Integritetspolicy
Inledning
I denna integritetspolicy finns information om hur personuppgifter blir behandlade av Aerius Ventilation AB med organisationsnummer 559201â4889 (nedan kallad âAeriusâ och refererad till som ”vi”, ”vĂ„r”, ”oss”). HĂ€nvisningar till ”du”, ”dig”, ”din” avser den registrerade personen, vars personuppgifter vi behandlar.
Denna integritetspolicy omfattar samtliga typer av personuppgifter, bÄde i strukturerade och ostrukturerade data, oavsett varifrÄn eller hur personuppgifterna blivit insamlade. Nedan kan du lÀsa om hur vi behandlar dina personuppgifter som vi fÄr tillgÄng till nÀr du ingÄr ett avtal med oss, kontaktar oss eller nÀr vi pÄ annat sÀtt kommer i kontakt med dig.
All behandling av personuppgifter sker varsamt, i enlighet med GDPR (samt SCC om nödvÀndigt) och vi delar inte personuppgifterna med obehöriga personer.
InnehÄllet i denna integritetspolicy kan komma att uppdateras frÄn tid till annan, utan föregÄende meddelande om detta. Exempelvis om det Àr nödvÀndigt för att förtydliga nÄgot, pÄ grund av Àndrad eller nytillkommen lagstiftning eller om vÄr behandling av personuppgifter förÀndras. Den senaste versionen finns alltid publicerad pÄ vÄr webbplats som Àr tillgÀnglig för allmÀnheten. Du ansvarar sjÀlv för att lÀsa igenom innehÄllet i denna integritetspolicy samt hÄlla dig uppdaterad om eventuella Àndringar.
Definitioner
Webbplatsen: aerius.se.
Kund: avser fysisk eller juridisk person som anlitar Aerius eller köper de tjÀnster/produkter som AERIUS vid var tid tillhandahÄller.
Tredje part: avser annan Àn Kund eller Aerius.
GDPR: Europaparlamentets och rÄdets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende pÄ behandling av personuppgifter och om det fria flödet av sÄdana uppgifter och om upphÀvande av direktiv 95/46/EG (allmÀn dataskyddsförordning).
Samtliga referenser i dessa villkor till begreppen ”personuppgifter”, ”behandling” (av personuppgifter), ”registrerad”, ”personuppgiftsincident”, ”tillsynsmyndighet” och andra GDPR-relaterade begrepp som inte definieras hĂ€r ska ha samma innebörd i denna integritetspolicy som anges i artikel 4 i GDPR.
SCC: Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021 om standardavtalsklausuler för överföring av personuppgifter till tredjelÀnder i enlighet med Europaparlamentets och rÄdets förordning (EU) 2016/679, eller senare uppdaterad version.
Personuppgiftsansvarig
Aerius Àr personuppgiftsansvarig för all behandling av personuppgifter som utförs av oss eller för vÄr rÀkning, och vi ansvarar för att behandlingen av personuppgifterna sker i enlighet med GDPR (enligt principen om ansvarsskyldighet).
Kategorier av personuppgifter som vi behandlar
I enlighet med principen om uppgiftsminimering behandlar vi enbart personuppgifter som Àr adekvata, nödvÀndiga och relevanta för att uppfylla de ÀndamÄl som de blev insamlade för.
Vi behandlar frÀmst nedan angivna kategorier av personuppgifter som vi kan fÄ tillgÄng till nÀr du kontaktar oss, ingÄr ett avtal med oss eller i övrigt i samband med utförande av vÄra tjÀnster eller ett uppdrag som vi har blivit anlitade att utföra:
- Identifikationsuppgifter: förnamn, efternamn, personnummer eller motsvarande.
- Kontaktuppgifter: telefonnummer, e-postadress, adress.
- Ăvriga personuppgifter: eventuella personuppgifter som blir lĂ€mnade till oss, exempelvis sĂ„dana som blir inkluderade i ett meddelande som du skickar eller pĂ„ annat sĂ€tt delger till oss.
ĂndamĂ„l med behandlingen av personuppgifter och rĂ€ttslig grund
I enlighet med principen om ÀndamÄlsbegrÀnsning behandlar vi enbart personuppgifter för sÀrskilda, uttryckligt angivna och berÀttigade ÀndamÄl. Vidare Àr varje behandling rÀttsligt grundad och dÀrmed laglig, i enlighet med bestÀmmelserna i GDPR.
Nedan kan du lÀsa mer om rÀttslig grund och ÀndamÄl med behandlingen av personuppgifterna.
