Vi på A.g.R Certification Sweden AB värnar om er integritet. Ni ska kunna känna er trygga när ni anförtror oss era personuppgifter och därför har vi upprättat denna policy. Syftet är att förtydliga hur vi jobbar för att ta tillvara era rättigheter och integritet. Vi behandlar personuppgifter i enlighet med svensk lag och utgår från gällande dataskyddslagstiftning, GDPR (General Data Protection Regulation). När era personuppgifter registreras har ni enligt lag rätt att få viss information, vilken vi härigenom tillhandahåller.
Bakgrund
Vi behandlar era personuppgifter främst för att fullfölja våra förpliktelser mot er enligt avtal. Vår utgångspunkt är att enbart behandla personuppgifter som är nödvändiga och relevanta för att vi ska kunna fullgöra våra skyldigheter enligt avtal. Vi kan också behöva era personuppgifter för att uppfylla andra bindande krav. Era personuppgifter kan komma att lämnas ut till vår kommitté för opartiskhet, SWEDAC eller på er egen begäran till annan extern part.
Riktlinjer
Vilka personuppgifter behandlar vi?
Följande uppgifter registreras eller kan komma att registreras om er,
- Namn på personer i en organisation samt befattningar
- E-postadresser
- Telefonnummer
- Uppgifter som du registrerat självmant och frivilligt uppger
Övriga uppgifter som vi hanterar är organisationsuppgifter som finns i allmänna register och ej omfattas av GDPR.
Vilken information ger vi till er?
När vi samlar in era personuppgifter för första gången kommer vi att informera er om hur vi har fått tag i personuppgifterna, vad vi kommer att använda dem till, vilka rättigheter ni har enligt dataskyddslagstiftningen/GDPR och hur ni kan ta tillvara dessa.
Vi får också tillgång till era personuppgifter på följande sätt:
- Uppgifter som ni tillhandahåller oss direkt
- Uppgifter som registreras när ni besöker vår hemsida
- Uppgifter som vi får från offentliga register
- Uppgifter som vi får när ni svarar på enkäter och undersökningar
- Uppgifter som vi får när ni kontaktar oss
Mattias Rydberg är ansvarig för personuppgiftsbehandlingen hos A.g.R Certification Sweden AB och om ni har frågor som avser era personuppgifter och/eller rättigheter.
På följande vis behandlar vi dina personuppgifter
Vi har utarbetade rutiner och arbetssätt för att era personuppgifter ska hanteras på ett säkert sätt. Utgångspunkten är att endast de personer inom organisationen som behöver personuppgifterna för att utföra sina arbetsuppgifter ska ha tillgång till dem. Känsliga personuppgifter behandlas inte i verksamheten. Våra säkerhetssystem är utvecklade med er integritet i fokus och skyddar i mycket hög grad mot intrång, förstöring samt andra förändringar som kan innebära en risk för er integritet. Vi överför inte personuppgifter i andra fall än de som uttryckligen anges i denna policy.
När lämnar vi ut era personuppgifter?
Vår utgångspunkt är att inte lämna ut dina personuppgifter till tredje part om ni inte har samtyckt till det eller om det inte är nödvändigt för att uppfylla våra förpliktelser enligt avtal eller lag. I de fall vi lämnar ut personuppgifter till tredje part upprättar vi personuppgiftsbiträdesavtal samt säkerställer att personuppgifterna behandlas på ett betryggande sätt. Era rättigheter Ni har rätt till insyn i hur era personuppgifter behandlas. Det betyder att ni kan begära att få tillgång till viss information om behandlingen.
Ni har även rätt att begära att få felaktiga personuppgifter ändrade, överflödig behandling begränsad, ogrundad behandling raderad och begära att få personuppgifter flyttade från oss till en annan aktör, s.k. dataportabilitet. En begäran om något av det nämnda kan skickas till mattias@agrcertification.se. Skulle du uppleva att vi på A.g.R Certification AB inte behandlar dina personuppgifter korrekt har ni rätt att vända er till https://www.imy.se/ för att lämna klagomål.
För att vi ska kunna hjälpa er så snabbt som möjligt önskar vi dock att ni vänder er till oss i första hand. Kontakt med tillsynsmyndighet Ni har alltid möjlighet att inge klagomål till Datainspektionen, tillsynsmyndighet för efterlevnaden av aktuell dataskyddslagstiftning i Sverige. Datainspektionen kan nås via imy@imy.se
Hur lång tid vi lagrar era uppgifter
Era personuppgifter kommer att behandlas så länge det är nödvändigt för att kunna fullgöra förpliktelser enligt avtal och lagstiftning. Ansvar A.g.R Certification Sweden AB är personuppgiftsansvarig, vilket innebär att vi är ansvariga för hur era personuppgifter behandlas och att era rättigheter tas tillvara. Har ni synpunkter, frågor eller andra funderingar kring hantering av personuppgifter, är du alltid välkommen att kontakta oss på mattias@agrcertification.se.