Integritetspolicy
Inledning
I denna integritetspolicy kan du läsa om hur dina Personuppgifter blir Behandlade av det svenska privata aktiebolaget Personal & Bemanning Scandinavia PBS Aktiebolag med organisationsnummer 556396–6620, när du köper Abonnemang till och/eller nyttjar tjänsten "Högskoleprep" ("Tjänsten") via plattformen hogskoleprep.se ("Plattformen").
Förekommande referenser till "vi", "vår", "oss" avser Personal & Bemanning Scandinavia PBS Aktiebolag, som nedan även är kallad för "Högskoleprep".
Hänvisningar till "du", "dig", "din" avser den Registrerade vars Personuppgifter vi Behandlar.
Här har vi sammanställt information om bland annat följande:
- vilka Personuppgifter vi Behandlar,
- varför Behandlingen sker.
- var Personuppgifterna blir lagrade,
- vem Personuppgifter kan bli delade till,
- vilka rättigheter de Registrerade har enligt GDPR, samt
- övrig information om vår Behandling av Personuppgifter.
Din personliga integritet är mycket viktig för oss och vi Behandlar alla Personuppgifter som vi får tillgång till med varsamhet all Behandling av Personuppgifter sker i enlighet med GDPR (och SCC vid tillämpliga fall) samt de grundläggande dataskyddsprinciperna.
Definitioner
Utöver de begrepp som definieras i löptext i denna integritetspolicy, ska följande definitioner ha nedanstående innebörd när de anges med versal som begynnelsebokstav, oavsett om de används i plural eller singular, i bestämd eller obestämd form:
Abonnemang: avser en tidsbestämd prenumeration som Användaren köper från Högskoleprep och som ger tillgång till Utbildningsmaterial inom abonnemangsperioden.
Användare: avser den person som nyttjar Tjänsten.
Användarkonto: avser en identitet i Plattformen som identifierar en Användare eller och ger Användaren tillgång till Plattformens funktioner.
Avgifter: avser all ersättning som Användaren ska betala till Högskoleprep och/eller Betaltjänstleverantör för köpta Tjänster.
Behandling: avser allt som sker med Personuppgifter, automatiserat eller på annat sätt. Behandling kan ske genom en enskild åtgärd eller genom kombination med olika åtgärder. Exempel på vanliga Behandlingar av Personuppgifter är lagring, radering, delning, inläsning, registrering, kopiering, insamling, organisering, användning, justering m.m.
Betaltjänstleverantör: avser Tredje part som behandlar betalningar från Användaren för Högskolepreps räkning och/eller debiterar Användaren för köp av Tjänst.
GDPR: avser Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på Behandling av Personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning).
Användaren: avser den person som ingår köpeavtalet med Högskoleprepp och betalar Avgifter för Tjänsterna. Användaren kan vara en Användare eller vårdnadshavare till minderårig Användare.
Personuppgifter: avser alla uppgifter som, direkt eller indirekt, ensamt eller tillsammans med andra uppgifter, kan bli kopplade till en identifierad eller identifierbar fysisk levande person. Vanliga exempel på Personuppgifter är: namn, telefonnummer, adress, e-postadress, användar-ID till sociala medier, kontokortsnummer m.m.
Personuppgiftsansvarig: avser den som bestämmer ändamålet med en viss Behandling av Personuppgifter och hur Behandlingen ska gå till. Fysiska personer, juridiska personer, myndigheter, institutioner eller andra organ kan vara Personuppgiftsansvariga.
Personuppgiftsbiträde: avser den som Behandlar Personuppgifter för en Personuppgiftsansvariges räkning, enligt den ansvariges instruktioner.
Plattformen: avser hogskoleprep.se.
Registrerad: avser den person som kan bli identifierad genom Personuppgifterna.
SCC: avser Kommissionens genomförandebeslut (EU) 2021/914 av den 4 juni 2021 om standardavtalsklausuler för överföring av Personuppgifter till tredjeländer i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679, eller senare uppdaterad version.
Tilläggstjänster: avser vid var tid tillgängliga tilläggstjänster som förmedlas eller tillhandahålls av Högskoleprep.
