Integritetspolicy
Cibus Obstare värnar om din integritet och är engagerade i att skydda dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR). Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du anmäler dig till våra tjänster via Google Forms, antingen som privatperson eller som representant för ett företag.
1. Personuppgiftsansvarig
Cibus Obstare är personuppgiftsansvarig för de personuppgifter vi behandlar. Kontakta oss via:
- E-post: info@cibusobstare.se
2. Vilka personuppgifter vi samlar in
Vi samlar in följande personuppgifter via Google Forms för att administrera tjänsteanmälningar:
Namn: För att identifiera tjänstedeltagaren och utfärda diplom efter avklarad tjänst.
E-post: För att skicka tjänstebekräftelser, fakturor och annan tjänsterelaterad kommunikation.
- Organisationsnummer: För att hantera fakturering när ett företag anmäler sig eller en anställd.
- Personnummer: För att hantera fakturering när en privatperson anmäler sig. Detta är nödvändigt för bokföringskrav.
Om ett företag anmäler en anställd, samlar vi in den anställdes namn och e-post för att administrera tjänsten och utfärda diplom.
3. Ändamål med insamlingen
Vi behandlar dina personuppgifter för följande ändamål:
- Att hantera din anmälan till våra tjänster.
- Att utfärda diplom efter avklarad tjänst.
- Att skicka fakturor och hantera betalningar.
- Att kommunicera med dig om tjänsten (t.ex. bekräftelser, påminnelser, tjänstematerial).
- Att uppfylla lagliga krav, såsom bokföringslagen.
4. Rättslig grund för behandling
Vi behandlar dina personuppgifter baserat på följande rättsliga grunder enligt GDPR:
- Avtal: För att uppfylla vårt avtal med dig eller företaget om att leverera tjänsten och hantera fakturering.
- Rättslig förpliktelse: För att uppfylla bokföringskrav, vilket kräver lagring av personnummer och organisationsnummer i 7 år.
- Berättigat intresse: För att kommunicera med dig om tjänsten (t.ex. skicka tjänstematerial eller påminnelser), förutsatt att detta inte påverkar dina rättigheter negativt.
- Samtycke: Om du frivilligt lämnar uppgifter för ytterligare ändamål, t.ex. nyhetsbrev (om tillämpligt).
5. Hur vi lagrar och skyddar dina personuppgifter
Dina personuppgifter lagras säkert i Google Forms och, vid behov, i Google Kalkylark för att hantera tjänsteadministration. Google agerar som vårt personuppgiftsbiträde och följer GDPR genom ett databehandlingsavtal (DPA). Vi vidtar följande åtgärder för att skydda dina uppgifter:
- Begränsar åtkomst till formulärsvar till endast behöriga personer.
- Använder säkra plattformar som Google Forms.
- Raderar uppgifter när de inte längre behövs, enligt nedanstående lagringstider.
Lagringstid:
- Tjänsteadministration och diplom: Namn och e-post kan sparas efter tjänstens slut då de av olika anledningar kan behöva verifieras långt efter tjänsten är utförd. Uppgifterna sparas i upp till 5 år om inte annat begärs.
- Fakturering: Organisationsnummer och personnummer sparas i 7 år enligt svensk bokföringslag.
6. Delning av personuppgifter
Vi delar dina personuppgifter med följande parter:
Vi överför inte dina personuppgifter till länder utanför EU/EES och säljer aldrig dina uppgifter till tredje part.
7. Företagsanmälningar
När ett företag anmäler en anställd behandlar vi den anställdes namn och e-post för att administrera tjänsten och utfärda diplom. Företaget ansvarar för att informera den anställde om att deras uppgifter delas och för att säkerställa att de har rätt att göra det enligt GDPR. Vi uppmanar företag att bekräfta detta i anmälningsformuläret.
8. Dina rättigheter enligt GDPR
Du har följande rättigheter gällande dina personuppgifter:
- Rätt till åtkomst: Du kan begära en kopia av dina uppgifter.
- Rätt till rättelse: Du kan be oss korrigera felaktiga uppgifter.
- Rätt till radering: Du kan begära radering av uppgifter, om inte lagkrav (t.ex. bokföring) hindrar det.
- Rätt till begränsning: Du kan begära att vi begränsar behandlingen i vissa fall.
- Rätt till dataportabilitet: Du kan begära dina uppgifter i ett strukturerat format.
- Rätt att invända: Du kan invända mot behandling baserat på berättigat intresse.
Kontakta oss på info@cibusobstare.se för att utöva dina rättigheter. Vi svarar inom 30 dagar. Om du är missnöjd kan du kontakta Integritetsskyddsmyndigheten (IMY) via www.imy.se.
9. Ändringar i integritetspolicyn
Vi kan uppdatera denna policy vid behov. Den senaste versionen finns alltid på vår webbplats, och vi anger datum för senaste uppdateringen högst upp.
10. Kontakta oss
För frågor om denna policy eller vår behandling av personuppgifter, kontakta:
- E-post: info@cibusobstare.se
- Senast uppdaterad: 12 april 2025