Personuppgiftspolicy

Personuppgiftspolicy – Aktiv IT Partner Nordics AB

Syfte

Denna policy beskriver hur Aktiv IT Partner Nordics AB samlar in, behandlar, lagrar och skyddar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och företagets certifierade ledningssystem för informationssäkerhet (ISO 27001) och kvalitet (ISO 9001).

1. Definition av personuppgifter
Personuppgifter är all information som direkt eller indirekt kan kopplas till en identifierbar fysisk person, t.ex. namn, personnummer, e-postadress, telefonnummer och IP-adress.

2. Personuppgiftsansvarig
Aktiv IT Partner Nordics AB är personuppgiftsansvarig för all behandling av personuppgifter som
sker inom verksamheten.
Kontakt: dataskyddsombud@aktivit.se

3. Insamling och behandling
Vi samlar in personuppgifter när:
• Du beställer produkter eller tjänster
• Du kontaktar oss via e-post, telefon eller webbformulär
• Du deltar i utbildningar, event eller kundundersökningar

Behandlingen sker för att:
• Fullgöra avtal
• Uppfylla rättsliga skyldigheter
• Hantera kundrelationer och supportärenden

4. Rättslig grund
Behandling sker med stöd av:
• Avtal
• Rättslig förpliktelse
• Berättigat intresse
• Samtycke (vid marknadsföring och nyhetsbrev)

5. Lagringstid och gallring
• Personuppgifter lagras så länge det finns en aktiv kundrelation och därefter i 12 månader.
• Efter lagringstiden raderas uppgifterna genom säker radering av digitala filer och
makulering av fysiska dokument.
• Backupfiler rensas enligt företagets backup- och återställningspolicy.

6. Tekniska och organisatoriska skyddsåtgärder
• Kryptering av känsliga uppgifter vid lagring och överföring
• Rollbaserad åtkomstkontroll
• Loggning och spårbarhet av åtkomst
• Regelbundna säkerhetskopior
• Årlig riskanalys enligt ISO 27001

7. Delning av uppgifter
• Personuppgifter delas inte med tredje part utan samtycke, förutom när det krävs enligt lag
eller avtal.
• Personuppgiftsbiträden används endast med skriftliga avtal som uppfyller GDPR.

8. Hantering av personuppgiftsincidenter
• Incidenter rapporteras omedelbart till dataskyddsombudet.
• Bedömning och eventuell anmälan till IMY sker inom 72 timmar.
• Berörda registrerade informeras utan onödigt dröjsmål.

9. Rättigheter för registrerade
Du har rätt att:
• Begära registerutdrag
• Begära rättelse eller radering
• Begränsa behandling
• Invända mot behandling
• Begära dataportabilitet
• Lämna klagomål till IMY

10. Utbildning och medvetenhet
Alla anställda genomgår årlig GDPR- och informationssäkerhetsutbildning.

11. Uppföljning och revision
• Policyn ses över minst en gång per år eller vid förändringar i lagstiftning.
• Uppföljning sker i samband med interna revisioner enligt ISO 27001 och ISO 9001.

Rättighet för registrerad
Genom GDPR har du som är registrerad lagliga rättigheter.

Tillgång till lagrade personuppgifter
Du har rätt att få veta vilka personuppgifter vi lagrar i våra system. Du kan när som helst begära ut dina personuppgifter efter att vi säkerställt din identitet. Om du begär uppgifterna vid flertal tillfällen har vi rätt att ta ut en avgift. Du kan mejla till vårt registrerade dataskyddsombud tomas.bjorn@aktivit.se för att få ut dina uppgifter.

Övrigt
Du kan be att få rättning av felaktiga uppgifter.
Du kan även begära en dataportabilitet (flytt av data).
Du har rätt att återkalla ditt samtycke till att dina personuppgifter är registrerade hos oss.
Du har även möjlighet att lämna in klagomål över hur vi hanterar personuppgifter till
Integritetsskyddsmyndigheten, Klaga på en felaktig behandling av dina personuppgifter enligt GDPR | IMY.

Cookiepolicy