Personvernpolicy og informasjonssikkerhetspolicy

Denne personvernerklæringen og informasjonssikkerhetserklæringen (”Erklæringen”) beskriver og formaliserer Systeminstallation i Varberg ABs (”Systeminstallation”, ”vi”, ”oss”), org.nr. 556533-7697, behandling av personopplysninger. Retningslinjene beskriver også hvordan vi går frem for å sikre at dine personopplysninger samles inn, brukes, lagres, beskyttes og ellers behandles på en sikker måte, i samsvar med bestemmelsene i personvernforordningen og General Data Protection Regulation (GDPR) samt tilhørende gjennomførings- og tilleggsbestemmelser (”personvernreglene”). Systeminstallation er behandlingsansvarlig for behandlingen.

Definisjoner

I disse retningslinjene refererer begrepet ”personopplysninger” til informasjon som kan knyttes til en identifisert eller identifiserbar fysisk person, for eksempel navn, adresse, personnummer, fødselsdato, betalingskortnummer, e-postadresse og telefonnummer (heretter kalt ”personopplysninger”). 

I disse retningslinjene beskriver vi hvordan vi behandler personopplysningene dine. Begrepet ”behandling” betyr for eksempel at vi registrerer, lagrer, overfører og på annen måte bruker personopplysningene dine på den måten som er beskrevet i disse retningslinjene (heretter kalt ”behandling”).

Formålene med behandlingen av personopplysninger

  1. For eksterne registrerte:
  • Å sikre og utvikle servicen til kundene;
  • I kommunikasjon med kunder og leverandører;
  • Håndtere support- og serviceforespørsler;
  • Å administrere kontrakter;
  • For å håndtere henvendelser;
  • Å administrere ulike kundeaktiviteter;
  • for statistiske formål; og
  • Å videreutvikle forretningsvirksomheten til Systeminstallation
  • For CCTV

  1. For interne registrerte:
  • For rekruttering
  • For oppfyllelse av ansettelseskontrakter
  • For ledelse, planlegging og organisering av arbeidet
  • For ytelser knyttet til ansettelse
  • For publikasjoner, invitasjoner og annen kommunikasjon
  • For å kontakte pårørende eller andre relevante nødkontakter
  • For deltakelse i selskapets kontaktliste
  • Til markedsføring, inkludert bilder på nettet, i trykte medier og i sosiale medier (med ditt samtykke)
  • Å tilby overnatting eller reise

Kategorier av personopplysninger vi behandler og rettslig grunnlag

Systeminstallation behandler personopplysninger om våre ansatte, kunder, kunders kunder, leverandører, potensielle kunder og samarbeidspartnere.
Personopplysningene vi kan komme til å behandle er 

  1. For eksterne registrerte:
  • Navn og identifikasjonsnummer (personnummer);
  • Adresse;
  • Telefonnummer;
  • IP-adresse; 
  • E-post;
  • Kundenummer;
  • Foto/video av besøkende.

  1. For interne registrerte:
  • Navn og identifikasjonsnummer (personnummer);
  • Adresse; 
  • Telefonnummer; 
  • IP-adresse;  
  • E-post;
  • Bilder;
  • Kjønn;
  • Finansiell informasjon;
  • CV;
  • Ansettelseskontrakter;
  • Medarbeidernes prestasjoner;
  • Opplæringskatalog;
  •  Sykefravær.

Vi kan motta personopplysninger direkte fra deg når du bruker serverplattformtjenestene våre, samhandler med oss, besøker nettstedene våre, blir ansatt hos oss, søker jobb hos oss eller fra tredjeparter. 

Behandlingen av personopplysninger er nødvendig for å oppfylle vår berettigede forretningsinteresse i å kunne samhandle med kunder, samarbeidspartnere og leverandører og ellers drive og utvikle virksomheten vår. Vi kan også behandle personopplysninger med ditt uttrykkelige samtykke. 

