Dataskyddspolicy

Den 25 maj 2018 började EU:s nya dataskyddsförordning (GDPR) att tillämpas i alla EU:s medlemsländer. GDPR kommer att ersätta nationell lagstiftning på dataskydds-området, så som personuppgiftslagen i Sverige. Mycket av regleringen enligt GDPR liknar de regler som finns i nuvarande lagstiftning, men GDPR innehåller vissa förändringar som innebär ett förstärkt skydd för fysiska personer och mer omfattande krav för bland andra företag och myndigheter som behandlar personuppgifter.

Vi skyddar dina personuppgifter

Det är viktigt för oss att du ska känna dig trygg med hur vi hanterar dina person-uppgifter. Vi vidtar åtgärder för att säkerställa att dina uppgifter är skyddade och att behandlingen sker i enlig­het med gäl­lande dataskyddsregler och våra interna riktlinjer och rutiner.

Wallfast AB, org nr 556399-8474 (Bolaget) är personuppgiftsansvarig för be­handlingen av dina personuppgifter, om inget annat anges.

På denna sida beskriver vi hur vi samlar in, behandlar och delar med oss av de personuppgifter som vi sparar hos oss. Med personuppgifter avses all information som kan användas för att identifiera en en­skild person.

Kategori av registrerad

Hyresgäst är du om du hyr en bostad av Wallfast. Personuppgiftsansvarig för behandlingen av dina personuppgifter är Wallfast AB gemensamt med det fastighetsbolag som du har tecknat hyresavtal med.

Dina personuppgifter samlas in från dig själv, Stockholms Bostadsförmedling, referenspersoner som du har uppgivit, din arbetsgivare, andra hyresgäster eller personer som bor i fastigheten, fastighetsförvaltare, myndigheter (t.ex. hyresnämnden), kreditupplysningsföretag, andra externa personer som lämnar dina uppgifter till oss och (i förekommande fall) inkassobolag och störningsjour.

När och varför behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter för följande ändamål:

Hantera ansökan om bostad

Om du blir erbjuden en bostad behandlar vi dina personuppgifter för att administrera ansökan, kommunicera med dig angående ansökan och för att kontrollera att du uppfyller kraven som vi ställer på våra hyresgäster.

Kategorier av personuppgifter

Laglig grund

Din kommunikation

Identitetsuppgifter (inklusive personnummer)

Kontaktuppgifter

Uppgift om anställning

Uppgift om boendeförhållanden

Uppgift om ekonomiska förhållanden Uppgift om familjeförhållanden

Uppgift om omdöme från referenspersoner

Uppgift om önskat boende

Avtal. Behandlingen är nödvändig för att träffa hyresavtal med dig.

Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen. Eventuella känsliga personuppgifter, t.ex. uppgift om hälsa, som du frivilligt lämnar till oss behandlas med stöd av ditt uttryckliga samtycke.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under den tid ansökan hanteras och, vid avslag, under en tid om tre (3) månader därefter för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

Hantera hyresförhållandet

Vi behandlar dina personuppgifter för att hantera hyresförhållandet, t.ex. registrera dina uppgifter, administrera hyresbetalningar, kommunicera med dig angående hyresförhållandet, hantera och arkivera hyresavtal, hantera lägenhetsbyten, samt för att hantera ditt användarkonto till "Mina sidor" på webbplatsen.

Kategorier av personuppgifter

Laglig grund

Din kommunikation

Identitetsuppgifter (inklusive personnummer)

Kontaktuppgifter

Uppgift om boendet

Uppgift om hyresbetalningar

Uppgift om säkerhet

Avtal. Behandlingen är nödvändig för att uppfylla hyresavtalet med dig.

 

Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under hyresförhållandet och för en tid om två (2) år därefter för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav, samt för att förenkla hanteringen av återkommande hyresgäster. Personuppgifter i bokföringsmaterial bevaras för en tid om sju (7) år räknat från utgången av det kalenderår då relevant räkenskapsår avslutades för att uppfylla rättsliga skyldigheter (bokförings- och redovisningskrav i bokföringslagen (1999:1078)).

Hantera förfrågningar

Om du kontaktar oss med en förfrågan behandlar vi dina personuppgifter för att hantera din förfrågan.

Kategorier av personuppgifter

Laglig grund

Din kommunikation

Identitetsuppgifter
Kontaktuppgifter

Uppgift om boendet.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera förfrågningar.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under hyresförhållandet.

Genomföra enkätundersökningar

Vi genomför regelbundet enkätundersökningar för att få information om hur du som hyresgäst upplever ditt boende. Vi behandlar dina personuppgifter för att skicka ut enkätundersökningen och för att sammanställa svaren i en rapport.

Kategorier av personuppgifter

Laglig grund

Din kommunikation

Identitetsuppgifter
Kontaktuppgifter

Uppgift om boende.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra enkätundersökningar.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under den tid undersökningen genomförs och för en tid om tre (3) månader därefter för att sammanställa svaren i en rapport. Rapporter på övergripande nivå som inte innehåller några personuppgifter och statistik sparas tillsvidare eller till dess att de raderas.

