Dataskydd och Datasäkerhet
Vi är mycket glada över ditt intresse för vårt företag. Dataskydd har en särskilt hög prioritet för ledningen av Kramfors Båtklubb. Det är i princip möjligt att använda Kramfors Båtklubbs webbplats utan att ange några personuppgifter. Om en berörd person vill utnyttja särskilda tjänster från vårt företag via vår webbplats kan det dock bli nödvändigt att behandla personuppgifter. Om behandling av personuppgifter är nödvändig och det inte finns någon laglig grund för sådan behandling, inhämtar vi generellt samtycke från den berörda personen.
Behandlingen av personuppgifter, till exempel namn, adress, e-postadress eller telefonnummer för en berörd person, sker alltid i enlighet med den allmänna dataskyddsförordningen och i enlighet med de landspecifika dataskyddsbestämmelser som gäller för Kramfors Båtklubb. Genom denna integritetspolicy vill vårt företag informera allmänheten om typen, omfattningen och syftet med de personuppgifter som vi samlar in, använder och behandlar. Dessutom informeras berörda personer genom denna integritetspolicy om sina rättigheter.
Kramfors Båtklubb har som personuppgiftsansvarig vidtagit ett antal tekniska och organisatoriska åtgärder för att säkerställa ett så fullständigt skydd som möjligt av de personuppgifter som behandlas via denna webbplats. Internetbaserad dataöverföring kan dock i princip uppvisa säkerhetsbrister, varför ett absolut skydd inte kan garanteras. Av denna anledning står det varje berörd person fritt att överföra personuppgifter till oss på alternativa sätt, till exempel per telefon.
1. Definitioner
Kramfors Båtklubbs integritetspolicy baseras på de begrepp som används av den europeiska lagstiftaren i den allmänna dataskyddsförordningen (GDPR). Vår integritetspolicy ska vara lättläst och begriplig för både allmänheten och våra kunder och affärspartners. För att säkerställa detta vill vi först förklara de begrepp som används.
I denna integritetspolicy använder vi bland annat följande begrepp:
• a) Personuppgifter
Personuppgifter är all information som avser en identifierad eller identifierbar fysisk person (nedan kallad ”den registrerade”). En fysisk person anses vara identifierbar om den direkt eller indirekt kan identifieras, särskilt genom hänvisning till en identifierare som ett namn, ett identifikationsnummer, lokaliseringsuppgifter, en onlineidentifierare eller en eller flera särskilda egenskaper som är uttryck för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.
• b) Berörd person
En berörd person är varje identifierad eller identifierbar fysisk person vars personuppgifter behandlas av den personuppgiftsansvarige.
• c) Behandling
Behandling är varje åtgärd eller serie av åtgärder som utförs med eller utan hjälp av automatiserade förfaranden i samband med personuppgifter, såsom insamling, registrering, organisering, ordning, lagring, anpassning eller ändring, utläsning, sökning, användning, utlämnande genom överföring, spridning eller annan form av tillhandahållande, jämförelse eller sammankoppling, begränsning, radering eller förstöring.
• d) Begränsning av behandlingen
Begränsning av behandlingen är markering av lagrade personuppgifter i syfte att begränsa deras framtida behandling.
• e) Profilering
Profilering är varje form av automatiserad behandling av personuppgifter som består i att dessa personuppgifter används för att utvärdera vissa personliga aspekter som hänför sig till en fysisk person, särskilt för att analysera eller förutsäga aspekter som rör arbetsprestanda, ekonomisk situation, hälsa, personliga preferenser, intressen, tillförlitlighet, beteende, vistelseort eller flyttning av denna fysiska person.
• f) Pseudonymisering
Pseudonymisering är behandling av personuppgifter på ett sådant sätt att personuppgifterna inte längre kan hänföras till en specifik registrerad utan att ytterligare information tillförs, förutsatt att denna ytterligare information förvaras separat och omfattas av tekniska och organisatoriska åtgärder som säkerställer att personuppgifterna inte kan hänföras till en identifierad eller identifierbar fysisk person.
