SCS Global Services
Dokumentägare: Scientific Certification Systems, Inc.
Ikraftträdandedatum: 1 januari 2026
Version: V1.0
Dokumentgodkännare: Dataskyddsombud och chefsjurist
Översikt
Scientific Certification Systems, Inc. (SCS Global Services, ”vi”, ”oss” eller ”vår”) åtar sig att skydda integriteten och säkerheten för dina personuppgifter. Denna integritetspolicy beskriver hur vi samlar in, använder, avslöjar och skyddar dina personuppgifter.
Denna integritetspolicy syftar till att beskriva våra rutiner i enlighet med gällande lagar om integritet och dataskydd, inklusive, i tillämpliga fall, EU:s och Storbritanniens allmänna dataskyddsförordning (”GDPR”), Kanadas lag om skydd av personuppgifter och elektroniska dokument (”PIPEDA”), Brasiliens allmänna dataskyddslag (”LGPD”), amerikanska delstatslagar om integritet samt andra tillämpliga integritetslagar i jurisdiktioner där vi bedriver verksamhet eller behandlar personuppgifter.
Omfattning
Denna integritetspolicy beskriver behandlingen av information som tillhandahålls eller samlas in på webbplatsen/webbplatserna och/eller applikationen/applikationerna där denna integritetspolicy publiceras. Denna integritetspolicy gäller för alla användare av vår tjänst. Vi följer denna integritetspolicy i enlighet med tillämplig lagstiftning på de platser där vi bedriver verksamhet och behandlar personuppgifter.
Den personliga information vi samlar in omfattas av denna integritetspolicy. Observera att våra webbplatser och/eller applikationer kan innehålla länkar till andra webbplatser som inte ägs eller kontrolleras av oss, och därför ansvarar vi inte för integritetspolicyn på dessa webbplatser. Vi uppmanar dig att vara uppmärksam när du lämnar våra webbplatser eller applikationer och att läsa integritetspolicyn för andra webbplatser som kan samla in din personliga information.
Personuppgiftsansvarig och personuppgiftsbiträde
Under vissa omständigheter samlar vi in och behandlar dina personuppgifter och agerar som ”personuppgiftsansvarig” för de personligt identifierbara uppgifter (PII) som du lämnar till oss. Som sådan är vi ansvariga för att besluta varför och hur personuppgifter behandlas.
Vi samlar också in och behandlar dina personuppgifter och fungerar som en ”databehandlare” av de personligt identifierbara uppgifter (PII) som du tillhandahåller oss. Som sådan är vi ansvariga för att behandla (eller utföra åtgärder på data, vare sig automatiserade eller manuella, såsom insamling, registrering, organisering, strukturering, lagring, användning, radering etc.) personuppgifter på uppdrag av en datakontrollant.
Gemensamt ansvar för behandling
Under vissa omständigheter kan vi agera som gemensamt personuppgiftsansvariga tillsammans med andra parter för behandlingen av dina personuppgifter. Detta innebär att vi gemensamt fastställer syftet med och metoderna för behandlingen av dina personuppgifter.
När vi agerar som gemensamma registeransvariga ingår vi ett avtal om gemensamt registeransvar med de andra berörda parterna, där vi redogör för våra respektive ansvar för att följa dataskyddslagar och -förordningar.
Våra ansvar som gemensam personuppgiftsansvarig omfattar (men är inte begränsade till):
- Säkerställa att dina rättigheter som registrerad respekteras och uppfylls i enlighet med tillämpliga dataskyddslagar och -förordningar.
- Tillhandahålla transparent information om behandlingen av dina personuppgifter, inklusive syftena för vilka de behandlas och den rättsliga grunden för behandlingen.
- Att vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten och sekretessen för dina personuppgifter.
Information vi samlar in
Personuppgifter
Vi kan samla in och behandla personuppgifter om dig, såsom:
- Namn
- Kontaktuppgifter (e-postadress, telefonnummer, adress)
- Identifieringsuppgifter (officiellt utfärdat ID-kort, passnummer etc.)
