Integritetspolicy
Funderar du på hur vi hanterar dina personuppgifter? Det är viktigt för oss att du vet hur vi hantera och lagra data om dig och att du vet att vi gör det på ett lagligt och på ett pålitligt sätt. Vi värnar alltid om din integritet och det är viktigt för oss att vi har ditt förtroende att hantera dina personuppgifter.
Det här är vår integritetspolicy och en beskrivning hur vi hanterar personuppgifter.
Allmänt
Norrgården Jord och Skog (Lantbrukare Stefan Karlsson) behandlar personuppgifter (data) i enlighet med Dataskyddsförordningen GDPR (General Data Protection Regulation) och i denna Integritetspolicy redogör vi närmare för hur bolaget behandlar de personuppgifter som registrerats. Personuppgiftsansvarig är Lantbrukare Stefan Karlsson. Kontaktinformation finns i slutet av detta dokument.
Data vi samlar in
Data vi samlar in kan vara av olika karaktär beroende på vilken tjänst du använder och vilket avtal vi har med varandra. Insamlad data behövs för att kunna ge dig bästa tänkbara service, en bra kundupplevelse och för att vi ska kunna erbjuda rätt tjänster och anpassade erbjudanden.
Följande data samlar vi in om dig:
Kunddata
Kunddata är uppgifter vi behöver för att kunna leverera den tjänst vi kommit överens om. Kunddata är normalt av typ namn, adress, telefonnummer och e-postadress. I vissa fall samlas även annan kundspecifik data in som vi behöver för att kunna leverera rätt tjänst till dig.
Elektroniska loggfiler och data
Elektroniska loggfiler och data kan vara data från vår webplats och andra digitala kanaler. Insamlandet av sådan data sker för att erbjuda dig en bättre upplevelse när du besöker våra digitala kanaler och för att samla in statistik för att utveckla våra tjänster. I denna typ av data kan det förekomma personuppgifter i form av namn, adress, telefonnummer, e-postadress och liknande.
Data vi inte samlar in
Vi samlar aldrig medvetet in känsliga personuppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening eller uppgifter som rör hälsa eller sexualliv.
Vi samlar heller aldrig medvetet in personuppgifter från barn under 16 år. Om du är förälder till ett barn under 16 år och du blir medveten om att ditt barn har lämnat personuppgifter till oss vänligen kontakta oss så att vi kan ta bort uppgiften.
Hur samlar vi in data
Vi samlar in data på följande sätt:
Vi samlar in data som du lämnar till oss muntligen, via mail, via webben och liknande. Elektroniska loggfiler och data samlas automatiskt in när du använder våra digitala tjänster. Vi kan samla in data från andra externa källor som exempelvis publikt tillgängliga personregister och andra register som används för exempelvis kreditbedömning. Vi kan samla in data som skapas när du använder av våra digitala kanaler (cookies och annan information).
När får vi samla in data
I lagstiftningen framgår det tydligt att det måste finnas en så kallad ”rättslig grund” för att hantera personuppgifter. Det betyder att minst ett av följande villkor måste vara uppfyllt för att vi ska få hantera dina personuppgifter:
Avtal
Uppgifterna behövs för att vi ska kunna fullgöra ett avtal vi har med dig (eller för att kunna fullgöra ett avtal där du avser att bli part). Det gäller exempelvis när du är kund till oss eller att du har begärt in en offert, en prisuppgift eller liknande från oss.
Rättslig förpliktelse
Uppgifterna behövs för att vi ska kunna fullgöra en rättslig förpliktelse. Detta gäller exempelvis uppgifter som behövs för att uppfylla bokföringslagen och liknande.
Intresseavvägning
Uppgifterna behövs för att vi ska kunna kommunicera med dig för att informera om våra tjänster och om händelser som kan vara i ditt intresse. Detta kallas intresseavvägning. Här krävs att vår hantering av personuppgifter anses nödvändig för ett berättigat intresse (att kunna kommunicera med dig) och att ditt intresse att skydda dina personuppgifter inte väger tyngre. Du kan alltid invända mot denna hantering.
