INTEGRITETSPOLICY

VERSION: JUNI 2020

Innehåll

I. Namn och adress till personuppgiftsansvarig

II. Kontaktuppgifter till dataskyddsombudet

III. Behörigheter

IV. Databehandling i appen LEDVANCE SMART + WiFi

V. Tillhandahållande av appen och upprättande av loggfiler

VI. Användning av cookies

VII. Användning av företagssidor i yrkesorienterade nätverk

VIII. Hosting

IX. Platsinriktning

X. Registrering

XI. Content Delivery Networks

XII. Telemetridata

XIII. Användning av SDK:er

XIV. Databehandling via säkerhetstjänster

XV. De registrerades rättigheter

I. NAMN OCH ADRESS TILL PERSONUPPGIFTSANSVARIG

Personuppgiftsansvarig enligt dataskyddsförordningen och andra nationella dataskyddslagar i EU-medlemsländerna samt övriga dataskyddsrättsliga bestämmelser är:

LEDVANCE GmbH
Parkring 29-33
85748 Garching
Tyskland
+49 89 780673-100
contact@ledvance.com
https://www.ledvance.com

II. KONTAKTUPPGIFTER TILL DATASKYDDSOMBUDET

Personuppgiftsansvariges dataskyddsombud är:

DataCo GmbH
Dachauer Str. 65
80335 Munich
Tyskland
+49 89 7400 45840
www.dataguard.de

III. BEHÖRIGHETER

För att använda funktionerna i appen krävs följande behörigheter:

  • Bilder (iOS)
    Lagring av bilder och videor i sammankopplade enheter
  • Platstjänster (iOS)
    Åtkomst till SSID-information under hopkopplingsprocesser, fastställa användarplats, villkorsinställningar (väder, automatiserade regler)
  • Mikrofon (iOS)
    Möjliggör tvåvägs talstyrning
  • Kamera (iOS)
    QR-kodskanner för hopkopplingsprocess, fotofunktion för att skapa profilbild
  • Bluetooth-godkännande (iOS)
    Hopkoppling med och styrning av enheter
  • Mediagodkännande (iOS)
    Lagring av bilder och videor i sammankopplade enheter
  • Kamera (Android)
    QR-kodskanner för hopkopplingsprocess, fotofunktion för att skapa profilbild

IV. DATABEHANDLING I APPEN LEDVANCE SMART + WIFI

På den här sidan informerar vi om de dataskyddsbestämmelser som gäller i appen LEDVANCE SMART + WiFi för Android och iOS (”appen”). Appen är ett erbjudande från LEDVANCE GmbH, Parkring 29 - 33, 85748 Garching bei München, Tyskland (”LEDVANCE GmbH”, ”vi” eller ”oss”).

1. Omfattningen av behandlingen

Appen används för tekniska styrning av SMART+-enheter och erbjuder en direkt teknisk support för användaren. En multiuser-åtkomst är möjlig.

Behandlingen av personuppgifterna sker genom att ett användarkonto skapas. Uppgifterna sparas därutöver för användarstöd. Följande personuppgifter kan då samlas in:

  • Användarnamn
  • Lösenord
  • Mejladress
  • Användarnamn
  • Foto
  • Plats
     

När appen startas behandlas följande uppgifter:

  • Information om typ av app och appens version
  • Användarens operativsystem
  • Datum och klockslag för åtkomsten
  • Språkinställningar
  • Enhetens tidszon

Servern inhämtar och sparar automatiskt information i så kallade serverloggfiler som din enhet skickar automatiskt när appen används. Sparad information är:

  • Typ av webbläsare och webbläsarens version
  • Operativsystem som används
  • Referrer-URL
  • Datum och klockslag för serverförfrågan
  • IP-adress

Tredje part får inte åtkomst till serverloggfilerna. Dessa uppgifter sammanförs inte med andra uppgiftskällor.

2. Syftet med behandlingen

Behandlingen av personuppgifter gör det möjligt för användaren av appen att tekniskt styra SMART+-enheterna och få direktkontakt med teknisk support.

