Juridik och policyer

Personuppgiftspolicy

Så hanterar Fibersystem personuppgifter enligt GDPR. Inga kakor och ingen analys; serverloggen sparas i 90 dagar, och du kan begära en kopia av den.

Inledning och syfte

Syftet med den här policyn är att säkerställa att Fibersystem hanterar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR). Policyn omfattar all behandling där personuppgifter hanteras och gäller både strukturerade och ostrukturerade uppgifter. Policyn är förankrad hos samtliga medarbetare på Fibersystem.

Tillämpning och revision

Fibersystems styrelse ansvarar för att personuppgifter behandlas i enlighet med den här policyn. Policyn ska fastställas av styrelsen minst en gång per år och uppdateras vid behov. Fibersystems säkerhetschef ansvarar för processen med den årliga uppdateringen av policyn till följd av nya och ändrade regelverk. Policyn gäller för bolagets styrelseledamöter, vd, medarbetare och uppdragstagare som berörs av Fibersystems verksamhet.

Organisation och ansvar

Vd har det övergripande ansvaret för policyns innehåll och för att den införs och efterlevs i verksamheten. Vd har delegerat ansvaret för policyn till säkerhetschefen. Alla medarbetare ansvarar för att agera i enlighet med policyn och det den ska säkerställa.

Begrepp

Betydelse

Personuppgift

En personuppgift är all information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.

Registrerad

Den person som en personuppgift avser, det vill säga den fysiska person som direkt eller indirekt kan identifieras genom personuppgiften i ett register.

Behandling av personuppgifter

En åtgärd eller kombination av åtgärder med personuppgifter – oavsett om de utförs automatiserat eller inte – till exempel insamling, registrering, organisering och strukturering.

Integritetspolicy

Varje behandling av personuppgifter ska ske enligt följande principer:

  • Laglighet
  • Ändamålsbegränsning
  • Uppgiftsminimering
  • Korrekthet
  • Lagringsminimering
  • Integritet och konfidentialitet
  • Våra behandlingar dokumenteras löpande i registret över behandlingar Uppföljning och utvärdering av vår hantering av personuppgifter ska göras minst en gång per år
  • Incidenter som rör personuppgifter som vi behandlar ska utan dröjsmål rapporteras till säkerhetschefen. Säkerhetschefen ska rapportera incidenten till Datainspektionen utan onödigt dröjsmål och senast inom 72 timmar, och vidta de åtgärder som incidenten kräver.

Våra krav på hantering av personuppgifter enligt GDPR ska alltid säkerställas vid upphandling och utveckling av it-lösningar och tjänster, och ska ingå i kravspecifikationen och i eventuella avtal.

Kakor och loggar

Webbplatsen sätter inga kakor. Det finns ingen analysplattform, ingen tagghanterare och inga skript från tredje part på någon sida. Ingenting följer dig mellan besöken, och det finns inget att samtycka till – därför får du inte heller frågan.

Det som behandlas är webbserverns vanliga logg: den IP-adress som anropet kom från, tidpunkten, vilken sida som hämtades, svarskoden och webbläsarens user agent-sträng. En IP-adress är en personuppgift. Loggarna finns för att driva och skydda tjänsten – för att hitta fel och upptäcka missbruk – med berättigat intresse som rättslig grund, och de sparas i 90 dagar.

Om ett verktyg för besöksmätning införs senare kommer det att köras på egen server, med anonymiserade IP-adresser och utan identifierare som följer dig mellan webbplatser, och det här avsnittet uppdateras innan verktyget tas i bruk.

Personuppgiftsbiträden

Vi använder följande personuppgiftsbiträden:

  • Webbhotell — driftar webbservrarna och loggarna som beskrivs ovan. Servrarna finns inom EU.
  • whistleb.com (WhistleB, Whistleblowing Centre) — driftar rapporteringskanalen som länkas från vår sida om visselblåsning. Rapporter kan lämnas anonymt; läs tjänstens egen information innan du använder den.
  • Affärssystem — lagrar förfrågningar som skickas via formulären på webbplatsen, på servrar inom EU.

Personuppgiftsbiträdesavtal finns med vart och ett av dem. En aktuell förteckning får du på begäran från dataskydd@fibersystem.com.

Dina rättigheter

Du kan begära en kopia av de personuppgifter vi har om dig, begära att de rättas eller raderas, och invända mot behandling som grundar sig på berättigat intresse. Skriv till dataskydd@fibersystem.com. Om du inte är nöjd med vår hantering kan du lämna ett klagomål till Integritetsskyddsmyndigheten (IMY).