Automatiskt insamlad information
Vi kan också samla in viss information automatiskt när du besöker vår webbplats eller använder våra tjänster, såsom din IP-adress, webbläsartyp och användningsdata.
Information från andra källor
Vi kan komma att erhålla personuppgifter om dig från andra källor för att komplettera redan insamlade uppgifter. Detta kan innefatta offentligt tillgängliga uppgifter eller uppgifter som tillhandahålls av tredje part. Vi kan komma att kombinera dessa uppgifter med de uppgifter vi redan har. Vi kommer att hantera dessa uppgifter i enlighet med denna integritetspolicy och de syften som angavs när uppgifterna samlades in. Vi kommer att meddela dig om det sker några väsentliga förändringar i hur vi avser att använda dessa uppgifter. Observera att vi inte ansvarar för riktigheten i de uppgifter som tillhandahålls av tredje part eller för eventuella konsekvenser som uppstår till följd av användningen av sådana uppgifter.
Samtycke
När samtycke utgör den tillämpliga rättsliga grunden för behandlingen kommer vi att begära samtycke genom en tydlig bekräftande handling innan vi behandlar personuppgifter. Samtycket måste vara frivilligt, specifikt, informerat och entydigt. Vi förlitar oss inte på fortsatt användning av våra tjänster som samtycke när tillämplig lag kräver giltigt samtycke. Du kan när som helst återkalla ditt samtycke genom att kontakta oss med hjälp av uppgifterna i denna integritetspolicy eller genom att använda tillgängliga verktyg för samtyckeshantering, och återkallandet påverkar inte lagligheten av den behandling som utförts före återkallandet.
Vi gör vårt yttersta för att säkerställa att våra integritetspolicyer är transparenta och begripliga. Genom att använda våra tjänster bekräftar du att du har läst och förstått denna integritetspolicy.
Om du inte samtycker till något av villkoren i denna policy, vänligen avstå från att använda våra tjänster.
Särskilda kategorier av personuppgifter
Vi kan också behandla följande särskilda kategorier av uppgifter (även kallade känsliga uppgifter) som en del av vår databehandling:
- Ras eller etniskt ursprung
- Politiska åsikter
- Religiösa eller filosofiska övertygelser
- Fackföreningsmedlemskap
- Genetiska data
- Biometriska uppgifter
- Hälsorelaterade uppgifter
- Uppgifter om sexliv eller sexuell läggning
Om SCS Global Services personuppgiftsansvarig och personuppgiftsbiträde kommer vi, när du tillhandahåller oss dessa särskilda kategorier av personuppgifter, att begära ditt uttryckliga samtycke till behandlingen av sådana uppgifter. Detta samtycke kommer att begäras separat och kommer att presenteras tydligt för dig vid tidpunkten för insamlingen av uppgifterna. Du har rätt att när som helst återkalla ditt samtycke genom att kontakta oss med hjälp av uppgifterna i denna integritetspolicy.
När SCS Global Services endast SCS Global Services som databehandlare förlitar vi oss på att uttryckligt samtycke erhålls från den registeransvarige för att kunna behandla de särskilda kategorier av uppgifter som anges ovan. Om du har frågor om hur detta samtycke erhålls och upprätthålls, eller om hur samtycket kan återkallas, vänligen kontakta den berörda registeransvarige.
Utöver uttryckligt samtycke kan vi behandla särskilda kategorier av personuppgifter när en eller flera av följande rättsliga grunder är tillämpliga:
- Behandlingen är nödvändig för att fullgöra den registeransvariges eller den registrerades skyldigheter och utöva specifika rättigheter inom området för arbetsrätt, social trygghet och socialt skydd.
- Behandlingen är nödvändig för att skydda den registrerades eller en annan fysisk persons vitala intressen när den registrerade är fysiskt eller juridiskt oförmögen att ge sitt samtycke.
- Behandlingen utförs inom ramen för dess legitima verksamhet med lämpliga skyddsåtgärder av en stiftelse, förening eller annan ideell organisation med politiska, filosofiska, religiösa eller fackliga syften, under förutsättning att behandlingen endast avser organisationens medlemmar eller tidigare medlemmar eller personer som har regelbunden kontakt med organisationen i samband med dess syften och att personuppgifterna inte lämnas ut utanför organisationen utan de registrerades samtycke.
