PERSONUPPGIFTSPOLICY FÖR PROVSVARET AB
Hos Provsvaret värnar vi om din personliga integritet. Denna personuppgiftspolicy beskriver hur Provsvaret AB, org.nr 556958-5986 ("Provsvaret", "vi", "oss"), behandlar personuppgifter i samband med vår verksamhet, våra tjänster och vår webbplats.
Policyn gäller bland annat för behandling av personuppgifter som sker i samband med:
- besök på vår webbplats,
- kontakt med oss via formulär, e-post eller telefon,
- kontaktpersoner hos kunder, potentiella kunder, leverantörer och samarbetspartners,
- rekrytering,
- marknadsföring och kommunikation,
- samt i förekommande fall tjänster inom drog- och alkoholtestning, provtagning, administration och relaterade tjänster.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för den behandling av personuppgifter som beskrivs i denna policy är:
Provsvaret AB
Organisationsnummer: 556958-5986
E-post: info@provsvaret.se
Telefon: 033-723 27 00
Webbplats: www.provsvaret.se / www.provsvaret.com
2. När Provsvaret är personuppgiftsansvarig och när vi behandlar uppgifter för kunds räkning
2.1 Provsvaret är normalt personuppgiftsansvarig för behandling av personuppgifter som sker i samband med:
- besök på vår webbplats,
- marknadsföring,
- kontaktförfrågningar,
- kontaktpersoner hos kunder och potentiella kunder,
- leverantörsrelationer,
- rekrytering,
- kommunikation via e-post, telefon och sociala medier,
- administration, bokföring och fullgörande av rättsliga skyldigheter.
2.2 Vid vissa kunduppdrag, exempelvis inom drog- och alkoholtestning, provtagning, administration eller resultathantering, kan Provsvaret behandla personuppgifter:
- som personuppgiftsansvarig, eller
- som personuppgiftsbiträde för kundens räkning,
beroende på tjänstens utformning, vad som avtalats mellan parterna och den aktuella behandlingen.
2.3 Om Provsvaret behandlar personuppgifter för en kunds räkning regleras detta i förekommande fall genom separat avtal, exempelvis personuppgiftsbiträdesavtal.
3. Vilka kategorier av personuppgifter vi kan behandla
Beroende på sammanhang kan vi behandla exempelvis följande kategorier av personuppgifter:
- namn,
- e-postadress,
- telefonnummer,
- postadress,
- befattning eller roll,
- arbetsgivare eller organisationstillhörighet,
- användaruppgifter för portal eller digital tjänst,
- IP-adress och teknisk information om enhet och användning av webbplatsen,
- kommunikation via e-post, formulär eller sociala medier,
- betalnings- och faktureringsuppgifter,
- uppgifter som lämnas i samband med rekrytering,
- i förekommande fall uppgifter som är nödvändiga för att utföra testrelaterade uppdrag.
Viktigt
Personnummer behandlas endast när det är särskilt motiverat, exempelvis för säker identifiering, avtalsadministration, rättsliga krav eller när det annars är tillåtet enligt tillämplig lag.
4. Dina rättigheter
Du har rättigheter enligt dataskyddslagstiftningen. Dessa omfattar bland annat följande.
4.1 Rätt till tillgång
Du har rätt att begära information om vilka personuppgifter vi behandlar om dig och få en kopia av dessa.
4.2 Rätt till rättelse
Du har rätt att begära att felaktiga eller ofullständiga personuppgifter rättas eller kompletteras.
4.3 Rätt till radering
Du har i vissa fall rätt att begära att vi raderar dina personuppgifter.
4.4 Rätt till begränsning
Du har i vissa fall rätt att begära att behandlingen av dina personuppgifter begränsas.
4.5 Rätt att invända
Du har rätt att invända mot behandling som grundar sig på vårt berättigade intresse. Om du invänder kommer vi att upphöra med behandlingen om vi inte kan visa tvingande berättigade skäl eller om behandlingen behövs för att fastställa, göra gällande eller försvara rättsliga anspråk.
4.6 Rätt till dataportabilitet
När behandling sker automatiserat med stöd av avtal eller samtycke har du i vissa fall rätt att få ut de personuppgifter du själv tillhandahållit i ett strukturerat, allmänt använt och maskinläsbart format.
