Integritetspolicy - Eliot Alpha

Eliot Universe AB (”Eliot”) värnar om individers personliga integritet och strävar efter att alltid skydda personuppgifter på bästa sätt. Det är Eliots målsättning att följa alla vid var tid gällande lagar och regler för personuppgiftsskydd. Den här integritetspolicyn förklarar vilken slags information Eliot samlar in i relation till tjänsten Eliot Alpha samt varför och hur Eliot behandlar dina personuppgifter som registrerad.

Integritetspolicyn beskriver hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Den beskriver även rollfördelningen mellan Eliot och Eliots kunder i relation till användandet av tjänsten Eliot Alpha. Den förklarar också dina rättigheter som registrerad i förhållande till Eliot avseende behandlingen av dina personuppgifter.

Roller och ansvar

Kundens roll som personuppgiftsansvarig

Kunden, som köper och använder Eliots tjänst Eliot Alpha, är personuppgiftsansvarig för all behandling av personuppgifter som utförs i relation till användare kopplat till de funktioner som tillhandahålls inom ramen för tjänsten. Det är kundens ansvar att säkerställa att sådan behandling sker i enlighet med tillämplig dataskyddslagstiftning samt att informera dig som registrerad om personuppgiftsbehandlingen i enlighet med artikel 12–14 i GDPR. Ytterligare information om personuppgiftsbehandlingar som utförs inom Eliot kan och bör därför begäras av respektive kund.

Eliots roll som personuppgiftsbiträde

Eliot agerar som personuppgiftsbiträde för kundens räkning och behandlar personuppgifter i enlighet med kundens instruktioner när det gäller de funktioner som tillhandahålls i tjänsten. Eliot vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter som behandlas på uppdrag av kunden.

Eliots roll som personuppgiftsansvarig

Eliot är personuppgiftsansvarig för behandling av personuppgifter som utförs för egna ändamål, såsom:

  • Vidareutveckling och förbättring av tjänsten Eliot Alpha.
  • Marknadsföring av tjänsten Eliot Alpha, inklusive kommunikation till befintliga och potentiella kunder och kundrepresentanter.
  • Tillhandahållande av tjänsten Eliot Alpha och uppfyllande av redovisningsskyldigheter.

I dessa fall avgör Eliot ändamålen och medlen för behandlingen och säkerställer att behandlingen sker i enlighet med tillämplig lagstiftning.

Allmänt om vår hantering av personuppgifter

Vad är en personuppgift och vad är en behandling av personuppgifter?

Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. T.ex. kan bilder och ljudupptagningar som behandlas i dator vara personuppgifter även om inga namn nämns. Krypterade uppgifter och olika slags elektroniska identiteter (t.ex. IP-nummer) är personuppgifter ifall de kan kopplas till fysiska personer.

Behandling av personuppgifter är allt som sker med personuppgifterna. Varje åtgärd som vidtas med personuppgifter utgör en behandling, oberoende av om den utförs automatiserat eller ej. Exempel på vanliga behandlingar är insamling, registrering, organisering, strukturering, lagring, bearbetning, överföring och radering.

Kategorier av personuppgifter

Eliot behandlar personuppgifter som kan hänföras till kundrepresentanter, den som kontaktar oss eller som är användare av våra tjänster. Behandlingen kan innefatta men är inte begränsad till:

  • För- och efternamn
  • Personnummer
  • Kontaktuppgifter såsom e-postadress, telefonnummer, bostadsadress
  • IP-adress och webbläsarinställningar;
  • Faktureringsinformation;
  • Betalningsinformation och annan information som lämnas i samband med beställning eller leverans av tjänster och produkter

Vår behandling

Vi behandlar dina uppgifter för att upprätthålla våra kontakter och nätverk för att hålla vår kunskap och information om dig uppdaterad och aktuell, samt för att marknadsföra våra tjänster och hålla kontakten med representanter för befintliga och potentiella kunder.