Tjänst: avser Abonnemang eller tilläggstjänst som Användaren köper från Högskoleprep.
Tredje part: avser någon annan än, den Personuppgiftsansvarige (och de personer som är behöriga att Behandla Personuppgifterna), Registrerade eller Personuppgiftsbiträdet (och de personer som är behöriga att Behandla Personuppgifterna). Tredje part kan vara en juridisk person eller en fysisk person, institution, myndighet eller annat organ.
Eventuella andra GDPR-relaterade begrepp som inte definieras här ska ha samma innebörd i denna integritetspolicy som anges i artikel 4 i GDPR.
Personuppgiftsansvarig
Högskoleprep är Personuppgiftsansvarig för all Behandling av Personuppgifter som utförs av oss eller för vår räkning, i den mån vi bestämmer medel och ändamålet med Behandlingen (enligt principen om ansvarsskyldighet).
Om inte annat uttryckligen anges, är Högskoleprep Personuppgiftsansvarig för den Behandling som beskrivs i denna integritetspolicy.
Hur vi får tillgång till Personuppgifter som vi Behandlar
Det vanligaste sättet vi tar emot dina Personuppgifter på är när:
- vi ingår ett avtal (exempelvis när en Kund köper ett Abonnemang),
- en Användare använder Plattformen,
- en person registrerar sig för att ta emot nyhetsbrev från oss,
- vi blir kontaktade (exempelvis vår support eller vid övriga allmänna frågor).
Kategorier av Personuppgifter
Vi Behandlar enbart Personuppgifter som är adekvata, nödvändiga och relevanta för att uppfylla det ändamål som de blev insamlade för (enligt principen om uppgiftsminimering).
Vi Behandlar främst följande kategorier av Personuppgifter:
- Identifikationsuppgifter: förnamn, efternamn.
- Kontaktuppgifter: adress, telefonnummer, e-postadress, användar-ID till sociala medier.
- Transaktionsuppgifter: Vi får tillgång till bland annat följande transaktionsuppgifter från Betaltjänstleverantören efter Användarens genomförda betalning av Abonnemang: betalningsstatus, belopp, datum och tid för betalningen, kort typ (Visa eller Mastercard), betalningskortets utgångsdatum, de fyra sista siffrorna av kontokortsnumret, ett internt ID hos Betaltjänstleverantören och information om vilka tidigare köp Användaren har gjort med oss.
- Demografiska uppgifter: födelseår, ålder.
- Geografiska uppgifter: land, ort.
- Tekniska uppgifter: IP-adress.
- Övriga uppgifter: övriga Personuppgifter som blir lämnade till oss, exempelvis vid kontakt med vår support eller genom registrerade Personuppgifter i Plattformen.
Rättslig grund för Behandlingen av Personuppgifterna samt ändamål med Behandlingen
I enlighet med principen om ändamålsbegränsning Behandlar vi enbart Personuppgifter för särskilda, uttryckligt angivna och berättigade ändamål. Dessutom är varje Behandling rättsligt grundad i enlighet med bestämmelserna i GDPR.
Vi Behandlar Personuppgifter främst med stöd i någon av följande fyra rättsliga grunder:
- Avtal,
- Samtycke,
- Intresseavvägning, eller
- Rättslig förpliktelse.
I vissa fall är det valfritt för dig att ange dina Personuppgifter till oss. Men om du till exempel inte anger dina Personuppgifter, kanske vi inte kan tillhandahålla den begärda supporten eller hantera ärendet.
Du kan behöva delge dina Personuppgifter för att kunna ingå ett avtal med oss eller för att vi ska kunna uppfylla rättsliga eller avtalsenliga förpliktelser. Om inte annat anges kommer du inte att drabbas av några negativa juridiska konsekvenser om du inte anger dina Personuppgifter till oss.
När Behandlingen av dina Personuppgifter baseras på ditt samtycke, har du rätt att när som helst återkalla samtycket, utan att detta påverkar lagligheten av Behandlingen på grundval av samtycket, innan detta återkallades.
