Information om behandling av dina personuppgifter - Säkerhetscenter

Senast ändrad: 2019-06-26
Dela den här sidan

1. INLEDNING

När du använder Svensk Handel Säkerhetscenter (”Tjänsten”) kommer Svensk Handel AB, (”Svensk Handel”, ”vi”, ”vår” eller ”oss”) att registrera och behandla personuppgifter om dig. Denna informationstext beskriver hur och varför vi behandlar dina personuppgifter i Tjänsten samt vilka rättigheter du har som registrerad.

Tjänsten är en digital plattform som du kommer åt genom vår app eller via vår webbplats. Genom Tjänsten kan du bl.a. rapportera säkerhetshändelser och ta del av varningar och anmälningar från andra användare av Tjänsten samt kommunicera i externa och interna grupper.

Innan  du börjar använda Tjänsten måste du acceptera våra användarvillkor, som du hittar här.

2. Vem ansvarar för dina personuppgifter?

Svensk Handel AB, org nr. 556025-8807, är personuppgiftsansvarig för behandlingen av dina personuppgifter. Fullständiga företags- och kontaktuppgifter till Svensk Handel hittar du längst ned i denna informationstext.

3. Hur och vilka personuppgifter samlar vi in?

De personuppgifter som vi behandlar är sådana som du lämnar till oss när du registrerar ditt konto och använder Tjänsten, såsom namn, e-postadress, telefonnummer, medlemsnummer hos Svensk Handel, medlemsnummer till branschorganisation och uppgifter om din arbetsgivare, uppgifter om anhörig. Vidare kommer vissa personuppgifter om dig att skapas när du använder Tjänsten, såsom användarnummer, IP-nummer, platsinformation, ärendehistorik och i förekommande fall uppgifter om postade inlägg i Tjänsten.

För att du ska kunna använda Tjänsten är det obligatoriskt att du tillhandahåller oss vissa personuppgifter, annars kan du inte använda Tjänsten. Dessa personuppgifter är namn, e-postadress och organisationsnummer. Om du inte tillhandahåller de obligatoriska personuppgifterna till oss kan vi inte tillhandahålla Tjänsten till dig.

4. Varför behandlar vi dina personuppgifter och med stöd av vilken rättslig grund?

Vi behandlar dina personuppgifter för de ändamål och med stöd av den rättsliga grund som anges nedan. Sammanställningen kan komma att uppdateras, t.ex. i samband med att vi inför nya personuppgiftsbehandlingar. Vid väsentliga eller betydande förändringar kommer vi på lämpligt sätt att meddela dig om sådana uppdateringar.

ÄNDAMÅL

RÄTTSLIG GRUND

Användaradministration, exempelvis för:

  • att registrera dig som användare;
  • att tillhandahålla Tjänsten;
  • att tillhandahålla dig hjälp i ärenden och tillhandahålla support, felsökning och information.  

Intresseavvägning, där vårt berättigade in-tresse består i att hålla en hög säkerhet och kunna tillhandahålla och underhålla Tjänsten.

Administration av Tjänsten, exempelvis för:

  • att uppfylla lagkrav på uppsiktsskyldighet för elektroniska anslagstavlor;
  • kunna vidta åtgärder om ditt konto missbrukas;
  • att ge säkerhetsansvariga hos din arbetsgivare möjlighet att logga in och se aktiva händelserapporter och ge din arbetsgivare möjlighet att radera personuppgifter;
  • att baserat på information från din enhet/utrustning kunna erbjuda platsbaserade tjänster i krisfunktionen.  

Rättlig förpliktelse enligt 4 och 5 §§ lagen (1998:112) om ansvar för elektroniska anslagstavlor.

Intresseavvägning, där vårt berättigade intresse består i att kunna tillhandahålla och underhålla Tjänsten.

Säkerhetsändamål, exempelvis för:

  • att ta fram underlag för att kunna varna företag inom handeln om pågående brottslighet;
  • att utveckla nya säkerhetslösningar;
  • att skapa en bild av vilka brott och olyckor som drabbar Svensk Handels medlemsföretag och andra företag inom handelssektorn i syfte att förbättra stödet till dessa och för att kunna skapa underlag för ett påverkansarbete gentemot lagstiftare och beslutsfattare;
  • att skapa och sammanställa statistik.  

Intresseavvägning, där vårt berättigade intresse består i att kunna tillhandahålla och underhålla Tjänsten på ett sätt som värnar din säkerhet och trygghet.

Underlätta brottsförebyggande- och säkerhetssamverkan mellan Svensk Handels medlemsföretag och andra företag inom handelssektorn, exempelvis genom:

  • att tillhandahålla möjligheten att posta inlägg i s.k. grupper i Säkerhetscenter.  

