Integritetspolicy
1. Inledning – Vad är personuppgifter?
“Personuppgifter” avser all information som direkt eller indirekt kan kopplas till en levande individ. Infrasec Sweden AB (Org.nr 556624-1674) är personuppgiftsansvarig för de uppgifter du lämnar till oss eller som vi samlar in från andra källor. Vi behandlar alltid personuppgifter med största respekt för individens integritet. Denna integritetspolicy förklarar våra principer, hur vi samlar in och behandlar personuppgifter samt dina rättigheter som registrerad. Dessa riktlinjer påverkar inte de rättigheter du kan ha enligt dataskyddsförordningen (GDPR) eller annan tillämplig lag.
2. Insamling av personuppgifter
Vi samlar in personuppgifter på följande sätt:
Du lämnar dem direkt till oss, till exempel vid kontakt via vår webbplats, e-post, telefon eller vid köp av tjänster.
Du ger dina uppgifter till en tredje part som representerar dig i kontakt med Infrasec.
Uppgifter genereras genom användning av våra tjänster eller när du gör en felanmälan.
Vi samlar även in uppgifter från tredje part, till exempel:
Kreditupplysningar från banker eller kreditinstitut.
Information från våra affärspartners.
2.1 Infrasecs webbplatser
Du kan besöka vår webbplats (www.infrasec.se) utan att lämna personuppgifter. I sådana fall samlar vi endast in anonymiserad statistik, t.ex. tid och längd för besöket samt besökta sidor. Vi använder även cookies för att säkerställa att webbplatsen fungerar korrekt.
Om du loggar in på våra onlinetjänster kan ditt besök kopplas till ett användarnamn eller kundnummer, vilket gör kommunikationen mer personlig.
2.2 Kategorier av personuppgifter vi samlar in
Kundinformation: Namn, adress, telefonnummer, e-postadress, kommunikationspreferenser.
Köpinformation: Produkter/tjänster köpta, kreditvärdighet, betalhistorik, kundnummer, lösenord.
Teknisk information: Anslutningstyper och avbrottshistorik.
Servicehistorik: Klagomål, ärenden och tidigare kommunikation.
Användardata: Inloggningar, enhetsinformation och användarbeteende.
Inspelad data: Telefonsamtal, röstgodkännanden och utbildningsmaterial.
Känsliga uppgifter: Endast om samtycke givits eller det krävs enligt lag.
2.3 Information vid insamlingstillfället
När vi samlar in personuppgifter informerar vi dig om:
Vem som är personuppgiftsansvarig.
Syftet med behandlingen och rättslig grund.
Kontaktuppgifter till dataskyddsombud.
Dina rättigheter enligt GDPR.
Lagringstid för uppgifterna.
Kontakta oss om något är oklart eller ofullständigt.
3. Användning och rättslig grund
Vi behandlar endast personuppgifter för syften som är förenliga med GDPR. Vanliga rättsliga grunder inkluderar:
Avtal: För att tillhandahålla tjänster, hantera kundrelationer och svara på förfrågningar.
Berättigat intresse: För att förbättra tjänster, skicka nyhetsbrev, säkerställa IT-säkerhet m.m.
Rättslig förpliktelse: Exempelvis bokföringsskyldigheter.
Samtycke: Vid exempelvis nyhetsbrev eller marknadsföring, som du kan återkalla när som helst.
4. Delning av personuppgifter
Dina uppgifter kan delas med koncernbolag för support, marknadsföring eller tjänsteleverans. De kan också delas med:
IT-leverantörer
Kundtjänstpartners
Installations- och serviceleverantörer
Telemarketingbolag
Tjänster för digital och fysisk kommunikation
Medie- och reklambyråer
Vi kan vara skyldiga att lämna ut personuppgifter till myndigheter (t.ex. polis). Vi överför normalt inte personuppgifter utanför EU/EES. Om så sker, används godkända skyddsmekanismer enligt GDPR.
5. Personuppgifter från tredje part
Vi kan hämta information från exempelvis:
SPAR – folkbokföringsuppgifter.
UC, Creditsafe – kreditupplysningar.
Visma, Fortnox – för fakturering eller kommunikation.
Vi kan även köpa personuppgifter från externa källor för att rikta marknadsföring – då i enlighet med givet samtycke.
6. Åtkomst till personuppgifter
Endast personer med behov av att behandla personuppgifter för sina arbetsuppgifter har tillgång till dessa. Våra personuppgiftsbiträden uppfyller GDPR:s krav genom avtal med Infrasec.
7. Lagring och gallring av personuppgifter
Vi sparar personuppgifter så länge det är nödvändigt för ändamålet. Efter avslutat kundförhållande sparas uppgifter i upp till 36 månader. Kontaktpersoner för företagskunder hanteras på samma sätt.
Vissa uppgifter måste enligt lag (t.ex. bokföringslagen) sparas i upp till 7 år. Vid pågående tvist, garantiärenden eller rättsprocesser kan uppgifter lagras längre.
8. Dina rättigheter
8.1 Rätt till tillgång
Du har rätt att få information om vilka personuppgifter vi behandlar om dig och varför. Vi svarar inom 1 månad.
8.2 Rätt till rättelse
Du kan begära rättelse av felaktiga eller ofullständiga uppgifter.
8.3 Rätt till radering (“rätten att bli glömd”)
Du kan begära radering om:
Du återkallar samtycke.
Uppgifterna inte längre behövs.
Du invänder mot marknadsföring.
Uppgifterna behandlats olagligt.
Du invänder mot berättigat intresse och det saknas tvingande skäl.
Radering krävs enligt lag.
8.4 Rätt att invända mot automatiserat beslutsfattande
Vi tillämpar inte automatiserat beslutsfattande eller profilering med rättsverkan.
8.5 Rätt till dataportabilitet
Du kan begära att få ut dina uppgifter i maskinläsbart format.
8.6 Rätt till begränsning
Du kan begära att vi tillfälligt slutar behandla dina uppgifter, t.ex. om du bestrider riktigheten.
8.7 Rätt att invända
Om vi behandlar dina uppgifter med stöd av berättigat intresse kan du invända. Vi måste då visa tvingande skäl för fortsatt behandling.
8.8 Direktmarknadsföring och nyhetsbrev
Du kan när som helst tacka nej till nyhetsbrev eller annan marknadsföring via länk i e-post eller genom att kontakta oss.
8.9 Profilering
Vi kan profilera användare för att ge relevanta erbjudanden. Du har rätt att motsätta dig detta.
8.10 Rätt till skadestånd
Om du lidit skada på grund av vår behandling av personuppgifter kan du ha rätt till skadestånd. Kontakta oss i så fall.
9. Ändringar i denna policy
Vi kan komma att uppdatera denna policy. Den senaste versionen finns alltid på vår webbplats. Om ändringarna är väsentliga informerar vi särskilt.
10. Kontaktuppgifter
Personuppgiftsansvarig:
Infrasec Sweden AB
Org.nr: 556624-1674
Rosengatan 8
172 70 Sundbyberg, Sverige
E-post: info@infrasec.se
Telefon: +46 (0)8-411 12 40
Tillsynsmyndighet:
Om du är missnöjd med hur vi hanterar dina personuppgifter kan du vända dig till:
Integritetsskyddsmyndigheten (IMY)
Webbplats: https://www.imy.se