När en Behandling av Personuppgifter sker med stöd i Intresseavvägning som rättslig grund, är vår bedömning att Behandlingen inte utgör något intrång i din rätt till privatliv och integritet. Detta har vi kommit fram till, efter att ha gjort en avvägning mellan å ena sidan vad Behandlingen i fråga innebär för dina intressen samt rätt till privatliv, och å andra sidan vårt berättigade intresse till Behandlingen ifråga. Vi Behandlar dock aldrig känsliga Personuppgifter med stöd i Intresseavvägning som rättslig grund.
Nedan kan du läsa mer om rättslig grund och ändamål med Behandlingen av Personuppgifterna.
1) När du besöker Plattformen:
Plattformen använder cookies. Användningen av icke-nödvändiga cookies sker enbart om du lämnar ditt samtycke till det. Du kan när som helst återkalla ett lämnat samtycke (utan att detta påverkar lagligheten av Behandlingen som utförts med stöd i samtycket innan det blev återkallat).
Rättslig grund för ovan angiven Behandling: Samtycke.
Vår användning av nödvändiga cookies sker alltid och kräver inte ditt föregående samtycke till sådan användning.
Du kan läsa mer information om hur cookies används i cookiepolicyn som finns publicerad på Plattformen via följande länk: hogskoleprep.se/cookiepolicy.
2) När vi får kontakt via e-post, telefon eller sociala medier
Du kan kontakta oss via e-post, telefon eller sociala medier och vid sådana fall får vi tillgång till dina Personuppgifter som framgår i samband med sådan kontakt.
Exempelvis kan vi få tillgång till följande Personuppgifter vid kontakt: förnamn, efternamn, telefonnummer, e-postadress, användar-ID från sociala medier (om tillämpligt), meddelandeinnehåll och andra uppgifter som du lämnar till oss.
Enligt vår bedömning har både vi och du ett berättigat intresse till att Personuppgifterna Behandlas, för att vi ska kunna veta vem vi pratar med och för att hålla kontakten i ärendet.
Vår bedömning är även att Behandlingen är nödvändig för ett ändamål som rör ett berättigat intresse, och att ditt intresse av skydd för dina Personuppgifter inte väger tyngre, och att Behandlingen i fråga inte gör intrång i dina grundläggande rättigheter och friheter.
Tillhandahållandet av Personuppgifterna till oss är frivilligt, vilket innebär att det inte är ett lagstadgat eller avtalsenligt krav eller ett krav som är nödvändigt för att ingå ett avtal med oss, och du är inte skyldig att tillhandahålla Personuppgifterna, men de möjliga följderna av att sådana uppgifter inte lämnas är att vi inte kommer att kunna hantera ärendet.
Rättslig grund för ovan angiven Behandling: Intresseavvägning.
3) När du registrerar ditt Användarkonto till Plattformen
Du registrerar ditt Användarkonto till Plattformen genom att logga in till Plattformen via tillgänglig tredjepartslösning (exempelvis genom ditt Google-konto). I samband med inloggning, Behandlar vi din e-postadress för att skapa ett unikt användar-ID i vår databas, för att skapa Användarkontot till dig. I samband med att du skapar ditt Användarkonto, accepterar du även våra vid var tid gällande Användarvillkor för Plattformen.
Rättslig grund för ovan angiven Behandling: Avtal.
4) När du genomför ett köp av Abonnemang
När du genomför ett köp av Abonnemang till Tjänsten via Plattformen, Behandlar vi information om tidpunkten för den genomförda betalningen. Tidpunkten för betalningen Behandlas av oss för att tillhandahålla Abonnemanget till Användaren inom den avtalade abonnemangsperioden.
Betalningen sker via vid var tid tillgänglig betaltjänstlösning som tillhandahålls av integrerad Betaltjänstleverantör. Användaren som genomför betalningen accepterar Betaltjänstleverantörens villkor och Behandling av Personuppgifter i samband med betalningen.
Orderbekräftelsen skickas till Användarens registrerade e-postadress från Betaltjänstleverantören och/eller oss.
Rättslig grund för ovan angiven Behandling: Avtal.
5) När du använder Plattformen:
När Användaren använder Plattformen, får vi tillgång till bland annat: information om Användarens användning av Plattformen, all data som genereras i samband med användningen av Plattformen och all data som Användaren registrerar i Plattformen (”Analysdata”). Syftet med detta är att bland annat att skapa insikter och statistiskt underlag för att förbättra de tjänster vi tillhandahåller.
