Integritetspolicy enligt art. 13 och Art. 14 i EU:s allmänna dataskyddsförordning (GDPR)

 

1 Ansvarigt organ och dataskyddsombud 

Denna integritetspolicy gäller för följande företag

Compleo CS Nordic AB
Derbyvägen 4
212 35 Malmö
Sweden

T: +46 40 685 05 00
info.sweden@compleo-cs.com 
VAT-ID: SE556940920301

2 Dataskyddsombud

Våra kontaktuppgifter: 
Henrik Karlsson
info.sweden@compleo-cs.com

3 Webbplats och hosting

3.1 Ändamålen med behandlingen  

För varje åtkomst till vår webbplats registrerar vi tekniska data i webbserverns loggar för att kunna garantera driftsäkerheten och för att kunna undersöka och åtgärda fel. Webbservrarnas åtkomstloggar registrerar vilka sidvisningar som har ägt rum och när. De innehåller följande uppgifter: IP-adress, datum, tid, besökta sidor, loggar, statuskod, datamängd, referent, användaragent, värdnamn för åtkomst. IP-adresserna lagras anonymt. För detta ändamål tas de tre sista siffrorna bort, d.v.s. 127.0.0.1 blir 127.0.0.*. IPv6-adresser anonymiseras på samma sätt.

3.2 Lagligheten i behandlingen  

Art. 6 para. 1f GDPR, vårt berättigade intresse av att kunna driva webbplatsen på ett säkert sätt och att säkerställa en definierad extern presentation.  

3.3 Mottagare eller kategorier av mottagare  

Våra webbtjänster administreras inom ramen för orderhantering i enlighet med art. 28 GDPR.  

3.4 Lagringsperioder  

De anonymiserade IP-adresserna lagras i 60 dagar. Felloggar, som registrerar felaktiga sidvisningar, raderas efter sju dagar. Förutom felmeddelanden innehåller dessa den åtkomliga IP-adressen och, beroende på felet, den åtkomliga webbplatsen.

 

4 Kontakt och kommunikation med dig  

4.1 Ändamålen med behandlingen  

Om du kontaktar oss via e-post, kontaktformulär, telefon eller post kommer vi att behandla dina uppgifter för att uppfylla din begäran och eventuella efterföljande aktiviteter som kan uppstå. Dessa aktiviteter kan omfatta: Behandling av förfrågningar, ansökningar, serviceförfrågningar samt upprätthållande av kontakt, rådgivning och reklam för våra produkter och tjänster, analys av våra processer och åtgärder för att förbättra processkvaliteten.

I samband med detta behandlar vi den information som du lämnar till oss, t.ex. namn, kontaktuppgifter, e-postadresser och telefonnummer samt naturligtvis innehållet i din förfrågan.

4.2 Lagligheten i behandlingen  

Den rättsliga grunden kan vara art. 6 (1f) GDPR, vårt berättigade intresse av att kommunicera med dig och behandla din förfrågan, eller art. 6 (1b) GDPR, för att utföra nödvändiga åtgärder före eller under avtalsförhållandet. Om du har gett oss ditt samtycke är art. 6 (1a) GDPR den tillämpliga rättsliga grunden.  

4.3 Mottagare eller kategorier av mottagare 

Vi använder tjänster från leverantörer inom ramen för orderbehandling enligt art. 28 GDPR. Detta inkluderar tjänster för att säkra e-posttrafik, uppfylla kvalitetsfunktioner samt hantera dina serviceförfrågningar. En del av denna behandling kan ske i USA. För att säkerställa en dataskyddsnivå som motsvarar EU-standard ingås EU-standardavtalsklausuler med respektive tjänsteleverantör och specifika tekniska och organisatoriska skyddsåtgärder vidtas.

4.4 Lagringsperioder  

Som huvudregel påbörjas en raderingsprocess när behandlingen är avslutad. I vissa fall följer vidare behandling, såsom erforderliga lagringsperioder, den faktiska behandlingen. Till exempel lagras e-postmeddelanden med skatterelevant innehåll i enlighet med lagstadgade lagringsperioder (t.ex. 7 år för bokföringsmaterial enligt bokföringslagen, 10 år för räkenskapsinformation enligt skatteförfarandelagen) och raderas därefter.

