Integritetspolicy för STRIA CODE
Vid skillnad mellan den svenska och den engelska versionen gäller den svenska.
Gäller från: [DATUM]
Personuppgiftsansvarig: STRIA CODE, org.nr [ORG.NR], Klippgatan 20, 171 47 Solna, [email protected] ("STRIA")
Denna policy beskriver hur STRIA behandlar personuppgifter när STRIA själv är personuppgiftsansvarig, exempelvis för kundkonton, autentisering, kundrelation, kommunikation, fakturering och säkerhet. När STRIA behandlar personuppgifter i en kunds system för kundens räkning gäller i stället personuppgiftsbiträdesavtalet mellan STRIA och kunden.
1. Vilka uppgifter vi behandlar
Beroende på hur du använder STRIA kan vi behandla:
- namn, arbetsrelaterad e-postadress och andra kontaktuppgifter som du lämnar;
- organisation, organisationsnummer, roll och behörighet;
- konto- och autentiseringsuppgifter, säkerhetsinställningar och uppgifter om MFA/passkeys;
- uppgifter om inloggning, sessioner, IP-adress, enhet/webbläsare och säkerhetshändelser;
- meddelanden och annan kommunikation med STRIA;
- uppgifter om förfrågningar, offerter, projekt, leveranser, åtkomstmandat och Care i den mån de kan knytas till en fysisk person;
- fakturerings- och administrationsuppgifter;
- uppgifter som krävs för att dokumentera avtal, godkännanden och behörighetsåtgärder.
2. Varifrån uppgifterna kommer
Vi får främst uppgifter direkt från dig, från den organisation du företräder, från andra behöriga användare i samma organisation samt från våra system när du använder portalen.
3. Varför vi behandlar uppgifter och rättslig grund
Konto, portal och kundrelation
Vi behandlar kontakt-, konto- och organisationsuppgifter för att skapa och administrera användarkonton, ge tillgång till portalen, hantera roller och sköta kundrelationen.
Rättslig grund: STRIA:s berättigade intresse av att kunna ingå, administrera och fullgöra B2B-kundrelationer samt, i tillämpliga fall, fullgörande av avtal där den registrerade själv är avtalspart.
Autentisering och säkerhet
Vi behandlar inloggningsuppgifter, IP-adress, säkerhetsloggar, MFA-/passkey-information och liknande för att skydda konton, förebygga missbruk, felsöka och upprätthålla säkerheten.
Rättslig grund: berättigat intresse av informations- och kontosäkerhet.
Förfrågningar, offerter, projekt och support
Vi behandlar kommunikation och uppgifter som behövs för att hantera förfrågningar, lämna offerter, administrera leveranser, support och avtalsförhållandet.
Rättslig grund: berättigat intresse av att leverera och administrera STRIA:s tjänster och kundrelation.
Fakturering, bokföring och rättsliga skyldigheter
Vi behandlar uppgifter som behövs för fakturering, betalningsuppföljning, bokföring och annan lagstadgad administration.
Rättslig grund: rättslig förpliktelse och, för indrivning/fordringshantering, berättigat intresse.
Avtalsbevis och tvister
Vi sparar uppgifter om accepterade villkorsversioner, offertaccept, tidsstämplar, behörighet och relevanta loggar för att kunna visa vad som avtalats och för att fastställa, göra gällande eller försvara rättsliga anspråk.
Rättslig grund: berättigat intresse.
B2B-kommunikation
Vi kan använda arbetsrelaterade kontaktuppgifter för relevant information om STRIA:s befintliga eller närliggande företagstjänster. Du kan när som helst invända mot sådan kommunikation.
Rättslig grund: berättigat intresse, med beaktande av tillämpliga regler för elektronisk marknadsföring.
4. Mottagare
Vi kan lämna personuppgifter till leverantörer som behandlar uppgifter för vår räkning, exempelvis leverantörer av drift/hosting, kommunikation, säkerhet, autentisering, utvecklings- och analystjänster, fakturering/ekonomiadministration och andra tekniska stödtjänster.
Vi kan även lämna uppgifter till myndigheter eller andra mottagare när vi är skyldiga enligt lag, för att tillvarata rättsliga anspråk eller i samband med en laglig företagsöverlåtelse.
Leverantörer får endast behandla personuppgifter enligt avtal och tillämplig dataskyddslagstiftning.
5. Överföring utanför EU/EES
Vissa leverantörer kan medföra att personuppgifter görs tillgängliga utanför EU/EES. När sådan överföring sker använder STRIA en tillåten överföringsmekanism enligt GDPR, exempelvis beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler tillsammans med de ytterligare skyddsåtgärder som krävs i det enskilda fallet. Information om tillämplig överföringsmekanism och hur en kopia av relevanta skyddsåtgärder kan erhållas lämnas på begäran via kontaktuppgifterna nedan.
6. Hur länge uppgifter sparas
Vi sparar personuppgifter endast så länge de behövs för ändamålen ovan.
- Aktiva kontouppgifter sparas så länge kontot eller kundrelationen är aktiv och därefter under den tid som skäligen krävs för avveckling, säkerhet och avtalsbevis.
- Säkerhets- och tekniska loggar sparas under den tid som skäligen krävs för säkerhet, felsökning och incidenthantering.
- Avtals- och projektunderlag kan sparas under den tid som behövs för att fastställa, göra gällande eller försvara rättsliga anspråk.
- Räkenskapsinformation sparas enligt tillämplig bokföringslagstiftning, normalt sju år efter utgången av det kalenderår då räkenskapsåret avslutades.
När uppgifter inte längre behövs raderas eller anonymiseras de, om inte fortsatt lagring krävs enligt lag.
7. Säkerhet
STRIA vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder med hänsyn till behandlingens art och risk, exempelvis behörighetsstyrning, autentisering, loggning, åtkomstbegränsning och andra skydd som är lämpliga för den aktuella behandlingen.
Ingen säkerhetsåtgärd kan eliminera all risk. Användare ansvarar för att skydda sina inloggningsuppgifter och följa STRIA:s säkerhetsinstruktioner.
8. När uppgifter behöver lämnas
Vissa uppgifter krävs för att STRIA ska kunna skapa och administrera ett konto, verifiera behörighet, hantera en förfrågan eller uppfylla rättsliga skyldigheter. Om obligatoriska uppgifter inte lämnas kan STRIA exempelvis inte skapa eller aktivera kontot, lämna en offert, fullgöra en beställd tjänst eller uppfylla en lagstadgad skyldighet. I registrerings- och portalflöden framgår vilka fält som är obligatoriska.
9. Dina rättigheter
Beroende på omständigheterna har du rätt att:
- få information och tillgång till dina personuppgifter;
- begära rättelse av felaktiga uppgifter;
- begära radering;
- begära begränsning av behandling;
- invända mot behandling som grundas på berättigat intresse;
- få ut uppgifter i ett strukturerat format när rätten till dataportabilitet är tillämplig;
- lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Rättigheterna är inte absoluta och kan begränsas när STRIA har rätt eller skyldighet att behålla uppgifterna.
10. Automatiserade beslut
STRIA fattar inte beslut om dig som har rättsliga följder eller på liknande sätt påverkar dig väsentligt enbart genom automatiserad behandling, om inte annat uttryckligen anges i samband med en viss funktion och rättsliga krav för sådan behandling är uppfyllda.
11. Ändringar
Vi kan uppdatera denna policy. Den aktuella versionen publiceras med versionsdatum. Om en ändring väsentligt påverkar hur vi behandlar personuppgifter lämnar vi information på lämpligt sätt.
12. Kontakt
Frågor om denna policy eller vår behandling av personuppgifter kan skickas till:
STRIA CODE
Klippgatan 20, 171 47 Solna
[email protected]
Org.nr [ORG.NR]