Vår rätt att samla in, använda, aggregera, omformulera, anonymisera och/eller analysera Användares användning av Plattformen är reglerad i Användarvillkoren.
Profilering: Vi kan genomföra en profilering som är algoritmisk. Användarens mål, resultat, tidigare behandlat material och agerande via Plattformen kan komma att ingå i profileringen. Vi profilerar också genom att samla in data och visa den i anonymt format för andra genom statistik, bilder, figurer, tabeller och diagram och flowcharts. Vi kommer tillåta, eller inte tillåta, vissa ämnen att gå till innan Användaren har gjort en eller flera av nedanstående saker, (detta ska inte tas som en lista av saker som alltid finns där, utan en av möjligheterna vi utan skyldigheter kan erbjuda):
- Användaren låser själv upp ämnena, med förståelsen att vi anser att denne inte är redo för detta steg och denne tar själv ansvar för detta.
- Användaren uppfyller tidigare ämnens krav.
- Användaren uppfyller vissa saker såsom ålder, situation (ska börja universitetet och behöver lära sig intro matematiken, även fast Användaren inte gjorde de första kurserna).
- Användaren gör ett test via Plattformen i olika ämnen för att låsa upp ämnet i fråga.
Automatiserat beslutsfattande: Kort sagt handlar automatiserade beslut om Behandling som är automatisk, exempelvis genom algoritmer, där Personuppgifter Behandlas för att bedöma och analysera personliga egenskaper hos en person. Automatiserade beslut kan ha rättsliga följder för den Registrerade eller påverka den Registrerade på andra betydande sätt, och om så sker har den Registrerade rätt att inte bli föremål för det automatiserade beslutet. Om ett automatiserat beslut har fattats, med eller utan profilering, har du rätt att återkomma för att få det automatiserade beslutet granskat eller för att bestrida det.
Rättslig grund för ovan angiven Behandling: Avtal.
6) När du begär radering av ditt Användarkonto
Du har rätt att skriftligen begära att vi raderar ditt Användarkonto, genom att skicka ett meddelande till vår support via e-post: support@hogskoleprep.se. Vi kan begära att du styrker din identitet innan vi raderar ditt Användarkonto på din begäran.
Din rätt att begära radering av ditt Användarkonto följer av våra Användarvillkor som du har accepterat i samband med köp av Abonnemang.
Rättslig grund för ovan angiven Behandling: Avtal.
7) Nyhetsbrev
Du kan samtycka till att få nyhetsbrev från oss, genom att lämna ditt aktiva samtycke till att vi får Behandla din e-postadress för att skicka nyhetsbreven till dig. Det är frivilligt att tillhandahållna din e-postadress till oss för detta ändamål, vilket innebär att det inte är ett lagstadgat eller avtalsenligt krav eller ett krav som är nödvändigt för att ingå ett avtal med oss, och du är inte skyldig att tillhandahålla din e-postadress. De möjliga följderna av att du inte lämnar ditt samtycke, är att vi inte kommer att skicka våra nyhetsbrev till dig med stöd i denna rättsliga grund.
Du kan när som helst säga upp din prenumeration genom att klicka på avregistreringslänken i nyhetsbrevet och därmed återkalla ditt samtycke. Om du återkallar ditt samtycke, ska vi inte fortsätta skicka nyhetsbrev till dig.
Laglig grund för ovan angiven Behandling: Samtycke.
Vi kan skicka nyhetsbrev till din e-postadress som du tidigare har angivit till oss i samband med att du har ingått ett köpeavtal med oss. Behandlingen av din e-postadress sker då av marknadsföringsändamål, för att skicka information till dig om vår verksamhet och våra tjänster, som vi bedömer kan vara av intresse för dig.
Ifall du inte längre vill få nyhetsbrev från oss via e-post, kan du när som helst motsäga dig detta genom att klicka på länken för avprenumeration längst ner i varje e-postutskick.