• g) Personuppgiftsansvarig eller registeransvarig
Personuppgiftsansvarig eller registeransvarig är den fysiska eller juridiska person, myndighet, institution eller annan enhet som ensam eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter. Om ändamålen och medlen för denna behandling föreskrivs i unionsrätten eller medlemsstaternas nationella rätt, kan den ansvariga eller de särskilda kriterierna för dess utnämning föreskrivas i unionsrätten eller medlemsstaternas nationella rätt.
• h) Uppdragstagare
Uppdragstagare är en fysisk eller juridisk person, myndighet, institution eller annan enhet som behandlar personuppgifter på uppdrag av den ansvariga.
• i) Mottagare
Mottagare är en fysisk eller juridisk person, myndighet, institution eller annan enhet som personuppgifter lämnas ut till, oavsett om det rör sig om en tredje part eller inte. Myndigheter som inom ramen för ett visst utredningsuppdrag enligt unionsrätten eller medlemsstaternas nationella rätt kan komma att erhålla personuppgifter ska dock inte betraktas som mottagare.
• j) Tredje part
Tredje part är en fysisk eller juridisk person, myndighet, institution eller annan enhet utöver den registrerade, den personuppgiftsansvarige, personuppgiftsbiträdet och de personer som under den personuppgiftsansvariges eller personuppgiftsbiträdets direkta ansvar har befogenhet att behandla personuppgifterna.
• k) Samtycke
Samtycke är varje frivillig, informerad och otvetydig viljeyttring från den registrerade i form av en förklaring eller annan tydlig bekräftande handling, genom vilken den registrerade ger sitt samtycke till behandling av personuppgifter som rör honom eller henne.
2. Namn och adress till den personuppgiftsansvarige
Den personuppgiftsansvarige i den mening som avses i den allmänna dataskyddsförordningen, andra dataskyddslagar som gäller i Europeiska unionens medlemsstater och andra bestämmelser av dataskyddskaraktär är:
Kramfors Båtklubb
Björknäsvägen 20
872 43 Kramfors
Sverige
Tel.: +46767760109
E-post: info@kramforsbatklubb.se
Webbplats: kramforsbatklubb.se
3. Cookies
Kramfors Båtklubbs webbplatser använder cookies. Cookies är textfiler som lagras på en dator via en webbläsare.
Många webbplatser och servrar använder cookies. Många cookies innehåller en så kallad cookie-ID. En cookie-ID är en unik identifierare för cookien. Den består av en teckensträng som gör det möjligt för webbplatser och servrar att koppla den till den specifika webbläsare där cookien lagrats. Detta gör det möjligt för de besökta webbplatserna och servrarna att skilja den berörda personens webbläsare från andra webbläsare som innehåller andra cookies. En viss webbläsare kan kännas igen och identifieras via det unika cookie-ID:t.
Genom att använda cookies kan Kramfors Båtklubb erbjuda användarna av denna webbplats mer användarvänliga tjänster som inte skulle vara möjliga utan cookies.
Med hjälp av cookies kan informationen och erbjudandena på vår webbplats optimeras för användaren. Cookies gör det möjligt för oss, som redan nämnts, att känna igen användarna av vår webbplats. Syftet med denna igenkänning är att underlätta för användarna att använda vår webbplats. Användaren av en webbplats som använder cookies behöver till exempel inte ange sina inloggningsuppgifter varje gång han eller hon besöker webbplatsen, eftersom detta sköts av webbplatsen och den cookie som lagras på användarens datorsystem. Ett annat exempel är cookien för en varukorg i en onlinebutik. Onlinebutiken kommer ihåg de artiklar som en kund har lagt i den virtuella varukorgen med hjälp av en cookie.
