Pureservice kommer att behandla personuppgifter i samband med vår verksamhet. Vi åtar oss att behandla personuppgifterna på ett säkert och lagligt sätt.
Vår behandling av personuppgifter i egenskap av personuppgiftsansvarig baseras på den verksamhet vi bedriver och ändamålet med vår verksamhet. Information om vilka personuppgifter vi behandlar, den rättsliga grunden för behandlingen, ändamålet med behandlingen, hur länge vi behandlar personuppgifterna m.m. framgår också nedan.
Vi kan även komma att behandla personuppgifter på andra sätt än vad som anges nedan, men då kommer vi att informera dem som personuppgifterna gäller på annat sätt än genom denna förklaring.
Vi är även personuppgiftsbiträde åt våra kunder och i samband med våra tjänster, vilket innebär att det är våra kunder som är ansvariga för behandlingen. Se mer om detta nedan.
Om du har några frågor eller vill veta mer om vår behandling av personuppgifter är du välkommen att kontakta oss - se kontaktuppgifter nedan.
1. Ansvarig för behandlingen av personuppgifter
Pureservice är personuppgiftsansvarig, dvs. bestämmer varför och hur personuppgifterna ska behandlas, för den behandling som beskrivs nedan. Detta gäller dock inte om vi är personuppgiftsbiträde, dvs. behandlar personuppgifter på uppdrag av våra kunder, se avsnitt 4.
Kontaktuppgifter för den personuppgiftsansvarige:
Pureservice AS
E-post: info@pureservice.com
Telefon: 22 12 00 26 22 12 00 26
Postadress: Karl Johans gate 20 Karl Johans gate 20, 0159 Oslo
Organisationsnummer: 929 782 216
2. Behandling av personuppgifter
Vi samlar in och använder personuppgifter för olika ändamål beroende på vem du är och hur vi kommer i kontakt med dig.
All behandling av personuppgifter sker i enlighet med gällande dataskyddsregler, inklusive personuppgiftslagen och dataskyddsförordningen (GDPR).
Personuppgifter är all information om en fysisk person som kan identifieras direkt eller indirekt (det senare kallas "registrerad").
Behandling av personuppgifter är varje åtgärd som vidtas med personuppgifterna, t.ex. insamling, registrering, organisering, strukturering, lagring, bearbetning, ändring, överföring eller radering.
Om vi är personuppgiftsbiträde, dvs. behandlar personuppgifter för annans räkning, får du information om behandlingen från den personuppgiftsansvarige. Du kan fortfarande kontakta oss om behandlingen av dina personuppgifter och vi kommer att hänvisa dig till rätt personuppgiftsansvarig. Se även nedan om vår roll som personuppgiftsbiträde.
2.1. Kommunikation och kontakt
Vi behandlar personuppgifter om dem som kontaktar oss för att kunna besvara och dokumentera kommunikationen samt för att kunna kontakta andra. Detta gäller alla former av kommunikation, såväl fysisk som digital, skriftlig som muntlig.
Vi behandlar i sådana fall namn, telefonnummer, e-postadress och eventuella personuppgifter som kan följa av förfrågan, inklusive historik/loggar över förfrågan.
Behandlingen av uppgifterna grundar sig på att vi har ett nödvändigt berättigat intresse av att behandla personuppgifter med anledning av ovanstående (se GDPR artikel 6.1 f). Vi har därför bedömt att vårt berättigade intresse av att ha kontakt med omvärlden är en del av vår verksamhet och att dokumentera den verksamhet vi bedriver samt att svara på de som kontaktar oss och registrera sådan kontakt. Vi har bedömt att detta är nödvändigt för att vi ska kunna hantera de förfrågningar vi får och att de registrerades integritet inte väger tyngre än dessa intressen.
Det är frivilligt att lämna personuppgifter till oss, men det kommer att vara nödvändigt att lämna uppgifterna för att vi ska kunna besvara förfrågningar.
Vi behandlar informationen tills vi inser att det inte kommer att ske någon ytterligare uppföljning av kontakten, normalt under ett år.
2.2. E-postadress
Vi använder e-post som en kommunikationslösning som innehåller personuppgifter. Behandlingen grundar sig på att vi har ett nödvändigt berättigat intresse av att behandla personuppgifter genom e-post (se GDPR artikel 6.1 f) för att ha ett arbetsverktyg och en kommunikationslösning, och att den registrerades integritet inte väger tyngre än dessa intressen. Vilka personuppgifter som behandlas i e-postmeddelanden beror på syftet med e-postmeddelandet och vad som ingår i det. E-postmeddelanden raderas när de inte längre behövs, och vi har åtgärder på plats för att säkerställa regelbunden radering av e-postmeddelanden. Våra säkerhetslösningar har också tillgång till e-postmeddelanden, men endast vid maskinell behandling.
2.3. Information och marknadsföring
Om du begär information eller anmäler dig till ett nyhetsbrev kommer vi att skicka information till dig om våra produkter och tjänster, tjänster från samarbetspartners, nyhetsbrev och annan information och marknadsföring. Vi kommer då att behandla din e-postadress.
Vi behandlar personuppgifterna för att informera dig om tjänster och produkter som kan vara av intresse för dig och behandlar personuppgifterna med stöd av ditt samtycke (GDPR artikel 6.1 a). Du kan när som helst återkalla ditt samtycke genom att använda dig av eventuella avbeställningsalternativ i försändelser du får, eller för att avstå från direktmarknadsföring och/eller profilering enligt artikel 21.2 i GDPR, genom att kontakta oss.
Vi behandlar endast personuppgifter som gör det möjligt för oss att genomföra försändelsen, vilket är e-postadress och namn för att göra förfrågan mer personlig och säkerställa att försändelsen når rätt person. E-postadressen används inte till något annat än att skicka ut nyhetsbrevet.
Behandlingen sker till dess att du antingen har fått den begärda informationen eller har återkallat ditt samtycke. Dina personuppgifter kommer då att raderas.
2.4. Information och nyhetsbrev
Vi kan även komma att skicka ut information om våra tjänster och produkter, som inte innehåller marknadsföring. Detta kommer att ske oavsett om du har samtyckt eller inte och personuppgifterna kommer då att behandlas med stöd av att vi antingen fullgör ett avtal med dig i och med att du är en befintlig kund (GDPR artikel 6.1 b) eller med stöd av vårt berättigade intresse av att informera våra användare och kontakter om våra tjänster (GDPR artikel 6.1 f). Eller så kan vi behandla uppgifterna baserat på ditt samtycke (artikel 6.1 a i GDPR). Syftet med behandlingen är då att hålla dig uppdaterad om de produkter och tjänster du erhåller och att följa upp köp av produkter eller tjänster. Behandlingen av personuppgifter kommer att ske så länge som du tar del av våra tjänster.
Om vi behandlar med stöd av samtycke kan du när som helst återkalla ditt samtycke genom att använda länken i nyhetsbrevet eller kontakta oss för att sluta ta emot informationen. Vi kommer dock att uppmana dig att fortsätta att ta emot informationen eftersom det kan påverka din användning av tjänsten.
Vi behandlar endast personuppgifter som gör det möjligt för oss att skicka ut nyhetsbrevet, vilket är din e-postadress. E-postadressen används inte till något annat än att skicka ut informationen. Personuppgifterna behandlas så länge du tar emot informationen.
2.5. Befintliga och potentiella kunder, leverantörer och affärspartners m.fl.
Vi behandlar personuppgifter om kontaktpersoner hos befintliga och potentiella kunder (i affärsrelationer), leverantörer och andra affärspartners för försäljnings- och marknadsföringsaktiviteter, för att hantera vår relation med leverantörer och andra, för att förbereda, genomföra och dokumentera tjänster och för att utvärdera användningen av tjänster. I dessa fall kommer vi att behandla namn, kontaktuppgifter, företagsnamn och information relaterad till kontakten med det företag där personen arbetar.
Behandlingen av personuppgifter grundar sig på att vi har ett nödvändigt berättigat intresse (GDPR artikel 6.1 f) att hantera relationen med våra kunder, samarbetspartners och leverantörer och att vårt intresse väger tyngre än den enskildes integritet.
Vi lagrar och lämnar även ut uppgifter där vi har en rättslig skyldighet att göra det, till exempel enligt bokförings- och skattelagstiftning.
Vi kan komma att lagra uppgifter så länge det är nödvändigt, till exempel för att dokumentera villkor för tjänster.
I många fall kommer det att vara nödvändigt för oss att inhämta personuppgifter för att ingå avtal med kunder och leverantörer, inklusive för att dokumentera att avtal har ingåtts. Om vi inte får den information vi behöver kommer vi inte att kunna ingå avtal.
Det är frivilligt för kontaktpersonerna att lämna personuppgifter till oss. Om vi samlar in personuppgifter från andra kommer det främst att handla om kontaktuppgifter (inklusive namn, adress, telefonnummer och e-postadress), befattning, funktion och arbetsgivare samt eventuell kompetens och referenser i förekommande fall. Källan till sådan information kommer att vara kontaktpersonens arbetsgivare, till exempel från arbetsgivarens webbplats. I vissa fall inhämtar vi referenser från andra för att bedöma leverantörers och samarbetspartners lämplighet.
Vi lagrar uppgifterna till dess att relationen med kunden, leverantören eller affärspartnern upphör eller till dess att kontaktpersonen upphör att vara kontaktperson, med de undantag som nämns ovan.
2.6. Återkoppling från kunder
Pureservice samlar in feedback och förbättringsförslag från våra kunders kontaktpersoner, med valfri registrering av namn. Vi behandlar uppgifterna med stöd av att vi anser att vi har ett berättigat intresse av att ta emot förslag från våra kunder för att kunna förbättra våra tjänster. Vi behandlar dessa uppgifter till dess att förslagen är genomförda eller avvisade.
2.7. Rekrytering
Vid rekrytering till nya tjänster hos oss kommer vi att behandla personuppgifter som rör CV, ansökningar, intyg, anteckningar från intervjuer, resultat från referenstagningar m.m.
Vi kan komma att använda oss av jobbsöktjänster för att administrera inskickade ansökningar och detta är då vårt personuppgiftsbiträde. Om du registrerar dig i jobbsöktjänsten med din egen profil är tjänsten personuppgiftsansvarig och vi hänvisar till dess integritetspolicy för information om behandling av personuppgifter i tjänsten. Behandlingen av personuppgifter baseras på det samtycke som du har lämnat i jobbsöktjänsten (GDPR artikel 6.1 a), om sådant inhämtas, eller de grunder som följer nedan.
Grunden för behandling av personuppgifter för rekryteringsändamål är att behandlingen är nödvändig för att vidta åtgärder innan ett anställningsavtal ingås med den arbetssökande (artikel 6.1 b i GDPR).
Om utredningar utförs av oss utöver att kontakta personer som lämnats som referenser, utreda sökningar i historik etc. behandlas personuppgifter med stöd av vårt nödvändiga berättigade intresse av att säkerställa att rätt kandidat till tjänsten (GDPR artikel 6.1 f). För det sistnämnda har vi bedömt att vårt berättigade intresse av att rekrytera nya medarbetare väger tyngre än den enskildes integritet. Vi uppmuntrar dig att inte inkludera särskilda kategorier av personuppgifter, såsom hälsa, religion, politiska åsikter, medlemskap i fackförening etc. i din ansökan.
Om vi behandlar särskilda kategorier av personuppgifter kommer vi att göra det på grundval av ditt samtycke (artikel 9.2 a i GDPR). Samtycket kan återkallas när som helst och återkallandet av samtycket påverkar inte lagligheten av den behandling av personuppgifter som skedde innan samtycket återkallades.
Personuppgifterna kommer att raderas så snart rekryteringen är avslutad, om du inte har samtyckt till längre lagring.
2.8. Evenemang m.m.
För deltagare i evenemang kommer kontaktuppgifter att registreras och behandlas, liksom vilket evenemang deltagaren deltar i, för att deltagaren ska kunna identifieras som registrerad och för att nödvändig kommunikation ska kunna genomföras och eventuell fakturering av deltagaravgifter. Behandlingen av personuppgifter kommer att ske på grundval av fullgörande av avtal med deltagaren (GDPR artikel 6.1 b), eller om deltagarna representerar ett företag på grundval av att vi har bedömt att vi har ett nödvändigt berättigat intresse (GDPR artikel 6.1 f) av att genomföra evenemang som en del av vår verksamhet. I det senare fallet har vi bedömt att vårt berättigade intresse väger tyngre än den enskildes integritet.
