ÖSFK Policy för behandling av personuppgifter ÖSFK kan från tid till annan lagra information om fysiska personer, och använda sådan information för olika ändamål. Denna information är avsedd för personer som är medlemmar i föreningen, eller som har en annan affärsmässig eller formell relation till oss, till exempel myndighetspersoner och leverantörer. Information som avser fysiska personer benämns i det följande ”personuppgifter”.
Vilken typ av personuppgifter lagras och används av ÖSFK? Personuppgifter kan tillhandahållas oss från den fysiska personen eller samlas in på annat sätt. Sådana personuppgifter kan i stort sett definieras som identifierande data, såsom namn, e-mail och adress. ÖSFK lagrar inga personuppgifter som kan betraktas vara av ”känslig” karaktär.
Varför lagrar och använder vi personuppgifter? Vi använder vissa grundläggande personuppgifter för att kunna leverera tjänster till våra medlemmar och för att kunna fullfölja våra förpliktelser mot affärspartners och myndigheter. När vi marknadsför vår förening och dess aktiviteter kan vi också komma att använda personuppgifter för att distribuera denna marknadsinformation.
På vilken grund lagrar och använder vi personuppgifter? Vi kan använda personuppgifter ifall det finns ett avtal eller ett medlemsförhållande. Detta kan illustreras med följande exempel: om ett företag säljer en produkt eller tjänst till ÖSFK, används representanternas kontaktuppgifter för att hantera betalningen. Vi kan också tillfälligt komma att använda personuppgifter för att uppfylla rättslig förpliktelse som åligger oss eller ifall det finns ett legitimt intresse som rättfärdigar att personuppgifter används för ett specifikt ändamål.
Utomståendes tillgång till personuppgifter Vi kan komma att anlita utomstående leverantörer för IT och annan administrativ support (t.ex. redovisningstjänster eller systemsupport). Sådana aktörer kan få tillgång till personuppgifter i den utsträckning det behövs för att kunna tillhandahålla våra tjänster.
Hur länge lagras personuppgifter? Personuppgifter lagras av ÖSFK eller av andra parter för vår räkning, men bara så länge det är nödvändigt för fullgörande av våra förpliktelser och endast under den tid som krävs för att uppfylla de syften för vilka informationen samlades in. Personuppgifterna kommer att raderas ur våra register eller att bli vederbörligen anonymiserade när de inte längre behövs. Personuppgifter i avtal, kommunikation och föreningskorrespondens kan omfattas av dokumentationskrav enligt lag. Detta kan kräva en lagringstid på upp till 10 år. Alla andra personuppgifter raderas som utgångspunkt efter två år efter den senaste kontakten med den registrerade personen ifråga. Av säkerhetsskäl kan längre lagringsperioder förekomma för backuper. Tillgång till sådan data kommer dock att vara starkt begränsad.
Vilka rättigheter har fysiska personer? Ett samtycke som givit oss rätt att lagra eller annars använda personuppgifter kan alltid återkallas. Dessutom har fysiska personer följande rättigheter:
- Rätt till tillgång: Fysiska personer har rätt att fråga oss ifall personuppgifter som rör dem behandlas, och, i förekommande fall, begära information om vilka uppgifter vi har. Vi är också skyldiga att svara på frågor om bland annat varför vi använder personuppgifterna, information om vilka uppgifter vi har och vem som har fått tillgång till uppgifterna. Detta är dock inte en ovillkorlig rätt och andra intressenters intressen kan begränsa rätten till tillgång.
- Rätt till rättelse: Vi är skyldiga att på begäran rätta oriktiga personuppgifter samt att komplettera ofullständiga personuppgifter.
iii. Rätt till radering (rätten att bli bortglömd): Under vissa omständigheter är vi skyldiga att radera personuppgifter på begäran från den person som uppgifterna hänför sig till.
- Rätt till begränsning av behandling: Under vissa omständigheter är vi skyldiga att begränsa behandlingen av personuppgifter på begäran från den person som uppgifterna hänför sig till. I förekommande fall kommer de uppgifter som berörs att behandlas endast för vissa begränsade och lagstadgade ändamål.
- Rätt till dataportabilitet: Under vissa omständigheter har registrerade personer rätt att få ut de personuppgifter som rör dem och som vi har tillgång till, i ett strukturerat, allmänt använt och maskinläsbart format. I förekommande fall kan dessa personer ha rätt att överföra dessa uppgifter till någon annan enhet än oss utan att vi hindrar detta.
- Rätt att göra invändningar: I vissa fall kan registrerade personer ha rätt att invända mot behandling av deras personuppgifter, varvid vi kan bli skyldiga att upphöra med att behandla deras personuppgifter. Ett exempel på när detta kan bli tillämpligt är ifråga om behandling av personuppgifter för direktmarknadsföring och profilering.