Varukorg Minimera varukorgen
SEK SEK EUR EUR |
Rabatt | - EUR | - SEK |
Summa | EUR | SEK |
Frakt | EUR | SEK |
Moms | EUR | SEK |
Totalt | EUR | SEK |
SIS skyddar dina personuppgifter!
Att skydda dina personuppgifter och din integritet är viktigt för Svenska Institutet för Standarder (”SIS”). I det här allmänna integritetsmeddelandet och nedanstående kategori-specifika informationstexter (t.ex. avseende kunder, abonnenter av specifika harmoniserade europeiska standarder, medlemmar och arbetssökande) vill SIS tydligt och klart kommunicera hur SIS samlar in, lagrar, använder och i övrigt behandlar dina personuppgifter.
Om SIS förändrar behandlingen av personuppgifter, eller behandlar personuppgifter för nya ändamål, kan denna och de kategorispecifika informationstexterna komma att uppdateras. SIS kommer i så fall lämna information om detta.
Syftet med denna informationstext och nedanstående kategorispecifika informationstexter är att du ska förstå vad SIS gör med, och hur SIS behandlar, dina personuppgifter, vilka skyldigheter SIS har, och vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Personuppgifter
Personuppgifter är alla uppgifter och upplysningar som kan identifiera dig som person. Avgörande är att uppgiften, ensam eller tillsammans med andra uppgifter, kan knytas till dig som person. Exempel på personuppgifter är ditt namn, adress, övriga kontaktuppgifter (t.ex. IP- och/eller mailadress), födelsedatum, personnummer, id-kortnummer, bankkonto¬information, produkt- eller tjänstebeställningar och foton på dig.
Personuppgiftsansvarig
Svenska Institutet för Standarder (organisationsnummer 802410–0151) är personuppgifts-ansvarig och är därför också ansvarig för hur dina personuppgifter behandlas. SIS har utsett en person som är personuppgiftsansvarig ("SIS Personuppgiftsansvarige") som övervakar och kontrollerar att SIS hanterar dina personuppgifter på ett korrekt och lagligt sätt. Du kan komma i kontakt med SIS Personuppgiftsansvarige via mail, sisgdpr@sis.se, eller per brev till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
Under vissa omständigheter delas ansvaret för dataskydd och din integritet med tredje part, till exempel banker, posttjänster och leverantörer av elektronisk kommunikation och sociala medier. I dessa fall är SIS och den tredje parten gemensamt personuppgiftsansvariga. Mer information om detta finns i nedanstående informationstexter för respektive kategori av registrerad (t.ex. om du är kund, abonnent av specifika harmoniserade europeiska standarder, medlem, eller webbplatsbesökare).
Källor till, och mottagare av, dina personuppgifter
De personuppgifter som SIS behandlar är främst sådana som du själv har lämnat till SIS, men det kan också hända att SIS hämtar uppgifter från andra bolag och organisationer, exempelvis från Skattemyndigheten eller samarbetspartners.
Dina personuppgifter är endast tillgängliga och åtkomliga för dem inom SIS som behöver uppgifterna för att uppfylla de avsedda ändamålen med behandlingen. I den mån det krävs kan dina uppgifter komma att delas med dels leverantörer (t.ex. leverantörer av IT-system) som utför uppgifter åt SIS, dels i vissa fall andra samarbetspartner till SIS. Ibland måste SIS också lämna vissa uppgifter till myndigheter såsom t.ex. Skattemyndigheten.
SIS kan också i vissa fall komma att lämna ut personuppgifter till tredje part, om SIS anser att det är nödvändigt för att kunna: i) utreda möjliga lagbrott, ii) identifiera, kontakta eller vidta rättsliga åtgärder mot någon som eventuellt bryter mot ett avtal med SIS, iii) utreda säkerhetsintrång eller samarbeta med myndigheter i en rättsfråga, eller iv) skydda SIS rättigheter, säkerhet eller egendom.
Ändamål och rättslig grund
Dina personuppgifter samlas in och används i huvudsak för att ingå eller fullgöra avtal med dig (t.ex. vid köp av SIS produkter eller tjänster), fullgöra rättsliga förpliktelser (t.ex. enligt bokföringsregler eller tillhandahållande av specifika harmoniserade europeiska standarder), uppfylla marknadsföringsändamål avseende vissa av nedanstående kategorier eller tillvarata SIS andra berättigade intressen. I vissa särskilda fall kan SIS komma att begära att du lämnar ditt samtycke till viss behandling av dina personuppgifter. Samtycke kan dock alltid när som helst återkallas.
SIS får inte samla in, lagra, använda eller i övrig behandla dina personuppgifter utan en giltig rättslig grund t.ex. samtycke, fullgörande avtal eller berättigat intresse. För varje specifikt ändamål informerar SIS dig nedan om vilken rättslig grund som är tillämplig och vilka rättigheter du kan utöva.
Lagringsperiod
Huvudprincipen är att SIS inte sparar dina personuppgifter längre än nödvändigt för att uppfylla ändamålet med behandlingen. SIS raderar därför personuppgifterna så snart SIS inte längre behöver dem.
Vilka ändamål SIS har för att behandla dina personuppgifter, den rättsliga grunden för behandlingen samt hur länge SIS sparar personuppgifterna framgår närmare av de nedan angivna informationstexterna för respektive kategori av registrerad.
Behandling utanför EU/EES
De personuppgifter som SIS samlar in lagras och används i regel inom EU/EES men kan också, när så krävs, överföras (t.ex. till leverantör av våra IT-system) och behandlas i ett land utanför EU/EES. All sådan överföring och behandling av dina personuppgifter sker i enlighet med gällande lagstiftning. I tillämpliga fall används EU kommissionens standardavtalsklausuler eller, vad gäller överföring av personuppgifter till USA specifikt, EU-U.S. Data Privacy Framework, för att säkerställa motsvarande skydd som du garanteras inom EU/EES.
Dina rättigheter
Du har vissa lagstadgade rättigheter som rör SIS hantering av dina personuppgifter. Detta inkluderar bl.a. rätt till information, rätt till radering, rätt till rättelse och begränsning samt rätt att invända mot exempelvis direktmarknadsföring. Du har också rätt att klaga till Integritetsmyndigheten om du anser att SIS behandling av dina personuppgifter inte uppfyller kraven enligt gällande dataskyddslagstiftning. Du kan läsa mer om dina rättigheter i de mer fullständiga informationstexterna nedan.
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till den svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Uppdateringar
SIS kan komma att uppdatera denna och nedanstående informationstexter. De senaste versionerna finns alltid tillgängligt på SIS webbplats (www.sis.se).
Datum för denna version av detta allmänna integritetssmeddelande:
2024-10-08
Denna informationstext riktar sig till dig som är nuvarande eller presumtiv abonnent av en eller flera specifika harmoniserade europeiska standarder (företagsabonnent och dess företrädare och kontaktpersoner samt fysiska personer eller enskild firma) hos Svenska Institutet för Standarder (”SIS”).
Syftet med informationstexten är att du ska förstå vad SIS gör med, och hur SIS behandlar, dina personuppgifter, vilka skyldigheter SIS har, och vilka rättigheter du har, enligt EU:s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelande angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
I samband med att du eller din arbets- eller uppdragsgivare beställer och abonnerar en eller flera specifika harmoniserade europeiska standarder av SIS och du (eller din arbets- eller uppdragsgivare) därmed lämnar personuppgifter om dig till SIS är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som också ansvarar för behandlingen av dina personuppgifter.
Källor till dina personuppgifter
SIS samlar in dina personuppgifter (t.ex. ditt namn och mejladress) från dig eller din arbets- eller uppdragsgivare i samband med att du eller ditt företag beställer ett eller flera abonnemang av någon standard från SIS. SIS kan också komma att hämta in motsvarande och andra typer av personuppgifter från dig direkt i samband med kontakt mellan dig och SIS, t.ex. under handläggning av en beställning eller ett supportärende etc. Uppgifterna kan komma att presenteras på beställningar och annan kommunikation i ärendet.
I de flesta fall är det frivilligt för dig att lämna personuppgifter men om du inte lämnar de personuppgifter som SIS efterfrågar är det inte säkert att SIS kan erbjuda dig eller din arbets- eller uppdragsgivare den begärda standarden eller vidta andra önskade åtgärder.
SIS använder inte dina personuppgifter för andra ändamål än de som framgår nedan.
Om du besöker SIS webbsida (www.sis.se) kan SIS komma att använda cookies i enlighet med särskild information om detta – se informationstext för webbplatsbesökare.
Kategorier av mottagare
Inom SIS är det endast för uppfyllande av de nedan angivna ändamålen som behörig personal får tillgång till dina personuppgifter. SIS kan dock komma att dela dina personuppgifter med leverantörer (s.k. personuppgiftsbiträden), eller dess underleverantörer (s.k. personuppgiftsunderbiträden) av IT-system eller -tjänster när det behövs för att uppfylla ändamålen.
Vidare kan SIS komma att lämna ut personuppgifter till tredje part, om SIS anser att det är nödvändigt för att kunna: i) utreda möjliga lag- och avtalsbrott (med beaktande av Art 10 GDPR), ii) identifiera, kontakta eller vidta rättsliga åtgärder mot någon som eventuellt bryter mot lag eller avtal med SIS, iii) utreda säkerhetsintrång eller samarbeta med myndigheter i en rättsfråga, eller iv) skydda SIS rättigheter, säkerhet eller egendom .
I den mån myndighet begär ut personuppgifter från SIS kommer SIS att tillgodose sådan begäran, om så krävs enligt lag.
All utlämning av dina personuppgifter kommer i förekommande fall att ske i enlighet med lag och SIS kommer att säkerställa att de personuppgifter som utlämnas endast behandlas för nedanstående ändamål.
Ändamål och rättslig grund
Dina uppgifter kan komma att behandlas för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål | Rättslig grund |
Tillhandahållande av specifika harmoniserade europeiska standarder inklusive administrering, hantering och utförande av beställningar, leveranser, kommunikation och åtaganden (inklusive supportärenden) under relevant abonnemang. | Fullgörande av rättlig förpliktelse. |
Upprättande av register över abonnenter och dess företrädare och kontaktpersoner inklusive säkerställande av korrekta kontaktuppgifter. | Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa en effektiv administration av SIS förhållanden med abonnenter (Art. 6.1.f. GDPR). |
Testning av nya, eller förändring av befintliga, IT-system och applikationer avseende relevanta abonnenter. | Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna utveckla och förbättra IT-system och applikationer och därigenom möjliggöra utveckling eller förbättring av verksamheten (Art. 6.1.f. GDPR). |
Ärendehantering hos kund- eller abonnentservice. | Intresseavvägning, varvid SIS berättigade intresse är att kunna tillhandahålla effektiv support och ärendehantering till abonnenter (Art. 6.1.f. GDPR). |
Utredning, och vidtagande av rättsliga åtgärder, i samband med möjliga lag- eller avtalsbrott, säkerhetsintrång och för att skydda SIS rättigheter, säkerhet och egendom. | Intresseavvägning, varvid SIS berättigade intresse är att kunna utreda och vidta rättsliga åtgärder i samband med lag- eller avtalsbrott mm (Art. 6.1.f. GDPR). |
Försvarande av rättsliga anspråk. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att försvara sig mot rättsliga anspråk (Art. 6.1.f. GDPR). |
Det kan förekomma situationer där SIS kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling utanför EU/EES
Mer information om Kommissionens godkända standardavtalsklausuler respektive EU-U.S. Data Privacy Framework kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021 och Adequacy decision EU-US Data Privacy Framework_en.pdf (europa.eu).
