AXIOM | Personuppgifter på hemsidan
Inledning
I denna information beskriver vi hur AXIOM Security behandlar personuppgifter i olika situationer, vilka rättigheter du har och hur du kan kontakta oss om du har frågor om vår behandling av personuppgifter.
Vi behandlar personuppgifter på ett ansvarsfullt, säkert och lagenligt sätt. Vår hantering utgår från dataskyddsförordningen (GDPR), våra interna policyer och vårt ansvar att skydda information i vår verksamhet.
Vem ansvarar för personuppgifterna
AXIOM Security är personuppgiftsansvarig för den behandling av personuppgifter som sker inom ramen för vår egen verksamhet, om inte annat tydligt framgår i det enskilda fallet.
Om AXIOM inom ramen för en leverans behandlar personuppgifter för en kunds räkning kan AXIOM i vissa fall vara personuppgiftsbiträde i stället för personuppgiftsansvarig. I sådana situationer regleras ansvar och instruktioner genom avtal mellan parterna.
Om du vill komma i kontakt med oss i frågor som rör personuppgifter kan du kontakta oss via de kontaktuppgifter som anges längst ned på sidan.
När vi behandlar personuppgifter
Vi kan behandla personuppgifter när du kommer i kontakt med AXIOM Security eller när vi behöver uppgifterna för att kunna bedriva vår verksamhet. Det kan till exempel vara i följande situationer:
- när du är kund hos oss eller kontaktperson hos kund
- när du representerar en leverantör eller samarbetspartner
- när du kontaktar oss via formulär, e-post eller telefon
- när du söker arbete hos oss
- när du besöker våra lokaler
- när du berörs av leverans, support, service eller administration kopplad till våra tjänster
- när du omfattas av kamerabevakning där sådan finns och är tillåten
Vilka personuppgifter vi kan behandla
De personuppgifter vi behandlar beror på relationen och ändamålet. Exempel på uppgifter som kan behandlas är:
- namn
- e-postadress
- telefonnummer
- titel eller befattning
- företag och kontaktuppgifter
- korrespondens och ärendehistorik
- avtals- och orderuppgifter
- behörighetsuppgifter och tekniska loggar där det krävs för leverans, support eller säkerhet
- uppgifter i rekryteringshandlingar när du söker arbete hos oss
- bildmaterial vid kamerabevakning där sådan finns och är tillåten
Vi behandlar inte fler personuppgifter än vad som behövs för det aktuella ändamålet.
Varför vi behandlar personuppgifter
Vi behandlar personuppgifter för tydliga och berättigade ändamål, till exempel för att:
- hantera kontaktförfrågningar och kommunikation
- lämna offert, ingå avtal och genomföra leveranser
- ge support, service och följa upp uppdrag
- hantera fakturering, bokföring och andra rättsliga skyldigheter
- hantera rekrytering och personaladministration
- driva, skydda och följa upp våra IT-system och digitala tjänster
- förebygga incidenter, skydda information och hantera säkerhetsrelaterade händelser
- förbättra vår webbplats, vår kommunikation och våra arbetssätt
Rättslig grund för behandlingen
Vi behandlar personuppgifter med stöd av till exempel:
- avtal – när behandlingen behövs för att fullgöra ett avtal eller för att vidta åtgärder inför ett avtal
- rättslig förpliktelse – när vi måste behandla uppgifter enligt lag, exempelvis bokförings- eller arbetsrättsliga krav
- berättigat intresse – när vi har ett legitimt och sakligt skäl att behandla uppgifterna, till exempel för kundkontakt, leverantörskontakt, säkerhet eller verksamhetsutveckling
- samtycke – när samtycke krävs för den aktuella behandlingen
Hur vi skyddar personuppgifter
Vi arbetar löpande med att skydda personuppgifter genom tekniska och organisatoriska säkerhetsåtgärder som är rimliga utifrån verksamhetens behov och risker.
Det innebär bland annat att vi:
- använder godkänd utrustning, godkända konton och godkända tjänster
- begränsar åtkomst till dem som behöver uppgifterna för sitt arbete
- använder säkerhetsinställningar, uppdateringar och andra kontroller i vår IT-miljö
- hanterar backup, återställning, behörigheter och incidentrapportering på ett kontrollerat sätt
- ställer krav på sekretess, ansvar och korrekt hantering av information
- följer upp säkerhetsbrister, incidenter och förbättringsbehov
Hur länge vi sparar personuppgifter
Vi sparar inte personuppgifter längre än nödvändigt. Hur länge uppgifter sparas beror på varför de behandlas, vilka lagkrav som gäller, vilka avtal som finns och vilket dokumenterat verksamhetsbehov som föreligger.
När uppgifterna inte längre behövs raderar vi, avidentifierar eller gallrar dem enligt våra rutiner.
Vilka vi kan dela personuppgifter med
Vi kan dela personuppgifter med leverantörer och partners som behandlar uppgifter för vår räkning eller som annars behöver ta del av uppgifterna för att vi ska kunna bedriva vår verksamhet och fullgöra våra åtaganden.
Det kan exempelvis vara:
- IT-leverantörer
- systemleverantörer
- ekonomipartner eller redovisningspartner
- andra tjänsteleverantörer eller samarbetspartners som behövs för den aktuella leveransen
När sådana parter behandlar personuppgifter för vår räkning säkerställer vi att det finns rätt nivå av avtal och skydd.
Dina rättigheter
Du har rätt att få information om hur vi behandlar dina personuppgifter. Du kan också, beroende på situation, ha rätt att:
- begära registerutdrag
- begära rättelse av felaktiga uppgifter
- begära radering
- begära begränsning av behandling
- invända mot behandling
- få uppgifter överförda i den mån rätten till dataportabilitet är tillämplig
- återkalla samtycke när behandling bygger på samtycke
Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vår behandling av personuppgifter strider mot gällande regler.
Kontakt
Om du har frågor om hur AXIOM Security behandlar personuppgifter är du välkommen att kontakta oss.
AXIOM Security AB
Ring: 033-720 12 00
kontakt@axiomsecurity.se
Uppdatering av denna information
Vi kan uppdatera denna information när det behövs för att den ska vara korrekt, tydlig och relevant utifrån vår verksamhet, våra tjänster eller gällande krav.