 

5 Cookies 

5.1 Ändamål med behandlingen

Vi använder Cookiebot-tjänsten för att använda cookies på ett sätt som är förenligt med gällande lagstiftning. Tjänsten ger dig möjlighet att invända mot inställningen av vissa cookies och att samtycka till inställningen av andra cookies. Dina preferenser lagras i din webbläsare i form av obligatoriska cookies.

Vi använder cookies för att anpassa innehåll och annonser, tillhandahålla funktioner för sociala medier och analysera trafiken till vår webbplats. Vi delar också information om din användning av vår webbplats med våra partners inom sociala medier, reklam och analys. Våra partners kan kombinera denna information med andra uppgifter som du har lämnat till dem eller som de har samlat in i samband med din användning av tjänsterna.

5.2 Lagligheten i behandlingen

Den rättsliga grunden för att placera cookies är art. 6 (1f) GDPR för nödvändiga cookies och art. 6 (1a) GDPR för marknadsförings- och analysfunktioner.

5.3 Mottagare eller kategorier av mottagare samt lagringsperioder och administration

Om ingen länk för att ändra ditt samtycke visas här, vänligen stäng av din innehållsblockerare.

6 Din ansökan till oss  

6.1 Ändamålen med behandlingen  

När du skickar en ansökan till oss behandlar vi dina uppgifter i den utsträckning som är nödvändig fram till dess att ansökningsprocessen är avslutad.  

6.2 Laglighet för behandling 

Art. 6 (1b) GDPR, för att behandla din ansökan, vilken utgör en begäran om ingående av ett anställningsavtal, som en del av vår ansökningsprocess.

6.3 Mottagare eller kategorier av mottagare  

Vi använder tjänster från tjänsteleverantörer inom ramen för orderbehandling enligt art. 28 GDPR för att utföra personaladministration.  

6.4 Lagringsperioder  

Vid rekrytering lagras nödvändiga uppgifter från din ansökan i personalakten. Uppgifter som inte är nödvändiga raderas. Vid ett eventuellt avslag raderas dina uppgifter 2 månader efter att ansökningsprocessen har avslutats. 

 

7 Sociala medier  

7.1 Ändamålen med behandlingen  

Vi kommunicerar också med dig via olika sociala mediekanaler. När du använder dessa plattformar gäller alltid respektive dataskyddsdeklarationer.  

Dessa är i synnerhet (från och med 2023-06-02): 

Youtube (integritetspolicy: https://policies.google.com/privacy?hl=de&gl=de

LinkedIn (integritetspolicy: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy)

Instagram (integritetspolicy: help.instagram.com/519522125107875)

Facebook (integritetspolicy: www.facebook.com/policy.php)

7.2 Lagligheten i behandlingen  

Art. 6 para. 1f GDPR, vårt berättigade intresse av att genomföra företagskommunikation och säkerställa en definierad extern presentation. I vissa fall ber vi om ditt samtycke för att utföra behandling med tredje part. Om du ger oss ditt samtycke är behandlingen berättigad på grundval av art. 6 (1a) GDPR. Du kan när som helst återkalla ditt samtycke i vår integritetspolicy.

7.3 Mottagare eller kategorier av mottagare

De sociala medieplattformar som anges ovan, varav vissa även behandlar personuppgifter i tredjeländer, t.ex. USA. Samtliga dessa tjänster vidarebefordrar personuppgifter, t.ex. till anlitade tredjepartsleverantörer för tillhandahållande av outsourcade tjänster, till myndigheter om du är juridiskt skyldig att göra det eller om det finns misstanke om lagöverträdelse samt till nya företagare vid företagsförvärv eller insolvens.

7.4 Lagringsperioder  

I enlighet med integritetspolicyn för plattformarna för sociala medier.

 

8 Analystjänster

8.1 Ändamålen med behandlingen  

8.1.1 Google Analytics och Google Tag Manager 

Denna webbtjänst använder Google Analytics, en webbanalystjänst som tillhandahålls av Google Inc (”Google”). Google Analytics använder så kallade cookies, textfiler som lagras på användarnas datorer och som möjliggör en analys av deras användning av webbplatsen. Den information som genereras av cookien om användarnas användning av denna webbplats överförs vanligtvis till en Google-server i USA och lagras där.