Noen av personopplysningene som Systeminstallation samler inn behandles for å oppfylle rettslige forpliktelser i henhold til krav i lov, dom eller myndighetsbeslutninger. Slike krav kan for eksempel være knyttet til krav om produktansvar og produktsikkerhet, som for eksempel utarbeidelse av kommunikasjon og informasjon til publikum og kunder om produktalarmer og tilbakekalling av produkter, for eksempel ved mistanke om et defekt eller farlig produkt. Behandling av personopplysninger om deg kan også være nødvendig, for eksempel for regnskapsformål i henhold til regnskapsloven (1999:1078) og for håndtering av hvitvaskingssaker i henhold til hvitvaskingsloven (2017:630). 

Hvor lenge vil personopplysningene dine bli lagret?

Personopplysninger vil bare bli oppbevart så lenge det er nødvendig å oppbevare dem for å oppfylle de formålene som personopplysningene ble samlet inn for i henhold til disse retningslinjene. 

For at Systeminstallation skal kunne oppfylle de rettslige forpliktelsene som følger av lov eller for å kunne ivareta våre rettslige interesser (dersom det foreligger en rettslig prosess), kan vi lagre personopplysningene i en lengre periode. Personopplysningene lagres imidlertid aldri lenger enn det som er nødvendig eller lovpålagt for det aktuelle formålet. 

Hvordan beskytter vi personopplysningene dine?

For å beskytte din personlige integritet, avdekke, forebygge og begrense risikoen for hackerangrep mv. treffer Systeminstallasjon en rekke tekniske og organisatoriske informasjonssikkerhetstiltak. Systeminstallasjon iverksetter også tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, misbruk, utlevering, endring og ødeleggelse. Systeminstallasjon sørger for at tilgang til dine personopplysninger kun gis til personell som trenger det for å utføre sine arbeidsoppgaver, og at de opprettholder konfidensialitet.

Dine rettigheter

Du har rett til å bli informert om behandlingen av personopplysninger som vi utfører. Nedenfor finner du en oppsummering av rettighetene du kan utøve ved å kontakte oss. Du finner kontaktopplysningene våre på slutten av denne erklæringen.

Rett til innsyn

Du har rett til å be om kostnadsfri informasjon om behandlingen vi gjør av personopplysningene dine. Du har også rett til å få en kopi av de opplysningene vi behandler om deg. Denne forespørselen må sendes til oss skriftlig, og du må spesifisere hvilken informasjon du ønsker å motta. Vi vil svare på forespørselen din så snart som mulig. Hvis vi ikke kan innfri forespørselen din om tilgang til de opplysningene forespørselen gjelder, vil vi gi en begrunnelse. Kopien av personopplysningene dine vil bli sendt til din registrerte adresse, med mindre annet er skriftlig avtalt. For å sikre din identitet i tilfelle en forespørsel fra deg, kan vi be om ytterligere informasjon fra deg.

Rett til korrigering

Hovedansvaret for at personopplysningene vi behandler er korrekte, ligger hos Systeminstallation som behandlingsansvarlig. Dersom du gir oss beskjed om at personopplysningene du har oppgitt ikke lenger er korrekte, vil vi rette, sperre eller slette disse personopplysningene så snart som mulig.

Rett til sletting

Du har rett til å be System Installation om å slette personopplysningene dine uten ugrunnet opphold. Personopplysningene skal slettes i følgende tilfeller: 

(i) dersom personopplysningene ikke lenger er nødvendige for det formålet de ble samlet inn for; 

(ii) hvis du har trukket tilbake samtykket ditt og behandlingen utelukkende er basert på samtykke som rettslig grunnlag; 

(iii) når behandlingen skjer for direkte markedsføringsformål og du motsetter deg at personopplysningene dine behandles for dette formålet; 

(iv) hvis du motsetter deg behandling av personopplysninger basert på en interesseavveining og din interesse veier tyngre enn vår; 

(v) hvis personopplysningene dine ikke har blitt behandlet i samsvar med personvernreglene; eller 

(vi) dersom sletting er nødvendig for å oppfylle en rettslig forpliktelse. 