Vi behandlar även dina personuppgifter i syfte att vidareutveckla vår tjänst och förbättra användarupplevelsen. Denna behandling sker för att säkerställa att tjänsten möter dina behov och för att kontinuerligt optimera funktionalitet och användarvänlighet.

Vi behandlar även dina uppgifter för att uppfylla våra redovisningsskyldigheter i förhållande till leverantörer samt i samband med representation.

Vi samlar in uppgifter som du själv lämnar till oss, eller som vi samlar in från dig utifrån din eller ditt företags interaktion med Eliot.

Nedan tabell innehåller en mer specificerad beskrivning av de personuppgiftsbehandlingar Eliot utför i rollen som personuppgiftsansvarig.

Tabell med personuppgiftsbehandlingar.

Delning av personuppgifter

Vi kan komma att lämna ut dina personuppgifter till våra anställda, tjänsteleverantörer och underleverantörer (kontraktsbundna personuppgiftsbiträden, t.ex. bolag som tillhandahåller vår e-handelsplattform, arbetar med fakturaadministration eller IT- och molntjänster).

Samtliga som behandlar dina personuppgifter är bundna och begränsade i lag och avtal att använda dem. Vi kommer säkerställa att personuppgiftbiträden (underleverantörer och tjänsteleverantörer) ingår personuppgiftsbiträdesavtal där de garanterar att följa gällande lagstiftning och som säkerställer att dina personuppgifter endast behandlas i enlighet med denna integritetspolicy och våra specifika instruktioner. Vi säljer inte, handlar eller på annat sätt överför din personliga information till utomstående parter.

Vi lämnar ut personuppgifter när vi har en rättslig skyldighet att göra så på grund av tvingande lagstiftning, domstolsbeslut eller beslut av annan myndighet.

I vissa fall kan vi även komma att dela personuppgifter för att genomdriva eller tillämpa våra allmänna villkor, annat avtal eller för att möta anspråk som riktas emot oss. För att försvara vårt eller våra personuppgiftsbiträdens rättigheter.

1. Var dina personuppgifter behandlas

Vi strävar alltid efter att dina personuppgifter ska behandlas inom EU/EES. Vid exempelvis teknisk support eller motsvarande kan vi dock vara tvungna att överföra informationen utanför EU/EES.

Oavsett i vilket land dina personuppgifter behandlas vidtar vi lämpliga tekniska och organisatoriska åtgärder för att säkerställa att skyddsnivån är motsvarande den hos oss. I de fall Eliot använder, eller kommer att använda, underleverantörer eller samarbeta med partners som är etablerade utanför EU/EES-området ansvarar Eliot för att säkerställa att dessa aktörer kan garantera en säkerhetsnivå motsvarande den som upprätthålls inom EU.

För att säkerställa ett tillräckligt skydd för dina personuppgifter vid överföringar till länder utanför EU/EES när ett beslut om adekvat skyddsnivå från EU-kommissionen saknas har Eliot i tillämpliga fall ingått avtal med respektive mottagare av personuppgifter innehållandes standardavtalsklausuler beslutade och godkända av EU-kommissionen, inklusive men inte begränsat till de standardklausuler som har beslutats genom kommissionens beslut 2021/914/EU eller 2010/87/EU.

Eliot vidtar därutöver, när skyddsnivån i mottagarlandet inte kan anses likvärdig med den inom EU/EES, ytterligare skyddsåtgärder såsom exempelvis pseudonymisering, IP-anonymisering och kryptering. Kompletterande information kan erhållas genom vårt dataskyddsombud via kontaktuppgifterna nedan.

Informationsskydd

Vi vidtar en rad olika tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personliga uppgifter, t ex använder vi kryptering för att skydda känsliga uppgifter som överförs via internet. Endast medarbetare som uträttar ett specifikt arbete får tillgång till personligt identifierbar information. De IT-system som används för att lagra personligt identifierbar information lagras i en säker miljö.

Tjänster och webbsidor kan innehålla länkar till andra webbsidor, tjänster och/eller applikationer som tillhör t.ex. annonsörer, sponsorer och partners. Vi är endast ansvarig för integritetsfrågor och säkerhet avseende tjänster och webbsidor levererade ifrån oss.

Dina rättigheter

Rätt till tillgång

Du har rätt att få bekräftelse på om vi behandlar personuppgifter som rör dig, och i så fall få tillgång till dessa personuppgifter och även information kring personuppgifterna och vår hantering av dem.

Rätt till rättelse

Du har rätt att få felaktiga personuppgifter som rör dig rättade av oss utan onödigt dröjsmål. Du har även med beaktande av ändamålet med behandlingen rätt att i vissa fall komplettera ofullständiga personuppgifter.

Rätt till radering

Du kan när som helst begära att vi tar bort personuppgifter som rör dig. Eliot kommer då att ta bort de aktuella personuppgifterna om de inte längre är nödvändiga för de ändamål för vilka de samlats in eller på annat sätt behandlas.

Vi kan komma att neka din begäran ifall det finns rättsliga skyldigheter som hindrar oss från att radera vissa personuppgifter. Detta kan exempelvis följa av bokförings- och skattelagstiftning, bank- och penningtvättslagstiftning, men också av konsumenträttslagstiftning. I vissa fall kan vår behandling också vara nödvändig för att vi ska kunna fastställa, göra gällande eller försvara rättsliga anspråk. Skulle vi inte tillmötesgå din begäran om radering kommer vi istället att i så stor utsträckning som möjligt blockera personuppgifterna från att kunna användas till andra syften än det syfte som hindrar den begärda raderingen.

Rätt att göra invändningar mot viss typ av behandling och rätt till begränsning

Du har rätt att kräva att vi begränsar behandlingen av dina personuppgifter i vissa fall. Om du t.ex. bestrider personuppgifternas korrekthet kan du kräva att vi begränsar behandlingen av dem under den tid det tar för oss att kontrollera om uppgifterna är korrekta.

Du har rätt att göra invändningar mot behandlingen av dina personuppgifter som sker på basis av vårt berättigande intresse. Om så sker måste vi påvisa tvingande berättigade skäl som väger tyngre än dina intressen, rättigheter och friheter för att få fortsätta behandlingen.

Du har rätt att invända mot behandlingen av dina personuppgifter i den mån behandlingen sker för direktmarknadsföring. Vid en sådan invändning kommer vi inte längre att behandla dina personuppgifter för det ändamålet.

Rätt till portabilitet

Du har rätt att under vissa omständigheter få ut de personuppgifter som du lämnat till oss och som rör dig i ett elektroniskt format som är allmänt använt. Du har rätt att överföra sådana uppgifter till en annan personuppgiftsansvarig (dataportabilitet).

Rätt att återkalla samtycke

Du har rätt att i de fall du givit oss samtycke dra tillbaka detta genom att kontakta oss på kontaktuppgifterna nedan.

2. Kontaktuppgifter

Om du har några frågor kopplade till denna integritetspolicy, om du misstänker att det kan ha skett ett brott mot densamma eller om du vill kontakta oss angående vår behandling av dina personuppgifter, vänligen kontakta Eliots dataskyddsombud eller vår kundtjänst genom att skicka ett brev eller e-postmeddelande till adresserna som anges nedan.

Eliot Universe DSO (dataskyddsombud) når du via dso@eliotuniverse.com alternativt postadress

Att: Dataskyddsombud

Eliot Universe AB

Finnboda Varvsväg 9

131 73 Nacka

Du kan inge ett klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att Eliots behandling av dina personuppgifter inte sker i enlighet med gällande rätt.

Ändringar av integritetspolicyn

Eliot förbehåller sig rätten att göra ändringar av denna integritetspolicy. Den senaste versionen finns vid var tid tillgänglig på Eliots webbplats: www.eliotuniverse.com.