Den berörda personen kan när som helst förhindra att vår webbplats placerar cookies genom att göra en motsvarande inställning i den webbläsare som används och därmed permanent motsätta sig placeringen av cookies. Dessutom kan redan placerade cookies när som helst raderas via en webbläsare eller andra program. Detta är möjligt i alla vanliga webbläsare. Om den berörda personen inaktiverar placeringen av cookies i den webbläsare som används, kan det hända att inte alla funktioner på vår webbplats kan användas fullt ut.
4. Insamling av allmänna data och information
Kramfors Båtklubbs webbplats samlar in en rad allmänna data och information varje gång en person eller ett automatiserat system besöker webbplatsen. Dessa allmänna data och denna information lagras i serverns loggfiler. Följande uppgifter kan samlas in: (1) använda webbläsartyper och versioner, (2) operativsystem som används av det åtkomstsystem som besöker webbplatsen, (3) den webbplats från vilken ett åtkomstsystem kommer till vår webbplats (så kallad referrer), (4) de undersidor som besöks via ett åtkomstsystem på vår webbplats, (5) datum och tid för åtkomst till webbplatsen, (6) en internetprotokolladress (IP-adress), (7) internetleverantören för det åtkomstsystem som används och (8) andra liknande data och information som tjänar till att avvärja hot i händelse av attacker mot våra IT-system.
Kramfors Båtklubb drar inga slutsatser om den berörda personen när dessa allmänna uppgifter och denna information används. Denna information behövs snarare för att (1) leverera innehållet på vår webbplats korrekt, (2) optimera innehållet på vår webbplats och marknadsföringen av denna, (3) säkerställa den varaktiga funktionaliteten hos våra IT-system och tekniken på vår webbplats samt (4) förse brottsbekämpande myndigheter med den information som är nödvändig för brottsbekämpning i händelse av cyberattacker. Dessa anonymt insamlade data och uppgifter utvärderas därför av Kramfors Båtklubb dels statistiskt, dels i syfte att öka dataskyddet och datasäkerheten i vårt företag för att i slutändan säkerställa en optimal skyddsnivå för de personuppgifter som vi behandlar. De anonyma uppgifterna i serverloggfilerna lagras separat från alla personuppgifter som lämnas av en berörd person.
5. Kontaktmöjlighet via webbplatsen
Kramfors Båtklubbs webbplats innehåller, på grund av lagstadgade bestämmelser, information som möjliggör snabb elektronisk kontakt med vårt företag samt direkt kommunikation med oss, vilket även omfattar en allmän adress för så kallad elektronisk post (e-postadress). Om en berörd person kontaktar den personuppgiftsansvarige via e-post eller ett kontaktformulär lagras de personuppgifter som den berörda personen överför automatiskt. Sådana personuppgifter som frivilligt överförs av en berörd person till den personuppgiftsansvarige lagras för behandling eller för att kunna kontakta den berörda personen. Dessa personuppgifter vidarebefordras inte till tredje part.
6. Rutinmässig radering och spärrning av personuppgifter
Den personuppgiftsansvarige behandlar och lagrar personuppgifter om den registrerade endast under den tid som är nödvändig för att uppnå lagringssyftet eller om detta föreskrivs av den europeiska lagstiftaren eller annan lagstiftare i lagar eller förordningar som den personuppgiftsansvarige omfattas av.
Om lagringssyftet upphör eller om en lagringsperiod som föreskrivs av europeiska direktiv- och förordningsgivare eller annan behörig lagstiftare löper ut, spärras eller raderas personuppgifterna rutinmässigt och i enlighet med lagstadgade bestämmelser.
7. Den registrerades rättigheter
• a) Rätt till bekräftelse
Varje berörd person har den rätt som den europeiska lagstiftaren och regelgivaren har beviljat att begära en bekräftelse från den personuppgiftsansvarige om huruvida personuppgifter som rör den berörda personen behandlas. Om en berörd person vill utöva denna rätt till bekräftelse kan den när som helst vända sig till en anställd hos den personuppgiftsansvarige.
