Vår Personuppgiftspolicy
OCR Enköping är personuppgiftsansvarig för behandlingen av personuppgifter som beskrivs i denna integritetspolicy. I denna integritetspolicy förklarar vi vilken typ av personuppgifter vi lagrar och hur vi behandlar dem. Denna integritetspolicy gäller för: https://enkopingocr.se/.
Personuppgifter som vi samlar in och behandlar
Vi strävar efter att behandla så få personuppgifter som möjligt om dig. Det innebär att vi inte samlar in fler personuppgifter än nödvändigt för att kunna ingå eller fullgöra avtal med dig. Vi kan komma att behandla samtliga eller ett urval av följande kategorier av personuppgifter:
- Grundläggande information: namn, födelsedatum
- Kontaktinformation: adress, telefonnummer, e-postadress
- Konto- och profilinformation: inställningar, preferenser
- Betalningsinformation: Transaktionsinformation, betalningsmedel
- Kundhistorik och kundengagemang: beställnings- och leveransinformation, kundvagnsrörelser, rabattkoder, lojalitetsprograminformation,
- Aktiva produkter och avtal samt produkter och tjänster som du tidigare har haft, hur mycket och hur ofta de används, status för produkter/tjänster,
- Kundaktivitet: läs- och handlingshistorik från appen, webbplatser eller elektronisk kommunikation vi skickar ut. Samt teknisk information om enheterna du använder.
- Cookies.
Personuppgifterna samlas vanligtvis in direkt från dig eller genereras i samband med att du använder våra tjänster och produkter.
Hur vi använder personuppgifter
Leverans av tjänst/avtal
Vi använder dina personuppgifter för att uppfylla våra avtal med dig, det vill säga när du har beställt en produkt eller tjänst från oss. Det rättsliga grunden för att behandla personuppgifter för detta ändamål är att behandlingen är nödvändig för att uppfylla ett avtal med dig.
Hantering av kundrelationer
Vi använder dina personuppgifter för att hantera vår kundrelation med dig. Det kan till exempel handla om kundtjänst, hantering av klagomål och felsökning gällande ditt konto. Den rättsliga grunden för att behandla personuppgifter för detta ändamål är att behandlingen är nödvändig för att uppfylla ett avtal med dig.
Analys, affärsutveckling och förbättring av tjänster
Vi arbetar kontinuerligt med att utveckla och förbättra våra tjänster och produkter. En stor del av detta arbete innebär att analysera olika former av personuppgifter, till exempel kundaktivitet, kundhistorik och konto- och profilinformation. Den rättsliga grunden för att behandla personuppgifter för detta ändamål är vårt berättigade intresse.
Anpassad användarupplevelse
Vi anpassar användarupplevelsen och kommunikationen till din kundrelation och vi använder personuppgifter för detta ändamål. Den rättsliga grunden för att behandla personuppgifter för detta ändamål är vårt berättigade intresse.
Försäljning och marknadsföring
Vi använder personuppgifter i samband med försäljning och marknadsföring av våra produkter och tjänster, till exempel genom att du får e-post från oss. Den rättsliga grunden för att behandla personuppgifter för detta ändamål är vårt berättigade intresse. Du har möjlighet att reservera dig från delar av denna behandling genom att till exempel reservera dig från att få e-post från oss. Utöver detta kan vi också be dig om samtycke att använda dina personuppgifter för så kallad profilering, där vi drar slutsatser om dina intressen och behov utifrån dina personuppgifter. Syftet med profileringen är att vår marknadsföring ska bli mer relevant.
Systemövervakning, felsökning m.m.
Vi övervakar våra system för fel och problem. En del av dessa processer innebär lagring och behandling av personuppgifter. Den rättsliga grunden för att behandla personuppgifter för detta ändamål är vårt berättigade intresse.
Säkerhet, avslöjande av bedrägeri och kriminell verksamhet
Vi behandlar personuppgifter i vårt arbete med att skydda våra användare och oss själva mot bedrägeri, missbruk och kriminell verksamhet. Den rättsliga grunden för att behandla personuppgifter för detta ändamål är vårt berättigade intresse.
Följa rättsliga åtaganden
I vissa fall är vi skyldiga att behandla personuppgifter av hänsyn till andra rättsliga åtaganden. Ett exempel på detta är information som är kopplad till försäljning, som vi är skyldiga att bokföra och spara enligt bokföringslagen. Det rättsliga grunden för att behandla personuppgifter för detta ändamål är att behandlingen är nödvändig för att uppfylla ett rättsligt åtagande som åligger oss.
Hur skyddar vi dina personuppgifter?
Din säkerhet är viktig för oss. Därför har vi vidtagit lämpliga tekniska, organisatoriska och administrativa säkerhetsåtgärder för att skydda dina personuppgifter från obehörig åtkomst och annan otillåten behandling. Vi analyserar och utvärderar regelbundet åtgärderna i syfte att skyddet för dina uppgifter ska bli så säkert som möjligt.
Vilka lämnar vi ut dina uppgifter till?
Vi lämnar inte ut dina uppgifter till andra företag eller organisationer om det inte krävs enligt lag eller är nödvändigt för att utföra våra lagstadgade eller avtalsenliga förpliktelser gentemot dig.
Vi kan lämna ut dina personuppgifter till någon av våra samarbetspartners, leverantörer eller underleverantörer, men endast om det behövs för att vi ska kunna uppfylla våra skyldigheter i förhållande till dig som kund. Vi lämnar aldrig ut fler personuppgifter än vad som är nödvändigt.
När det krävs enligt lag kan vi behöva lämna ut dina uppgifter till myndigheter och andra organisationer. Vi kan också behöva lämna ut dina uppgifter om det är nödvändigt för att utöva, fastställa eller bevaka våra rättsliga anspråk.
Vi lämnar aldrig ut dina personuppgifter till andra företag eller verksamheter för marknadsföringsändamål.
Med stöd av vilka rättsliga grunder behandlar vi personuppgifter om dig?
Vi behandlar endast de personuppgifter vi behöver för att vi ska kunna utföra våra tjänster eller leverera våra produkter till dig, dvs. när vi ingår eller fullgör avtal med dig. I den mån vi behandlar ytterligare uppgifter kommer vi att inhämta ditt samtycke eller säkerställa att behandlingen är tillåten med stöd av annan rättslig grund.
Hur länge behandlar vi dina personuppgifter?
Vi sparar uppgifter om dig som kund under den tid som avtalet med dig gäller och under en skälig tid därefter. Det innebär i de allra flesta fall att vi inte sparar dina personuppgifter under längre tid än ett år från och med avtalets upphörande, men under vissa förutsättningar kan vi behålla dina uppgifter under en längre tid än så. Det gäller exempelvis när det krävs enligt lag eller när uppgifterna kan behövas för att fastställa, utöva och bevaka rättsliga anspråk.
Dina rättigheter
Om du vill utöva någon av dina rättigheter, kontakta oss på styrelsen@enkopingocr.se.
Rätt till insyn i egna uppgifter
Du kan begära en kopia av alla uppgifter vi behandlar om dig. Kontakta e-postadressen ovan för att utnyttja din insynsrätt.
Rätt till rättelse av personuppgifter
Du har rätt att begära att vi rättar eller kompletterar uppgifter som är felaktiga eller vilseledande.
Rätt till radering av personuppgifter
Du har rätt att få dina personuppgifter raderade utan dröjsmål. Du kan när som helst begära att vi raderar uppgifter om dig själv. Men notera att information som vi är skyldiga att behålla av hänsyn till andra rättsliga åtaganden (som till exempel bokföringslagen) inte kommer att raderas.
Begränsning av behandling av personuppgifter
I vissa situationer kan du också begära att vi begränsar behandlingen av uppgifter om dig. Du gör detta genom att administrera samtycken eller reservationer i våra lösningar.
Protestera mot behandling av personuppgifter
Om vi behandlar uppgifter om dig med grund i våra uppgifter eller på grundval av en intresseavvägning har du rätt att protestera mot vår behandling av uppgifter om dig. Du gör detta genom att administrera samtycken eller reservationer i våra lösningar.
Dataportabilitet
Du har rätt att få ut dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format. Kontakta e-postadressen ovan för att få ut dina personuppgifter.
Du kan klaga på vår behandling av personuppgifter
Vi hoppas att du informerar oss om du anser att vi inte följer reglerna i personuppgiftslagen. Säg gärna till först genom den kontakten eller kanalen du redan har etablerat med oss. Du kan också klaga på vår behandling av personuppgifter. Du gör detta till Integritetsskyddsmyndigheten (IMY) .
Denna integritetspolicy är baserad på en mall för integritetspolicy från gdprcontrol.se
Denna policy beskriver hur vi behandlar, lagrar och hanterar dina personuppgifter dels när du är kund hos oss, dels när du söker arbete hos oss.
Den beskriver också dina rättigheter och hur du kan göra dem gällande. Det är viktigt att du tar del av och förstår integritetspolicyn och känner dig trygg i vår behandling av dina personuppgifter.
Ansvarig för hantering av personuppgifter
Idrottsföreningen Enköping OCR är personuppgiftsansvarig för den behandling av personuppgifter som beskrivs i den här policyn.
Om du har några frågor eller vill åberopa någon av dina rättigheter så når du oss på:
E-post: styrelsen@enkopingocr.se
Adress: Västerleden 60
Postadress: 745 60 Enköping
Telefonnummer: 070-968 93 93
Hur får vi tillgång till personuppgifterna?
Utöver de uppgifter du själv lämnar till oss, eller som vi samlar in från dig i samband med att du blir kund hos oss, kontaktar oss eller söker anställning hos oss, kan vi också komma att samla in personuppgifter från någon annan, så kallad tredje part.
De uppgifter vi samlar in från tredje part är följande:
• Adressuppgifter från offentliga register för att vara säkra på att vi har rätt adressuppgifter till dig.
• Uppgifter om kreditvärdighet från kreditvärderingsinstitut, banker eller upplysningsföretag.
Vilka personuppgifter behandlar vi?
Följande kategorier av personuppgifter kan vi komma att behandla:
• Kontaktuppgifter såsom namn, adress, e-postadress, telefonnummer
• Identitetsuppgifter såsom personnummer, organisationsnummer
• Ekonomiska uppgifter såsom bankkontonummer och andra bankrelaterade uppgifter
• Arbetsrelaterade uppgifter såsom anställningsuppgifter, ansökningar, CV, personligt brev.
Hur behandlar vi dina personuppgifter?
Vi behandlar dina personuppgifter främst för att fullfölja våra förpliktelser mot dig. Vår utgångspunkt är att inte behandla fler personuppgifter än vad som behövs för ändamålet, och vi strävar alltid efter att använda de minst integritetskänsliga
uppgifterna.
Nedan följer information om vilka personuppgiftbehandlingar som finns.
Tillhandahålla och fullgöra avtal om tjänster/varor
Vi behandlar personuppgifter för att kunna fullgöra vårt avtal och tillhandahålla tjänster/varor till dig. Vi behandlar personuppgifter för vår administration och fakturering av tjänsterna/varorna, för kreditupplysningsändamål, för att hantera
klagomål och reklamationer, för att hjälpa dig vid frågor om din tjänst/vara när du kontaktar vårt kontor samt i övrigt för att tillvarata våra rättigheter och fullgöra våra skyldigheter enligt vårt avtal med dig. Personuppgifter vi hanterar i denna behandling är
kontaktuppgifter, identitetsrelaterade personuppgifter samt ekonomiska personuppgifter.
Bokföring
Vi behandlar dina personuppgifter i syfte att kunna fullgöra de lagstadgade skyldigheter som åvilar oss, t ex bokföringslagens krav på arkivering av räkenskapsmaterial. Personuppgifter vi hanterar i denna behandling är kontaktuppgifter, identitetsrelaterade
personuppgifter samt ekonomiska personuppgifter.
Marknadsföring
Vi behandlar personuppgifter för att möjliggöra marknadsföring av varor/tjänster till dig och att möjliggöra utskick av nyhetsbrev för de tjänster/varor du är intresserad av generellt samt information om företaget. Vidare även att möjliggöra inbjudan till
evenemang inom området för ditt intresse. Personuppgifter vi hanterar i denna behandling är kontaktuppgifter.
Inför anställning
Vi behandlar dina personuppgifter i samband med att du söker lediga tjänster eller anmäler ditt intresse för anställning hos oss. Enköping OCR behandlar dina personuppgifter för att bedöma din ansökan och genomföra rekryteringsprocessen. Personuppgifter vi
hanterar i denna behandling är kontaktuppgifter och identitetsrelaterade personuppgifter.
Vilken rättslig grund har vi för våra personuppgiftsbehandlingar?
Vi behandlar dina personuppgifter för att kunna administrera och tillhandahålla avtalad tjänst/vara.
När det gäller personuppgiftsbehandling för att fullgöra krav som exempelvis bokföringslagen eller skattelagstiftningen är den rättsliga grunden för behandling rättslig förpliktelse.
För behandlingarna marknadsföring och inför anställning är den rättsliga grunden vårt berättigade intresse. Detta innebär att vi anser att våra intressen att behandla dina personuppgifter för dessa ändamål som listas ovan överväger det integritetsintrång som du utsätts för med anledning av behandlingen. Denna bedömning har gjorts särskilt med beaktande av att vi anser att behandlingen kommer att vara fördelaktig för dig.
När det gäller personuppgifter i samband med arbetsansökningar som inte har något samband med en rekryteringsprocess eller avslutad rekryteringsprocess så kommer vi att spara dina personuppgifter för eventuellt framtida rekryteringsbehov endast om du har samtyckt särskilt till detta.
Hur länge lagrar vi dina personuppgifter?
Vi sparar dina personuppgifter så länge du är kund hos oss och upp till 12 månader därefter. Vissa personuppgifter sparas under en längre tid exempelvis för att uppfylla krav från bokföringslagen och skattelagstiftningen. När ändamålen med behandlingarna
är uppfyllda och lagringstiden löpt ut raderas dina personuppgifter på ett säkert sätt eller anonymiseras så att det inte längre går att koppla dem till dig.
Speciellt om cookies
En cookie är en liten textbaserad datafil som en webbserver ber om att få spara i din webbläsare.
Genom att innehållet i cookien i allmänhet skickas tillbaka med varje förfrågan till den aktuella webbplatsen är det möjligt för servern att hålla reda på besökarens preferenser, beteende eller identitet (i den mån den är känd). Vi använder följande cookies på vår webbsida:
• Sessionscookies (en tillfällig cookie som upphör när du stänger din webbläsare eller enhet).
• Varaktiga cookies (cookies som ligger kvar på din dator tills du tar bort dem eller de går ut).
• Tredjepartscookies (cookies som satts av en tredjeparts webbplats. Hos oss används dessa i första hand för analyser, som exempelvis Google Analytics.
De cookies vi använder syftar till att förbättra de tjänster vi erbjuder. Cookies gör att webbsidan får en bättre funktionalitet och underlättar för dig som användare. Vi använder cookies också för att samla in och analysera beteendedata baserat på din
användning av webbplatsen och tjänster i syfte att förbättra användarupplevelsen och även möjliggöra individanpassad kommunikation och budskap till dig som användare. Vi använder även cookies för att kunna rikta relevant marknadsföring till dig.
Hur kan du hantera cookies?
Du kan när som helst ändra inställningarna för användningen och omfattningen av cookies i din webbläsare. Du kan då välja att blockera samtliga cookies, endast acceptera vissa cookies eller radera cookies när du stänger ner din webbläsare. Om du väljer att blockera eller radera cookies kan det innebär att vissa tjänster inte kan användas eller att webbplatsen inte fungerar korrekt i alla avseenden.
Vilka delar vi personuppgifter med?
Vår utgångspunkt är att inte lämna ut registrerades personuppgifter till utomstående om den registrerade inte har samtyckt till det eller om det inte är nödvändigt för att uppfylla våra förpliktelser enligt avtal eller lag. I de fall vi lämnar ut personuppgifter till
utomstående säkerställer vi att personuppgifterna behandlas på ett betryggande sätt.
• Tjänsteleverantörer
För att uppfylla ändamålen med vår behandling av dina personuppgifter och för att uppfylla de krav som vi är skyldiga såsom företag delar vi personuppgifter med företag som tillhandahåller tjänster till oss. Dessa företag får endast behandla personuppgifter enligt det personuppgiftsbiträdesavtal som tecknas med företaget och enligt de instruktioner som de får i samband med detta. De får inte använda dina personuppgifter för egna ändamål och de är skyldiga enligt lag och avtal att skydda dina personuppgifter. En tjänsteleverantör får inte dela dina personuppgifter med tredje part eller underleverantör utan att vi godkänner detta.
• Myndigheter
Vi kan lämna nödvändig information till myndigheter om vi är skyldiga enligt lag att göra det.
Denna information kan omfatta dina personuppgifter. I samband med en rättstvist kan det vara aktuellt att även överföra information som kan innehålla personuppgifter till övriga parter i tvisten.
Hur skyddas dina personuppgifter?
Vi skyddar dina personuppgifter genom en kombination av tekniska och organisatoriska lösningar. Vi har vidtagit särskilda säkerhetsåtgärder för att skydda dina personuppgifter mot olovlig eller obehörig åtkomst. Vi utarbetar rutiner och arbetssätt för att dina personuppgifter ska hanteras på ett säkert sätt. Endast de personer som faktiskt behöver behandla dina personuppgifter för sina arbetsuppgifter har tillgång till dem.
Dina rättigheter
Som registrerad hos oss har du följande rättigheter:
• Du har rätt att begära ett registerutdrag där du kan se vilka personuppgifter vi har om dig.
• Du har rätt att begära rättning om vi har felaktig eller ofullständig personuppgift registrerad om dig.
• Du har rätt att få dina personuppgifter raderade under dessa förutsättningar:
– Uppgifterna behövs inte längre för det ändamål de samlades in.
– Om uppgifterna sparas med ditt samtycke och du återkallar samtycket.
– Om behandlingen grundar sig på en intresseavvägning och det inte finns berättigade skäl som väger tyngre än ditt intresse.
– Om personuppgifterna har behandlats olagligt.
– Om radering krävs för att uppfylla en rättslig skyldighet.
– Om du invänder mot behandling för direktmarknadsföringsändamål.
Rätten att få personuppgifter raderade gäller inte om vi är skyldiga enligt lag (t ex bokföringslagen) att behålla uppgifterna.
• Du har rätt till dataportabilitet (rätt att få dina personuppgifter flyttade) under förutsättning att den rättsliga grunden är samtycke eller avtal och det du kan få ut är personuppgifter som rör dig, som du själv tillhandahållit eller som genererats av dina
handlingar/aktiviteter.
• Du har rätt att begära att behandlingen av dina personuppgifter begränsas. Om du begär en begränsning av din behandling av personuppgifter kan det dock medföra att vi inte kan uppfylla våra eventuella skyldigheter gentemot dig under den tid som
begränsningen är gällande.
• Du har rätt att invända mot en personuppgiftsbehandling som har intresseavvägning som rättslig grund. För att vi ska kunna fortsätta med den aktuella behandlingen behöver vi kunna visa ett tvingande berättigat skäl för behandlingen som väger tyngre
än dina intressen, rättigheter eller friheter. I annat fall får vi bara behandla uppgifterna för att fastställa, utöva eller försvara rättsliga anspråk.
• Du har alltid rätt att invända mot att dina personuppgifter används för direkt marknadsföring. Görs en invändning mot direkt marknadsföring, får personuppgifterna inte längre behandlas för sådana ändamål.
Om du inte är nöjd med det svar du har fått från oss har du rätt att lämna klagomål till tillsynsmyndigheten.