Personuppgiftspolicy för CuraTime AB
Denna Personuppgiftspolicy uppdaterades 2023-06-17.
Innehållsförteckning
- Bakgrund
- Definitioner
- När Behandlar vi dina Personuppgifter?
- Personuppgiftsansvarig
- Varför Behandlar vi dina Personuppgifter?
- Vilka Personuppgifter Behandlas och enligt vilken laglig grund?
- Sociala plattformar
- Hur länge sparas dina Personuppgifter?
- Dina rättigheter
- Samtycke till Behandling av Personuppgifter
- Till vilka överför vi dina Personuppgifter?
- Hur skyddar vi dina Personuppgifter?
- Tillsyn och efterlevnad
- Tredjepartsvillkor
- Ändring av Personuppgiftspolicyn
- Hur kommer du i kontakt med oss?
Bakgrund
Vi värnar om din integritet och denna policy (”Personuppgiftspolicy”) har utformats för att göra dig medveten om att CuraTime AB (”CuraTime”, ”vi”, ”oss”) behandlar dina personuppgifter på ett lagligt, ändamålsenligt och säkert sätt när du eller det företag eller organisation du företräder efterfrågar eller köper våra tjänster, besöker vår webbplats eller i övrigt är i kontakt med oss.
Personuppgiftspolicyn beskriver när, hur och varför vi samlar in, använder, lämnar ut och lagrar personuppgifter samt vilka rättigheter du har enligt bestämmelserna i EU:s dataskyddsförordning (”GDPR”) (EU) 2016/679 med tillhörande genomförandeförfattningar och kompletterande författningar om dataskydd (”Dataskyddsreglerna”).
Definitioner
I denna Personuppgiftspolicy avser begreppet ”personuppgift” information som kan hänföras till en identifierad eller en identifierbar fysisk person, t.ex. namn, adress, personnummer, e-postadress, telefonnummer och IP-adress (”Personuppgift”).
I denna Personuppgiftspolicy beskriver vi hur vi behandlar dina Personuppgifter. Med begreppet ”behandling” avses exempelvis att vi registrerar, lagrar, sammanställer, överför, raderar och på andra sätt använder dina Personuppgifter på det sätt som beskrivs i denna Personuppgiftspolicy (”Behandling”).
När Behandlar vi dina Personuppgifter?
Personuppgiftspolicyn är tillämplig i följande fall då Behandling av Personuppgifter aktualiseras i vår verksamhet:
- Då CuraTime tillhandahåller tjänster till dig eller det företag eller organisation du företräder eller arbetar på uppdrag av;
- vid utskick av information, marknadsföring eller inbjudan till event;
- vid ditt deltagande i utbildningar, workshops, seminarium och event som hålls eller arrangeras av oss eller i samarbete med tredje parter;
- i samband med kvalitetsarbete, statistik, marknads- och kundanalys samt affärsutveckling;
- i samband med besök på vår webbplats curatime.se (”Webbplatsen”) eller via sociala plattformar; samt
- vid förfrågningar eller övrig kontakt med oss via e-post eller telefon.
Personuppgiftsansvarig
CuraTime AB, org. nr 556932-6092, med adress Merkuriusvägen 13, 352 64 Växjö är personuppgiftsansvarig och är ansvarig för den Behandling av Personuppgifter som sker i enlighet med denna Personuppgiftspolicy.
Varför Behandlar vi dina Personuppgifter?
CuraTime Behandlar Personuppgifter avseende företrädare för och andra kontaktpersoner hos våra kunder, våra samarbetspartners och leverantörer, och företrädare för och andra kontaktpersoner hos potentiella kunder. Vi samlar endast in och Behandlar Personuppgifter för specifika ändamål. Detta innebär att Personuppgifter Behandlas för att:
- tillhandahålla tjänster och i övrigt uppfylla det avtal som ingåtts med dig personligen, med det företag eller organisation du företräder eller det företag eller organisation du arbetar på uppdrag av;
- tillhandahålla seminarier, workshops och andra event;
- möjliggöra allmän kundvård (kvalitetsarbete, statistik, marknads- och kundanalys samt affärs- och metodutveckling) och kundservice, t.ex. när du kontaktar oss via e-post, telefon, sociala plattformar eller via Webbplatsen;
- informera om och marknadsföra vår verksamhet genom bland annat publicering av kundreferenser och annat material på Webbplatsen, presentationsmaterial som framförs vid event eller via broschyrer;
- lämna information om event och nyheter och rikta marknadsföring via post, e-post, telefon eller via sociala plattformar avseende vår verksamhet och våra tjänster;
- förhindra bedrägerier samt utföra riskhantering; och
- följa tillämplig lagstiftning.
Vilka Personuppgifter vi samlar in om dig beror bland annat på (i) hur du kommit i kontakt med oss, och (ii) vilken av våra tjänster vi tillhandahåller till dig eller det företag eller organisation du företräder.
När du blir ombedd att lämna Personuppgifter till oss, kan du välja att inte göra detta. För det fall du väljer att inte ange uppgifter som är nödvändiga för att få tillgång till en viss tjänst, kan det leda till att vi inte kan tillhandahålla våra tjänster och du kommer då att informeras om detta.
Vilka Personuppgifter Behandlas och enligt vilken laglig grund?
Nedan angivna Personuppgifter Behandlas av oss för ändamål som framgår av punkt 5 ovan:
- För- och efternamn;
- telefonnummer;
- e-postadress;
- yrkestitel samt arbetsplats
- kundreferenser;
- IP-adress samt annan information om hur du interagerar med vår Webbplats; och
- korrespondens med dig.
Behandlingen av Personuppgifterna är nödvändig för att CuraTime ska kunna tillhandahålla sina tjänster. I de fall där du agerar som företrädare eller kontaktperson hos ett företag eller organisation som utgör kund, potentiell kund, leverantör eller annan samarbetspartner åt oss, Behandlar vi dina Personuppgifter med stöd av vårt berättigade affärsintresse. Vid denna bedömning har vi genomfört en intresseavvägning där vi bland annat beaktat att Behandlingen inte berör några känsliga Personuppgifter och att vi har ett tydligt affärsmässigt intresse av att kunna tillhandahålla våra tjänster till dig, det företag eller organisation du arbetar på eller på uppdrag av på ett effektivt sätt.
Behandlingen av Personuppgifterna är också nödvändig för att CuraTime ska kunna tillhandahålla god service och kundvård och därmed tillgodose vårt berättigade intresse av att utveckla verksamheten och kommunicera med våra kontakter på ett effektivt sätt.
Personuppgifterna kan även Behandlas för annan kontakt med dig t.ex. vid utskick av inbjudningar till event, information om seminarier, workshops och konferenser, vid tillhandahållande av erbjudanden om förmåner eller annan information som vi bedömer är relevant för dig eller det företag eller organisation du representerar. Denna Behandling baserar vi på vårt berättigade affärsintresse av att kunna erbjuda dig som har en befintlig affärsrelation med oss relevant marknadsföring och information. Vid denna bedömning har vi genomfört en intresseavvägning där vi bland annat beaktat att Behandlingen inte berör några känsliga Personuppgifter och att vi har ett tydligt affärsmässigt intresse av att kunna informera om våra tjänster till dig på ett effektivt sätt.
Vi kan även komma att Behandla dina Personuppgifter efter att vi fått ditt samtycke, t.ex. sker detta när du anmäler dig till ett event, vid anmälan av kostpreferens/allergi, eller då du samtycker till att vi publicerar kundreferenser på vår Webbplats eller för annat marknadsföringsändamål. För de fall vi inte längre kan basera den Behandling av Personuppgifter som sker i marknadsföringssyfte med stöd av vårt affärsintresse, kan vi komma att inhämta ditt samtycke till att exempelvis skicka marknadsföring till dig. Vi dokumenterar alltid om du givit ditt samtycke till att vi Behandlar dina Personuppgifter.
Dina Personuppgifter Behandlas även i tillämpliga fall för att CuraTime ska kunna uppfylla rättsliga förpliktelser enligt tillämplig lag, domar eller myndighetsbeslut. Sådana krav kan till exempel avse krav som följer av bokföringslagen (1999:1078).
Hur länge sparas dina Personuppgifter?
Dina Personuppgifter sparas endast så länge det finns behov av att spara dem för att fullgöra de ändamål som Personuppgifterna samlades in för i enlighet med denna Personuppgiftspolicy. Vi Behandlar dina Personuppgifter så länge vi har en affärsrelation med dig, din arbetsgivare eller det företag eller organisation du företräder eller arbetar på uppdrag av.
Har du lämnat ditt samtycke till Behandling av dina Personuppgifter, Behandlar vi Personuppgifterna för det specifika ändamålet fram till dess att du återkallar ditt samtycke. Det kan du göra genom att kontakta oss.
För att möjliggöra för CuraTime att uppfylla de rättsliga förpliktelser som följer av tillämplig lag eller för att kunna bevaka vårt rättsliga intresse kan vi komma att spara Personuppgifterna under en längre tid än vad som anges ovan. Personuppgifterna sparas dock aldrig längre än vad som är nödvändigt eller lagstadgat för respektive syfte.
Dina rättigheter
Du har rätt att få information om den Behandling av dina Personuppgifter som vi utför. Nedan följer en sammanställning av de rättigheter som du kan göra gällande genom att kontakta oss. Kontaktinformation till oss hittar du i slutet av denna Personuppgiftspolicy.
Rätt till tillgång
Huvudansvaret för att de Personuppgifter vi Behandlar är korrekta åvilar CuraTime såsom personuppgiftsansvarig. Om du meddelar oss att de Personuppgifter som du lämnat inte längre är korrekta, kommer vi snarast att rätta, blockera eller radera sådana Personuppgifter.
Rätt till radering
Du har rätt att begära att vi, utan onödigt dröjsmål, raderar dina Personuppgifter. Personuppgifter ska raderas i följande fall:
- om Personuppgifterna inte längre är nödvändiga för det ändamål de samlades in för;
- om du återkallat ditt samtycke och Behandlingen endast grundar sig på samtycke som laglig grund;
- om Behandling sker för direktmarknadsföring och du motsätter dig att dina Personuppgifter Behandlas för detta ändamål;
- om du motsätter dig Behandling av Personuppgifter som sker efter en intresseavvägning och ditt intresse väger tyngre än vårt;
- om dina Personuppgifter inte har Behandlats i enlighet med Dataskyddsreglerna; eller
- om radering krävs för att uppfylla en rättslig skyldighet.
Det kan finnas skyldigheter som hindrar oss från att omedelbart radera samtliga av dina Personuppgifter. Dessa skyldigheter följer av tillämplig lagstiftning inom t.ex. bokföring. Om vissa Personuppgifter inte kan raderas på grund av tillämplig lagstiftning kommer vi att informera dig om detta samt tillse att Personuppgifterna endast kan användas i syfte att uppfylla sådana legala skyldigheter och inte för några andra syften.
Rätt till begränsning
Du har rätt att begära att CuraTime tillfälligt ska begränsa Behandlingen av dina Personuppgifter. En sådan begränsning kan begäras i följande fall:
- om att du anser att de Personuppgifter vi har om dig inte är korrekta och att du i samband med det begärt rättelse;
- när den Behandling som utförs av dina Personuppgifter inte är förenlig med Dataskyddsreglerna, men du ändå inte vill att dina Personuppgifter ska raderas utan i stället begränsas; och
- när vi inte längre behöver dina Personuppgifter för ändamålen med vår Behandling men då vi behöver dem för att kunna fastställa, göra gällande eller försvara ett rättsligt anspråk.
Om du har invänt mot Behandlingen av dina Personuppgifter får användningen av Personuppgifterna begränsas under tiden som utredning sker. Vid begränsning av dina Personuppgifter kommer vi endast att lagra dina Personuppgifter och vid ytterligare Behandling inhämta ditt samtycke.
Rätt till dataportabilitet
Du har rätt att, för det fall vi Behandlar dina Personuppgifter med ditt samtycke eller för att fullgöra avtalsförpliktelse med dig, kräva att vi tillhandahåller samtliga Personuppgifter som vi Behandlar avseende dig och som Behandlas på ett automatiserat sätt, i ett maskinläsbart format. Detta kan till exempel vara en Excelfil eller en CSV-fil. Om det är tekniskt möjligt har du vidare rätt att begära att vi överför dina Personuppgifter till en annan personuppgiftsansvarig.
Rätt till invändning
Du har rätt att invända mot vår Behandling av dina Personuppgifter om Behandlingen sker med stöd av vårt berättigade intresse. Vi kommer i dessa fall be dig specificera vilken Behandling du invänder mot. Om du invänder mot någon Behandling kommer vi endast att fortsätta med Behandlingen av dina Personuppgifter om vi harberättigade intressen till Behandlingen och dessa väger tyngre än dina intressen. Vi kommer även alltid informera dig om detta.
Samtycke till Behandling av Personuppgifter
Har du lämnat samtycke till Behandling av dina Personuppgifter bestämmer du själv om och när du vill återkalla ditt samtycke till den Behandling av Personuppgifter som du frivilligt samtyckt till. Det kan du göra genom att kontakta oss, kontaktuppgifter framgår av avsnitt 15. nedan.
Till vilka överför vi dina Personuppgifter?
För att tillhandahålla vissa av våra tjänster anlitar vi ibland olika utvalda tredje parter. Det medför att vi delar en del av de Personuppgifter vi samlat in om dig med dessa, till exempel till samarbetspartners såsom leverantörer av IT-tjänster eller som tillhandahåller tryck och distribution. CuraTime vidtar i samband med sådan delning eller överföring av dina Personuppgifter, tekniska och organisatoriska åtgärder för att säkerställa att dina Personuppgifter hanteras på ett säkert och tryggt sätt. Dessa utvalda tredje parter kommer endast att Behandla dina Personuppgifter på sätt som följer av denna Personuppgiftspolicy och för att uppfylla något eller några av de ändamål som anges i denna Personuppgiftspolicy. I de fall där dessa leverantörer utgör personuppgiftsbiträden åt CuraTime ansvarar vi gentemot dig att dessa tredje parter Behandlar dina Personuppgifter på ett korrekt och lagligt sätt. Vi har även i dessa fall avtal med leverantörerna med instruktioner för Behandling av Personuppgifterna enligt Dataskyddsreglerna.
CuraTime kan komma att överföra dina Personuppgifter till land utanför EU/EES, om någon av våra leverantörer eller samarbetspartners befinner sig där. I de fall CuraTime överför Personuppgifter till ett land utanför EU/EES, kommer CuraTime att vidta åtgärder för att se till att Personuppgifterna fortsätter att vara skyddade genom att vidta de åtgärder som krävs för att på ett lagligt sätt överföra Personuppgifter till dessa länder, såsom att tillämpa EU-kommissionens beslutade standardavtalsklausuler, vilka tillförsäkrar att lämpliga åtgärder vidtas för att tillvarata dina rättigheter och friheter, eller genom att landet som Personuppgifterna överförs till har en likvärdig skyddsnivå för dina Personuppgifter.
För närmare information om hur vi säkerställer skyddet för Personuppgifter som överförs till länder utanför EU/EES, eller för att erhålla en kopia av gällande avtalsvillkor, vänligen kontakta oss.
Vi kommer även att lämna ut dina Personuppgifter om det krävs enligt lag, myndighetsbeslut eller beslut av domstol eller om vi, som företag, rimligen anser att utlämnandet är nödvändigt för att skydda våra rättigheter.
CuraTime kommer inte att sälja dina Personuppgifter till tredje part om vi inte först fått ditt godkännande. Dock kan CuraTime komma att överföra dina Personuppgifter till en köpare/investerare eller potentiell köpare/investerare i samband med omstrukturering, försäljning eller annan överlåtelse av samtliga eller delar av CuraTimes aktier, tillgångar eller vår verksamhet i övrigt. Vid sådan överföring av dina Personuppgifter kommer vi att vidta åtgärder för att säkerställa att den mottagande parten Behandlar dina Personuppgifter på ett sätt som överensstämmer med denna Personuppgiftspolicy. De Personuppgifter som kan komma att överföras enligt denna punkt beror på vilken dokumentation som en köpare/investerare eller potentiell köpare/investerare efterfrågar. De Personuppgifter som huvudsakligen är föremål för överföring enligt denna punkt utgörs främst av namn, kontaktuppgifter såsom telefonnummer och e-postadress samt uppgifter om din anställning såsom vilken avdelning du arbetar på och vilken titel du har. Ändamålet med en sådan Behandling är att låta en (potentiell) köpare/investerare genomföra granskning av CuraTimes verksamhet samt i förekommande fall vidta åtgärder och förberedelser inför ett eventuellt köp eller investering, där överföringen av dina Personuppgifter sker med hänvisning till CuraTimes berättigade intresse av att möjliggöra genomförandet av sådan granskning, åtgärder och förberedelser inför en förvärvs- eller omstruktureringsprocess av CuraTime. Om CuraTime upphör att existera, t.ex. genom en fusion, likvidation eller konkurs, kommer CuraTime radera dina Personuppgifter så länge vi inte behöver spara dem för att uppfylla lagkrav. Om CuraTimes aktier förvärvas av ett övertagande bolag eller om CuraTime delas upp i samband med en omstrukturering kommer CuraTime fortsätta spara och använda dina Personuppgifter enligt villkoren i denna Personuppgiftspolicy, om du inte får annan information i samband med överlåtelsen.
Hur skyddar vi dina Personuppgifter?
För att skydda din personliga integritet, upptäcka, förhindra och begränsa risk för angrepp etc., vidtar CuraTime en rad tekniska och organisatoriska informationssäkerhetsåtgärder. CuraTime vidtar även åtgärder för att skydda dina Personuppgifter mot obehörig åtkomst, missbruk, avslöjande, förändringar och förstörelse. Vi tillser att åtkomst till dina Personuppgifter endast ges till personal som behöver det för fullgörandet av sina arbetsuppgifter samt att de iakttar konfidentialitet.
Tillsyn och efterlevnad
Om du är missnöjd med hur dina Personuppgifter har Behandlats eller anser att dina Personuppgifter har Behandlats i strid med Dataskyddsreglerna kan du i första hand kontakta oss. Du har också möjlighet att vända dig till tillsynsmyndigheten, för närvarande Integritetsskyddsmyndigheten, och inge ett klagomål. Kontaktuppgifter till Integritetsskyddsmyndigheten finns på www.imy.se.
CuraTime utvärderar årligen denna Personuppgiftspolicy.
Tredjepartsvillkor
CuraTimes tjänster kan i vissa fall vara föremål för tredjepartsvillkor. CuraTime är inte ansvarig för sådana tredje parters användning av dina Personuppgifter då dessa är ensamt personuppgiftsansvariga och svarar för Behandlingen av dina Personuppgifter. Det är därför viktigt att du beaktar och läser igenom de villkor som gäller hos tredje part. Detta gäller exempelvis om det finns en länk på Webbplatsen som länkar till andra webbplatser.
Ändring av Personuppgiftspolicyn
Vi förbehåller oss rätten att ändra i denna Personuppgiftspolicy när vi bedömer att detta är nödvändigt. Sådana ändringar är framförallt påkallade vid eventuella lagändringar, vid vägledande uttalanden eller rekommendationer från tillsynsmyndighet eller andra organ som utger yttranden med anledning av Dataskyddsreglerna. Vidare kommer denna Personuppgiftspolicy att uppdateras när det behövs med anledning av ändringar i vår verksamhet.
Om CuraTime vidtar större ändringar i denna Personuppgiftspolicy eller ändringar gällande hur vi Behandlar dina Personuppgifter, informeras du om detta innan ändringen börjar gälla.
Hur kommer du i kontakt med oss?
Om du har frågor med anledning av denna Personuppgiftspolicy eller gällande Behandling av dina Personuppgifter, önskar göra en begäran i enlighet med Personuppgiftspolicyn eller om du vill anmäla överträdelse av denna Personuppgiftspolicy m.m. är du välkommen att kontakta oss via e-post, telefon eller brev.
CuraTime AB
Merkuriusvägen 13
352 64 Växjö
E-mail: anders.nasell@curatime.se
Tel. nr: 0708-78 27 59