Samtycke
Ett samtycke är också en rättslig grund för hantering av personuppgifter. För att ett samtycke ska bli giltigt krävs att du gör en aktiv handling för att godkänna samtycket. Exempel på sådant aktiv handling kan vara att du bekräftar en prenumeration på ett nyhetsbrev genom att kryssa i en ruta på webben, att du fyller i uppgifter i ett webformulär, att du ber om information via mail, att du svarar ja på en direkt fråga om vi ska skicka information till dig, att du delar med dig av ett visitkort eller liknande. Inga i förväg ikryssade ”Jag godkänner” rutor accepteras som samtycke. Du kan alltid, när som helst, dra tillbaka ett samtycke.
Hur länge sparar vi data
Hur länge vi sparar data beror på typ av data, vad ändamålet att spara data är och vilka skyldigheter vi har enligt lag.
Kunddata sparas så länge du har ett avtal med oss, eller så länge det finns en aktiv kundrelation med oss, och därefter i 72 månader. I de fall du inte uttryckligen har avslutat avtalet med oss löper kundrelationen så länge du på något sätt interagerar med oss genom personlig kontakt, via telefon, via mail, via web eller liknande under de senaste fem åren. Undantag görs för data som måste sparas i enlighet med bokföringslag eller annan lag.
Till vem kan vi komma att lämna ut din data
Personuppgifter kan behandlas både av den personuppgiftsansvarige, företaget som bestämmer vilka uppgifter som ska behandlas och vad de ska användas till, men uppgifterna kan även behandlas av en underentreprenör eller liknande. En sådan underentreprenör eller tredje part kallas personuppgiftsbiträde.
Inom Norrgården Jord och Skog samarbetar vi med externa aktörer och vi erbjuder tjänster där data kan behandlas av tredje part. Här beskriver vi till vilka vi kan komma att lämna ut din data.
Underleverantörer och andra bolag som hanterar data för vår räkning
Inom olika områden anlitar vi underleverantörer och andra bolag som hanterar data för vår räkning. Det kan exempelvis vara överföring av data till underleverantör som ska utföra en ett uppdrag, det kan vara överföring av data till annan webbtjänst eller data som lagras i olika molntjänster och liknande. Detta betyder att data kan komma att skickas till externa aktörer för att uppfylla tjänster du beställt. Den externa aktören får dock inte använda data om dig på något annat sätt än för det ändamål dom fått tillgång till informationen.
Överföring till tredje land
En överföring till tredje land är när personuppgifter som behandlas i ett EU- eller EES-land görs tillgängliga i ett land utanför EU/EES-området. Om vi överför din data till en leverantör i ett tredje land, vidtar vi lämpliga skyddsåtgärder och säkerställer att överförd data hanteras enligt gällande lag.
Myndigheter
Vi är skyldiga att på en myndighetsbegäran lämna ut den data som följer av beslutet.
Övriga
Om du har lämnat ditt samtycke kan vi även i andra fall komma att lämna ut din data till företag, organisationer eller personer utanför det egna bolaget.
Dina rättigheter
Vi har krav på oss att information om dina rättigheter och om hur vi hanterar dina data ska finnas lätt tillgängliga och beskrivas på ett klart och tydligt sätt. Här beskriver vi steg-för-steg dina rättigheter.
Rätt till information
Du kan kostnadsfritt (en gång per år) begära ett registerutdrag som visar vilken typ av data som finns registrerad om dig. Här finns det krav på att informationen vi lämnar ut ska vara i skriftlig form (vilket kan vara i elektronisk form) och den ska lämnas i ett tydligt och enkelt språk.
Vi ska besvara dina önskemål utan onödigt dröjsmål (normalt inom en månad) och om vi av någon anledning inte kan uppfylla dina önskemål, ska vi lämna en motivering till varför. För att säkerställa att vi inte lämnar ut information till obehörig lämnas information enbart ut efter identifiering.
Rätt till rättelse
Du har rätt att få din data rättad och kompletterad med relevanta uppgifter om du anser att den data vi har är felaktig eller otillräcklig. Om data har lämnats till underleverantör eller liknande kommer vi att informera dessa efter att data har rättats. Undantag görs om det skulle visa sig omöjligt eller innebära en alltför betungande insats. Du har alltid rätt att begära information om till vem uppgifterna har lämnats ut.