3. Rättslig grund för behandling av personuppgifter

Rättslig grund för behandling av personuppgifter inom ramen för upprättande och användning av ett användarkonto är användarens samtycke enl. art. 6.1 a GDPR.

Behandlingen av tekniska uppgifter syftar till att tillvarata vårt företags berättigade intresse att tillhandahålla en funktionell applikation för användaren och grundar sig därför på art. 6.1 f GDPR som rättslig grund för behandlingen.

4. Lagringstid

Personuppgifterna lagras enbart för ovan nämnda syften tills kontot raderas. När användaren raderar kontot raderas alla uppgifter.

5. Möjlighet till invändningar och radering

Användaren har möjlighet att invända mot behandling genom en begäran via mejl. Genom att radera kontot raderas alla uppgifter.

V. TILLHANDAHÅLLANDE AV APPEN OCH UPPRÄTTANDE AV LOGGFILER

1. Beskrivning och omfattning av databehandlingen

Varje gång vår app öppnas registrerar vårt system automatiserat uppgifter och information från datasystemet hos den dator som öppnar appen.

Följande uppgifter inhämtas:

  • Information om typ av webbläsare och använd version
  • Användarens operativsystem
  • Användarens IP-adress
  • Datum och klockslag för åtkomsten
  • Språkinställningar, tidszon, appversion
 

Dessa uppgifter lagras i vårt systems loggfiler. Ingen lagring av dessa uppgifter tillsammans med användarens andra personuppgifter förekommer.

2. Syftet med databehandlingen

Systemets tillfälliga lagring av IP-adressen är nödvändig för att kunna tillhandahålla appen till användarens enhet. Därför måste användarens IP-adress lagras så länge sessionen varar.

Lagring av loggfiler görs för att säkerställa appens funktionsduglighet. Dessutom används uppgifterna för att optimera appen och för att säkerställa säkerheten i våra informationstekniska system. I samband med detta förekommer ingen utvärdering av uppgifterna i marknadsföringssyfte.

I dessa syften ligger också vårt berättigade intresse för databehandling enligt art. 6.1 f GDPR.

3. Rättslig grund för databehandlingen

Rättslig grund för den tillfälliga lagringen av uppgifter och loggfiler är art. 6.1 f GDPR.

4. Lagringstid

Uppgifterna raderas så fort de inte längre behövs för att uppnå syftet med att de samlades in. När det gäller insamling av data för att kunna tillhandahålla appen gäller detta när respektive session avslutats.

När det gäller lagring av uppgifter i loggfiler gäller detta efter senast sju dagar. Lagring längre än så är möjlig. I så fall raderas eller anonymiseras användarens IP-adress så att det inte längre går att avgöra vem som var användaren.

5. Möjlighet till invändningar och radering

Insamling av data för att tillhandahålla appen och lagring av data i loggfiler är absolut nödvändig för att appen ska kunna användas. Därför finns det inga möjligheter till invändningar från användarens sida.

VI. ANVÄNDNING AV COOKIES

1. Beskrivning och omfattning av databehandlingen

Vår app använder cookies. Cookies är textfiler som lagras från respektive på webbläsaren på användarens dator. Öppnar en användare en app så kan en cookie sparas i användarens operativsystem. Denna cookie innehåller en kännetecknande teckenföljd som gör det möjligt att identifiera enheten nästa gång appen öppnas.

Vi använder oss av cookies för att appen ska bli mer användarvänlig. Vissa delar av vår app kräver att enheten kan identifieras även efter en omstart.

I cookien sparas och överförs följande uppgifter:

  • Språkinställningar
  • Inloggningsinformation
     

De uppgifter som samlas in från användaren pseudonymiseras via tekniska åtgärder. Därför går det inte längre att avgöra vilka uppgifter som hör till användaren. Uppgifterna sparas inte tillsammans med användarens övriga personuppgifter.

2. Rättslig grund för databehandlingen

Rättslig grund för behandling av personuppgifter genom användning av tekniskt nödvändiga cookies är art. 6.1 f GDPR.

