Vi i SI elsker utvikling og teknologi.
Vi sier ”ja” til nye tanker og nye vinkler.
Vi tror på jordnært engasjement og erkjennelsen av at smarte samarbeid er veien videre.
Denne personvernerklæringen og informasjonssikkerhetserklæringen (”Erklæringen”) beskriver og formaliserer Systeminstallation i Varberg ABs (”Systeminstallation”, ”vi”, ”oss”), org.nr. 556533-7697, behandling av personopplysninger. Retningslinjene beskriver også hvordan vi går frem for å sikre at dine personopplysninger samles inn, brukes, lagres, beskyttes og ellers behandles på en sikker måte, i samsvar med bestemmelsene i personvernforordningen og General Data Protection Regulation (GDPR) samt tilhørende gjennomførings- og tilleggsbestemmelser (”personvernreglene”). Systeminstallation er behandlingsansvarlig for behandlingen.
I disse retningslinjene refererer begrepet ”personopplysninger” til informasjon som kan knyttes til en identifisert eller identifiserbar fysisk person, for eksempel navn, adresse, personnummer, fødselsdato, betalingskortnummer, e-postadresse og telefonnummer (heretter kalt ”personopplysninger”).
I disse retningslinjene beskriver vi hvordan vi behandler personopplysningene dine. Begrepet ”behandling” betyr for eksempel at vi registrerer, lagrer, overfører og på annen måte bruker personopplysningene dine på den måten som er beskrevet i disse retningslinjene (heretter kalt ”behandling”).
Systeminstallation behandler personopplysninger om våre ansatte, kunder, kunders kunder, leverandører, potensielle kunder og samarbeidspartnere.
Personopplysningene vi kan komme til å behandle er
Vi kan motta personopplysninger direkte fra deg når du bruker serverplattformtjenestene våre, samhandler med oss, besøker nettstedene våre, blir ansatt hos oss, søker jobb hos oss eller fra tredjeparter.
Behandlingen av personopplysninger er nødvendig for å oppfylle vår berettigede forretningsinteresse i å kunne samhandle med kunder, samarbeidspartnere og leverandører og ellers drive og utvikle virksomheten vår. Vi kan også behandle personopplysninger med ditt uttrykkelige samtykke.
Noen av personopplysningene som Systeminstallation samler inn behandles for å oppfylle rettslige forpliktelser i henhold til krav i lov, dom eller myndighetsbeslutninger. Slike krav kan for eksempel være knyttet til krav om produktansvar og produktsikkerhet, som for eksempel utarbeidelse av kommunikasjon og informasjon til publikum og kunder om produktalarmer og tilbakekalling av produkter, for eksempel ved mistanke om et defekt eller farlig produkt. Behandling av personopplysninger om deg kan også være nødvendig, for eksempel for regnskapsformål i henhold til regnskapsloven (1999:1078) og for håndtering av hvitvaskingssaker i henhold til hvitvaskingsloven (2017:630).
Personopplysninger vil bare bli oppbevart så lenge det er nødvendig å oppbevare dem for å oppfylle de formålene som personopplysningene ble samlet inn for i henhold til disse retningslinjene.
For at Systeminstallation skal kunne oppfylle de rettslige forpliktelsene som følger av lov eller for å kunne ivareta våre rettslige interesser (dersom det foreligger en rettslig prosess), kan vi lagre personopplysningene i en lengre periode. Personopplysningene lagres imidlertid aldri lenger enn det som er nødvendig eller lovpålagt for det aktuelle formålet.
For å beskytte din personlige integritet, avdekke, forebygge og begrense risikoen for hackerangrep mv. treffer Systeminstallasjon en rekke tekniske og organisatoriske informasjonssikkerhetstiltak. Systeminstallasjon iverksetter også tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, misbruk, utlevering, endring og ødeleggelse. Systeminstallasjon sørger for at tilgang til dine personopplysninger kun gis til personell som trenger det for å utføre sine arbeidsoppgaver, og at de opprettholder konfidensialitet.
Du har rett til å bli informert om behandlingen av personopplysninger som vi utfører. Nedenfor finner du en oppsummering av rettighetene du kan utøve ved å kontakte oss. Du finner kontaktopplysningene våre på slutten av denne erklæringen.
