Skip to main content

Integritetspolicy

Här är den svenska översättningen av integritetspolicyn:

Policy för integritet och dataskydd

Detta är Ambian Oy:s policy för integritet och dataskydd i enlighet med EU:s allmänna dataskyddsförordning (GDPR). Skapad den 29 augusti 2024. Senast ändrad den 29 augusti 2024.

1. Personuppgiftsansvarig

Ambian Oy, Pigmenttitasku 2A, 20250 Åbo

info@ambian.fi

2. Kontaktperson ansvarig för registret

niclas.heino@ambian.fi

3. Registrets namn

Användarregister för onlinetjänst

4. Rättslig grund och ändamål med behandling av personuppgifter

Den rättsliga grunden för behandling av personuppgifter enligt EU:s allmänna dataskyddsförordning är:

  • Personens samtycke (dokumenterat, frivilligt, specifikt, informerat och entydigt).

Ändamålet med behandlingen av personuppgifter är kommunikation med kunder, upprätthållande av kundrelationer och marknadsföring.

Uppgifterna används inte för automatiserat beslutsfattande eller profilering.

5. Registrets datainnehåll

Informationen som lagras i registret inkluderar: personens namn, företag/organisation, kontaktinformation (telefonnummer, e-postadress, adress), information om beställda tjänster och ändringar i dessa, faktureringsinformation samt annan information relaterad till kundrelationen och beställda tjänster.

(Om det finns flera grupper av registrerade (t.ex. ett kundregister och ett marknadsföringsregister), lista dem och deras datainnehåll i allmänna ordalag.)

Data lagras så länge kundrelationen varar.

IP-adresser för webbplatsbesökare och kakor som är nödvändiga för tjänstens funktioner behandlas på grundval av berättigat intresse, t.ex. för att säkerställa datasäkerhet och för att samla in statistiska data om webbplatsbesökare i de fall de kan anses utgöra personuppgifter. Samtycke för tredjepartskakor begärs separat vid behov.

6. Regelbundna datakällor

Informationen som lagras i registret erhålls från kunden, t.ex. via meddelanden skickade genom webbformulär, via e-post, per telefon, genom sociala medier, från avtal, kundmöten och andra situationer där kunden lämnar ut sin information.

Kontaktinformation för företag och andra organisationer kan även samlas in från offentliga källor såsom webbplatser, katalogtjänster och andra företag.

7. Regelbundet utlämnande av uppgifter och överföring av data utanför EU eller EES

Uppgifter lämnas inte regelbundet ut till andra parter. Uppgifter kan publiceras i den utsträckning som överenskommits med kunden.

8. Principer för skydd av registret

Omsorg iakttas vid hanteringen av registret och data som behandlas i informationssystem skyddas på lämpligt sätt. När registeruppgifter lagras på internet-servrar sköts den fysiska och digitala datasäkerheten för hårdvaran på ett lämpligt sätt. Den personuppgiftsansvarige ser till att lagrad data samt åtkomsträttigheter till servrar och andra uppgifter som är kritiska för personuppgifternas säkerhet hanteras konfidentiellt och endast av anställda i vilkas arbetsbeskrivning det ingår.

 

9. Rätt till insyn och rätt att kräva rättelse av uppgifter

Varje person i registret har rätt att kontrollera sina uppgifter som finns lagrade i registret och kräva rättelse av felaktiga uppgifter eller komplettering av ofullständiga uppgifter. Om en person önskar kontrollera de uppgifter som lagrats om dem eller kräva rättelse, måste begäran skickas skriftligen till den personuppgiftsansvarige. Den personuppgiftsansvarige kan vid behov be den sökande att styrka sin identitet. Den personuppgiftsansvarige svarar kunden inom den tid som föreskrivs i EU:s dataskyddsförordning (i regel inom en månad).

10. Övriga rättigheter relaterade till behandling av personuppgifter

En person i registret har rätt att begära att personuppgifter som rör dem raderas från registret (”rätten att bli bortglömd”). Likaså har de registrerade andra rättigheter i enlighet med EU:s allmänna dataskyddsförordning, såsom att begränsa behandlingen av personuppgifter i vissa situationer. Begäran måste skickas skriftligen till den personuppgiftsansvarige. Den personuppgiftsansvarige kan vid behov be den sökande att styrka sin identitet. Den personuppgiftsansvarige svarar kunden inom den tid som föreskrivs i EU:s dataskyddsförordning (i regel inom en månad).