3. Lagringstid, möjlighet till invändningar och radering

Cookies lagras på användarens enhet och överförs därifrån till vår server. Därför har du som användare också full kontroll över användningen av cookies. Genom att ändra inställningarna på din enhet kan du avaktivera eller begränsa överföringen av cookies. Redan lagrade cookies kan raderas när som helst. Detta kan även göras automatiserat.

VII. ANVÄNDNING AV FÖRETAGSSIDOR I YRKESORIENTERADE NÄTVERK

1. Omfattningen av databehandlingen

Vi använder oss av möjligheten till företagssidor i yrkesorienterade nätverk. Vi har en företagssida på följande yrkesorienterade nätverk:

LinkedIn:

LinkedIn, Unlimited Company Wilton Place, Dublin 2, Ireland

På vår sida tillhandahåller vi information och erbjuder användarna möjlighet att kommunicera.

Företagssidan används för platsannonser, information/PR och Active Sourcing.

Vi har inga uppgifter om behandlingen av dina personuppgifter som görs av medansvariga företag för företagssidan. Ytterligare information om detta hittar du i LinkedIns integritetspolicy:

https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv

Om du interagerar på vår företagssida (t.ex. kommentar, bidrag, gillningar osv.) kan det hända att du därigenom offentliggör personuppgifter (t.ex. namn eller bilder på din användarprofil).

2. Rättslig grund för databehandlingen

Rättslig grund för behandling av dina uppgifter i samband med användning av vår företagssida är art. 6.1 f GDPR.

3. Syftet med databehandlingen

Syftet med vår företagssida är att informera användare om våra tjänster. Härvid står det varje användare fritt att offentliggöra personuppgifter via interaktion.

4. Lagringstid

Vi lagrar din offentliggjorda interaktion och dina personuppgifter på vår företagssida till dess du återkallar samtycket. Därutöver följer vi de lagstadgade arkiveringsfristerna.

5. Möjlighet till invändningar och radering

Du kan när som helst invända mot behandlingen av dina personuppgifter, som vi samlar in inom ramen för din användning av vår företagssida, och utöva den registrerades rättigheter i enlighet med punkt IV i denna integritetspolicy. Skicka oss ett informellt mejl med en sådan begäran till den mejladress som anges i denna integritetspolicy.

Dessutom har LinkedIn godkänt och certifierats enligt dataskyddsavtalet Privacy Shield mellan EU och USA. Därigenom åtar sig LinkedIn att följa standarderna och bestämmelserna i den europeiska uppgiftsskyddslagstiftningen. Läs mer på följande länk:

https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active

Läs mer om möjlighet till invändningar och radering här:

https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv

VIII. HOSTING

Appen hostas på servrar hos ett hostingföretag som anlitats av oss.

Vår leverantör använder ett moln på AWS – Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, United States.

Servern inhämtar och sparar automatiskt information i så kallade serverloggfiler som din webbläsare skickar automatiskt när appen besöks. Sparad information är:

  • Typ av webbläsare och webbläsarens version
  • Operativsystem som används
  • Referrer-URL
  • Hostnamn på använd dator
  • Datum och klockslag för serverförfrågan
  • IP-address
     

Dessa uppgifter sammanförs inte med andra uppgiftskällor. Insamlingen av dessa uppgifter görs på grundval av art. 6.1 f GDPR. Appoperatören har ett berättigat intresse av att appen fungerar tekniskt felfritt och att den optimeras, och för detta måste serverloggfiler skapas.

Appens server finns geografiskt placerad i Frankfurt, Tyskland.

IX. PLATSINRIKTNING

Vi använder IP-adressen och annan information som tillhandahålls av användaren (framför allt postnummer inom ramen för registreringen eller beställningen) för regional målgruppskommunikation (s.k. platsinriktning eller geotargeting).