• b) Rätt till information
Varje person som berörs av behandlingen av personuppgifter har enligt europeiska direktiv och förordningar rätt att när som helst kostnadsfritt få information från den personuppgiftsansvarige om de personuppgifter som lagras om honom eller henne samt en kopia av denna information. Dessutom har den europeiska lagstiftaren gett den berörda personen rätt till följande information:
? ändamålen med behandlingen
? de kategorier av personuppgifter som behandlas
? mottagarna eller kategorierna av mottagare till vilka personuppgifterna har lämnats ut eller kommer att lämnas ut, särskilt mottagare i tredjeländer eller internationella organisationer
? om möjligt den planerade varaktigheten för lagringen av personuppgifterna eller, om detta inte är möjligt, kriterierna för fastställandet av denna varaktighet
? förekomsten av en rätt till rättelse eller radering av personuppgifter som rör den berörda personen eller till begränsning av behandlingen av den personuppgiftsansvarige eller en rätt att invända mot denna behandling
? att det finns en rätt att överklaga till en tillsynsmyndighet
? om de personuppgifter som rör den registrerade inte samlas in hos den registrerade: All tillgänglig information om uppgifternas ursprung
? förekomsten av automatiserat beslutsfattande, inklusive profilering, i enlighet med artikel 22.1 och 22.4 i GDPR och – åtminstone i dessa fall – meningsfull information om den logik som används samt omfattningen och de avsedda effekterna av sådan behandling för den registrerade
Den berörda personen har dessutom rätt att få information om huruvida personuppgifter har överförts till ett tredjeland eller en internationell organisation. Om så är fallet har den berörda personen dessutom rätt att få information om lämpliga garantier i samband med överföringen.
Om en berörd person vill utöva denna rätt till information kan han eller hon när som helst vända sig till en anställd hos den personuppgiftsansvarige.
• c) Rätt till rättelse
Varje person som berörs av behandlingen av personuppgifter har den rätt som den europeiska lagstiftaren och förordningsutfärdaren har beviljat att begära omedelbar rättelse av felaktiga personuppgifter som rör honom eller henne. Den berörda personen har dessutom rätt att, med beaktande av ändamålen med behandlingen, begära att ofullständiga personuppgifter kompletteras, även genom en kompletterande förklaring.
Om en berörd person vill utöva denna rätt till rättelse kan han eller hon när som helst vända sig till en anställd hos den personuppgiftsansvarige.
• d) Rätt till radering (rätt att bli bortglömd)
Varje person som berörs av behandlingen av personuppgifter har enligt europeiska direktiv och förordningar rätt att begära att den personuppgiftsansvarige omedelbart raderar personuppgifter som rör den berörda personen, om något av följande skäl föreligger och om behandlingen inte är nödvändig:
? Personuppgifterna har samlats in eller på annat sätt behandlats för ändamål för vilka de inte längre är nödvändiga.
? Den berörda personen återkallar sitt samtycke, på vilket behandlingen enligt artikel 6.1 a i GDPR eller artikel 9.2 a i GDPR grundades, och det saknas annan rättslig grund för behandlingen.
? Den registrerade invänder mot behandlingen enligt artikel 21.1 i GDPR och det finns inga tvingande berättigade skäl för behandlingen, eller den registrerade invänder mot behandlingen enligt artikel 21.2 i GDPR.
? Personuppgifterna har behandlats olagligt.
? Raderingen av personuppgifterna är nödvändig för att uppfylla en rättslig förpliktelse enligt unionsrätten eller medlemsstaternas nationella rätt som den personuppgiftsansvarige omfattas av.
? Personuppgifterna har samlats in i samband med tillhandahållande av informationssamhällets tjänster enligt artikel 8.1 i GDPR.
Om någon av ovanstående skäl är tillämpliga och en registrerad person vill begära radering av personuppgifter som lagras hos Kramfors Båtklubb, kan denne när som helst kontakta en anställd hos den personuppgiftsansvarige. Den anställde hos Kramfors Båtklubb kommer att se till att begäran om radering omedelbart efterkoms.
