Syftet med denna Integritetspolicy är att säkerställa att Wndy´s behandling av personuppgifter görs på lagliga skäl och i enlighet med GDPR: s principer. Samt att vi hanterar våra kunders, anställdas och leverantörers personuppgifter på ett säkert och öppet sätt.
På samma sätt som samhället i helhet har Wndy AB “Wndy”, våra kunder, anställda och leverantörer påverkats av digitalisering och globalisering vilket har lett till betydande ökning av användning och spridning av personuppgifter. Digitalisering betyder ökade möjligheter, men också ett större behov av skydd för de registrerade personuppgifter och integritet. Denna policy beskriver de övergripande principerna som gäller för personuppgiftsbehandling inom Wndy.
Syftet med denna policy är att definiera Wndy´s ansvar samt utse roller och ansvar för att följa dataskyddsförordningen (GDPR).
Målsättningen är att Wndy´s behandling av personuppgifter sker på laglig grund och i enlighet med GDPR:s principer för att säkerställa för våra kunder, anställda och leverantörer att vi hanterar deras personuppgifter på ett säkert och öppet sätt.
I denna policy används följande definitioner:
Personuppgiftsansvarig:
Den fysiska eller juridiska personen, den offentliga myndigheten, byrå eller annat organ som, ensam eller gemensamt med andra, bestämmer syftet och sättet att behandla personliga data.
Personuppgiftslämnare:
Den levande person till vilken personuppgifterna gäller. En personuppgiftslämnare definieras i denna policy som en person som Wndy har någon form av relation med, t.ex. kund, anställd, konsult eller annat.
Personuppgiftsbiträde:
En fysisk eller juridisk person, offentlig myndighet, institution eller annan som behandlar personuppgifter för den personuppgiftsansvariges räkning.
Personuppgift:
All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet räknas enligt personuppgiftslagen som personuppgifter. Även bilder (foton) och ljudupptagningar på individer som behandlas i dator kan vara personuppgifter även om inga namn nämns. Krypterade uppgifter och olika slags elektroniska identiteter, som exempelvis IP-nummer, räknas som personuppgifter om de kan kopplas till fysiska personer.
Personuppgiftsbehandling:
Alla former av åtgärder med personuppgifter är personuppgiftsbehandling, till exempel insamling, registrering, organisering, strukturering, lagring, bearbetning, ändring, framtagning, läsning, användning, utlämning, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring.
Omfattningen av denna policy är begränsad till personuppgiftsbehandling som krävs enligt de allmänna uppgifterna Skyddsförordning (GDPR). Detta omfattar Wndy, externa konsulter som utför uppgifter på uppdrag av Wndy och personuppgiftsbiträden som utför databehandling på uppdrag av Wndy.
Utöver de allmänna riktlinjerna i denna policy måste detaljerade krav i lokala dataskyddslagar, i tillämpliga fall, följas av anställda vid behandling av personuppgifter. I det fallet Wndy är personuppgiftsbiträde för en extern organisation ska databehandlingen vara gjord i enlighet med denna policy, om inget annat anges i ett personuppgiftsbiträdesavtal mellan Wndy och den personuppgiftsansvarige.
Integritetspolicyn gäller all personal som utför uppgifter på uppdrag av Wndy avseende behandling av personuppgifter. Det är också avsett att ligga till grund för information till personuppgiftslämnare rörande personuppgiftsbehandling. Det gäller även för personuppgiftsbiträden som utför personuppgifter på uppdrag av Wndy.
VD ska säkerställa att Wndy är ordentligt organiserade med delegerat ansvar och tillräckliga resurser för behandling av personuppgifter inom bolaget. Har ansvaret att identifiera informationssäkerhetsrisker, föreslå lämplig informationskontroll och uppföljning av informationssäkerhetskontrollerna. VD nås via kontakt@wndy.se
Personuppgiftsansvarig är alltid ansvarig för behandling av personuppgifter. Personuppgiftsansvarig är alltid den juridiska personen som kontrollerar och beslutar om hantering av personuppgifter.
Rollens uppgift är att säkerställa tillhandahållande av GDPR i sin organisation. PO nås via kontakt@wndy.se
Externa leverantörer av IT-verksamhet, molntjänster och liknande där personuppgifter behandlas för Wndy´s räkning kallas personuppgiftsbiträden. Ett personuppgiftsbiträde ska utföra uppgifterna som finns specificerade i ett personuppgiftsbiträdesavtal.
Alla anställda är personligen ansvariga för en laglig och korrekt behandling av personuppgifter i deras dagliga arbete. Genom att följa Wndy´s styrande dokument rörande personuppgiftsbehandling bidrar medarbetarna till efterlevnad av korrekt personuppgiftsbehandling.
Personuppgifter får endast behandlas om vissa villkor är uppfyllda, till exempel (A) om den person till vilken personuppgifterna hänför sig har givit sitt medgivande till behandlingen. (B) Behandlingen är nödvändig för utförandet av ett kontrakt som personen är part i. (C) Behandlingen är nödvändig för att Wndy ska uppfylla en laglig skyldighet. eller (D) Wndy´s legitima intresse att behandla personuppgifter uppväger individens intresse att inte få sina personuppgifter behandlade.
Wndy ska svara på personuppgiftslämnarens önskemål på det sätt som krävs enligt gällande lag eller på annat sätt anses vara rimligt praktiskt och lämpligt i samråd med vår PO.