Den regionala målgruppskommunikationen syftar exempelvis till att automatiskt kunna visa dig regionala erbjudanden resp. reklam som för användaren har en hög relevans. Rättslig grund för användning av IP-adressen samt ev. annan information som tillhandahållits av användaren (framför allt postnummer) är art. 6.1 f GDPR, vilken utgår från vårt intresse av att kunna säkerställa en mer exakt målgruppskommunikation och därmed tillhandahålla erbjudanden och reklam med högre relevans för användaren.

Härvid väljs bara en del av IP-adressen samt dessutom den information som användaren tillhandahållit (framför allt postnummer) ut och sparas inte separat.

Du kan förhindra platsinriktning genom att du begränsar appens behörigheter.

På vår app använder vi platsinriktning för följande syften:

  • Väderprognoser
  • Styrning av smarta enheter efter väder

X. REGISTRERING

1. Beskrivning och omfattning av databehandlingen

I vår app erbjuder vi användare möjlighet att registrera sig genom att ange sina personuppgifter. Uppgifterna anges i ett formulär och skickas till oss och sparas. Uppgifterna överlämnas inte till tredje part. Följande uppgifter inhämtas inom ramen för registreringsprocessen:

  • Mejladress
  • Pseudonym
  • Telefon-/mobiltelefonnummer
  • Uppkopplande dators IP-adress
  • Datum och klockslag för registreringen

Inom ramen för registreringsprocessen begärs ett samtycke från användaren för behandling av dessa uppgifter.

2. Syftet med databehandlingen

För att kunna tillhandahålla visst innehåll och vissa tjänster krävs en registrering av användaren:

  • Användning av appen
  • Funktionalitet för flera användare
 

3. Rättslig grund för databehandlingen

Rättslig grund för behandling av uppgifterna är när användarens samtycke föreligger art. 6.1 a GDPR.

4. Lagringstid

Uppgifterna raderas så fort de inte längre behövs för att uppnå syftet med att de samlades in.

Detta gäller för de inhämtade uppgifterna under registreringsprocessen när registreringen på vår app inhämtas eller ändras.

5. Möjlighet till invändningar och radering

Som användare har du när som helst möjlighet att avsluta registreringen. De uppgifter som du angett kan du när som helst ändra.

Användaren kan i sitt konto begära att kontot raderas genom att trycka på motsvarande knapp.

XI. CONTENT DELIVERY NETWORKS

Amazon CloudFront

1. Beskrivning och omfattning av databehandlingen

I vår app använder vi funktionerna i Content Delivery Networks Amazon CloudFront från Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA (härefter: Amazon CloudFront). Ett Content Delivery Network (CDN) är ett nät med regionalt fördelade och via internet sammankopplade servrar som distribuerar innehåll (framför allt stora mediafiler som t.ex. videor). Amazon CloudFront erbjuder webboptimering och säkerhetstjänster som vi använder för att förbättra laddtider i vår app och för att skydda den från att missbrukas. När du startar vår app upprättas en förbindelse till Amazon CloudFronts servrar, t.ex. för att hämta innehåll. Då kan personuppgifter lagras i serverloggfiler och analyseras, framför allt användarens aktivitet (framför allt vilka sidor som besöks) och enhets- och webbläsarinformation (framför allt IP-adress och operativsystem).

Härvid kan uppgifter överföras till AWS Cloudfronts servrar i USA. Amazon har godkänt och certifierats enligt dataskyddsavtalet Privacy Shield mellan EU och USA. Därigenom åtar sig Amazon att följa standarderna och bestämmelserna i den europeiska uppgiftsskyddslagstiftningen. Läs mer på följande länk:

https://www.privacyshield.gov/participant?id=a2zt0000000TOWQAA4&status=Active

Ytterligare information om inhämtning och lagring av uppgifter via Amazon CloudFront finns här:

https://aws.amazon.com/de/privacy/

2. Syftet med databehandlingen

Användandet av funktionerna i Amazon CloudFront syftar till att distribuera och snabba på onlineapplikationer och innehåll.