Om personuppgifterna har offentliggjorts av Kramfors Båtklubb och vårt företag som personuppgiftsansvarig enligt artikel 17.1 i GDPR är skyldigt att radera personuppgifterna, vidtar Kramfors Båtklubb, med hänsyn till tillgänglig teknik och implementeringskostnader, lämpliga åtgärder, även av teknisk art, för att informera andra personuppgiftsansvariga som behandlar de offentliggjorda personuppgifterna om att den berörda personen har begärt att dessa andra personuppgiftsansvariga raderar alla länkar till dessa personuppgifter eller kopior eller replikationer av dessa personuppgifter, i den mån behandlingen inte är nödvändig. Kramfors Båtklubbs medarbetare kommer i varje enskilt fall att vidta nödvändiga åtgärder.
• e) Rätt till begränsning av behandling
Varje person som berörs av behandlingen av personuppgifter har enligt europeiska direktiv och förordningar rätt att begära att den personuppgiftsansvarige begränsar behandlingen om något av följande villkor är uppfyllt:
? Den registrerade bestrider personuppgifternas riktighet, under en tid som gör det möjligt för den personuppgiftsansvarige att kontrollera personuppgifternas riktighet.
? Behandlingen är olaglig, den registrerade motsätter sig radering av personuppgifterna och begär i stället begränsning av användningen av personuppgifterna.
? Den personuppgiftsansvarige behöver inte längre personuppgifterna för behandlingsändamålen, men den registrerade behöver dem för att kunna göra gällande, utöva eller försvara rättsliga anspråk.
? Den registrerade har invänt mot behandlingen enligt artikel 21.1 i GDPR och det är ännu inte fastställt om den personuppgiftsansvariges berättigade skäl väger tyngre än den registrerades.
Om något av ovanstående villkor är uppfyllt och en registrerad person vill begära begränsning av personuppgifter som lagras hos Kramfors Båtklubb, kan denne när som helst vända sig till en anställd hos den personuppgiftsansvarige. Den anställde hos Kramfors Båtklubb kommer att vidta åtgärder för att begränsa behandlingen.
• f) Rätt till dataportabilitet
Varje person som berörs av behandlingen av personuppgifter har den rätt som den europeiska lagstiftaren och tillsynsmyndigheten har beviljat att få de personuppgifter som rör den berörda personen och som den berörda personen har tillhandahållit en personuppgiftsansvarig i ett strukturerat, vanligt och maskinläsbart format. Den har också rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan hinder från den personuppgiftsansvarige som personuppgifterna har lämnats till, förutsatt att behandlingen grundar sig på samtycke enligt artikel 6.1 a i GDPR eller artikel 9.2 a i GDPR eller på ett avtal enligt artikel 6.1 b i GDPR och behandlingen sker med hjälp av automatiserade förfaranden, förutsatt att behandlingen inte är nödvändig för att utföra en uppgift av allmänt intresse eller för att utöva offentlig makt som har tilldelats den personuppgiftsansvarige.
Vidare har den registrerade, när han eller hon utövar sin rätt till dataportabilitet enligt artikel 20.1 i GDPR, rätt att få personuppgifterna överförda direkt från en personuppgiftsansvarig till en annan personuppgiftsansvarig, om detta är tekniskt möjligt och om det inte påverkar andra personers rättigheter och friheter.
För att utöva sin rätt till dataportabilitet kan den registrerade när som helst vända sig till en anställd vid Kramfors Båtklubb.
• g) Rätt att göra invändningar
Varje person som berörs av behandlingen av personuppgifter har den rätt som den europeiska lagstiftaren och förordningsutfärdaren har beviljat att när som helst, av skäl som hänför sig till dennes särskilda situation, invända mot behandling av personuppgifter som rör honom eller henne och som sker på grundval av artikel 6.1 e eller f i GDPR. Detta gäller även profilering som grundar sig på dessa bestämmelser.
Kramfors Båtklubb behandlar inte längre personuppgifterna i händelse av invändning, såvida vi inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än den berörda personens intressen, rättigheter och friheter, eller om behandlingen tjänar till att göra gällande, utöva eller försvara rättsliga anspråk.
