Personuppgiftspolicy
Föreningen Sambruk är en ideell förening inom offentlig sektor. Vi värnar om personlig integritet och eftersträvar alltid en hög nivå av dataskydd för de personuppgifter som behandlas hos oss. Delar av vår verksamhet handlar om utveckling av dataskydd hos våra medlemmar, så vi är extra noga med detta.
Alla personuppgifter som inkommer till och/eller samlas in av oss via e-post, personliga kontakter eller webbformulär behandlas i våra system i enlighet med Dataskyddsförordningen.
Du skall alltid känna dig trygg i vår behandling av dina personuppgifter. Du är alltid välkommen att kontakta oss vid eventuella frågor. Kontaktuppgifter finns längst ner.
Denna personuppgiftspolicy gäller för alla Sambruks system, utom samverkanstjänster, dvs behandlingar där föreningen är personuppgiftsbiträde. Dessa har var och en har en egen policy och vi hänvisar till information på respektive tjänsts hemsida/inloggningssida alternativt samverkande medlemmars personuppgiftspolicys.
Personuppgiftsansvarig
Ideella Föreningen Sambruk, organisationsnummer 802428-2785, är personuppgiftsansvarig för behandlingen av personuppgifter på denna webbplats och för de behandlingar som genomförs inom Sambruks olika stödsystem för samverkansinitiativ.
Ändamål med Sambruks personuppgiftshantering
Sambruk behandlar personuppgifter för följande ändamål:
- Upprätthålla Sambruks medlemsregister/matrikel
- Nyhetsbrev och informationsutskick
- Administration av deltagagande vid evenemang och möten
- Ekonomihantering
- Upprätthålla webbplats
- Personaladministration
- Upprätthålla informationsdelning och interaktion med medlemmar
- Dela dokumentation runt samverkansinitiativ
- Ärendehantering och support för samverkansinitiativ
- Kontorsadministrativ behandling
- Ingående av avtal
- Behandlingar såsom personuppgiftsbiträde för medlemmarna (separat PuB-avtal för respektive tjänst)
Alla föreningens stödsystem finns för något av dessa ändamål.
Behandlade personuppgifter
Sambruk behandlar personuppgifter relaterat till hur du som person eller din organisation valt att interagera med föreningen. Exempelvis sker detta vid användande av e-post, vid deltagande på föreningens arrangemang, vid ansökningar om arbete eller frågor från medlemmar och allmänhet. Vi behandlar vidare personuppgifter i våra administrativa verktyg och system i enlighet med ovan nämnda behandlingar. Sambruk har också ett långtidsarkiv och för att kunna ha det måste vissa personuppgifter lagras och därmed behandlas i enlighet med arkivpolicy och med den legala grunden ”Allmänt intresse”.
För att hantera användare i något av föreningens medlemssystem sparas uppgifter om användarens namn, e-postadress (id), roll, organisation och telefonnummer. Uppgifterna används för att ge åtkomst till respektive system via inloggning men också för in/ut loggning av säkerhetsskäl. Varje förändring som gjort i något system sparas som regel med tidpunkt, id, namn och organisation.
För att hantera medlems- och företagsinformation, exempelvis för fakturering, sparas utöver organisationens uppgifter även information om kontaktperson och fakturareferens.
I vårt nyhetsbrev används e-postadresser dels från kontaktuppgifterna, dels från de som fristående anmält sig som mottagare av nyhetsbrevet. I varje utskick finns möjlighet att avregistrera sig från nyhetsbrevet.
Legal grund för behandlingar
Beroende på vilken typ av insamling och behandling av personuppgifter, så baseras vår behandling en eller flera av nedan angivna lagliga grunder:
- att behandlingen är nödvändig för att fullgöra ett avtal, eller motsvarande, i vilket du och/eller den organisation du representerar är part (tex medlemmar eller leverantörer)
- att behandlingen krävs för att föreningen skall uppfylla lagar och förordningar
- att du har lämnat samtycke till vår behandling
- att behandlingen är nödvändig för att skydda grundläggande intressen för personen eller tredje part
- att behandlingen är nödvändig för ändamål som rör Föreningen Sambruks berättigade intresse
Lagringstid
Lagringstiden för personuppgifter varierar beroende på vilken typ av insamling och behandling som utförs utifrån den legala grunden för bearbetningen. Personuppgifter lagras enligt följande principer:
- Personuppgifter lagras så länge som detta krävs för att uppfylla avtal eller så länge samtycke finns. Vid återkallande av samtycke raderas eller anonymiseras uppgifterna, om det inte finns annan laglig grund för fortsatt lagring.
- Lagring som sker mot berättigat intresse fortgår så länge intresset kan anses pågående och motiverat enligt intresseavvägning.
- Gallring sker i enlighet med fastställda gallringsrutiner kopplade till respektive behandling ovan, och genomförs regelbundet för att säkerställa att endast nödvändiga uppgifter bevaras.
- Långtidslagring nyttjas enbart för uppgifter av allmänt intresse, historisk betydelse eller där det är nödvändigt enligt lagstadgade arkiveringskrav.
- När lagringstiden har löpt ut, eller när ändamålet med behandlingen är uppfyllt, raderas eller anonymiseras personuppgifterna på ett säkert sätt.
Vilka kan ta del av uppgifterna
Endast behöriga personer inom Sambruk som behöver tillgång till personuppgifterna för att kunna utföra sina arbetsuppgifter får hantera dessa uppgifter. Vi säkerställer att alla hanteringar sker i enlighet med svensk lag och tillämpliga dataskyddsförordningar. Vid behov kan uppgifter delas med externa parter, exempelvis samarbetspartners eller myndigheter, men endast i den utsträckning det är nödvändigt och i enlighet med lagstadgade krav samt personuppgiftsskyddsbestämmelser.
Dina rättigheter
Som registrerad har du rätt att veta hur vi behandlar dina personuppgifter samt att be om att få dem rättade, ändrade eller raderade. Du har också rätt att återkalla ditt samtycke samt att invända mot behandling. Om något av detta önskas, kontakta hjalp(at)sambruksupport.se.
Personuppgiftsombud
Personuppgiftsombud är föreningens VD.