3. Rättslig grund för databehandlingen

Insamlingen av dessa uppgifter görs på grundval av art. 6.1 f GDPR. Appoperatören har ett berättigat intresse av att appen fungerar tekniskt felfritt och att den optimeras, och för detta måste serverloggfiler skapas.

4. Lagringstid

Din personliga information lagras så länge som krävs för att uppfylla de i denna integritetspolicy beskrivna syftena eller uppfylla lagstadgade krav.

5. Möjlighet till invändningar och radering

Läs mer om möjlighet till invändningar och radering gentemot Amazon CloudFront här:

https://aws.amazon.com/de/privacy/

XII. TELEMETRIDATA

1. Beskrivning och omfattning av databehandlingen

I vår app samlar vi telemetridata. I samband med behandlingen av telemetridata inhämtas användarens beteende inne i appen och enhetsinformation såsom

  • modell
  • och OS-version
 

men inga personrelaterade uppgifter.

2. Syftet med databehandlingen

Uppgifterna behandlas i följande syften:

  • Infrastrukturövervakning
  • Användningsövervakning
  • Resursoptimering
  • Felsökning
  • Funktionsdataanalyser hos den smarta enheten
  • Användarbeteende
  • Analys av app-prestandan:
    • Appens öppningshastighet
    • Laddtider
    • Tider vid sidbyten
    • Användning av knappar
 

3. Rättslig grund för databehandlingen

Insamlingen av dessa uppgifter görs på grundval av art. 6.1 f GDPR. Appoperatören har ett berättigat intresse av att appen fungerar tekniskt felfritt och att den optimeras, och för detta måste serverloggfiler skapas.

4. Lagringstid

Din personliga information lagras så länge som krävs för att uppfylla de i denna integritetspolicy beskrivna syftena eller uppfylla lagstadgade krav.

5. Möjligheter till invändningar och radering

För att göra invändningar kan användaren skicka ett informellt mejl till contact@ledvance.com eller radera uppgifterna genom att radera kontot och appen.

XIII. ANVÄNDNING AV SDK:ER

1. Beskrivning av användningen av SDK:er

Vi använder SDK:er för att kunna tillhandahålla funktionsmoduler. Den kod som används för detta finns inbäddad i SKD:erna.

2. Använda tredjepartsbibliotek för iOS

  • AFNetworking
  • CocoaAsyncSocket
  • CocoaLumberjack
  • DACircularProgress
  • FBSDKCoreKit
  • FBSDKLoginKit
  • FBSDKShareKit
  • FLAnimatedImage
  • FMDB
  • IQKeyboardManager
  • Libextobjc
  • lottie-ios
  • Masonry
  • MBProgressHUD
  • MJRefresh
  • MMKV
  • MQTTClient
  • OCMock
  • OpenSSL-Universal
  • Reachability
  • SDWebImage
  • SQLCipher
  • SSZipArchive
  • TPCircularBuffer
  • TZImagePickerController
  • UICKeyChainStore
  • YYModel
 

3. Använda tredjepartsbibliotek för Android

  • Firebase messaging
  • Google map
  • Google speech
  • Google play services location
  • Gson
  • recyclerview-swipe
  • recyclerview-animators
  • SwitchButton
  • Flexbox
  • Openssl
  • Fastjson
  • Eventbus
  • OKHttp
  • RxJava
  • Lottie
  • Systembartint
  • adapterdelegates3
  • MPAndroidChart
  • TextLayoutBuilder
  • android-jsc
  • mqttv3
  • Fresco
  • React-native
  • DSBridge-Android
  • Grpc
  • Libevent
  • Mars
  • MMKV
  • Litho
  • LDNetDiagnoService_Android
  • LoopView
  • grpc-java
  • react-native-svg
  • react-native-image-picker
  • wcdb
  • zxing
  • commons-compress
  • soloader
  • bouncycastle
  • Android-BluetoothKit
  • Android-nRF-Mesh-Library
  • Kotlin
  • Android Support
  • Matrix
  • Mbedtls
  • Libuv
  • Libsrtp
  • Cjson
  • Kcp
  • Curl
  • FFmpeg
  • Rapidjson
 

Användning av SDK:erna görs på grundval av art. 6.1 f GDPR.