- NÀr du besöker vÄr webbplats:
Webbplatsen anvÀnder cookies. Vi kan fÄ information om besökares anvÀndning av webbplatsen, enhetsidentifiering, operativsystem, operativversion, enhets-ID, Ätkomsttid, konfigurationsinstÀllningar, tidszon, land och annan anvÀndarinformation som tillhandahÄlls via bland annat webbanalys- och/eller trafikmÀtningsleverantörer genom cookies. AnvÀndningen av analytiska cookies och annonscookies sker enbart om du lÀmnar ditt samtycke till det. Du kan nÀr som helst Äterkalla ett lÀmnat samtycke och sjÀlv hantera lagringen av cookies via din webblÀsares instÀllningar. RÀttslig grund: Samtycke. Information om hur vi anvÀnder cookies pÄ Webbplatsen finns att lÀsa i vÄr cookiepolicy. - NÀr du kontaktar oss via e-post, telefon, sociala medier eller kontaktformulÀr:
NÀr du kontaktar oss via e-post, telefon eller sociala medier, fÄr vi tillgÄng till dina personuppgifter som framgÄr i samband med sÄdan kontakt. Exempelvis kan vi fÄ tillgÄng till följande personuppgifter som tillhör dig: förnamn, efternamn, telefonnummer, e-postadress, anvÀndar-ID frÄn sociala medier (om tillÀmpligt) och andra uppgifter som du lÀmnar till oss. Dessa uppgifter behandlas av oss för att vi ska kunna veta vem vi pratar med och för att hÄlla kontakten i Àrendet. RÀttslig grund: BerÀttigat intresse.Du kan Àven kontakta oss genom att skicka ett medlande via det kontaktformulÀr som finns pÄ Webbplatsen. DÄ fÄr vi tillgÄng till följande personuppgifter som tillhör dig: förnamn, efternamn, telefonnummer, e-postadress, och de uppgifter som du inkluderar i meddelandet. Dessa uppgifter behandlas av oss för att vi ska kunna veta vem vi pratar med och för att besvara meddelandet. Innan meddelandet skickas till oss, lÀmnar du ditt samtycke till att vi behandlar dina personuppgifter i enlighet med vÄr Integritetspolicy, genom att du aktivt kryssar i en kryssruta för godkÀnnande. RÀttslig grund: Samtycke. - NÀr du ingÄr ett avtal med oss avseende vÄra tjÀnster:
Vi behandlar personuppgifter som tillhör dig i egenskap av privatperson, eller kontaktperson och/eller firmatecknare för en juridisk person, för att kunna fullgöra avtalet avseende vÄra tjÀnster. Personuppgifter som vi behandlar i dessa fall avser bland annat, men ej uteslutande: förnamn, efternamn, telefonnummer, e-postadress och adress till bostad/arbetsgivare/bostadsrÀttsförening. RÀttslig grund: Avtal.Bokföringsunderlag: Vi behandlar och lagrar fakturor och annat som utgör bokföringsunderlag i enlighet med vid var tid gÀllande svensk lagstiftning, sÄsom bokföringslagen (1999:1078), samt i enlighet med skattemyndighetens anvisningar. Bokföringsunderlag och verifikationer kan i vissa fall innehÄlla personuppgifter, sÄsom kundens/företrÀdarens/referensens namn och kontaktuppgifter. SÄdant lagras i minst sju (7) Är eller sÄ lÀnge som lagen krÀver det. RÀttslig grund: RÀttslig förpliktelse.
- NÀr vi har en rÀttslig förpliktelse att behandla personuppgifter:
Om vi Àr skyldiga enligt lag, domstols- eller myndighetsbeslut att behandla vissa personuppgifter, sker behandlingen med stöd i RÀttslig förpliktelse som rÀttslig grund. I sÄdana fall sker behandlingen enbart i den utstrÀckning det Àr nödvÀndigt för att vi ska uppfylla vÄra rÀttsliga förpliktelser och dÄ behandlar vi enbart nödvÀndiga personuppgifter, sÄ lÀnge som lagen krÀver det (i enlighet med principen om lagringsminimering). - NÀr vi har ett berÀttigat intresse för en viss behandling:
NÀr en behandling av personuppgifter sker med stöd i BerÀttigat intresse som rÀttslig grund, Àr vÄr bedömning att behandlingen inte utgör nÄgot intrÄng i den registrerades rÀtt till privatliv och integritet. Detta har vi kommit fram till, efter att ha gjort en avvÀgning mellan Ä ena sidan vad behandlingen ifrÄga innebÀr för den registrerades intressen samt rÀtt till privatliv, och Ä andra sidan vÄrt berÀttigade intresse till behandlingen ifrÄga. Vi behandlar dock aldrig kÀnsliga personuppgifter med stöd i denna rÀttsliga grund.Baserat pÄ vÄrt BerÀttigade intresse kan vi behandla personuppgifter för att:
* skydda vÄra rÀttigheter och egendom,
* genomföra direktmarknadsföring av vÄra tjÀnster,
* sÀkerstÀlla den tekniska funktionaliteten av Webbplatsen,
* samla in statistik, resultatmÀtningar m.m. avseende vÄra tjÀnster.