- Behandlingen avser personuppgifter som uppenbarligen har offentliggjorts av den registrerade.
- Behandlingen är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk eller när domstolar agerar i sin rättsliga egenskap.
- Behandlingen är nödvändig av skäl som rör ett viktigt allmänintresse, på grundval av unionsrätt eller medlemsstatslagstiftning, och ska vara proportionerlig i förhållande till det eftersträvade målet, respektera kärnan i rätten till dataskydd och föreskriva lämpliga och specifika åtgärder för att skydda den registrerades grundläggande rättigheter och intressen.
- Behandlingen är nödvändig för förebyggande eller arbetsmedicinska ändamål, för bedömning av arbetstagarens arbetsförmåga, medicinsk diagnos, tillhandahållande av hälso- och sjukvård eller social omsorg eller behandling, eller för förvaltning av hälso- och sjukvårdssystem och socialtjänster på grundval av unionsrätt eller medlemsstaternas nationella rätt eller enligt avtal med en hälso- och sjukvårdspersonal och med förbehåll för tystnadsplikt.
- Behandlingen är nödvändig av hänsyn till allmänintresset på folkhälsoområdet, såsom skydd mot allvarliga gränsöverskridande hot mot hälsan eller säkerställande av höga kvalitets- och säkerhetsstandarder för hälso- och sjukvård samt läkemedel eller medicintekniska produkter, på grundval av unionsrätt eller medlemsstatslagstiftning som föreskriver lämpliga och specifika åtgärder för att skydda den registrerades rättigheter och friheter, särskilt tystnadsplikt.
Personuppgifter om brottmålsdomar och brott
Vi får behandla personuppgifter som rör fällande domar i brottmål och brott endast under kontroll av officiell myndighet eller när behandlingen är tillåten enligt unionsrätten eller medlemsstaternas nationella rätt, förutsatt att lämpliga garantier för dina rättigheter och friheter som registrerad finns. Sådana uppgifter omfattar information om fällande domar i brottmål och brott, inklusive påstådda brott, avgöranden i sådana förfaranden (inklusive frikännanden och domar) och relaterade säkerhetsåtgärder. Vi kommer endast att behandla dessa uppgifter om det är nödvändigt för att förebygga eller upptäcka brott eller för att gripa eller lagföra brottslingar, förutsatt att vi som personuppgiftsansvarig eller personuppgiftsbiträde är bemyndigade enligt unionsrätten eller medlemsstaternas nationella lagstiftning.
Hur vi använder dina uppgifter
Vi samlar in information som du tillhandahåller för följande ändamål:
- Tjänsteleverans: Vi använder dina personuppgifter för att tillhandahålla de produkter eller tjänster du har begärt. Detta innefattar hantering av dina betalningar och tillhandahållande av tillgång till våra onlinetjänster. Den rättsliga grunden för denna behandling är vanligtvis fullgörande av ett avtal, eftersom vi behöver behandla dina uppgifter för att fullgöra våra avtalsenliga skyldigheter gentemot dig.
- Kommunikation: Vi kan använda dina kontaktuppgifter för att kommunicera med dig. Detta innefattar att skicka e-postmeddelanden om transaktioner, uppdateringar om tjänster samt att besvara dina frågor eller förfrågningar. Vi kan även använda dina kontaktuppgifter i marknadsföringssyfte, till exempel för att skicka nyhetsbrev eller erbjudanden, om du har gett ditt samtycke eller om vi har ett berättigat intresse av att göra det. Den rättsliga grunden för behandling av personuppgifter i kommunikationssyfte är berättigade intressen och, i tillämpliga fall, samtycke om du har gett detta.
- Kontohantering: Vi använder dina personuppgifter för att hantera ditt konto, vilket omfattar kontoöppning, verifiering och underhåll. Detta säkerställer säkerheten och funktionaliteten för ditt konto på vår plattform. Den rättsliga grunden för denna behandling är vanligtvis fullgörandet av ett avtal om att sköta ditt konto.
