Integritetsskyddspolicy för Binosight AB
Binosight värnar om integriteten hos alla människor som arbetar i, eller kommer i kontakt med företaget på olika sätt. Denna integritetspolicy syftar till att på ett enkelt sätt förtydliga hur vi jobbar för att varje person som i något sammanhang lämnar sina personuppgifter till oss ska kunna känna sig trygg. Policyn är tillämpbar på Binosights anställda, arbetssökande och andra som företaget kommer i kontakt med.
Vi respekterar och skyddar allas personuppgifter och personliga integritet i enlighet med gällande lagstiftning, d v s GDPR. Det innebär bland annat:
- Att vi inte samlar in fler personuppgifter än som behövs.
- Att vi inte använder insamlade personuppgifter i strid med personens medgivande eller i strid syftet varmed de samlades in.
- Att uppgifterna inte lagras längre än de behövs eller för att annan lagstiftning kräver det.
- Att vi skyddar alla uppgifter genom tekniska och organisatoriska säkerhetsåtgärder, vilket innebär att vi använder ändamålsenlig säkerhetsteknik för att skydda personlig information.
Personuppgiftsansvarig
Binosight är en programvaruleverantör som utvecklar molnbaserade tjänster för att mäta och utveckla verksamheter. Basen i dessa tjänster är att användare hos företag och organisationer som använder tjänsterna skickar ut enkäter till personer som får bedöma och lämna kommentarer till olika frågor.
I det fall en organisation eller ett företag använder Binosights tjänster för att samla in personuppgifter med hjälp av enkäter är det insamlande företaget/organisationen ”personuppgiftsansvarig” enligt Dataskyddsförordningens krav (GDPR). Binosights ansvar i detta sammanhang är att stödja personuppgiftsansvarig att fullgöra sina åtaganden, genom att med hjälp av tekniska och organisatoriska åtgärder möjliggöra att persondata hanteras korrekt och att sådan data skyddas mot obehörig åtkomst.
I andra fall, exempelvis då Binosight hanterar personuppgifter för arbetssökande, anställda eller andra intressenter är Binosight personuppgiftsansvarig.
Rättslig grund
Det krävs så kallad rättslig (laglig) grund för att ett företag ska få samla in personuppgifter. Vad som är rättslig grund anges i GDPR artikel 6. Rättsliga grunder som ofta leder till att Binosight hanterar personuppgifter är att någon har eller ska ingå ett avtal med Binosight (Avtal) eller att ett företag använder Binosights tjänster för att samla in relevanta uppgifter för att kunna vårda och utveckla sina kunder (Intresseavvägning).
För dig som besvara en enkät i Binosights molntjänster (Respondent)
En person som besvarar en enkät kallas för respondent. För att nå en respondent behöver användaren av tjänsten, d v s den som genomför undersökningen, skicka en inbjudan via e-post eller SMS och det är användaren som ansvarar för att läsa in dessa uppgifter i tjänsten.
Insamling av personuppgifter
Vid utskick av en enkät krävs e-postadress eller mobilnummer. Dessa uppgifter är att betrakta som personuppgifter och hanteras därför som sådana. I vissa av Binosights tjänster raderas denna typ av personuppgifter automatiskt efter att en enkät stängts. I andra tjänster ansvarar användaren för att dessa uppgifter inte lagras längre än vad som är nödvändigt för genomförande av undersökningen.
Användning av personuppgifter
I syfte att säkerställa att respondenters persondata hanteras korrekt tecknar Binosight avtal med användare av Binosights tjänster där användaren förbinder sig att hantera persondata varsamt och i enlighet med gällande lagstiftning.
Grundprincipen är att de svar som en respondent lämnar i en enkät är anonyma såvida inte respondenten gett sitt uttryckliga medgivande till annat. Respondenter som besvarar enkäter lämnar genom sitt deltagande medgivande till att deras svar får lagras och används för analys i anonymiserad form på gruppnivå. Om det är så att en undersökning inte är anonym ska detta tydligt framgå för den som svarar på enkäten som också ska ge sitt medgivande till detta.
Säkerhet och lagring
Personuppgifter som lagras i Binosights applikationer är skyddade mot obehörig åtkomst med kryptering (s k http:s) fram till dess de raderas. I enlighet med svensk lagstiftning lagras alla personuppgifter på servrar placerade inom EU.
Binosights tjänster förhindrar obehörig åtkomst till lagrad data. Användare av tjänsten får åtkomst till lagrad data genom att logga in med användarnamn och lösenord. Användares lösenord lagras endast krypterat och kan inte läsas av någon, inte ens systemadministratören. Då användare glömt sitt lösenord slumpar tjänsten fram ett nytt lösenord, som även det lagras krypterat. Då en person avregistreras som användare i tjänsten raderas även all personinformation om denne.
Applikationen innehåller funktionalitet för att ta bort alternativt avidentifiera enkätsvar i de fall detta begärs eller krävs.
Dina rättigheter
Märker du att vi lagrat några felaktiga uppgifter om dig har du rätt att få dem rättade. Önskar du att vi inte längre ska lagra personuppgifter om dig har du när som helst rätt att återkalla ditt samtycke och få dina personuppgifter raderade. Detta gäller under förutsättning att uppgifterna inte behövs för att fullgöra legala skyldigheter mot myndigheter eller andra intressenter.
Önskar du rättelse eller återkallande av samtycke vänder du dig i första hand till den som är personuppgiftsansvarig. Avser det data som registrerats i samband med utskick eller ifyllande av en enkät vänder du dig till det företag/organisation som registrerat uppgifterna eller skickat ut enkäten.
Observera att enkätsvar som du lämnat, och som anonymiserats så att det inte går att koppla dem till dig som fysisk person, inte innefattas i rätten till radering.
Kontakt
Har du frågor om eller synpunkter på hur Binosight hanterar dina personuppgifter är du välkommen att kontakta oss på contact@binosight.com alternativt via kontaktuppgifter du finner på vår hemsida www.binosight.com
Du har även rätt att lämna klagomål om du tycker att dina personuppgifter hanteras på ett sätt som inte är korrekt. Detta gör du då till Datainspektionen som är tillsynsmyndighet.
Denna policy gäller för Binosight AB från och med 2019-04-24
Thomas Samuelsson, Vd