Integritetspolicy
Integritetspolicy – Konsumentkunder
Denna integritetspolicy (”integritetspolicy”) gäller för behandling av konsumentkunders personuppgifter av Inderes Oyj:s dotterbolag Inderes AB (”Inderes” eller ”vi”) när dessa kunder använder Inderes konsumenttjänster (”Tjänster”) via inderes.se-webbplats eller Inderes:s mobilapplikation (”mobilapplikation”) som kan laddas ner från Apple App Store och Google Play. I denna dataskyddsbeskrivning avser konsumentkunden även varje fysisk person som använder Inderes Tjänster via ett användarkonto som erhållits av personens arbetsgivare, eller med stöd av ett avtal mellan arbetsgivaren och Inderes.
I denna integritetspolicy avses ”Användaren” den kund som använder Tjänsten via sitt användarkonto.
Vi kan uppdatera denna integritetspolicy när det är nödvändigt på grund av ändringar i behandlingen av information eller av någon annan anledning. Den aktuella och senaste versionen finns alltid att tillgå på inderes.se.
REGISTERANSVARIG OCH KONTAKTUPPGIFTER
Inderes AB, Business ID 556657-6558,
Vattugatan 17, 5tr, 111 52 Stockholm
Victor Mustala
+358 50 358 1234
victor.mustala@inderes.com
PERSONUPPGIFTER SOM BEHANDLAS OCH DERAS KÄLLOR
Personuppgifter som vi behandlar är Användarens e-postadress, namn och användarnamn. Dessa personuppgifter erhålls när användaren skapar ett användarkonto för Tjänsten. Om Användaren har ett Premium-konto, kommer adressuppgifterna också att behandlas.
Inderes lagrar Användarens profiluppgifter utifrån de svar Användaren ger till frivilliga frågor på inderes.se och behandlar analyser gällande Användarens beteende för att utveckla Tjänsten och dess användarupplevelse.
Utöver ovannämnda uppgifter samlar även mobilapplikationen in både individualiserad och icke-individualiserad data om användaren. Vad gäller individualiserad data, behandlar mobilappen Användarens e-postadress. Data används för att anpassa mobilappen (att visa innehåll från företag som Användaren valt att följa i det egna flödet) och i mobilappens funktioner (inloggning och Användarens egna personliga preferenser i flödet).
Vad gäller icke-individualiserad data, behandlar Inderes mobilapplikation användarens ungefärliga position (stad och land), identifierare och unik produktidentifiering (icke-individualiserad analys och applikationens funktioner), användningsdata (nedladdningar, klick, lyssningstider och annan interaktionsdata), samt diagnostik (appens krasch-, prestations- och annan diagnostikdata). Denna data som behandlas kan inte förknippas med en specifik användare.
Mobilapplikationen samlar inte in exakta lokaliseringsuppgifter, biometrisk data eller sensordata. Endast Inderes samt våra partners som Pubfront ApS och plattformarna Apple App Store och Google Play har tillgång till informationen som samlas in av mobilapplikationen.
ÄNDAMÅL OCH RÄTTSLIG GRUND FÖR BEHANDLING AV PERSONUPPGIFTER
Inderes behandlar personuppgifterna i enlighet med denna integritetspolicy för följande ändamål och i enlighet med de behandlingsgrunder som anges nedan:
För att erbjuda tjänster (rättslig grund: verkställigheten av avtalet och, i vissa fall, berättigat intresse).
För att hantera och uppfylla våra lagstadgade skyldigheter (rättslig grund: fullgörandet av lagstadgade skyldigheter). Vi kan behandla uppgifter till exempel för att våra redovisningsskyldigheter, samt för att förse behöriga myndigheter, såsom skattemyndigheter, med behövlig information.
I behandling av ersättningsfordringar och rättsprocesser (rättslig grund: berättigat intresse). Inderes kan behandla personuppgifter i samband med behandling av ersättningsfordringar och rättsprocesser. Vi kan även behandla personuppgifter för att förhindra bedrägeri och missbruk av våra Tjänster, samt för att upprätthålla cybersäkerheten av de uppgifter vi samlar in, systemen vi använder samt datanätverket.