- Kundsupport: Dina uppgifter gör det möjligt för oss att erbjuda kundsupport när du har frågor eller stöter på problem med våra produkter eller tjänster. Detta kan innefatta felsökning, hantering av klagomål och att ta itu med dina frågor. Denna behandling grundar sig på vårt berättigade intresse av att hjälpa dig att använda våra tjänster på ett effektivt sätt.
- Förbättring av tjänsterna: Vi analyserar dina uppgifter för att förstå hur våra tjänster används och för att kunna göra förbättringar. Detta innefattar att förbättra användarupplevelsen, utveckla nya funktioner samt optimera prestanda och säkerhet hos våra produkter. Denna behandling grundar sig även på berättigade intressen för att förbättra och upprätthålla kvaliteten på våra tjänster.
- Efterlevnad av lagstiftning: Vi kan komma att behandla dina personuppgifter för att uppfylla våra lagstadgade skyldigheter, till exempel skattedeklarationer, besvarande av rättsliga förfrågningar eller bistånd till brottsbekämpande myndigheter när lagen så kräver. Denna behandling är nödvändig för att uppfylla lagstadgade skyldigheter.
- Avtalsenliga skyldigheter: Om du är kund eller affärspartner kan vi använda dina personuppgifter för att fullgöra våra avtalsenliga skyldigheter, bland annat för att hantera avtal, fakturera och tillhandahålla support i enlighet med vad som överenskommits i vår affärsrelation. Den rättsliga grunden för denna behandling är fullgörandet av ett avtal.
- Bedrägeribekämpning och säkerhet: Vi använder dina uppgifter för att skydda mot bedrägerier, obehörig åtkomst och andra säkerhetsrisker. Detta kan innefatta övervakning av kontoaktiviteter och genomförande av säkerhetsåtgärder. Den rättsliga grunden för denna behandling är vårt berättigade intresse av att säkerställa säkerheten och integriteten hos våra tjänster.
- Sammanställda och anonymiserade uppgifter: Vi kan sammanställa och anonymisera dina uppgifter för att skapa statistiska rapporter eller forskningsrapporter som inte gör det möjligt att identifiera dig personligen. Denna information kan användas för affärsanalyser, marknadsföring och för att delas med samarbetspartner eller kunder. Den rättsliga grunden för behandlingen av sammanställda och anonymiserade uppgifter är berättigade intressen samt det faktum att dessa uppgifter inte längre betraktas som personuppgifter.
- Övriga ändamål: Utöver de ändamål som anges ovan kan vi komma att använda dina personuppgifter för andra berättigade ändamål, förutsatt att dessa är förenliga med de ursprungliga skälen till att uppgifterna samlades in. För dessa övriga ändamål kommer vi att åberopa berättigade intressen eller andra rättsliga grunder i enlighet med gällande lagstiftning.
Datadelning
Vi kommer inte att dela dina personuppgifter med tredje part, såvida vi inte uttryckligen har fått tillstånd att göra det. Observera att när dina personuppgifter delas med en auktoriserad tredje part, kontrolleras de uppgifter som den tredje parten tar emot av det företaget och omfattas därför av det företagets integritetspolicy.
Vi kan dela dina personuppgifter med följande kategorier av mottagare:
- Tjänsteleverantörer: Vi kan komma att dela dina personuppgifter med externa tjänsteleverantörer som hjälper oss att tillhandahålla våra produkter och tjänster. Dessa tjänsteleverantörer omfattar underleverantörer som utför delar av de uppgifter som du har anlitat oss för, leverantörer av datahostingtjänster, betalningsförmedlare, frakt- och leveransföretag, verktyg för kundrelationshantering samt externa leverantörer av finansiella tjänster och förmåner samt revisorer för sådana leverantörer. Vi delar endast de uppgifter som är nödvändiga för att de ska kunna utföra sina specifika uppgifter och har avtal eller överenskommelser på plats för att säkerställa att de behandlar dina uppgifter på ett säkert sätt. Den rättsliga grunden för att dela uppgifter med tjänsteleverantörer är vanligtvis nödvändigheten för fullgörandet av ett avtal eller, i vissa fall, berättigade intressen, förutsatt att dessa intressen inte åsidosätts av dina dataskyddsrättigheter.