Intresseavvägning, där vårt berättigade intresse är att hjälpa  medlemsföretag att arbeta brottsförebyggande samt att ha en god säkerhet.  

 

Utöver behandling som sker för ovan angivna ändamål kan dina personuppgifter användas för din arbetsgivares ändamål t.ex. för att vidarebefordra anmälan om en säkerhetsincident till polisen och försäkringsbolag. Sådan behandling inom din arbetsgivares personuppgiftsansvar. Det är alltså inte Svensk Handel som är personuppgiftsansvarig i dessa fall.

5. Platsinformation

I Tjänsten finns en krisfunktion. Om du, i händelse av exempelvis en krissituation, väljer att dela din position med Säkerhetscenter kan vi samla in, använda och dela din platsinformation i syfte att hantera information om din utrustnings geografiska plats och erbjuda platsbaserade tjänster vilka använder GPS, WiFi, Bluetooth, din IP-adress, mobilmaster, och andra tekniker för att fastställa på ett ungefär var du och din utrustning befinner sig. Dina personuppgifter i form av platsinformation kan komma att behandlas, samköras, segmenteras och analyseras för att fastställa din plats samt för att verifiera din plats. I annat fall behandlar vi inte din platsinformation.

Du bestämmer själv om du vill att platstjänster ska vara aktiverat när du använder Tjänsten. Om du väljer att inaktivera platstjänster i din utrustning kan vi tyvärr inte garantera att alla delar av Tjänsten, exempelvis krisfunktionen, kommer att fungera korrekt.

Lokaliseringsuppgifter behandlas för att din arbetsgivare ska kunna komma i kontakt med dig i händelse av en krissituation. Behandlingen utförs i sådana fall av Svensk Handel för din arbetsgivares räkning.

6. Överföring av personuppgifter

För de ändamål som anges ovan kan vi i vissa fall komma att överföra dina personuppgifter till andra som utför uppdrag åt oss i egenskap av personuppgiftsbiträden, exempelvis våra IT-leverantörer och till våra samarbetspartners. Vi kommer att vidta lämpliga skyddsåtgärder för att skydda dina personuppgifter i samband med sådana överföringar, exempelvis genom att ingå personuppgiftsbiträdesavtal eller andra lämpliga arrangemang.

Vi kan också lämna ut dina uppgifter till din arbetsgivare för att denne ska kunna ta del av aktiva händelserapporter.

Vi kan även lämna ut dina uppgifter om vi är skyldiga att göra det enligt lag, dom, beslut eller efter begäran från dig.

Vi behandlar inte dina personuppgifter utanför EU/EES. Om vi skulle överföra dina uppgifter utanför EU/EES-området görs sådan överföring endast efter att vi har vidtagit särskilda åtgärder för att säkerställa en adekvat skyddsnivå. Sådana särskilda åtgärder inkluderar ingående av EU-kommissionens s.k. standardavtalsklausuler i enlighet med artikel 46 i EU:s allmänna dataskyddsförordning (GDPR).

7. Cookies

Tjänsten kan placera cookies på din enhet för att fungera korrekt. En cookie är en liten textfil som sparas på din enhet och som gör att vårt system kommer ihåg din enhet när du använder Tjänsten. Vi kan även komma att använda oss av andra spårningstekniker.

Cookies och andra spårningstekniker används för att vi ska kunna förbättra upplevelsen för dig som användare. Om du inte accepterar användning av cookies kan du konfigurera din webbläsare att inte acceptera cookies. Information om hur du gör detta hittar du i användarmanualen för din webbläsare. Om du väljer att ställa in din webbläsare att inte acceptera cookies kan vi tyvärr inte garantera att Tjänsten fungerar korrekt. Vi använder både sessionscookies (som löper ut när du stänger appen) och beständiga cookies (som är kvar på enheten under en viss tid eller tills du tar bort dem).

För en mer ingående beskrivning av cookies, vänligen läs Svensk Handels cookiepolicy.

8. Hur länge sparar vi dina personuppgifter?

Vi sparar inte dina personuppgifter under längre tid än vad som är nödvändigt för att uppfylla de ändamål som anges ovan eller vad som krävs enligt lag. Därefter raderar vi dina uppgifter eller avidentifierar dessa på sådant sätt att de inte längre går att koppla till dig.

Som huvudregel sparar vi dina personuppgifter under den tid som du är användare av Tjänsten, och sex månader efter det, därefter raderar vi dina uppgifter eller avidentifierar dessa på sådant sätt att de inte längre går att koppla till dig. Radering eller avidentifiering av dina inlägg i Tjänsten sker senast efter en månad. Radering eller avidentifiering av dina personuppgifter i anmälningar som gjorts i Tjänsten sker senast efter en månad.