Om du avprenumererar från nyhetsbreven, kommer du att tas bort från e-postlistan för mottagare av nyhetsbreven, men din e-postadress kommer att finns kvar i databasen med en blockering för mottagande av nyhetsbrev. Syftet med detta, är att se till att du inte tar emot flera nyhetsbrev från oss.
Enligt vår bedömning har både vi och du ett berättigat intresse till att Personuppgifterna Behandlas för ovanstående syfte. Behandlingen är nödvändig för ett ändamål som rör ett berättigat intresse, och ditt intresse av skydd för dina Personuppgifter väger inte tyngre än vårt berättigade intresse. Vår bedömning är att Behandlingarna i fråga inte gör intrång i dina grundläggande rättigheter och friheter.
Rättslig grund för ovan angiven Behandling: Intresseavvägning.
Om du vill att din e-postadress ska raderas även från blocklistan, kan du kontakta vår support via e-post och begära detta. Du informeras härmed om att ifall din e-postadress raderas från blocklistan, innebär det att du kan få nyhetsbrev från oss igen om du eller någon annan registrerar din e-postadress för att ta emot nyhetsbrev på nytt.
8) I samband med vår bokföring
Vi Behandlar följande bokföringsunderlag inom ramen för vår verksamhet: fakturor, kvitton och annat bokföringsunderlag som vi är skyldiga att Behandla och lagra enligt Skatteverkets krav och/eller vid var tid gällande lagstiftning, såsom bokföringslagen (1999:1078).
Bokföringsunderlag och verifikationer kan i vissa fall innehålla Personuppgifter, såsom namn, adress, orderinformation och eventuella övriga kontaktuppgifter tillhörande fysiskt levande personer (exempelvis kunder, referenspersoner, firmatecknare m.fl.). Sådant underlag lagras så länge som lagen och/eller Skatteverket kräver det.
Rättslig grund för ovan angiven Behandling: Rättslig förpliktelse.
9) Andra ändamål för vår Behandling av Personuppgifter:
Rättslig förpliktelse: Om vi är skyldiga enligt lag, domstols- eller myndighetsbeslut att Behandla vissa Personuppgifter, sker Behandlingen med stöd i denna rättsliga grund. Behandlingen sker i sådana fall enbart i den utsträckning det är nödvändigt för att vi ska uppfylla våra rättsliga förpliktelser.
Uppfyllelse av avtalsenliga förpliktelser: Vi har rätt att Behandla Personuppgifter på den rättsliga grunden "Avtal", för att uppfylla våra skyldigheter enligt ett avtal med den Registrerade.
Intresseavvägning: Baserat på vårt berättigade intresse, kan vi Behandla Personuppgifterna för att:
- förbättra och utveckla Plattformen, genom att analysera hur Användare använder Plattformen.
- genomföra direktmarknadsföring av våra tjänster och/eller Plattformen genom att skicka e-postmeddelanden till Registrerades e-postadresser som har tillhandahållits till oss.
- säkerställa den tekniska funktionaliteten av Plattformen, genom att vi anlitar utvecklare eller särskilda program för att testa säkerheten i Plattformen.
- skydda oss och Användare mot missbruk, brott, bedrägeri, intrång eller annan skadegörelse av vår egendom, genom att anmäla sådana händelser och delge nödvändiga uppgifter till relevanta myndigheter, exempelvis Polisen eller Integritetskyddsmyndigheten.
Lagringsplats
Vi strävar efter att lagra samtliga Personuppgifter som vi Behandlar inom EU/EES-området, i enlighet med principen om integritet och konfidentialitet.
Om Personuppgifter blir lagrade i ett land utanför EU/EES-området, ska vi se till att sådan lagringsplats säkerställer en adekvat skyddsnivå i enlighet med bestämmelserna i GDPR och SCC.
Lagringstid
Personuppgifter blir enligt huvudregeln lagrade så länge de är nödvändiga för att fullgöra de ändamål som de blev insamlade för. När Personuppgifterna inte längre behöver vara lagrade för ändamålen, blir de antingen raderade (gallrade) eller anonymiserade, i enlighet med principen om lagringsminimering.
Information som finns lagrad i vår databas och som vi raderar, kan förekomma lagrad i backup-filer en viss tid innan de blir permanent raderade.