Vi har ett berättigat intresse av att appen fungerar felfritt och att den optimeras, och för detta måste SDK:er användas.

XIV. DATABEHANDLING VIA SÄKERHETSTJÄNSTER

Med hjälp av säkerhetstjänster kan du säkra appars inställningar och uppgifter i din enhet. Säkrad information överförs då till den använda säkerhetstjänstens servrar och sparas där och kan därmed återställas på den ursprungliga enheten eller på en annan enhet. Omfattningen av uppgiftsinhämtningen beror på den använda säkerhetstjänsten, men framför allt kan appars inställningar och uppgifter, användarnamn, mejladress, ditt kontos kundnummer, tidpunkten för backupen samt enhetens individuella id-nummer behandlas. Behandlingen av dessa uppgifter görs uteslutande av leverantören av den använda säkerhetstjänsten och ligger utanför det område vi har inflytande över.

XV. DEN REGISTRERADES RÄTTIGHETER

Om dina personuppgifter behandlas är du den registrerade i enlighet med GDPR och du har följande rättigheter gentemot personuppgiftsansvarig:

1. Rätt till tillgång

Du kan från den personuppgiftsansvarige begära en bekräftelse på om personuppgifter som gäller dig har behandlats.

Om en sådan behandling föreligger kan du begära att få tillgång till följande information av personuppgiftsansvarig:

  • ändamålen med behandlingen av personuppgifterna;
  • de kategorier av personuppgifter som behandlingen gäller;
  • de mottagare resp. kategorier av mottagare till vilka personuppgifterna har lämnats eller ska lämnas ut;
  • den förutsedda period under vilken personuppgifterna kommer att lagras eller, om detta inte är möjligt, de kriterier som används för att fastställa denna period;
  • förekomsten av rätten att av den personuppgiftsansvarige begära rättelse eller radering av personuppgifterna eller begränsningar av behandling av personuppgifter som rör den registrerade eller att invända mot sådan behandling;
  • rätten att inge klagomål till en tillsynsmyndighet;
  • all tillgänglig information om varifrån dessa uppgifter kommer, om personuppgifterna inte samlas in från den registrerade;
  • förekomsten av automatiserat beslutsfattande, inbegripet profilering enligt art. 22.1 och 22.4 GDPR, varvid det åtminstone i dessa fall ska lämnas meningsfull information om logiken bakom samt betydelsen och de förutsedda följderna av sådan behandling för den registrerade.


Du har rätt att begära tillgång till information om dina personuppgifter har överförts till ett tredjeland eller till en internationell organisation. I samband med detta kan du begära att bli informerad om lämpliga garantier enl. art. 46 GDPR i samband med överföringen.

2. Rätt till rättelse

Du har rätt till rättelse och/eller komplettering av ofullständiga uppgifter gentemot den personuppgiftsansvarige om dina personuppgifter är oriktiga eller ofullständiga. Den personuppgiftsansvarige ska genomföra rättelsen utan onödigt dröjsmål.

3. Rätt till begränsning av behandling

Vid följande förutsättningar kan du begära begränsning av behandling av dina personuppgifter:

  • om du bestrider dina personuppgifters korrekthet, under en tid som ger den personuppgiftsansvarige möjlighet att kontrollera om personuppgifterna är korrekta;
  • behandlingen är olaglig och du motsätter dig att personuppgifterna raderas och i stället begär en begränsning av personuppgifternas användning;
  • den personuppgiftsansvarige behöver inte längre personuppgifterna för ändamålen med behandlingen men du behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk, eller
  • om du har invänt mot behandling i enlighet med art. 21.1 GDPR i väntan på kontroll av huruvida den personuppgiftsansvariges berättigade skäl väger tyngre än dina berättigade skäl.
  •  

Om behandlingen av dina personuppgifter har begränsats får dessa uppgifter, med undantag för lagring, endast behandlas med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda någon annan fysisk eller juridisk persons rättigheter eller för skäl som rör ett viktigt allmänintresse för unionen eller för en medlemsstat.

Om begränsningen av behandlingen begränsats enligt förutsättningarna ovan ska du underrättas av den personuppgiftsansvarige innan begränsningen av behandlingen upphör.

4. Rätt till radering

a) Raderingsskyldighet

Du har rätt att av den personuppgiftsansvarige utan onödigt dröjsmål få dina personuppgifter raderade och den personuppgiftsansvarige ska vara skyldig att utan onödigt dröjsmål radera dessa uppgifter om något av följande gäller:

  • Dina personuppgifter är inte längre nödvändiga för de ändamål för vilka de samlats in eller på annat sätt behandlats.
  • Du återkallar det samtycke på vilket behandlingen grundar sig enligt art. 6.1 a eller artikel 9.2 a GDPR och det finns inte någon annan rättslig grund för behandlingen.
  • Du invänder mot behandlingen i enlighet med art. 21.1 GDPR och det saknas berättigade skäl för behandlingen som väger tyngre, eller du invänder mot behandlingen i enlighet med art. 21.2 GDPR.
  • Dina personuppgifter har behandlats på olagligt sätt.
  • Dina personuppgifter måste raderas för att uppfylla en rättslig förpliktelse i unionsrätten eller i medlemsstaternas nationella rätt som den personuppgiftsansvarige omfattas av.
  • Dina personuppgifter har samlats in i samband med erbjudande av informationssamhällets tjänster, i de fall som avses i art. 8.1 GDPR.


b) Information till tredje part

Om den personuppgiftsansvarige har offentliggjort dina personuppgifter och enligt art. 17.1 GDPR är skyldig att radera personuppgifterna, ska den personuppgiftsansvarige med beaktande av tillgänglig teknik och kostnaden för genomförandet vidta rimliga åtgärder, inbegripet tekniska åtgärder, för att underrätta personuppgiftsansvariga som behandlar personuppgifterna om att du som registrerad har begärt att de ska radera eventuella länkar till, eller kopior eller reproduktioner av dessa personuppgifter.

c) Undantag

Rätt till radering ska inte gälla i den utsträckning som behandlingen är nödvändig av följande skäl:

  • För att utöva rätten till yttrande- och informationsfrihet
  • För att uppfylla en rättslig förpliktelse som kräver behandling enligt unionsrätten eller enligt en medlemsstats nationella rätt som den personuppgiftsansvarige omfattas av eller för att utföra en uppgift av allmänt intresse eller som är ett led i myndighetsutövning som utförs av den personuppgiftsansvarige
  • För skäl som rör ett viktigt allmänt intresse på folkhälsoområdet enligt art. 9.2 h och i samt art. 9.3 GDPR
  • För arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål enligt art. 89.1 GDPR, i den utsträckning som den rätt som avses i avsnitt a) sannolikt omöjliggör eller avsevärt försvårar uppnåendet av syftet med den behandlingen, eller
  • För att kunna fastställa, göra gällande eller försvara rättsliga anspråk.
 

5. Anmälningsskyldighet

Om du har utövat din rätt till rättelse, radering eller begränsning av behandling gentemot den personuppgiftsansvarige ska denne underrätta varje mottagare till vilken dina personuppgifter har lämnats ut om denna rättelse eller radering av uppgifter eller begränsning av behandling, om inte detta visar sig vara omöjligt eller medföra en oproportionell ansträngning.

På din begäran ska den personuppgiftsansvarige informera dig om dessa mottagare.

6. Rätt till dataportabilitet

Du har rätt att få ut de personuppgifter som rör dig och som du har tillhandahållit den personuppgiftsansvarige i ett strukturerat, allmänt använt och maskinläsbart format. Du har dessutom rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan att den personuppgiftsansvarige som tillhandahållits personuppgifterna hindrar detta, om

  • behandlingen grundar sig på ett samtycke enligt art. 6.1 a GDPR eller art. 9.2 a GDPR eller på ett avtal enligt art. 6.1 b GDPR och
  • behandlingen sker automatiserat.
 

Vid utövandet av denna rätt har du dessutom rätt till överföring av personuppgifterna direkt från en personuppgiftsansvarig till en annan, när detta är tekniskt möjligt. Andra personers friheter och rättigheter får inte påverkas av detta.

Rätten till dataportabilitet ska inte gälla i fråga om en behandling av personuppgifter som är nödvändig för att utföra en uppgift av allmänt intresse eller som är ett led i myndighetsutövning som utförs av den personuppgiftsansvarige.

7. Rätt att göra invändningar

Du har, av skäl som hänför sig till hans eller hennes specifika situation, rätt att när som helst göra invändningar mot behandling av personuppgifter avseende dig som grundar sig på art. 6.1 e eller f GDPR, inbegripet profilering som grundar sig på dessa bestämmelser.

Den personuppgiftsansvarige får inte längre behandla dina personuppgifter såvida denne inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter eller om det sker för fastställande, utövande eller försvar av rättsliga anspråk.

Om dina personuppgifter behandlas för direkt marknadsföring har du rätt att när som helst invända mot behandling av personuppgifterna som avser dig för sådan marknadsföring, vilket inkluderar profilering i den utsträckning som denna har ett samband med sådan direkt marknadsföring.

Om du invänder mot behandling för direkt marknadsföring ska dina personuppgifter inte längre behandlas för sådana ändamål.

När det gäller användningen av informationssamhällets tjänster, och trots vad som sägs i direktiv 2002/58/EG, får du utöva din rätt att göra invändningar på automatiserat sätt med användning av tekniska specifikationer.

8. Rätt till återkallelse av den dataskyddsrättsliga förklaringen om samtycke

Du har rätt att när som helst återkalla din dataskyddsrättsliga förklaring om samtycke. Återkallandet av samtycket ska inte påverka lagligheten av behandling som grundar sig på samtycke, innan detta återkallas.

9. Automatiserat individuellt beslutsfattande, inbegripet profilering

Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, vilket har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig. Detta ska inte tillämpas om beslutet

  • är nödvändigt för ingående eller fullgörande av ett avtal mellan dig och den personuppgiftsansvarige,
  • tillåts enligt unionsrätten eller en medlemsstats nationella rätt som den personuppgiftsansvarige omfattas av och som fastställer lämpliga åtgärder till skydd för dina rättigheter, friheter och berättigade intressen, eller
  • görs med ditt uttryckliga samtycke.
 

Dessa beslut får emellertid inte grunda sig på de särskilda kategorier av personuppgifter som avses i art. 9.1 GDPR, såvida inte art. 9.2 a eller g GDPR gäller och lämpliga åtgärder som ska skydda dina rättigheter och friheter samt berättigade intressen har vidtagits.

I fall som avses i punkt 1 och 3 ska den personuppgiftsansvarige genomföra lämpliga åtgärder för att säkerställa dina rättigheter, friheter och rättsliga intressen, åtminstone rätten till personlig kontakt med den personuppgiftsansvarige för att kunna utrycka sin åsikt och bestrida beslutet.

10. Rätt att lämna in ett klagomål till en tillsynsmyndighet

Utan att det påverkar något annat administrativt prövningsförfarande eller rättsmedel, har du, om du anser att behandlingen av personuppgifter om dig strider mot denna förordning, ha rätt att lämna in ett klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du har din hemvist eller din arbetsplats eller där den påstådda överträdelsen mot GDPR begicks.

Den tillsynsmyndighet till vilken klagomålet har ingetts ska underrätta den enskilde om hur arbetet med klagomålet fortskrider och vad resultatet blir, inbegripet möjligheten till rättslig prövning enligt art. 78 GDPR.

Denna integritetspolicy har upprättats med hjälp av DataGuard .

SUPPORT FÖR SMART+

Har du problem med någon av våra SMART+-produkter? Vi hjälper dig gärna.