GDPR för Qways AB, och vår antagna policy
The General Data Protection Regulation, är till för att skydda enskildas grundläggande rättigheter och friheter, särskilt deras rätt till skydd av personuppgifter.
Integritet och säkerhet
På Qways AB värnar vi om integritet och säkerhet och vi redovisar i denna information hur vårt företag arbetar med behandlingen av personuppgifter och säkerheten kring dessa.
Vilka omfattas av GDPR?
Samtliga EU-medborgare och EU-länder omfattas av lagstiftningen. Lagstiftningen trädde i kraft 25 maj 2018.
Qways hanterar all information enligt GDPR:s regler, oberoende av om personen är EU-medborgare eller inte.
Vad är en personuppgift?
En personuppgift avser varje upplysning (eller kombination av upplysningar) som kan knytas till en identifierad och enskild fysisk person. Avser namn, personnummer etc.
Vilka personuppgifter behandlar vi?
Qways är personuppgiftsansvarig för behandlingen av de personuppgifter som delges företaget. Informationen registreras i vårt IT system. Vid behov sparas namn, mobil och/eller direktnummer, e-postadress, postadress, personnummer och bankinformation.
För anställda sparas också den närmast anhöriges namn och telefonnummer, vilket är viktigt att ha vid nödsituationer. Under den period man jobbar på Qways så sparas allt som har med arbetet i vårt tidredovisningssystem. Personliga handlingar som ett CV, betyg eller intyg sparas på vår server och unikt för varje enskild person.
Varför behandlar vi personuppgifter?
De personuppgifter som samlas in behövs för att kommunicera och besvara förfrågningar och för att Qways ska kunna kommunicera med dig och ge service och support. Vi sparar bara information som är vitalt för att genomföra vårt arbete.
Vilka delar vi personuppgifter med?
För att kunna leverera våra varor och tjänster till våra kunder delar vi din information med våra underleverantörer och andra samarbetspartners. Vissa av våra underleverantörer kan ha delar av sin verksamhet i tredje land, det villsäga länder utanför Sverige eller EU/EES. Om vi för att kunna tillhandahålla tjänsten till sådan kund överför vi personuppgifter till en leverantör i ett tredje land och i så fall vidtar vi lämpliga skyddsåtgärder och säkerställer att informationen hanteras i enlighet med kraven som ställs i GDPR genom att blandannat ingå EU-kommissionens standardavtal för skydd av personuppgifter med våra underleverantörer.
Samarbetspartner:Vi kan göra viss information tillgänglig för våra samarbetspartner som tillhandahåller tjänster och produkter i samarbete med oss.
Myndigheter:Vi är skyldiga att, på begäran enligt lag och myndighetsbeslut, lämna ut personuppgifter till exempelvis Skatteverket.
Övriga:Om du har lämnat ditt samtycke kan vi även i andra fall än vad som anges i punkterna ovan komma att lämna ut dina personuppgifter till andra företag, organisationer eller personer.
Hur länge sparar vi personuppgifter?
Qways sparar personuppgifterna så länge de behövs för att vi ska kunna utföra vårt uppdrag, och/eller så länge aktuell lagstiftning kräver att uppgifterna sparas.
Vilken rättslig grund har vi?
Qways behandlar personuppgifterna i enligt med GDPR.
Vilka rättigheter har du?
Dina uppgifter rättas omgående om de upptäcks vara felaktiga.Dina uppgifter blir raderade om det inte finns andra rättsliga skäl till att Qways behöver spara dina personuppgifter, såsom exempelvis bokföringsskyldighet.Du kan alltid begära ut alla dina personuppgifter ifrån Qways i ett strukturerat format.Du blir genast bli informerad om det sker en incident som innebär att dina personuppgifter hamnar i felaktiga händer.
Upptäcker du att något är fel eller om Du vill begära ut dina uppgifter eller få dem raderade, kontakta oss för att få hjälp. Uppgifterna ska enligt vår policy lämnas ut inom 30 dagar.
Hur arbetar vi med säkerhet?
Qways har ett åtkomstkontrollerat datorrum, där all information sparas. Informationen lagras dagligen av ett back-up system. Samtliga datorer på företaget kräver minst lösenords identifiering. Åtkomst till dina personuppgifter ges endast till behörig person, som behöver det för sina arbetsuppgifter, vilket minimerar antalet personer som har tillgång till uppgifterna och därmed även risken för felhantering.
Incidenthantering
I enlighet med de nya kraven gällande incidenthantering enligt GDPR har Qways tagit fram en tydlig rutin för hur eventuella incidenter kopplat till personuppgifter ska hanteras. GDPR ställer krav på rapportering av incident inom 72 timmar, vilket gör det viktigt för företaget att ha rutiner för att upptäcka, rapportera och utreda om en incident uppstår.
Om du vill veta mer
Har du frågor kring integritet, säkerhet och behandlingen av personuppgifter, vill radera eller ändra felaktiga uppgifter kan du kontakta oss via e-post på info@qways.se.
Kenthy Holmgren
VD och ägare
Qways AB