Integritetspolicy – så hanterar SAKON dina personuppgifter
Din integritet är viktig för oss. På den här sidan förklarar vi vilka personuppgifter vi samlar in, varför vi gör det, hur länge vi sparar dem och vilka rättigheter du har enligt dataskyddsförordningen (GDPR).
Vem ansvarar för dina personuppgifter
Saneringskonsulterna i Sverige AB är personuppgiftsansvarig för de uppgifter som behandlas när du kontaktar oss, anlitar oss eller besöker vår webbplats.
Personuppgiftsansvarig
- Företag
- Saneringskonsulterna i Sverige AB (SAKON)
- Adress
- Gjuterigatan 19, Karlstad
- E-post
- [email protected]
- Telefon
- 010-66 00 533
- Webbplats
- www.sakon.se
- Kontakt för GDPR-frågor
- [email protected]
Vilka personuppgifter vi samlar in
Vi samlar bara in de uppgifter som behövs för att kunna besvara din förfrågan, utföra vårt uppdrag och uppfylla våra lagliga skyldigheter.
Kontakt- och identitetsuppgifter
- Namn och, för privatpersoner, personnummer vid avtal och fakturering
- Telefonnummer och e-postadress
- Postadress och fastighetsadress där uppdrag ska utföras
- Organisationsnummer och faktureringsuppgifter för företagskunder
Uppdragsrelaterade uppgifter
- Beskrivning av det problem eller behov du kontaktar oss om
- Information om fastigheten (typ, ålder, skador m.m.)
- Foton, mätningar och rapporter som tas fram under uppdraget
- Korrespondens via telefon, e-post, formulär eller SMS
Betalnings- och bokföringsuppgifter
- Fakturahistorik, betalningsinformation och underlag enligt Bokföringslagen
- Eventuell information till inkassobolag vid obetalda fakturor
Jobbansökningar
- CV, personligt brev och kontaktuppgifter
- Information du själv väljer att dela i ansökan eller intervju
Teknisk information när du besöker webbplatsen
- IP-adress, webbläsartyp, operativsystem och enhetsinformation
- Besökta sidor, hänvisande webbplats och tidpunkt för besöket
- Cookies – se avsnitt 8 samt vår cookie policy
Varför vi behandlar dina uppgifter
All behandling av personuppgifter måste ha en tydlig grund i GDPR. Nedan ser du varför vi behandlar uppgifter, vilken laglig grund vi stödjer oss på och hur länge uppgifterna sparas.
| Ändamål | Uppgifter | Laglig grund | Lagringstid |
|---|---|---|---|
| Hantera offertförfrågan Svara på frågor och lämna offert |
Namn, kontaktuppgifter, adress, beskrivning av ärende | Berättigat intresse (att kunna besvara din förfrågan) | 12 månader om inget avtal tecknas |
| Utföra avtalat uppdrag Genomföra sanering, rivning, bygg m.m. |
Namn, kontaktuppgifter, fastighetsuppgifter, dokumentation | Avtal (art. 6.1.b) | Under avtalstid + tid som krävs för reklamation och garantier |
| Fakturering och bokföring | Namn, adress, org.nr/pers.nr, fakturainformation | Rättslig förpliktelse (Bokföringslagen) | 7 år enligt Bokföringslagen |
| Dokumentation av utfört arbete Foton, mätprotokoll, slutbesiktning |
Fastighetsuppgifter, bilder från utförda åtgärder | Berättigat intresse (bevis och uppföljning) | Upp till 10 år för bevissäkring vid garantiärenden |
| Rekrytering | CV, personligt brev, kontaktuppgifter | Samtycke och berättigat intresse | Upp till 24 månader från avslutad rekrytering |
| Marknadsföring till befintliga kunder | Kontaktuppgifter | Berättigat intresse (direktmarknadsföring av liknande tjänster) | Tills du invänder eller relationen upphör |
| Webbplatsanalys och förbättring | IP-adress, teknisk data, cookies | Samtycke via cookie-banner | Enligt inställning i respektive verktyg – se cookie policy |
| Fullgöra lagkrav T.ex. rapportering till myndighet vid asbest/PCB |
De uppgifter respektive lag kräver | Rättslig förpliktelse | Enligt gällande lag |
Vem vi delar uppgifter med
SAKON säljer aldrig dina personuppgifter. Vi delar dem endast med parter som behöver dem för att vi ska kunna utföra vårt uppdrag eller uppfylla lagkrav.
Personuppgiftsbiträden
Vi anlitar externa leverantörer som behandlar personuppgifter för vår räkning. Med samtliga biträden har vi ett personuppgiftsbiträdesavtal (DPA) som reglerar behandlingen. Biträdena kan exempelvis vara:
- Leverantör av webbhotell och webbplatsdrift
- Leverantör av e-postsystem
- Leverantör av kontaktformulär och CRM
- Leverantör av bokförings- och faktureringssystem
- Leverantör av webbplatsanalys
- IT-konsulter med behörighet till våra system
Självständiga mottagare
I vissa fall överför vi uppgifter till parter som är självständigt personuppgiftsansvariga för sin behandling, exempelvis:
- Revisor och redovisningsbyrå
- Bank och betaltjänster
- Inkassobolag vid obetalda fakturor
- Myndigheter när vi är skyldiga enligt lag (Skatteverket, Arbetsmiljöverket m.fl.)