Utrednings- och säkerhetsskäl

Vi kan behandla dina personuppgifter av utrednings- och säkerhetsskäl, t.ex. för att registrera inpassering och för att utreda otillåtna andrahandsuthyrningar och överlåtelser.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att ett säkert boende och genomförande av utredningar i samband med det.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under den tid som är nödvändig för att genomföra utredningen och för den tid därefter som är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav. Personuppgifter i inpasseringsloggar bevaras för detta syfte under en period om två (2) veckor.

Kameraövervakning för att förebygga, avslöja och utreda brott

Vi behandlar dina personuppgifter i samband med kameraövervakning av våra fastigheter i syfte att förebygga, avslöja och utreda brott, men även för din och vår trygghet. Det finns tydliga skyltar som visar om ett område är kameraövervakat.

Kategorier av personuppgifter

Laglig grund

Bildmaterial

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra kameraövervakning i syfte att förebygga, avslöja och utreda brott.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under en tid om två (2) månader räknat från tidpunkten för inspelningen.

Hantera och utskick av nyhetsbrev

Vi behandlar dina personuppgifter för att hantera och skicka ut vårt nyhetsbrev med information om ditt boende till dig.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter

Kontaktuppgifter
Uppgift om boendet

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att lämna information om ditt boende.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under hyresförhållandet.

Hantera felanmälan

I samband med en felanmälan kan vi behandla dina personuppgifter för att hantera din anmälan och för att kommunicera med dig angående anmälan. Felanmälan ska ske till din fastighetsskötare eller, om det är akut, till jouren under helger och nätter.

Kategorier av personuppgifter

Laglig grund

Din kommunikation

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet

Avtal. Behandlingen är nödvändig för att uppfylla hyresavtalet med dig.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under den tid som är nödvändig för att hantera felanmälan.

Hantera störningsärenden

Vi kan behandla dina personuppgifter för att hantera eventuella störningsärenden, t.ex. registrera en anmälan om störning och utreda anmälan.

Kategorier av personuppgifter

Laglig grund

Bildmaterial

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet

Uppgift om handlande

Avtal. Behandlingen är nödvändig för att vi ska kunna tillvarata rättsliga krav med anledning av avtalet.


Eventuell behandling av uppgifter om lagöverträdelser som innefattar brott sker endast om behandlingen är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under en tid om två (2) år räknat från tidpunkten för anmälan eller för den ytterligare tid därefter som är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

Genomföra fastighetsunderhåll

Om vi genomför fastighetsunderhåll kan vi behöva behandla dina personuppgifter, t.ex. för att informera dig om underhållsarbeten. Dina personuppgifter kan för samma syfte att delas med fastighetsskötare eller entreprenörer som utför arbetet, se nedan.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra fastighetsunderhåll.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under den tid som fastighetsunderhållet genomförs.

Följa upp och utvärdera verksamheten

Vi behandlar dina personuppgifter för att följa upp och utvärdera vår verksamhet, t.ex. för att ta fram statistik och rapporter över våra hyresrätter, såsom förbrukning, omsättning av bostader, andrahandsuthyrningar etc.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter

Uppgift om boendet

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att följa upp och utvärdera verksamheten.

Bevarandetid: Rapporter på övergripande nivå som inte innehåller några personuppgifter och statistik sparas tillsvidare eller till dess att de raderas.

Hantera och bemöta rättsliga krav

Vi behandlar dina personuppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav, t.ex. för att hantera betalningsförsummelser, misstanke om brottslig verksamhet och i samband med en hyrestvist. Vi kan dela dina personuppgifter för samma syfte med t.ex. socialnämnden, hyresnämnden och externa rådgivare, se nedan.

Kategori av personuppgifter

Laglig grund

Bildmaterial

Din kommunikation

Identitetsuppgifter (inklusive personnummer)

Kontaktuppgifter

Uppgift om boendet

Uppgift om familjeförhållanden

Uppgift om handlande

Uppgift om hyresbetalningar

Uppgift om säkerhet

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav. Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.

Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för detta syfte.

Uppfylla rättsliga skyldigheter

Vi behandlar dina personuppgifter i syfte att uppfylla rättsliga skyldigheter, t.ex. bokförings- och redovisningskrav och skyldigheter enligt dataskyddslagstiftningen.

Kategorier av personuppgifter

Laglig grund

Samtliga uppgifter som samlats in och som är nödvändiga för att uppfylla respektive rättslig skyldighet.

Rättslig förpliktelse. Behandlingen är nödvändig för att vi ska kunna uppfylla våra rättsliga förpliktelser. Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.

Bevarandetid: Dina personuppgifter bevaras för den tid som är nödvändig i förhållande till respektive rättslig skyldighet.

