GDPR & Hantering av persondata BRIGHTSTAR INTEGRITETSMEDDELANDE FÖR EES Introduktion Välkommen till Brightstar 20:20 Limiteds integritetsmeddelande.
GDPR & Hantering av persondata
BRIGHTSTAR
INTEGRITETSMEDDELANDE FÖR EES
Introduktion
Välkommen till Brightstar 20:20 Limiteds integritetsmeddelande.
Detta integritetsmeddelande gäller Brightstars webbplatser som drivs av Brightstar-enheter som är belägna i ett land inom Europeiska ekonomiska samarbetsområdet (EES). Brightstar driver en företagswebbplats som kontrolleras av Brightstar Corp och är föremål för koncernens integritetspolicy som du kan se här xxxxx://xxx.xxxxxxxxxx.xxx/xxxxxxx/
Brightstar respekterar din integritet och förbinder sig att skydda dina personuppgifter. Detta integritetsmeddelande informerar dig om hur vi tar hand om dina personuppgifter när du besöker vår EES-webbplats (oavsett var du besöker den från) eller när du lämnar dina uppgifter till oss för att göra det möjligt för oss att tillhandahålla våra tjänster eller sälja varor till dig eller när data kan överföras till oss från våra kunder så att vi kan utföra tjänster åt dem. Detta meddelande underrättar dig om dina integritetsrättigheter och hur lagen skyddar dig.
Detta integritetsmeddelande tillhandahålls i ett strukturerat format, så att du kan klicka dig fram till de specifika områden som anges nedan. Använd även Ordlistan för att förstå innebörden av några av de termer som används i detta sekretessmeddelande.
1. VIKTIG INFORMATION OCH VILKA VI ÄR
2. DE UPPGIFTER VI SAMLAR IN OM DIG
3. HUR DINA PERSONUPPGIFTER SAMLAS IN
4. HUR VI ANVÄNDER DINA PERSONUPPGIFTER
5. YPPANDE AV DINA PERSONUPPGIFTER
6. INTERNATIONELLA ÖVERFÖRINGAR
7. DATASÄKERHET
8. DATALAGRING
9. DINA LAGLIGA RÄTTIGHETER
10. ORDLISTA
Viktig information och vilka vi är
Syftet med detta integritetsmeddelande
Syftet med detta integritetsmeddelande är att ge dig information om hur Brightstar samlar in och behandlar dina personuppgifter när du använder denna webbplats, inklusive information som du lämnar via denna webbplats eller på annat sätt när du registrerar dig för vårt nyhetsbrev, köper en produkt eller tjänst eller deltar i en tävling eller när vi ombeds behandla personuppgifter på uppdrag av någon av våra företagskunder.
Denna webbplats riktar sig inte till barn och vi samlar inte medvetet in uppgifter om barn.
Det är viktigt att du läser detta integritetsmeddelande tillsammans med eventuella andra integritetsmeddelanden eller meddelanden vi kan tillhandahålla vid specifika tillfällen när vi samlar in eller behandlar personuppgifter om dig så att du är fullt medveten om hur och varför vi använder dina uppgifter. Detta integritetsmeddelande kompletterar andra meddelanden och är inte avsett att åsidosätta dessa.
Personuppgiftsansvarig
Brightstar består av olika juridiska personer, vars information finns här xxxxx://xxx.xxxxxxxxxx.xxx/xxxxxxx-xx/. Detta integritetsmeddelande utfärdas på uppdrag av de Brightstar-enheter som finns i ett land inom EES så när vi nämner ”Brightstar”, ”vi”, ”oss” eller ”vår” i detta integritetsmeddelande, hänvisar vi till det aktuella företag i Brightstar Group som ansvarar för behandlingen dina personuppgifter. Om så behövs kommer vi att låta dig veta vilken enhet som ansvarar för dina personuppgifter när du köper en produkt eller tjänst av oss. Brightstar 20:20 Limited är personuppgiftsansvarig och ansvarar för denna webbplats.
Vi har ett dedikerat team som ansvarar för att övervaka frågor som berör detta integritetsmeddelande. Om du har frågor om detta integritetsmeddelande, inklusive eventuell begäran om att utöva dina lagliga rättigheter, kontakta oss här: XXXXXxxxxxx@xxxxxxxxxx.xxx
Du har rätt att när som helst klaga till relevant tillsynsmyndighet för dataskydd. En lista över EU:s dataskyddsmyndigheter finns här xxxx://xx.xxxxxx.xx/xxxxxxx/xxxxxxx-00/xxxxxxxxx/xxxx-xxxxxxxxxx-xxxxxxxxxxx/xxxxx_xx.xxx. Vi skulle dock uppskatta möjligheten att själva ta itu med dina problem innan du kontaktar dataskyddsmyndighet, så hör av dig till oss i första hand.