När bearbetningen ska utföras av ett personuppgiftsbiträde på uppdrag av den personuppgiftsansvarige, ska personuppgiftsansvarige endast använda sig av personuppgiftsbiträden som kan lämna tillräckliga garantier för att ha implementerat tillräckligt tekniskt och organisatoriskt skydd, för att kunna möta kraven från GDPR och därmed skydda personuppgiftslämnaren
Det ska finnas ett rättsligt bindande avtal mellan personuppgiftsansvarige och personuppgiftsbiträdet som uppfyller kraven i dataskyddslagarna och vilken fördelning av ansvar som gjorts mellan parterna avseende personuppgiftsbehandlingen:
För att kunna uppfylla avtalet med kund registreras kontaktuppgifter som exempelvis, faktura- och leveransadress. Dessa uppgifter registreras i vårt affärssystem och behandlas i fakturerings- och bokföringssyfte.
Eftersom vi köper en del tjänster som vi kan vara i behov av så behandlas personuppgifter även på dig som leverantör eller underleverantör. Detta för att vi ska kunna göra utbetalningar eller kontakta dig på ett eller annat sätt så att du effektivt ska kunna utföra ditt uppdrag eller erbjuda din produkt eller tjänst.
Detta gäller följande kategorier av registrerade:
Vi behandlar även uppgifter i och med att det inkommer jobbansökningar till oss.
När vi bearbetar dina personuppgifter gör vi det med ditt samtycke och/eller på behovsbasis, i syfte att kunna driva vår verksamhet, uppfylla våra avtalsenliga och juridiska skyldigheter, skydda våra system eller uppfylla andra berättigade intressen, främst relaterade till sälj-och marknadsföringsaktiviteter.
För att Wndy ska kunna fullgöra sina förpliktelser som uppdragsgivare och för att säkerställa en säker och effektiv administration är det nödvändigt för Wndy att samla in, behandla och lagra personuppgifter på frilansare, konsulter och andra underleverantörer. Endast personuppgifter som har ett samband med uppdraget behandlas.
Vi använder uppgifter för att ge support- och stödtjänster till dig så att du kan utnyttja våra Tjänster.
Vi använder inte uppgifter till annat ändamål än vad som står beskrivet i denna policy. De data vi behandlar kan innefatta följande:
Vi samlar in för- och efternamn, e-postadress, postadress, telefonnummer, leveransuppgifter och andra liknande kontaktuppgifter. Dessa uppgifter behandlas för att vi ska kunna fullgöra avtal med våra kunder, för att vi ska kunna administrera och föra register på frilansare, för att vi ska kunna kontakta dig i rekryteringssyfte.
För att kunna uppfylla våra avtal med leverantörer, underleverantörer, kunder och arvodister behöver vi inhämta betalningsinformation. Notera att personnummer endast registreras på arvodister för att vi ska kunna registrera och utbetala avtalade arvoden.
Det kan innefatta även information om operativsystem, också IP-adress, enhets-id, nationella inställningar och språkinställningar.
Gäller enbart vid kunduppdrag där vi tillhandahåller tjänster som innefattar film och foto.
Vi samlar också in information som du tillhandahåller oss och innehållet i meddelanden som du skickar till oss, såsom feedback eller frågor och information du lämnar för kundsupport.
Vi behandlar i regel ingen känslig information, undantaget ett fåtal intervjusituationer där innehållet i sig kan vara av känslig natur. Ni som medverkar måste i dessa situationer aktivt lämna ert samtycke till medverkan och att innehållet publiceras öppet. Dock är det vår företagskund i fråga som agerar personuppgiftsansvarig i dessa situationer. Det är således dem som ansvarar för inhämtning och lagring av samtycket.
I de fall där vi delar information om dig med andra har vi sett till att dessa företag följer våra krav för dataskydd och de är inte tillåtna att använda personuppgifter de tar emot för något annat syfte än vad som avtalats.
Det kan ibland vara nödvändigt för oss att dela din information med externa bolag för att underlätta vår verksamhet, leverera våra tjänster samt fullgöra våra skyldigheter. Det kan exempelvis handla om system-och molnleverantörer vi använder oss av för att föra vårt arbete framåt. Dessa får dock inte gå och titta i vår data utan explicit tillåtelse.
Wndy har en särskild intern policy för behandling av personuppgifter i e-post och annan ostrukturerad data. För det första måste vi ha en rättslig grund för att hantera e-post. Wndy kan likt andra företag och privata organisationer därför som regel behandla personuppgifter i inkommande e-post med stöd av en intresseavvägning. Policyn säger också att Wndy ska inte använda e-post för att systematisk hantering av personuppgifter, samt att gallring skall ske.
Slutligen kan vi komma att behöva lämna ut eller spara dina uppgifter när vi anser att det är nödvändigt för att:
Om du har en fråga om vad som gäller för dina personuppgifter, begäran om registerutdrag, ett klagomål eller en fråga till vår PO, kontaktar du oss genom att maila oss på kontakt@wndy.se. Vi svarar på frågor inom 30 dagar.
Wndy kommer att göra objektiva interna revisioner av denna policy, inklusive dataskydd på periodisk bas. VD på Wndy ansvarar för övergripande övervakning och genomförande av denna policy. PO ansvarar för Wndy dagliga överensstämmelse med denna policy och dataskyddslagar.