Integritetspolicy – kunder och webbplatsbesökare
Information om hur vi behandlar dina personuppgifter
Version 1.0, 2025-04-07.
1. Inledning
Denna integritetspolicy (”Integritetspolicyn”) beskriver hur Centuri AB, org. nr. 556558–6210, med adress Södra Agnegatan 29, 112 29, Stockholm (”vi”, ”vår” och ”oss”), behandlar personuppgifter om dig som besöker och använder vår webbplats samt om dig som kommer i kontakt med oss i anledning av vår verksamhet och våra tjänster – vanligtvis för att du är kontaktperson hos en företagskund- eller partner eller en leverantör till oss.
Vi ansvarar för den personuppgiftsbehandling som beskrivs i Integritetspolicyn i egenskap av personuppgiftsansvarig. Om du vill veta mer om vår behandling av dina personuppgifter är du alltid välkommen att kontakta oss, t.ex. på adressen ovan eller via vår e-postadress: info@centuri.se.
Det är viktigt för oss att du känner dig trygg med hur vi behandlar dina personuppgifter och vi ber dig därför läsa igenom den här Integritetspolicyn, som vi kan komma att uppdatera från tid till annan. Högst upp på sidan kan du se aktuell version av denna Integritetspolicy och när den senast uppdaterades.
2. Hur vi samlar in dina personuppgifter
De uppgifter vi behandlar om dig samlas huvudsakligen in direkt från dig när du besöker och använder vår webbplats eller i samband med att vi kommer i kontakt med dig - t.ex. via e-post, telefon eller vid personliga möten, konferenser, mässor eller liknande tillfällen. Vi kan också samla in uppgifter om dig från tredje part, vanligtvis från det företag eller den organisation du representerar.
3. Hur vi behandlar dina personuppgifter
3.1 Inledning
Vi behandlar bara dina personuppgifter om behandlingen är tillåten enligt tillämplig dataskyddslagstiftning. Detta innebär bl.a. att vi måste ha stöd för de ändamål som vi behandlar dina personuppgifter för, i form av så kallad rättslig grund. För vår del innebär det huvudsakligen någon av följande grunder:
Fullgörande av avtal – behandlingen är nödvändig för att vi ska kunna tillhandahålla dig våra tjänster eller annars fullgöra avtal oss emellan (gäller dig som bedriver företag genom enskild firma), eller för att vidta åtgärder på begäran av dig innan avtal ingås.
Om du agerar för annans räkning, t.ex. i egenskap av representant för ett företag (vilket vanligtvis är fallet), sker vår behandling med stöd av intresseavvägning och våra berättigade intressen av att kunna ingå respektive fullgöra avtalet med den du representerar.
Fullgörande av rättsliga förpliktelser – behandlingen är nödvändig för att fullgöra våra rättsliga skyldigheter enligt lag eller annan författning som vi omfattas av, eller domstols- eller myndighetsbeslut som kräver att vi behandlar uppgifter om dig.
Intresseavvägning – behandlingen är nödvändig för ändamål som rör våra eller en tredje parts berättigade intressen, dock förutsatt att inte dina intressen eller grundläggande rättigheter eller friheter väger tyngre (i så fall får behandlingen inte ske).
Samtycke – behandlingen sker med stöd av ditt på förhand lämnade samtycke, där vi bl.a. har ett ansvar för att tydligt informera dig om vilken behandling du samtycker till samt möjligheten att på ett enkelt sätt återkalla ditt samtycke till vår fortsatta behandling
Nedan redogör vi närmare för de kategorier av personuppgifter vi behandlar, för vilka ändamål vi behandlar dem och vilka rättsliga grunder som vår behandling av dina personuppgifter stödjer sig på, inklusive hur länge uppgifterna om dig sparas hos oss. För information om vem vi delar dina personuppgifter med hänvisar vi till avsnitt 5 nedan.
3.2 Underhålla och förbättra vår webbplats
Ändamål med behandlingen
Samla statistik över och analysera besökstrafiken på vår webbplats samt annan teknisk information som genereras vid besök på webbplatsen, i syfte att underhålla och förbättra dess funktioner, användarupplevelsen samt vårt arbete med att upptäcka och motverka fel, intrång och incidenter.
Detta sker med stöd av analystjänster från tredje parter. Den statistik vi upprättar och de analyser vi genomför med stöd av dessa tjänster, sker med användning av uppgifter i aggregerad form och med stöd av avidentifierade eller anonymiserade uppgifter.