Lagringstid för personuppgifterna
Huvudregeln är att SIS inte sparar dina personuppgifter längre tid än vad som krävs för att SIS ska kunna uppfylla förpliktelserna gentemot dig eller din arbets- eller uppdragsgivare samt för att administrera abonnentrelationen. Därutöver kan SIS komma att behöva spara vissa uppgifter längre för att fastställa, göra gällande eller försvara rättsliga anspråk.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen
(Art. 15 GDPR).
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller p.g.a. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har återkallat lämnat samtycke till behandlingen). SIS kan dock ha en rättslig förpliktelse att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk
(Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och dataskyddsombud
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med SIS Personuppgiftsansvarige ombedes du att skicka en begäran eller förfrågan till SIS Personuppgiftsansvarige via brev eller mejl till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
Mejl: sisgdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till den svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande: 2024-10-08
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM ÄR ARBETSSÖKANDE HOS SVENSKA INSTITUTET FÖR STANDARDER
Denna informationstext riktar sig till dig som söker arbete hos Svenska Institutet för Standarder (”SIS”).
Avsikten med informationstexten är att du ska förstå vad vi gör med, och hur vi behandlar, dina personuppgifter, vilka skyldigheter vi har, respektive vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelandet angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
När du söker arbete hos SIS är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som således ansvarar för behandlingen av dina personuppgifter.
Källorna till dina personuppgifter
De personuppgifter som SIS samlar in och behandlar är främst sådana uppgifter som du själv lämnar när du ansöker om en tjänst hos SIS, t.ex. namn, födelsedatum, personnummer, meritförteckning, betyg, bild, följebrev och rekommendationer från tidigare arbetsgivare.
Personuppgifter upprättas även av SIS under rekryteringsprocessen till följd av intervjuer, tester, omdömen och utvärderingar av dig som arbetssökande och utvärdering av din upplevelse av rekryteringen.
Personuppgifter kan dessutom komma att samlas in från sociala medier, såsom LinkedIn, samt de referenser som du har lämnat till SIS.
Lämnande av personuppgifter är frivilligt. SIS behöver dock uppgifterna för att kunna bedöma dig som kandidat till aktuell tjänst och avsaknad av vissa uppgifter kan påverka hur SIS bedömer din ansökan.
I det fall att då du använder/besöker SIS webb-sida (www.sis.se) kan SIS komma att behandla cookies i enlighet särskild information lämnad om det – se informationstext för webbplatsbesökare.
Kategorier av mottagare av dina personuppgifter
Det är framför allt rekryterande chef (och möjligtvis dennes chef), annan särskild utsedd personal inom den rekryterande avdelningen samt HR-personal som hanterar rekryteringar inom SIS som får ta del av dina personuppgifter. Personuppgifter kan även komma att delas med annan personal om detta bedömts nödvändigt för att genomföra rekryteringsprocessen avseende den tjänst du sökt.
SIS kan även komma att dela personuppgifter med leverantörer av system och tjänster som SIS använder för att genomföra rekryteringen, t.ex. leverantörer av digitala system med möjlighet att ansöka online. Det kan också finnas tillfällen då en rekryteringsbyrå bistår SIS i delar av en rekryteringsprocess.
I den mån myndighet begär ut personuppgifter från SIS kommer SIS att tillgodose sådan begäran, om så krävs enligt lag, exempelvis som ett led i ett ärende rörande tillämpning av diskrimineringslagstiftningen eller dataskyddslagstiftningen.
All utlämning av dina personuppgifter kommer att ske i enlighet med lag och SIS kommer att säkerställa att de personuppgifter som utlämnas endast behandlas för nedanstående ändamål.
Ändamål och rättslig grund
Dina uppgifter som arbetssökande hos SIS behandlas för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Genomförande av rekryteringsprocessen avseende sökt tjänst (inklusive testning och referenstagning). |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att bedöma arbetssökande för att kunna rekrytera personal och därigenom se till att verksamheten bedrivs på ett ändamålsenligt sätt (art. 6.1.f. GDPR). |
Utvärdering och analys av (i) rekryteringsprocess (t.ex. hur SIS medarbetare eller arbetssökande har bedömt processen) och (ii) SIS digitala tjänster för rekrytering.
|
Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa att organisationens verksamhet bedrivs på ett ändamålsenligt sätt och då med avseende på rekryteringsprocessen och däri använda digitala tjänster (Art. 6.1.f. GDPR). |
Framställande av statistik och genomförande av verksamhetsanalys, t.ex. för att kartlägga genom vilken eller vilka annonser den sökande har fått kännedom om den utlysta tjänsen. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att ta fram statistik för bedömning av att organisationens verksamhet bedrivs på ändamålsenligt sätt (Art. 6.1.f. GDPR). |
Uppfyllande av diskrimineringslagstiftningen och andra rättsliga förpliktelser. |
Behandling som är nödvändig för att uppfylla diskrimineringslagstiftningen och andra rättsliga förpliktelser (Art. 6.1.f. GDPR). |
Försvar mot rättsliga anspråk relaterat till anställningsförfarandet. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att försvara sig mot rättsliga anspråk (Art. 6.1.c. GDPR). |
Det kan förekomma situationer där SIS kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling av personuppgifter utanför EU/EES
Dina personuppgifter kan komma att överföras till SIS leverantörer (s.k. personuppgiftbiträden som t.ex. leverantörer av IT-lösningar), eller dess underleverantörer (s.k. underbiträden), för behandling i länder (tredjeland) utanför EU/EES. SIS kommer i sådana fall och vid behov att vidta lämpliga skyddsåtgärder enligt Artikel 46.2 GDPR för att skydda dina uppgifter, såsom att SIS använder särskilda standardavtalsklausuler enligt Artikel 46.2.c. GDPR som framtagits och godkänts av EU, såvida inte överföringen sker till ett land för vilket ett beslut av EU-kommissionen enligt Artikel 45.3 GDPR om adekvat skyddsnivå föreligger.
Mer information om Kommissionens godkända standardavtalsklausuler kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021.
Lagringsperiod
Huvudregeln är att SIS inte sparar dina personuppgifter längre tid än vad som krävs för att SIS ska kunna uppfylla ändamålet med behandlingen. SIS kan dock komma att spara dina personuppgifter upp till 28 månader efter det att du skickade in din ansökan eller längre om det under denna tid initieras ett rättsligt ärende rörande tillsättning av aktuella tjänst eller annat rättsligt förfarande med anledning av rekryteringen. Dessa kriterier för sparande av uppgifter har sin grund i preskriptionstiderna enligt gällande diskrimineringslagstiftning.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR)
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller pga. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har lämnat ditt samtycke till behandlingen och som du har rätt att återkalla). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med SIS Personuppgiftsansvarige ombedes du att skicka en begäran eller förfrågan till SIS Personuppgiftsansvarige via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: sisgdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till den svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande:
5 dec 2022
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM ÄR REFERENT TILL ARBETSSÖKANDE HOS SVENSKA INSTITUTET FÖR STANDARDER
Denna informationstext riktar sig till dig som lämnar referenser om arbetssökande hos Svenska Institutet för Standarder (SIS).
Avsikten med informationstexten är att du ska förstå vad vi gör med, och hur vi behandlar, dina personuppgifter, vilka skyldigheter vi har, respektive vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelande angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
När du lämnar referenser om arbetssökande hos SIS är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som också ansvarar för behandlingen av dina personuppgifter.
Källor till dina personuppgifter
De personuppgifter som SIS samlar in och behandlar är främst sådana uppgifter som du själv tillhandahåller genom samtal och kontakt med rekryterande chef, HR-personal eller motsvarande. SIS erhåller dessutom kontaktuppgifter och eventuell annan information om dig som referent från den arbetssökande.
Ditt tillhandahållande av personuppgifter är frivilligt men om du inte lämnar dessa vissa uppgifter är det inte säkert att SIS kan använda dig som referens till den arbetssökande.
Kategorier av mottagare av dina personuppgifter
De kategorier av mottagare som kan komma att ta del av dina personuppgifter är i första hand en eller flera chefer för den avdelning inom vilket den arbetssökande har sökt arbete, oftast rekryterande chef, dennes chef och möjligtvis utvald person, eller personer, i den rekryterande avdelningen samt personal hos SIS HR-avdelning som hanterar eller bistår vid rekrytering. Personuppgifter kan även komma att delas med annan personal om detta bedömts nödvändigt för att genomföra rekryteringsprocessen.
SIS kan även komma att dela personuppgifter med leverantörer av system och tjänster som SIS använder för att genomföra rekryteringar, t.ex. leverantörer av IT-system.
I den mån myndighet begär ut personuppgifter från SIS kommer SIS att tillgodose sådan begäran, om så krävs enligt lag, till exempel som ett led i ett ärende rörande tillämpning av diskrimineringslagstiftningen.
Ändamål och rättslig grund
Dina uppgifter som referent till arbetssökande hos SIS behandlas för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Genomförande av referenstagningsprocessen avseende sökt tjänst. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att rekrytera personal för att se till att verksamheten bedrivs på ett ändamålsenligt sätt (Art. 6.1.f. GDPR). |
Uppfyllande av diskrimineringslagstiftningen och andra rättsliga förpliktelser. |
Uppfyllande av rättsliga förpliktelse (Art. 6.1.c. GDPR). |
Försvar mot rättsliga anspråk relaterat till anställningsförfarandet. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att försvara sig mot rättsliga anspråk (Art. 6.1.f. GDPR). |
Det kan förekomma situationer där vi kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling av personuppgifter utanför EU/EES
Dina personuppgifter kan komma att överföras till SIS leverantörer (s.k. personuppgiftbiträden som tex leverantörer av IT-lösningar), eller dess underleverantörer (s.k. underbiträden), för behandling i länder utanför EU/EES (tredjeland). SIS kommer då vid behov att vidta lämpliga skyddsåtgärder enligt Artikel 46.2 GDPR för att skydda dina uppgifter, såsom att SIS använder särskilda standardavtalsklausuler enligt Artikel 46.2.c GDPR som framtagits och godkänts av EU, såvida inte överföringen sker till ett land för vilket ett beslut av EU-kommissionen enligt Artikel 45.3 GDPR om adekvat skyddsnivå föreligger.
Mer information om Kommissionens godkända standardavtalsklausuler kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021.
Hur länge sparas dina personuppgifter?
Huvudregeln är att SIS inte sparar dina personuppgifter längre tid än vad som krävs för att SIS ska kunna uppfylla ändamålet med behandlingen. SIS kan dock komma att spara dina personuppgifter upp till 28 månader efter det att arbetssökande har skickat in sin ansökan till SIS, eller längre om det under denna tid initieras ett rättsligt ärende rörande tillsättning av aktuella tjänst eller annat rättsligt förfarande med anledning av rekryteringen. Dessa kriterier för sparande av uppgifter har sin grund i preskriptionstiderna enligt gällande diskrimineringslagstiftning.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR).
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller pga. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har lämnat ditt samtycke till behandlingen och som du har rätt att återkalla). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med SIS Personuppgiftsansvarige ber vi dig skicka en begäran eller förfrågan till SIS Personuppgiftsansvarige via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: sisgdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till den svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande: 5 december 2022
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM ÄR SIS BESÖKARE ELLER MEDVERKANDE I EVENT ELLER UTBILDNING ARRANGERAD AV SVENSKA INSTITUTET FÖR STANDARDER
Denna informationstext riktar sig till dig som besöker (”Besökare”) SIS lokaler, deltar eller medverkar (”Medverkande”) i något event (t.ex. ett seminarium) eller någon utbildning arrangerad av Svenska Institutet för Standarder (”SIS”).
Syftet med informationstexten är att du ska förstå vad SIS gör med, och hur SIS behandlar, dina personuppgifter, vilka skyldigheter SIS har, och vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelande angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
I samband med att du besöker SIS lokaler, deltar eller medverkar i något event eller någon utbildning arrangerad av SIS och du i samband därmed lämnar personuppgifter om dig till SIS är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som också ansvarar för behandlingen av dina personuppgifter.
Under vissa omständigheter kan dock ansvaret för dataskydd och din integritet komma att delas med tredje part, till exempel banker, posttjänster och leverantörer av elektronisk kommunikation och sociala medier. I dessa fall är SIS och den tredje parten gemensamt personuppgiftsansvariga. Om du har frågor om detta kan du kontakta SIS Personuppgiftsansvarige– se kontaktuppgifter nedan.
Källor till dina personuppgifter
SIS samlar in personuppgifter från dig (t.ex. ditt namn, telefonnummer, mailadress och övriga kontaktuppgifter) när du besöker SIS lokaler eller anmäler dig till något event eller utbildning arrangerad av SIS men SIS kan även komma att hämta ytterligare personuppgifter från dig i samband med senare kontakt mellan dig och SIS under administration och handläggning av aktuellt besök, event eller utbildning.
Utöver ovanstående kan SIS få personuppgifter om dig som Medverkande från följande källor:
I de flesta fall är det frivilligt för dig att lämna personuppgifter men om du inte lämnar de personuppgifter som SIS efterfrågar är det inte säkert att SIS kan erbjuda dig att besöka SIS lokaler eller delta event eller utbildning arrangerad av SIS eller vidta andra åtgärder som du önskar.
Vi använder inte dina personuppgifter för andra ändamål än de som framgår nedan.
Om du besöker SIS webb-sida (www.sis.se) kan SIS komma att behandla cookies i enlighet med särskild information lämnad om det – se informationstext för webbplatsbesökare.
Kategorier av mottagare
Inom SIS är det endast för uppfyllande av de nedan angivna ändamålen behörig personal som får tillgång till dina personuppgifter. SIS kan dock komma att dela dina personuppgifter mellan olika egna administrativa system, databaser och portaler samt med andra parter (tex personuppgiftsbiträden) när det behövs för att uppfylla ändamålen. Sådana parter (mottagare) kan delas in i någon av följande kategorier: leverantörer av varor och tjänster (inklusive IT-leverantörer) och samarbetspartners (t.ex. eventarrangörer och externa lärare).
Vidare kan SIS komma att lämna ut personuppgifter till tredje part, om SIS anser att det är nödvändigt för att kunna: i) utreda möjliga lag- och avtalsbrott (med beaktande av Art 10 GDPR), ii) identifiera, kontakta eller vidta rättsliga åtgärder mot någon som eventuellt bryter mot lag eller avtal med SIS, iii) utreda säkerhetsintrång eller samarbeta med myndigheter i en rättsfråga, eller iv) skydda SIS rättigheter, säkerhet eller egendom.
I den mån myndighet begär ut personuppgifter från SIS kommer SIS att tillgodose sådan begäran, om så krävs enligt lag.
All utlämning av dina personuppgifter kommer att ske i enlighet med lag och SIS kommer att säkerställa att de personuppgifter som utlämnas endast behandlas för nedanstående ändamål.
Ändamål och rättslig grund
Dina uppgifter som Besökare eller Medverkande behandlas av SIS för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Administrering, hantering och utförande av event eller utbildningar inklusive hantering av anmälningar, genomförande (inklusive dokumentering av närvaro), eventuell fakturering, kommunikation och övriga åtaganden avseende sådana event och utbildningar. |
Fullgörande av avtal avseende deltagande i betalda event eller utbildningar i vilket du är part eller för att vidtaga åtgärder på din begäran innan avtal ingås (Art. 6.1.b. GDPR). Intresseavvägning avseende obetalda utbildningar, varvid det ligger i SIS intresse att erbjuda kunder, medlemmar och andra intressenter möjlighet att deltaga events och utbildningar. |
Administrering, dokumentering och hantering av Besökare. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa att obehöriga ej tillträder SIS lokaler och att säkerhet säkerställs i lokalerna. |
Upprättande av register över Besökare och Medverkande, inklusive säkerställande av korrekta kontaktuppgifter. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa en effektiv administration av Besökare och Medverkande (Art. 6.1.f. GDPR). |
Genomförande av marknadsföring till Medverkande (se kompletterande information nedan). |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att marknadsföra SIS produkter och tjänster, inklusive events och utbildningar (Art. 6.1.f. GDPR). |
Tillhandahållande av relevant produkt- och tjänsteinformation, inklusive events och utbildningar. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att underlätta för Medverkande att hitta relevanta produkter och tjänster, inklusive events och utbildningar (Art. 6.1.f. GDPR). |
Genomförande av verksamhet- och aktivitetsanalys avseende Medverkande (inklusive framtagande av statistik t.ex. avseende vilka utbildningar Medverkande har anmälts sig till eller efterfrågat) i syfte att förbättra och anpassa verksamhetstjänster t.ex. erbjudande av utbildningar, produkter och tjänster. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna bedriva kostnadseffektiv och relevant affärsverksamhet (Art. 6.1.f. GDPR). |
Testning av nya, eller förändring av befintliga, IT-system och applikationer avseende relevanta produkter eller tjänster.
|
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna utveckla och förbättra IT-system och applikationer och därigenom möjliggöra utveckling/förbättring av verksamheten (Art. 6.1.f GDPR). |
Uppfyllande av bokföring- och redovisning regler och andra rättsliga förpliktelser avseende Medverkande. |
För att fullgöra en rättslig förpliktelse (Art. 6.1.c. GDPR). |
Ekonomistyrning. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna bedriva kostnadseffektiv och relevant affärsverksamhet (Art. 6.1.f. GDPR). |
Ärendehantering hos kundservice. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna tillhandahålla effektiv support och ärendehantering för Medverkande (Art. 6.1.f. GDPR). |
Arrangerande av webbinarium, workshops, möten och upprättande av enkäter, genom användning av tex webbaserade verktyg och/eller applikationslösningar. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna tillhandahålla lämpliga verktyg och applikationslösningar för att kunna bedriva en effektiv besöks- och utbildningsverksamhet (Art. 6.1.f. GDPR). |
Säkerställande av matpreferenser. |
Ditt samtycke (Art. 6.1.a GDPR) |
Utredning, och vidtagande av rättsliga åtgärder, i samband med möjliga lag/avtalsbrott, säkerhetsintrång och för att skydda SIS rättigheter, säkerhet och egendom. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna utreda och vidtaga rättsliga åtgärder i samband med lag/avtalsbrott mm (Art. 6.1.f. GDPR). |
Försvarande av rättsliga anspråk. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att försvara sig mot rättsliga anspråk (Art. 6.1.f. GDPR). |
Marknadsföring och informationsspridning för att öka kunskapen om SIS verksamhet (inklusive publicering av reportage, texter och foton där du förekommer översiktligt) på intranätet, SIS externa webbsida, tidningar, nyhetsbrev, sociala medier och andra medier. |
Intresseavvägning, varvid till ligger i SIS berättigade intresse att informera om och marknadsföra SIS verksamhet. (Art. 6.1.f. GDPR). |
Användning och publicering av bilder och videos (där det är särskild fokus på dig) på t.ex. SIS webbsida, nyhetsbrev och sociala media) i marknadsförings- och informationssyfte. |
Ditt samtycke (Art. 6.1.a. GDPR) |
Det kan förekomma situationer där SIS kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling för marknadsföringsändamål
SIS kan komma att skicka riktad marknadsföring till dig som Medverkande. Detta kan komma att ske via post, e-mail, SMS eller telefon. Du kommer då att få information och erbjudanden, t.ex. information om kommande events eller utbildningar. Sådan information och kommunikation kan vara generell (skickas till alla Medverkande) eller riktad (skickas till dig baserat på viss kategori). SIS sparar även information om vilken kommunikation du har fått och hur du har agerat som Medverkande. Du kan när som helst meddela SIS att du inte vill ta emot den här typen av marknadsföring.
Enligt lag gäller särskilda regler för vissa typer av automatiserade beslut (inklusive profilering) som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig. SIS kommer inte använda dina uppgifter för sådana beslut utan att du har fått kompletterande information och, om nödvändigt, ditt samtycke har inhämtats (som alltid kan återkallas).
Behandling utanför EU/EES
Dina personuppgifter kan komma att överföras till SIS leverantörer (s.k. personuppgiftbiträden som t.ex. leverantörer av IT-lösningar), eller dess underleverantörer (s.k. underbiträden), för behandling i länder utanför EU/EES (tredjeland). SIS kommer då vid behov att vidta lämpliga skyddsåtgärder enligt Artikel 46.2 GDPR för att skydda dina uppgifter, såsom att SIS använder särskilda standardavtalsklausuler enligt Artikel 46.2.c GDPR som framtagits och godkänts av EU, såvida inte överföringen sker till ett land för vilket ett beslut av EU-kommissionen enligt Artikel 45.3 GDPR om adekvat skyddsnivå föreligger.
Mer information om Kommissionens godkända standardavtalsklausuler kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021.
Lagringstid för personuppgifterna
Huvudregeln är att SIS inte sparar dina personuppgifter längre tid än vad som krävs för att SIS ska kunna uppfylla ändamålen med behandlingen enligt ovan. Därutöver kan SIS komma att behöva spara vissa uppgifter längre för att fastställa, göra gällande eller försvara rättsliga anspråk. SIS kan också behöva spara dina uppgifter för en längre tid för att uppfylla rättsliga förpliktlerser t.ex. enligt skatte-och bokföringsregler.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR).