Om Kramfors Båtklubb behandlar personuppgifter för direktmarknadsföring har den registrerade rätt att när som helst invända mot behandlingen av personuppgifter för sådan marknadsföring. Detta gäller även profilering i den mån den är kopplad till sådan direktmarknadsföring. Om den berörda personen invänder mot Kramfors Båtklubb om behandling för direktmarknadsföring, kommer Kramfors Båtklubb inte längre att behandla personuppgifterna för dessa ändamål.
Den berörda personen har dessutom rätt att, av skäl som hänför sig till dennes särskilda situation, invända mot behandling av personuppgifter som rör denne och som sker hos Kramfors Båtklubb för vetenskapliga eller historiska forskningsändamål eller för statistiska ändamål i enlighet med artikel 89.1 i GDPR, såvida inte sådan behandling är nödvändig för att fullgöra en uppgift av allmänt intresse.
För att utöva sin rätt att invända kan den berörda personen vända sig direkt till någon anställd vid Kramfors Båtklubb eller någon annan anställd. Den berörda personen har dessutom rätt att, oavsett direktiv 2002/58/EG, utöva sin rätt att invända genom automatiserade förfaranden som använder tekniska specifikationer i samband med användningen av informationssamhällets tjänster.
• h) Automatiserade beslut i enskilda fall, inklusive profilering
Varje person som berörs av behandlingen av personuppgifter har den rätt som garanteras av EU:s lagstiftare att inte bli föremål för ett beslut som enbart grundar sig på automatiserad behandling, inklusive profilering, och som har rättslig verkan eller på liknande sätt väsentligt påverkar den berörda personen, om beslutet (1) inte är nödvändigt för att ingå eller fullgöra ett avtal mellan den registrerade och den personuppgiftsansvarige, eller (2) är tillåtet enligt unionslagstiftning eller medlemsstatslagstiftning som den personuppgiftsansvarige omfattas av och denna lagstiftning innehåller lämpliga åtgärder för att skydda den registrerades rättigheter och friheter samt berättigade intressen, eller (3) sker med den registrerades uttryckliga samtycke.
Om beslutet (1) är nödvändigt för att ingå eller fullgöra ett avtal mellan den registrerade och den personuppgiftsansvarige eller (2) fattas med den registrerades uttryckliga samtycke, vidtar Kramfors Båtklubb lämpliga åtgärder för att skydda den registrerades rättigheter och friheter samt berättigade intressen, vilket minst innefattar rätten att få den registeransvarige att ingripa, att framföra sin egen ståndpunkt och att bestrida beslutet.
Om den registrerade vill göra gällande sina rättigheter i samband med automatiserade beslut kan han eller hon när som helst vända sig till en anställd hos den personuppgiftsansvarige.
• i) Rätt att återkalla samtycke till behandling av personuppgifter
Varje person som berörs av behandlingen av personuppgifter har enligt europeiska direktiv och förordningar rätt att när som helst återkalla sitt samtycke till behandling av personuppgifter.
Om den berörda personen vill utöva sin rätt att återkalla sitt samtycke kan han eller hon när som helst vända sig till en anställd hos den personuppgiftsansvarige.
8. Dataskydd vid ansökningar och i ansökningsförfarandet
Den personuppgiftsansvarige samlar in och behandlar personuppgifter från sökande i syfte att genomföra ansökningsförfarandet. Behandlingen kan även ske elektroniskt. Detta är särskilt fallet när en sökande skickar in sina ansökningshandlingar elektroniskt, till exempel via e-post eller via ett webbformulär på webbplatsen, till den personuppgiftsansvarige. Om den personuppgiftsansvarige ingår ett anställningsavtal med en sökande lagras de överförda uppgifterna i syfte att hantera anställningsförhållandet i enlighet med lagstadgade bestämmelser. Om den personuppgiftsansvarige inte ingår något anställningsavtal med den sökande raderas ansökningshandlingarna automatiskt två månader efter meddelandet om avslag, förutsatt att ingen annan berättigad intresse hos den personuppgiftsansvarige hindrar raderingen. Ett annat berättigat intresse i detta avseende är till exempel en bevisbörda i ett förfarande enligt den allmänna lagen om likabehandling (AGG).