Rätt till radering
Du har rätt att utan onödigt dröjsmål få data raderad. Undantag görs för data som måste sparas i enlighet med bokföringslag eller annan lag. Du kan begära att data om dig raderas om någon av följande förutsättningar gäller:
- Om uppgifterna inte längre behövs för de ändamål som de behandlats för
- Om behandlingen grundar sig enbart på ditt samtycke och du återkallar detta
- Om behandlingen sker för direktmarknadsföring och du motsätter dig att uppgifterna behandlas
- Om du motsätter dig den databehandling som sker efter en intresseavvägning och det inte finns berättigade skäl som väger tyngre än ditt intresse
- Om data inte har behandlats enligt lag
- Om radering krävs för att uppfylla en rättslig skyldighet
- Om data raderas och vi har lämnat ut din data till underleverantör eller liknande kommer vi att informera dessa efter att data har raderats. Undantag gör om det skulle visa sig omöjligt eller innebära en alltför betungande insats.
Du har alltid rätt att begära information om till vem uppgifterna har lämnats ut.
Rätt till invändning
Om vi behandlar din data genom en intresseavvägning har du alltid rätt att göra invändningar mot vår behandling. Du behöver då specificera vilken behandling du invänder dig mot och vi måste då sluta att behandla din data eller visa att det finns berättigade skäl till att uppgifterna måste behandlas.
Om din data används för direktmarknadsföring har du alltid rätt att när som helst invända mot behandlingen. Görs en sådan invändning mot direktmarknadsföring, får uppgifterna inte längre behandlas för det ändamålet.
Att lämna in ett klagomål
Om du anser att vi behandlar din data i strid med gällande regelverk, ber vi dig kontakta oss snarast möjligt så att vi kan rätta till den felaktiga behandlingen. Du kan också lämna in ett klagomål till Datainspektionen som då bedömer om en tillsyn ska göras.
Skadestånd
Om du lidit skada till följd av att din data har behandlats i strid med dataskyddsförordningen kan du ha rätt till skadestånd från den personuppgiftsansvariga eller från personuppgiftebiträdet som medverkat vid behandlingen.
Ett personuppgiftsbiträde kan bli skadeståndsansvarigt om denne har brutit mot de bestämmelser som specifikt riktar sig till biträden eller har behandlat dina data i strid med den personuppgiftsansvariges instruktioner.
Om du lidit skada kan du även väcka skadeståndstalan i domstol.
Cookies
Enligt lagen om elektronisk kommunikation ska den som besöker en webbplats informeras om vad cookies används till och ges möjlighet att motsätta sig en sådan användning. En cookie är en liten textfil med information som ger ett tekniskt stöd som på olika sätt syftar till att förbättra för användarna vid besök på en webbplats. Denna textfil läggs på webbanvändarens dator.
Det finns två typer av cookies: temporära och lagrade. Norrgården Jord och Skog använder båda typerna. Den temporära cookien (session cookie) används för att minnas din session på webbservern medan du förflyttar dig mellan sidor. Cookien försvinner när du avslutar besöket. Inga personliga uppgifter sparas i cookien och information om dig som användare kan inte spåras. Temporära cookies är obligatoriska för att vår webbplats ska fungera.
Våra lagrade cookies används i statistiksyfte. Cookien som används i statistiksyfte är en del av vårt kontinuerliga förbättringsarbete. De lagrade cookies som används är tidsbestämda och lagras på din dator. Lagrade cookies är inte obligatoriska för att vår webbplats ska fungera, men förbättrar din upplevelse av tjänsten.
Om du inte accepterar användning av cookies kan du ändra inställningarna i din webbläsare så att den inte tillåter cookies. Då kommer du dock inte att kunna använda vår webbplats alls eftersom tjänsten kräver att din webbläsare åtminstone accepterar temporära cookies.
Om du vill ha mer allmän information om cookies och den nya lagen om elektronisk kommunikation kan du besöka Post- och telestyrelsens hemsida.