Det kan finnes forpliktelser som hindrer oss i å slette alle personopplysningene dine umiddelbart. Disse forpliktelsene følger av gjeldende lovgivning på områder som for eksempel regnskap. Hvis visse personopplysninger ikke kan slettes på grunn av gjeldende lovgivning, vil vi sørge for at personopplysningene bare kan brukes til å oppfylle slike juridiske forpliktelser og ikke til andre formål.

Rett til begrensning

Du har rett til å be System Installation om midlertidig å begrense behandlingen av personopplysningene dine. En slik begrensning kan kreves i følgende tilfeller: 

(i) du mener at personopplysningene vi har om deg er unøyaktige, og du har bedt om retting; 

(ii) der behandlingen av personopplysningene dine ikke er i samsvar med reglene i personvernreglene, men du likevel ikke ønsker at personopplysningene dine skal slettes, men i stedet begrenses; og 

(iii) når vi ikke lenger trenger personopplysningene dine for formålene med behandlingen vår, men du trenger dem for å fastsette, gjøre gjeldende eller forsvare et rettskrav.

Hvis du har protestert mot behandlingen av personopplysningene dine, kan bruken av personopplysningene begrenses under etterforskningen. Hvis personopplysningene dine er begrenset, vil Systeminstallation kun lagre personopplysningene dine og innhente ditt samtykke til videre behandling.

Rett til dataportabilitet

Du har rett til å kreve at vi utleverer alle personopplysninger vi har om deg som behandles automatisert, i et strukturert og maskinlesbart format, dersom vi behandler personopplysningene dine på grunnlag av samtykke fra deg eller for å oppfylle en avtaleforpliktelse med deg. Hvis det er teknisk mulig, har du dessuten rett til å be om at vi overfører personopplysningene dine til en annen behandlingsansvarlig.

Rett til å protestere

Du har rett til å protestere mot vår behandling av dine personopplysninger dersom behandlingen er basert på Systeminstallations berettigede forretningsinteresse. I slike tilfeller vil Systeminstallation be deg om å spesifisere hvilken behandling du protesterer mot. Hvis du protesterer mot en behandling, vil vi bare fortsette behandlingen av personopplysningene dine dersom det foreligger legitime grunner for behandlingen som veier tyngre enn dine interesser. 

Rett til å klage Du har rett til å klage på behandlingen av personopplysningene dine til den nasjonale tilsynsmyndigheten, Integritetsskyddsmyndigheten (IMY). Finn ut mer om hvordan du kan gjøre dette på www.imy.se

Behandling av personopplysninger på vegne av Systeminstallation

Før System Installation engasjerer noen form for leverandør til å levere en tjeneste som innebærer at personopplysninger som behandles av System Installation behandles av leverandøren på vegne av System Installation, sikrer System Installation at det kun engasjeres leverandører som har den tekniske og organisatoriske kapasitet og det nivå som kreves for den oppgaven leverandøren skal utføre.

Informasjonssikkerhet

Informasjon er en av våre viktigste ressurser og forvaltningen av den er en vesentlig del av vårt arbeid, og SI stiller derfor store krav til god informasjonssikkerhet. Avbrudd i tilgjengeligheten av informasjon kan være kritisk og få alvorlige konsekvenser for organisasjonen.

Alle ansatte har ansvar for å håndtere informasjon på riktig måte.

Med informasjonsressurser menes all informasjon, uansett om den behandles manuelt eller automatisk, og uansett i hvilken form eller i hvilket miljø den finnes.

Informasjonssikkerhet er den delen av organisasjonens ledelses- og kvalitetsprosess som er knyttet til håndteringen av organisasjonens informasjon.

Det er derfor viktig at vi håndterer informasjonssikkerhetsspørsmål på en tillitsvekkende og metodisk måte.

Informasjonssikkerhet dekker alle SIs informasjonsressurser.

  • Riktig informasjon er tilgjengelig for rett person når det trengs, og på en sporbar måte
  • at informasjonen er pålitelig, nøyaktig og fullstendig
  • Informasjonen er beskyttet mot uautorisert tilgang

Informasjonssikkerhet er en integrert del av virksomheten vår. Alle som håndterer informasjonsressurser, har et ansvar for å opprettholde informasjonssikkerheten. Det er også et ansvar for ledere på alle nivåer å aktivt fremme en positiv holdning til sikkerhet.

SIs mål er å oppfylle de krav som stilles til informasjonssikkerhet i lover, forskrifter og regelverk, og å arbeide med kontinuerlige forbedringer.

GDPR

I SI er vi opptatt av å beskytte ditt personvern. Personopplysningene du gir oss kan bli brukt av SI til egen kommunikasjon og markedsføring, som for eksempel invitasjoner til egne arrangementer og seminarer, nyhetsbrev, community og konkurranser. Kommunikasjonen skjer i form av trykte utsendelser og digitale utsendelser via e-post og varslinger via SMS og ulike communities. Personopplysningene vi samler inn selges aldri videre til tredjepart.

I henhold til personvernforordningen har du som enkeltperson følgende rettigheter:

  • Få tilgang til personopplysningene dine
  • Få feilaktige personopplysninger korrigert
  • Få personopplysningene dine slettet
  • Protestere mot bruk av personopplysningene dine til direkte markedsføring
  • Protestere mot bruk av personopplysninger til automatisert beslutningstaking og profilering
  • Flytting av personopplysninger (dataportabilitet)

Hvis du ber om å få fjernet personopplysninger, vil dette bli gjort innen 3 måneder. I henhold til gjeldende lover og forskrifter har du rett til å be om et såkalt registerutdrag som inneholder personopplysningene vi oppbevarer og behandler om deg, kostnadsfritt.

Du har også rett til å be om korrigering, blokkering eller sletting av personopplysningene dine. Hvis du ønsker det. Personvernforordningen, eller GDPR som den også kalles, inneholder regler om hvordan personopplysninger kan behandles. Forordningen trer i kraft 25. mai 2018 og erstatter personopplysningsloven (PuL).

For mer informasjon om personvernforordningen, se Datatilsynets nettsider: https://www.imy.se/globalassets/dokument/dataskyddsreformen—integritetslagarna2.pdf

Informasjonskapsler

Vi bruker informasjonskapsler på nettstedet vårt. Les mer i våre retningslinjer for informasjonskapsler.

Endring av personvernerklæringen

Systeminstallasjon forbeholder seg retten til å oppdatere eller endre disse retningslinjene når som helst, og du bør besøke dette nettstedet regelmessig for å få den nyeste versjonen.

Sist oppdatert: 2023-02-06

Slik kontakter du oss hvis du har spørsmål

Hvis du har spørsmål om disse retningslinjene eller vår behandling av personopplysningene dine, kan du kontakte vår GDPR-ansvarlige via e-post: info@wearesi.se

Retningslinjer for personvern

Denne personvernerklæringen beskriver SIs tilnærming for å sikre at personopplysninger samles inn, brukes, lagres, beskyttes og på annen måte behandles på en sikker måte, i samsvar med bestemmelsene i personvernforordningen (GDPR) og dens gjennomførende og utfyllende personvernlovgivning.

SI er forpliktet til å ivareta personvernet og sikkerheten til enkeltpersoner. All informasjon vi samler inn om våre kunder, ansatte, leverandører og andre interessenter skal behandles i henhold til gjeldende lover og regler og alltid følge disse prinsippene. All vår behandling av personopplysninger skal være preget av SIs verdier. Vi bestreber oss på å alltid vite hvilke personopplysninger som samles inn og til hvilke formål og hvilken behandling som er nødvendig for formålet, hvilket rettslig grunnlag vi har for behandlingen og hvordan vi sikrer at disse prinsippene opprettholdes.

Vi iverksetter nødvendige tekniske og organisatoriske sikkerhetstiltak for å opprettholde et passende sikkerhetsnivå. Vi har robuste systemer og prosesser for å minimere risikoen for at personopplysninger utleveres ubevisst eller til uautoriserte personer, eller at de forvrenges på en utilbørlig måte, basert på en risikobasert tilnærming.

Definisjoner

I denne erklæringen refererer begrepet ”personopplysninger” til informasjon som kan knyttes til en identifisert eller identifiserbar fysisk person, for eksempel navn, adresse, personnummer, fødselsdato, betalingskortnummer, e-postadresse og telefonnummer.

Denne erklæringen beskriver hvordan vi behandler personopplysningene dine. Begrepet ”behandling” betyr for eksempel at vi registrerer, lagrer, sender og på annen måte bruker personopplysningene dine på de måtene som er beskrevet i disse retningslinjene. .

Formålene med behandlingen av personopplysninger

Personopplysninger behandles av SI kun for de eksplisitte og spesifikke formålene som er angitt nedenfor, og ingen andre formål. Det overordnede formålet med behandlingen er å administrere eksisterende, gamle og nye forretningsforhold.

Dette betyr at personopplysninger hovedsakelig behandles i følgende tilfeller:

For eksterne registranter:

  • Å sikre og utvikle servicen til kundene;
  • I kommunikasjon med kunder og leverandører;
  • Håndtere support- og serviceforespørsler;
  • Å administrere kontrakter;
  • For å håndtere henvendelser;
  • Å administrere ulike kundeaktiviteter;
  • for statistiske formål; og
  • Å videreutvikle SIs kommersielle virksomhet
  • For CCTV

For interne registranter:

  • For rekruttering
  • For oppfyllelse av ansettelseskontrakter
  • For ledelse, planlegging og organisering av arbeidet
  • For ytelser knyttet til ansettelse
  • For publikasjoner, invitasjoner og annen kommunikasjon
  • For å kontakte pårørende eller andre relevante nødkontakter
  • For deltakelse i selskapets kontaktliste
  • Til markedsføring, inkludert bilder på nettet, i trykte medier og i sosiale medier (med ditt samtykke)
  • Å tilby overnatting eller reise

Kategorier av personopplysninger vi behandler og rettslig grunnlag

SI behandler personopplysninger om våre ansatte, kunder, kunders kunder, leverandører, potensielle kunder og samarbeidspartnere. 

Personopplysningene vi kan komme til å behandle er

For eksterne registranter:

  • Navn og identifikasjonsnummer (personnummer);
  • Adresse;
  • Telefonnummer;
  • IP-adresse;
  • E-post;
  • Kundenummer;
  • Foto/video av besøkende.

For interne registranter:

  • Navn og identifikasjonsnummer (personnummer);
  • Adresse;
  • Telefonnummer;
  • IP-adresse;
  • E-post;
  • Bilder;
  • Kjønn;
  • Finansiell informasjon;
  • CV;
  • Ansettelseskontrakter;
  • Medarbeidernes prestasjoner;
  • Opplæringskatalog;

Vi kan motta personopplysninger direkte fra deg når du bruker serverplattformtjenestene våre, samhandler med oss, besøker nettstedene våre, blir ansatt hos oss, søker jobb hos oss eller fra tredjeparter.

Behandlingen av personopplysninger er nødvendig for å oppfylle vår berettigede forretningsinteresse i å kunne samhandle med kunder, samarbeidspartnere og leverandører og ellers drive og utvikle virksomheten vår. Vi kan også behandle personopplysninger med ditt uttrykkelige samtykke.

Noen av personopplysningene som SI samler inn, behandles for å oppfylle rettslige forpliktelser i henhold til krav i lov, dom eller myndighetsbeslutninger. Slike krav kan for eksempel være knyttet til krav om produktansvar og produktsikkerhet, som utarbeidelse av kommunikasjon og informasjon til publikum og kunder om produktvarsler og tilbakekalling av produkter, for eksempel ved mistanke om et defekt eller farlig produkt. Behandling av personopplysninger om deg kan også være nødvendig, for eksempel for regnskapsformål i henhold til regnskapsloven og for å håndtere hvitvaskingssaker i henhold til hvitvaskingsloven.

Hvor lenge vil personopplysningene dine bli lagret?

Personopplysninger vil bare bli oppbevart så lenge det er nødvendig å oppbevare dem for å oppfylle de formålene som personopplysningene ble innhentet for i henhold til disse retningslinjene.

For at SI skal kunne oppfylle juridiske forpliktelser som følger av lov eller for å kunne beskytte våre juridiske interesser (hvis det pågår en rettssak), kan vi lagre personopplysningene i en lengre periode. Personopplysningene lagres imidlertid aldri lenger enn det som er nødvendig eller lovpålagt for det aktuelle formålet.

Hvordan beskytter vi personopplysningene dine?

For å beskytte personvernet ditt, oppdage, forebygge og redusere risikoen for hacking m.m., iverksetter SI en rekke tekniske og organisatoriske informasjonssikkerhetstiltak. SI iverksetter også tiltak for å beskytte personopplysningene dine mot uautorisert tilgang, misbruk, utlevering, endring og ødeleggelse. SI sørger for at tilgang til dine personopplysninger kun gis til ansatte som trenger det for å utføre sine oppgaver, og at de sikrer konfidensialiteten til opplysningene.

Den registrertes rettigheter

Den registrerte har rett til å få et registerutdrag med de personopplysningene SI har lagret om vedkommende. Dersom personopplysningene SI har registrert er uriktige, kan den registrerte be om retting eller sletting. Den registrerte har også rett til å protestere mot behandling, få behandlingen av personopplysninger begrenset, trekke tilbake samtykke og be om at SI overfører personopplysningene til en annen behandlingsansvarlig, dersom det er teknisk mulig.

En forespørsel gjøres ved å sende et brev til SI Sustainable Intelligence Group AB, att. Dataskydd, Härdgatan 9, 432 32 Varberg. Svar fra SI vil bli sendt til den registrertes folkeregistrerte adresse, med mindre annet er skriftlig avtalt. For å sikre identiteten til den registrerte ved en eventuell henvendelse, kan SI be om ytterligere informasjon.

Rett til å inngi klage

Den registrerte har rett til å klage på behandlingen av personopplysningene sine til den nasjonale tilsynsmyndigheten, Integritetsskyddsmyndigheten (IMY). Les mer om hvordan du gjør dette på www.imy.se

Behandling av personopplysninger på vegne av SI

Når SI er behandlingsansvarlig og engasjerer en ekstern part til å behandle personopplysninger på vegne av SI, skal SI forsikre seg om at den eksterne parten har den tekniske og organisatoriske kapasiteten som kreves for at oppgaven skal kunne utføres.

Retningslinjer for informasjons- og cybersikkerhet

SI utvikler og leverer systemer for energieffektivisering og automatisering. Automatisering innebærer styring, regulering og overvåking av ulike funksjoner som ventilasjon, kjøling, oppvarming, belysning, vannbehandling, energi og logistikkporter.

Informasjon er en av våre viktigste eiendeler, og pålitelig informasjon er en forutsetning for SIs fortsatte utvikling og suksess. Mangelfull informasjonssikkerhet kan føre til forstyrrelser og tap i vår og våre kunders virksomhet. SI stiller derfor store krav til god informasjonssikkerhet.

Informasjonssikkerhet er den delen av organisasjonens styrings- og kvalitetsprosess som omhandler håndtering av organisasjonens informasjon. For at arbeidet med informasjonssikkerhet skal kunne drives systematisk, langsiktig og utvikles gjennom kontinuerlige forbedringer, har SIs ledelse besluttet at konsernet skal ha et felles styringssystem for informasjonssikkerhet, som skal være basert på standarden ISO 27001. Styringssystemet vil definere et minimumsnivå for sikkerhet som alle selskaper må oppfylle, og et høyere nivå som tilsvarer kravene for sertifisering.

Denne policyen gjelder for alle selskaper i konsernet og fastsetter overordnede mål for informasjonssikkerhet:

- Informasjonsklassifisering og tiltak for å beskytte informasjonens konfidensialitet, nøyaktighet og tilgjengelighet skal sikre at rett informasjon er tilgjengelig til rett tid for autoriserte personer.

- Beskyttelsen av informasjonsressursene skal utformes slik at den oppfyller både virksomhetens og våre kunders juridiske og regulatoriske sikkerhetskrav gjennom organisatoriske og tekniske tiltak.

- Arbeidet med IT- og informasjonssikkerhet skal involvere hele organisasjonen og gi forutsetninger for effektivisering og innovasjon, begrense kostnadene ved kvalitetsbrister og bidra til tillit til SIs virksomhet og merkevare.

SIs konsernsjef er øverste ansvarlig for konsernets styringssystem for informasjonssikkerhet, mens det operative ansvaret er lagt til Chief Information Security Officer (CISO). CISO skal holde konsernledelsen informert om status for informasjonssikkerheten. I tillegg er alle ansatte ansvarlige for korrekt håndtering av informasjonsverdier, og det forventes at de kjenner til og følger de regler og retningslinjer som er fastsatt av SI. Det er også et ansvar for ledere på alle nivåer å aktivt fremme en positiv holdning til sikkerhetsarbeidet.

GDPR

I SI er vi opptatt av å beskytte ditt personvern. Personopplysningene du gir oss kan bli brukt av SI til egen kommunikasjon og markedsføring, som for eksempel invitasjoner til egne arrangementer og seminarer, nyhetsbrev, community og konkurranser. Kommunikasjonen skjer i form av trykte utsendelser og digitale utsendelser via e-post og varslinger via SMS og ulike communities. Personopplysningene vi samler inn selges aldri videre til tredjepart.

I henhold til personvernforordningen har du som enkeltperson følgende rettigheter:

  • Få tilgang til personopplysningene dine
  • Få feilaktige personopplysninger korrigert
  • Få personopplysningene dine slettet
  • Protestere mot bruk av personopplysningene dine til direkte markedsføring
  • Protestere mot bruk av personopplysninger til automatisert beslutningstaking og profilering
  • Flytting av personopplysninger (dataportabilitet)

Hvis du ber om å få fjernet personopplysninger, vil dette bli gjort innen 3 måneder. I henhold til gjeldende lover og forskrifter har du rett til å be om et såkalt registerutdrag som inneholder personopplysningene vi oppbevarer og behandler om deg, kostnadsfritt.

Du har også rett til å be om korrigering, blokkering eller sletting av personopplysningene dine. Hvis du ønsker det. Personvernforordningen, eller GDPR som den også kalles, inneholder regler om hvordan personopplysninger kan behandles. Forordningen trer i kraft 25. mai 2018 og erstatter personopplysningsloven (PuL).

For mer informasjon om personvernforordningen, se Datatilsynets nettsider: https://www.imy.se/globalassets/dokument/dataskyddsreformen—integritetslagarna2.pdf

Informasjonskapsler

Vi bruker informasjonskapsler på nettstedet vårt, vennligst les mer i vår Retningslinjer for informasjonskapsler.

Endring av personvernerklæringen

SI forbeholder seg retten til å oppdatere eller endre disse retningslinjene på dette nettstedet.

Sist oppdatert: 2025-11-14

Slik kontakter du oss hvis du har spørsmål

Hvis du har spørsmål om disse retningslinjene eller SIs behandling av personopplysninger, kan du kontakte SI per e-post: gdpr@wearesi.se.