Personuppgiftspolicy – Accurate Consulting
Syfte och omfattning
Syftet med denna personuppgiftspolicy är att säkerställa att Accurate Consulting AB (”Accurate Consulting”, ”vi”) hanterar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och övrig tillämplig dataskyddslagstiftning. Du ska veta hur vi behandlar dina personuppgifter, vad vi använder dem till, vilka som kan få ta del av dem och under vilka omständigheter, samt hur du kan utöva dina rättigheter. Vi värnar om din integritet och du ska kunna känna dig trygg när du anförtror oss dina personuppgifter. Denna policy gäller för all behandling av personuppgifter inom Accurate Consultings verksamhet, oavsett om uppgifterna hanteras i strukturerad eller ostrukturerad form. Vi behandlar endast personuppgifter för specifika, uttryckliga och berättigade ändamål och samlar inte in fler uppgifter än nödvändigt. I vissa fall behöver vi också behandla personuppgifter för att uppfylla krav enligt lagar eller myndighetsbeslut.
Vilka personuppgifter behandlar vi?
Accurate Consulting behandlar personuppgifter om kontaktpersoner hos våra kunder, leverantörer och andra som vi har en relation med i vår konsultverksamhet. Vi behandlar endast personuppgifter när vi har laglig grund för det, till exempel för att fullgöra ett avtal med dig eller din organisation eller för att följa en rättslig förpliktelse. Här är exempel på personuppgifter vi kan komma att behandla:
- Identitets- och kontaktuppgifter: namn, arbetstitel/befattning, företag/organisation, adress, e‑postadress och telefonnummer.
- Kommunikationsuppgifter: information som du själv lämnar till oss vid kontakt, såsom meddelanden, förfrågningar eller andra uppgifter du frivilligt tillhandahåller.
- Tekniska uppgifter: IP-adress eller andra identifierare som registreras när du besöker vår webbplats (se även vår cookie-information om tillämpligt).
Vi strävar alltid efter att inte behandla känsliga personuppgifter om det inte är absolut nödvändigt. Vi behandlar inte personnummer, uppgifter om hälsa, religion eller andra känsliga kategorier av personuppgifter inom ramen för vår normala konsultverksamhet, annat än om det krävs specifikt för ett uppdrag och i så fall endast i överenskommelse med berörda personer och enligt lag.
Hur samlar vi in personuppgifter?
Vi samlar in personuppgifter direkt från dig som registrerad eller från din arbetsgivare/organisation i samband med att du eller din organisation använder våra tjänster. Personuppgifter kan komma oss tillhanda på bland annat följande sätt:
- Direkt från dig: exempelvis uppgifter som du lämnar när du kontaktar oss via telefon, e‑post eller formulär på vår hemsida, eller när du på annat sätt kommunicerar med oss.
- När du anlitar oss: vi får uppgifter i samband med att du eller din organisation ingår avtal med oss om ett konsultuppdrag och under tiden vi utför våra tjänster.
- Via vår webbplats: uppgifter som registreras automatiskt när du besöker vår hemsida, såsom IP-adress, webbläsarinställningar och eventuella cookies.
- Nyhetsbrev och event: uppgifter som vi får när du anmäler dig till vårt nyhetsbrev, webinarier eller andra event som vi arrangerar (t.ex. namn och kontaktuppgifter).
- Offentliga källor och register: i vissa fall kan vi hämta kontaktuppgifter från offentligt tillgängliga källor, till exempel ditt företags webbplats eller publik företagsinformation, i syfte att komma i kontakt med potentiella kunder eller leverantörer.
Notera att vi inte samlar in personuppgifter från tredje part för rekryteringsändamål i denna policy, då Accurate Consulting inte bedriver rekryteringsverksamhet. Om du söker anställning hos oss kommer dina personuppgifter hanteras separat inom ramen för vår HR-hantering.
Ändamål – Hur och varför vi använder personuppgifter
Vi behandlar endast personuppgifter för uttryckliga och berättigade ändamål. Huvudsakligen använder vi insamlade personuppgifter för följande ändamål:
- För att fullgöra avtal och leverera våra tjänster: Vi behandlar personuppgifter om våra kunder och deras kontaktpersoner för att planera, utföra och följa upp de konsulttjänster som vi har avtalat om. Detta innefattar till exempel kommunikation med Kunden, analys och problemlösning inom uppdraget samt leverans av rapporter eller andra resultat.