- Underentreprenörer som anlitas i specifika uppdrag
- Försäkringsbolag vid skadeärenden
Överföring utanför EU/EES
Vår huvudprincip är att behandla personuppgifter inom EU/EES. Om vi i något enskilt fall behöver överföra uppgifter till ett tredje land säkerställer vi att överföringen är laglig enligt kapitel V i GDPR, till exempel genom:
- Ett beslut från EU-kommissionen om adekvat skyddsnivå
- EU:s standardavtalsklausuler (Standard Contractual Clauses)
- Andra lagliga garantier enligt artikel 46 GDPR
Om du vill veta mer om våra överföringar och vilka skyddsåtgärder som gäller för just ditt fall, kontakta oss på [email protected].
Hur vi skyddar dina uppgifter
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring och spridning. Åtgärderna omfattar bland annat:
- Behörighetsstyrning så att endast medarbetare med faktiskt behov har åtkomst
- Kryptering av trafik via TLS (HTTPS) på webbplatsen
- Lösenordsskydd och flerfaktorautentisering i centrala system
- Löpande säkerhetskopiering av data
- Avtal med alla personuppgiftsbiträden (DPA)
- Intern utbildning i informationssäkerhet och GDPR
Vid en personuppgiftsincident som bedöms innebära risk för dina rättigheter anmäler vi incidenten till Integritetsskyddsmyndigheten (IMY) inom 72 timmar. Om risken bedöms som hög informeras även du direkt.
Vilka rättigheter du har enligt GDPR
Du har ett antal rättigheter när det gäller dina personuppgifter. Kontakta oss på [email protected] för att utnyttja någon av dem – normalt svarar vi inom 30 dagar.
Rätt till tillgång
Du kan begära ett registerutdrag över vilka personuppgifter vi behandlar om dig och hur de används.
Rätt till rättelse
Om uppgifter om dig är felaktiga eller ofullständiga har du rätt att få dem korrigerade eller kompletterade.
Rätt till radering
I vissa fall har du rätt att få uppgifter raderade – förutsatt att vi inte har en laglig skyldighet att spara dem.
Rätt till begränsning
Du kan begära att vi begränsar behandlingen, till exempel medan en tvist eller invändning prövas.
Rätt till dataportabilitet
För uppgifter du själv lämnat och som vi behandlar via samtycke eller avtal kan du få ut dem i ett maskinläsbart format.
Rätt att invända
Du kan invända mot behandling som bygger på berättigat intresse, särskilt vid direktmarknadsföring.
Rätt att återkalla samtycke
När en behandling bygger på samtycke kan du när som helst återkalla det. Tidigare behandling förblir laglig.
Rätt att lämna klagomål
Om du är missnöjd med vår behandling kan du vända dig till Integritetsskyddsmyndigheten (IMY). Se avsnitt 10.
Så går du till väga
Skicka din begäran till [email protected] med rubriken "GDPR-begäran". För att vi ska kunna hantera ärendet kan vi behöva verifiera din identitet. Tjänsten är kostnadsfri, men vid uppenbart ogrundade eller orimliga förfrågningar kan vi ta ut en rimlig avgift eller neka begäran.
Barns personuppgifter
SAKON:s tjänster riktar sig till vuxna (privatpersoner, företag och fastighetsägare). Vi samlar inte medvetet in personuppgifter från barn under 13 år. Om vi får kännedom om att vi ändå mottagit sådana uppgifter raderar vi dem så snart som möjligt. Har du skäl att tro att vi har uppgifter om ett barn – kontakta oss så åtgärdar vi det.
Klagomål till Integritetsskyddsmyndigheten
Om du anser att vi behandlar dina personuppgifter i strid med GDPR hoppas vi att du i första hand hör av dig till oss så vi får möjlighet att rätta till det. Du har även rätt att när som helst lämna klagomål direkt till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
- Webbplats
- www.imy.se
- E-post
- [email protected]
- Telefon
- 08-657 61 00
- Postadress
- Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm
Ändringar av policyn
Vi kan komma att uppdatera denna integritetspolicy för att återspegla förändringar i vår verksamhet, ny teknik, nya tjänster eller förändrad lagstiftning. Den senast uppdaterade versionen publiceras alltid här på webbplatsen, och datum för senaste uppdatering visas överst på sidan.
Vid större förändringar som väsentligt påverkar dig informerar vi dig direkt, till exempel via e-post eller tydlig notis på webbplatsen.
Har du frågor om hur vi hanterar dina personuppgifter?
Kontakta oss så hjälper vi dig. Vi svarar normalt inom 30 dagar och är alltid öppna för dialog kring integritetsfrågor.
Juridisk information
Saneringskonsulterna i Sverige AB · Gjuterigatan 19, Karlstad · [email protected] · 010-66 00 533

