Cookies och Integritetspolicy

Integritetspolicy

Version [2024-10]

  1. Introduktion

Denna integritetspolicy (”Policyn”) beskriver hur TeknikFix Sverige AB, org. nr 556592-5624 (”vi”, ”vår” och ”oss”), behandlar personuppgifter.

Vad är en personuppgift?

Personuppgifter är all information som direkt, eller indirekt med hjälp av andra uppgifter, kan kopplas till en levande person. Det innebär att t.ex. uppgifter som namn, kontaktuppgifter och IP-adresser utgör personuppgifter.

Vad menas med behandling?

Behandling av personuppgifter innebär alla åtgärder som vidtas med uppgifterna, såsom insamling, lagring, registrering, radering eller utskrift.

Vi behandlar dina personuppgifter när du lämnat dem till oss själv eller när vi erhållit dem från någon annan (t.ex. en tredje part), på det sätt som beskrivs i denna Policy. Vi behandlar dina personuppgifter som personuppgiftsansvarig och har därför en skyldighet att säkerställa att behandlingen sker i enlighet med denna Policy och gällande lagstiftning om personuppgifter.

Vi värnar om din personliga integritet och tar dataskydd på största allvar. I denna Policy förklarar vi vilka kategorier av personuppgifter vi behandlar, för vilka ändamål vi behandlar dem, samt vilken laglig grund vi stödjer behandlingen på. Vi beskriver också vilka som kan ha åtkomst till och behandla uppgifterna, principerna för gallring, vilka tredje parter vi kan komma att dela personuppgifterna med, var personuppgifterna behandlas samt dina rättigheter som registrerad, såsom rätt till information, rättelse och radering. Vi ber dig att noggrant läsa igenom Policyn eftersom den tillämpas i all vår behandling av personuppgifter.

Det kan hända att vi emellanåt behöver uppdatera eller ändra Policyn. Om vi genomför mindre ändringar kommer vi att ange datum för när den uppdaterade policyn gäller, högst upp i dokumentet. Behandling av dina personuppgifter kommer därefter att ske enligt vad som anges i den uppdaterade policyn. Den senaste versionen av Policyn hittar du alltid på vår webbplats.

Om vi genomför större ändringar eller avser att använda dina personuppgifter för andra ändamål än vad som ursprungligen samlades in, kommer vi att informera dig på lämpligt sätt, antingen via e-post (om möjligt) eller genom ett meddelande på vår webbplats. Information om ändringarna kommer att innehålla vilka ändringar vi gjort och för vilka ändamål vi kommer att använda dina uppgifter framöver. Om nödvändigt kommer vi att inhämta ditt samtycke innan vi använder dina personuppgifter för nya ändamål.

Vi hoppas att denna Policy besvarar dina frågor kring vår behandling av och skyddet för dina personuppgifter. Om du har ytterligare frågor eller funderingar är du alltid välkommen att kontakta oss via e-post: gdpr@teknikfix.se.

  1. Hur vi behandlar dina personuppgifter

I detta avsnitt beskriver vi vilka kategorier av personuppgifter vi behandlar, för vilka ändamål vi behandlar dem, vilka behandlingar som utförs, vilken laglig grund vi stödjer behandlingen på, samt under hur lång tid uppgifterna lagras.

2.1 Kontaktpersoner hos kunder och samarbetspartners

För kontaktpersoner hos kunder och samarbetspartners gäller följande.

Ändamål:

  • För att kunna kontakta dig i egenskap av kontaktperson hos vår kund eller samarbetspartner.
  • För att kunna lämna rådgivning inför, i samband med köp eller ingående av avtal.
  • För att kunna fullgöra våra avtalsförpliktelser gentemot kund eller samarbetspartner.
  • För att kunna genomföra köp, leasing eller hyra samt leverans av beställda varor eller tjänster.
  • För att kunna ha en uppföljande kontakt inför, under eller efter leverans.
  • För att kunna hantera fakturering och genomföra kreditvärdering.
  • För att kunna skicka nyhetsbrev och annan marknadsföring till dig.
  • För att kunna utvärdera användningen av och förbättra vår hemsida.

Behandlingar som utförs:

  • Lagring av lämnade personuppgifter i våra verksamhetssystem och andra lagringsutrymmen online.
  • Kommunikation med dig.
  • Skickande av nyhetsbrev och annan marknadsföring.