- Administrera kundrelationen: Vi använder personuppgifter för administrativa ändamål såsom fakturering, betalningshantering, bokföring och revision. Denna behandling är nödvändig för att vi ska kunna uppfylla våra avtalsenliga åtaganden och följa bokföringslagens krav.
- Kommunikation och informationsutskick: Kontaktuppgifter kan användas för att skicka information rörande våra tjänster, uppdrag eller ändringar i villkor och policyer. Vi kan även, inom ramen för berättigat intresse, skicka nyhetsbrev, inbjudningar till event eller erbjudanden om våra tjänster till våra kunder och kontakter. Du kan när som helst avsäga dig marknadsföringsutskick från oss.
- Uppfylla rättsliga förpliktelser: Vi behandlar personuppgifter i den utsträckning det krävs enligt lagar och myndighetsföreskrifter, exempelvis för att uppfylla skyldigheter enligt bokföringslagen, skattelagstiftning eller dataskyddslagstiftning.
- Utveckling och förbättring: Vi kan komma att analysera kunddata och kommunikation (i aggregerad eller anonymiserad form) för att förbättra våra tjänster, våra processer och vår verksamhet. Individuella personuppgifter används dock inte för mer än vad som krävs för att uppnå det specifika ändamålet.
Accurate Consulting säkerställer alltid att det finns stöd i dataskyddsförordningen (laglig grund) för varje behandling av personuppgifter, exempelvis att behandlingen är nödvändig för att fullgöra ett avtal, för att uppfylla en rättslig skyldighet eller baseras på berättigat intresse efter en intresseavvägning. I de fall vi baserar en behandling på ditt samtycke (t.ex. vid prenumeration på nyhetsbrev) kommer du alltid ha möjlighet att när som helst återkalla ditt samtycke.
Utlämning av personuppgifter till tredje part
Accurate Consulting säljer inte dina personuppgifter till tredje part. Vi lämnar endast ut personuppgifter till tredje parter under följande omständigheter:
- Underleverantörer och samarbetspartners: Vi kan behöva dela relevanta personuppgifter med våra underleverantörer eller samarbetspartners som hjälper oss att utföra våra tjänster (t.ex. en extern specialist som anlitas i kunduppdraget, IT-driftleverantör eller ekonomitjänster för fakturering). I dessa fall ser vi till att sådan tredje part endast behandlar personuppgifterna för vår räkning och i enlighet med våra instruktioner samt att de undertecknat personuppgiftsbiträdesavtal (om så krävs) för att skydda dina uppgifter.
- Myndigheter: Om det krävs enligt lag eller myndighetsbeslut kan vi behöva lämna ut nödvändig information till berörd myndighet, till exempel Skatteverket, domstol eller Polis, dock endast i den utsträckning lagstiftningen kräver det.
- Affärstransaktioner: Om Accurate Consulting skulle genomgå en företagsöverlåtelse, fusion eller försäljning av verksamhet kan personuppgifter behöva överföras till tredje part som ett led i den transaktionen. I sådant fall kommer vi att säkerställa att mottagaren hanterar uppgifterna på ett sätt som överensstämmer med denna policy och gällande lag.
Alla tredje parter som får ta del av personuppgifter behandlar dem konfidentiellt och med adekvata säkerhetsåtgärder. Vi vidtar nödvändiga avtalsmässiga, tekniska och organisatoriska åtgärder för att säkerställa att dina personuppgifter skyddas hos våra leverantörer och partners. Vi strävar också efter att lagra och behandla personuppgifter inom EU/EES. Om personuppgifter i undantagsfall överförs till land utanför EU/EES, säkerställer vi att lämpliga skyddsåtgärder vidtas i enlighet med GDPR (t.ex. standardavtalsklausuler).
Säkerhet och lagring av personuppgifter
Vi tar informationssäkerhet på största allvar och vidtar en rad åtgärder för att skydda de personuppgifter vi behandlar. Dessa säkerhetsrutiner och organisatoriska åtgärder inkluderar bland annat:
- Begränsad åtkomst: Endast behöriga medarbetare hos Accurate Consulting (eller behöriga personer hos våra betrodda IT-leverantörer) som behöver personuppgifter för att utföra sina arbetsuppgifter har tillgång till dem. Vi upprätthåller strikta behörighetskontroller för att förhindra obehörigt tillträde.