Hantera och skydda IT-system och tjänster

För att hantera och skydda våra IT-system och tjänster, t.ex. vid loggning, felsökning, säkerhetskopiering, förändrings- och problemhantering i system och i samband med eventuella IT-incidenter, behandlar vi, om det är nödvändigt, dina personuppgifter.

Kategorier av personuppgifter

Laglig grund

Samtliga uppgifter som anges ovan.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och skydda våra IT-system och tjänster. Behandlingen av personnummer är nödvändig
med hänsyn till ändamålet med behandlingen.

Bevarandetid: Dina personuppgifter bevaras under samma period som anges i förhållande till respektive ovan angivet ändamål med behandlingen av dina personuppgifter ovan. Personuppgifter i loggar bevaras för felsökning och incidenthantering under en tid om 13 månader räknat från tidpunkten för logghändelsen.

Mottagare som vi delar dina personuppgifter med

När det är nödvändigt delar vi dina personuppgifter med olika mottagare. Mottagaren är personuppgiftsansvarig för behandlingen av dina personuppgifter om vi inte har angivit något annat.
Vi delar dina personuppgifter med:

Tjänsteleverantörer

För att uppfylla ändamålen med behandlingen av dina personuppgifter delar vi personuppgifter med tjänsteleverantörer som vi har anlitat. Dessa tjänsteleverantörer tillhandahåller IT-tjänster till oss (såsom drift, teknisk support och underhåll av IT-systemen). Tjänsteleverantörerna får endast
behandla dina personuppgifter för dessa syften enligt våra instruktioner och inte för några egna ändamål. Vi är personuppgiftsansvariga för behandlingen av personuppgifter som tjänsteleverantörerna utför på vårt uppdrag.

Banker

För att hantera hyresförhållandet kan vi dela dina personuppgifter med vår bank, t.ex. för att kontrollera om hyresinbetalning har skett.

Kategorier av personuppgifter

Laglig grund
för överföringen

Identitetsuppgifter (inklusive personnummer)

Uppgift om boendet

Uppgift om hyresbetalning

Avtal. Behandlingen är nödvändig för att uppfylla hyresavtalet med dig.

Fastighetsförvaltare

Vi delar dina personuppgifter med fastighetsförvaltare som vi samarbetar med, t.ex. för att hantera en felanmälan eller för att hantera fastighetsunderhåll.

Hantera felanmälan

Kategorier av personuppgifter

Laglig grund
för överföringen

Din kommunikation

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet

Avtal. Behandlingen är nödvändig för att vi ska kunna tillvarata rättsliga krav med anledning av avtalet.

Genomföra fastighetsunderhåll

Kategorier av personuppgifter

Laglig grund
för överföringen

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra fastighetsunderhåll.

Entreprenörer

I samband med fastighetsunderhåll kan vi behöva dela dina personuppgifter med entreprenören som genomför underhållsarbetet.

Kategorier av personuppgifter

Laglig grund
för överföringen

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra fastighetsunderhåll.

Socialnämnden

Vi måste i förekommande fall dela dina personuppgifter med socialnämnden i anledning av betalningsförsummelser eller störningar i boendet.

Hantera hyresförhållandet

Kategorier av personuppgifter

Laglig grund
för överföringen

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet

Uppgift om hyresbetalningar

Rättslig förpliktelse. Behandlingen är nödvändig för att vi ska kunna uppfylla våra rättsliga förpliktelser.

Hantera störningsärenden

Kategorier av personuppgifter

Laglig grund
för överföringen

Identitetsuppgifter

Kontaktuppgifter

Uppgift om boendet

Uppgift om handlande

Rättslig förpliktelse. Behandlingen är nödvändig för att vi ska kunna uppfylla våra rättsliga förpliktelser.

Hyresnämnd

För att hantera och bemöta rättsliga krav, t.ex. i samband med en hyrestvist, kan vi dela dina personuppgifter med hyresnämnden.

Kategorier av personuppgifter

Laglig grund
för överföringen

Bildmaterial

Din kommunikation

Identitetsuppgifter (inklusive personnummer)

Kontaktuppgifter

Uppgift om boendet

Uppgift om familjeförhållanden

Uppgift om handlande

Uppgift om hyresbetalningar

Uppgift om säkerhet

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

 

Eventuell behandling av uppgifter om lagöverträdelser som innefattar brott sker endast om behandlingen är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall.

Inkassobolag

Om du inte har betalat din hyra kan vi dela dina personuppgifter med inkassobolag för att hantera hyresförhållandet och driva in hyran.

Kategorier av personuppgifter

Laglig grund
för överföringen

Din kommunikation

Identitetsuppgifter (inklusive personnummer)

Kontaktuppgifter

Uppgift om boendet

Uppgift om hyresbetalningar

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

 

Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.

Koncernbolag

Vi delar dina personuppgifter med koncernbolag som tillhandahåller tjänster till oss, t.ex. IT-tjänster. Vi är personuppgiftsansvariga för behandlingen av personuppgifter som koncernbolagen utför på
vårt uppdrag.