9. Rättslig grund för behandlingen
Art. 6 I lit. a DS-GVO tjänar vårt företag som rättslig grund för behandlingsprocesser där vi inhämtar samtycke för ett visst behandlingsändamål. Om behandlingen av personuppgifter är nödvändig för att fullgöra ett avtal där den berörda personen är avtalspart, såsom till exempel vid behandlingsåtgärder som är nödvändiga för leverans av varor eller tillhandahållande av andra tjänster eller motprestationer, grundar sig behandlingen på artikel 6 I lit. b DS-GVO. Detsamma gäller för sådana behandlingsåtgärder som är nödvändiga för att genomföra åtgärder före avtalets ingående, till exempel i fall av förfrågningar om våra produkter eller tjänster. Om vårt företag är underkastat en rättslig skyldighet som kräver behandling av personuppgifter, till exempel för att uppfylla skattemässiga skyldigheter, baseras behandlingen på artikel 6 I lit. c DS-GVO. I sällsynta fall kan behandling av personuppgifter vara nödvändig för att skydda den berörda personens eller en annan fysisk persons vitala intressen. Detta skulle till exempel vara fallet om en besökare skadades i vår verksamhet och hans eller hennes namn, ålder, sjukförsäkringsuppgifter eller annan livsviktig information måste vidarebefordras till en läkare, ett sjukhus eller annan tredje part. I så fall skulle behandlingen baseras på artikel 6 I lit. d DS-GVO. Slutligen kan behandlingsåtgärder baseras på artikel 6 I lit. f DS-GVO. Denna rättsliga grund ligger till grund för behandlingsåtgärder som inte omfattas av någon av de ovannämnda rättsliga grunderna, om behandlingen är nödvändig för att tillvarata ett berättigat intresse för vårt företag eller en tredje part, förutsatt att den registrerades intressen, grundläggande rättigheter och grundläggande friheter inte väger tyngre. Sådana behandlingsåtgärder är tillåtna för oss, särskilt eftersom de särskilt nämns av den europeiska lagstiftaren. Den ansåg i detta avseende att ett berättigat intresse kunde antas föreligga om den registrerade är kund hos den personuppgiftsansvarige (skäl 47, andra meningen, i GDPR).
10. Berättigade intressen för behandlingen som den personuppgiftsansvarige eller en tredje part har
Om behandlingen av personuppgifter baseras på artikel 6 I lit. f DS-GVO är vårt berättigade intresse att bedriva vår affärsverksamhet till förmån för alla våra anställdas och aktieägares välbefinnande.
11. Hur länge personuppgifterna lagras
Kriteriet för hur länge personuppgifter lagras är den respektive lagstadgade lagringstiden. Efter utgången av denna period raderas de berörda uppgifterna rutinmässigt, såvida de inte längre är nödvändiga för fullgörande eller förberedelse av avtal.
12. Lagstadgade eller avtalsenliga bestämmelser om tillhandahållande av personuppgifter; nödvändighet för ingående av avtal; skyldighet för den berörda personen att tillhandahålla personuppgifter; möjliga konsekvenser av att personuppgifter inte tillhandahålls
vilka konsekvenser det skulle få om personuppgifterna inte tillhandahålls.
13. Förekomst av automatiserat beslutsfattande
Som ett ansvarsfullt företag avstår vi från automatiserat beslutsfattande eller profilering.
Utvecklad av LegalTech-specialisterna på Willing & Able, som också har utvecklat systemet för förteckningar över behandlingar. Texterna i generatören för integritetspolicy har skapats och publicerats av Prof. Dr. h.c. Heiko Jonny Maniero och advokat Christian Solmecke.