- Lagringssäkerhet: Vi använder oss av säkra IT-system och kryptering eller andra säkerhetstekniker där det är lämpligt för att förhindra obehörig åtkomst, spridning eller förlust av personuppgifter. Våra system uppdateras regelbundet med säkerhetsuppdateringar och övervakas för att upptäcka eventuella intrångsförsök.
- Rutiner för incidenter: Accurate Consulting har interna rutiner för att hantera eventuella personuppgiftsincidenter. Om en säkerhetsincident mot förmodan skulle inträffa som påverkar dina personuppgifter, kommer vi att vidta nödvändiga åtgärder för att begränsa skadan och, när så krävs, informera både drabbade registrerade och relevant tillsynsmyndighet (Integritetsskyddsmyndigheten) inom föreskriven tid.
- Uppgiftsminimering och lagringstid: Vi samlar inte in fler personuppgifter än vad som behövs och vi lagrar inte personuppgifter längre än nödvändigt för ändamålen med behandlingen. Personuppgifter uppdateras regelbundet och vi genomför rensning eller anonymisering av uppgifter som inte längre behöver behandlas. Till exempel gallrar vi ut gamla kontaktuppgifter och e‑postkonversationer som inte längre är aktuella.
- Utbildning och policy: Alla medarbetare hos oss informeras om denna personuppgiftspolicy och våra säkerhetsrutiner. Vi genomför löpande utbildning och medvetandehöjande insatser inom dataskydd så att personalen behandlar personuppgifter på korrekt sätt och i enlighet med gällande lag och interna riktlinjer.
Genom dessa åtgärder vill vi säkerställa en hög skyddsnivå för de personuppgifter vi hanterar. Trots detta kan inga säkerhetssystem garantera 100% skydd, men Accurate Consulting arbetar ständigt med att förbättra och anpassa säkerhetsåtgärderna i takt med teknisk utveckling och eventuella nya risker.
Lagringsperiod
Vi sparar dina personuppgifter endast så länge det är nödvändigt för att uppfylla de ändamål som uppgifterna samlades in för, eller så länge som krävs enligt lagar och andra regler (till exempel bokföringslagens krav på att spara underlag i sju år). Detta innebär att:
- Uppgifter kopplade till ett kundavtal och utförda konsulttjänster normalt bevaras under avtalstiden och därefter så länge det behövs för eventuella garantiåtaganden, support eller uppföljning. Viss grundläggande information kan sparas längre för bokföringsändamål (t.ex. fakturauppgifter sparas i minst sju år enligt lag).
- Kontaktuppgifter för marknadsföringsändamål (t.ex. nyhetsbrev) sparas så länge du är kund eller visat intresse för våra tjänster och inte har avregistrerat dig. Om du väljer att avsäga dig utskick eller inte längre är kund, raderar vi eller anonymiserar dessa uppgifter inom skälig tid, förutsatt att de inte behöver sparas av andra skäl.
- Spontana kontaktförfrågningar (t.ex. e‑post från potentiella kunder) sparas så länge det är nödvändigt för att hantera ärendet och en rimlig tid därefter ifall det leder till ett uppdrag eller fortsatt dialog.
När personuppgifter inte längre är nödvändiga för de syften de samlades in för, eller om du begär att de ska raderas och vi inte har laglig grund att behålla dem, kommer vi att radera eller anonymisera uppgifterna på ett säkert sätt.
Dina rättigheter
Som registrerad har du flera viktiga rättigheter enligt dataskyddslagstiftningen. Accurate Consulting respekterar dina rättigheter och har rutiner för att du ska kunna utöva dem. Dina huvudsakliga rättigheter är:
- Rätt till information och registerutdrag: Du har rätt att få information om huruvida vi behandlar personuppgifter om dig, och i så fall få tillgång till en kopia av de personuppgifter vi har (s.k. registerutdrag). Denna information inkluderar även detaljer om vilka kategorier av uppgifter vi behandlar, för vilka ändamål, och vilka mottagare som kan ha fått ta del av uppgifterna.
- Rättelse: Om du upptäcker att en personuppgift vi behandlar om dig är felaktig eller inaktuell, har du rätt att begära att vi rättar eller uppdaterar uppgiften. Du har också rätt att komplettera eventuella ofullständiga personuppgifter vi har om dig.
- Radering (”rätten att bli bortglömd”): Du har under vissa omständigheter rätt att begära radering av dina personuppgifter. Om uppgifterna inte längre behövs för det syfte de samlades in, om behandlingen baseras på ditt samtycke och du återkallar samtycket, eller om behandlingen sker i strid med gällande lag, kan du begära att vi tar bort uppgifterna. Observera att vi trots en begäran om radering kan behöva spara vissa uppgifter om det krävs enligt lag eller för att vi ska kunna fastställa, göra gällande eller försvara rättsliga anspråk.
- Begränsning av behandling: Du har rätt att begära att vår behandling av dina personuppgifter begränsas (”frysas”) under vissa förhållanden – till exempel om du bestrider uppgifternas korrekthet eller har invänt mot en behandling – under tiden vi utreder saken. Om behandlingen begränsas får vi endast, utöver att lagra dem, behandla uppgifterna med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk, eller för att skydda någon annans rättigheter.
- Invändning mot behandling: Du har rätt att invända mot att vi behandlar dina personuppgifter när behandlingen sker med stöd av ett berättigat intresse (inklusive profilering baserat på vårt berättigade intresse). Om du invänder mot sådan behandling måste vi visa att det finns avgörande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter för att få fortsätta. Du kan alltid invända mot behandling av dina personuppgifter för direktmarknadsföringsändamål. Om du meddelar att du inte vill att vi använder dina uppgifter för marknadsföring kommer vi upphöra med det.
- Dataportabilitet: I de fall vi behandlar dina personuppgifter med stöd av ditt samtycke eller för att fullgöra ett avtal med dig, har du rätt att få ut de personuppgifter som rör dig och som du själv har tillhandahållit oss, i ett strukturerat, allmänt använt och maskinläsbart format. Du har också rätt att begära att dessa uppgifter överförs direkt till en annan personuppgiftsansvarig, om det är tekniskt möjligt (denna rättighet gäller endast uppgifter som du själv har gett oss).
- Återkalla samtycke: I de fall vår behandling av dina uppgifter grundar sig på ditt samtycke, har du alltid rätt att när som helst återkalla detta samtycke. Att du återkallar samtycket påverkar inte lagligheten av den behandling som utförts innan samtycket drogs tillbaka, och vi kan fortfarande behöva behandla samma uppgifter på annan laglig grund om sådan föreligger.
- Klagomål: Om du anser att vi behandlat dina personuppgifter på ett sätt som strider mot dataskyddsförordningen eller annan tillämplig lag, har du rätt att lämna in ett klagomål till tillsynsmyndigheten. I Sverige är tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY, tidigare kallad Datainspektionen). Du kan läsa mer om dina rättigheter och hur du lämnar klagomål på IMY:s webbplats (www.imy.se). Vi hoppas dock att du i första hand vill vända dig till oss med eventuella klagomål, så att vi kan försöka åtgärda problemet i god anda.
För att utöva dina rättigheter kan du kontakta oss enligt kontaktuppgifterna nedan. Vi kommer att besvara din begäran så snart som möjligt, normalt inom en månad, och kostnadsfritt. Om vi av någon anledning inte kan uppfylla din begäran (t.ex. på grund av lagkrav) ger vi dig en förklaring till detta.
Ansvar och efterlevnad
Accurate Consulting AB (org.nr. 559285–8103, med säte i Stockholm) är personuppgiftsansvarig för den behandling av personuppgifter som beskrivs i denna policy. Det innebär att det är vårt ansvar att säkerställa att all behandling sker på ett säkert sätt och i enlighet med gällande lagar. Vår företagsledning har det övergripande ansvaret för att policyn implementeras och efterlevs i verksamheten, men alla medarbetare hos Accurate Consulting är informerade om denna policy och ansvarar för att följa den i sitt dagliga arbete. Vi arbetar fortlöpande med att uppdatera våra rutiner och denna policy vid behov, så att de alltid motsvarar aktuella lagkrav och bästa praxis inom dataskydd.
Kontaktinformation
Tveka inte att kontakta oss om du har några frågor om denna personuppgiftspolicy eller vår behandling av personuppgifter, eller om du vill framföra en begäran avseende dina rättigheter. Du når oss enklast genom att skicka e‑post till info@accurateconsulting.se