Övriga mottagare

I vissa fall kan vi, om det är nödvändigt, dela dina personuppgifter med andra mottagare för vissa ändamål (t.ex. för att uppfylla rättsliga skyldigheter eller för att hantera och bemöta rättsliga krav). Exempel på dessa mottagare är externa rådgivare, myndigheter, domstol, polisen och potentiella köpare eller säljare av företaget.

Mottagare

Syfte

Laglig grund för överföringen

Myndigheter

Vi kan lämna nödvändig information till myndigheter om vi är skyldiga enligt lag att göra det.

Rättslig förpliktelse. Behandlingen är nödvändig för att uppfylla rättsliga förpliktelser.

Externa rådgivare

Vi kan lämna nödvändig information till externa rådgivare, t.ex. revisionsbyråer, advokatbyråer eller andra juristbyråer om vi är skyldiga enligt lag att göra det eller för att hantera eller bemöta rättsliga krav.

Rättslig förpliktelse och berättigat intresse. Behandlingen är nödvändig för att uppfylla rättsliga förpliktelser alternativt tillgodose vårt berättigade
intresse av att hantera och bemöta rättsliga krav.

Domstol, motparter etc.

För att hantera och bemöta rättsliga krav kan vi överföra uppgifter till andra parter.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

Rättsvårdande myndigheter, t.ex. Polisen

Vi kan dela personuppgifter med rättsvårdande myndigheter, t.ex. polisen om vi är skyldiga enligt lag att göra det.

Rättslig förpliktelse. Behandlingen är nödvändig för att uppfylla våra rättsliga förpliktelser.

Potentiella köpare och säljare

Vi kan komma att dela information med potentiella köpare och säljare om vi skulle sälja hela eller delar av verksamheten eller vid en sammanslagning.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra avyttringen eller sammanslagningen.

Närmare information om kategorier av personuppgifter

Se tabellen nedan för närmare information om vilka kategorier av personuppgifter som vi behandlar.

Kategori

Exempel på uppgifter

Bildmaterial

Bilder från kameraövervakning

Din kommunikation

Innehåll i din kommunikation, t.ex. epostmeddelanden, eller lämnande svar

Identitetsuppgifter

Namn, personnummer och samordningsnummer (eller motsvarande)

Kontaktuppgifter

Adress (även tidigare och tillfällig adress), telefonnummer, e-postadress

Uppgift om anställning

Anställningsform, namn och kontaktuppgifter till arbetsgivare

Uppgift om boendeförhållanden

Boendeform (t.ex. hyresrätt eller bostadsrätt)

Uppgift om ekonomiska förhållanden

Inkomst, betalningsanmärkningar

Uppgift om familjeförhållanden

Antalet barn och ålder på dessa

Uppgift om handlande

Störningar, misskötsamhet, åsidosättande av sundhet, ordning och gott skick

Uppgift om hyresbetalningar

Inbetalning, belopp, betalningsreferenser

Uppgift om boendet

Lägenhetsnummer, kontraktsnummer, boendeform eller boendekategori, bostadsanpassningar, uppgifter om förbrukning av värme, varmvatten och el, förekomst av ohyra, uppgift om fel i boendet

Uppgift om omdöme från referenspersoner

Omdömen om skötsamhet

Uppgift om säkerhet

Borgensman

Uppgift om önskat boende

Bostadens storlek och läge i huset

 

Kontaktperson hos leverantör är du om det företag som du arbetar för levererar varor och tjänster till oss. Dina personuppgifter samlas in från dig själv, din uppdragsgivare eller arbetsgivare eller från andra externa personer som lämnar dina uppgifter till oss. I vissa fall kan samla in personuppgifter om dig som finns allmänt tillgänglig, t.ex. på webbsidor och sociala medier.

När och varför behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter för följande ändamål:

Upphandling av leverantör

I samband med upphandling av en ny leverantör behandlar vi dina personuppgifter, t.ex. för att samla in kontaktuppgifter till dig som kontaktperson för leverantören inför en förfrågan eller en upphandling, för att hämta in underlag och för att genomföra upphandlingen.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter, inklusive personnummer
(om enskild firma)
Kompetensuppgifter
Kontaktuppgifter
Organisatoriska uppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra upphandling av leverantörer.


Behandlingen av personnummer är nödvändig
med hänsyn till ändamålet med behandlingen.

Bevarandetid: Dina personuppgifter bevaras under upphandlingen och för en tid om tio (10) år därefter i syfte att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav, samt för den tid därefter som är nödvändig för att hantera kravet

Hantera leverantörsförhållandet

Vi behandlar dina personuppgifter för att hantera leverantörsförhållandet, t.ex. för att registrera dina kontaktuppgifter i vårt leverantörsregister, administrera leverantörsfakturor och för att hantera och arkivera leverantörsavtal.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter

inklusive personnummer (om enskild firma)
Kontaktuppgifter
Organisatoriska uppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera leverantörsförhållandet.
Behandlingen av personnummer är nödvändig
med hänsyn till ändamålet med behandlingen.