Du har rett til å be om kostnadsfri informasjon om behandlingen vi gjør av personopplysningene dine. Du har også rett til å få en kopi av de opplysningene vi behandler om deg. Denne forespørselen må sendes til oss skriftlig, og du må spesifisere hvilken informasjon du ønsker å motta. Vi vil svare på forespørselen din så snart som mulig. Hvis vi ikke kan innfri forespørselen din om tilgang til de opplysningene forespørselen gjelder, vil vi gi en begrunnelse. Kopien av personopplysningene dine vil bli sendt til din registrerte adresse, med mindre annet er skriftlig avtalt. For å sikre din identitet i tilfelle en forespørsel fra deg, kan vi be om ytterligere informasjon fra deg.
Hovedansvaret for at personopplysningene vi behandler er korrekte, ligger hos Systeminstallation som behandlingsansvarlig. Dersom du gir oss beskjed om at personopplysningene du har oppgitt ikke lenger er korrekte, vil vi rette, sperre eller slette disse personopplysningene så snart som mulig.
Du har rett til å be System Installation om å slette personopplysningene dine uten ugrunnet opphold. Personopplysningene skal slettes i følgende tilfeller:
(i) dersom personopplysningene ikke lenger er nødvendige for det formålet de ble samlet inn for;
(ii) hvis du har trukket tilbake samtykket ditt og behandlingen utelukkende er basert på samtykke som rettslig grunnlag;
(iii) når behandlingen skjer for direkte markedsføringsformål og du motsetter deg at personopplysningene dine behandles for dette formålet;
(iv) hvis du motsetter deg behandling av personopplysninger basert på en interesseavveining og din interesse veier tyngre enn vår;
(v) hvis personopplysningene dine ikke har blitt behandlet i samsvar med personvernreglene; eller
(vi) dersom sletting er nødvendig for å oppfylle en rettslig forpliktelse.
Det kan finnes forpliktelser som hindrer oss i å slette alle personopplysningene dine umiddelbart. Disse forpliktelsene følger av gjeldende lovgivning på områder som for eksempel regnskap. Hvis visse personopplysninger ikke kan slettes på grunn av gjeldende lovgivning, vil vi sørge for at personopplysningene bare kan brukes til å oppfylle slike juridiske forpliktelser og ikke til andre formål.
Du har rett til å be System Installation om midlertidig å begrense behandlingen av personopplysningene dine. En slik begrensning kan kreves i følgende tilfeller:
(i) du mener at personopplysningene vi har om deg er unøyaktige, og du har bedt om retting;
(ii) der behandlingen av personopplysningene dine ikke er i samsvar med reglene i personvernreglene, men du likevel ikke ønsker at personopplysningene dine skal slettes, men i stedet begrenses; og
(iii) når vi ikke lenger trenger personopplysningene dine for formålene med behandlingen vår, men du trenger dem for å fastsette, gjøre gjeldende eller forsvare et rettskrav.
Hvis du har protestert mot behandlingen av personopplysningene dine, kan bruken av personopplysningene begrenses under etterforskningen. Hvis personopplysningene dine er begrenset, vil Systeminstallation kun lagre personopplysningene dine og innhente ditt samtykke til videre behandling.
Du har rett til å kreve at vi utleverer alle personopplysninger vi har om deg som behandles automatisert, i et strukturert og maskinlesbart format, dersom vi behandler personopplysningene dine på grunnlag av samtykke fra deg eller for å oppfylle en avtaleforpliktelse med deg. Hvis det er teknisk mulig, har du dessuten rett til å be om at vi overfører personopplysningene dine til en annen behandlingsansvarlig.
Du har rett til å protestere mot vår behandling av dine personopplysninger dersom behandlingen er basert på Systeminstallations berettigede forretningsinteresse. I slike tilfeller vil Systeminstallation be deg om å spesifisere hvilken behandling du protesterer mot. Hvis du protesterer mot en behandling, vil vi bare fortsette behandlingen av personopplysningene dine dersom det foreligger legitime grunner for behandlingen som veier tyngre enn dine interesser.
Rett til å klage Du har rett til å klage på behandlingen av personopplysningene dine til den nasjonale tilsynsmyndigheten, Integritetsskyddsmyndigheten (IMY). Finn ut mer om hvordan du kan gjøre dette på www.imy.se
Før System Installation engasjerer noen form for leverandør til å levere en tjeneste som innebærer at personopplysninger som behandles av System Installation behandles av leverandøren på vegne av System Installation, sikrer System Installation at det kun engasjeres leverandører som har den tekniske og organisatoriske kapasitet og det nivå som kreves for den oppgaven leverandøren skal utføre.