- Affärspartner och närstående företag: I vissa fall kan vi dela personuppgifter med våra affärspartner och närstående företag, men endast när det är nödvändigt för att fullgöra ett avtal, tillhandahålla tjänster eller som en del av ett berättigat affärsintresse. Vi kan till exempel dela data med en underleverantör eller kontraktsrevisor, eller en partnerorganisation som är involverad i evenemang eller tjänster under gemensamt varumärke. Delning av data med affärspartners och dotterbolag kan vara nödvändigt för fullgörandet av ett avtal eller baserat på berättigade intressen, särskilt när dessa partnerskap är väsentliga för att leverera integrerade tjänster eller tjänster under gemensamt varumärke.
- Rättsliga myndigheter: Vi kan bli tvungna att lämna ut personuppgifter till rättsliga myndigheter, tillsynsorgan eller brottsbekämpande myndigheter när det är nödvändigt för att uppfylla lagstadgade skyldigheter eller besvara giltiga begäranden om information, i den utsträckning som lagen tillåter. Den rättsliga grunden för utlämnande till rättsliga myndigheter är nödvändigheten att uppfylla en lagstadgad skyldighet.
- Fusion eller förvärv: Vid en fusion, ett förvärv eller en försäljning av hela eller delar av vår verksamhet kan delgivning av personuppgifter till den förvärvande enheten eller parter som är inblandade i transaktionen grundas på berättigade intressen, eftersom detta är nödvändigt för de berättigade intressen som vi eller den förvärvande enheten eftersträvar. Vi kommer att se till att dina uppgifter förblir skyddade och används i enlighet med denna integritetspolicy.
- Allmänt tillgänglig information: Vi kan komma att dela personuppgifter som är allmänt tillgängliga, till exempel information från offentliga register eller källor på internet. Vi gör detta dock endast när det är relevant för de ändamål för vilka dina uppgifter samlades in och användes. Delning av allmänt tillgängliga personuppgifter grundar sig vanligtvis på berättigade intressen, eftersom det ligger i vårt företags berättigade intresse att använda allmänt tillgängliga uppgifter för relevanta ändamål.
- Med ditt samtycke: Vi kan komma att dela dina personuppgifter med tredje part om du har gett ditt uttryckliga samtycke till detta. Vi kommer alltid att be om ditt samtycke innan vi delar dina uppgifter för specifika ändamål. Om du har gett ditt uttryckliga samtycke till att dina personuppgifter delas med specifika tredje parter, utgör ditt samtycke den rättsliga grunden för delningen.
- Andra berättigade affärsintressen: I vissa fall kan vi dela personuppgifter med andra parter av berättigade affärsintressen. Delningen av dessa personuppgifter kan grundas på berättigade intressen. Vi kommer alltid att se till att sådan delning sker i enlighet med gällande dataskyddslagstiftning och att dina rättigheter respekteras.
Dataöverföringar
Som global organisation kan vi överföra dina personuppgifter till länder utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES). Sådana överföringar kan vara nödvändiga för de ändamål som beskrivs i denna integritetspolicy, inklusive att tillhandahålla dig begärda produkter eller tjänster, kommunicera med dig och bedriva vår affärsverksamhet på ett effektivt sätt.
När vi överför dina personuppgifter till länder utanför EU/EES ser vi till att det finns tillräckliga skyddsåtgärder för att skydda dina personuppgifter i enlighet med gällande dataskyddslagar och -förordningar. Dessa skyddsåtgärder omfattar de mekanismer som anges nedan, i den mån de är tillämpliga på den specifika överföringen, och tillämpas vid relevanta internationella överföringar.
Standardavtalsklausuler: Vi använder, där så är tillämpligt, standardavtalsklausuler som godkänts av Europeiska kommissionen eller andra relevanta dataskyddsmyndigheter för att säkerställa skyddet av dina personuppgifter vid överföring. Sådana klausuler omfattar Europeiska kommissionens standardavtalsklausuler som antagits enligt kommissionens genomförandebeslut (EU) 2021/914, i den version som från tid till annan uppdateras eller ersätts.
