Integritetskyddspolicy - Karte & Lind Consulting AB

Behandling av personuppgifter – information enligt dataskyddsförordningen (EU) 2016/679 Denna integritetspolicy beskriver hur Karte & Lind Consulting AB behandlar personuppgifter i enlighet med EU:s dataskyddsförordning (EU) 2016/679 (GDPR). Karte & Lind Consulting AB värnar om din integritet och eftersträvar en hög nivå av dataskydd. Policyn förklarar vilka typer av personuppgifter vi behandlar, varför vi gör det, hur länge uppgifterna sparas samt vilka rättigheter du har som registrerad.

Personuppgiftsansvarig för behandlingen av personuppgifter är:
Karte & Lind Consulting AB (Org. nr: 559563-1978)

E-post: info@blickpartners.se

E-post: info@blickpartners.se

Bolaget har bedömt att vi inte omfattas av kravet på att utse ett dataskyddsombud. Frågor gällande vår personuppgiftsbehandling kan ställas direkt till oss via ovanstående kontaktuppgifter. Bolagets verkställande direktör är ytterst ansvarig för att personuppgiftsbehandlingen sker i enlighet med tillämplig lagstiftning.

  1. Vilka personuppgifter vi behandlar och från vilken källa
    Vi behandlar personuppgifter som du själv lämnar till oss, som genereras när du använder våra tjänster, eller som vi samlar in från andra källor, exempelvis när du ingår uppdragsavtal med oss, deltar i möten, kommunicerar med oss via e-post eller i samband med att vi tillhandahåller rådgivningstjänster.

Exempel på personuppgifter som kan behandlas är:

    1. Uppgifter du lämnar till oss:
      – Namn, titel, arbetsgivare och yrkesroll 
      – Kontaktuppgifter såsom e-postadress och telefonnummer  
    2. Uppgifter som genereras inom ramen för vår verksamhet:
      – Affärsrelaterade uppgifter kopplade till identifierbara personer, såsom engagemang i transaktioner eller incitamentsprogram 
      – Uppdrags- och avtalsrelaterad kommunikation 
      – Tekniska uppgifter såsom IP-adress och användardata vid besök på vår webbplats  
    3. Uppgifter vi samlar in från andra källor:
      I vissa fall kan vi komplettera dina personuppgifter genom att hämta in information från andra källor. Dessa källor kan inkludera:
      1. Offentliga register, såsom Bolagsverkets register, för att verifiera firmatecknare eller bolagsinformation.
      2. Kreditupplysningsföretag för att säkerställa betalningsförmåga vid ingående av avtal.
      3. Allmänt tillgängliga källor såsom företags webbplatser eller professionella nätverk 
  1. Ändamål med behandlingen

Ändamål med behandlingen

Kategorier av personuppgifter

Rättslig grund

Ingå, administrera och fullgöra uppdragsavtal med dig eller det företag du representerar.

Namn, titel, arbetsgivare, kontaktuppgifter, kommunikation, faktureringsinformation.

Fullgörande av avtal (Artikel 6.1 b GDPR). Behandlingen är nödvändig för att vi ska kunna uppfylla våra åtaganden enligt uppdragsavtalet.

Tillhandahålla rådgivningstjänster och genomföra uppdrag.

Namn, titel, yrkesroll, kontaktuppgifter, affärsrelaterade uppgifter. Fullgörande av avtal (Artikel 6.1 b GDPR).

Fullgörande av avtal (Artikel 6.1 b GDPR).

Uppfylla rättsliga förpliktelser, exempelvis enligt bokföringslagen, skattelagstiftning eller penningtvättslagen.

Namn, kontaktuppgifter, transaktionsdata, faktureringsinformation.

Rättslig förpliktelse (Artikel 6.1 c GDPR) §2 kap. 1 § Dataskyddslag (2018:218)

Affärsutveckling och relationshantering, såsom att skicka nyhetsbrev, inbjudningar till evenemang eller annan professionell kommunikation.

Namn, titel, arbetsgivare, kontaktuppgifter (e-post, telefonnummer).

Berättigat intresse (Artikel 6.1 f GDPR) §GDPR ((EU) 2016/679). Vårt intresse är att underhålla och utveckla professionella B2B-relationer och marknadsföra våra tjänster. Du har alltid rätt att invända mot denna behandling (se avsnitt 6).

Säkerställa och analysera användningen av vår webbplats för att förbättra dess funktion och säkerhet.

Tekniska uppgifter som IP-adress och användardata.

Berättigat intresse (Artikel 6.1 f GDPR). Vårt intresse är att upprätthålla en säker och funktionell webbplats.