Rättslig grund för ovan angiven Behandling: Intresseavvägning.
Identifikationsuppgifter och kontaktuppgifter tillhörande våra kunder och finansiella uppgifter avseende våra tjänster som vi blir lagrade i upp till sju (7) år efter genomfört köp. Detta lagras för att vi ska kunna hantera eventuella klagomål, reklamationsärenden i enlighet med vid var tid gällande tvingande konsumentskyddslagstiftning samt för att kunna matcha en betalning mot ett kvitto under tiden vi är skyldiga att lagra sådant bokföringsunderlag i enlighet med vid var tid tillämplig lagstiftning.
Rättslig grund för ovan angiven Behandling: Rättslig förpliktelse.
Överföring av Personuppgifter
Underleverantörer: Vi anlitar olika leverantörer för att bland annat:
- tillvarata våra rättsliga intressen eller uppfylla vårt berättigade intresse,
- fullgöra våra avtalsenliga och rättsliga förpliktelser,
- tillhandahålla, förbättra och underhålla våra tjänster och Plattformen,
- upptäcka och förebygga tekniska-, drifts- eller säkerhetsproblem i Plattformen.
Exempelvis anlitar vi utvecklare, serverleverantör, affärssystem, mailleverantör m.fl.
I vissa fall kan vi behöva dela Personuppgifter som vi Behandlar i egenskap av Personuppgiftsansvariga, till en leverantör som vi anlitar. Innan vi delar några Personuppgifter med en leverantör, ingår vi ett Personuppgiftsbiträdesavtal med leverantören i enlighet med bestämmelserna i artikel 28 GDPR (inklusive SCC om leverantören befinner sig utanför EU/EES-området), för att säkerställa en säker och korrekt Behandling av Personuppgifterna.
Myndigheter: Vi kan dela Personuppgifter som vi Behandlar till relevanta myndigheter som svar på legala förfrågningar eller om det är nödvändigt för att förebygga, upptäcka, förhindra eller utreda brottslig aktivitet, för att skydda våra intressen och vår egendom, om vi är skyldiga att utlämna uppgifterna enligt tillämplig lagstiftning m.m.
Övrigt: I händelse av en fusion eller ett förvärv av vårt företag kan Personuppgifter överföras till Tredje parter som är involverade i sådan affärshändelse.
Vi har kommit fram till att vi har ett berättigat intresse av att Personuppgifterna Behandlas för de ändamål som anges ovan i detta avsnitt och att vårt berättigade intresse inte utgör ett intrång i din rätt till integritet och integritet.
Rättslig grund för ovan angivna Behandlingar: Intresseavvägning.
Tekniska och organisatoriska säkerhetsåtgärder
Vi vidtar och implementerar olika tekniska och organisatoriska säkerhetsåtgärder med fokus på de Registrerades integritet. Åtgärderna avser att skydda mot intrång, missbruk, förlust, förstöring och andra förändringar som kan innebära en risk för integriteten (enligt principen om integritet och konfidentialitet).
Några exempel på säkerhetsåtgärder som vi implementerar är följande:
- Vår databas är skyddad genom att inloggning kräver lösenord samt tvåstegsautentisering.
- Våra interna system och register som innehåller Personuppgifter lösenordskyddade.
- Det är enbart behöriga medarbetare som har tillgång till lösenorden till våra interna register och databaser som innehåller Personuppgifter.
Registrerades rättigheter enligt GDPR
Nedan följer de integritetsrättigheter som du har i egenskap av Registrerad när det gäller vår Behandling av dina Personuppgifter som vi utför i egenskap av Personuppgiftsansvarig:
Rätt till information: Du har rätt att få information om vår insamling och användning av dina Personuppgifter. Denna integritetspolicy har upprättats för att ge dig informationen om vår Behandling av Personuppgifter. Dessutom har du rätt att få information om Behandlingen vid begäran. Vid vissa fall ska vi också informera dig om det inträffar en Personuppgiftsincident som berör dina Personuppgifter, såsom ett dataintrång.