För kundkommunikation och marknadsföring (rättslig grund: berättigat intresse). Inderes behandlar personuppgifter för att kommunicera med Användare i samband med tillhandahållandet av Tjänster. Personuppgifter används också för att marknadsföra Tjänster och övriga tjänster vi tillhandahåller till användare.
För att förbättra kvaliteten av Tjänster och upprätta trendanalys (rättslig grund: berättigat intresse). Vi kan också använda informationen om din användning av Tjänster för att förbättra kvaliteten på våra Tjänster genom att till exempel analysera förändringar i hur våra Tjänster konsumeras. För dessa ändamål använder vi endast sammansatt data som inte identifierar enskilda personer. För att säkerställa att våra Tjänster motsvarar enskilda användares behov, kan personuppgifter även användas till exempel till att utföra kundundersökningar.
ÖVERFÖRING AV PERSONUPPGIFTER TILL LÄNDER UTANFÖR EUROPA
Inderes lagrar personuppgifter främst inom europeiska ekonomiska samarbetsområdet (EES). Vi och/eller våra tjänsteleverantörer kan även överföra personuppgifter, eller ha tillgång till dem i länder utanför EES-området.
Vi säkerställer att personuppgifterna skyddas på ett behörigt sätt i alla länder där de behandlas. Vi ordnar adekvat skydd för överföring av personuppgifter till länder utanför EES-området genom avtal med våra tjänsteleverantörer baserat på standardavtalsklausuler som godkänts av EU-kommissionen eller genom övriga, motsvarande bestämmelser.
DELNING AV PERSONUPPGIFTER
Vi delar ut personuppgifter endast inom vår organisation och endast i enlighet med vad som rimligen är nödvändigt för att tjäna de ändamål som anges i denna integritetspolicy.
Vi överlämnar inte personuppgifter till tredje part utanför vår organisation om inte någon av följande situationer förekommer:
- Personuppgifter används för det ändamål som beskrivs i denna integritetspolicy eller sänds till en auktoriserad tjänsteleverantör. I den utsträckning vi behöver ge tredje part tillgång till användarens personuppgifter för att kunna erbjuda våra tjänster till användare, kommer vi att förse sådana tredje parter med användarens uppgifter för behandling på våra vägnar. Dessutom kan vi dela personuppgifter med auktoriserade tjänsteleverantörer som erbjuder tjänster till oss (inklusive datalagring, redovisningstjänster). For example, when Inderes organizes events for its stakeholders, Inderes may share the event participants’ personal data to third parties providing the event service (such as Flik Helsinki Oy).
- Inderes har genomfört de avtalsmässiga och organisatoriska åtgärder som krävs för att säkerställa att de personuppgifter som behandlas av tredje parter på Inderes vägnar endast används för de ändamål som anges i denna integritetspolicy, samt behandlas i enlighet med gällande lagar och förordningar och i enlighet med våra riktlinjer, tillämpliga sekretessplikt och nödvändiga säkerhetsarrangemang.
- Användning av data för rättsliga syften eller i rättsprocesser. Delning av personuppgifter med tredje part utanför Inderes sker enbart på förekommen anledning och om vi anser att tillgång till och användning av personuppgifterna har ytterst vägande skäl, såsom: (i) att följa gällande lagar och förordningar och/eller uppfylla ett domstolsbeslut, (ii) att upptäcka och förebygga missbruk, brott, tekniska störningar och säkerhetsproblem, och/eller (iii) att säkerställa Inderes och Tjänsters Användares säkerhet och respekt för egendom och förverkligande av allmänintresset. Vi meddelar användaren direkt om sådan behandling, om det är tillämpligt.
- Andra motiverade skäl. Om Inderes är part i en fusion, företagsförvärv eller annan företagstransaktion, kan dina personuppgifter överföras till en tredje part som omfattas av processen. Om en sådan situation uppstår, kommer vi att fortsätta säkerställa sekretessen för alla personuppgifter som överförs, samt separat informera alla registrerade Användare vilkas personuppgifter överförs i en sådan situation, eller vilkas personuppgifter överförs till en annan integritetspolicy.
- Data används med ditt uttryckliga samtycke. Vi kan dela personuppgifter med tredje part utanför Inderes om vi har användarens uttryckliga samtycke till detta. Användaren har rätt att återkalla sitt samtycke när som helst.
LAGRINGSTID
Inderes lagrar inte personuppgifter längre än vad som är tillåtet enligt lag och är nödvändigt för syftet med denna integritetspolicy. Lagringstidens längd beror på typen av personuppgifter och för vilket ändamål de behandlas. Därför kan den maximala tiden variera.
DINA RÄTTIGHETER
Rätt att kontrollera uppgifter
Du har rätt att få tillgång till eller en kopia av de personuppgifter vi behandlar om dig. Vi kan neka dig tillgången till, eller en kopia av dina personuppgifter om ett sådant förfarande skulle äventyra andras rättigheter och friheter.
Rätt att återkalla samtycke
Om behandlingen av personuppgifter baserar sig på ditt samtycke, har du när som helst rätt att återkalla ditt samtycke. Återkallande av samtycke inverkar inte på lagligheten av den behandlingen av personuppgifterna som skett innan återkallandet.
Rätt att korrigera personuppgifter
Du har rätt att få inexakta och felaktiga personuppgifter korrigerade. Du har även rätt att få bristfälliga personuppgifter kompletterade.
Rätt att radera personuppgifter
Du har även rätt att få dina uppgifter raderade från våra system. Vi genomför en begäran om radering av personuppgifter förutsatt att detta inte strider mot de lagstadgade krav ställda på oss som tjänsteleverantör, eller övriga rättsliga grunder för att inte radera uppgifterna.
Rätt att göra invändningar
Du har i vissa fall rätt att motsätta dig behandlingen av dina uppgifter, då uppgifter behandlas på basis av berättigat intresse. Vi iakttar ditt krav om vi inte har en rättslig grund för att agera annorlunda. När du invänder till vidare behandling av dina personuppgifter, kan din rätt att använda Tjänsten minska.
Rätt att begränsa behandlingen av uppgifter
Du kan kräva att vi begränsar behandlingen av dina personuppgifter, till exempel under vid radering eller rättelse av dina personuppgifter, eller då rättslig grund för behandling av uppgifter saknas. Detta kan begränsa din möjlighet att använda tjänsten.
Rätt att överföra uppgifter
Du har rätt att få alla dina personuppgifter i ett vedertaget format. Efter detta har du rätt att överföra dessa uppgifter till en tredje part på egen hand.
Hur du kan utöva dina rättigheter
Du kan utöva ovanstående rättigheter genom att skicka ett brev eller ett e-postmeddelande till adresserna ovan. Av brevet /e-posten bör följande uppgifter framgå: fullständigt namn, adress, e-postadress och telefonnummer. Vi kan begära om ytterligare information som krävs för att bevisa din identitet. Vi förbehåller oss rätten att avvisa förfrågningar som upprepas alltför ofta, är omåttliga eller som verkar ogrundade eller orimliga.
ÖVERFÖRANDE AV ÄRENDE TILL ANSVARIG MYNDIGHET
Om du anser att vår behandling av personuppgifter strider mot gällande datasekretesslagstiftning, kan du göra en anmälan till din lokala tillsynsmyndighet. Den ansvarande tillsynsmyndigheten i Sverige är Integritetsskyddsmyndigheten (IMY) (www.imy.se).
DATASÄKERHET
Vi vidtar administrativa, organisatoriska, tekniska och fysiska säkerhetsåtgärder för att skydda de personuppgifter vi samlar in och behandlar. Dessa åtgärder omfattar, så långt det är möjligt, till exempel kryptering, pseudonymisering, brandväggar, säkra lagringsanläggningar samt system som är skyddade med begränsad tillgång. Våra säkerhetsåtgärder är planerade för att säkerställa en kontinuerlig sekretess, integritet, tillgänglighet och motståndskraft i våra behandlingsystem, samt att upprätthålla systemens förmåga att återställa data med behörig säkerhet.
Om det, trots våra säkerhetsåtgärder, inträffar ett datasäkerhetsintrång som sannolikt kommer att ha en negativ inverkan på din integritet, kommer vi att omgående informera samtliga berörda registrerade, samt om rådande dataskyddslagstiftning så kräver, även berörda myndigheter.