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller pga. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har lämnat ditt samtycke till behandlingen och som du har rätt att återkalla). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med SIS Personuppgiftsansvarige ombedes du att skicka en begäran eller förfrågan till SIS Personuppgiftsansvarige via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: sisgdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till den svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande: 5 december 2022
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM DELTAR I STANDARDISERINGSARBETE HOS SVENSKA INSTITUTET FÖR STANDARDER
Denna informationstext gäller dig som är, eller avser att bli, deltagare i standardiseringsarbete hos Svenska Institutet för Standarder (”SIS”) genom teknisk kommitté, arbetsgrupp, projekt eller liknande (”Standardiseringsarbete”).
Syftet med informationstexten är att du ska förstå vad vi gör med, och hur vi behandlar, dina personuppgifter, vilka skyldigheter vi har, och vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelande angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
När du deltar i ett Standardiseringsarbete är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som också ansvarar för behandlingen av dina personuppgifter.
Under vissa omständigheter delas dock ansvaret för dataskydd och din integritet med tredje part, till exempel banker, posttjänster och leverantörer av elektronisk kommunikation och sociala medier. I dessa fall är SIS och den tredje parten gemensamt personuppgiftsansvariga. Om du har frågor om detta kan du kontakta SIS Personuppgiftsansvarige – se kontaktuppgifter nedan.
Källor till dina personuppgifter
De personuppgifter som SIS samlar in och behandlar är främst sådana uppgifter som du själv lämnar när du blir deltagare i ett Standardiseringsarbete. Exempel på sådana personuppgifter är namn, adress, födelsedatum, e-postadress, telefonnummer, den organisation som har utsett dig till deltagare och eventuellt bild på dig och, vad gäller ordförande i ett Standardiseringsarbete, även CV.
Utöver ovanstående kan SIS komma att få personuppgifter om dig genom kontakter och kommunikation mellan dig och SIS i samband med ditt deltagande i Standardiseringsarbetet.
Lämnandet av personuppgifter är i flesta fall frivilligt men om du inte lämnar de personuppgifter som SIS efterfrågar är det inte säkert att SIS kan erbjuda dig att delta i Standardiseringsarbetet.
Om du besöker SIS webb-sida (www.sis.se) kan SIS komma att behandla cookies i enlighet med särskild information lämnad om det – se informationstext för webbplatsbesökare.
Kategorier av mottagare av dina personuppgifter
Inom SIS är det endast för uppfyllande av de nedan angivna ändamålen behörig personal som får tillgång till dina personuppgifter. SIS kan dessutom komma att dela dina personuppgifter mellan SIS olika egna administrativa system, databaser och portaler samt med andra parter (t.ex. personuppgiftsbiträden) när det behövs för att uppfylla ändamålen. Sådana parter (mottagare) kan delas in i någon av följande kategorier: leverantörer av varor och tjänster (inklusive IT-leverantörer) och samarbetspartner, t.ex. ISO och CEN.
Vidare delas vissa av dina personuppgifter med andra deltagare i Standardiseringsarbetet genom t.ex. webbaserade portaler för Standardiseringsarbete.
Om du utnyttjar något erbjudande att använda SIS andra produkter och tjänster (t.ex. möjlighet att logga in på verktyg och portaler avseende andra engagemang inom SIS än själva standardiseringsarbetet) kan dina personuppgifter komma att delas med andra som använder tjänsten (t.ex. din arbets- eller uppdragsgivare).
Vidare kan SIS komma att lämna ut personuppgifter till tredje part, om SIS anser att det är nödvändigt för att kunna: i) utreda möjliga lag- och avtalsbrott (med beaktande av Art 10 GDPR), ii) identifiera, kontakta eller vidta rättsliga åtgärder mot någon som eventuellt bryter mot lag eller avtal med SIS, iii) utreda säkerhetsintrång eller samarbeta med myndigheter i en rättsfråga, eller iv) skydda SIS rättigheter, säkerhet eller egendom.
I den mån myndighet begär ut personuppgifter från SIS kommer SIS att tillgodose sådan begäran, om så krävs enligt lag.
All utlämning av dina personuppgifter kommer att ske i enlighet med lag och SIS kommer att säkerställa att de personuppgifter som utlämnas endast behandlas för nedanstående ändamål.
Ändamål och rättslig grund
Dina uppgifter som deltagare i Standardiseringsarbetet behandlas för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Administrering av deltagande i Standardiseringsarbetet (inklusive utnämnande av t.ex. deltagare, ordförande och experter) |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna bedriva effektiv och professionellt Standardiseringsarbetet (Art. 6.1.f. GDPR). |
Upprättandet av register över deltagare i Standardiseringsarbetet. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa en effektiv och professionell administration av Standardiseringsarbetet (Art. 6.1.f. GDPR). |
Administration av standardiseringsarbete (inklusive kommunikation och kontakt med deltagare samt upprättande av protokoll, röstningar och annan dokumentation. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa en effektiv och professionell administration av Standardiseringsarbetet (Art. 6.1.f. GDPR). |
Administration och användning av portaler. |
Intresseavvägning, varvid de ligger i SIS berättigade intresse att tillhanda portaler för att möjliggöra kommunikation med och mellan deltagare i Standardiseringsarbete och därigenom bedriva effektiv standardiseringsverksamhet (Art. 6.1.f. GDPR. |
Erbjudande att använda, och vid användning av, SIS andra produkter och tjänster (t.ex. möjlighet att logga in på i verktyg och portaler avseende andra engagemang inom SIS än själva Standardiseringsarbetet). |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att erbjuda deltagare i Standardiseringsarbetet möjlighet att använda vissa av SIS andra tjänster för att därigenom kunna bedriva en effektiv standardiseringsverksamhet samt även för att kunna genomföra marknadsföring (Art. 6.1.f. GDPR). |
Genomförande av verksamhet- och aktivitetsanalys (inklusive framtagande av statistik t.ex. antal kommittémöten, antal deltagare mm) i syfte att förbättra and anpassa Standardiseringsarbete. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna bedriva kostnadseffektiv och relevant standardiseringsverksamhet (Art. 6.1.f. GDPR). |
Testning av nya, eller förändring av befintliga, IT-system och applikationer avseende relevanta produkter eller tjänster.
|
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna utveckla och förbättra IT-system och applikationer och därigenom möjliggöra utveckling/förbättring av verksamheten (Art. 6.1.f GDPR). |
Uppfyllande av bokföring- och redovisningsregler och andra rättsliga förpliktelser (t.ex. avseende utlägg och arvoden) |
För att fullgöra rättsliga förpliktelser (Art. 6.1.c. GDPR). |
Arrangerande av webbinarium, workshops, möten och upprättande av enkäter samt genomförande av röstningsförfarande, genom användning av t.ex. webbaserade verktyg och/eller applikationslösningar. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna bedriva kostnadseffektiv och relevant standardiseringsverksamhet (Art. 6.1.f. GDPR). |
Säkerställande av matpreferenser vid genomförande av fysiska möten, t. ex TK-möten, seminarium, workshops. |
Ditt samtycke (Art. 6.1.a GDPR) |
Marknadsföring och informationsspridning för att öka kunskapen om SIS verksamhet (inklusive publicering av reportage, texter och foton där du förekommer översiktligt) på intranätet, SIS externa webbsida, tidningar, nyhetsbrev, sociala medier och andra medier. |
Intresseavvägning, varvid till ligger i SIS berättigade intresse att informera om och marknadsföra SIS verksamhet. (Art. 6.1.f. GDPR). |
Användning och publicering av bilder och videos (där det är särskild fokus på dig) på t.ex. SIS webbsida, nyhetsbrev och sociala media) i marknadsförings- och informationssyfte. |
Ditt samtycke (Art. 6.1.a. GDPR) |
Utredning, och vidtagande av rättsliga åtgärder, i samband med möjliga lag/avtalsbrott, säkerhetsintrång och för att skydda SIS rättigheter, säkerhet och egendom. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna utreda och vidtaga rättsliga åtgärder i samband med lag/avtalsbrott mm (Art. 6.1.f. GDPR). |
Försvarande av rättsliga anspråk. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att försvara sig mot rättsliga anspråk (Art. 6.1.f. GDPR). |
Det kan förekomma situationer där SIS kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling av personuppgifter utanför EU/EES
Dina personuppgifter kan komma att överföras till SIS leverantörer (s.k. personuppgiftbiträden som t.ex. leverantörer av IT-lösningar), eller dess underleverantörer (s.k. underbiträden), för behandling i länder utanför EU/EES (tredjeland). SIS kommer då vid behov att vidta lämpliga skyddsåtgärder enligt Artikel 46.2 GDPR för att skydda dina uppgifter, såsom att SIS använder särskilda standardavtalsklausuler enligt Artikel 46.2.c. GDPR som framtagits och godkänts av EU, såvida inte överföringen sker till ett land för vilket ett beslut av EU-kommissionen enligt Artikel 45.3 GDPR om adekvat skyddsnivå föreligger.
Mer information om Kommissionens godkända standardavtalsklausuler kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021.
Lagringstid för dina personuppgifter
Huvudregeln är att SIS inte sparar dina personuppgifter längre tid än vad som krävs för att SIS ska kunna uppfylla ändamålet med behandlingen vilket i princip innebär att dina personuppgifter raderas när du har upphört att vara deltagare i Standardiseringsarbete. SIS kan dock komma att spara dina uppgifter för att fastställa, göra gällande eller försvara rättsliga anspråk. SIS kan också behöva spara dina uppgifter för en längre tid för att uppfylla rättsliga förpliktlerser t.ex. enligt skatte- och bokföringsregler samt i enlighet med CEN och ISO:s regelverk.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR).
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller p.g.a. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har återkallat lämnat samtycke till behandlingen). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med dataskyddsombudet ber vi dig skicka en begäran eller förfrågan till dataskyddsombudet via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: gdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande:
5 dec 2022
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM ÄR KUND HOS SVENSKA INSTITUTET FÖR STANDARDER
Denna informationstext riktar sig till dig som är nuvarande eller presumtiv kund (företagskund och dess företrädare och kontaktpersoner samt fysiska personer eller enskild firma) hos Svenska Institutet för Standarders (”SIS”).
Syftet med informationstexten är att du ska förstå vad SIS gör med, och hur SIS behandlar, dina personuppgifter, vilka skyldigheter SIS har, och vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelande angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
I samband med att du eller din arbets- eller uppdragsgivare beställer och köper en produkt eller tjänst av SIS och du (eller din arbets- eller uppdragsgivare) därmed lämnar personuppgifter om dig till SIS är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som också ansvarar för behandlingen av dina personuppgifter.
Under vissa omständigheter delas dock ansvaret för dataskydd och din integritet med tredje part, till exempel banker, posttjänster och leverantörer av elektronisk kommunikation och sociala medier. I dessa fall är SIS och den tredje parten gemensamt personuppgiftsansvariga. Om du har frågor om detta kan du kontakta SIS Personuppgiftsansvarige – se kontaktuppgifter nedan.
Källor till dina personuppgifter
SIS samlar in dina personuppgifter (t.ex. ditt namn, telefonnummer, mailadress, övriga kontaktuppgifter och, vad gäller enskild firma, registreringsnummer) från dig eller din arbets- eller uppdragsgivare i samband med att du eller ditt företag ingår avtal med SIS. SIS kan också komma att hämta in motsvarande och andra typer av personuppgifter från dig direkt i samband med kontakt mellan dig och SIS, t.ex. under handläggning av köp- och ordertransaktioner, betalningar och supportärenden etc. Uppgifterna kan komma att presenteras på beställningar, fakturor och annan kommunikation i ärendet.
Utöver ovanstående kan SIS få personuppgifter om dig (t.ex. titel och kontaktuppgifter) från följande källor:
I de flesta fall är det frivilligt för dig att lämna personuppgifter men om du inte lämnar de personuppgifter som SIS efterfrågar är det inte säkert att SIS kan erbjuda dig eller din arbets- eller uppdragsgivare den begärda tjänsten eller produkten eller vidta andra önskade åtgärder.
SIS använder inte dina personuppgifter för andra ändamål än de som framgår nedan.
Om du besöker SIS webb-sida (www.sis.se) kan SIS komma att behandla cookies i enlighet med särskild information lämnad om det – se informationstext för webbplatsbesökare.
Kategorier av mottagare
Inom SIS är det endast för uppfyllande av de nedan angivna ändamålen som behörig personal får tillgång till dina personuppgifter. SIS kan dock komma att dela dina personuppgifter mellan SIS olika egna administrativa system, databaser och portaler samt med andra parter (t.ex. personuppgiftsbiträden) när det behövs för att uppfylla ändamålen. Sådana parter (mottagare) kan delas in i någon av följande kategorier: leverantörer av varor och tjänster (inklusive IT-leverantörer) och samarbetspartner (t.ex. företag som tillhandahåller SIS produkter och tjänster genom sina plattformar och digitala verktyg).
Vidare kan SIS komma att lämna ut personuppgifter till tredje part, om SIS anser att det är nödvändigt för att kunna: i) utreda möjliga lag- och avtalsbrott (med beaktande av Art 10 GDPR), ii) identifiera, kontakta eller vidta rättsliga åtgärder mot någon som eventuellt bryter mot lag eller avtal med SIS, iii) utreda säkerhetsintrång eller samarbeta med myndigheter i en rättsfråga, eller iv) skydda SIS rättigheter, säkerhet eller egendom.
I den mån myndighet begär ut personuppgifter från SIS kommer SIS att tillgodose sådan begäran, om så krävs enligt lag.
All utlämning av dina personuppgifter kommer i förekommande fall att ske i enlighet med lag och SIS kommer att säkerställa att de personuppgifter som utlämnas endast behandlas för nedanstående ändamål.
Ändamål och rättslig grund
Dina uppgifter kan komma att behandlas för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Administrering, hantering och utförande av beställningar, leveranser, fakturering, kommunikation och åtaganden (inklusive supportärenden) under det avtal SIS kommer att ingå eller har ingått med dig eller din arbets- eller uppdragsgivare avseende leverans eller köp av en viss produkt eller tjänst. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att tillhandahålla olika produkter och tjänster och administrera det avtal som SIS har med dig eller din arbets- eller uppdragsgivare (Art. 6.1.f. GDPR). |
Upprättande av register över kunder och företrädare och kontaktpersoner för SIS företagskunder, inklusive säkerställande av korrekta kontaktuppgifter. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa en effektiv administration av SIS kundförhållanden (Art. 6.1.f. GDPR). |
Genomförande av marknadsföring (se kompletterande information nedan). |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att marknadsföra SIS produkter och tjänster (Art. 6.1.f. GDPR). |
Tillhandahållande av relevant produktinformation. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att underlätta för kunder att hitta relevanta produkter och tjänster (Art. 6.1.f. GDPR). |
Arrangerande av webbinarium, workshops, möten och upprättande av enkäter, genom användning av t.ex. webbaserade verktyg och/eller applikationslösningar. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna tillhandahålla lämpliga verktyg och applikationslösningar för att kunna bedriva en effektiv kundverksamhet (Art. 6.1.f. GDPR). |
Säkerställande av matpreferenser vid genomförande av fysiska möten t. ex seminarium, workshops. |
Ditt samtycke (Art. 6.1.a GDPR) |
Genomförande av verksamhets- och aktivitetsanalys (inklusive framtagande av statistik, t.ex. avseende vilka produkter eller tjänster du eller din arbets- eller uppdragsgivare har beställt eller efterfrågat samt hur de används) i syfte att förbättra/anpassa verksamhetstjänster inklusive produkt- och tjänsteutveckling. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna bedriva kostnadseffektiv och relevant affärsverksamhet, inklusive produkt- och tjänsteutveckling (Art. 6.1.f. GDPR). |
Testning av nya, eller förändring av befintliga, IT-system och applikationer avseende relevanta produkter eller tjänster. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna utveckla och förbättra IT-system och applikationer och därigenom möjliggöra utveckling/förbättring av verksamheten (Art. 6.1.f GDPR). |
Uppfyllande av bokföring- och redovisningsregler och andra rättsliga förpliktelser. |
För att fullgöra rättsliga förpliktelser (Art. 6.1.c. GDPR). |
Ekonomistyrning. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna bedriva kostnadseffektiv och relevant affärsverksamhet (Art. 6.1.f. GDPR). |
Ärendehantering hos kundservice. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna tillhandahålla effektiv support och ärendehantering till kunder (Art. 6.1.f. GDPR). |
Utredning, och vidtagande av rättsliga åtgärder, i samband med möjliga lag/avtalsbrott, säkerhetsintrång och för att skydda SIS rättigheter, säkerhet och egendom. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna utreda och vidtaga rättsliga åtgärder i samband med lag/avtalsbrott mm (Art. 6.1.f. GDPR). |
Försvarande av rättsliga anspråk. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att försvara sig mot rättsliga anspråk (Art. 6.1.f. GDPR). |
Det kan förekomma situationer där SIS kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling för marknadsföringsändamål
SIS kan komma att skicka riktad marknadsföring till dig som kund, eller företrädare/kontaktperson för företagskund, hos SIS. Detta kan komma att ske via post, e-mail, SMS eller telefon. Du eller din arbets- eller uppdragsgivare kommer då att få information och erbjudanden, t.ex. månatliga nyhetsbrev eller information om förmåner. Sådan information och kommunikation kan vara generell (skickas till alla kunder) eller riktad (skickas till dig baserat på kundkategori). SIS sparar även information om vilken kommunikation du har fått och hur du har agerat som kund eller företrädare/kontaktperson för företagskund. Du kan när som helst meddela SIS att du inte vill ta emot den här typen av marknadsföring.
Enligt lag gäller särskilda regler för vissa typer av automatiserade beslut (inklusive profilering) som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig. SIS kommer inte använda dina uppgifter för sådana beslut utan att du har fått kompletterande information och, om nödvändigt, ditt samtycke har inhämtats (som alltid kan återkallas).
Behandling utanför EU/EES
Dina personuppgifter kan komma att överföras till SIS leverantörer (s.k. personuppgiftbiträden som t.ex. leverantörer av IT-lösningar), eller dess underleverantörer (s.k. underbiträden), för behandling i länder utanför EU/EES (tredjeland). SIS kommer då vid behov att vidta lämpliga skyddsåtgärder enligt Artikel 46.2 GDPR för att skydda dina uppgifter, såsom att SIS använder särskilda standardavtalsklausuler enligt Artikel 46.2.c. GDPR som framtagits och godkänts av EU, såvida inte överföringen sker till ett land för vilket ett beslut av EU-kommissionen enligt Artikel 45.3 GDPR om adekvat skyddsnivå föreligger.
Mer information om Kommissionens godkända standardavtalsklausuler kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021.
Lagringstid för personuppgifterna
Huvudregeln är att SIS inte sparar dina personuppgifter längre tid än vad som krävs för att SIS ska kunna uppfylla avtalsförpliktelserna gentemot dig eller din arbets- eller uppdragsgivare samt för att administrera kundrelationen. Därutöver kan SIS komma att behöva spara vissa uppgifter längre för att fastställa, göra gällande eller försvara rättsliga anspråk. SIS kan också behöva spara dina uppgifter för en längre tid för att uppfylla rättsliga förpliktlerser t.ex. enligt skatte-och bokföringsregler.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR).
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller p.g.a. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har återkallat lämnat samtycke till behandlingen). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med SIS Personuppgiftsansvarige ombedes du att skicka en begäran eller förfrågan till dataskyddsombudet via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: sisgdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till den svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande:
5 dec 2022
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM ÄR FÖRETRÄDARE ELLER KONTAKTPERSON FÖR LEVERANTÖR ELLER SAMARBETSPARTNER HOS SVENSKA INSTITUTET FÖR STANDARDER
Denna informationstext riktar sig till dig som är företrädare eller kontaktperson för Svenska Institutet för Standarders (”SIS”) nuvarande eller blivande leverantörer eller samarbetspartners dvs ett företag (din arbets- eller uppdragsgivare) som levererar en produkt eller tjänst till SIS eller ett företag som har ingått någon form av samarbete med SIS enligt ett samarbetsavtal.
Syftet med informationstexten är att du ska förstå vad SIS gör med, och hur SIS behandlar, dina personuppgifter, vilka skyldigheter SIS har, och vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelande angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
I samband med att din arbets- eller uppdragsgivare ingår avtal med SIS och du (eller din arbets- eller uppdragsgivare) därmed lämnar personuppgifter om dig till SIS är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som också ansvarar för behandlingen av dina personuppgifter.
Under vissa omständigheter delas dock ansvaret för dataskydd och din integritet med tredje part, till exempel banker, posttjänster och leverantörer av elektronisk kommunikation och sociala medier. I dessa fall är SIS och den tredje parten gemensamt personuppgiftsansvariga. Om du har frågor om detta kan du kontakta SIS Personuppgiftsansvarige – se kontaktuppgifter nedan.
Källor till dina personuppgifter
De personuppgifter (t.ex. ditt namn, telefonnummer, mailadress och övriga kontaktuppgifter, samt i förekommande fall, vad gäller enskild firma, registreringsnummer) som SIS behandlar är främst sådana uppgifter som SIS samlar in från dig eller din arbets- eller uppdragsgivare i samband med att företaget ingår avtal med SIS. SIS kan också komma att hämta in motsvarande och andra typer av personuppgifter från dig direkt i samband med kontakt och kommunikation mellan dig och SIS för fullgörandet av avtalet. SIS kan även att komma att hämta personuppgifter från allmänt tillgängliga källor såsom privat och offentliga register (t.ex. Skatteverkets register vad gäller enskild firma).
I de flesta fall är det frivilligt för dig att lämna personuppgifter men om du inte lämnar de personuppgifter som SIS efterfrågar är det inte säkert att SIS kan ingå eller fullgöra avtalet mellan SIS och din arbets- eller uppdragsgivare eller vidta andra önskade åtgärder.
SIS använder inte dina personuppgifter för andra ändamål än de som framgår nedan.
Om du besöker SIS webb-sida (www.sis.se) kan SIS komma att behandla cookies i enlighet med särskild information lämnad om det – se informationstext för webbplatsbesökare.
Kategorier av mottagare
Inom SIS är det endast för uppfyllande av de nedan angivna ändamålen behörig personal som får tillgång till dina personuppgifter. SIS kan dock komma att dela dina personuppgifter mellan SIS olika egna administrativa system, databaser och portaler samt med andra parter (t.ex. personuppgiftsbiträden) när det behövs för att uppfylla ändamålen. Sådana parter (mottagare) kan delas in i någon av följande kategorier: leverantörer av varor och tjänster (inklusive IT-leverantörer och upphandlingskonsulter) och samarbetspartner (t.ex. utbildnings- och eventarrangörer). Vidare kan SIS komma att lämna ut personuppgifter till tredje part, om SIS anser att det är nödvändigt för att kunna: i) utreda möjliga lag- och avtalsbrott (med beaktande av Art 10 GDPR), ii) identifiera, kontakta eller vidta rättsliga åtgärder mot någon som eventuellt bryter mot lag eller avtal med SIS, iii) utreda säkerhetsintrång eller samarbeta med myndigheter i en rättsfråga, eller iv) skydda SIS rättigheter, säkerhet eller egendom.
I den mån myndighet begär ut personuppgifter från SIS kommer SIS att tillgodose sådan begäran, om så krävs enligt lag.
All utlämning av dina personuppgifter kommer att ske i förekommande fall i enlighet med lag och SIS kommer att säkerställa att de personuppgifter som utlämnas endast behandlas för nedanstående ändamål.
Ändamål och rättslig grund
Dina uppgifter som företrädare eller kontaktperson för någon av SIS leverantörer eller samarbetspartners behandlas av SIS för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Administrering och hantering av upphandlingar samt utförande av beställningar, mottagande av leveranser, betalning, kommunikation och fullgörande av andra åtaganden under det avtal SIS kommer att ingå, eller har ingått, med din arbets- eller uppdragsgivare avseende leverans eller köp av en viss produkt eller tjänst eller samarbete. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att upphandla produkter och tjänster mm och administrera det avtal i vilket din arbets- eller uppdragsgivare är part (Art. 6.1.f. GDPR). |
Upprättande av register över avtal samt företrädare och kontaktpersoner för någon av SIS leverantörer eller samarbetspartners. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa en effektiv administration av SIS avtalsförhållanden med leverantörer och samarbetspartners (Art. 6.1.f. GDPR). |
Uppfyllande av bokföring- och redovisningsregler och andra rättsliga förpliktelser. |
För att fullgöra rättsliga förpliktelse (Art. 6.1.c. GDPR). |
Ekonomistyrning. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna bedriva kostnadseffektiv och relevant affärsverksamhet (Art. 6.1.f. GDPR). |
Testning av nya, eller förändring av befintliga, IT-system och applikationer avseende relevanta produkter eller tjänster.
|
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna utveckla och förbättra IT-system och applikationer och därigenom möjliggöra utveckling/förbättring av verksamheten (Art. 6.1.f GDPR). |
Utredning, och vidtagande av rättsliga åtgärder, i samband med möjliga lag/avtalsbrott, säkerhetsintrång och för att skydda SIS rättigheter, säkerhet och egendom. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna utreda och vidtaga rättsliga åtgärder i samband med lag/avtalsbrott mm (Art. 6.1.f. GDPR). |
Försvarande av rättsliga anspråk |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att försvara sig mot rättsliga anspråk (Art. 6.1.f. GDPR).
|
Det kan förekomma situationer där SIS kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling utanför EU/EES
Dina personuppgifter kan komma att överföras till SIS leverantörer (s.k. personuppgiftbiträden som t.ex. leverantörer av IT-lösningar), eller dess underleverantörer (s.k. underbiträden), för behandling i länder utanför EU/EES (tredjeland). SIS kommer då vid behov att vidta lämpliga skyddsåtgärder enligt Artikel 46.2 GDPR för att skydda dina uppgifter, såsom att SIS använder särskilda standardavtalsklausuler enligt Artikel 46.2.c. GDPR som framtagits och godkänts av EU, såvida inte överföringen sker till ett land för vilket ett beslut av EU-kommissionen enligt Artikel 45.3 GDPR om adekvat skyddsnivå föreligger.
Mer information om Kommissionens godkända standardavtalsklausuler kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021.
Lagringstid för personuppgifterna
Huvudregeln är att SIS inte sparar dina personuppgifter längre tid än vad som krävs för att SIS ska kunna uppfylla avtalsförpliktelserna gentemot din arbets- eller uppdragsgivare samt för att administrera avtalsrelationen. Därutöver kan SIS komma att behöva spara vissa uppgifter längre för att fastställa, göra gällande eller försvara rättsliga anspråk. SIS kan också behöva spara dina uppgifter för en längre tid för att uppfylla rättsliga förpliktlerser tex enligt skatte- och bokföringsregler.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR).
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller p.g.a. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har återkallat lämnat samtycke till behandlingen). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med SIS Personuppgiftsansvarige ombedes du att skicka en begäran eller förfrågan till dataskyddsombudet via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: gdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till den svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande:
5 dec 2022
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM ÄR FÖRETRÄDARE ELLER KONTAKTPERSON FÖR MEDLEMSORGANISATION HOS SVENSKA INSTITUTET FÖR STANDARDER
Denna informationstext riktar sig till dig som är företrädare eller kontaktperson för en av Svenska Institutet för Standarders (”SIS”) nuvarande eller blivande medlemsorganisationer d.v.s. en organisation (din arbets- eller uppdragsgivare) som är, eller avser att bli, medlem hos SIS.
Avsikten med informationstexten är att du ska förstå vad vi gör med, och hur vi behandlar, dina personuppgifter, vilka skyldigheter vi har, och vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelande angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
I samband med att din arbets- eller uppdragsgivare ansöker och blir medlem hos SIS och du (eller din arbets- eller uppdragsgivare) därmed lämnar personuppgifter om dig till SIS är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som också ansvarar för behandlingen av dina personuppgifter.
Under vissa omständigheter delas dock ansvaret för dataskydd och din integritet med tredje part, till exempel banker, posttjänster och leverantörer av elektronisk kommunikation och sociala medier. I dessa fall är SIS och den tredje parten gemensamt personuppgiftsansvariga. Om du har frågor om detta kan du kontakta SIS Personuppgiftsansvarige – se kontaktuppgifter nedan.
Källorna till dina personuppgifter
De personuppgifter (t.ex. ditt namn, telefonnummer och mailadress, samt, vad gäller enskild firma, registreringsnummer) som SIS behandlar är främst sådana uppgifter som SIS samlar in från dig eller din arbets- eller uppdragsgivare i samband med att organisationen ansöker och blir medlem hos SIS men SIS kan även komma att hämta in motsvarande och andra typer av personuppgifter från dig direkt i samband med kontakt och kommunikation mellan dig och SIS t.ex. via medlemsportalen. Vad gäller enskild firma kan SIS dessutom komma att hämta personuppgifter från allmänt tillgängliga källor såsom t.ex. folkbokföringsregistret.
I de flesta fall är det frivilligt att lämna uppgifterna men om du inte lämnar de personuppgifter som SIS efterfrågar är det inte säkert att SIS kan erbjuda din arbets- eller uppdragsgivare medlemskap, erbjudanden, förmåner eller vidta andra åtgärder som organisationen önskar.
Om du besöker SIS webb-sida (www.sis.se) kan SIS komma att behandla cookies i enlighet med särskild information lämnad om det – se informationstext för webbplatsbesökare.
Kategorier av mottagare
Inom SIS är det endast för uppfyllande av de nedan angivna ändamålen behörig personal som får tillgång till dina personuppgifter. SIS kan dessutom komma att dela dina personuppgifter mellan SIS olika egna administrativa system, databaser och portaler samt med SIS leverantörer av varor och tjänster (framför allt IT-leverantörer) när det behövs för att uppfylla nedanstående ändamål. Vidare delas vissa av dina personuppgifter med andra SIS medlemmar (och deltagare i SIS standardiseringsarbete o.dyl.) genom t.ex. SIS webbaserade medlemsportal.
Om du utnyttjar något erbjudande att använda SIS andra produkter och tjänster (t.ex. möjlighet att logga in på verktyg och/eller portaler avseende andra engagemang inom SIS än själva medlemskapet) kan dina personuppgifter komma att delas med andra som använder tjänsten (t.ex. din arbets- eller uppdragsgivare).
Vidare kan SIS komma att lämna ut personuppgifter till tredje part, om SIS anser att det är nödvändigt för att kunna: i) utreda möjliga lag- och avtalsbrott (med beaktande av Art 10 GDPR), ii) identifiera, kontakta eller vidta rättsliga åtgärder mot någon som eventuellt bryter mot lag eller avtal med SIS, iii) utreda säkerhetsintrång eller samarbeta med myndigheter i en rättsfråga, eller iv) skydda SIS rättigheter, säkerhet eller egendom.
I den mån myndighet begär ut personuppgifter från SIS kommer SIS att tillgodose sådan begäran, om så krävs enligt lag.
All utlämning av dina personuppgifter kommer i förekommande fall att ske i enlighet med lag och SIS kommer att säkerställa att de personuppgifter som utlämnas endast behandlas för nedanstående ändamål.
Ändamål och rättslig grund
Dina uppgifter i egenskap av företrädare eller kontaktperson för medlem hos SIS behandlas för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Administrering och hantering av medlemskap (inklusive ansökningar och fakturering) för medlemsorganisationer och kommunikation med medlemmar. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att erbjuda och tillhandahålla medlemskap till din arbets- eller uppdragsgivare och administrera medlemskapet (Art. 6.1.f. GDPR). |
Upprättande av register över medlemmar och dess företrädare och kontaktpersoner, inklusive säkerställande av korrekta kontaktuppgifter. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att säkerställa en effektiv administration av SIS medlemsverksamhet (Art. 6.1.f. GDPR). |
Administrering och användning av webbaserad medlemsportal. |
Intresseavvägning, varvid de ligger i SIS berättigade intresse att tillhandahålla en medlemsportal för att möjliggöra kommunikation med och mellan medlemmarna och därigenom bedriva en effektiv medlemsverksamhet (Art. 6.1.f. GDPR). |
Arrangerande av webbinarium, workshops, möten och upprättande av enkäter samt genomförande av röstningsförfarande t.ex. i samband med fullmäktigemöten, genom användning av webbaserade verktyg och/eller applikationslösningar o.dyl. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna bedriva kostnadseffektiv och relevant medlemsverksamhet (Art. 6.1.f. GDPR). |
Säkerställande av matpreferenser vid genomförande av fysiska möten t. ex. årsmöten. |
Ditt samtycke (Art. 6.1.a GDPR) |
Genomförande av marknadsföring (se kompletterande information nedan). |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att marknadsföra SIS produkter och tjänster (Art. 6.1.f. GDPR). |
Tillhandahållande av relevant produktinformation. |
Intresseavvägning varvid det ligger i SIS berättigade intresse att underlätta för medlemmar att hitta relevanta produkter och tjänster (Art. 6.1.f. GDPR). |
Erbjudande att använda, och vid användning av, SIS andra produkter och tjänster (t.ex. möjlighet att logga in på verktyg och portaler avseende andra engagemang inom SIS än själva medlemskapet). |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att erbjuda medlemmar möjlighet att använda vissa av SIS andra tjänster för att därigenom kunna bedriva en effektiv medlemsverksamhet samt även för att kunna genomföra marknadsföring (Art. 6.1.f. GDPR). |
Marknadsföring och informationsspridning för att öka kunskapen om SIS verksamhet (inklusive publicering av reportage, texter och foton där du förekommer översiktligt) på intranätet, SIS externa webbsida, tidningar, nyhetsbrev, sociala medier och andra medier. |
Intresseavvägning, varvid till ligger i SIS berättigade intresse att informera om och marknadsföra SIS verksamhet. (Art. 6.1.f. GDPR). |
Användning och publicering av bilder och videos (där det är särskild fokus på dig) på t.ex. SIS webbsida, nyhetsbrev och sociala media i marknadsförings- och informationssyfte. |
Ditt samtycke (Art. 6.1.a. GDPR). |
Uppfyllande av bokföring- och redovisningsregler (t.ex. avseende fakturering) och andra rättsliga förpliktelser. |
För att fullgöra rättsliga förpliktelser (Art. 6.1.c. GDPR). |
Genomförande av verksamhet- och aktivitetsanalys (inklusive framtagande av statistik t.ex. avseende vilka tjänster och förmåner din arbets- eller uppdragsgivare har utnyttjat) i syfte att förbättra och anpassa verksamhetstjänster och medlemserbjudande. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna bedriva kostnadseffektiv och relevant medlemsverksamhet (Art. 6.1.f. GDPR). |
Ekonomistyrning. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna bedriva kostnadseffektiv och relevant affärsverksamhet (Art. 6.1.f. GDPR). |
Testning av nya, eller förändring av befintliga, IT-system och applikationer avseende relevanta produkter eller tjänster.
|
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kunna utveckla och förbättra IT-system och applikationer och därigenom möjliggöra utveckling/förbättring av verksamheten (Art. 6.1.f GDPR). |
Ärendehantering hos medlemservice avseende medlemsrelaterade frågor. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna tillhandahålla effektiv support och ärendehantering till medlemmar (Art. 6.1.f. GDPR). |
Utredning, och vidtagande av rättsliga åtgärder, i samband med möjliga lag/avtalsbrott, säkerhetsintrång och för att skydda SIS rättigheter, säkerhet och egendom. |
Intresseavvägning, varvid SIS berättigade intresse är att kunna utreda och vidtaga rättsliga åtgärder i samband med lag/avtalsbrott mm (Art. 6.1.f. GDPR). |
Försvarande av rättsliga anspråk. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att försvara sig mot rättsliga anspråk (Art. 6.1.f. GDPR). |
Det kan förekomma situationer där SIS kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling för marknadsföringsändamål
SIS komma att skicka riktad marknadsföring till dig som företrädare eller kontaktperson för en medlemsorganisation. Detta kan komma att ske via t.ex. post, e-mail, SMS eller telefon. Din arbets- eller uppdragsgivare kommer då att få information och erbjudanden, t.ex. månatliga nyhetsbrev eller information om förmåner. Sådan information och kommunikation kan vara generell (skickas till alla medlemmar) eller riktad (skickas till dig baserat på medlemskategori). SIS sparar även information om vilken kommunikation du har fått och hur du har agerat. Du kan när som helst meddela SIS att du inte vill ta emot den här typen av marknadsföring.
Enligt lag gäller särskilda regler för vissa typer av automatiserade beslut (inklusive profilering) som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig. Vi kommer inte använda dina uppgifter för sådana beslut utan att du fått kompletterande information och, om nödvändigt, ditt samtycke har inhämtats (som alltid kan återkallas).
Behandling utanför EU/EES-området
Dina personuppgifter kan komma att överföras till SIS leverantörer (s.k. personuppgiftbiträden som t.ex. leverantörer av IT-lösningar), eller dess underleverantörer (s.k. underbiträden), för behandling i länder utanför EU/EES (tredjeland). SIS kommer då vid behov att vidta lämpliga skyddsåtgärder enligt Artikel 46.2 GDPR för att skydda dina uppgifter, såsom att SIS använder särskilda standardavtalsklausuler enligt Artikel 46.2.c. GDPR som framtagits och godkänts av EU, såvida inte överföringen sker till ett land för vilket ett beslut av EU-kommissionen enligt Artikel 45.3 GDPR om adekvat skyddsnivå föreligger.
Mer information om Kommissionens godkända standardavtalsklausuler kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021.
Lagringstid för dina personuppgifter
Huvudregeln är att SIS inte sparar dina personuppgifter längre tid än vad som krävs för att SIS ska kunna hantera din arbets- eller uppdragivares medlemskap, d.v.s. så länge organisationen är medlem och du är angiven som dess företrädare eller kontaktperson. SIS kan dock komma att spara dina uppgifter för att fastställa, göra gällande eller försvara rättsliga anspråk. SIS kan också behöva spara dina uppgifter för en längre tid för att uppfylla rättsliga förpliktlerser t.ex. enligt skatte-och bokföringsregler.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR)
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller pga. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har lämnat ditt samtycke till behandlingen och som du har rätt att återkalla). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med dataskyddsombudet ber vi dig skicka en begäran eller förfrågan till dataskyddsombudet via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: gdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande:
5 dec 2022
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM ÄR FÖLJARE AV SVENSKA INSTITUTET FÖR STANDARDERS SIDOR PÅ SOCIALA MEDIER
Denna informationstext riktar sig till dig som är, eller avser att bli, följare av något av Svenska Institutet för Standarders (”SIS”) konton (sidor) på sociala medier (d.v.s. Facebook/Instagram, Twitter, YouTube eller LinkedIn) (”SIS Sociala Mediekanaler”).
Syftet med informationstexten är att du ska förstå vad vi gör med, och hur vi behandlar, dina personuppgifter, vilka skyldigheter vi har, och vilka rättigheter du har, enligt EU´s gällande dataskyddslagsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelandet angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig mm
Inledning
SIS använder Sociala Mediekanaler för att kunna kommunicera med dig men även för att du ska kunna kommunicera med SIS och andra som är anslutna till något av kontona, göra inlägg, gilla andras inlägg, ladda upp egna bilder och videos mm. Leverantörerna av respektive sida på SIS Social Mediekanaler (”Leverantörerna”), se vidare nedan, registrerar (b.la. genom användning av cookies och andra spårtekniker) dina besök på sidan och bearbetar därvid information om hur du interagerar med sidan. Dessutom behandlar Leverantörerna i samband därmed andra uppgifter de har om dig (t.ex. uppgifter som du har angivit i din profil såsom kön, ålder, branschtillhörighet och befattning etc.). Dessa uppgifter sammanställs av Leverantören och tillhandahålls SIS som s.k. sidstatistik, vilket hjälper SIS att se beteende av, trender hos och demografi (t.ex. ålder, kön, och geografiskt område) för de som interagerar med den aktuella sidan. På så sätt kan SIS förbättra användarupplevelsen på sidan men även skapa intressebaserad annonsering och marknadsföring. Det går dock inte för SIS att identifiera dig som individ från den sammanställda (anonyma) statistiken och SIS har inte tillgång till den information som Leverantören samlar in för att skapa statistiken.
Notera att SIS inte kan spåra eller påverka all behandling som sker på de Sociala Mediekanalerna. Det innebär att ytterligare behandling kan utföras av Leverantörerna. Om du önskar begränsa behandlingen kan du då göra lämpliga sekretessinställningar på ditt konto hos respektive Leverantör. Information om sekretessinställningar finns att tillgå hos respektive Leverantör (se nedan).
Sociala Mediekanaler
SIS använder följande Sociala Mediekanaler:
Meta Platform Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
LinkedIn Ireland Unlimited Company , Wilton Plaza, Wilton Place, Dublin 2, Irland
Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA
Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin, D04 W5W5 Irland
Om du vill ha mer information om hur Leverantörerna behandlar dina personuppgifter kan du läsa Leverantörernas integritets- eller dataskyddspolicy som du finner här:
Ansvarsfördelning
Generellt är det Leverantören av respektive Social Mediekanal som är personuppgiftsansvarig och således ansvarig för dina personuppgifter när du är inloggad och använder Leverantörens tjänster avseende sociala nätverk.
Svenska Institutet för Standarder SIS och respektive Leverantör är dock var för sig och självständigt personuppgiftsansvariga för dina personuppuppgifter på SIS sida på Sociala Mediekanalerna, inbegripet personligt innehåll i form av postade meddelanden, recensioner och inlägg samt uppladdade bilder och videor.
Vid insamling och behandling av dina personuppgifter för sidstatistik är SIS och Leverantören gemensamt personuppgiftsansvariga. Detta innebär att SIS och Leverantören är gemensamt ansvariga för att tillgodose dina lagstadgade rättigheter och skydda din personliga integritet. Om du har frågor om detta kan du kontakta SIS Personuppgiftsansvarige – se kontaktuppgifter nedan.
Källor till dina personuppgifter
SIS samlar in uppgifter som du väljer att dela med dig av på SIS sidor på de Sociala Mediekanaler t.ex. meddelande, inlägg eller recensioner eller om du gillat någon annans inlägg, har laddat upp ett foto eller en video. Om du har ett konto hos Leverantören får SIS även tillgång till din publika information som användarnamn, information i din publika profil samt innehåll som du delar med en offentlig publik.
Kategorier av mottagare av dina personuppgifter
Inom SIS är det endast för uppfyllande av de nedan angivna ändamålen behörig personal som får tillgång till dina personuppgifter. I övrigt delas personuppgifterna med Leverantörerna och andra följare av SIS konton hos de Sociala Mediekanalerna.
Ändamål och rättslig grund
Dina uppgifter som följare av något eller några av på SIS konton på de Sociala Mediekanalerna behandlas för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Insamling av uppgifter via cookies. |
Samtycke, om du har lämnat sådant till Leverantören av SIS sidan på de Sociala Mediekanalerna (Art. 6.1.a. GDPR). |
Sidstatistik. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse som företag att skapa statistik för analys och därigenom kunna förbättra användarupplevelse på sidan men även skapa intressebaserad annonsering och marknadsföring (Art. 6.1.f. GDPR). |
Kommunikation, och informationsdelning med, samt inlägg gjorda av, besökare, följare och andra intressenter (inom ramen för vad som möjliggörs på aktuell plattform). |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att kommunicera och utveckla relationer med SIS kunder, medlemmar och andra intressenter (Art. 6.1.f. GDPR). |
Annonsering och marknadsföring. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att informera om aktuella kampanjer, produkter och erbjudanden (Art. 6.1.f. GDPR). |
Rekrytering och urval av potentiella medarbetare |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att informera om SIS verksamhet och aktiviteter (Art. 6.1.f. GDPR). |
Det kan förekomma situationer där SIS kan behöva inhämta ditt samtycke för behandling av personuppgifter som inte täcks ovan.
Behandling av personuppgifter utanför EU/EES
SIS kommer inte att behandla personuppgifter utan för EU/ESS-området. Däremot kan det förekomma att Leverantören av SIS konto på de Sociala Medierna gör det som ett led i att tillhandahålla de Social Mediekanalerna. I sådana fall är det Leverantören som ensamt är ansvarig för överföringen och behandlingen i ett land utanför EU/ESS och inte något som SIS har insyn i eller kontrollerar. Du finner mer information om tredjelandöverföringar i respektive Leverantörs dataskyddspolicy (se ovan).
Lagringstid för dina personuppgifter
SIS sparar kommunikation, gjorda inlägg, recensioner och uppladdat material så länge det behövs för ändamålet dock aldrig längre än två år. Därefter raderas uppgifterna. Hur länge Leverantören av SIS konton på Sociala Mediekanaler framgår av respektive material respektive leverantörs dataskyddspolicy (se ovan).
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan. När SIS är ensam personuppgiftsansvarig för behandlingen på SIS konto på de Sociala Mediekanalerna utövar du dina rättigheter mot SIS medan när SIS är gemensamt personuppgiftsansvarig med Leverantören har du rätt att utöva rättigheterna mot endera av de gemensamma personuppgiftsansvariga dvs SIS och/eller Leverantören. När Leverantören är ensam personuppgiftsansvarig för den aktuella behandlingen utövas rättigheterna mot Leverantören.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR).
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller p.g.a. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har återkallat lämnat samtycke till behandlingen). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med SIS Personuppgiftsansvarige ombedes du att skicka en begäran eller förfrågan till SIS Personuppgiftsansvarige via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: sisgdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till den svenska Integritetsmyndigheten eller annan behörig tillsynsmyndighet.
Datum för denna version av detta informationsmeddelande: 5 december 2022
Gällande fram till och med: 221003
Information om personuppgiftsbehandling
INFORMATION GÄLLANDE BEHANDLING AV PERSONUPPGIFTER TILL DIG SOM BESÖKER SVENSKA INSTITUTET FÖR STANDARDERS WEBBPLATS
Denna informationstext riktar sig till dig som besöker Svenska Institutet för Standarders (SIS) webbplats (www.sis.se) med hjälp av en dator, mobiltelefon, surfplatta eller annat liknande medel.
Avsikten med informationstexten är att du ska förstå vad SIS gör med, och hur SIS behandlar, dina personuppgifter, vilka skyldigheter SIS har, och vilka rättigheter du har, enligt EU´s gällande dataskyddsförordning (”GDPR”).
Denna informationstext ska läsas tillsammans med det allmänna integritetsmeddelandet angående SIS behandling av personuppgifter som återfinns ovan.
Personuppgiftsansvarig
När du besöker SIS:s webbplats, är det den juridiska personen Svenska Institutet för Standarder (organisationsnummer 802410–0151) som är personuppgiftsansvarig och som också ansvarar för behandlingen av dina personuppgifter med anledning av ditt på besök på webbplatsen.
Om du har samtyckt till att SIS använder s.k. tredjepartscookies, såsom marketingcookies, delar SIS dina uppgifter med tredje parter (t.ex. Google Analytic). SIS har ett gemensamt personuppgiftsansvar med sådana tredje parter vid användningen av tredjepartscookies avseende den personuppgiftsbehandling som SIS och tredje parten gemensamt har fastställt ändamålen och medlen för. Om du har frågor om detta kan du kontakta SIS Personuppgiftsansvarige – se kontaktuppgifter nedan.
Källor till dina personuppgifter
De personuppgifter som SIS samlar in och behandlar är sådana som du själv lämnar när du besöker SIS webbplats (t.ex. IP-adress, språkval och undersidor du har besökt). Den personuppgiftsbehandling som sker när du besöker SIS webbplats är genom användning av cookies.
Kategorier av mottagare
Inom SIS är det endast för uppfyllande av ändamålen behörig personal som får tillgång till dina personuppgifter. SIS kan vidare komma att dela dina personuppgifter med andra parter när det behövs för att uppfylla de ändamål som anges nedan. Sådana mottagare kan delas in i någon av följande kategorier:
All utlämning av dina personuppgifter kommer att ske i enlighet med lag och SIS kommer att säkerställa att de personuppgifter som utlämnas endast behandlas för nedanstående ändamål.
Ändamål och rättslig grund
Dina uppgifter som webbplatsbesökare hos SIS behandlas för följande ändamål och med stöd av den lagliga grund som anges nedan för varje ändamål.
Ändamål |
Rättslig grund |
Aktivering av grundläggande funktioner för att kunna tillhandahålla en funktionell webbplats och de tjänster som erbjuds på webbplatsen. |
Intresseavvägning, varvid det ligger i SIS berättigade intresse att tillhandahålla en väl fungerande webbplats (Art. 6.1.f GDPR). |
Framtagande och behandling av information som ändrar hur webbplatsen fungerar eller visas för att fastställa eller föreslå lämpliga inställningar på din webbläsare t.ex. föredraget språk eller geografiskt område mm. |
Ditt samtycke (Art. 6.1.a GDPR). |
Framtagande av statistik genom att samla in och rapportera informationen anonymt för att på så sätt förstå hur besökare interagerar med webbplatsen. Ändamålet är att SIS därigenom ska kunna förbättra och anpassa webbplatsen/tjänster/och produkter. |
Ditt samtycke (Art. 6.1.a GDPR). |
Framtagande och behandling av information om enskilda besökares agerande på webbplatsen med ändamålet att kunna göra besökarens upplevelse än mer relevant och använda informationen för riktad marknadsföring på olika marknadsföringskanaler, t.ex. på webbsidan, digitala kanaler (inklusive sociala medier) och e-postmarknadsföring. |
Ditt samtycke (Art. 6.1.a GDPR). |
Det kan förekomma andra situationer där vi kan behöva inhämta samtycke för behandling av personuppgifter som inte täcks ovan.
Om du i samband med besök på SIS webbplats loggar in för att använda någon av SIS tjänster kommer du att få ny information om behandlingen där t.ex. ändamålen med behandlingen kan vara andra än de som angivits ovan beroende på vilken typ av kategori du loggar in som (t.ex. kund, medlem eller TK-deltagare) – se vidare de kategorispecifika informationstexterna på denna sida.
Information om cookies
Dina personuppgifter kan komma att överföras till SIS leverantörer (s.k. personuppgiftbiträden som t.ex. leverantörer av IT-lösningar), eller dess underleverantörer (s.k. underbiträden), för behandling i länder utanför EU/EES (tredjeland). SIS kommer då vid behov att vidta lämpliga skyddsåtgärder enligt Artikel 46.2 GDPR för att skydda dina uppgifter, såsom att SIS använder särskilda standardavtalsklausuler enligt Artikel 46.2.c. GDPR som framtagits och godkänts av EU, såvida inte överföringen sker till ett land för vilket ett beslut av EU-kommissionen enligt Artikel 45.3 GDPR om adekvat skyddsnivå föreligger.
Mer information om Kommissionens godkända standardavtalsklausuler kan du läsa på Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021
Lagringsperiod
Hur länge dina personuppgifter sparas framgår av ovanstående länk Cookies och Javascript - Svenska institutet för standarder, SIS.
Dina rättigheter
Enligt tillämplig dataskyddslagstiftning (Art. 7 och 15 – 21 GDPR) har du vissa rättigheter som kortfattat beskrivs nedan.
Rätt till tillgång: Du har rätt till tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som rör dig behandlas av SIS och om så är fallet även få tillgång till uppgifterna (inklusive s.k. registerutdrag) och viss ytterligare information om behandlingen (Art 15 GDPR).
Rätt till rättelse: Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Med beaktande av ändamålet med behandlingen har du även rätt att komplettera ofullständiga personuppgifter (Art. 16 GDPR).
Rätt till radering (”rätten att bli bortglömd”): Du har rätt att utan onödigt dröjsmål få dina personuppgifter raderade, antingen därför att uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in, eller p.g.a. att vissa andra givna förutsättningar är uppfyllda (t.ex. att du har återkallat lämnat samtycke till behandlingen). SIS kan dock ha en rättslig förpliktelse (t.ex. enligt bokföringsregler) att behålla vissa uppgifter (Art. 17 GDPR).
Rätt till begränsning: Du har under vissa omständigheter rätt att kräva att behandlingen av dina personuppgifter begränsas. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att förhindra SIS från att använda uppgifterna annat än för att exempelvis försvara rättsliga anspråk. Du kan även hindra SIS från att radera uppgifter, till exempel om du behöver uppgifterna för att kräva skadestånd (Art. 18 GDPR).
Rätt till invändning: När behandlingen sker med stöd av SIS berättigade intresse som rättslig grund har du rätt att när som helst göra invändningar mot behandlingen av dina personuppgifter. SIS kommer i sådana fall sluta behandla uppgifterna om inte SIS har berättigade skäl för behandlingen som väger tyngre än dina intressen och rättigheter eller om det sker p.g.a. rättsliga anspråk (Art. 21 GDPR).
Rätt att återkalla samtycke: När behandlingen grundar sig på samtycke har du rätt att när som helst återkalla sådant samtycke (utan att detta påverkar lagligheten av behandlingen som grundande sig på samtycket innan detta återkallades) (Art. 7 GDPR).
Rätt till dataportabilitet: Du har under vissa omständigheter rätt att få ut dina personuppgifter som du har tillhandahållit SIS, i ett strukturerat och maskinläsbart format, och få dem överförda till annan personuppgiftsansvarig (Art. 20 GDPR).
Kontakt och SIS Personuppgiftsansvarige
Om du vill utöva någon eller några av dina rättigheter enligt ovan, har frågor angående behandlingen av dina personuppgifter eller vill komma i kontakt med SIS Personuppgiftsansvarige ombedes du att skicka en begäran eller förfrågan till SIS Personuppgiftsansvarige via brev eller mail till:
SIS Personuppgiftsansvarige
Svenska Institutet för Standarder
Solnavägen 1E/Torsplan
Box 45443
104 31 Stockholm
E-mail: sisgdpr@sis.se
Klagomål
Om du vill klaga på hur SIS behandlar och skyddar dina personuppgifter har du rätt att när som helst framföra klagomål till Integritetsmyndigheten eller annan behörig tillsynsmyndighet i ditt bosättningsland.
Datum för denna version av informationsmeddelandet: 5 december 2022