Bindande företagsregler (BCR): I tillämpliga fall kan vi stödja oss på de bindande företagsregler som antagits av vår organisation för att säkerställa skyddet av personuppgifter som överförs över gränserna inom vår koncern.
Dataskyddsavtal: Vid behov ingår vi lämpliga avtal med mottagare av dina personuppgifter utanför EU/EES, där vi ålägger dem skyldigheter att skydda dina personuppgifter enligt samma standarder som gäller inom EU/EES.
Dataskyddsramverket mellan EU och USA: I tillämpliga fall stöder vi oss på dataskyddsramverket mellan EU och USA, den brittiska tilläggsdelen till dataskyddsramverket mellan EU och USA och/eller dataskyddsramverket mellan Schweiz och USA vid överföringar till deltagande organisationer i USA som är certifierade enligt respektive ramverk.
Konsekvensbedömningar avseende överföringar och kompletterande åtgärder: I de fall det krävs enligt tillämplig lagstiftning genomför vi konsekvensbedömningar av internationella överföringar och vidtar kompletterande avtalsmässiga, tekniska och organisatoriska åtgärder som syftar till att skydda personuppgifter i enlighet med en standard som i allt väsentligt motsvarar den som krävs enligt tillämplig lagstiftning.
Internationella överföringar sker endast om det finns en giltig överföringsmekanism eller ett undantag enligt tillämplig lagstiftning. Vi förlitar oss inte på samtycke för internationella överföringar, såvida inte samtycke utgör en lämplig rättslig grund och uppfyller tillämpliga rättsliga krav.
Om du har några frågor eller funderingar angående överföringen av dina personuppgifter utanför EU/EES eller de skyddsåtgärder vi har implementerat, vänligen kontakta oss via kontaktuppgifterna som anges i slutet av denna integritetspolicy.
Den registrerades rättigheter
Som registrerad person har du följande rättigheter:
Rätt till tillgång
Du har rätt att begära tillgång till dina personuppgifter som vi behandlar. Det innebär att du kan be oss att ge dig information om vilka personuppgifter vi har om dig och hur vi använder dem.
Rätt till rättelse
Du kan begära att dina personuppgifter korrigeras eller uppdateras om de är felaktiga eller ofullständiga. Vi kommer att göra nödvändiga ändringar och informera eventuella tredje parter som vi har lämnat ut uppgifterna till.
Rätt till radering (rätt att bli bortglömd)
Du kan begära att dina personuppgifter raderas under vissa omständigheter. Denna rättighet är inte absolut och kan utövas om uppgifterna inte längre är nödvändiga, du återkallar ditt samtycke eller om behandlingen av uppgifterna är olaglig.
Rätt till begränsning av behandling
Du har rätt att begära begränsning av behandlingen av dina personuppgifter under särskilda omständigheter. Detta innebär att vi begränsar användningen av dina uppgifter, men inte raderar dem helt. Denna rättighet kan utövas när du bestrider uppgifternas riktighet, behandlingen är olaglig eller du behöver uppgifterna för rättsliga anspråk.
Rätt till dataportabilitet
Du kan begära en kopia av dina personuppgifter i ett strukturerat, vanligt förekommande och maskinläsbart format, eller så kan du be oss att överföra dem direkt till en annan personuppgiftsansvarig om det är tekniskt möjligt. Denna rättighet gäller när behandlingen baseras på samtycke eller fullgörande av ett avtal.
Rätt att invända
Du har rätt att invända mot behandlingen av dina personuppgifter, inklusive behandling som baseras på berättigade intressen eller för direktmarknadsföringsändamål. Vi kommer att sluta behandla dina uppgifter för sådana ändamål om vi inte kan påvisa tvingande berättigade skäl som väger tyngre än dina intressen, rättigheter och friheter.
Automatiserat beslutsfattande och profilering
Du har rätt att inte bli föremål för ett beslut som enbart baseras på automatiserad behandling, inklusive profilering, som har rättsliga eller betydande effekter på dig. Du kan begära mänsklig inblandning i beslutsprocessen. Vi kommer att informera dig när sådana beslut fattas, ge dig möjlighet att uttrycka din åsikt och se till att det finns mänsklig inblandning tillgänglig.