Informasjon er en av våre viktigste ressurser og forvaltningen av den er en vesentlig del av vårt arbeid, og SI stiller derfor store krav til god informasjonssikkerhet. Avbrudd i tilgjengeligheten av informasjon kan være kritisk og få alvorlige konsekvenser for organisasjonen.
Alle ansatte har ansvar for å håndtere informasjon på riktig måte.
Med informasjonsressurser menes all informasjon, uansett om den behandles manuelt eller automatisk, og uansett i hvilken form eller i hvilket miljø den finnes.
Informasjonssikkerhet er den delen av organisasjonens ledelses- og kvalitetsprosess som er knyttet til håndteringen av organisasjonens informasjon.
Det er derfor viktig at vi håndterer informasjonssikkerhetsspørsmål på en tillitsvekkende og metodisk måte.
Informasjonssikkerhet dekker alle SIs informasjonsressurser.
Informasjonssikkerhet er en integrert del av virksomheten vår. Alle som håndterer informasjonsressurser, har et ansvar for å opprettholde informasjonssikkerheten. Det er også et ansvar for ledere på alle nivåer å aktivt fremme en positiv holdning til sikkerhet.
SIs mål er å oppfylle de krav som stilles til informasjonssikkerhet i lover, forskrifter og regelverk, og å arbeide med kontinuerlige forbedringer.
I SI er vi opptatt av å beskytte ditt personvern. Personopplysningene du gir oss kan bli brukt av SI til egen kommunikasjon og markedsføring, som for eksempel invitasjoner til egne arrangementer og seminarer, nyhetsbrev, community og konkurranser. Kommunikasjonen skjer i form av trykte utsendelser og digitale utsendelser via e-post og varslinger via SMS og ulike communities. Personopplysningene vi samler inn selges aldri videre til tredjepart.
I henhold til personvernforordningen har du som enkeltperson følgende rettigheter:
Hvis du ber om å få fjernet personopplysninger, vil dette bli gjort innen 3 måneder. I henhold til gjeldende lover og forskrifter har du rett til å be om et såkalt registerutdrag som inneholder personopplysningene vi oppbevarer og behandler om deg, kostnadsfritt.
Du har også rett til å be om korrigering, blokkering eller sletting av personopplysningene dine. Hvis du ønsker det. Personvernforordningen, eller GDPR som den også kalles, inneholder regler om hvordan personopplysninger kan behandles. Forordningen trer i kraft 25. mai 2018 og erstatter personopplysningsloven (PuL).
For mer informasjon om personvernforordningen, se Datatilsynets nettsider: https://www.imy.se/globalassets/dokument/dataskyddsreformen—integritetslagarna2.pdf
Vi bruker informasjonskapsler på nettstedet vårt. Les mer i våre retningslinjer for informasjonskapsler.
Systeminstallasjon forbeholder seg retten til å oppdatere eller endre disse retningslinjene når som helst, og du bør besøke dette nettstedet regelmessig for å få den nyeste versjonen.
Sist oppdatert: 2023-02-06
Hvis du har spørsmål om disse retningslinjene eller vår behandling av personopplysningene dine, kan du kontakte vår GDPR-ansvarlige via e-post: info@wearesi.se
Denne personvernerklæringen beskriver SIs tilnærming for å sikre at personopplysninger samles inn, brukes, lagres, beskyttes og på annen måte behandles på en sikker måte, i samsvar med bestemmelsene i personvernforordningen (GDPR) og dens gjennomførende og utfyllende personvernlovgivning.
SI er forpliktet til å ivareta personvernet og sikkerheten til enkeltpersoner. All informasjon vi samler inn om våre kunder, ansatte, leverandører og andre interessenter skal behandles i henhold til gjeldende lover og regler og alltid følge disse prinsippene. All vår behandling av personopplysninger skal være preget av SIs verdier. Vi bestreber oss på å alltid vite hvilke personopplysninger som samles inn og til hvilke formål og hvilken behandling som er nødvendig for formålet, hvilket rettslig grunnlag vi har for behandlingen og hvordan vi sikrer at disse prinsippene opprettholdes.
Vi iverksetter nødvendige tekniske og organisatoriske sikkerhetstiltak for å opprettholde et passende sikkerhetsnivå. Vi har robuste systemer og prosesser for å minimere risikoen for at personopplysninger utleveres ubevisst eller til uautoriserte personer, eller at de forvrenges på en utilbørlig måte, basert på en risikobasert tilnærming.
I denne erklæringen refererer begrepet ”personopplysninger” til informasjon som kan knyttes til en identifisert eller identifiserbar fysisk person, for eksempel navn, adresse, personnummer, fødselsdato, betalingskortnummer, e-postadresse og telefonnummer.
Denne erklæringen beskriver hvordan vi behandler personopplysningene dine. Begrepet ”behandling” betyr for eksempel at vi registrerer, lagrer, sender og på annen måte bruker personopplysningene dine på de måtene som er beskrevet i disse retningslinjene. .
Personopplysninger behandles av SI kun for de eksplisitte og spesifikke formålene som er angitt nedenfor, og ingen andre formål. Det overordnede formålet med behandlingen er å administrere eksisterende, gamle og nye forretningsforhold.
Dette betyr at personopplysninger hovedsakelig behandles i følgende tilfeller:
For eksterne registranter:
For interne registranter:
SI behandler personopplysninger om våre ansatte, kunder, kunders kunder, leverandører, potensielle kunder og samarbeidspartnere.
Personopplysningene vi kan komme til å behandle er
For eksterne registranter:
For interne registranter:
Vi kan motta personopplysninger direkte fra deg når du bruker serverplattformtjenestene våre, samhandler med oss, besøker nettstedene våre, blir ansatt hos oss, søker jobb hos oss eller fra tredjeparter.
Behandlingen av personopplysninger er nødvendig for å oppfylle vår berettigede forretningsinteresse i å kunne samhandle med kunder, samarbeidspartnere og leverandører og ellers drive og utvikle virksomheten vår. Vi kan også behandle personopplysninger med ditt uttrykkelige samtykke.
Noen av personopplysningene som SI samler inn, behandles for å oppfylle rettslige forpliktelser i henhold til krav i lov, dom eller myndighetsbeslutninger. Slike krav kan for eksempel være knyttet til krav om produktansvar og produktsikkerhet, som utarbeidelse av kommunikasjon og informasjon til publikum og kunder om produktvarsler og tilbakekalling av produkter, for eksempel ved mistanke om et defekt eller farlig produkt. Behandling av personopplysninger om deg kan også være nødvendig, for eksempel for regnskapsformål i henhold til regnskapsloven og for å håndtere hvitvaskingssaker i henhold til hvitvaskingsloven.
Personopplysninger vil bare bli oppbevart så lenge det er nødvendig å oppbevare dem for å oppfylle de formålene som personopplysningene ble innhentet for i henhold til disse retningslinjene.
For at SI skal kunne oppfylle juridiske forpliktelser som følger av lov eller for å kunne beskytte våre juridiske interesser (hvis det pågår en rettssak), kan vi lagre personopplysningene i en lengre periode. Personopplysningene lagres imidlertid aldri lenger enn det som er nødvendig eller lovpålagt for det aktuelle formålet.
For å beskytte personvernet ditt, oppdage, forebygge og redusere risikoen for hacking m.m., iverksetter SI en rekke tekniske og organisatoriske informasjonssikkerhetstiltak. SI iverksetter også tiltak for å beskytte personopplysningene dine mot uautorisert tilgang, misbruk, utlevering, endring og ødeleggelse. SI sørger for at tilgang til dine personopplysninger kun gis til ansatte som trenger det for å utføre sine oppgaver, og at de sikrer konfidensialiteten til opplysningene.
Den registrerte har rett til å få et registerutdrag med de personopplysningene SI har lagret om vedkommende. Dersom personopplysningene SI har registrert er uriktige, kan den registrerte be om retting eller sletting. Den registrerte har også rett til å protestere mot behandling, få behandlingen av personopplysninger begrenset, trekke tilbake samtykke og be om at SI overfører personopplysningene til en annen behandlingsansvarlig, dersom det er teknisk mulig.
En forespørsel gjøres ved å sende et brev til SI Sustainable Intelligence Group AB, att. Dataskydd, Härdgatan 9, 432 32 Varberg. Svar fra SI vil bli sendt til den registrertes folkeregistrerte adresse, med mindre annet er skriftlig avtalt. For å sikre identiteten til den registrerte ved en eventuell henvendelse, kan SI be om ytterligere informasjon.
Den registrerte har rett til å klage på behandlingen av personopplysningene sine til den nasjonale tilsynsmyndigheten, Integritetsskyddsmyndigheten (IMY). Les mer om hvordan du gjør dette på www.imy.se
Når SI er behandlingsansvarlig og engasjerer en ekstern part til å behandle personopplysninger på vegne av SI, skal SI forsikre seg om at den eksterne parten har den tekniske og organisatoriske kapasiteten som kreves for at oppgaven skal kunne utføres.
SI utvikler og leverer systemer for energieffektivisering og automatisering. Automatisering innebærer styring, regulering og overvåking av ulike funksjoner som ventilasjon, kjøling, oppvarming, belysning, vannbehandling, energi og logistikkporter.
Informasjon er en av våre viktigste eiendeler, og pålitelig informasjon er en forutsetning for SIs fortsatte utvikling og suksess. Mangelfull informasjonssikkerhet kan føre til forstyrrelser og tap i vår og våre kunders virksomhet. SI stiller derfor store krav til god informasjonssikkerhet.
Informasjonssikkerhet er den delen av organisasjonens styrings- og kvalitetsprosess som omhandler håndtering av organisasjonens informasjon. For at arbeidet med informasjonssikkerhet skal kunne drives systematisk, langsiktig og utvikles gjennom kontinuerlige forbedringer, har SIs ledelse besluttet at konsernet skal ha et felles styringssystem for informasjonssikkerhet, som skal være basert på standarden ISO 27001. Styringssystemet vil definere et minimumsnivå for sikkerhet som alle selskaper må oppfylle, og et høyere nivå som tilsvarer kravene for sertifisering.
Denne policyen gjelder for alle selskaper i konsernet og fastsetter overordnede mål for informasjonssikkerhet:
- Informasjonsklassifisering og tiltak for å beskytte informasjonens konfidensialitet, nøyaktighet og tilgjengelighet skal sikre at rett informasjon er tilgjengelig til rett tid for autoriserte personer.
- Beskyttelsen av informasjonsressursene skal utformes slik at den oppfyller både virksomhetens og våre kunders juridiske og regulatoriske sikkerhetskrav gjennom organisatoriske og tekniske tiltak.
- Arbeidet med IT- og informasjonssikkerhet skal involvere hele organisasjonen og gi forutsetninger for effektivisering og innovasjon, begrense kostnadene ved kvalitetsbrister og bidra til tillit til SIs virksomhet og merkevare.
SIs konsernsjef er øverste ansvarlig for konsernets styringssystem for informasjonssikkerhet, mens det operative ansvaret er lagt til Chief Information Security Officer (CISO). CISO skal holde konsernledelsen informert om status for informasjonssikkerheten. I tillegg er alle ansatte ansvarlige for korrekt håndtering av informasjonsverdier, og det forventes at de kjenner til og følger de regler og retningslinjer som er fastsatt av SI. Det er også et ansvar for ledere på alle nivåer å aktivt fremme en positiv holdning til sikkerhetsarbeidet.
I SI er vi opptatt av å beskytte ditt personvern. Personopplysningene du gir oss kan bli brukt av SI til egen kommunikasjon og markedsføring, som for eksempel invitasjoner til egne arrangementer og seminarer, nyhetsbrev, community og konkurranser. Kommunikasjonen skjer i form av trykte utsendelser og digitale utsendelser via e-post og varslinger via SMS og ulike communities. Personopplysningene vi samler inn selges aldri videre til tredjepart.
I henhold til personvernforordningen har du som enkeltperson følgende rettigheter:
Hvis du ber om å få fjernet personopplysninger, vil dette bli gjort innen 3 måneder. I henhold til gjeldende lover og forskrifter har du rett til å be om et såkalt registerutdrag som inneholder personopplysningene vi oppbevarer og behandler om deg, kostnadsfritt.
Du har også rett til å be om korrigering, blokkering eller sletting av personopplysningene dine. Hvis du ønsker det. Personvernforordningen, eller GDPR som den også kalles, inneholder regler om hvordan personopplysninger kan behandles. Forordningen trer i kraft 25. mai 2018 og erstatter personopplysningsloven (PuL).
For mer informasjon om personvernforordningen, se Datatilsynets nettsider: https://www.imy.se/globalassets/dokument/dataskyddsreformen—integritetslagarna2.pdf
Vi bruker informasjonskapsler på nettstedet vårt, vennligst les mer i vår Retningslinjer for informasjonskapsler.
SI forbeholder seg retten til å oppdatere eller endre disse retningslinjene på dette nettstedet.
Sist oppdatert: 2025-11-14
Hvis du har spørsmål om disse retningslinjene eller SIs behandling av personopplysninger, kan du kontakte SI per e-post: gdpr@wearesi.se.