Integritetspolicy för Bulls Presstjänst Aktiebolag (”Bulls”)
För Bulls (”Bulls” ”Vi” ”vi”) är det av högsta vikt att skydda sina anställdas, kunders och övrigas
personuppgifter och vi tillämpar och följer Europaparlamentets och Rådets förordning (EU)
2016/679 (”GDPR”). Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi
behandlar dina personuppgifter. Vi beskriver också dina rättigheter och hur du kan göra dem
gällande. Som registrerad är du välkommen att kontakta oss om du har frågor om hur vi behandlar
dina personuppgifter. Våra kontaktuppgifter återfinner du längst ner i denna policy.
Begrepp och definitioner
Behandling: en åtgärd eller kombination av åtgärder beträffande Personuppgifter eller
uppsättningar av Personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom
insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning,
läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på̊ annat sätt,
justering eller sammanförande, begränsning, radering eller förstöring.
Känsliga personuppgifter: Känsliga Personuppgifter är sådana som avser ras eller etniskt ursprung,
politiska åsikter, religiös eller filosofisk övertygelse eller medlemskap i fackförening och
Behandling av genetiska uppgifter, biometriska uppgifter för att entydigt identifiera en fysisk
person, uppgifter om hälsa eller uppgifter om sexualliv eller sexuell läggning.
Laglig grund: Behandling är endast laglig om den sker med Laglig grund. De grunder som är
relevanta för Bolaget anges nedan. För att Bolaget ska kunna Behandla Personuppgifter krävs
antingen den Registrerades samtycke/eller att Behandlingen är nödvändig för:
– att fullgöra ett avtal som den Registrerade är part i,
– att fullgöra en rättslig förpliktelse som åvilar den Personuppgiftsansvarige,
– ändamål som rör den Personuppgiftsansvariges eller en tredje parts berättigade intressen, om
inte den Registrerades intressen eller grundläggande rättigheter och friheter väger tyngre och
kräver skydd av Personuppgifter, särskilt när den Registrerade är barn.
Nödvändig: Behandling ska endast utföras i den utsträckning det är Nödvändigt för ett visst
ändamål. Med Nödvändig ska under GDPR förstås att Behandlingen medför effektivitetsvinster. En
Behandling ska därför inte anses vara Nödvändig om ändamålet kan uppnås lika enkelt och billigt
utan att Personuppgifter Behandlas.
Personuppgift: varje upplysning som avser en identifierad eller identifierbar fysisk person
(”Registrerad”), varvid en identifierbarfysisk person är en person som direkt eller indirekt kan
identifieras särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, en
lokaliseringsuppgift eller online identifikatorer eller en eller flera faktorer som är specifika för den
fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala
identitet.
Personuppgiftsansvarig: en fysisk eller juridisk person, offentlig myndighet, institution eller annat
organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för
Behandlingen av Personuppgifter; om ändamålen och medlen för Behandlingen bestäms av
unionsrätten eller medlemsstaternas nationella rätt kan den Personuppgiftsansvarige eller de
särskilda kriterierna för hur denne ska utses föreskrivas i unionsrätten eller i medlemsstaternas
nationella rätt.
Personuppgiftsbiträde: en fysisk eller juridisk person, offentlig myndighet, institution eller annat
organ som Behandlar Personuppgifter för den Personuppgiftsansvariges räkning.
Personuppgiftsbiträdesavtal: ett skriftligt avtal eller annan rättsakt som är bindande för ett
Personuppgiftsbiträde gentemot en Personuppgiftsansvarig och som upprättats enligt artikel 28
av GDPR. Personuppgiftsbiträden och Personuppgiftsansvariga ska alltid ingå
Personuppgiftsbiträdesavtal.
Registrerad: den fysiska person som direkt eller indirekt kan identifieras genom en viss
Personuppgift.
När är Bulls personuppgiftsansvariga och när är vi personuppgiftsbiträden
För de behandlingar där Bulls bestämmer över Behandlingen är vi Personuppgiftsansvariga. Vi är
Personuppgiftsansvariga när vi Behandlar Personuppgifter i egenskap av arbetsgivare rörande
arbetssökande i syfte att kunna fullgöra rekryteringsprocessen. Vi behandlar även Personuppgifter
som ansvariga rörande anställda i syfte om att kunna fullgöra vår skyldighet som arbetsgivare att
göra löneutbetalningar och att kunna kontakta dina anhöriga i syfte att meddela dem om det hänt
dig något i egenskap av anställd hos Bulls.
Vi delar även dina Personuppgifter med vissa andra aktörer som är självständigt
Personuppgiftsansvariga, till exempel myndigheter som Skatteverket, när vi är skyldiga att lämna
ut sådana uppgifter med stöd av lag eller myndighetsbeslut. När dina Personuppgifter delas med
en aktör som är självständigt Personuppgiftsansvarig är den organisationen
Personuppgiftsansvarig för Behandlingen av dina Personuppgifter.
Bulls kan agera som Personuppgiftsbiträde i förhållande till de leverantörer, samarbetspartners
vilka i förhållande till Bulls bestämmer över Behandlingen av dina Personuppgifter.
Grunder för behandling av personuppgifter
Bulls använder avtal, rättslig förpliktelse, berättigat intresse och samtycke som Lagliga grunder
vid Behandling av den Registrerades Personuppgifter.
Var personuppgifterna behandlas
Bolaget behandlar endast personuppgifter inom EU eller EES.