Återkalla samtycke
Om vi behandlar dina personuppgifter baserat på ditt samtycke har du rätt att när som helst återkalla detta samtycke. Detta påverkar inte lagligheten av behandlingen baserad på samtycket före återkallandet.
Rätt att lämna in ett klagomål: Du har rätt att lämna in ett klagomål till en behörig tillsynsmyndighet om du anser att vår behandling av dina personuppgifter strider mot gällande dataskyddslagstiftning. Inom Europeiska ekonomiska samarbetsområdet kan du vända dig till dataskyddsmyndigheten i det land där du är bosatt, arbetar eller där den påstådda överträdelsen har skett. I Kanada kan du kontakta Office of the Privacy Commissioner of Canada eller tillämplig provinsiell dataskyddsmyndighet. I Brasilien kan du kontakta Autoridade Nacional de Proteção de Dados (ANPD).
Ytterligare rättigheter enligt tillämplig lagstiftning: Beroende på vilken jurisdiktion du omfattas av, inklusive enligt PIPEDA, LGPD, amerikanska delstaters dataskyddslagar och annan tillämplig dataskyddslagstiftning, kan du ha ytterligare rättigheter, såsom rätten till information om datadelning, bekräftelse av behandling, anonymisering, spärrning eller radering av onödiga eller överflödiga uppgifter samt information om möjligheten att återkalla samtycke och konsekvenserna av ett sådant återkallande.
Alla förfrågningar som lämnas in av registrerade personer kommer att bedömas med avseende på giltighet innan de behandlas, inklusive bekräftelse av den registrerade personens identitet. Om vi endast agerar som personuppgiftsbiträde, förlitar vi oss på personuppgiftsansvarig för att hantera alla förfrågningar relaterade till ovan nämnda åtkomsträttigheter, och kommer därför att vidarebefordra alla sådana förfrågningar till personuppgiftsansvarig så snart de mottagits. Om du har frågor om statusen för någon åtkomstförfrågan, vänligen kontakta den aktuella personuppgiftsansvarige.
Datasäkerhet
Vi implementerar och upprätthåller rimliga och lämpliga tekniska och elektroniska skyddsåtgärder för att skydda säkerheten för dina personuppgifter mot förlust, missbruk, obehörig åtkomst, avslöjande, ändring eller förstörelse.
Även om vi implementerar dessa säkerhetsåtgärder för att skydda dina uppgifter är det viktigt att förstå att ingen onlineplattform kan garantera absolut säkerhet. Därför uppmanar vi dig att vidta nödvändiga säkerhetsåtgärder enligt bästa praxis, såsom att använda starka, unika lösenord och vara försiktig med att dela inloggningsuppgifter.
Om ett dataintrång eller en säkerhetsincident skulle inträffa kommer vi omedelbart att vidta åtgärder för att isolera och åtgärda incidenten i enlighet med vår incidenthanteringsplan, underrätta berörda myndigheter och informera de berörda registrerade i enlighet med gällande dataskyddslagstiftning.
Lagring och radering av data
Vi kommer endast att behålla dina personuppgifter så länge som det är nödvändigt för att uppfylla de syften för vilka vi samlat in dem, inklusive för att uppfylla eventuella lagliga eller avtalsenliga krav.
För att fastställa lämplig lagringstid för personuppgifter beaktar vi mängden, arten och känsligheten hos personuppgifterna, den potentiella risken för skada vid obehörig användning eller utlämnande av dina personuppgifter, de syften för vilka vi behandlar dina personuppgifter och om vi kan uppnå dessa syften på andra sätt, samt tillämpliga lagkrav.
När den tillämpliga lagringsperioden har löpt ut kommer vi att radera eller anonymisera dina personuppgifter på ett säkert sätt i enlighet med tillämpliga lagar och förordningar.