Kategorier av personuppgifter
De personuppgifter vi behandlar avser:
• IP-adress
• Annan teknisk information som genereras vid besök på vår webbplats, såsom vilken typ av teknisk enhet du använt, webbläsare, besökta sidor samt tidpunkter för besöken (webbläsarinformation, tidszon från den plats där du besökte vår webbplats, övrig webbtrafikinformation)
Rättslig grund: Intresseavvägning, där vårt berättigade intresse är att samla in underlag för att underhålla och förbättra funktionaliteten, innehållet och säkerheten på vår webbplats. Insamling av information med användning av cookies och liknande teknologier sker med stöd av ditt samtycke, med undantag för sådan användning som är strikt nödvändig för att du ska kunna använda vår webbplats på ändamålsenligt sätt. För mer information om hur vi använder cookies och andra liknande teknologier, se vår cookiepolicy.
Lagringstid: Vi sparar information om hur besökare interagerar med vår webbplats i som längst sex (6) månader. I de flesta fall omvandlas de insamlade personuppgifterna till aggregerade data (anonymiserade) innan denna tidsperiod löper ut, i samband med vårt framtagande av statistik.
3.3 Skapa potentiella affärsrelationer
Ändamål med behandlingen
Kontakt och kommunikation med dig i syfte att skapa en affärsrelation med dig och/eller det företag eller den organisation du representerar.
I detta ingår bl.a. kommunikation via e-post om vår verksamhet, våra tjänster och våra pågående aktiviteter (se även avsnitt 3.6 nedan).
Kategorier av personuppgifter
De personuppgifter vi behandlar avser:
• För- och efternamn
• Kontaktuppgifter såsom e-postadress, telefonnummer, vistelseort och adress
• Yrkestitel samt uppgifter om det företag eller den organisation du representerar
• Uppgifter som du i övrigt tillhandahåller oss i samband med att vi kommunicerar med dig
Rättslig grund: Intresseavvägning, där vårt berättigade intresse är att skapa en affärsrelation med dig och/eller det företag eller den organisation du representerar.
Lagringstid: Vi sparar dina personuppgifter under en period om sex (6) månader efter det att uppgifterna samlades in. Om en affärsrelation etableras mellan oss och dig och/eller det företag eller den organisation du representerar under nämnda tidsperiod, behandlas dina personuppgifter dock fortsättningsvis i enlighet med avsnitt 3.4-3.6. nedan.
3.4 Bibehålla och utveckla existerande affärsrelationer
Ändamål med behandlingen
Kontakt och kommunikation med dig i egenskap av, eller kontaktperson hos, någon av våra existerande kunder, samarbetspartners, leverantörer eller affärskontakter i övrigt, i syfte att bibehålla samt utveckla vår affärsrelation med dig och/eller det företag eller den organisation du representerar.
I detta ingår bl.a. sedvanlig administration av och kommunikation om våra kund-, samarbets- och leverantörsavtal samt kommunikation via e-post om vår verksamhet, våra tjänster och våra pågående aktiviteter (se även avsnitt 3.5 och 3.6 nedan).
Kategorier av personuppgifter
De personuppgifter vi behandlar avser:
• För- och efternamn
• Kontaktuppgifter såsom e-postadress, telefonnummer, vistelseort och adress
• Yrkestitel samt uppgifter om det företag eller den organisation du representerar
• De uppgifter som du i övrigt tillhandahåller oss i samband med att vi kommunicerar med dig
Rättslig grund: Intresseavvägning, där vårt berättigade intresse är att bibehålla och utveckla vår affärsrelation med dig och/eller det företag eller den organisation du representerar.
Lagringstid: Vi sparar dina personuppgifter så länge vi har en affärsmässig relation med dig och/eller det företag eller den organisation du representerar, dock som längst i två (2) år från det att vi senast varit i kontakt med varandra i anledning av vår affärsmässiga relation.
Vänligen notera att vi kan behöva spara uppgifter under längre tid för andra ändamål, t.ex. om det visar sig att vi behöver vidta åtgärder för att kunna tillvarata eller försvara rättsliga anspråk. Vi kommer också behöva spara uppgifter under längre tid för att uppfylla rättsliga skyldigheter, exempelvis gällande bokföring i enlighet med bokföringslagen (1999:1078) (se vidare i avsnitt 3.7 nedan).
3.5 Administrera ingående och fullgörande av avtal
Ändamål med behandlingen
Administration och kommunikation för att ingå eller fullgöra avtal mellan oss och dig och/eller det företag eller den organisation du representerar.
I detta ingår bl.a. fakturering och sedvanlig avtalshantering samt uppföljning och dokumentation av avtalsrelaterade frågor.
Kategorier av personuppgifter
De personuppgifter vi behandlar avser:
• För- och efternamn
• Kontaktuppgifter såsom e-postadress, telefonnummer, vistelseort och adress
• Yrkestitel samt uppgifter om det företag eller den organisation du representerar
• De uppgifter som du tillhandahåller oss i avtalsrelaterade frågor, t.ex. frågor om eller synpunkter på avtalade tjänster.
Rättslig grund: Behandlingen är nödvändig för att vi ska kunna ingå och fullgöra avtal med dig och/eller det företag eller den organisation du representerar. Om du agerar för annans räkning, t.ex. i egenskap av representant för en kund, samarbetspartner eller leverantör till oss sker vår behandling med stöd av intresseavvägning, där vårt berättigade intresse är att kunna ingå respektive fullgöra avtalet med det företag eller den organisation du representerar.
Lagringstid: Vi sparar dina personuppgifter så länge vi har en affärsmässig relation med dig och/eller det företag eller den organisation du representerar, dock som längst i två (2) år från det att vi senast varit i kontakt med varandra med anledning av vår affärsmässiga relation.
Vänligen notera att vi kan behöva spara uppgifter under längre tid för andra ändamål, t.ex. om det visar sig att vi behöver vidta åtgärder för att kunna tillvarata eller försvara rättsliga anspråk. Vi kommer också behöva spara uppgifter under längre tid för att uppfylla rättsliga skyldigheter, exempelvis gällande bokföring enligt bokföringslagen (se vidare i avsnitt 3.7 nedan).
3.6 Nyhetsbrev och andra marknadsföringsutskick
Ändamål med behandlingen
Administrera och genomföra e-postutskick, i syfte att informera om vår verksamhet, våra tjänster och pågående aktiviteter.
Kategorier av personuppgifter
De personuppgifter vi behandlar avser:
• E-postadress
• För- och efternamn
Rättslig grund: Vi genomför bara marknadsföringsutskick via e-post till dig om du registrerat dig för att sådana utskick och då samtyckt till att ta emot dem. Om du är en befintlig kund genomför vi bara marknadsföringsutskick via e-post till dig om innehållet är relevant i förhållande till dig och/eller det företag eller den organisation du representerar. Våra utskick sker då med stöd av intresseavvägning, där vårt berättigade intresse är att kunna marknadsföra oss och våra tjänster. Du kan alltid välja att avregistrera dig från denna typ av kommunikation genom att antingen använda den länk som finns i varje marknadsföringsutskick och nyhetsbrev som skickas från oss eller genom att kontakta oss via vår e-postadress: info@centuri.se.
Lagringstid: Vi sparar dina personuppgifter för att genomföra marknadsföringsutskick via e-post till dig så länge du inte avregistrerat dig från att motta fortsatta utskick. Observera att ett återkallande av ditt samtycke inte påverkar lagligheten av den behandling som vi utförde under den tid vi hade ditt samtycke.
3.7 Fullgöra rättsliga förpliktelser samt tillvaratagande av rättsliga anspråk
Vi kan komma att behandla dina personuppgifter för att vi ska kunna fullgöra våra rättsliga förpliktelser enligt lag eller annan författning som vi omfattas av, eller domstols- eller myndighetsbeslut som kräver att vi behandlar uppgifter om dig.
Vi kan även komma att behandla dina personuppgifter för att du och/eller det företag eller den organisation du representerar, vi eller berörd tredje part ska kunna tillvarata eller försvara rättsliga anspråk, exempelvis vid en förestående eller pågående tvist.
4. Säkerhetsåtgärder
Vi vidtar säkerhetsåtgärder för att tillse att vår hantering av dina personuppgifter sker på ett säkert sätt. Som exempel är de system i vilka personuppgifterna lagras bara tillgängliga för våra anställda och tjänsteleverantörer som behöver uppgifterna för att fullgöra sina uppdrag. Dessa är även informerade om vikten av säkerhet och sekretess i förhållande till de personuppgifter vi behandlar. Vi vidtar lämpliga säkerhetsåtgärder och säkerhetsnormer för att skydda dina personuppgifter mot obehörig åtkomst, obehörigt utlämnande och missbruk. Vi övervakar även våra system för att upptäcka sårbarheter. Därutöver har vi ingått personuppgiftsbiträdesavtal med våra tjänsteleverantörer (se vidare i avsnitt 5 och 6 nedan).
5. Hur vi delar dina personuppgifter
Åtkomsten till dina personuppgifter är begränsad till mottagare som behöver sådan åtkomst för de ändamål som beskrivs i avsnitt 3 ovan eller annars framgår nedan. Dina personuppgifter kommer därmed att delas med följande mottagare:
(a) Våra leverantörer: Vi använder oss av tredjepartsleverantörer för att hantera delar av vår verksamhet. Vi kommer att dela personuppgifter med dessa leverantörer för att de ska kunna utföra tjänster på uppdrag av oss, såsom att tillhandahålla oss support- och affärssystem eller utföra uppdrag som underleverantörer åt oss i anslutning till våra egna tjänster. När vi använder oss av leverantörer enligt denna punkt upprättar vi personuppgiftsbiträdesavtal och vidtar andra lämpliga åtgärder för att säkerställa att dina personuppgifter behandlas på ett sätt som överensstämmer med denna Integritetspolicy.
(b) Samarbetspartners: Vi samarbetar emellanåt med externa parter för att kunna förbättra våra tjänster och verksamhet, t.ex. rådgivare. Dessa aktörer behandlar personuppgifter antingen som personuppgiftsansviga enligt deras egna villkor och riktlinjer för hantering av personuppgifter, eller som personuppgiftsbiträden till oss enligt våra instruktioner för behandlingen. I det senare fallet ingår vi personuppgiftsbiträdesavtal och vidtar andra lämpliga åtgärder för att säkerställa att dina personuppgifter behandlas på ett sätt som överensstämmer med denna Integritetspolicy.
(c) Försäljning eller överlåtelse: Vi kommer att överföra dina personuppgifter till en köpare/investerare eller potentiell köpare/investerare i samband med försäljning eller annan överlåtelse av samtliga eller delar av våra aktier, tillgångar eller vår verksamhet. Vid sådan överföring kommer vi att vidta åtgärder för att säkerställa att den mottagande parten behandlar dina uppgifter på ett sätt som överensstämmer med denna Integritetspolicy. Ändamålet med en sådan överföring är att låta en (potentiell) köpare/investerare genomföra granskning av vår verksamhet samt i förekommande fall vidta åtgärder och förberedelser inför ett eventuellt köp eller investering, där överföringen sker med hänvisning till det berättigade intresset av en sådan möjlighet till granskning respektive eventuella åtgärder och förberedelser.
(d) Myndigheter: Vi kommer även att dela dina personuppgifter med t.ex. Polisen, Skatteverket eller andra myndigheter när vi är skyldiga att göra det enligt lag eller annan författning, eller enligt domstols- eller myndighetsbeslut.
6. Var vi behandlar dina personuppgifter
Vi har som mål att alltid behandla dina personuppgifter inom EU/EES. Eftersom en del av våra leverantörer arbetar internationellt kommer dina personuppgifter att överföras till länder utanför EU/EES enligt de avtal vi har med leverantörerna. Vi har i sådana fall en skyldighet att se till att överföringen sker enligt tillämplig dataskyddslagstiftning innan uppgifterna överförs, t.ex. genom att försäkra oss om att landet dit uppgifterna överförs uppfyller krav på adekvat skyddsnivå enligt EU-kommissionens beslut, eller genom att säkerställa att överföringen omfattas av lämpliga skyddsåtgärder i form av t.ex. standardavtalsklausuler som EU-kommissionen har beslutat och ytterligare lämpliga åtgärder för att tillvarata dina rättigheter och friheter.
Via följande länk hittar du information om de länder utanför EU/EES som EU-kommissionen beslutat uppfyller en adekvat skyddsnivå för tillåten överföring av personuppgifter.
Via följande länk hittar du de standardavtalsklausuler som EU-kommissionen har beslutat om.
7. Dina rättigheter
Du har rättigheter i förhållande till oss och vår behandling av dina personuppgifter. Information om dina rättigheter och hur du går till väga för att utöva dem anges nedan.
Vi ber dig observera att dina rättigheter gäller i den omfattning som följer av tillämplig dataskyddslagstiftning och att det i förekommande fall kan föreligga undantag från rättigheterna. Vi ber dig även observera att vi kan komma att behöva mer information från dig i syfte att bl.a. bekräfta din identitet innan vi går vidare med din begäran om att utöva dina rättigheter.
För att utöva dina rättigheter eller begära mer information om dessa ber vi dig att kontakta oss, vilket enklast sker via vår e-postadress: info@centuri.se.
7.1 Rätten till tillgång
Du har rätt att få bekräftelse på om vi behandlar dina personuppgifter. Om vi behandlar dina personuppgifter har du också rätt att få kopior av de personuppgifter som rör dig och som vi behandlar samt ytterligare information om behandlingen, såsom för vilka ändamål behandlingen sker, relevanta kategorier av personuppgifter och mottagare av sådana personuppgifter.
7.2 Rätten till rättelse
Du har rätt att begära att vi rättar eventuella felaktiga personuppgifter som vi behandlar om dig, samt begära att vi kompletterar ofullständig information.
7.3 Rätten till radering
Du kan begära att vi raderar dina personuppgifter utan onödigt dröjsmål i följande situationer:
• Personuppgifterna är inte längre nödvändiga i förhållande till de ändamål för vilka de samlades in eller på annat sätt behandlades;
• Vår behandling baseras på ditt samtycke, och du återkallar ditt samtycke för den relevanta behandlingen;
• Du invänder mot behandling som vi genomför med stöd av intresseavvägning och din invändning väger tyngre än vårt eller en annan parts berättigade intresse av behandlingen;
• Personuppgifterna behandlas på ett olagligt sätt;
• Personuppgifterna måste raderas för att vi ska kunna uppfylla en eller flera rättsliga förpliktelser.
7.4 Rätten till begränsning av behandling
Du har rätt att begära att vi begränsar behandlingen av dina personuppgifter i följande situationer:
• Du bestrider personuppgifternas korrekthet, under en tid som ger oss möjlighet att kontrollera om uppgifterna är korrekta;
• Behandlingen är olaglig och du motsätter dig att vi raderar dina personuppgifter och begär istället begränsning av vår användning;
• Personuppgifterna är inte längre nödvändiga i förhållande till de ändamål för vilka de samlades in eller på annat sätt behandlades, men är nödvändiga för att du ska kunna tillvarata eller försvara rättsliga anspråk;
• Du har invänt mot den behandling som vi genomför med stöd av intresseavvägning och inväntar en prövning av om dina eller våra berättigade skäl väger tyngst.
7.5 Rätten att göra invändningar
Du kan invända mot vår behandling av dina personuppgifter när den baseras på (i) vårt eller en tredje parts berättigade intresse, eller (ii) vår myndighetsutövning eller ett allmänt intresse, inbegripet profilering. Om du invänder måste vi kunna påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter eller om det sker för fastställande, utövande eller försvar av rättsliga anspråk för att vi ska få fortsätta med behandlingen.
7.6 Rätten till dataportabilitet
Om vår behandling av dina personuppgifter grundar sig på (i) ett avtal med dig eller (ii) ditt samtycke, har du rätt att få ut de personuppgifter som du lämnat till oss och som rör dig i ett elektroniskt format. Du har rätt att få uppgifterna i fråga överförda från oss direkt till en annan personuppgiftsansvarig, om det är tekniskt möjligt.
Vi ber dig observera att denna rätt till s.k. dataportabilitet inte omfattar sådana uppgifter som vi behandlar manuellt.
7.7 Rätt att återkalla ditt samtycke
Om vår behandling av dina personuppgifter skulle grunda sig på ditt samtycke har du alltid rätt att när som helst återkalla ditt samtycke. En återkallelse av ditt samtycke påverkar inte lagligheten av den behandling som skett baserat på ditt samtycke innan det återkallades.
8. Klagomål till Tillsynsmyndigheten
I Sverige är Integritetsskyddsmyndigheten den myndighet som är ansvarig för att övervaka tillämpningen av gällande dataskyddslagstiftning. Om du anser att vi behandlar dina personuppgifter på ett felaktigt sätt uppmuntrar vi dig att i första hand kontakta oss så vi får möjlighet att se över dina synpunkter. Du kan dock alltid lämna in ditt klagomål hos Integritetsskyddsmyndigheten.
_________________