4.7 Hur du utövar dina rättigheter
Om du vill utöva dina rättigheter, kontakta oss på: info@provsvaret.se
4.8 Klagomål till tillsynsmyndighet
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY). Mer information finns på: www.imy.se
5. Besökare på webbplatsen och cookies
När du besöker vår webbplats kan vi behandla personuppgifter genom cookies och liknande tekniker.
5.1 Ändamål
Vi använder cookies och liknande tekniker för att:
- få webbplatsen att fungera korrekt,
- komma ihåg inställningar, exempelvis språkval,
- analysera användning och trafik på webbplatsen,
- förbättra användarupplevelsen,
- mäta effekten av marknadsföring,
- i förekommande fall anpassa innehåll eller annonser.
5.2 Kategorier av uppgifter
Vi kan behandla:
- IP-adress,
- geografisk information på ungefärlig nivå,
- webbläsaruppgifter,
- enhetsinformation,
- språkval,
- användarbeteende på webbplatsen,
- interaktion med innehåll och formulär.
5.3 Rättslig grund
- Nödvändiga cookies behandlas med stöd av vårt berättigade intresse att tillhandahålla en fungerande och säker webbplats.
- Statistik-, analys- och marknadsföringscookies används endast i den utsträckning det är tillåtet enligt lag och, där så krävs, efter ditt samtycke via vår cookiehantering.
5.4 Tredjepartsverktyg
Om vi använder analys- eller marknadsföringsverktyg från tredje part, exempelvis Google Analytics eller liknande tjänster, kan dessa leverantörer behandla teknisk information om din användning av webbplatsen i enlighet med sina egna villkor och vår cookiehantering.
5.5 Lagringstid
Lagringstiden för cookies varierar beroende på typ av cookie. Vissa cookies raderas när du stänger din webbläsare, medan andra sparas under en viss tid eller tills du själv raderar dem.
5.6 Mer information
Mer information om vilka cookies vi använder finns i vår Cookiepolicy.
6. Kontaktpersoner hos kunder och potentiella kunder
Vi behandlar personuppgifter om kontaktpersoner hos kunder och potentiella kunder i samband med affärsdialog, offert, order, uppdrag, support och uppföljning.
6.1 Ändamål
Vi behandlar personuppgifter för att:
- hantera kundrelationer,
- lämna offert och ingå avtal,
- planera och genomföra uppdrag,
- kommunicera kring produkter och tjänster,
- administrera support, bokningar och uppföljning,
- i vissa fall marknadsföra relevanta tjänster till befintliga eller tidigare kundkontakter.
6.2 Kategorier av uppgifter
Vi kan behandla:
- namn,
- e-postadress,
- telefonnummer,
- befattning,
- arbetsgivare/organisation,
- adressuppgifter,
- kommunikation,
- uppgifter som lämnas via formulär, e-post eller telefon,
- uppgifter om tidigare kontakt med vår webbplats eller marknadsföring, i den utsträckning det är tillåtet.
6.3 Rättslig grund
Behandlingen sker med stöd av:
- avtal, när behandlingen är nödvändig för att ingå eller fullgöra avtal,
- rättslig förpliktelse, exempelvis bokföring,
- berättigat intresse, exempelvis för affärskommunikation, kundrelationer, support, uppföljning och relevant B2B-marknadsföring.
6.4 Lagringstid
Vi behandlar uppgifterna så länge de är nödvändiga för att hantera kundrelationen, fullgöra avtal, ge support, följa upp affärer, uppfylla rättsliga skyldigheter och hantera eventuella rättsliga anspråk.
7. Behandling i samband med drog- och alkoholtestning samt testrelaterade uppdrag
Detta avsnitt gäller behandling av personuppgifter i samband med uppdrag där Provsvaret tillhandahåller tjänster inom drog- och alkoholtestning, provtagning, administration, utbildning, rapportering, resultathantering eller relaterade tjänster.
7.1 Viktig information om roller
Vid sådana uppdrag kan Provsvaret, beroende på upplägg:
- vara personuppgiftsansvarig för vissa behandlingar, och/eller
- behandla personuppgifter som personuppgiftsbiträde för kundens räkning.
Det innebär att den som är testperson i vissa fall ska vända sig till den aktuella kunden/arbetsgivaren/uppdragsgivaren för frågor om personuppgiftsbehandling, om denna part är personuppgiftsansvarig för uppdraget.
