EUs dataskyddsförordning GDPR, General Data Protection Regulation, trädde i kraft 25 maj 2018. Den gäller enhetligt i alla medlemsländerna och har i Sverige, tillsammans med kompletterande svenska författningar, ersatt personuppgiftslagen.
Med personuppgifter menas i förordningen all information som direkt eller indirekt kan knytas till en person som är i livet.
KERAB har följande policy och regler för hantering av personuppgifter
Vår normala lagring av personuppgifter begränsas till namn och yrke/befattning/funktion samt kontaktuppgifter. Vi använder sådana uppgifter för följande ändamål.
Uppgifter om personkontakter i uppdrag redovisar vi till uppdragsgivaren och dokumenterar vi i uppdragsrapport när personuppgiften är väsentlig för rapporteringen. Dokumenterad personuppgift begränsar vi till befattning/funktion om inte personens namn har avgörande betydelse.
Personnummer använder vi internt i företagets system för personal- och löneadministration. Detta grundas på rättslig förpliktelse.
Personnummer kan vi använda i uppdrag, men endast om sådan personidentifiering är nödvändig för uppdragets utförande. Integritetsskyddet för de berörda personerna säkerställer vi då i avtal med uppdragsgivaren.
Känsliga personuppgifter hanterar vi endast om sådan information krävs i uppdrag. Integritetsskyddet för de berörda personerna, som då blir extra viktigt, säkerställer vi i avtal med uppdragsgivaren.
Vi använder personuppgifter endast för sina ursprungliga syften, inte för andra ändamål.
Vi lagrar inte personuppgifter hos någon annan, utan bara i vårt eget datorsystem. Alltså i Sverige och med fullständig egen kontroll.
Vi lämnar inte några personuppgifter vidare till tredje part.
Vi raderar registrerade personuppgifter när syftet med dem har upphört. Vi gör årligen en revision av att vi endast lagrar uppgifter som är relevanta.
Vi skyddar alla personuppgifter mot obehörig åtkomst. Tillgång till våra lagrade personuppgifter har endast personal som följer KERABs policy och regler och som har tilldelad behörighet för inloggning i företagets datorsystem.
Rättighetsregler i dataskyddsförordningen som KERAB har att följa
Personer som vi har registrerade uppgifter om har följande rättigheter.
Om uppgifterna inte behövs längre för det ändamål de samlades in.
Om uppgifterna sparas med samtycke som rättslig grund och samtycket återkallas.
Om vår användning grundas på en intresseavvägning och det inte finns berättigade skäl som väger tyngre än personens eget intresse.
Om personuppgifterna har behandlats olagligt.
Om personen invänder mot användning för direktmarknadsföringsändamål.
Rätten att få personuppgifter raderade gäller inte om vi är skyldiga enligt lag (t ex bokföringslagen) att behålla uppgifterna.
För att åberopa någon av rättigheterna kontaktas KERAB via telefon 031-3391992 eller via e-post info@kerab.se.