Rätt till tillgång: Du har rätt till information om ifall vi Behandlar dina Personuppgifter eller inte, samt rätt att ta del av dina Personuppgifter som vi Behandlar och information om hur Personuppgifterna används. I det fall vi Behandlar dina Personuppgifter, har du rätt att få en kopia av de Behandlade Personuppgifterna i form av ett registerutdrag (en sammanställning av Personuppgifterna som vi Behandlar om dig). En sådan kopia är gratis att begära, men om du begär kopior regelbundet har vi rätt att debitera en administrativ avgift. Syftet med registerutdraget är att du ska kunna kontrollera uppgifternas laglighet och riktighet. Detta innebär dock inte att du har rätt att få ut dokumenten som innehåller de Behandlade Personuppgifterna.
- Undantag från rätten till tillgång: Det kan förekomma situationer då utlämnandet av vissa uppgifter skulle medföra nackdelar för andra personer, att annan lagstiftning eller andra undantag hindrar utlämnandet av vissa uppgifter eller registerutdrag. Vid sådana situationer får vi inte lämna ut uppgifterna i fråga och det kan därmed finnas information om dig som du inte har rätt att få tillgång till.
Rätt till rättelse: Vi ansvarar för att se till att Personuppgifter som vi Behandlar är korrekta och uppdaterade över tid. Däremot kan det hända det att Personuppgifter är felaktiga eller ofullständiga. Om vi skulle Behandla Personuppgifter om dig som är felaktiga eller ofullständiga, har du rätt att vända dig till oss för att få dina Personuppgifter korrigerade. Efter att vi har korrigerat uppgifterna, meddelar vi dig om detta, under förutsättning att det inte är för betungande för oss.
Rätt till radering: Vi ska radera dina Personuppgifter på din begäran, om uppgifterna inte längre behövs för de ändamål som de samlades in för. Detta är även kallat för "rätten att bli bortglömd". Dessutom finns det fler tillfällen då vi ska radera dina Personuppgifter som vi Behandlar. Till exempel när: när den rättsliga grunden är samtycke och du återkallar samtycket, vid din motsättning till direktmarknadsföring, om Behandlingen inte är laglig m.m. När vi raderar Personuppgifterna på din begäran, ska vi informera dig efter att raderingen har utförts, under förutsättning att det är möjligt och inte för betungande för oss.
- Undantag från rätten till radering: Vi har dock rätt att fortsätta Behandla dina Personuppgifter, och därmed inte radera Personuppgifterna trots din begäran därom, om Behandlingen är nödvändig för: a) att tillgodose rätten till yttrande- och informationsfrihet, b) att uppfylla en rättslig förpliktelse, c) att utföra en uppgift som ett led i myndighetsutövning eller av allmänt intresse, d) att försvara, fastställa eller göra gällande rättsliga anspråk, e) arkiveringsändamål av allmänt intresse eller statistiska, historiska eller vetenskapliga ändamål, eller f) för skäl av allmänt intresse inom folkhälsoområdet.
Rätt till begränsning: I vissa fall har du rätt att begära att vår Behandling av dina Personuppgifter begränsas. Det innebär att Personuppgifterna enbart får bli Behandlade i framtiden för det avgränsande syftet. Exempel på tillfällen då denna rättighet är tillämplig för dig, är om Personuppgifter som vi Behandlar är felaktiga och du ber oss att rätta dem. Dessutom ska vi informera dig när begränsningen upphör.
Rätt att flytta dina Personuppgifter: Du har i vissa fall rätt att begära att vi överför dina Personuppgifter till dig eller någon annan tredje part. Denna rättighet är även kallad för rätt till dataportabilitet. Du informeras härmed om att denna rättighet enbart är tillämplig om Behandlingen av Personuppgifterna utförs automatiskt, och enbart om vår Behandling sker för att genomföra ett avtal som du är en avtalspart i eller grundas på ditt samtycke. Överföring av Personuppgifterna till ett annat företag sker dock enbart om det är tekniskt genomförbart. Om du har rätt till dataportabilitet, kommer vi på din begäran att tillhandahålla dina Personuppgifter i ett strukturerat, vanligt använt, maskinläsbart format.
Rätt till invändning: Du har rätt att göra invändningar när dina Personuppgifter blir Behandlade:
- för att utföra en uppgift av allmänt intresse,
- som ett led i myndighetsutövning, eller
- efter en intresseavvägning.
Om du gör en invändning enligt denna rättighet ska vi upphöra med Behandlingen, såvida inte vårt intresse väger tyngre än dina intressen, rättigheter och friheter. Om så är fallet kommer vi att informera dig om den intresseavvägning som vi har gjort och våra intressen. Om vi Behandlar dina Personuppgifter för att utföra direktmarknadsföring, har du rätt att begära att vi omedelbart upphör med Behandlingen av dina Personuppgifter för det ändamålet. Vid sådana fall ska vi även informera dig om när vi raderat Personuppgifterna om du begär det.
Hur du utövar rättigheterna
Du varmt välkommen att kontakta oss via kontaktuppgifterna som framgår nedan, om du skulle vilja åberopa någon av ovan angivna rättigheter avseende dina Personuppgifter som vi Behandlar.
Det är kostnadsfritt att utöva rättigheterna, under förutsättning att dina förfrågningar inte är överdrivna, upprepade eller uppenbart ogrundade. Vid sådana fall har vi rätt att debitera en rimlig avgift för att hantera din begäran eller rätt att neka utförandet av din begäran.
Innan vi hanterar eller svarar på din begäran, kan vi komma att begära kompletterande information från dig om det behövs för att vi ska kunna bekräfta din identitet.
Vi kommer att informera dig om vår hantering av din begäran utan dröjsmål och senast inom en (1) månad efter att vi mottagit begäran. Om begäran är komplex eller om vi exempelvis har fått in ett stort antal förfrågningar, kan denna tidsperiod bli förlängd med ytterligare två månader. I sådana fall kommer vi att meddela din om förlängningen inom den första månaden efter att vi mottagit din begäran.
Om vi inte kan uppfylla din begäran på grund av tillämplig lagstiftning eller andra undantag, kommer vi att meddela dig om detta samt informera om skälen till varför vi inte kan uppfylla din begäran med de begränsningar som följer av lag.
Personuppgiftsincidenter
Vi följer bestämmelserna i GDPR avseende hantering, anmälning och dokumentation av Personuppgiftsincidenter.
När det krävs enligt GDPR, kommer vi att anmäla inträffade Personuppgiftsincidenter till Integritetskyddsmyndigheten inom 72 timmar, och meddela de Registrerade som berörs av inträffad Personuppgiftsincident.
Ändringar
Innehållet i denna integritetspolicy kan komma att uppdateras från tid till annan. Exempelvis om det är nödvändigt för att förtydliga något, på grund av ändrad eller nytillkommen lagstiftning eller om vår Behandling av Personuppgifter förändras. Du ansvarar själv för att läsa igenom innehållet i vid var tid gällande integritetspolicy samt hålla dig uppdaterad om eventuella ändringar. Vi kommer att informera dig om eventuella ändringar i den mån det krävs av tillämplig lag.
Den senaste versionen finns alltid publicerad på Plattformen.
Frågor eller klagomål
Om du har frågor eller funderingar, eller är missnöjd över vår Behandling av dina Personuppgifter, är du alltid välkommen att kontakta oss.
Nedan följer våra företags- och kontaktuppgifter:
Firma: Personal & Bemanning Scandinavia PBS Aktiebolag
Org. nr: 556396–6620
Postadress: C/O BILLO TMN 209-P Birger Jarlsgatan 37B 111 45 Stockholm
E-post: info@hogskoleprep.se
Vår kontaktperson för Personuppgiftsärenden:
Vi har utsett en kontaktperson för Personuppgiftsärenden som du kan kontakta om du har frågor avseende vår Behandling av Personuppgifter.
Namn: Sebastian Bertolino
E-post: support@hogskoleprep.se
Du har även rätt att kontakta en tillsynsmyndighet för att lämna klagomål avseende vår Behandling av dina Personuppgifter. Nedan följer kontaktuppgifter till den svenska tillsynsmyndigheten:
Namn: Integritetsskyddsmyndigheten (IMY).
Telefon: 08-657 61 00.
E-post: imy@imy.se.
Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm.