1. INTRODUKTION

Detta integritetsmeddelande innehåller information om hur det svenska bolaget Nordisk Internet Skydd AB (organisationsnummer: 559365-5169, härefter benämnt "vi", "vår" eller "oss") hanterar personuppgifter. Meddelandet beskriver bland annat följande:

  • vilka personuppgifter vi behandlar,
  • varför behandlingen sker,
  • var personuppgifterna lagras,
  • vem vi kan dela personuppgifterna med, samt
  • vilka rättigheter de registrerade har enligt GDPR.

Referenser till "du", "dig" eller "din" avser den registrerade vars personuppgifter vi behandlar.

2. DEFINITIONER

Förutom begrepp definierade i denna text, ska följande definitioner gälla, oavsett singular eller plural, bestämd eller obestämd form:

Användarkonto: syftar på ett konto kopplat till Webbapplikationen.

Behandling: innefattar all hantering av personuppgifter, automatiserad eller manuell. Exempel på behandling är lagring, radering, delning, registrering, kopiering, insamling, organisering, användning och justering.

GDPR: syftar på Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer vid behandling av personuppgifter och den fria rörligheten av sådana uppgifter.

Personuppgifter: avser uppgifter som kan kopplas till en identifierad eller identifierbar person, exempelvis namn, telefonnummer, adress och e-postadress.

Personuppgiftsansvarig: den som avgör ändamål och medel för behandling av personuppgifter.

Personuppgiftsbiträde: en part som hanterar personuppgifter å den personuppgiftsansvariges vägnar enligt instruktioner.

Registrerad: en person som kan identifieras genom personuppgifter.

Tredje part: någon annan än den personuppgiftsansvarige, den registrerade eller personuppgiftsbiträdet.

Tredjepartstjänster: avser system, webbplatser, produkter, databaser och plattformar som tillhandahålls av en tredje part.

Webbplatsen: syftar på vår officiella webbplats, nordisktskydd.se (inklusive subdomäner som app.nordisktskydd.se).

Webbapplikationen: syftar på app.nordisktskydd.se.

Termer relaterade till GDPR som inte definieras här ska ha den innebörd som anges i artikel 4 i GDPR.

3. PERSONUPPGIFTSANSVARIG

Firstborn Group AB är personuppgiftsansvarig för all behandling som vi bestämmer över enligt GDPR.

Om inget annat anges, är vi personuppgiftsansvariga för behandlingen enligt detta integritetsmeddelande.

4. HUR VI FÅR TILLGÅNG TILL PERSONUPPGIFTER

Vi samlar in personuppgifter i följande fall:

a. när du kontaktar oss,
b. vid avtal med dig eller tredje part,
c. vid avtalets fullgörande,
d. vid tillägg av uppgifter i användarkonto,
e. vid anmälan till nyhetsbrev,
f. vid besök på vår webbplats,
g. vid interaktion via sociala medier.

5. KATEGORIER AV PERSONUPPGIFTER VI BEHANDLAR

Vi behandlar endast relevanta personuppgifter enligt uppgiftsminimeringsprincipen.

Vi behandlar huvudsakligen följande kategorier av personuppgifter:

  • Identifierande uppgifter: förnamn, efternamn, personnummer.
  • Avtalsuppgifter: information relaterad till ingångna avtal, order-ID och kundnummer.
  • Ärendeuppgifter: kontakter genom e-post, chatt, samtal med kundtjänst.
  • Samtyckesuppgifter: uppgifter om godkännanden för marknadsföring eller cookies.
  • Enhetsuppgifter: data insamlad via cookies med samtycke, exempelvis IP-adress och operativsystem.
  • Övrigt: andra personuppgifter som anges av användare.

6. LAGLIG GRUND FÖR BEHANDLINGEN AV PERSONUPPGIFTER

I enlighet med principen om ändamålsbegränsning hanterar vi personuppgifter endast för specifika, tydligt angivna och berättigade syften. Dessutom baseras varje behandling på en laglig grund enligt GDPR-bestämmelserna.

Vi hanterar personuppgifter huvudsakligen baserat på en av följande fyra rättsliga grunder:

  • Samtycke: Du har lämnat ditt samtycke till att dina personuppgifter får hanteras för ett eller flera specifika syften (artikel 6.1.a GDPR).
  • Avtal: Behandlingen är nödvändig för att fullgöra ett avtal där du är en part eller för att vidta åtgärder på din begäran innan ett sådant avtal ingås (artikel 6.1.b GDPR).
  • Rättslig förpliktelse: Behandlingen krävs för att vi ska kunna uppfylla en juridisk skyldighet som åligger oss (artikel 6.1.c GDPR).
  • Intresseavvägning: Behandlingen är nödvändig för våra eller en tredje parts berättigade intressen, såvida inte dina intressen, rättigheter eller friheter väger tyngre och kräver skydd av personuppgifter (artikel 6.1.f GDPR).

I vissa situationer är det frivilligt för dig att lämna personuppgifter till oss. Om du till exempel väljer att inte göra det, kan vi dock sakna möjligheten att erbjuda begärd support eller hantera ditt ärende.

Du kan vara skyldig att lämna personuppgifter för att ingå ett avtal med oss eller för att vi ska kunna fullgöra juridiska eller avtalsmässiga skyldigheter. Om inget annat anges, kommer du inte att drabbas av några negativa rättsliga konsekvenser om du väljer att inte lämna ut dina personuppgifter.

När vi hanterar personuppgifter med stöd av intresseavvägning som laglig grund, har vi bedömt att behandlingen inte innebär ett intrång i din rätt till integritet och privatliv. Vi har gjort denna bedömning genom att väga dina intressen och rättigheter mot vårt berättigade intresse av att behandla uppgifterna. Vi hanterar dock aldrig känsliga personuppgifter med stöd av intresseavvägning som laglig grund.

7. SPECIFIKA BEHANDLINGSAKTIVITETER

Här kan du läsa mer om laglig grund och syftet med hanteringen av personuppgifter.

1) När du besöker webbplatsen:

Webbplatsen använder cookies. Icke-nödvändiga cookies används endast om du har samtyckt till det. Du kan när som helst återkalla ditt samtycke (utan att det påverkar lagligheten av tidigare behandling som baserats på samtycket). Laglig grund för denna behandling: Samtycke.

Du hittar mer information om hur cookies används i cookiemeddelandet som finns tillgängligt på webbplatsen.

2) När vi har kontakt via e-post, kontaktformulär, telefon eller sociala medier

Du kan kontakta oss, och vi kan nå ut till dig, via e-post, telefon eller sociala medier. Dessutom kan du skicka ett meddelande till oss via kontaktformuläret på webbplatsen. I dessa fall får vi tillgång till de personuppgifter som anges vid kontakttillfället.

Exempelvis kan vi komma åt följande personuppgifter när vi kommunicerar: förnamn, efternamn, telefonnummer, e-postadress, användar-ID från sociala medier (om relevant), meddelandeinnehåll och övriga uppgifter som du lämnar till oss.

Vi anser att vi har ett berättigat intresse av att hantera dessa personuppgifter för att identifiera vem vi kommunicerar med och för att kunna hålla kontakten angående ärendet.

Vi bedömer även att denna hantering är nödvändig för ett berättigat intresse, och att skyddet av dina personuppgifter inte väger tyngre än detta intresse, samt att denna hantering inte inkräktar på dina grundläggande rättigheter och friheter.

Att lämna dina personuppgifter till oss är frivilligt, vilket betyder att det varken är ett lagstadgat eller avtalsmässigt krav, eller en förutsättning för att ingå ett avtal med oss. Du behöver inte ge oss dessa uppgifter, men om du inte gör det kan vi inte hantera ditt ärende.

Laglig grund för den aktuella behandlingen: Intresseavvägning.

3) När vi ingår avtal med en kund och vid avtalets genomförande

När du köper våra tjänster/produkter behandlar vi ditt förnamn, efternamn, personnummer, folkbokföringsadress, telefonnummer, e-postadress samt faktureringsadress. Om beställaren är en näringsidkare eller juridisk person behandlar vi liknande uppgifter om beställarens representant, exempelvis firmatecknaren eller kontaktpersonen.