Bevarandetid: Dina personuppgifter bevaras under den tid som du är kontaktperson för leverantören och för en tid om tio (10) år därefter för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav, samt för den tid därefter som är nödvändig för att hantera kravet. Personuppgifter i bokföringsmaterial bevaras för en tid om sju (7) år räknat från utgången av det kalenderår då relevant räkenskapsår avslutades för att uppfylla rättsliga skyldigheter (bokförings- och redovisningskrav i bokföringslagen (1999:1078)).

Hantera beställning av varor och tjänster från leverantör

För att hantera en beställning av en vara eller en tjänst från det företag som du arbetar för behandlar vi dina personuppgifter, t.ex. för att hantera beställningsbekräftelser och reklamationer.

Kategorier av personuppgifter

Laglig grund

Din kommunikation
Identitetsuppgifter
Kontaktuppgifter
Organisatoriska uppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera beställningen från leverantören.

Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för att hantera beställningen och för en tid om tio (10) år därefter för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav, samt för den tid därefter som är nödvändig för att hantera kravet. Personuppgifter i bokföringsmaterial bevaras för en tid om sju (7) år räknat från utgången av det kalenderår då relevant räkenskapsår avslutades för att uppfylla rättsliga skyldigheter (bokförings- och redovisningskrav i bokföringslagen (1999:1078)).

Kommunikation mellan medarbetare och externa personer i tjänsten

Vi behandlar dina personuppgifter som kontaktperson för leverantör för att kommunicera med dig, andra medarbetare och externa personer i tjänsten.

Kategorier av personuppgifter

Laglig grund

Din kommunikation
Identitetsuppgifter
Kontaktuppgifter
Kompetensuppgifter
Organisatoriska uppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra kommunikation mellan edarbetare
och med externa parter i tjänsten.

Bevarandetid: Dina personuppgifter bevaras under en period om tio (10) år räknat från tidpunkten för den senaste kommunikationen i samma konversation för att tillgodose vårt berättigade intresse av att hantera och bemöta alla typer av rättsliga krav.

Utvärdera och följa upp leverantörsförhållanden

Vi behandlar, i den mån det är nödvändigt, dina personuppgifter för att utvärdera och följa upp våra leverantörsförhållanden.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter
Organisatoriska uppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att utvärdera och följa upp leverantörsförhållanden.

Bevarandetid: Rapporter på övergripande nivå som inte innehåller några personuppgifter och statistik sparas tillsvidare eller till dess att de raderas.

Hantera och bemöta rättsliga krav

Vi behandlar dina personuppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav, t.ex. vid en tvist eller en rättsprocess.

Kategorier av personuppgifter

Laglig grund

Din kommunikation
Identitetsuppgifter, inklusive personnummer (om enskild firma)
Kontaktuppgifter
Organisatoriska uppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.


Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.

Uppfylla rättsliga förpliktelser

Vi behandlar dina personuppgifter i syfte att uppfylla rättsliga skyldigheter, t.ex. bokförings- och redovisningskrav och skyldigheter enligt dataskyddslagstiftningen.

Kategorier av personuppgifter

Laglig grund

Samtliga uppgifter som samlats in och som är
nödvändiga för att uppfylla respektive rättslig
skyldighet.

Rättslig förpliktelse. Behandlingen är nödvändig för att vi ska kunna uppfylla våra rättsliga förpliktelser.

Bevarandetid: Dina personuppgifter bevaras för den tid som är nödvändig i förhållande till respektive rättslig skyldighet.

Hantera och skydda IT-system och tjänster

För att hantera och skydda våra IT-system och tjänster, t.ex. vid loggning, felsökning, säkerhetskopiering, förändrings- och problemhantering i system och i samband med eventuella IT-incidenter, behandlar vi, om det är nödvändigt, dina personuppgifter.

Kategorier av personuppgifter

Laglig grund

Samtliga uppgifter som anges ovan

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och skydda våra IT-system och tjänster.
Behandlingen av personnummer är nödvändig
med hänsyn till ändamålet med behandlingen.

Bevarandetid: Dina personuppgifter bevaras under samma period som anges i förhållande till respektive ovan angivet ändamål med behandlingen av dina personuppgifter ovan. Personuppgifter i loggar bevaras för felsökning och incidenthantering under en tid om 13 månader räknat från tidpunkten för logghändelsen

Mottagare som vi delar dina personuppgifter med

När det är nödvändigt delar vi dina personuppgifter med olika mottagare. Mottagaren är personuppgiftsansvarig för behandlingen av dina personuppgifter om vi inte har angivit något annat.

Vi delar dina personuppgifter med:

Tjänsteleverantörer

För att uppfylla ändamålen med behandlingen av dina personuppgifter delar vi personuppgifter med tjänsteleverantörer som vi har anlitat. Dessa tjänsteleverantörer tillhandahåller IT-tjänster till oss (såsom drift, teknisk support och underhåll av IT-systemen). Tjänsteleverantörerna får endast
behandla dina personuppgifter för dessa syften enligt våra instruktioner och inte för några egna ändamål. Vi är personuppgiftsansvariga för behandlingen av personuppgifter som tjänsteleverantörerna utför på vårt uppdrag.

