GDPR
Circle Capital AB – integritetsskyddspolicy
Antagen av styrelsen i Circle Capital AB (”Bolaget”) den 19 mars 2024
Vad är en personuppgift och vad innebär det att den behandlas?
En personuppgift är all slags information som kan hänföras till en fysisk person som är i livet. Det kan t.ex. vara ett namn, ett personnummer eller ett telefonnummer. Alla personuppgifter som lämnas till Circle Capital AB, nedan Bolaget, behandlas för att vi ska kunna fullgöra våra förpliktelser mot dig. Behandling sker också för att vi ska kunna efterleva andra relevanta regelverk som gäller för vår verksamhet, såsom penningtvättsregler och bokföringsregler.
Dina personuppgifter kommer även att behandlas av våra uppdragstagare när dessa utför verksamhet som innefattar behandling av personuppgifter. Vi har bl.a. anlitat uppdragstagare för att utföra verksamhet avseende tillhandahållande av IT-system. Alla uppdragstagare som behandlar personuppgifter för vår räkning omfattas av personuppgiftsbiträdesavtal som säkerställer att dina personuppgifter behandlas i enlighet med gällande regelverk. Bolaget är som huvudregel alltid personuppgiftsansvarig för de personuppgifter som behandlas.
Så behandlar Bolaget dina personuppgifter
Bolaget värnar om sina kunders, samarbetspartners och anställdas integritet och är mån om att alltid följa gällande dataskyddsregelverk. Var och en har rätt till skydd av de personuppgifter som rör henne eller honom.
Varför Bolaget behandlar personuppgifter
Bolaget får dina personuppgifter i samband med att du träffar ett avtal med oss, när du lämnar dina personuppgifter till oss för att ta del av exempelvis marknadsföring eller om du är leverantör eller samarbetspartner till oss.
Bolaget erhåller även personuppgifter i samband anställningsförfaranden eller i samband med att leverantörsavtal ingås med oss där kontaktuppgifter till anställda hos leverantören finns angivna. De personuppgifter som lämnas i samband med jobbansökan kommer endast att behandlas inom ramen för rekryteringsprocessen, och raderas senast ett år efter tiden för ansökan.
Bolaget behandlar personuppgifter för att kunna fullgöra de avtal med kunder som Bolaget har ingått. Behandling sker också för att efterleva de regelverk som gäller för bolag generellt såsom bokföringsregler, samt regler som är specifika för finansiell verksamhet t.ex. regler om penningtvätt och de regler som styr vår tillståndspliktiga verksamhet. Rätten att behandla personuppgifterna grundar sig på avtalet mellan den registrerade och Bolaget, på en rättslig förpliktelse eller på den registrerades samtycke. Bolaget kan även behandla personuppgifter som underlag för marknadsföring i form av t.ex. inbjudningar till seminarier och andra event. Rätten att behandla dina personuppgifter vid marknadsföring grundar sig på en intresseavvägning som Bolaget genomför innan vi behandlar dina personuppgifter.
Dina rättigheter som registrerad
Är dina personuppgifter registrerade hos Bolaget har du som registrerad rätt att få information om vilka av dina personuppgifter som Bolaget behandlar och att invända mot viss typ av behandling. Om du vill få information om vilka personuppgifter som behandlas kan du skriftligen begära uppgift om detta på den adress som anges på första sidan. Behandlar Bolaget dina personuppgifter på basis av samtycke har du alltid rätt att ta tillbaka ett sådant samtycke.
Vad har du för rättigheter som rör dina personuppgifter hos Bolaget?
– Du har rätt att begära ut vilka uppgifter vi har om dig. Det gör du genom att beställa ett registerutdrag över dina personuppgifter.
– Du har rätt att korrigera de personuppgifter vi har om dig eller komplettera informationen. Du kontaktar då Bolaget.
– Du har rätt att begära begränsning av viss behandling av dina personuppgifter. – Du har rätt att få dina personuppgifter raderade.
– Du har rätt när det är tekniskt möjligt att få den information du själv har lämnat till Bolaget överförd till dig själv eller en annan aktör (s.k. portabilitet av dina personuppgifter).
Gallring
När någon på Bolaget tar emot information som innehåller personuppgifter ska denne överväga följande:
1. Om informationen behöver sparas och på vilken grund
2. Vilken typ av personuppgift informationen innehåller och om denna är känslig
3. Om det går att begränsa personuppgifterna som finns i informationen
4. Om informationen ska sparas, i vilka system den hör hemma. Flytta i så fall informationen till lagringsplats och spara inte på flera ställen.
När någon skickar information bör liknande övervägande göras. Bolaget ska enbart skicka informationen till de mottagare som behöver den. När det är externa utskick som ska ut till många personer kan ”hemlig kopia” användas om mottagarna inte har behov att se vem övriga mottagare är.
För alla uppgifter som sparas ska ett tydligt ändamål och laglig grund finnas. Behöver Bolaget av någon anledning spara uppgifter längre än vad som generellt gäller enligt gallringpolicyn så bör grunden för detta dokumenteras med den avvägning som gjorts.
För varje system bör det finnas en ansvarig person. En årlig översyn bör göras för att säkerställa att ändamål och laglig grund fortfarande är uppfyllt för att spara personuppgifterna. Det är viktigt att även ostrukturerat material ingår i en sådan översyn.
När uppgifter sparas ska detta ske på ett sätt som säkrar att tillgången begränsas till personer som behöver ha tillgång uppgifterna. Med tiden bör det övervägas om tillgång till dessa kan begränsas ytterligare eller om de kan raderas helt.
Till vem lämnar vi ut dina personuppgifter?
Mottagare som är självständigt personuppgiftsansvariga: Enligt lag är vi även skyldiga att lämna ut vissa personuppgifter till myndigheter som t ex Kronofogdemyndigheten.
Personuppgiftsbiträden:
Dina personuppgifter kommer även att behandlas av våra uppdragstagare när dessa utför verksamhet som innefattar behandling av personuppgifter. Vi har bl.a. anlitat uppdragstagare för att utföra verksamhet avseende tillhandahållande av IT-system. Alla uppdragstagare som behandlar personuppgifter för vår räkning omfattas av personuppgiftsbiträdesavtal som säkerställer att dina personuppgifter behandlas i enlighet med gällande regelverk.
Behandling av personuppgifter utanför EU/EES
Vi strävar alltid efter att behandla dina personuppgifter inom EU/EES. Uppgifterna kan dock i vissa fall behandlas i land utanför EU/EES. Dina personuppgifter kommer även då att behandlas med adekvat skyddsnivå jämförbar med och i samma nivå som det skydd som erbjuds inom EU/EES.
Vi tar dataskydd på stort allvar och värnar om dina rättigheter. Vi tar gärna emot dina frågor om hantering av personuppgifter.
dataskyddsombud@circlecapital.se
Telefonnummer: 010-3333 123
Är du inte nöjd med den behandling som sker hos oss, har du alltid möjlighet att lämna klagomål till tillsynsmyndigheten Integritetsskyddsmyndigheten.