Lagring m.m.
I enlighet med principen om integritet och konfidentialitet, strÀvar vi efter att lagra samtliga personuppgifter som vi behandlar inom EU/EES. Om personuppgifter blir lagrade i ett land utanför EU/EES, ska vi se till att sÄdan lagringsplats sÀkerstÀller en adekvat skyddsnivÄ i enlighet med bestÀmmelserna i GDPR och SCC.
Personuppgifter blir lagrade sÄ lÀnge de Àr nödvÀndiga för att fullgöra de ÀndamÄl som de blev insamlade för. NÀr personuppgifterna inte lÀngre behöver vara lagrade för ÀndamÄlen, blir de antingen raderade (gallrade) eller anonymiserade (i enlighet med principen om lagringsminimering). Vi följer interna riktlinjer och rutiner avseende gallring och loggföring av gallrade personuppgifter för att sÀkerstÀlla att behandlingen av personuppgifterna sker i enlighet med GDPR.
Personuppgifter kan förekomma lagrade i vÄr backup-lagring i upp till tre (3) mÄnader efter att de har raderats manuellt, innan sÄdana backup-lagrade kopior blir permanent raderade.
De personuppgifter som förekommer i bokföringsunderlag, lagras sÄ lÀnge som bland annat bokföringslagen och/eller Skatteverket krÀver det.
Personuppgifter som förekommer i avtalsunderlag lagras inom avtalstiden samt inom eventuellt avtalat garantiÄtagande och minst sju (7) Är dÀrefter, för att möjliggöra uppföljning. Avtal kan Àven lagras av oss under sÄ lÄng tid som följer av garantiÄtagande samt övriga avtalsenliga förpliktelser Äligger oss efter avtalstidens slut.
Delning av personuppgifter
Vi delar inte personuppgifter som vi behandlar till obehöriga personer. I vissa fall kan vi dock behöva dela personuppgifter till nÄgon annan, exempelvis myndigheter eller personuppgiftsbitrÀden som vi anlitar inom ramen för vÄr verksamhet för att uppfylla vÄra skyldigheter enligt avtal samt vid var tid gÀllande lagstiftning. Nedan följer en kort sammanstÀllning av olika situationer dÄ vi kan dela personuppgifter som vi behandlar.
Myndigheter: Vi kan dela personuppgifter som vi behandlar till myndighet, om det Àr nödvÀndigt för att förebygga, upptÀcka, förhindra eller utreda brottslig aktivitet samt för att skydda vÄra intressen och vÄr egendom.
Ăvriga tjĂ€nsteleverantörer: Vi anlitar olika tjĂ€nsteleverantörer för att bland annat:
- tillvarata vÄra rÀttsliga intressen;
- fullgöra vÄra avtalsenliga och rÀttsliga förpliktelser;
- upptÀcka och förebygga tekniska-, drifts- eller sÀkerhetsmÀssiga problem; samt
- tillhandahÄlla, förbÀttra och underhÄlla Webbplatsen (programvaruunderhÄll).
Exempel pÄ tjÀnsteleverantörer som vi anlitar Àr leverantörer av: Ekonomisystem, Webbutvecklare, Molnlagring för dokument och bilder, CRM-system m.m. För vÄr IT-infrastruktur och informationssÀkerhet samarbetar vi med Liminity AB som Àven hanterar och bearbetar personuppgifter i rollen som vÄrt personuppgiftsbitrÀde enligt gÀllande dataskyddslagstiftning.
I vissa fall kan vi behöva dela personuppgifter som vi Àr ansvariga för, till en anlitad tjÀnsteleverantör för att denne ska behandla personuppgifterna för vÄr rÀkning och i enlighet med vÄra instruktioner. I sÄdana fall blir sÄdan tjÀnsteleverantör ett personuppgiftsbitrÀde till oss enligt bestÀmmelserna i GDPR. Innan vi delar nÄgra personuppgifter, ingÄr vi ett personuppgiftsbitrÀdesavtal med personuppgiftsbitrÀdet i enlighet med bestÀmmelserna i GDPR (alternativt SCC om personuppgiftsbitrÀdet befinner sig i ett land utanför EU/EES). Detta sker för att sÀkerstÀlla en sÀker och korrekt behandling av personuppgifterna.
Om du vill veta mer om vilka tjÀnsteleverantörer vi har anlitat, kan du kontakta vÄr kontaktperson för personuppgiftsÀrenden gen montaktuppgifterna som anges lÀngre ned, för att begÀra en aktuell översikt.