Vi kan vidare spara dina personuppgifter under en längre tid för att fastställa, göra gällande eller försvara oss mot rättsligt anspråk, eller om vi har rättslig skyldighet att göra det. Exempelvis enligt lagen (1998:112) om ansvar för elektroniska anslagstavlor.

9. Hur skyddar vi dina personuppgifter?

Svensk Handel och våra IT-leverantörer vidtar tekniska och organisatoriska skyddsåtgärder för att skydda dina personuppgifter mot bl.a. oavsiktlig förstöring, förlust eller ändring, samt obehörig delning och tillgång.

Enligt tillämplig dataskyddslagstiftning är vi skyldiga att se till att den säkerhetsnivå som tillämpas i Tjänsten är lämplig i förhållande till de risker som behandlingen medför, det innebär att vi eller våra IT-leverantörer, när det är lämpligt bl.a. tillämpar:

  • fysisk säkerhet i datahallar, virusskydd, brandväggar och behörighetsstyrning enligt industristandard,
  • pseodonymisering och kryptering av personuppgifter,
  • lösningar för att fortlöpande säkerställa konfidentialitet, integritet, tillgänglighet och motståndskraft hos våra system,
  • rutiner och processer för att kunna återställa tillgängligheten och tillgången till personuppgifter i rimlig tid vid en fysisk eller teknisk incident,
  • ett förfarande för att regelbundet testa, undersöka och utvärdera effektiviteten hos de tekniska och organisatoriska åtgärder som ska säkerställa behandlingens säkerhet.

10. Vilka rättigheter har du som registrerad?

Du har som registrerad ett antal lagstadagde rättigheter enligt tillämplig dataskyddslagstiftning:

  • Rätt till tillgång – Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas och om så är fallet även få tillgång till personuppgifterna (s.k. registerutdrag) och viss ytterligare information om behandlingen.
  • Rätt till rättelse – Du har rätt att få felaktiga uppgifter om dig rättade eller kompletterade, om du anser att dina personuppgifter är felaktiga eller ofullständiga.
  • Rätt till radering – Du har rätt att få dina uppgifter raderade, om
    • uppgifterna inte längre är nödvändiga för de ändamål för vilka de behandlas,
    • du återkallar ett lämnat samtycke för viss behandling och det därefter inte finns rättslig grund för Svensk Handel att behandla uppgifterna,
    • dina uppgifter har behandlats på ett olagligt sätt, eller
    • behandlingen av dina uppgifter inte är nödvändig för att uppfylla tillämpliga lagkrav, för att kunna fastställa, göra gällande eller försvara rättsliga anspråk och/eller tillåten för arkiv- eller forskningsändamål.
  • Rätt till invändning avseende intresseavvägning – När behandling sker med stöd av s.k. intresseavvägning har du rätt att när som helst göra invändningar mot behandlingen. Vi kommer då att göra en ny intresseavvägning och kommer endast fortsätta behandlingen, trots din invändning, om vi kan påvisa tvingande berättigade intressen som överväger dina intressen.
  • Rätt till dataportabilitet – Du har rätt till dataportabilitet, vilket innebär att du under vissa omständigheter har rätt att få del av sådana personuppgifter om dig som du tillhandahållit till oss, i syfte att du ska kunna överföra personuppgifterna till en annan personuppgiftsansvarig.
  • Rätt till begränsning – Du har rätt att få dina uppgifter begränsade om du bl.a. bestrider uppgifternas korrekthet, eller om du invänt mot behandling enligt ovan, i båda fallen under den tid som vi utreder och kontrollerar din begäran.
  • Rätt att klaga till Integritetsskyddsmyndigheten – Du har rätt att klaga till Datainspektionen om du anser att vi behandlar dina personuppgifter felaktigt eller i strid mot tillämplig dataskyddslagstiftning, se imy.se.

11. Kontaktuppgifter till personuppgiftsansvarig

Svensk Handel AB, org nr. 556025-8807
Regeringsgatan 60
111 56 Stockholm

E-post: gdpr@svenskhandel.se
Telefonnummer: 010-47 18 500

Vill du utöva någon av dina rättigheter är du välkommen att kontakta oss på gdpr@svenskhandel.se. Du kan också utöva någon av dina rättigheter genom att ladda ner detta dokument och svara på frågorna samt underteckna det och därefter maila till angiven e-postadress eller skicka via post till:

Svensk Handel
Att: GDPR
103 29 Stockholm 

Om du har några andra frågor om vår personuppgiftsbehandling så är du också välkommen att kontakta oss.