GDPR

GDPR

Samtycke personuppgiftsbehandling

Allmänna dataskyddsförordningen (Europaparlamentets och rådets förordning (EU) nr 2016/679), förkortat GDPR efter engelskans General Data Protection Regulation, är en europeisk förordning med syftet att stärka och harmonisera skyddet för levande, fysiska personer inom Europeiska unionen vid hantering av personuppgifter. Förordningen antogs 27 april 2016 och gäller fullt ut från den 25 maj 2018. Den har ersatt Dataskyddsdirektivet (95/46/EG) från 1995.

 

I Sverige ersätter dataskyddsförordningen den äldre Personuppgiftslagen (PUL), som reglerade behandling men inte arkivering av personuppgifter.

 

Syftet med denna information och detta samtycke är att säkerställa att Berglund Ekonomi & Utveckling AB (benämnt företaget i denna text) hanterar personuppgifter i enlighet med EUs dataskyddsförordning (General Data Protection Regulation – GDPR).  Samtycket omfattar alla behandlingar där personuppgifter hanteras och omfattar såväl strukturerad som ostrukturerad data.

 

Begrepp

Personuppgift: En personuppgift är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.

 

Registrerad: Den som en personuppgift avser, det vill säga den fysiska person som direkt eller indirekt kan identifieras genom personuppgifterna i ett register.

 

Personuppgiftsbehandling: En åtgärd eller kombination av åtgärder beträffande personuppgifter – oberoende av om de utförs automatiserat eller ej – såsom insamling, registrering, organisering och strukturering.

 

Syftet med behandlingen av den registrerades personuppgifter

Företaget sparar personuppgifter i syfte att kunna fullfölja ingångna avtal, skapa nya samarbeten med personer och där en upprättad kommunikation finns som vi bedömer är till gagn för personen eller företaget. Information sparas även för att kunna informera externa läsare om upphovsinnehavare samt för att fullgöra en rättslig förpliktelse.

 

Vilka personuppgifter som behandlas vid samtycke

Företaget sparar uppgifter om organisation, organisationsnummer, webbsida, namn, e-mail, telefonnummer och bransch. För uppdrag där det krävs sparas även uppgifter om personnummer. Vi samlar in och behandlar data som:

  • Uppges vid ett kunduppdrag.
  • Uppges vid kontakt med i form av noteringar, e-post och brev.
  • Vi hämtar från andra källor – t ex UC.

 

För att kunna säkerställa att vi som företag vet var personuppgifter är sparade finns ett dokument där det framgår på vilka digitala plattformar och platser uppgifter finns lagrade samt var fysiskt material förvaras.

 

Kontaktuppgifter till ett eventuellt dataskyddsombud

VD, Mattias Berglund, är utsedd till dataskyddsombud.

 

Kontaktuppgifter till Berglund Ekonomi & Utveckling AB

Berglund Ekonomi & Utveckling AB
c/o Mattias Berglund

Älvsborgsvägen 9
962 33 Jokkmokk

Telefon: 070-254 65 90

E-post: post@mattiasberglund.se

 

Organisationsnummer: 556870-1766

 

Information om vår skyldighet att lämna ut personuppgifterna om den registrerade, när denne ber om dem

Den registrerades kan när som helst begära att dennes personuppgifter lämnas ut till den registrerade utan onödigt dröjsmål.

 

Information om den registrerades rätt att ansöka om och få rättelse av hens personuppgifter

Den registrerades kan när som helst begära att dennes personuppgifter rättas utan onödigt dröjsmål.

 

Information om rätten för den registrerade att dra tillbaka sitt samtycke och hur denne går till väga för att göra det

Den registrerade bestämmer över sina egna uppgifter och har möjlighet att när som helst begära att samtycke sägs upp onödigt dröjsmål. Den registrerade kontaktar dataskyddsombud vid detta önskemål.

 

Information om rätten för den registrerade att bli glömd och hur denne går till väga för att bli det

Efter det att den registrerade skriftligen begärt radering av personuppgifter får företaget endast behandla personuppgifterna som ett led i raderingsprocessen och åtar sig att radera personuppgifterna utan dröjsmål men senast inom hundratjugo (120) dagar. 

 

Vilka skyddsåtgärder som finns och hur den registrerade kan få en kopia eller var dessa finns att läsa, i de fall företaget, eller övriga mottagare av personuppgifterna, tänker lämna ut dem till någon utanför EU

Företaget ska vidta överenskomna säkerhetsåtgärder för att skydda personuppgifter. Vi intygar att vår verksamhet i alla delar sköts på ett sätt som säkerställer efterlevnad av personuppgiftslagens krav på adekvat säkerhetsnivå. Företaget åtar sig att följa myndighetsbeslut gällande säkerhetsåtgärder för personuppgiftshanteringen.

 

Företaget omedelbart informera den registrerade vid upptäckt av eller misstanke om obehörig åtkomst av personuppgifterna.

 

Företaget får inte lämna ut personuppgifterna eller annan information om personuppgiftsbehandlingen till tredje man annat än för att säkerställa effektiv lagring och arkivering, med undantag för när sådant utlämnande kan krävas enligt lag.

 

För det fall myndighet eller annan tredje man begär ut information från företaget som rör personuppgiftsbehandlingen ska utan dröjsmål vidarebefordra sådan framställan till den registrerade. Företaget ska vid behov assistera den registrerade med att ta fram information som begärts av tredje man.

 

Samtycke lämnas för att företaget ska kunna spara person- eller företagsuppgifter

Samtycket gäller från upprättat skriftligt avtal eller där tjänster börjat utföras på muntliga villkor och gäller tills vidare. Vardera Part har rätt att skriftligen säga upp avtalet. Vid uppsägning av avtalet gäller en uppsägningstid om tre (3) månader. Part är berättigad att säga upp detta avtal till omedelbart upphörande om motparten;

  1. gör sig skyldig till väsentligt brott mot bestämmelse i detta avtal, och underlåter att vidta rättelse inom trettio (30) dagar från mottagande av skriftlig begäran därom från den andra Parten, eller
  2. försätts i konkurs, inleder ackordsförhandling eller annars är på obestånd.