Vi behandlar dessa personuppgifter i flera syften, inklusive följande:

a. Avtalsingående och genomförande: Uppgifterna används i första hand för att korrekt ingå och genomföra avtalet. Personuppgifterna behandlas endast i den utsträckning som krävs för detta syfte. Laglig grund: Avtal.

b. Fakturering: Dessa uppgifter används också för fakturering och hantering av betalningar, vilket säkerställer en korrekt ekonomisk administration i enlighet med avtalade villkor. Laglig grund: Avtal.

c. Kundservice: Vi använder även dessa uppgifter för att effektivt kommunicera med beställaren och, om tillämpligt, dess representanter, samt för att tillhandahålla information om våra tjänster och förbättra vår kundsupport. Laglig grund: Intresseavvägning.

d. Reklamationer: Vid reklamationer behandlar vi personuppgifterna för att hantera ärendet och uppfylla våra rättsliga skyldigheter, särskilt enligt gällande konsumentskyddslagstiftning. Laglig grund: Rättslig förpliktelse.

e. Bokföring: Vi hanterar bokföringsunderlag som en del av vår verksamhet, inklusive fakturor och kvitton. Behandlingen är nödvändig för att uppfylla krav från Skatteverket och gällande lagstiftning, såsom bokföringslagen (SFS 1999:1078). Dessa underlag kan innehålla personuppgifter och lagras så länge som krävs enligt lag. Laglig grund: Rättslig förpliktelse.

4) Nyhetsbrev

Du kan samtycka till att ta emot nyhetsbrev genom att aktivt godkänna att vi behandlar din e-postadress för detta ändamål. Det är frivilligt att lämna din e-postadress, och det är varken ett lagstadgat eller avtalsmässigt krav. Om du inte lämnar den kan vi dock inte skicka nyhetsbrev till dig.

Du kan när som helst avbryta prenumerationen genom att klicka på avregistreringslänken i nyhetsbrevet. När du återkallar ditt samtycke upphör vi att skicka nyhetsbrev till dig.

Laglig grund för denna behandling: Samtycke.

Vid avregistrering tas du bort från e-postlistan för nyhetsbrev, men din e-postadress förblir i databasen med en blockering för att förhindra framtida utskick.

Om du önskar att din e-postadress även tas bort från blocklistan kan du kontakta vår support. Observera att om din e-post tas bort från blocklistan, kan du åter få nyhetsbrev om du registreras igen.

Vi bedömer att vi har ett berättigat intresse av att behandla personuppgifter för de angivna syftena. Behandlingen är nödvändig för detta intresse, och vi anser att den inte inkräktar på dina grundläggande rättigheter och friheter.

Laglig grund för denna behandling: Intresseavvägning.

5) Andra syften för vår behandling av personuppgifter:

Intresseavvägning: Vi behandlar personuppgifter baserat på vårt berättigade intresse för följande syften:

  • Direktmarknadsföring: Vi använder personuppgifter för att skicka marknadsföringsmaterial, kampanjer och erbjudanden till våra kunder via e-post eller andra kanaler.
  • Teknisk funktionalitet: Vi säkerställer och utvecklar den tekniska funktionaliteten på vår webbplats genom att anlita utvecklare eller särskilda program.
  • Säkerhetsskydd: Vi kan behandla personuppgifter för att skydda oss mot missbruk, brott, bedrägeri eller intrång. Vi kan även rapportera händelser till relevanta myndigheter.

8. LAGRINGSPLATS

Vi strävar alltid efter att hantera personuppgifter inom Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES). Dock kan det i vissa fall hända att personuppgifter överförs och behandlas utanför EU/EES. För att säkerställa ett adekvat skydd av dina personuppgifter vid sådana överföringar vidtar vi nödvändiga skyddsåtgärder. Dessa åtgärder kan inkludera att inhämta ditt samtycke, använda standardavtalsklausuler godkända av Europeiska kommissionen eller att kontrollera att det mottagande landet har adekvata dataskyddslagar.

9. LAGRINGSTID

Vi behandlar personuppgifter endast så länge som krävs för att uppfylla de syften de samlades in för, inklusive att följa lagliga, redovisnings- eller rapporteringskrav, i enlighet med principen om lagringsminimering. Den exakta lagringsperioden avgörs beroende på vilken typ av personuppgifter det rör sig om och syftet med insamlingen. Personuppgifter som registreras i vårt kund- eller leverantörsregister lagras under hela avtalstiden samt i ytterligare fyra (4) år därefter. Om vi lagrar personuppgifter för andra ändamål än våra avtalsförpliktelser, såsom efterlevnad av penningtvätts-, bokförings- och andra lagstadgade krav, lagrar vi endast uppgifterna så länge som krävs och/eller föreskrivs för varje ändamål. Personuppgifterna kan också raderas på begäran av den registrerade, förutsatt att vi inte behöver behandla dessa personuppgifter för att uppfylla avtalsmässiga eller rättsliga förpliktelser. När personuppgifter inte längre behöver bevaras, kommer de att antingen raderas eller anonymiseras. Vid en begäran som riktas mot oss kan vi behålla personuppgifter tills den lagstadgade preskriptionstiden har löpt ut. Dessutom, om en tvist pågår, kommer relevanta personuppgifter att bevaras tills tvisten är löst. Vi följer gällande lagar och regler vid hantering av lagring av personuppgifter under sådana omständigheter.