7.2 Ändamål
Vi behandlar personuppgifter i den utsträckning det är nödvändigt för att:
- planera och administrera uppdrag,
- identifiera eller särskilja personer när det krävs,
- genomföra provtagning eller testrelaterade moment,
- hantera logistik, transport, laboratoriekontakt eller återrapportering,
- tillhandahålla resultat, rapporter eller relaterad dokumentation,
- kvalitetssäkra, följa upp eller hantera supportärenden,
- uppfylla rättsliga eller avtalsmässiga krav.
7.3 Kategorier av uppgifter
Beroende på uppdragets art kan vi behandla exempelvis:
- identitets- och kontaktuppgifter,
- uppgifter som krävs för bokning eller administration,
- uppgifter kopplade till provtagning eller testrelaterad dokumentation,
- uppgifter som lämnas av kund, testperson eller samarbetspartner,
- uppgifter som behövs för laboratoriekontakt, logistik eller rapportering.
7.4 Rättslig grund
Rättslig grund och rollfördelning beror på det enskilda uppdraget. Behandlingen kan exempelvis ske med stöd av:
- avtal,
- rättslig förpliktelse,
- berättigat intresse,
- eller annan tillämplig rättslig grund enligt dataskyddslagstiftningen.
När Provsvaret agerar som personuppgiftsbiträde sker behandlingen på instruktion från den personuppgiftsansvariga kunden.
7.5 Lagringstid
Personuppgifter kopplade till testrelaterade uppdrag behandlas endast så länge det är nödvändigt för att fullgöra uppdraget, uppfylla avtalade eller rättsliga skyldigheter, hantera kvalitet, support och eventuella rättsliga anspråk.
7.6 Mottagare
Personuppgifter kan, när det är nödvändigt, delas med:
- externa laboratorier,
- transportörer och logistikpartners,
- IT-leverantörer,
- provtagningspartners,
- administrativa tjänsteleverantörer,
- samt kund eller annan behörig mottagare enligt uppdraget eller enligt lag.
8. Leverantörer och samarbetspartners
Vi behandlar personuppgifter om kontaktpersoner hos leverantörer, samarbetspartners och potentiella affärspartners.
8.1 Ändamål
- utvärdera leverantörer och samarbeten,
- hantera inköp och avtal,
- administrera pågående affärsrelationer,
- genomföra betalningar och annan ekonomisk administration.
8.2 Kategorier av uppgifter
- namn,
- e-postadress,
- telefonnummer,
- befattning,
- organisationsuppgifter,
- betalnings- eller faktureringsuppgifter,
- annan information som lämnas i affärsdialogen.
8.3 Rättslig grund
- avtal, när leverantören är en fysisk person eller enskild näringsidkare,
- berättigat intresse, när du är kontaktperson eller företrädare för en organisation.
8.4 Lagringstid
Vi sparar uppgifterna så länge de behövs för affärsrelationen, för ekonomisk administration, för att uppfylla lagkrav och för att hantera eventuella rättsliga anspråk.
9. Sociala medier
Vi kan behandla personuppgifter i samband med kommunikation och marknadsföring via sociala medier.
9.1 Ändamål
- publicera och distribuera innehåll,
- kommunicera med användare,
- besvara frågor och kommentarer,
- marknadsföra våra tjänster.
9.2 Kategorier av uppgifter
- namn eller användarnamn,
- profiluppgifter,
- kommunikation,
- bilder, video eller ljud, om du medverkar i innehåll,
- annan information som du själv publicerar eller skickar till oss.
9.3 Rättslig grund
- berättigat intresse för kommunikation och marknadsföring,
- eller samtycke, där det är relevant och krävs.
9.4 Lagringstid
Vi behandlar uppgifterna så länge de är relevanta för ändamålet eller så länge de finns kvar i den aktuella kanalen, om inte radering begärs och kan genomföras.
10. Rekrytering
Vi behandlar personuppgifter i samband med rekrytering.
10.1 Ändamål
- ta emot och bedöma ansökningar,
- kommunicera med kandidater,
- genomföra rekryteringsprocesser,
- i förekommande fall spara uppgifter för framtida rekryteringar.
10.2 Kategorier av uppgifter
- namn,
- kontaktuppgifter,
- CV,
- personligt brev,
- referenser,
- utbildnings- och erfarenhetsuppgifter,
- annan information som lämnas i ansökan.
10.3 Rättslig grund
- berättigat intresse för att hantera rekryteringsprocessen,
- samtycke om vi vill spara din ansökan för framtida rekryteringar efter avslutad process.
10.4 Lagringstid
Vi sparar uppgifter under rekryteringsprocessen och därefter så länge det är nödvändigt för att hantera eventuella rättsliga anspråk. Om du samtycker till fortsatt lagring för framtida rekryteringar sparas uppgifterna under den tid som anges vid samtycket eller tills samtycket återkallas.
11. Övrig kommunikation via e-post, telefon och formulär
Om du kontaktar oss via e-post, telefon, kontaktformulär eller på annat sätt behandlar vi personuppgifter för att kunna hantera din förfrågan.
11.1 Ändamål
- besvara frågor,
- hantera support eller feedback,
- följa upp ärenden,
- förbättra vår verksamhet.
11.2 Kategorier av uppgifter
- namn,
- kontaktuppgifter,
- innehållet i kommunikationen,
- uppgifter som du själv lämnar.
11.3 Rättslig grund
- berättigat intresse att kunna kommunicera och besvara förfrågningar,
- i vissa fall avtal eller åtgärder inför avtal.
11.4 Lagringstid
Vi sparar uppgifterna så länge de behövs för att hantera ärendet, och därefter endast så länge det finns ett berättigat behov eller rättslig skyldighet.
12. Fullgörande av rättsliga skyldigheter
Vi behandlar personuppgifter när det är nödvändigt för att uppfylla rättsliga skyldigheter.
12.1 Ändamål
- uppfylla bokföringskrav,
- uppfylla krav enligt lag, dom, myndighetsbeslut eller föreskrift,
- hantera rättsliga anspråk.
12.2 Kategorier av uppgifter
- namn,
- adress,
- betalningshistorik,
- transaktioner,
- fakturaunderlag,
- bokföringsmaterial,
- annan relevant dokumentation.
12.3 Rättslig grund
- rättslig förpliktelse,
- i vissa fall berättigat intresse att fastställa, göra gällande eller försvara rättsliga anspråk.
12.4 Lagringstid
Vi sparar uppgifterna så länge det krävs enligt lag, exempelvis bokföringslagstiftning, eller så länge det behövs för att hantera rättsliga anspråk.
13. Mottagare av personuppgifter
Vi kan dela personuppgifter med följande kategorier av mottagare när det är nödvändigt:
- IT-leverantörer och systemleverantörer,
- leverantörer av CRM, e-post, webb, hosting och support,
- bokförings- och ekonomisystem,
- externa rådgivare, exempelvis jurister, revisorer eller konsulter,
- laboratorier,
- transportörer och logistikpartners,
- provtagningspartners eller andra underleverantörer,
- marknadsförings- och analystjänster,
- myndigheter, domstolar eller andra aktörer när vi är skyldiga enligt lag eller beslut.
Vi delar endast personuppgifter i den utsträckning det är nödvändigt och lämpligt för det aktuella ändamålet.
14. Överföring utanför EES
Vi strävar efter att behandla personuppgifter inom EU/EES.
Om personuppgifter överförs till land utanför EU/EES, eller görs tillgängliga för leverantör med åtkomst från sådant land, säkerställer vi att överföringen sker i enlighet med tillämplig dataskyddslagstiftning, exempelvis genom:
- beslut om adekvat skyddsnivå från EU-kommissionen,
- EU-kommissionens standardavtalsklausuler,
- eller annan godkänd skyddsmekanism.
15. Säkerhet
Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring, spridning eller annan otillåten behandling.
16. Ändringar av denna policy
Vi kan komma att uppdatera denna personuppgiftspolicy. Den senaste versionen finns alltid tillgänglig på vår webbplats.
17. Kontakt
Om du har frågor om denna personuppgiftspolicy eller om vår behandling av personuppgifter är du välkommen att kontakta oss:
Provsvaret AB
Organisationsnummer: 556958-5986
E-post: info@provsvaret.se
Telefon: 033-723 27 00
Webbplats: www.provsvaret.se / www.provsvaret.com