Tekniska och organisatoriska sÀkerhetsÄtgÀrder
I enlighet med principen om integritet och konfidentialitet, vidtar och implementerar vi olika tekniska och organisatoriska sÀkerhetsÄtgÀrder för att skydda personuppgifterna som vi behandlar. à tgÀrderna avser att skydda mot intrÄng, missbruk, förlust, förstöring och andra förÀndringar som kan innebÀra en risk för integriteten.
Nedan följer exempel pÄ nÄgra sÀkerhetsÄtgÀrder som vi vidtar och implementerar:
- Det har upprÀttats interna rutiner med instruktioner avseende behandling av personuppgifter som samtlig personal ska följa. Bland annat intern rutin för gallring av personuppgifter och hantering/dokumentation av personuppgiftsincidenter.
- Interna rutiner, policys och instruktioner genomgÄs regelbundet, minst Ärligen samt vid behov, och godkÀnns av styrelsen i bolaget.
- Personalen har kunskap om hur behandlingen av personuppgifter fÄr ske.
- Kontaktperson för personuppgiftsÀrenden har utsetts, som Àven svarar direkt till bolagets högsta ledning.
- Det har upprÀttats processer för att tilldela, övervaka och kontrollera ÄtkomstrÀttigheter avseende Ätkomst till databaser, IT-system och delar av IT-infrastrukturen och nÀtverket.
- De leverantörer och underbitrÀden som anlitas garanterar en adekvat nivÄ av teknisk och organisatorisk sÀkerhet för de tjÀnster som tillhandahÄlls och de uppgifter som utförs.
- Samtliga medarbetare har ingÄtt ett sekretessavtal och dÀrmed Ätagit sig skyldighet att iaktta sekretess betrÀffande bland annat personuppgifter som behandlas inom ramen för verksamheten och arbetets utförande.
- Vi följer de sju grundlÀggande dataskyddsprinciperna vid all behandling av personuppgifter. Principerna finns dokumenterade i interna rutiner, som vÄra medarbetare har tillgÄng till och som de följer vid all behandling av personuppgifter som vi Àr personuppgiftsansvariga över.
RĂ€ttigheter enligt GDPR
Om vi behandlar dina personuppgifter, har du enligt GDPR olika rÀttigheter avseende vÄr behandling av dina personuppgifter.
Nedan följer de rÀttigheter som du har enligt GDPR:
- RÀtt att fÄ tillgÄng till dina personuppgifter som vi behandlar.
- RÀtt att fÄ felaktiga personuppgifter rÀttade.
- RÀtt att fÄ dina personuppgifter som vi behandlar raderade.
- RÀtt att begÀra begrÀnsning av behandlingen av dina personuppgifter.
- RĂ€tt att flytta dina personuppgifter (dataportabilitet).
- RÀtt att fÄ information om personuppgiftsincidenter som rör dina personuppgifter.
- RÀtt att invÀnda mot att personuppgifterna anvÀnds för direktmarknadsföring och profilering.
Vi informerar dig hÀrmed om att nÄgra av rÀttigheterna enbart gÀller i vissa situationer samt bara om det Àr lagligt och möjligt för oss att genomföra din begÀran. Du varmt vÀlkommen att kontakta oss via kontaktuppgifterna som framgÄr nedan, om du skulle vilja Äberopa nÄgon av ovan angivna rÀttigheter avseende dina personuppgifter som vi behandlar.
Personuppgiftsincidenter
Vi följer bestÀmmelserna i GDPR avseende hantering, anmÀlning och dokumentation av personuppgiftsincidenter. NÀr det krÀvs enligt GDPR, kommer vi att anmÀla intrÀffade personuppgiftsincidenter till Integritetsskyddsmyndigheten (IMY) inom 72 timmar, och meddela de registrerade som berörs av intrÀffad personuppgiftsincident.
FrÄgor eller klagomÄl
Om du har frÄgor eller funderingar, eller Àr missnöjd över vÄr behandling av dina personuppgifter, Àr du alltid vÀlkommen att kontakta oss. Nedan följer vÄra företagsuppgifter:
Firma: Aerius Ventilation AB
Org. nr.: 559033â2366
E-post: info@aerius.se
Postadress: Kungsholmsgatan 9 112 27 Stockholm
VÄr kontaktperson för personuppgiftsÀrenden:
Vi har utsett en kontaktperson för personuppgiftsÀrenden som du kan kontakta om du har frÄgor avseende vÄr behandling av personuppgifter.
Namn: Tony Hanna.
E-post: tony.hanna@aerius.se
Du har Àven rÀtt att kontakta den svenska tillsynsmyndigheten för att lÀmna klagomÄl.
Namn: Integritetsskyddsmyndigheten (IMY).
Telefon: 08-657 61 00.
E-post: imy@imy.se.
Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm.