Integritetspolicy
Behandling av personuppgifter
Denna information riktar sig till kunder, leverantörer och samarbetspartners och beskriver varför samt hur Lexa HR AB (benämns hädanefter ”Lexa”) behandlar personuppgifter i vår verksamhet. Informationen syftar till att ge en tydlig bild av hur vi samlar in personuppgifter, antingen från den registrerade själv eller från annan part. Vi behandlar dina personuppgifter i enlighet med dataskyddslagstiftningen, inklusive dataskyddsförordningen.
Vi betraktar all information som berör en enskild individ som en ”personuppgift”. Hantering, insamling, lagring, bearbetning eller radering av personuppgifter benämns hädanefter ”behandling” eller ”personuppgiftsbehandling”. Inom Lexa behandlas personuppgifter för ett antal olika syften. Utgångspunkten i vår verksamhet är att alltid vara transparent gentemot den registrerade gällande varför, när och hur denna behandling kan komma att ske.
Information om vår personuppgiftsbehandling
Denna integritetspolicy beskriver Lexas personuppgiftsbehandling i egenskap av personuppgiftsansvariga. Policyn riktar sig till dig som besöker, köper och kontaktar oss på vår webbplats, representerar en befintlig eller potentiell kund, får nyhetsbrev/marknadsföringsutskick eller deltar på event.
Vilka personuppgifter behandlas?
Du som besöker och kontaktar oss via vår webbplats
Vi samlar in och behandlar personuppgifter om dig när du besöker och interagerar med vår webbplats.
Webbplatsinteraktion
Vid besök på Lexas webbplatser kan information från webbläsare både hämtas och lagras, vanligtvis i form av cookies, för att optimera både funktion och upplevelse av webbsidan. Informationen består i regel av webbplatsbesökarens preferenser samt information om från vilken enhet besöket sker. Däremot sker ingen identifiering av besökaren. Även om någon identifiering inte sker krävs ett uttryckligt och informerat samtycke från webbplatsbesökaren för att Lexa ska få använda sig av cookies. Om webbplatsbesökaren har tillhandahållit ett sådant samtycke utgör samtycket den legala grunden för behandlingen.
För att kommunicera med och besvara frågor från dig
Syfte:
Vi behandlar dina personuppgifter i syfte att kommunicera med dig och besvara frågor från dig när du kommunicerar med oss, till exempel om vi får en fråga från dig gällande våra tjänster.
Kategorier av personuppgifter:
Vi samlar in namn, e-postadress, adress, telefonnummer och annan information som du lämnar till oss (till exempel befattning).
Laglig grund:
Den lagliga grunden för denna behandling är en intresseavvägning för att tillgodose vårt berättigade intresse av att kunna kommunicera med dig och hantera frågor från dig.
Lagringstid och/eller kriterier:
Vi behandlar dina personuppgifter så länge det är nödvändigt för att uppfylla vårt syfte och kommer därefter gallra personuppgifterna, såvida vi inte har ett annat syfte enligt detta integritetsmeddelande.
Kampanjhantering och individanpassning av vår webbplats
Syfte:
Vid besök på vår webbplats kan information från webbläsare/enhet hämtas och lagras, vanligtvis genom cookies, i syfte att optimera både funktion och upplevelse av webbplatsen.
Kategorier av personuppgifter:
Informationen består av besökarens preferenser och information om från vilken enhet besöket sker. Sådan information kan vara uppgifter om användning av webbplatsen, trafikdata (till exempel IP-adress och enhetsmodell) och datatrafikkälla (till exempel om du klickat dig vidare till vår webbplats genom kampanjer).
Laglig grund:
Denna personuppgiftsbehandling grundar sig på vårt berättigade intresse. Du kan när som helst motsätta dig denna behandling genom att anpassa dina cookiepreferenser.
Lagringstid och/eller kriterier:
Såvida du inte justerat dina cookiepreferenser, behandlar vi dina personuppgifter så länge det är nödvändigt för att uppfylla vårt syfte och kommer därefter gallra personuppgifterna, såvida vi inte har ett annat syfte enligt detta integritetsmeddelande.
Användning av, felsökning och förande av statistik för vår webbplats
Syfte:
Vi behandlar viss information om webbplatsbesökare för att kunna använda vår webbplats som tilltänkt, för att föra statistik och utföra felsökning.
Kategorier av personuppgifter:
Personuppgifter samlas in via cookies och utgörs till exempel av IP-adress, enhetsmodell och datatrafikkälla (till exempel om du klickat dig vidare till vår webbplats genom kampanjer).
Laglig grund:
Vi behandlar sådana personuppgifter baserat på vårt berättigade intresse att kunna förbättra webbplatsen. Du kan när som helst motsätta dig denna behandling genom att anpassa dina cookiepreferenser.
Lagringstid och/eller kriterier:
Såvida du inte justerat dina cookiepreferenser, behandlar vi dina personuppgifter så länge det är nödvändigt för att uppfylla vårt syfte och kommer därefter gallra personuppgifterna, såvida vi inte har ett annat syfte enligt detta integritetsmeddelande. Om du lämnar en kommentar på vår webbplats kan du välja att spara ditt namn, din e-postadress och webbplatsadress i cookie-filer. Detta är för din bekvämlighet för att du inte ska behöva fylla i dessa uppgifter igen nästa gång du skriver en kommentar. Dessa cookie-filer gäller i en månad.
Inbäddat innehåll från andra webbplatser
Artiklar på denna webbplats kan innehålla inbäddat innehåll (exempelvis videoklipp, bilder, artiklar och så vidare). Inbäddat innehåll från andra webbplatser beter sig precis på samma sätt som om besökaren har besökt den andra webbplatsen.
Dessa webbplatser kan samla in uppgifter om dig, använda cookie-filer, bädda in ytterligare spårning från tredje part och övervaka din interaktion med sagda inbäddade innehåll, inklusive spårning av din interaktion med detta inbäddade innehåll om du har ett konto och är inloggad på webbplatsen i fråga.
Media
Om du laddar upp bilder till webbplatsen bör du undvika att ladda upp bilder där EXIF-data inkluderar data från GPS-lokalisering. Besökare till webbplatsen kan ladda ned och ta fram alla positioneringsuppgifter från bilder på webbplatsen.
Du som representerar en potentiell kund, får nyhetsbrev/marknadsföringsutskick eller deltar på event
Syfte:
För att vi ska kunna marknadsföra våra tjänster, identifiera nya kunder och skapa offerter i vår säljprocess, behandlar vi i förekommande fall dina personuppgifter som företrädare för en potentiell kund. Vi använder bland annat sammanställningar av databaser samt sociala medier för att identifiera företrädare för potentiella kunder.
Kategorier av personuppgifter:
Vi samlar in namn, e-postadress, adress, telefonnummer och annan information som du lämnar till oss (till exempel befattning). Vi noterar även om intresse finns från dig.
Laglig grund:
Vi baserar denna behandling, efter en intresseavvägning, på vårt berättigade intresse att identifiera nya kunder för att kunna marknadsföra vårt tjänsteutbud till dessa.
Lagringstid och/eller kriterier:
Personuppgifterna sparas i våra system. Som företrädare för en potentiell kund kan du alltid be oss avregistrera dig med omedelbar verkan
Marknadsföringsutskick
Syfte:
Lexa behandlar personuppgifter för att erbjuda informations- och marknadsutskick till företrädare för befintliga och potentiella kunder. Personuppgifterna samlas in direkt från företrädare för befintliga och potentiella kunder, till exempel i samband med event, genom cookies eller genom publika källor och databaser. Informationen lämnas per telefon, brev, e-post, SMS och/eller motsvarande kontaktvägar, samt genom annonsering.
Kategorier av personuppgifter:
Vi samlar in namn, e-postadress, adress, telefonnummer och annan information som du lämnar till oss (till exempel befattning). Vi behandlar även information om webbplatsbesökares användning, klick på hemsidan, trafikdata (IP-adress och enhetsmodell) och datatrafikkälla (till exempel om du klickat dig vidare till vår webbplats genom kampanjer) med hjälp av cookies för att optimera marknadsföringen.
Laglig grund:
Den lagliga grunden för denna behandling är vårt berättigade intresse av att kunna ge information och marknadsföra våra tjänster.
Lagringstid och/eller kriterier:
Personuppgifterna kommer att sparas tills syftet med dessa är uppfyllt. Du kan alltid be oss avregistrera dig. Vi kommer då att sluta behandla dina personuppgifter för detta syfte med omedelbar verkan.
Genomförande av marknadsaktivitet och event
Syfte:
Vi kan komma att ta kontakt med dig som företrädare för befintliga eller potentiella kunder i syfte att bjuda in till marknadsaktiviteter (event, seminarium eller liknande). Vi behandlar personuppgifter i den utsträckning som krävs för att genomföra aktiviteten, för att följa upp deltagande och kunna rikta marknadsföring.
Kategorier av personuppgifter: Vi behandlar namn, e-postadress, adress, telefonnummer (arbete) samt andra relevanta kontaktuppgifter som du gett oss, som vi samlat in från databaser, eller från våra system om du är en befintlig kundföreträdare, i syfte att kunna skicka ut kallelse, deltagarlista samt material inför och efter aktiviteten.
Laglig grund: Vi behandlar dina personuppgifter enligt vårt berättigade intresse av att kunna informera om event som vi anordnar, genomföra eventet och för att kunna rikta erbjudande om våra tjänster till deltagarna.
Lagringstid och/eller kriterier: Vi behandlar dina personuppgifter så länge det är nödvändigt för att genomföra eventet. Deltagarlistan sparas för administration och uppföljning för att vi ska kunna rikta marknadsföring till deltagare om våra tjänster. Du kan när som helst motsätta dig vår behandling av dina personuppgifter för detta syfte och vi kommer då att sluta behandla dina personuppgifter med omedelbar verkan, såvida vi inte har ett annat syfte enligt denna integritetspolicy.
Specifikt om kostpreferenser vid events
Syfte och kategorier av personuppgifter: För det fall måltider serveras under aktiviteter som anordnas av oss kommer vi att fråga om du har några specifika kostpreferenser.
Laglig grund: Denna personuppgiftsbehandling grundar vi på ditt frivilliga samtycke. Det är helt frivilligt om du vill ge oss denna information och du kan när som helst motsätta dig vår behandling av dina personuppgifter för detta syfte. Vi kommer då att sluta behandla dina personuppgifter med omedelbar verkan.
Lagringstid och/eller kriterier: Vi kommer inte att spara dessa preferenser längre än för att genomföra eventet och kommer att radera dessa omedelbart efter eventet.
Medieproduktion för marknadsföring
Syfte: För att marknadsföra och sprida kunskap om vår verksamhet kan vi, om du samtyckt, komma att behandla personuppgifter i form av bilder, ljudupptagningar, poster och länkar till sociala medier och publicering av artiklar på vårt intranät och på våra webbplatser.
Kategorier av personuppgifter: Personuppgifter som vi behandlar utgör bilder, filmer, ljudupptagningar, information som finns i artiklar som vi publicerar (till exempel namn och titel samt användarnamn på sociala medier) och som vi samlar in direkt från dig eller genom fotografer som vi anlitar.
Laglig grund: Vi baserar behandlingen på ditt uttryckliga samtycke, och du har rätt att när som helst återkalla ditt samtycke. Vi kommer då genast plocka ner publiceringen av dina personuppgifter från våra webbplatser. Vi ansvarar dock inte för media som redan publicerats och spridits på ytterligare sidor, som är under tredjepartskontroll och personuppgiftsansvar.
Lagringstid och/eller kriterier: Behandlingen kommer att ske tills dess att vi uppfyllt syftet, eller tills dess att samtycket har återkallats.
Den registrerades rättigheter
Rätt att begära registerutdrag
Den registrerade har rätt att begära att få en bekräftelse från Lexa huruvida Lexa behandlar personuppgifter som rör den registrerade, samt i sådant fall begära tillgång till de personuppgifterna i form av ett registerutdrag.
Rätt till rättelse
Om den registrerade anser att en uppgift som hänför sig till den registrerade är felaktig eller ofullständig, har den registrerade även rätt att begära rättelse.
Rätt att motsätta sig behandling baserad på samtycke
Gällande behandling av den registrerades personuppgifter för direktmarknadsföringsändamål har den registrerade rätt att motsätta sig den och begära att den registrerade avregistreras från fortsatta utskick genom att anmäla detta till Lexa, till exempel genom att klicka på en avregistreringslänk i utskicket.
Rätt att motsätta sig behandling som stödjer sig på Lexas berättigade intresse
Utöver ovanstående rättigheter har den registrerade även, i den utsträckning gällande dataskyddslagstiftning tillåter det, rätt att motsätta sig behandlingar som stödjer sig på Lexas berättigade intresse. Lexa får dock fortsätta att behandla den registrerades personuppgifter, trots att denne har motsatt sig behandlingen, om Lexa har tvingande berättigade skäl för behandlingen som överväger integritetsintresset.
Rätt att begära begränsning eller radering, alternativt rätt att invända emot behandling samt dataportabilitet (maskininläsbart format)
Under vissa förutsättningar har den registrerade även rätt att begära begränsning eller radering av sina personuppgifter eller rätt att invända mot behandlingen. Därutöver har den registrerade även rätt att få ut de personuppgifter som rör den registrerade som denne lämnat till Lexa i ett strukturerat, allmänt använt och maskinläsbart format (dataportabilitet) för överföring till annan personuppgiftsansvarig.
Överföring och utlämning av personuppgifter
Personuppgiftsbiträden
För att uppfylla ändamålen med Lexas behandling av personuppgifter anlitar Lexa i förekommande fall tjänste- och systemleverantörer av IT, som behandlar personuppgifter på Lexas uppdrag (personuppgiftsbiträden). Dessa tjänste- och systemleverantörer får endast behandla personuppgifterna enligt Lexas uttryckliga instruktioner och får inte använda uppgifterna för egna ändamål. De är även skyldiga enligt lag och avtal att vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda uppgifterna.
Lexa kan i vissa fall lämna ut personuppgifter även till andra mottagare än de som angivits ovan i syfte att följa tillämpliga lagar och föreskrifter, en begäran eller ett föreläggande från en behörig domstol eller myndighet, samt för att tillgodose Lexas berättigade intresse av att fastställa, göra gällande och försvara rättsliga anspråk.
Lexa kan också komma att överföra personuppgifter till mottagare som återfinns i länder utanför EU/EES-området och som inte har samma skyddsnivå för personuppgifter som inom EU. För att säkerställa att personuppgifterna är ändamålsenligt skyddade kommer Lexa i de fall att ingå dataöverföringsavtal som inkluderar EU-kommissionens standardavtalsklausuler med mottagarna eller se till att det finns andra lämpliga skyddsåtgärder på plats.
Kontaktuppgifter
Vid frågor om behandlingen av personuppgifter, vänligen kontakta Lexa på följande e-postadress: info@lexahr.se eller postadress:
Lexa HR AB, Anders Carlssons Gatan 12, 417 55 Göteborg
Den registrerade har även rätt att vända sig till tillsynsmyndigheten (Datainspektionen) vid klagomål på följande adress www.datainspektionen.se.