Cookies och spårningsteknik
Vi kan använda ”cookies” (eller liknande spårningsteknik) på vår webbplats. Cookies är textfiler som vår webbserver kan placera på din hårddisk för att spara dina inställningar. När du besöker vår webbplats visas en cookie-banner eller ett popup-fönster där du ombeds ge ditt samtycke till användning av icke-nödvändiga cookies. Du har rätt att acceptera eller avvisa användningen av sådana cookies. Ditt samtycke kan hanteras och ändras när som helst via inställningarna på din enhet eller i din webbläsare. Om det krävs enligt tillämplig lagstiftning kommer icke-nödvändiga cookies och liknande tekniker inte att användas förrän du har gett ditt giltiga samtycke.
Cookies i sig ger oss ingen personlig information om du inte uttryckligen väljer och samtycker till att lämna denna information till oss. När du väljer och samtycker till att lämna personlig information kan denna information dock kopplas till de uppgifter som lagras i cookien. Om du väljer att inaktivera insamling av cookies via din enhet eller webbläsare kan vissa funktioner i vår tjänst kanske inte fungera korrekt utan hjälp av cookies.
Vår webbplats kan också innehålla cookies och spårningsteknik från tredje part. Dessa tekniker omfattas av respektive tredje parts integritetspolicy och integritetspraxis. Vi uppmanar dig att läsa igenom dessa tredje parters integritetspolicy för information om hur de samlar in och använder dina personuppgifter.
Barn
Vi samlar inte medvetet in någon information från minderåriga. I situationer där personuppgifter från personer under 16 år behövs för databehandling kommer vi att inhämta tillstånd från en lämplig förälder eller vårdnadshavare. Om sådant tillstånd inte kan erhållas kommer databehandlingen för den berörda personen att avslutas. Om vi upptäcker att en minderårig under 16 år har lämnat personuppgifter till oss kommer vi att göra vårt bästa för att radera informationen så snart som möjligt. Om du har frågor om vår webbplats eller våra tjänster, vill ta reda på om ditt barn har använt våra tjänster eller vill ta bort ditt barns personuppgifter från våra servrar, kontakta oss på [email protected].
Europeiska dataskyddsrättigheter
Om behandlingen av personuppgifter om dig omfattas av Europeiska unionens (EU) dataskyddslagstiftning har du vissa rättigheter avseende dessa uppgifter. Se avsnittet ”6. Den registrerades rättigheter” ovan för en förteckning över dessa rättigheter. Du har också rätt att lämna in ett klagomål till en behörig tillsynsmyndighet enligt beskrivningen i avsnittet ”Den registrerades rättigheter” ovan.
Dessutom grundar sig vår behandling av dina personuppgifter på specifika rättsliga grunder enligt EU:s dataskyddslagstiftning. Se avsnitten ”Hur vi använder dina uppgifter”, ”Delning av uppgifter” och ”Överföring av uppgifter” ovan för information om tillämpliga rättsliga grunder och skyddsåtgärder.
Placering av personlig information
Vår tjänst är baserad i USA och all personlig information som samlas in via tjänsten lagras i USA. Om du besöker vår webbplats eller använder vår tjänst bör du vara medveten om att du överför personuppgifter till USA. Sådana överföringar skyddas genom de säkerhetsåtgärder som beskrivs i avsnittet ”Dataöverföringar” ovan.
Uppdateringar av denna integritetspolicy
Vi ser regelbundet över denna integritetspolicy och kan komma att uppdatera den för att återspegla förändringar i våra rutiner, av juridiska skäl eller för att uppfylla nya lagkrav. Om tillämplig lagstiftning så kräver kommer vi att meddela dig om väsentliga ändringar och inhämta ditt samtycke för all ny behandling som kräver samtycke. Se avsnittet ”Ikraftträdandedatum” ovan för information om när denna policy senast uppdaterades.
Kontakta oss
Om du har frågor, funderingar eller önskemål angående dina personuppgifter eller denna integritetspolicy är du välkommen att kontakta oss på mailto:[email protected]. För specifika förfrågningar som rör dina rättigheter som registrerad, inklusive de rättigheter som anges i avsnittet ”Den registrerades rättigheter” ovan, ber vi dig kontakta vårt dataskyddsombud (DPO) direkt på mailto:[email protected].