Kategorier av personuppgifter:

  • Namn.
  • Personnummer.
  • Kontaktuppgifter (såsom adress till företaget, e-postadress och telefonnummer).
  • I förekommande fall befattning.
  • Arbetsgivare/potentiell kund eller samarbetspartner.
  • Din korrespondens med oss.
  • Tekniska data rörande enheter som används vid besök av vår hemsida (t.ex. IP-adress) samt statistik om hur du har interagerat med oss, dvs. hur du har använt vår hemsida.

Laglig grund: Intresseavvägning. Behandlingen stödjer sig på vårt berättigade intresse av att upprätthålla och bibehålla våra affärsrelationer samt tillhandahålla våra tjänster.

För fakturering och bokföring: Rättslig förpliktelse. De personuppgifter vi behandlar i samband med fakturering och bokföring sker för att vi ska kunna uppfylla våra rättsliga förpliktelser enligt bokföringslagen. För tekniska data, såsom IP-adresser och statistik över din interaktion med oss, gäller intresseavvägning. Behandlingen stödjer sig på vårt berättigade intresse av att kunna utvärdera användningen av och förbättra vår hemsida.

Lagringstid: Uppgifterna lagras så länge de är nödvändiga för att bibehålla affärsrelationen och tillhandahålla våra tjänster till den kund eller samarbetspartner som du är representant för. Gallring sker så snart vi får kännedom om att uppgifterna inte längre är adekvata eller nödvändiga för ändamålet, t.ex. om kund- eller samarbetsförhållandet upphör, du bytt tjänst eller arbetsgivare, eller på din begäran. Uppgifter som lagras för att uppfylla våra förpliktelser enligt bokföringslagen lagras i sju (7) år. Tekniska data om din interaktion på vår hemsida kommer att lagras i tjugofyra (24) månader efter ditt besök.

2.2 För att administrera användarkonton

För att skapa och administrera användarkonton på vår webbplats behandlar vi personuppgifter enligt följande.

Ändamål:

  • För att kunna skapa och administrera användarkonton, inklusive att ge behörighet att logga in på ditt konto.

Behandlingar som utförs:

  • Insamling och lagring av personuppgifter i våra verksamhetssystem, backup-system och andra lagringsutrymmen online.

Kategorier av personuppgifter:

  • E-postadress.
  • Lösenord.
  • Kundtyp (privatperson/företag).

Laglig grund: För aktiva kunder: Behandlingen är nödvändig för fullgörande av avtal om köp av varor från oss. För inaktiva kunder: Intresseavvägning. Behandlingen stödjer sig på vårt berättigade intresse av att administrera användarkonton och tillhandahålla våra tjänster.

Lagringstid: Fem (5) år från skapandet av användarkontot eller ditt senaste inköp, varefter ditt användarkonto avslutas och dina uppgifter avidentifieras eller raderas. Om ditt användarkonto avslutas på din begäran kommer dina uppgifter att avidentifieras eller raderas inom en (1) månad efter begäran.

2.3 För att hantera beställningar, köp, service och garantiärenden

Vi behandlar personuppgifter enligt följande för att hantera beställningar, köp samt garanti- och serviceärenden.

Ändamål:

  • För att hantera beställningar och köp (inklusive att skicka orderbekräftelser, avisera leveranser, leverera beställda/köpta varor och hantera kontakter i samband med försenade leveranser).
  • För att säkerställa din identitet.
  • För att genomföra fakturering.
  • För att fastställa dina lagda orders (genom ordernummer eller personnummer).
  • För att säkerställa driftssäkerhet och möjliggöra systemåterställning.
  • För att hantera klagomål, reklamations-, service- och garantiärenden avseende beställda/köpta varor.

Behandlingar som utförs:

  • Insamling och lagring av personuppgifter i våra verksamhetssystem, backup-system och andra lagringsutrymmen online.
  • Skickande av orderbekräftelser, avisering om leverans och kommunikation i samband med försenade leveranser.
  • Överföring av personuppgifter till speditörer och transportföretag.

Kategorier av personuppgifter:

  • Namn.
  • Användarnamn och lösenord (för exempelvis support vid inloggningsproblem).
  • Personnummer.
  • Kontaktuppgifter (adress, leveransadress, e-postadress, telefonnummer och portkod).
  • Ordernummer.
  • Orderinformation, exempelvis uppgifter om beställda varor.
  • Kundtyp (privatperson/företag).
  • Betal-, köp- och orderhistorik.
  • Din korrespondens med oss.

Laglig grund: Behandlingen är nödvändig för fullgörande av avtal om köp av varor från oss. Behandlingen av uppgifter relaterade till reklamation och klagomål baseras på vårt berättigade intresse av att hjälpa dig med frågor rörande köpta varor eller problem med användningen av våra tjänster.

Lagringstid: Uppgifterna lagras så länge de är nödvändiga för att fullgöra vårt avtal med dig, dock längst fem (5) år från ditt senaste inköp.

2.4 Utvärdering, utveckling och förbättring av våra tjänster

För att kunna utvärdera, utveckla och förbättra våra tjänster behandlar vi personuppgifter enligt följande.

Ändamål:

  • För att kunna utvärdera användningen av, utveckla och förbättra våra tjänster samt vår webbplats.
  • För att genomföra kundundersökningar.

Behandlingar som utförs:

  • Analyser i aggregerad form av den tekniska information som lämnas vid besök av vår webbplats, exempelvis hur våra kunder använder våra webbsidor och andra digitala kanaler (vilka sidor som besökts, hur besökarna når och lämnar tjänsten samt vilka sökningar besökarna gjort på våra sidor).
  • Överföring av uppgifter till tredjepartsleverantörer för att genomföra kundundersökningar.

Kategorier av personuppgifter:

  • Teknisk information om enheter som används vid besök av vår webbplats (t.ex. IP-adress) samt statistik om hur du har interagerat med oss.
  • Resultat från kund- eller marknadsundersökningar inklusive enskilda kunders återkoppling.
  • E-postadress (för genomförande av kundundersökningar).

Laglig grund: Intresseavvägning. Behandlingen baseras på vårt berättigade intresse av att utvärdera användningen av samt förbättra våra tjänster och vår webbplats.

Lagringstid: Den tekniska informationen om hur besökare interagerar med vår webbplats lagras i högst tjugofyra (24) månader från besöket.

2.5 TeknikFix roll som personuppgiftsbiträde

Om vi har anlitats av en kund för att motta och hantera IT-utrustning för hållbar återanvändning, behandlar vi de personuppgifter som finns på IT-utrustningen som personuppgiftsbiträde, eftersom det är kunden som är personuppgiftsansvarig för behandlingen. Vår behandling av personuppgifterna på IT-utrustningen regleras då i ett personuppgiftsbiträdesavtal mellan oss och kunden.

2.6 Behandling av personnummer

I den mån vi behandlar personnummer utan ditt samtycke kommer detta endast att ske när det är motiverat med hänsyn till ändamålet, vikten av en säker identifiering eller något annat beaktansvärt skäl.

2.7 Direktmarknadsföring

Vi kan använda dina personuppgifter för direktmarknadsföring via post, e-post, telefon och andra elektroniska medel om du tidigare har handlat hos oss, om du är kontaktperson hos en kund eller samarbetspartner, eller om du lämnat din e-postadress via vår hemsida. Du har rätt att kostnadsfritt invända mot att dina uppgifter används för sådana syften, och varje utskick från oss i marknadsföringssyfte innehåller en möjlighet till avregistrering, så kallad opt-out. Du har även rätt att invända mot att dina personuppgifter behandlas för direktmarknadsföring. Om du väljer att avregistrera dig från framtida utskick kommer vi att göra en notering i våra system om att upphöra med att rikta marknadsföring till dig. Se mer om återkallelse av samtycke i avsnitt 6.6.

  1. Skyddet för dina personuppgifter

Vi har vidtagit flera säkerhetsåtgärder för att säkerställa att vår behandling av personuppgifter sker på ett säkert sätt och för att skydda de personuppgifter vi behandlar mot obehörig åtkomst, behandling och missbruk. Exempelvis är tillgången till de system i vilka personuppgifterna lagras begränsad till våra anställda och tjänsteleverantörer som behöver nå uppgifterna inom ramen för sina arbetsuppgifter. Dessa är också informerade om vikten av att säkerheten för personuppgifterna upprätthålls. Vi övervakar även kontinuerligt våra system för att upptäcka sårbarheter och för att skydda dina personuppgifter.

  1. Vilka vi kan komma att dela dina personuppgifter med

För att vi ska kunna erbjuda våra tjänster och skicka marknadsföring, delar vi dina personuppgifter med tredje parter. Följande gäller.

a) Konsulter och tjänsteleverantörer som vi använder i delar av verksamheten; vi delar personuppgifter med dessa leverantörer för främst IT-driftstjänster (såsom datalagring, support, underhåll och utveckling), kommunikationstjänster samt marknadsföringstjänster, såsom genomförande av kundundersökningar och administration vid marknadsföringskampanjer.

b) Logistikföretag, finansbolag och kreditbedömningsföretag; vi delar personuppgifter med dessa företag i samband med leverans, finansiering av köp, kreditköp eller ingående av avtal.

c) Leverantörer av IT-säkerhet; vi delar personuppgifter med leverantörer av IT-säkerhet när det är nödvändigt enligt lag, för att skydda dig eller våra kunder, samarbetspartners eller för att skydda våra tjänster.

d) Statliga myndigheter (såsom Polisen och Skatteverket); vi delar personuppgifter med myndigheter om det är nödvändigt för att tillvarata våra rättsliga intressen, om vi är skyldiga att göra det enligt lag eller myndighetsbeslut, eller vid misstanke om brott.

De flesta av de tredje parter som vi delar personuppgifter med utgör så kallade personuppgiftsbiträden gentemot oss. Dessa får endast behandla de överförda uppgifterna för vår räkning och i enlighet med våra uttryckliga instruktioner. Vi överför endast dina personuppgifter till sådana personuppgiftsbiträden för ändamål som är förenliga med de ändamål för vilka vi har samlat in uppgifterna. Vi säkerställer även genom skriftliga avtal med personuppgiftsbiträdena att de åtar sig att följa våra säkerhetskrav, begränsningar och krav avseende internationell överföring av personuppgifter.

Myndigheter och i vissa fall även företag som vi överför personuppgifter till kan vara självständigt personuppgiftsansvariga för de överförda uppgifterna. När dina personuppgifter överförs till en sådan aktör, har vi inte längre kontroll över hur uppgifterna behandlas. Den ansvariga myndigheten eller företaget är då skyldig att informera dig om sin behandling av dina personuppgifter och säkerställa att den sker på ett lagligt sätt.

Vi säljer inte personuppgifter till tredje part utan ditt tillstånd. Om hela eller delar av vår verksamhet är föremål för försäljning, fusion eller konkurs, kan personuppgifter överföras till en tredje part i samband med detta.

  1. Var vi behandlar dina personuppgifter

Vi strävar efter att alltid behandla dina personuppgifter inom EU/EES, där våra egna IT-system finns. Det kan dock förekomma att dina personuppgifter delas med personuppgiftsbiträden som antingen själva, eller genom underleverantörer, är etablerade eller lagrar information i ett land utanför EU/EES. I sådana fall kommer vi att vidta alla rimliga legala, organisatoriska och tekniska åtgärder för att säkerställa att skyddsnivån för den behandlingen motsvarar den inom EU/EES. Detta kommer att ske antingen genom att EU-kommissionen har beslutat att landet ifråga säkerställer en adekvat skyddsnivå, eller genom att vi använder oss av lämpliga skyddsåtgärder, såsom standardavtalsklausuler eller godkända uppförandekoder i våra avtal med sådana personuppgiftsbiträden.

Du kan läsa mer om vilka tredjeländer EU-kommissionen har bedömt säkerställer en adekvat dataskyddsnivå på https://ec.europa.eu/info/law/law-topic/data-protection_sv.

  1. Dina rättigheter som registrerad

I detta avsnitt beskrivs vilka rättigheter du har som registrerad. Du kan alltid utöva dessa rättigheter genom att kontakta oss via gdpr@teknikfix.se eller genom att skicka brev till TeknikFix Sverige AB, med märkningen ”Att. GDPR”. För att vi snabbt och noggrant ska kunna hantera din begäran, ber vi dig att tydligt formulera vilken rättighet du vill utnyttja och vilka uppgifter du önskar att vi använder för att identifiera dig i våra register.

6.1 Rätten till tillgång

Du har rätt att begära tillgång till information om vilka personuppgifter vi behandlar om dig. Informationen lämnas i form av ett registerutdrag som visar vilka personuppgifter vi behandlar, för vilka ändamål vi behandlar dem, varifrån uppgifterna har inhämtats, vilka tredje parter de har delats med, samt hur länge vi planerar att lagra dem. Om din begäran görs elektroniskt, kommer informationen att tillhandahållas i ett allmänt använt elektroniskt format, om inget annat begärs.

6.2 Rätten till rättelse

Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter om dig rättade. Du har också rätt att komplettera ofullständiga uppgifter.

6.3 Rätten till radering

Du har rätt att begära att dina personuppgifter raderas om något av följande inträffar:

a) Personuppgifterna inte längre är nödvändiga för de ändamål för vilka de samlades in eller behandlades;

b) Du återkallar ditt samtycke för en behandling som stödjer sig på samtycke, och det finns ingen annan rättslig grund för behandlingen;

c) Du invänder mot en behandling som baseras på intresseavvägning, och ditt skäl för invändningen väger tyngre än vårt berättigade intresse;

d) Personuppgifterna har behandlats på ett olagligt sätt;

e) Personuppgifterna måste raderas för att vi ska kunna uppfylla en rättslig förpliktelse.

6.4 Rätten till begränsning av behandling

Du har rätt att begära att behandlingen av dina personuppgifter begränsas om något av följande är tillämpligt:

a) Du bestrider uppgifternas korrekthet under en tid som ger oss möjlighet att kontrollera om uppgifterna är korrekta;

b) Behandlingen är olaglig, och du motsätter dig att uppgifterna raderas och istället begär att användningen av dem begränsas;

c) Vi inte längre behöver personuppgifterna för ändamålen med behandlingen, men du behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk;

d) Du har invänt mot en behandling som baseras på intresseavvägning, och vi kontrollerar om våra berättigade skäl väger tyngre än dina berättigade skäl.

Om behandlingen har begränsats enligt denna punkt, får sådana personuppgifter, med undantag för lagring, endast behandlas för att fastställa, göra gällande eller försvara rättsliga anspråk, eller för att skydda tredje parts rättigheter, eller skäl som rör ett viktigt allmänintresse för EU eller en EU-medlemsstat.

6.5 Rätten till dataportabilitet

I de fall vår behandling av personuppgifter baseras på ditt samtycke eller fullgörande av avtal, har du rätt att begära att de uppgifter som rör dig och som du har lämnat till oss, överförs till en annan personuppgiftsansvarig. Detta förutsätter att överföringen är tekniskt möjlig och kan ske automatiserat.

6.6 Återkallelse av samtycke

Om vår behandling av dina personuppgifter baseras på ditt samtycke, har du rätt att när som helst återkalla ditt samtycke. Återkallandet påverkar inte lagligheten av behandling som utförts innan samtycket återkallades. Om du återkallar ditt samtycke, kommer vi inte längre att behandla de personuppgifter som grundades på samtycket, om vi inte har en annan rättslig grund att fortsätta behandlingen. Om våra legala skyldigheter hindrar oss från att radera uppgifterna, kommer vi istället att markera dem så att de inte längre aktivt används. Du kan när som helst skicka e-post till gdpr@teknikfix.se för att återkalla ditt samtycke.

6.7 Rätten att lämna in klagomål

Om du anser att vi behandlar dina personuppgifter på ett felaktigt sätt, kan du lämna in ett klagomål hos Integritetsskyddsmyndigheten.

  1. Användningen av cookies

På vår hemsida använder vi så kallade cookies för att förbättra din användarupplevelse och optimera våra tjänster och vår webbplats. En cookie är en textfil som skickas från vår webbserver och lagras på din dator eller enhet. Cookien hjälper oss att hålla reda på vem som är inloggad, vilka varor som finns i varukorgen, med mera. Vi använder även cookies för att samla in övergripande analytisk information om hur vår hemsida används och för att spara funktionella inställningar.

Du har själv möjlighet att ändra inställningarna i din webbläsare för användningen av cookies. Du kan exempelvis blockera alla cookies eller välja att radera cookies när du stänger din webbläsare. Om du blockerar cookies kommer dock vissa delar av vår webbplats kanske inte att fungera korrekt.