10. DELNING AV PERSONUPPGIFTER

Vi hanterar alla personuppgifter vi har tillgång till med största försiktighet och delar dem inte med obehöriga. För att effektivt bedriva vår verksamhet kan vi dock behöva dela dina personuppgifter med utvalda företag som besitter expertis inom sina områden, eller när det krävs för att vi ska följa gällande lagar (inklusive social-, arbets- eller skattelagstiftning). All delning av personuppgifter sker i enlighet med dataskyddslagar och förordningar, med hänsyn till de registrerades rättigheter och integritet. Vi kan komma att lämna ut personuppgifter till mottagare som anges nedan för att uppfylla de syften som anges i avsnitt 7 (Specifika behandlingsaktiviteter) och som beskrivs nedan.

Myndigheter

Vi kan tillhandahålla nödvändig information till myndigheter, såsom polis, skattemyndigheter eller andra myndigheter, om vi är juridiskt skyldiga att göra det eller om det krävs för att uppfylla våra rättsliga skyldigheter.

Personuppgifter kan också lämnas ut till myndigheter vid rättsliga förfrågningar eller när det krävs för att förhindra, upptäcka eller utreda brottsliga aktiviteter. Sådana åtgärder vidtas för att skydda våra och andra parters intressen, egendom och säkerhet.

Leverantörer och samarbetspartners

Vi kan dela personuppgifter med våra leverantörer och samarbetspartners, inklusive personuppgiftsbiträden, för att skydda våra berättigade intressen, uppfylla avtals- och lagstadgade skyldigheter, upptäcka och förebygga problem samt förbättra våra tjänster och digitala plattformar.
Leverantörerna omfattar bland annat företag inom server- och hostingtjänster, redovisningsbyråer, molntjänstleverantörer, bokföringssystem, webbaserade plattformar samt andra partners som stödjer och driver vår verksamhet. Innan vi delar personuppgifter med ett personuppgiftsbiträde ingår vi personuppgiftsbiträdesavtal för att säkerställa korrekt hantering och säkerhet enligt artikel 28 i GDPR.

Laglig grund för ovanstående behandlingar: Intresseavvägning.

Andra tredje parter

Vid en överlåtelse av vår verksamhet, fusion, försäljning, finansiering eller förvärv av hela eller delar av företaget, kan personuppgifter lämnas ut till en potentiell köpare eller säljare, inklusive deras personal och leverantörer.

Vi har gjort en bedömning att vårt berättigade intresse av att behandla personuppgifterna för ovanstående syften inte inkräktar på din rätt till integritet.

Laglig grund för ovanstående behandlingar: Intresseavvägning.

11. DINA RÄTTIGHETER

Här nedan är en sammanställning av de rättigheter du har som registrerad enligt GDPR:

Rätt till information: Du har rätt att få information om hur vi samlar in och använder dina personuppgifter. Detta omfattar detaljer om syftena med behandlingen, kategorier av personuppgifter och eventuella tredje parter som kan ta del av dina uppgifter.

Rätt till tillgång: Du har rätt att få insyn i de personuppgifter vi har om dig. Du kan begära information om vår behandling, en kopia av dina uppgifter i maskinläsbart format (förutsatt att inga relevanta undantag gäller) samt detaljer om skyddsåtgärder vid internationella överföringar. Dock innebär detta inte rätt att få alla handlingar som innehåller dessa uppgifter.

Rätt till rättelse: Du har rätt att begära att felaktiga eller ofullständiga personuppgifter rättas. Om vi behandlar felaktiga eller ofullständiga uppgifter om dig, kommer vi vid begäran eller på eget initiativ att korrigera, komplettera eller radera de aktuella uppgifterna. Vi informerar dig om rättelsen, förutsatt att detta inte innebär en oproportionerlig insats.

Rätt till radering: Under vissa förhållanden har du rätt att begära att dina personuppgifter raderas. Detta kan gälla om uppgifterna inte längre behövs för de syften de samlades in för, eller om du återkallar ditt samtycke och det inte finns annan laglig grund. Vi kan dock vara skyldiga att behålla vissa uppgifter enligt bokförings-, skattelagstiftning eller penningtvättsregler. Om vi raderar dina uppgifter efter begäran informerar vi dig, om det är möjligt och rimligt.

Rätt till begränsning: Du kan begära att behandlingen av dina personuppgifter begränsas under vissa omständigheter. Det innebär att vi endast får lagra uppgifterna och inte behandla dem vidare, eller att behandlingen begränsas till specifika ändamål. Till exempel kan detta gälla om du invänder mot riktigheten i dina uppgifter. Vi informerar dig om begränsningen upphör.

Rätt till dataportabilitet: Du kan begära att få dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format. Du kan också begära att vi överför dem till en annan personuppgiftsansvarig, om det är tekniskt genomförbart. Denna rätt gäller endast om behandlingen sker automatiskt och grundar sig på avtal eller samtycke.

Rätt att invända: Du kan invända mot behandling av dina personuppgifter om behandlingen sker med stöd av en intresseavvägning. Om du gör en sådan invändning kommer vi att upphöra med behandlingen, om vi inte kan visa att vårt intresse väger tyngre än dina rättigheter och friheter. Du kan alltid invända mot behandling för direktmarknadsföring, och vi kommer då att upphöra med sådan behandling.

Rätt att inte bli föremål för automatiserat beslutsfattande: Du har rätt att inte bli föremål för beslut som enbart baseras på automatiserad behandling, inklusive profilering, om det har en betydande påverkan på dig. Undantag gäller om beslutet är nödvändigt för avtalets fullgörande eller är tillåtet enligt lag. Om ett automatiserat beslut har fattats kan du begära en granskning av beslutet. Vi utför inte automatiserade beslut som innefattar profilering.

12. HUR DU UTÖVAR RÄTTIGHETERNA

Om du vill åberopa någon av dina rättigheter enligt GDPR, kontakta oss via de uppgifter som anges nedan.

Det är kostnadsfritt att utöva rättigheterna, förutsatt att förfrågningarna inte är överdrivna, upprepade eller ogrundade. I sådana fall kan vi ta ut en rimlig avgift eller avvisa begäran.

För att hantera din begäran kan vi behöva bekräfta din identitet genom att begära ytterligare information.

Vi behandlar din begäran utan onödigt dröjsmål, senast inom en månad. Vid komplexa ärenden kan vi förlänga tiden med upp till två månader och meddelar dig då inom den första månaden.

Vissa rättigheter gäller endast under specifika förutsättningar och om det är lagligt genomförbart.

Om vi inte kan uppfylla din begäran på grund av lagkrav eller andra skäl, kommer vi att informera dig om detta och förklara orsaken.

13. ÄNDRINGAR

Vi granskar regelbundet detta integritetsmeddelandes innehåll för att säkerställa att informationen är korrekt och aktuell. Innehållet kan uppdateras vid behov, med eller utan föregående meddelande. Du ansvarar själv för att läsa vårt aktuella integritetsmeddelande och hålla dig informerad om eventuella uppdateringar.

Om vi gör betydande ändringar kommer vi att meddela dig, under förutsättning att sådan informationsskyldighet krävs enligt gällande lag.

Den senaste versionen publiceras alltid på vår webbplats.

14. FRÅGOR ELLER KLAGOMÅL

Om du har frågor om detta integritetsmeddelandes innehåll eller vår hantering av personuppgifter, eller om du är missnöjd med vår behandling av dina personuppgifter, tveka inte att kontakta oss via följande kontaktuppgifter:

Företags- och kontaktinformation

Företagsnamn: Nordisk Internet Skydd AB
Organisationsnummer: 559365-5169
E-postadress: [email protected]
Postadress: c/o Talenom Järfälla AB, Järfällavägen 106 plan 5, 177 41 Järfälla
Telefon: 08-580 981 11 (öppettider: måndag till fredag 08:00-11:00)

Tillsynsmyndighet

Om du är missnöjd med vår behandling av dina personuppgifter har du rätt att lämna in ett klagomål till vår tillsynsmyndighet, den svenska myndigheten för dataskydd:

Namn: Integritetsskyddsmyndigheten (IMY).
Telefon: 08-657 61 00.
E-postadress: [email protected]
Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm.

Observera att beroende på vilket land du bor i kan det finnas olika tillsynsmyndigheter som du kan kontakta angående frågor eller klagomål om vår hantering av dina personuppgifter. Du hittar information om tillsynsmyndigheter inom EU via följande länk: https://edpb.europa.eu/about-edpb/about-edpb/members_en

Senast uppdaterad: 10/04/2024