  1. Hur länge vi sparar dina personuppgifter
    Vi sparar dina personuppgifter endast så länge som det är nödvändigt för att uppfylla de ändamål för vilka de samlades in. Därefter raderas eller anonymiseras uppgifterna. Lagringsperioden bestäms utifrån följande kriterier:
    1. Uppgifter för fullgörande av avtal: Personuppgifter som behandlas för att fullgöra uppdragsavtal sparas under avtalstiden och därefter under en period som är nödvändig för att hantera eventuella reklamationer eller rättsliga anspråk kopplade till avtalet, normalt sett i 7 år i enlighet med preskriptionslagen.
    2. Uppgifter för att uppfylla rättslig förpliktelse: Uppgifter som måste sparas enligt lag, exempelvis bokföringslagen, sparas så länge lagen kräver, vilket för närvarande är 7 år efter räkenskapsårets utgång.
    3. Uppgifter för affärsutveckling och kommunikation: Personuppgifter som behandlas med stöd av vårt berättigade intresse för marknadsföring sparas upp till 24 månader efter vår senaste interaktion med dig, eller tills du invänder mot behandlingen.
    4. Tekniska uppgifter från webbplatsen: IP-adresser och annan teknisk data sparas i 3 månader för felsökning och säkerhetsanalys.
  1. Mottagare och personuppgiftsbiträden
    1. Personuppgifter kan komma att delas med mottagare såsom kunder, motparter, banker, revisorer och myndigheter när detta är nödvändigt för uppdragets genomförande eller följer av lag.
    2. Bolaget använder även externa leverantörer som behandlar personuppgifter för bolagets räkning, exempelvis konsulter, IT- och molntjänstleverantörer samt bokföringssystem. Sådana leverantörer agerar som personuppgiftsbiträden och behandlar personuppgifter enligt våra instruktioner och ingångna personuppgiftsbiträdesavtal.
  2. Överföring till länder utanför EU/EES (tredje land)
    1. Vår huvudsakliga princip är att behandla dina personuppgifter inom EU/EES. I de fall vi använder externa leverantörer för IT-tjänster (t.ex. molntjänster som Microsoft 365 eller Google Workspace) kan personuppgifter komma att överföras till ett land utanför EU/EES, exempelvis USA.
    2. En sådan överföring är endast laglig om den sker i enlighet med kapitel V i GDPR. Vi säkerställer att dina uppgifter skyddas genom att överföringen sker till ett land med adekvat skyddsnivå enligt beslut från EU-kommissionen, eller genom att vi tillämpar lämpliga skyddsåtgärder i form av EU-kommissionens standardavtalsklausuler (SCC).
    3. Du har rätt att få en kopia av de standardavtalsklausuler som tillämpas genom att kontakta oss via e-post.
  3. Registrerades rättigheter
    1. Du har enligt dataskyddsförordningen flera rättigheter avseende behandlingen av dina personuppgifter.
    1. Rätt till tillgång (registerutdrag): Du har rätt att få en bekräftelse på om vi behandlar personuppgifter om dig och, om så är fallet, få en kopia av uppgifterna samt information om behandlingen.
    2. Rätt till rättelse: Om du anser att uppgifterna om dig är felaktiga eller ofullständiga kan du begära att få dem rättade.
    3. Rätt till radering (”rätten att bli bortglömd”): Du kan under vissa omständigheter begära att dina personuppgifter raderas, exempelvis om de inte längre är nödvändiga för de ändamål de samlades in för.
    4. Rätt till begränsning: Du har rätt att begära att behandlingen av dina personuppgifter begränsas under vissa förutsättningar, exempelvis medan vi utreder om uppgifterna är korrekta.
    5. Rätt att göra invändningar: Du har alltid rätt att invända mot behandling som grundar sig på ett berättigat intresse (artikel 6.1 f GDPR). Om du invänder mot direktmarknadsföring kommer vi omedelbart att upphöra med den behandlingen.
    6. Rätt till dataportabilitet: När behandlingen grundar sig på avtal eller samtycke, och sker automatiserat, har du rätt att få ut de personuppgifter du själv har tillhandahållit oss i ett strukturerat, allmänt använt och maskinläsbart format.
    7. Rätt att återkalla samtycke: Om vår behandling grundar sig på ditt samtycke har du rätt att när som helst återkalla detta samtycke. Ett återkallande påverkar inte lagligheten av den behandling som skett innan samtycket återkallades.
    8. Rättigheter vid automatiserat beslutsfattande: Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inklusive profilering, om beslutet har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig. Vi använder för närvarande inte sådant beslutsfattande.

För att utöva dina rättigheter, vänligen kontakta oss via info@blickpartners.se.

  1. Klagomål
    1. Om du anser att vi behandlar dina personuppgifter i strid med gällande regler har du rätt att inge klagomål till Integritetsskyddsmyndigheten (IMY).
  2. Uppdateringar av policyn
    1. Vi kan komma att uppdatera denna integritetspolicy. Den senaste versionen finns alltid tillgänglig via vår webbplats.