Ändamålen med behandlingen
Bolaget Behandlar Personuppgifter när det är Nödvändigt för att utföra Behandling av
Personuppgifter gentemot sina anställda, kunder, leverantörer och samarbetspartners.
Bolaget behandlar även Personuppgifter för att uppfylla rättsliga skyldigheter, t.ex.
Bokföringslagen (1999:1078).
Vilka personuppgifter vi behandlar
Bulls samlar in följande typer av Personuppgifter inom ramen för sin verksamhet:
-
– Förnamn och efternamn,
-
– e-postadress,
-
– personnummer avseende anställda, frilansare och de som betalar A-skatt,
-
– adress och övriga kontaktuppgifter.
Utlämning- samt varifrån Bulls samlar in Personuppgifter
Personuppgifter lämnas ut till myndighet endast där så krävs med stöd av lag eller
myndighetsbeslut.Personuppgifter som Bulls Behandlar samlas huvudsakligen in från den Registrerade. När så är
Nödvändigt, exempelvis för att uppfylla avtal med den Registrerade eller för att uppfylla rättsliga
förpliktelser, kan kompletterande uppgifter komma att samlas in från myndigheter, allmänt
tillgängliga källor och andra organisationer.Cookies (”Kakor”), lag (2003:389) om elektronisk kommunikation
Bulls använder Kakor på sin webbplats. Kakor med namnet ”wp-” samt ”wordpress_” har med
WordPress att göra, dessa används för att anpassa vyn i ditt administratörsgränssnitt och framsidan
av webbplatsen. Värdet som representeras av [UID] är användarens individuella användar-ID som
de ges i användarnas databastabell. Bulls sparar endast dessa kakor för en inloggad användare.”tk_ai” är en kaka som placeras utav pluginen ”Automattic”, ”JetPack”, ”WooCommerce”,
denna sparar ner en användares unika ID. Kakan sparas endast för inloggade användare.”_gid”, ”_gat_gtag”, ”_ga” har med Google Analytics och göra och dessa sparar ner varje
användare som ett unikt ID, för att sen spåra och spara ner sidvisningar, och att lagra
anonymiserad statistik. Dessa kakor sparas ner för alla användare som besöker webbplatsen. -
””MCPopupModalClosed” är en kaka som sparas ner när en användare stängt ner popup-modulen
med nyhetsbrevs-formuläret (”Få senaste nytt!”) i, med hjälp av den kakan så döljs popupen för
dessa användare.”PHPSESSID” är en kaka som visar att du använder PHP.
När en användare accepterat kakor på webbplatsen så sparas en kaka ner för den användaren,
denna motverkar att den notisen dyker upp för den användaren.Marknadsföring
För det fall Bolaget gör direktmarknadsföring kan Bolaget komma att använda berättigat intresse
som Laglig grund i enlighet med skäl 47 sista meningen i GDPR där det framgår att Behandling av
Personuppgifter för direktmarknadsföring kan betraktas som ett berättigat intresse.Bevarande av personuppgifter
Personuppgifter sparas under den tid kunden och Bulls har en pågående avtalsrelation och en tid
därefter. Bolaget bevarar sina kunders Personuppgifter för bokföringsändamål i sju år enligt de
krav som följer av Bokföringslagen. Personuppgifter rörande kontaktpersoner hos Bulls kunder
bevaras under den period den Registrerade behåller sin anställning i kundbolaget eller
kontaktpersonen begär dem raderade.Gallring av personuppgifter
Personuppgifter gallras eller avpersonifieras när Bulls inte finner det Nödvändigt att bevara dem
längre. Med avpersonifieras menas att uppgifterna inte längre kan användas för att identifiera en
person. Användningen av Personuppgifter under bevarandetiden begränsas med hänsyn till
ändamålen med Behandlingen. Gallringen kan inte återkallas/återskapas och när gallringen utförts
kan inte någon person längre associeras med användarkontot.IT-säkerhet
Bulls använder endast personuppgiftsbiträden som har ett tillförlitligt IT- och
informationssäkerhetsarbete. När vi agerar som Personuppgiftsansvarig eller
Personuppgiftsbiträde vidtar vi alltid lämpliga tekniska och organisatoriska åtgärder för att skydda
de Personuppgifter som behandlas i enlighet med avsnitt 2 av den allmänna
dataskyddsförordningen.Vi har en särskild IT- och Informationssäkerhetspolicy upprättad för hanteringen av
informationssäkerhet.Den registrerades rättigheter
Den Registrerade har rättigheter i enlighet med artikel 15-22 och 34 i GDPR. Detta innebär att den
Registrerade har rätt att utan kostnad begära ett registerutdrag. -
Den Registrerade har även rätt att få sina Personuppgifter rättade eller raderade (rätten att bli
glömd). Rätten att bli glömd gäller inte bokföringsunderlag eftersom Bulls har en laglig skyldighet
att behålla detta underlag i sju (7) år.Dessutom har den Registrerade rätt till begränsning av Behandling, rätt till dataportabilitet och rätt
att göra invändningar. Den registrerade ska inte bli föremål för Behandling som innefattar
automatiserat individuellt beslutsfattande inbegripen profilering.Om det sker en personuppgiftsincident som kan leda till en hög risk för den registrerade ska Bulls
utan onödigt dröjsmål informera den registrerade om personuppgiftsincidenten.Den registrerade har även rätt att inge klagomål till Datainspektionen.
Kontakt med Bulls
Om du har frågor om hur vi behandlar personuppgifter går det utmärkt att skicka epost till Tord Steinsvik, tord@bulls.se -
Denna Integritetspolicy är upprättad den 3/11 2020.
-
-