Koncernbolag

Vi delar dina personuppgifter med koncernbolag som tillhandahåller tjänster till oss, t.ex. IT-tjänster. Vi är personuppgiftsansvariga för behandlingen av personuppgifter som koncernbolagen utför på vårt uppdrag.

Externa personer

Vid kommunikation med externa personer delar vi de personuppgifter som du själv eller annan lämnar till de externa personerna.

Kategorier av personuppgifter

Laglig grund för överföringen

Din kommunikation
Identitetsuppgifter
Kontaktuppgifter
Organisatoriska uppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra kommunikation mellan medarbetare och med externa personer i tjänsten.

Övriga mottagare

I vissa fall kan vi, om det är nödvändigt, dela dina personuppgifter med andra mottagare för vissa ändamål (t.ex. för att uppfylla rättsliga skyldigheter eller för att hantera och bemöta rättsliga krav).
Exempel på dessa mottagare är externa rådgivare, myndigheter, domstol, polisen och potentiella köpare eller säljare av företaget.

Mottagare

Syfte

Laglig grund för överföringen

Myndigheter

Vi kan lämna nödvändig information till myndigheter om vi är skyldiga enligt lag att göra det.

Rättslig förpliktelse. Behandlingen är nödvändig för att uppfylla rättsliga förpliktelser.

Externa rådgivare

Vi kan lämna nödvändig information till externa rådgivare, t.ex. revisionsbyråer, advokatbyråer eller andra juristbyråer om vi är skyldiga enligt lag att göra det eller för att hantera eller bemöta rättsliga krav.

Rättslig förpliktelse och berättigat intresse. Behandlingen är nödvändig för att uppfylla rättsliga förpliktelser alternativt tillgodose vårt berättigade
intresse av att hantera och bemöta rättsliga krav.

Domstol, motparter etc.

För att hantera och bemöta rättsliga krav kan vi överföra uppgifter till andra parter.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

Rättsvårdande myndigheter, t.ex. Polisen

Vi kan dela personuppgifter med rättsvårdande myndigheter, t.ex. polisen om vi är skyldiga enligt lag att göra det.

Rättslig förpliktelse. Behandlingen är nödvändig för att uppfylla våra rättsliga förpliktelser.

Potentiella köpare och säljare

Vi kan komma att dela information med potentiella köpare och säljare om vi skulle sälja hela eller delar av verksamheten eller vid en sammanslagning.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra avyttringen eller sammanslagningen.

Närmare information om kategorier av personuppgifter

Se tabellen nedan för närmare information om vilka kategorier av personuppgifter som vi behandlar.

Kategori

Exempel på uppgifter

Din kommunikation

Innehåll i din kommunikation, t.ex. epostmeddelanden

Identitetsuppgifter

Namn eller personnummer

Kompetensuppgifter

Utbildning, yrkeserfarenhet, kurser, kvalifikationer

Kontaktuppgifter

Adress, telefonnummer, e-postadress

Organisatoriska uppgifter

Titel, befattning, arbetsgivare eller uppdragsgivare

 

Användare är du om du använder vår webbplats eller våra digitala kanaler, t.ex. på sociala medier.
Dina personuppgifter samlas in från dig själv eller från andra externa personer som lämnar dina uppgifter till oss

När och varför behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter för följande ändamål:

Hantera förfrågningar

Om du gör en förfrågan via våra digitala kanaler behandlar vi dina personuppgifter för att hantera din förfrågan.

Kategorier av personuppgifter

Laglig grund

Din kommunikation
Identitetsuppgifter
Kontaktuppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera din förfrågan.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under en tid om tre (3) månader räknat från tidpunkten från att vi besvarade din förfrågan.

Lämna erbjudanden

Vi behandlar dina personuppgifter för att lämna erbjudanden till dig om våra produkter och tjänster. Du kan när som helst avregistrera dig från våra utskick genom att klicka på avregistreringslänken i utskicket eller genom att kontakta oss.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter
Kontaktuppgifter

Berättigat intresse. Behandlingen är nödvändig
för att tillgodose vårt berättigade intresse av att lämna erbjudanden till dig om våra produkter och tjänster.

Bevarandetid: Dina personuppgifter bevaras för detta syfte under en tid om tre (3) månader räknat från tidpunkten för insamlingen av dina uppgifter.

Hantera och utskick av nyhetsbrev

Om du har registrerat dig för vårt nyhetsbrev behandlar vi dina personuppgifter för att hantera och skicka ut nyhetsbrevet till dig.

Kategorier av personuppgifter

Laglig grund

Identitetsuppgifter
Kontaktuppgifter

Berättigat intresse. Behandlingen är nödvändig
för att tillgodose vårt berättigade intresse av att skicka ut vårt nyhetsbrev till dig.

Bevarandetid: Dina personuppgifter bevaras för detta syfte till dess att du avregistrerar dig för nyhetsbrevet.

Utvärdera och följa upp användningen av digitala kanaler

För att utvärdera och följa upp användningen av våra digitala kanaler behandlar vi dina personuppgifter, t.ex. i samband med insamling av besöksstatistik på vår webbplats.

Kategorier av personuppgifter

Laglig grund

Användargenererade uppgifter
Identitetsuppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att utvärdera och följa upp användningen av våra digitala kanaler.

Bevarandetid: Rapporter på övergripande nivå som inte innehåller några personuppgifter och statistik sparas tillsvidare eller till dess att de raderas.

Hantera och bemöta rättsliga krav

Vi behandlar dina personuppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav, t.ex. vid en tvist eller en rättsprocess.

Kategorier av personuppgifter

Laglig grund

Din kommunikation
Identitetsuppgifter
Kontaktuppgifter

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för detta syfte.

Uppfylla rättsliga förpliktelser

Vi behandlar dina personuppgifter i syfte att uppfylla rättsliga skyldigheter, t.ex. bokförings- och redovisningskrav och skyldigheter enligt dataskyddslagstiftningen.

Kategorier av personuppgifter

Laglig grund

Samtliga uppgifter som samlats in och som är nödvändiga för att uppfylla respektive rättslig skyldighet.

Rättslig förpliktelse. Behandlingen är nödvändig för att vi ska kunna uppfylla våra rättsliga förpliktelser.

Hantera och skydda IT-system och tjänster

För att hantera och skydda våra IT-system och tjänster, t.ex. vid loggning, felsökning, säkerhetskopiering, förändrings- och problemhantering i system och i samband med eventuella IT-incidenter, behandlar vi, om det är nödvändigt, dina personuppgifter.

Kategorier av personuppgifter

Laglig grund

Samtliga uppgifter som anges ovan.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och skydda våra IT-system och tjänster.

Bevarandetid: Dina personuppgifter bevaras under samma period som anges i förhållande till respektive ovan angivet ändamål med behandlingen av dina personuppgifter ovan. Personuppgifter i loggar bevaras för felsökning och incidenthantering under en tid om 13 månader räknat från tidpunkten för logghändelsen.

Mottagare som vi delar dina personuppgifter med

När det är nödvändigt delar vi dina personuppgifter med olika mottagare. Mottagaren är personuppgiftsansvarig för behandlingen av dina personuppgifter om vi inte har angivit något annat.

Vi delar dina personuppgifter med:

Tjänsteleverantörer

För att uppfylla ändamålen med behandlingen av dina personuppgifter delar vi personuppgifter med tjänsteleverantörer som vi har anlitat. Dessa tjänsteleverantörer tillhandahåller IT-tjänster till oss (såsom drift, teknisk support och underhåll av IT-systemen). Tjänsteleverantörerna får endast
behandla dina personuppgifter för dessa syften enligt våra instruktioner och inte för några egna ändamål. Vi är personuppgiftsansvariga för behandlingen av personuppgifter som tjänsteleverantörerna utför på vårt uppdrag.

Koncernbolag

Vi delar dina personuppgifter med koncernbolag som tillhandahåller tjänster till oss, t.ex. IT-tjänster. Vi är personuppgiftsansvariga för behandlingen av personuppgifter som koncernbolagen utför på
vårt uppdrag.

Övriga mottagare

I vissa fall kan vi, om det är nödvändigt, dela dina personuppgifter med andra mottagare för vissa ändamål (t.ex. för att uppfylla rättsliga skyldigheter eller för att hantera och bemöta rättsliga krav).
Exempel på dessa mottagare är externa rådgivare, myndigheter, domstol, polisen och potentiella köpare eller säljare av företaget.

Mottagare

Syfte

Laglig grund för överföringen

Myndigheter

Vi kan lämna nödvändig information till myndigheter om vi är skyldiga enligt lag att göra det.

Rättslig förpliktelse. Behandlingen är nödvändig för att uppfylla rättsliga förpliktelser.

Externa rådgivare

Vi kan lämna nödvändig information till externa rådgivare, t.ex. revisionsbyråer, advokatbyråer eller andra juristbyråer om vi är skyldiga enligt lag att göra det eller för att hantera eller bemöta rättsliga krav.

Rättslig förpliktelse och berättigat intresse. Behandlingen är nödvändig för att uppfylla rättsliga förpliktelser alternativt tillgodose vårt berättigade
intresse av att hantera och bemöta rättsliga krav.

Domstol, motparter etc.

För att hantera och bemöta rättsliga krav kan vi överföra uppgifter till andra parter.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

Rättsvårdande myndigheter, t.ex. Polisen

Vi kan dela personuppgifter med rättsvårdande myndigheter, t.ex. polisen om vi är skyldiga enligt lag att göra det.