Om IP-anonymisering är aktiverad på denna webbplats kommer Google dock att förkorta användarens IP-adress i förväg inom medlemsstaterna i Europeiska unionen eller i andra avtalsslutande stater i avtalet om Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall överförs den fullständiga IP-adressen till en Google-server i USA och förkortas där. IP-anonymisering är aktiv på denna webbplats. På uppdrag av operatören av denna webbplats kommer Google att använda denna information i syfte att utvärdera användarnas användning av webbplatsen, sammanställa rapporter om webbplatsaktivitet och tillhandahålla andra tjänster relaterade till webbplatsaktivitet och internetanvändning till webbplatsoperatören.

IP-adressen som överförs av din webbläsare som en del av Google Analytics kommer inte att slås samman med andra Google-data. Användare kan neka till användning av cookies genom att välja lämpliga inställningar i sin webbläsare, men observera att om du gör detta kanske du inte kan använda alla funktioner på denna webbplats. Användarna kan också förhindra att Google samlar in data som genereras av cookien och som rör deras användning av webbplatsen (inklusive deras IP-adress) och behandlingen av dessa data av Google genom att ladda ner och installera webbläsartillägget som finns tillgängligt på följande länk: tools.google.com/dlpage/gaoptout

Som ett alternativ till webbläsartillägget eller i webbläsare på mobila enheter kan du klicka på den här länken för att förhindra insamling av Google Analytics på den här webbplatsen i framtiden. Detta kommer att placera en opt-out-cookie på din enhet. Om du raderar dina cookies måste du klicka på den här länken igen.

8.1.2 LinkedIn Insight Tag 

Vi behandlar data för att utvärdera LinkedIn-kampanjer och samla in information om webbplatsbesökare som kan ha nått oss genom våra kampanjer på LinkedIn. För att göra detta bäddar vi in LinkedIn Insight Tag på vår webbplats. Du kan ge och även återkalla ditt samtycke med hjälp av vår cookie-bot.

8.1.3 Salesforce Pardot 

För användarvägledning använder vi Salesforce Pardot för att spåra besökares och potentiella kunders aktiviteter, t.ex. genom att komma ihåg inställningarna för formulärfält när en besökare återvänder till vår webbplats. Vi sätter också en cookie för inloggade användare för att upprätthålla sessionen och lagra tabellfilter. Behandlingen sker i datacenter inom EU som en del av vår avtalsbehandling med Salesforce. För mer information om databehandling, se Salesforces cookiemeddelande: help.salesforce.com/s/articleView 

8.2 Lagligheten i behandlingen  

Om du ger oss ditt samtycke till behandling genom samtyckesverktyget är den rättsliga grunden artikel 6 (1a) i GDPR. I andra fall är den rättsliga grunden art. 1f GDPR, nämligen vårt berättigade intresse av att utföra en anonym räckviddsmätning och optimera användarvägledningen för att göra besöket på webbplatsen så behagligt som möjligt. Du har möjlighet att invända mot denna behandling med hjälp av Cookiebot, en lösning för samtycke till cookies. För behandling som inte kan legitimeras på grundval av vårt berättigade intresse begär vi ditt samtycke via Cookiebot, som du när som helst kan återkalla i avsnittet ”Cookies” i denna integritetspolicy.

8.3 Mottagare eller kategorier av mottagare  

Såsom beskrivs under ”Ändamålen med behandlingen” är mottagarna Google Inc. i samband med en orderbehandling och LinkedIn. Du hittar dataskyddsdeklarationen för Google Analytics här: https://support.google.com/analytics/answer/6004245, och dataskyddsdeklarationen för LinkedIn här: https://www.linkedin.com/legal/privacy-policy

8.4 Lagringsperioder  

Personuppgifterna för denna behandling raderas regelbundet efter att de inte längre är nödvändiga eller raderas i enlighet med dataskyddsdeklarationerna för de listade mottagarna.

 

9 Nyhetsbrev  

9.1 Ändamålen med behandlingen  

Vi använder en nyhetsbrevstjänst för kommunikation och extern presentation.  

9.2 Lagligheten i behandlingen

Art. 6 para. 1a GDPR, ditt samtycke till nyhetsbrevet med dubbel opt-in.  

9.3 Mottagare eller kategorier av mottagare  

Vi använder tjänsterna från Mailchimp från The Rocket Science Group, LLC som en del av en orderbehandling enligt art. 28 GDPR för att skicka nyhetsbrevet. En del av behandlingen sker i USA. För att säkerställa en dataskyddsnivå enligt EU-standard har EU:s standardklausuler för dataskydd avtalats med tjänsteleverantören. Mailchimps integritetspolicy finns på https://mailchimp.com/legal/privacy/.

9.4 Lagringsperioder  

När du har avregistrerat dig från nyhetsbrevet kommer dina relevanta personuppgifter att raderas. 

 

10 Hantering av IT-användare  

10.1 Ändamål med behandlingen  

För gästanvändare, frilansare och tjänsteleverantörer kan användarkonton med roll- och behörighetshantering för åtkomst till operativa resurser skapas vid behov.  

10.2 Behandlingens laglighet

Som nödvändig behandling enligt art. 6 (1b) GDPR om du behöver få tillgång till operativa resurser som en del av fullgörandet av ditt avtal med oss. Eller på grundval av ditt samtycke enligt art. 6 (1a) GDPR om du frivilligt vill använda våra nätverksresurser, t.ex. som gäst.

10.3 Mottagare eller kategorier av mottagare  

Mottagaren av uppgifterna är Microsoft inom ramen för uppdragsbehandling i enlighet med art. 28 GDPR. Behandlingen sker i datacenter inom EU.  

10.4 Lagringsperioder  

Gästanvändarkonton blockeras automatiskt i 3 månader och raderas efter ytterligare 6 månader. Konton för frilansare och tjänsteleverantörer blockeras som en del av offboardingprocessen efter uppsägning och raderas efter 12 månader.

 

11 Kreditbedömning  

11.1 Ändamålen med behandlingen  

Kontroll av kunders kreditvärdighet  

11.2 Behandlingens laglighet  

Art. 6 para. 1f, det berättigade intresset att skydda mot betalningsförsummelser.

11.3 Mottagare eller kategorier av mottagare  

Tjänsteleverantörer för kreditvärdighetsinformation, t.ex. Creditsafe Berlin, Deutsche Factoring Bank Bremen.

11.4 Lagringsperioder  

Uppgifterna lagras under den tid som affärsrelationen består. 

 

12 Användning av eOperate-portalen

12.1 Vägledning för användare

12.1.1 Beskrivning och omfattning av databehandling
Vi använder tjänsterna från Userflow Inc, 548 Market St PMB 69598, San Francisco, CA 94104-5401, för att tillhandahålla onboarding-innehåll (verktygstips och klickguider), för att tillhandahålla ett hjälpcenter inklusive en chatbot och för att besvara feedbackfrågor.

Vi använder Zapier, Inc.-tjänsten, ett verktyg för att automatisera arbetsflöden som självregistrering av användare, fullgörandeprocesser och stöd för försäljningsinitiativ.

Vi använder Tally.so, ett verktyg för att skapa onlineformulär som gör det möjligt för oss att samla in uppgifter från användare. Det gör att vi enkelt kan skapa anpassade formulär för olika ändamål, t.ex. registrering, enkäter, feedback och mycket mer.

Vi använder HubSpot som ett presales-verktyg för att hantera potentiella kunder och underlätta spårning av leads för att förbättra kundbevarande och försäljningsstrategier.

12.1.2 Rättslig grund för databehandling
Den rättsliga grunden för behandlingen av uppgifter är art. 6 para. 1 lit. f GDPR, vårt berättigade intresse av att erbjuda förbättrad användbarhet av vår portal.

12.1.3 Ändamålet med databehandlingen
Tillhandahålla tjänster som stöder användaren av vår portal under användningen. Tillhandahålla hjälptexter, chatbots och liknande funktioner.

12.1.4 Mottagare av uppgifterna / överföring till tredje land
Mottagare av uppgifterna är Userflow Inc, 548 Market St PMB 69598 i San Francisco, CA 94104-5401, USA. Vi har ingått EU-standardklausulerna för dataskydd med tjänsteleverantören och kontrollerat tjänsteleverantörens lämplighet på grundval av de tekniska och organisatoriska åtgärder som genomförts.

Zapier Inc. 548 Market St, San Francisco, CA 94104, Zapier har intygat för USA:s handelsdepartement att företaget följer (1) principerna i EU:s och USA:s ramverk för dataskydd (EU-U.S. DPF Principles) med avseende på behandlingen av personuppgifter som företaget tar emot från Europeiska unionen i enlighet med EU:s och USA:s ramverk för dataskydd.

Tally.so, August van Lokerenstraat 71, 9050 Ghent, Belgien, är det företag som behandlar formuläruppgifterna som ett personuppgiftsbiträde i enlighet med art. 28 GDPR.

HubSpot, Inc. 25 1ST St Ste 200, Cambridge, MA 02141, har bekräftat till USA:s handelsdepartement att det (1) följer principerna i EU:s och USA:s ramverk för dataskydd (EU:s och USA:s principer för dataskydd) med avseende på behandlingen av personuppgifter som det tar emot från Europeiska unionen i enlighet med EU:s och USA:s ramverk för dataskydd.

12.1.5 Lagringens varaktighet 
De anonymiserade IP-adresserna lagras i 60 dagar. Felloggar, som registrerar felaktiga sidvisningar, raderas efter sju dagar. Förutom felmeddelanden innehåller dessa den åtkomliga IP-adressen och, beroende på felet, den webbplats som besöktes.

12.2 Granskningsloggar

12.2.1 Beskrivning och omfattning av databehandlingen
Vi behandlar personuppgifter för att säkra våra tjänster och för spårbarhetsändamål. För detta ändamål lagras användar-ID eller gateway-användar-ID med aktiviteterna och tillhörande data som affärspartner-ID vid åtkomst till eOperate-portalen eller API:et.

12.2.2 Rättslig grund för databehandling
Den rättsliga grunden för databehandling är art. 6 para. 1 lit. f GDPR, vårt berättigade intresse av att säkerställa API:ets driftsäkerhet och spårbarheten av användaraktiviteter.

12.2.3 Ändamålet med databehandlingen
Vi lagrar användar-ID med tillhörande kontextdata som vi behöver för att säkerställa driftsäkerheten i vårt system och för att göra aktiviteterna för ett användar-ID spårbara.

12.2.4 Mottagare av uppgifterna/överföring till tredje land
Uppgifterna behandlas endast internt.

12.2.5 Lagringens varaktighet  
Uppgifterna lagras på en personlig basis så länge som motsvarande användar-ID existerar. Så snart användar-ID:t har raderats är det inte längre möjligt att identifiera den registrerade med hjälp av den lagrade revisionsloggen.

 

13 Dina rättigheter som registrerad

Enligt dataskyddsförordningen har du rätt till:

I enlighet med art. 7 (3) GDPR, att när som helst återkalla ditt samtycke som du en gång har gett oss med verkan för framtiden.  

Enligt artikel 15 GDPR har du rätt att begära information om dina personuppgifter som behandlas av oss.

I enlighet med artikel 16 i GDPR, att begära rättelse av felaktiga eller ofullständiga personuppgifter som lagras av oss.

I enlighet med artikel 17 i GDPR, för att begära radering av dina personuppgifter som lagras av oss.

I enlighet med artikel 18 i GDPR kan du begära att behandlingen av dina personuppgifter begränsas.  

I enlighet med artikel 20 i GDPR, att få dina personuppgifter som du har lämnat till oss i ett användbart format.

I enlighet med artikel 21 i dataskyddsförordningen har du rätt att invända mot våra berättigade intressen. För att göra det, vänligen använd kontaktuppgifterna i avtrycket.

Klagomål till en tillsynsmyndighet i enlighet med art. 77 GDPR. Klagomål till tillsynsmyndigheten för dataskydd. Din behöriga tillsynsmyndighet är den som finns på din bostadsort. Du kan hitta en lista över tillsynsmyndigheter här: https://www.imy.se/en/individuals/forms-and-e-services/file-a-gdpr-complaint/.

14 Notering om användning av domänen
emobility.software av Compleo Charging Software

Compleo Charging Software använder domänen https://emobility.software för sin företagswebbplats, tillhandahållande av sina produkter och tjänster och insamling av användningsdata för att förbättra användarupplevelsen och tjänsten. Besök på domänen ger tillgång till Compleos webbplattform och möjlighet att begära teknisk support.