För det fall mat och/eller dryck serveras kommer vi att kunna inhämta information om eventuella preferenser, vilket kan visa hälsa och/eller religion utifrån preferenserna. Detta är information som endast kommer att behandlas av oss och kommer att raderas omedelbart efter evenemanget. I sådana fall kommer informationen att behandlas med stöd av samtycke.
2.9. Sociala medier
Vi har kontakt med intressenter och andra via sociala medier. Vi har bland annat upprättat en Facebook-sida, där vi tillsammans med Facebook är ansvariga för behandlingen av personuppgifter i detta sammanhang. Via Facebook-sidan kommer personuppgifter att behandlas om du gör inlägg på sidan, kommenterar inlägg eller "gillar"/följer sidan. Ändamålet med vår behandling av personuppgifter via Facebook är att hålla kontakt med dig som vill kommunicera med oss eller interagera på vår Facebook-sida på annat sätt, se även kommunikation under punkt 2.2 ovan.
I detta sammanhang behandlas ditt namn och länkar till annan information som du har publicerat på Facebook som är kopplad till ditt namn/konto på Facebook. Dessutom behandlas allt du delar med dig av genom inlägg och kommentarer på vår Facebook-sida samt det faktum att du har "gillat"/följt vår webbplats. Vad du delar med dig av på Facebook-sidan är upp till dig och är frivilligt.
Vi ber dig att inte dela med dig av personuppgifter i inlägg eller kommentarer på webbplatsen, och särskilt inte dela med dig av personuppgifter om andra, t.ex. genom att "tagga" eller nämna personer.
Vi behandlar personuppgifter i sociala medier, t.ex. Facebook, på grundval av att vi anser oss ha ett nödvändigt berättigat intresse av att kommunicera med omvärlden via de sociala medierna och kommer då att behandla personuppgifter i detta sammanhang (GDPR artikel 6.1 f). Vi har bedömt att detta är nödvändigt för att vi ska kunna kommunicera med omvärlden och hantera de förfrågningar vi får och att den registrerades integritet inte väger tyngre än dessa intressen.
Uppgifterna kommer att behandlas så länge inlägg/kommentarer finns tillgängliga på det sociala mediet och du kan när som helst själv radera dessa.
2.10. Användning av webbplatser
På våra webbplatser och i våra tjänster används cookies bl.a. för att samla in information för att förbättra kundupplevelsen på webbplatser och tjänster samt för att tillhandahålla funktionalitet i tjänsterna. Vi använder också informationen för att ge besökare rekommendationer och tjänsteanpassningar som är så relevanta för dig som möjligt. Detta kommer att baseras på besökarens beteende, t.ex. baserat på vilka tjänster som används, vilka länkar som klickas på eller vilken information som läses, samt baserat på beteendet hos andra användare med liknande användningsmönster. Dessutom används cookies för att tillhandahålla skräddarsydd marknadsföring på våra webbplatser, i annonsnätverk och på sociala medier. Så långt det är praktiskt möjligt strävar vi efter att göra detta med anonym information, utan att veta att informationen är kopplad specifikt till den enskilda besökaren.
En cookie är en textfil som, när du besöker eller interagerar med en webbplats, placeras i din webbläsares internminne eller en serie siffror/siffror som kan identifiera din webbläsare eller enhet som använder webbplatsen (nedan för enkelhetens skull benämnda cookies).
Du har möjlighet att hindra oss från att placera cookies i din webbläsare. Många webbläsare eller enheter är inställda på att acceptera cookies automatiskt, men du kan välja att ändra inställningarna så att cookies inte accepteras. Nackdelen med att inaktivera cookies i din webbläsare är att webbplatserna inte kommer att fungera optimalt. Anledningen är att syftet med de flesta av de cookies vi använder är att säkerställa tjänsternas funktionalitet.
Vi använder även andra verktyg än cookies för att samla in information om din IP-adress, vilken typ av webbläsare du använder, din bredbandsleverantör, operativsystem, datum och tid för besöket på webbplatsen och tjänsterna. Vi använder denna information för att analysera trender så att vi kan göra vår webbplats och våra tjänster mer användarvänliga.
Vilka cookies vi använder på våra webbplatser framgår av den informationsruta som visas när du besöker sidorna för första gången eller genom att klicka på ikonen längst ner till vänster på webbsidorna.
Vi behandlar ovanstående personuppgifter på grundval av samtycke och vårt nödvändiga berättigade intresse (GDPR artikel 6.1 f) att anpassa webbplatsen till våra användare och att detta intresse väger tyngre än den enskildes integritet. Uppgifterna kommer att lagras så länge som det är nödvändigt för de ändamål som nämns ovan.
3. Behandling på grundval av samtycke
Om vi behandlar personuppgifter med stöd av ditt samtycke, se ovan, kan du när som helst återkalla ditt samtycke utan att det påverkar lagligheten av den behandling som skett med stöd av samtycket innan det återkallades. Kontakta oss om du vill återkalla ditt samtycke. Observera att om du återkallar ditt samtycke kan vi fortsätta att behandla alla eller delar av uppgifterna om det finns en annan grund för behandlingen.
4. Bevarande och lagring (radering) av personuppgifter
Vi lagrar personuppgifter så länge som det är nödvändigt för det ändamål för vilket personuppgifterna samlades in och raderar uppgifterna i enlighet med lagstadgade krav. Hur länge vi sparar personuppgifterna varierar beroende på hur uppgifterna samlades in och i vilket syfte de samlades in. När vi raderar informationen ingår i ovanstående där de enskilda behandlingarna beskrivs, eller så baseras lagringsperioden på följande kriterier:
- Om vi har ett juridiskt eller avtalsmässigt behov av att behålla uppgifterna, eftersom det kan finnas anspråk mot oss
- Huruvida informationen är nödvändig för vår verksamhet
- Om grunden för behandlingen är samtycke, när samtycket återkallas.
När vi inte längre har ett pågående legitimt behov av att behandla dina personuppgifter kommer de att raderas eller anonymiseras så snart som möjligt i enlighet med tillämplig lag.
Istället för att radera personuppgifterna kan det i vissa fall vara relevant att anonymisera personuppgifterna. Anonymisering innebär att alla identifierande eller potentiellt identifierande egenskaper tas bort från datamängder som sparas.
Detta innebär t.ex. att personuppgifter som vi behandlar med stöd av ditt samtycke raderas om du återkallar ditt samtycke. Personuppgifter som vi behandlar för att fullgöra ett avtal med dig kommer att raderas när avtalet har fullgjorts och alla skyldigheter som följer av avtalsförhållandet har uppfyllts, såsom lagstadgade skyldigheter avseende bokföring, uppföljning av kundförhållandet avseende reklamationer etc. Personuppgifter som vi behandlar till följd av en rättslig förpliktelse kommer att raderas så snart vi inte har någon skyldighet att lagra uppgifterna.
5. Behandling av personuppgifter som en del av tjänster
Våra kunder som använder våra tjänster är personuppgiftsansvariga för de personuppgifter som behandlas när de använder tjänsterna. Vi kommer då att behandla personuppgifterna för kundens räkning och är då personuppgiftsbiträde. Ett personuppgiftsbiträdesavtal har ingåtts mellan oss och våra kunder för att reglera vår behandling av personuppgifter för kundernas räkning.
Informationen i denna integritetspolicy kommer även att gälla för vår behandling av personuppgifter om våra kunders kunder vad gäller utlämnande och överföring av personuppgifter samt säkerhet/tekniska frågor. För radering av personuppgifter är det beroende av när vår kund väljer att radera informationen. Vi kommer aldrig att använda information eller data från våra tjänster utan att detta har instruerats eller godkänts av våra kunder.
Vi skickar ut e-post till kontaktpersoner hos användare av våra tjänster och våra kunder för att ge information om tjänsterna, såsom tekniska förutsättningar, uppgraderingar, ny funktionalitet etc. utöver e-post som automatiskt genereras av våra tjänster. Mottagare av dessa kan avregistrera sig eller informera oss om att de inte vill ta emot e-postmeddelandena.
Den rättsliga grunden för behandling av personuppgifter beror på syftet med behandlingen av vår kund som är personuppgiftsansvarig.
Vi kommer också att vara personuppgiftsansvariga för vissa personuppgifter som behandlas i samband med våra tjänster, vilket inkluderar:
Systemövervakning, felrättning etc.
Vi övervakar våra system för att upptäcka fel och problem. Vissa av dessa processer innebär lagring och behandling av personuppgifter. Den rättsliga grunden för att behandla personuppgifter för detta ändamål är vårt berättigade intresse, eftersom vi anser att vi har ett berättigat intresse av att säkerställa att våra system och lösningar inte har fel eller problem.
Säkerhet och trygghet
Vi behandlar personuppgifter i vår strävan att skydda våra lösningar och tjänster, användare och oss själva mot säkerhetsöverträdelser, bedräglig verksamhet, missbruk etc. Den rättsliga grunden för att behandla personuppgifter för detta ändamål är vårt berättigade intresse, samt att vi har skyldigheter enligt dataskyddsförordningen att skydda personuppgifter, se t.ex. GDPR artikel 24 och 32, och att vi har skyldigheter gentemot våra kunder enligt det personuppgiftsbiträdesavtal som ingåtts med dem.
Följa rättsliga förpliktelser
Vi kan behöva behandla personuppgifter för att uppfylla andra rättsliga förpliktelser, såsom att säkra uppgifter i samband med rättstvister, krav på utlämnande av uppgifter etc. Den rättsliga grunden för behandling av personuppgifter för detta ändamål är att behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åvilar oss.
Kommunikation till användare
Vi kan komma att skicka information om lösningen till användare av lösningen för att informera dem om lösningen, tillgänglighet, funktionalitet och andra frågor som är nödvändiga för användarna att känna till. Sådana utskick görs på grundval av vårt berättigade intresse av att hålla användarna uppdaterade om lösningen. Du kan välja att inte ta emot sådana utskick, men vi rekommenderar att du inte gör det eftersom du då kan gå miste om viktig information.
Om vi är personuppgiftsbiträde vid behandling av personuppgifter enligt ovan måste du kontakta den personuppgiftsansvarige för att utöva dina rättigheter. De rättigheter du har kommer dock att vara i stort sett desamma som vi har listat nedan. Om du kontaktar oss kan vi också hjälpa till att hänvisa dig till den personuppgiftsansvarige, om vi har denna information.
Om vi är personuppgiftsansvariga hittar du mer information om dina rättigheter nedan, och du kan kontakta oss för att göra dina rättigheter gällande.
6. Överföring eller utlämnande av personuppgifter till andra
Vi lämnar inte ut personuppgifter till andra i andra fall än de som nämns i detta uttalande och om det inte finns en rättslig grund för detta. Exempel på sådan grund är typiskt sett ett avtal med eller samtycke från den registrerade eller en rättslig förpliktelse som kräver att vi lämnar ut informationen. Det sistnämnda gäller offentliga organisationer såsom skatteuppbörd (om nödvändigt), revisorer och andra som vi behöver i vår verksamhet som bank.
Vi använder oss av personuppgiftsbiträden för att samla in, lagra eller på annat sätt behandla personuppgifter för vår räkning. I sådana fall har vi ingått avtal för att tillvarata dina rättigheter och säkerheten för dina personuppgifter i alla led av behandlingen.
Om det krävs enligt lag eller om det finns misstanke om att ett brott har begåtts i samband med användningen av våra tjänster kan de personuppgifter som vi har lagrat om dig komma att lämnas ut till myndigheter.
Om personuppgifter kan komma att överföras till en annan organisation i samband med en fusion, finansiering, omorganisation eller upplösningstransaktion av hela eller delar av oss, kommer vi endast att göra detta om de inblandade parterna har ingått ett avtal där insamling, användning och delning av personuppgifterna begränsas till de ändamål som rör transaktionen, inklusive en bestämmelse om huruvida transaktionen ska fortsätta eller inte, och personuppgifterna endast ska användas av de inblandade parterna för att genomföra och slutföra transaktionen. Om ett annat företag förvärvar oss eller vår verksamhet eller våra tillgångar, kommer det företaget att ha tillgång till de personuppgifter som samlas in av oss och kommer att överta de rättigheter och skyldigheter avseende dina personuppgifter som beskrivs i denna integritetspolicy.
7. Överföring av personuppgifter till mottagare i länder utanför EES
Vi har som målsättning att all behandling av personuppgifter ska ske inom EES, men det kan förekomma att vi använder leverantörer eller behandlar personuppgifter utanför EES. I sådana fall kommer överföring och behandling utanför EES (tredje land) att ske i länder som godkänts av EU-kommissionen eller i enlighet med en giltig rättslig grund för överföring av personuppgifter enligt kapitel V i GDPR. Om överföringen inte sker till ett land som godkänts av Europeiska kommissionen kommer överföringen endast att ske i enlighet med de skyddsåtgärder som anges i artikel 46.2 i dataskyddsförordningen. Du kan få reda på vilken grund som används för överföringen om du kontaktar oss.
8. Länkar till tredje part/andra webbplatser
På vår webbplats kan det finnas länkar till andra webbplatser eller tredje parter som erbjuder produkter eller tjänster, och andra platser som inte står under vår kontroll. Dessa länkar tillhandahålls endast som en möjlighet för användarna att få mer information. Webbplatser som inte är en del av vår, dvs. som inte finns under adresserna pureservice.com, behandlar personuppgifter som egna personuppgiftsansvariga och kan ha separata och oberoende integritetspolicyer. Vi är inte ansvariga för innehållet och aktiviteterna på dessa webbplatser.
9. Säkerhet vid behandlingen
Vi prioriterar säkerheten för personuppgifter högt i vår verksamhet och kommer att genomföra alla nödvändiga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter.
Vi hanterar information så att den är korrekt, tillgänglig och hanterad i enlighet med informationens känslighetsgrad. Vi använder också en rad olika säkerhetstekniker och informationssäkerhetsrutiner för att skydda personuppgifter från obehörig åtkomst, användning eller utlämnande. Riskbedömningar genomförs för behandlingen av personuppgifter.
Vi har ingått personuppgiftsbiträdesavtal med alla våra leverantörer som behandlar personuppgifter, varigenom de åtar sig samma säkerhetsnivå som vi har för vår behandling av personuppgifter.
Vi begränsar tillgången till personuppgifter till den personal eller de tredje parter som kommer att behandla uppgifterna för vår räkning. Dessa parter är underkastade tystnadsplikt.
Rutiner har upprättats för hantering av överträdelser av informationssäkerhet och rutiner (dataintrång) och vi kommer, om det sker en överträdelse som innebär en risk för integriteten för de berörda personuppgifterna, att skicka en avvikelserapport till Datainspektionen så snart som möjligt och senast 72 timmar efter att överträdelsen upptäcktes. Om överträdelsen med stor sannolikhet äventyrar integriteten för dem som överträdelsen avser, kommer vi också att meddela dem.
10. Dina rättigheter när vi behandlar personuppgifter om dig
Nedan beskrivs dina rättigheter avseende behandling av personuppgifter. För att ta tillvara dina rättigheter måste du kontakta oss, se kontaktuppgifter ovan, eller på annat sätt som beskrivs nedan.
Vi kommer att besvara din förfrågan så snart som möjligt och senast inom en månad. Om det tar längre tid än en månad kommer du att meddelas.
Vi kommer att be dig att verifiera din identitet eller tillhandahålla ytterligare information innan vi tillåter dig att utöva dina rättigheter gentemot oss. Vi gör detta för att säkerställa att vi endast ger tillgång till dina personuppgifter till dig - och inte till någon som utger sig för att vara du.
Dina rättigheter nedan gäller om vi är personuppgiftsansvariga, se ovan. Om vi är personuppgiftsbiträde åt våra kunder och du använder tjänster från en av våra kunder, är det kunden som ansvarar för behandlingen av personuppgifter (personuppgiftsansvarig). Du måste då vända dig till den person som du får tjänsten från för att utöva dina rättigheter avseende behandlingen av dina personuppgifter. Dina rättigheter kommer då i huvudsak att vara de som beskrivs nedan.
10.1. Tillhandahållande av information
Du har rätt att få information om de personuppgifter vi behandlar om dig. Genom detta uttalande informerar vi dig om vår behandling av personuppgifter. Du kan också kontakta oss om du vill ha mer information.
Om vi har lämnat ut information till andra är vi skyldiga att informera mottagaren om krav på rättelse och radering av personuppgifter, se avsnitt 10.3 nedan, eller begränsning av behandling, se avsnitt 10.5 nedan, om sådan information är omöjlig eller innebär en oproportionerlig ansträngning. Vi är skyldiga att informera dig om sådant utlämnande om du begär det.
10.2. Tillgång till information
Du har rätt att begära att få tillgång till de personuppgifter som behandlas om dig. Vänligen kontakta oss om du vill ha tillgång.
Om du begär det kommer du också att få en kopia av de personuppgifter som vi behandlar om dig. Vi kan komma att be dig specificera vilka uppgifter du vill ha en kopia av för att underlätta utlämnandet för oss. När du lämnar ut en kopia av dina personuppgifter kan vi komma att kräva att du identifierar dig för att säkerställa att vi inte lämnar ut personuppgifter till obehöriga. Dina personuppgifter kommer att överföras i digital form om du inte begär att de ska överföras på annat sätt.
10.3. Ändring och radering
Du kan också be oss att rätta felaktiga uppgifter som vi har om dig eller be oss att radera personuppgifter. Vi kommer så långt det är möjligt att tillmötesgå en begäran om att radera personuppgifter, men vi kan inte göra det om vi fortfarande behöver uppgifterna.
10.4. Behandling på grundval av samtycke
Om vi behandlar personuppgifter med stöd av ditt samtycke kan du när som helst återkalla ditt samtycke. Detta gör du enklast genom att använda den metod som angavs när du lämnade ditt samtycke eller genom att kontakta oss.
10.5. Rätt att begränsa eller invända mot behandling
Du kan begära att vår behandling av dina personuppgifter begränsas i vissa fall, om förutsättningarna för detta är uppfyllda. Om behandlingen begränsas kommer personuppgifterna endast att lagras. Se ytterligare information i artikel 21 i GDPR.
10.6. Rätten till dataportabilitet
För uppgifter som du har lämnat till oss och som är nödvändiga för att fullgöra ett avtal med oss, och som behandlas automatiskt (dvs. inte manuellt av oss), kan du begära att dina personuppgifter lämnas ut eller överförs till en annan leverantör i ett strukturerat, allmänt använt och maskinläsbart format (dataportabilitet).
10.7. Automatiserad behandling, inklusive profilering
Ingen automatiserad behandling, inklusive profilering, kommer att utföras på grundval av dina personuppgifter som ger rättsverkningar eller i betydande grad påverkar dem som personuppgifterna rör. Se artikel 22 nr 1 och 4 i GDPR.
10.8. Rätt att bli underrättad
I händelse av ett dataintrång, dvs. ett brott mot säkerheten för personuppgifter som kommer att leda till en hög risk för din integritet, kommer vi att meddela dig utan onödigt dröjsmål.
11. Klagomål
Om du anser att vår behandling av personuppgifter inte är i enlighet med vad vi har beskrivit här eller att vi på annat sätt bryter mot dataskyddslagstiftningen kan du klaga till Datainspektionen. Vi ber dig dock att först kontakta oss, så att vi så snabbt som möjligt kan rätta till eventuell felaktig behandling.
Information om dina rättigheter och hur du kontaktar Datainspektionen hittar du på Datainspektionens webbplats: www.datatilsynet.no.
12. Ändringar
Om det sker ändringar i vår behandling av personuppgifter eller ändringar i regelverket för behandling av personuppgifter kan det medföra ändringar i den information som lämnas till dig här. Om det sker förändringar som direkt berör dig och som påverkar din integritet kommer vi att kunna kontakta dig om vi har dina kontaktuppgifter. Annars hittar du alltid en uppdaterad version av denna integritetspolicy på vår webbplats.