Rättslig förpliktelse. Behandlingen är nödvändig för att uppfylla våra rättsliga förpliktelser.

Potentiella köpare och säljare

Vi kan komma att dela information med potentiella köpare och säljare om vi skulle sälja hela eller delar av verksamheten eller vid en sammanslagning.

Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra avyttringen eller sammanslagningen.

Närmare information om kategorier av personuppgifter

Se tabellen nedan för närmare information om vilka kategorier av personuppgifter som vi behandlar.

Kategori

Exempel på uppgifter

Användargenererade uppgifter

Besöks- och klickhistorik

Din kommunikation

Innehåll i din kommunikation, t.ex. e-postmeddelanden

Identitetsuppgifter

Namn, IP-adress

Kontaktuppgifter

Adress, telefonnummer, e-postadress

 

Rättigheter

Dataskyddslagstiftningen ger dig ett antal rättigheter i förhållande till behandlingen av dina person­uppgifter. Exempelvis har du rätt att få ett registerutdrag med dina personuppgifter och få felaktiga uppgifter rättade. Vissa rättigheter, t.ex. rätten till dataportabilitet, gäller först från och med den 25 maj 2018. Vi behandlar dina personuppgifter i den utsträckning det är nödvändigt för att uppfylla dina rättig­heter.

Dataskyddslagstiftningen ger dig ett antal rättigheter i förhållande till behandlingen av dina personuppgifter. Vi behandlar dina personuppgifter i den utsträckning det är nödvändigt för att uppfylla dina rättigheter.

Du har rätt att:

Begära tillgång (s.k. registerutdrag)

Du har rätt att begära att få en bekräftelse från oss om vi behandlar personuppgifter som rör dig, samt i sådant fall begära tillgång till de personuppgifter som vi behandlar om dig, ett s.k. registerutdrag.

Begära rättelse

Vidare har du, om du anser att en uppgift om dig är felaktig eller ofullständig, rätt att begära att uppgiften rättas.

Återkalla samtycke

I den utsträckning som vi behandlar dina personuppgifter med stöd av ditt samtycke har du rätt att, när som helst, återkalla ditt samtycke till behandlingen med framtida verkan. Det betyder att om du återkallar ditt samtycke har vi rätt att fortsätta behandla redan insamlade personuppgifter om det finns lagligt stöd för detta.

Motsätta dig behandling som stödjer sig på vårt berättigade intresse

Du har rätt att motsätta dig behandlingar som stödjer sig på ett berättigat intresse som vi har om du har personliga skäl som rör situationen. Vi får dock fortsätta att behandla dina uppgifter, trots att du har motsatt dig behandlingen, om vi har tvingande berättigade skäl för behandlingen som överväger ditt integritetsintresse.

Begära radering

Under vissa omständigheter har du rätt att få dina personuppgifter raderade. Detta gäller dock inte om vi exempelvis är skyldiga enligt lag att bevara uppgifterna.

Begära begränsning av behandling

Du har även rätt att under vissa omständigheter begära att behandlingen av dina personuppgifter begränsas. Om behandlingen har begränsats får vi endast, utöver lagra uppgifterna, behandla dem med stöd av ditt samtycke, för att vi ska kunna fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda någon annans rättigheter.

Flytta din data (dataportabilitet)

Slutligen har du rätt att få en kopia på de personuppgifter som rör dig i ett strukturerat format (dataportabilitet). Rätten till dataportabilitet, till skillnad från rätten till registerutdrag, omfattar endast uppgifter som du själv har tillhandahållit oss och som vi behandlar med stöd av vissa lagliga grunder, t.ex. ditt samtycke.

Vi kan uppdatera denna information

Vi kan komma att uppdatera denna informationstext, t.ex. om vi skulle behandla uppgifter för nya ändamål, samla in ytterligare uppgifter eller dela uppgifter med andra mottagare I sådant fall kommer vi att meddela dig på lämpligt sätt. Den senaste versionen av informationen finns alltid publi­cerad på denna sida.

Var vi behandlar personuppgifter

Vi strävar alltid efter att behandla dina personuppgifter inom EU/EES-området. I de fall dina uppgifter skulle användas utanför EU, t.ex. av någon av våra tjänsteleverantörer, säkerställer vi alltid att det finns skyddsåtgärder, t.ex. dataöverföringsavtal, på plats så att mottagarna behandlar uppgifterna på samma säkra sätt som vi gör. Från och med den 25 maj 2018 har du rätt att, på begäran, få information om till vilka länder utanför EU/EES-området som dina personuppgifter överförs och vilka skyddsåtgärder som vi har vidtagit.

Kontaktuppgifter

Om du har frågor hur vi behandlar dina personuppgifter är du välkommen att vända dig till Wallfast AB.

Du kan mejla till kontaktpersonen på adressen GDPR@wallfast.com

eller skriva ett brev till

Wallfast AB
Box 17074
SE-104 62 Stockholm

MER ATT UPPTÄCKA: