämpliga tekniska och organisatoriska säkerhetsåtgärder
Vi uppfyller även lagstadgade krav för internationella överföringar av personuppgifter och säkerställer att dina rättigheter enligt tillämplig dataskyddslagstiftning respekteras vid alla tillfällen.
Personuppgifter vi samlar in
Vi samlar in personuppgifter när du interagerar med vår webbplats, våra produkter eller våra kommunikationskanaler. De typer av personuppgifter som vi kan komma att samla in inkluderar:
- kontaktuppgifter såsom namn, e-postadress och telefonnummer
- företagsuppgifter, inklusive företagsnamn och roll/befattning
- inloggnings- och kontouppgifter, i förekommande fall
- tekniska uppgifter, såsom IP-adress, webbläsartyp och enhetsinformation
- användningsuppgifter, såsom besökta sidor, använda funktioner och interaktion med innehåll
- marknadsföringspreferenser och kommunikationshistorik
- annan information som du frivilligt lämnar via formulär eller i kommunikation med oss
Vi behandlar även mätdata som tas emot via våra produkter och plattformar. Dessa uppgifter kan omfatta värden kopplade till förbrukning, mätaravläsningar eller enheters beteende. Sådan data behandlas på uppdrag av våra kunder och används inte för Elvacos egna ändamål. I dessa fall agerar Elvaco som personuppgiftsbiträde, medan kunden är personuppgiftsansvarig.
Vi samlar inte in några uppgifter som enligt GDPR klassificeras som känsliga personuppgifter.
Syftet med behandlingen av personuppgifter
Vi behandlar personuppgifter för att kunna leverera våra produkter och tjänster, driva våra plattformar samt hantera kundrelationer. Varje behandling grundas på en laglig grund, såsom fullgörande av avtal, uppfyllande av rättsliga förpliktelser eller för att stödja operativa behov och kommunikationspreferenser.
Vi använder personuppgifter endast för de ändamål för vilka de samlats in. Vi behandlar inte uppgifter för andra, oförenliga eller orelaterade ändamål, såvida detta inte krävs enligt lag eller sker med ditt uttryckliga samtycke. Om våra behandlingsändamål ändras på ett väsentligt sätt kommer vi att informera dig och, i förekommande fall, inhämta ett förnyat samtycke.
Elvaco ägnar sig inte åt profilering eller automatiserat beslutsfattande som medför rättsliga följder eller på annat sätt har betydande påverkan.
Lagringstid för personuppgifter
Vi sparar personuppgifter endast så länge det är nödvändigt för att uppfylla de syften för vilka de samlades in eller för att uppfylla rättsliga, avtalsmässiga eller regulatoriska krav.
Lagringstiderna kan variera beroende på vilken typ av uppgifter det gäller och i vilket sammanhang de behandlas. Exempelvis:
- kontakt- och kommunikationsuppgifter sparas så länge det är nödvändigt för att hantera vår relation med dig
- uppgifter som behandlas med stöd av ditt samtycke sparas tills du återkallar ditt samtycke eller begär radering
- tekniska uppgifter och säkerhetsrelaterade loggar kan sparas under en begränsad tid för att säkerställa systemens integritet och efterlevnad
När lagringstiden har löpt ut raderas eller anonymiseras personuppgifterna på ett säkert sätt, såvida inte fortsatt lagring krävs enligt lag eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
Delning av personuppgifter
Vi delar endast personuppgifter när det är nödvändigt för att tillhandahålla våra tjänster, uppfylla rättsliga skyldigheter eller på ett säkert och lagenligt sätt stödja vår verksamhet.
Vi kan komma att dela personuppgifter med:
- tjänsteleverantörer som stödjer vår verksamhet, inklusive IT-infrastruktur, kundkommunikation, analys- och marknadsföringstjänster
- myndigheter eller tillsynsorgan, om detta krävs enligt lag eller vid giltiga rättsliga förfrågningar
- andra betrodda tredje parter, när det är nödvändigt för de syften som beskrivs i denna policy
Alla tredje parter som behandlar personuppgifter för vår räkning är avtalsmässigt skyldiga att:
- följa tillämplig dataskyddslagstiftning
- endast använda uppgifterna för specificerade ändamål
- vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder
Vi säljer eller delar inte personuppgifter i kommersiellt syfte under några omständigheter.
När så krävs ingår vi personuppgiftsbiträdesavtal (Data Processing Agreements, DPA) med tredjeparts-aktörer i enlighet med artikel 28 i GDPR.
Lagring och överföring av personuppgifter
Vi lagrar och behandlar alla personuppgifter uteslutande inom Europeiska unionen (EU) och Europeiska ekonomiska samarbetsområdet (EES), oavsett var den registrerade befinner sig. Detta gäller även personuppgifter som behandlas av våra tredje parter.
Vi överför inte personuppgifter utanför EU/EES. Om en sådan överföring skulle bli nödvändig i framtiden säkerställer vi att den sker i enlighet med tillämplig dataskyddslagstiftning och med lämpliga skyddsåtgärder, såsom:
- standardavtalsklausuler godkända av Europeiska kommissionen, eller
- andra rättsligt erkända mekanismer som säkerställer en adekvat skyddsnivå
När det krävs enligt lag, eller om en överföring kan ha en väsentlig påverkan på dina rättigheter, kommer vi att informera dig i förväg och i förekommande fall inhämta ditt samtycke.
Vi ser löpande över våra rutiner för hantering av personuppgifter för att säkerställa fortsatt regelefterlevnad och hög informationssäkerhet.
Säkerhetsåtgärder för personuppgifter
Vi tar informationssäkerhet på stort allvar och vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring eller förstöring.
Dessa åtgärder omfattar bland annat:
- kryptering av data vid överföring och lagring
- åtkomstkontroller och rutiner för användarautentisering
- säker moln- och serverinfrastruktur
- loggning och övervakning av åtkomst och aktivitet
- regelbundna säkerhetsbedömningar och uppdateringar
- utbildning av medarbetare samt interna riktlinjer för dataskydd
Vi ser regelbundet över våra säkerhetsrutiner för att säkerställa att de är ändamålsenliga med hänsyn till typen av personuppgifter vi behandlar och de risker som är förknippade med behandlingen.
Åtkomst till personuppgifter är begränsad till anställda och behöriga tredje parter som behöver informationen för att utföra sina arbetsuppgifter och som omfattas av sekretessförpliktelser.
Dina rättigheter enligt dataskyddslagstiftningen
I enlighet med tillämplig dataskyddslagstiftning har du följande rättigheter i förhållande till dina personuppgifter:
|
Rättighet |
Beskrivning |
|
Rätt till tillgång |
Du har rätt att begära information om huruvida vi behandlar dina personuppgifter samt att få en kopia av de uppgifter vi har om dig. |
|
Rätt till rättelse |
Du har rätt att begära att felaktiga eller ofullständiga personuppgifter om dig rättas. |
|
Rätt till radering |
Under vissa förutsättningar har du rätt att begära att dina personuppgifter raderas. |
|
Rätt till begränsning av behandling |
Du har rätt att begära att behandlingen av dina personuppgifter begränsas under vissa omständigheter. |
|
Rätt att invända |
Du har rätt att invända mot vår behandling av dina personuppgifter som grundar sig på berättigat intresse. |
|
Rätt att portera data |
Du har rätt att begära att få dina personuppgifter i ett format så att de kan överföras till en annan tjänst. |
|
Rätt att återkalla samtycke |
Du har rätt att när som helst återkalla ditt samtycke. |
|
Rätt att lämna klagomål |
Du har rätt att lämna klagomål till en tillsynsmyndighet om du anser att dina rättigheter har kränkts. |
Observera! Vi använder inte automatiserat beslutsfattande, inklusive profilering, som medför rättsliga följder eller på annat sätt har betydande påverkan på enskilda individer.
Cookies och spårningsteknologier
Vi använder cookies och liknande tekniker på vår webbplats för att stödja grundläggande funktionalitet, förbättra användarupplevelsen och analysera webbplatstrafik.
När du besöker vår webbplats ombeds du att lämna samtycke till icke nödvändiga cookies. Du kan när som helst hantera dina cookieinställningar via inställningarna i din webbläsare eller genom vår cookie-banner.
För mer information om vilka cookies vi använder, deras syften och hur du kan kontrollera dem, hänvisar vi till vår cookiepolicy.
Uppdateringar av denna integritetspolicy
Vi kan komma att uppdatera denna integritetspolicy vid behov för att återspegla förändringar i lagkrav, våra tjänster eller hur vi behandlar personuppgifter.
Eventuella uppdateringar publiceras på denna sida tillsammans med ett uppdaterat datum för ikraftträdande. Om ändringarna är av väsentlig betydelse kommer vi att informera dig via lämpliga kanaler, såsom e-post eller vårt nyhetsbrev.
Om uppdateringarna kräver ett förnyat samtycke kommer vi att inhämta detta innan de nya villkoren börjar gälla. Vi uppmuntrar dig att regelbundet ta del av denna policy för att hålla dig informerad om hur vi skyddar dina personuppgifter.
Kontakt
Elvaco AB
info@elvaco.se