Förändringar i integritetsmeddelandet och din skyldighet att informera oss om förändringar
Denna version uppdaterades den 24 maj, 2018.
Det är viktigt att de personuppgifter vi har om dig är korrekta och aktuella. Vänligen informera oss om dina personuppgifter ändras så länge din relation med oss varar.
Tredjepartslänkar
Denna webbplats kan innehålla länkar till tredje parts webbplatser, plugins och applikationer. Genom att klicka på dessa länkar eller aktivera anslutningar möjliggör du för tredje part att samla in och dela data om dig. Vi har ingen kontroll över dessa tredje parts webbplatser och är inte ansvariga för deras integritetsmeddelanden. När du lämnar vår hemsida, rekommenderar vi att du läser integritetsmeddelandet för varje webbplats du besöker.
De uppgifter vi samlar in om dig
Personuppgifter eller personlig information innefattar all information om en person från vilken personen kan identifieras. De omfattar inte uppgifter där identiteten har tagits bort (anonyma data).
Vi kan samla in, använda, lagra och överföra olika typer av personuppgifter om dig som vi har grupperat på följande sätt:
Identitetsuppgifter inkluderar förnamn, flicknamn, efternamn, användarnamn eller liknande identifierare, civilstånd, titel, födelsedatum och kön.
Kontaktuppgifter inkluderar faktureringsadress, leveransadress, e-postadress och telefonnummer.
Ekonomiska uppgifter inkluderar bankkonto- och betalkortsuppgifter.
Transaktionsuppgifter inkluderar uppgifter om betalningar till och från dig och annan information om produkter och tjänster du köpt från oss.
Teknikuppgifter inkluderar IP-adress (Internet Protocol), inloggningsuppgifter, typ av webbläsare och version, tidszons- och platsinställning, webbläsartyp och -version, operativsystem och plattform och annan teknisk information om de enheter du använder för att komma till denna webbplats.
Profiluppgifter inkluderar ditt användarnamn och lösenord (där vi har en interaktiv del av denna webbplats och som används för att ge dig åtkomst till denna del), inköp eller beställningar som gjorts av dig, dina intressen, preferenser, feedback och enkätsvar].
Användningsuppgifter inkluderar information om hur du använder vår hemsida, våra produkter och tjänster.
Marknadsförings- och kommunikationsuppgifter inkluderar dina inställningar för att ta emot marknadsföring från oss och våra tredjepartsleverantörer samt dina kommunikationsinställningar.
Vi samlar också in, använder och delar aggregerade uppgifter som statistiska eller demografiska data för olika ändamål. Aggregerade uppgifter kan härledas från dina personuppgifter, men anses inte vara personuppgifter i juridisk mening eftersom dessa data inte direkt eller indirekt avslöjar din identitet. Vi kan till exempel samla in dina användningsuppgifter för att beräkna andelen användare som ansluter till en viss funktion på webbplatsen. Men om vi kombinerar eller kopplar aggregerade uppgifter till dina personuppgifter så att de direkt eller indirekt identifierar dig, behandlar vi de kombinerade uppgifterna som personuppgifter som kommer att användas i enlighet med detta integritetsmeddelande.
Vi samlar inte in några särskilda kategorier av personuppgifter om dig (dessa inkluderar information om ras eller etnicitet, religiös eller filosofisk övertygelse, sexliv, sexuell läggning, politiska åsikter, medlemskap i fackförening, information om hälsa eller genetiska och biometriska uppgifter). Inte heller samlar vi in någon information om fällande domar eller brott.
Om du inte tillhandahåller personuppgifter
Om vi är skyldiga att samla in personuppgifter enligt lag eller villkoren i ett avtal som vi har med dig och du inte tillhandahåller dessa uppgifter på begäran, kommer vi inte att kunna fullfölja avtalet med dig (till exempel att tillhandahålla varor eller tjänster). I detta fall kan vi behöva annullera en produkt eller tjänst, vi kommer att dock att meddela dig tidpunkten för detta.
Hur dina personuppgifter samlas in?
Vi använder olika metoder för att samla in uppgifter från dig och om dig, bland annat genom:
Direkt interaktion. Du kan förse oss med uppgifter om din identitet, kontaktuppgifter och ekonomiska uppgifter genom att fylla i formulär eller motsvarande för oss via post, telefon, e-post eller på annat sätt. Detta inkluderar personuppgifter du lämnar när du och i förekommande fall:
ansöker om våra produkter eller tjänster;
skapar ett konto på vår hemsida;
prenumererar på vår tjänst eller publikationer;
begär att marknadsföring ska skickas till dig;
deltar i kampanj eller enkät; eller
ger oss feedback.
Automatiserad teknik och interaktioner. När du interagerar med vår webbplats kan vi automatiskt samla in tekniska information om din utrustning, dina åtgärder och mönster i webbläsaren. Vi samlar in dessa personuppgifter med hjälp av cookies, serverloggar och andra liknande tekniker. Vi kan också ta emot teknisk information om dig om du besöker andra webbplatser via våra cookies. Se vår cookiepolicy [LINK] för ytterligare information.
Tredje parts eller allmänt tillgängliga källor. Vi kan få personuppgifter om dig från olika tredje parter och offentliga källor som anges nedan:
Tekniska uppgifter från följande parter:
(a) analysleverantörer.
(b) annonsnätverk.
(c) sökinformationsleverantörer.
(d) Våra företagskunder när vi tillhandahåller varor eller tjänster till sådana kunder och när det inbegriper behandling av personuppgifter som tillhandahålls av kunden.
(e) Försäljningsplattformar online som Amazon eller ebay där vi kan sälja Brightstar-produkt via plattform som kan vara baserad utanför EU.
Kontakt-, ekonomiska och transaktionsuppgifter från leverantörer av teknik-, betalnings- och frakttjänster.
Identitets- och kontaktuppgifter från datamäklare eller -sammanställare.
Identitets- och kontaktuppgifter från offentliga källor.
Identitets- och kontaktuppgifter från särskilda databaser som CheckMend för att kontrollera om en mobil enhet har tappats bort eller stulits eller IMEI-databassökningar.
Hur vi använder dina personuppgifter
Vi kommer bara att använda dina personuppgifter när lagen tillåter det. Vanligen använder vi dina personuppgifter i följande fall:
När vi behöver dem för fullfölja avtal vi ingår med dig.
När det är nödvändigt för våra legitima intressen (eller tredje parts) samtidigt som dina intressen och grundläggande rättigheter inte åsidosätts av dessa intressen.
När vi måste efterleva en lagstadgad eller reglerad skyldighet.
Generellt förlitar vi oss på samtycke som rättslig grund för behandling av dina personuppgifter annat än i relation till att skicka tredjeparts direktmarknadskommunikation till dig via e-post eller sms. Du har rätt att återkalla ditt samtycke till marknadsföring när som helst genom att kontakta oss på XXXXXxxxxxx@xxxxxxxxxx.xxx.
Ändamål för vilka vi kommer att använda dina personuppgifter
Vi beskriver nedan i tabellform alla de sätt vi planerar att använda dina personuppgifter på, och på vilka rättsliga grunder vi gör det. Vi har också identifierat vilka våra legitima intressen är, när så är lämpligt.
Observera att vi kan behandla dina personuppgifter för mer än en laglig grund beroende på för vilket specifikt ändamål vi använder dina uppgifter. Kontakta oss på XXXXXxxxxxx@xxxxxxxxxx.xxx om du behöver information om vilken specifik laglig grund vi förlitar oss på att för behandla dina personuppgifter där mer än en markering har gjorts i tabellen nedan. Tabellen nedan anger sannolika syften för att använda dina personuppgifter om du har tillhandahållit uppgifter för ändamålet eller den verksamhet som avses. Om du inte har tillhandahållit dina personuppgifter för något av de specifika ändamål som anges kommer vi inte att använda dem för detta specifika ändamål.
Syftet/aktivitet |
Typ av uppgifter |
Lagligt grund för behandling, inklusive grundval av legitimt intresse |
För att registrera dig som ny kund |
(a) Identitet (b) Kontakt |
Fullgöra ett avtal med dig |
Bearbeta och leverera din beställning inklusive: (a) Hantera betalningar och avgifter (b) Samla in och kräva in pengar till oss |
(a) Identitet (b) Kontakt (c) Ekonomi (d) Transaktion (e) Marknadsföring och -kommunikation
|
(a) Fullgöra ett avtal med dig (b) Nödvändigt för våra legitima intressen (att kräva in skulder till oss) |
För att hantera vår relation med dig som innefattar: (a) Informera dig om ändringar i våra villkor eller integritetspolicy (b) Be dig lämna en recension eller delta i en undersökning |
(a) Identitet (b) Kontakt (c) Profil (d) Marknadsföring och -kommunikation |
(a) Fullgöra ett avtal med dig (b) Krävs för att efterleva en rättslig skyldighet (C) Nödvändigt för våra legitima intressen (hålla våra register uppdaterade och att studera hur kunderna använder våra produkter/tjänster) |
För att möjliggöra att du kan delta i en utlottning, tävling eller ifyllande av enkät |
(a) Identitet (b) Kontakt (c) Profil (d) Användning (e) Marknadsföring och -kommunikation |
(a) Fullgöra ett avtal med dig (b) Nödvändigt för våra legitima intressen (för att studera hur kunderna använder våra produkter/tjänster, utveckla dem och utveckla vår verksamhet) |
För att administrera och skydda vår verksamhet och denna webbplats (inklusive felsökning, dataanalys, testning, systemförvaltning, support, rapportering och lagring av data) |
(a) Identitet (b) Kontakt (c) Teknik |
(a) Nödvändiga för våra legitima intressen (för att bedriva verksamhet, tillhandahålla administrations- och IT-tjänster, nätverkssäkerhet, för att förhindra bedrägeri och i samband med omorganisation eller omstrukturering av koncernen) (b) Krävs för att efterleva en juridisk skyldighet |
Att leverera relevant webbplatsinnehåll och annonser till dig och att mäta eller förstå effektiviteten av vår annonsering till dig |
(a) Identitet (b) Kontakt (c) Profil (d) Användning (e) Marknadsföring och -kommunikation (f) Teknik |
Nödvändigt för våra legitima intressen (för att studera hur kunderna använder våra produkter/tjänster, utveckla dem, utveckla vår verksamhet samt informera vår marknadsföringsstrategi). |
Att via dataanalys förbättra vår hemsida, produkter/tjänster, marknadsföring, kundrelationer och upplevelser |
(a) Teknik (b) Användning |
Nödvändigt för våra legitima intressen (för att definiera kundtyper för våra produkter/tjänster, hålla webbplatsen uppdaterad och relevant, utveckla vår verksamhet samt informera vår marknadsföringsstrategi). |
För att kunna ge dig förslag och rekommendationer på varor eller tjänster som kan vara av intresse för dig |
(a) Identitet (b) Kontakt (c) Teknik (d) Användning (e) Profil |
Nödvändigt för våra legitima intressen (för att utveckla våra produkter/tjänster och utveckla vår verksamhet) |
Genomföra de bearbetningsaktiviteter som krävs för att uppfylla våra avtalsförpliktelser till våra företagskunder |
(a) Identitet (b) Kontakt (c) Ekonomi (d) Transaktion (e) Marknadsföring och -kommunikation |
Data kommer att tillhandahållas via våra företagskunder och användas för att uppfylla våra förpliktelser mot kunden, vilket i sin tur kan uppfylla kundens avtal med dig för varor eller tjänster |
Marknadsföring
Vi strävar efter att erbjuda dig val när det gäller viss användning av personuppgifter, i synnerhet avseende marknadsföring och reklam. Vi har upprättat följande kontrollmekanismer för personuppgifter:
Kampanjerbjudanden från oss
Vi kan använda dina uppgifter för identitet, kontakt, teknik, användning och profil för att bilda oss en uppfattning om vad vi tror att du kanske vill ha eller behöver, eller vad som kan vara av intresse för dig. Det är så vi bestämmer vilka produkter, tjänster och erbjudanden som kan vara relevanta för dig eller våra företagskunder (vi benämner detta marknadsföring).
Du får marknadskommunikation från oss om du har begärt det eller köpt varor eller tjänster från oss eller om du överlämnat dina personuppgifter tills oss i samband med en tävling eller registrerat dig för en kampanj, och att du i varje enskilt fall inte valt bort att avsäga dig marknadsföring.
Vi kan också använda de uppgifter vi har om dig för att bjuda in dig till event som kan vara relevanta eller av intresse för dig och ditt företag. Vi kan också använda denna information för att bjuda in dig att delta i undersökningar som ger oss feedback och mäter åsikter.
Tredjeparts marknadsföring
Vi behöver ditt uttryckliga samtycke innan vi delar dina personuppgifter med företag utanför Brightstar-koncernen i marknadsföringssyfte.
Välja bort
Du kan begära att vi eller tredje part slutar skicka marknadsföringsmeddelanden till dig när som helst genom att du när som helst kontaktar oss på XXXXXxxxxxx@xxxxxxxxxx.xxx.
Om du väljer bort dessa marknadsföringsmeddelanden, gäller detta dock inte personuppgifter som vi fått som ett resultat av köp, garantiregistrering, upplevelse av produkt/tjänst eller andra transaktioner.
Databehandling:
Brightstar kan få personuppgifter från sina företagskunder som en del av sina tjänster till dessa kunder. I sådant fall är det normalt kunden som är personuppgiftsansvarig och Brightstar är personuppgiftsbiträde. Vi kommer inte att använda sådana personuppgifter i något annat syfte än att fullgöra våra avtalsmässiga förpliktelser gentemot kunden eller i enlighet med kundernas instruktioner. Sådana kunder ansvarar för dina personuppgifter.
Tredjeparts försäljningsplattformar:
Brightstar kan från tid till annan använda tredjeparts försäljningsplattformar som Amazon eller ebay för att sälja sina produkter. Försäljningstransaktion och insamlingen av personuppgifter genomförs av plattformen, som kan dela personuppgifter med Brightstar för att Brightstar ska kunna leverera produkten till köparen eller person som utsetts av köparen vilket kan innefatta namn, adress och kontaktuppgifter. Ytterligare information kan lämnas för ytterligare beställda tjänster eller för produktgarantier. Personuppgifterna kommer endast att användas för de ändamål för vilka de tillhandahålls.
Cookies
Du kan ställa in din webbläsare att avvisa somliga eller alla cookies, eller att varna dig när webbplatser placerar eller läser av cookies. Om du inaktiverar eller avvisar cookies, observera att vissa delar av denna webbplats kan bli otillgängliga eller inte fungera. För mer information om vilka cookies vi använder, se [LÄNK TILL COOKIE POLICY].
Ändring av syftet
Vi kommer bara att använda dina personuppgifter för de ändamål för vilka vi samlat in dem, såvida vi inte skäligen anser att vi behöver använda dem av annan anledning och den anledningen är förenlig med det ursprungliga ändamålet. Om du vill få en förklaring till hur behandlingen för det nya ändamålet är förenlig med det ursprungliga syftet, vänligen kontakta oss på XXXXXxxxxxx@xxxxxxxxxx.xxx.
Observera att vi kan behandla dina personuppgifter utan din vetskap eller samtycke, i enlighet med ovanstående regler, när så krävs eller tillåts enligt lag.
Yppande av dina personuppgifter
Vi kan behöva dela dina personuppgifter med de parter som anges nedan för de ändamål som anges i detta integritetsmeddelande.
Interna tredje parter i enlighet med vad som anges i ordlistan.
Externa tredje parter i enlighet med vad som anges i ordlistan.
Specifika tredje parter i enlighet med vad som anges i tabellen i stycke 3 ovan.
Våra företagskunder i fullgörandet av våra avtalsförpliktelser för dem.
Tredje part som vi kan välja att sälja till, överföra till, eller slå samman delar av vår verksamhet eller våra tillgångar med. Alternativt kan vi försöka förvärva andra företag eller gå samman med dem. Om en ändring sker i vår verksamhet så kan sedan de nya ägarna använda dina personuppgifter på samma sätt som anges i detta sekretessmeddelande.
Vi kräver att alla tredje parter ska respektera säkerheten för dina personuppgifter och behandla det i enlighet med lagstiftningen. Vi tillåter inte våra tredjepartsleverantörer att använda dina personuppgifter för sina egna syften och tillåter dem endast att behandla dina personuppgifter för bestämda ändamål och i enlighet med våra instruktioner.
Internationella överföringar
Vi delar dina personuppgifter inom Brightstar Group. Detta kommer innebära att vi överför data utanför Europeiska ekonomiska samarbetsområdet (EES).
Många av våra externa tredje parter är baserade utanför Europeiska ekonomiska samarbetsområdet (EES) så deras behandling av personuppgifter kommer att medföra överföring av data utanför EES.
När vi överför dina personuppgifter från EES, säkerställer vi motsvarande grad av skydd som tillförsäkras dem genom att minst en av följande säkerhetsåtgärder genomförs:
Vi överför bara dina personuppgifter till länder som har bedömts erbjuda en adekvat skyddsnivå för personuppgifter av Europeiska kommissionen. För ytterligare information, se Europeiska kommissionen: Adekvat skydd av personuppgifter i tredje land; eller
Där vi använder vissa tjänsteleverantörer kan vi använda specifika kontrakt som godkänts av EU-kommissionen och som ger personuppgifterna samma skydd som i Europa. För ytterligare information, se Europeiska kommissionen: Standardkontrakt för överföring av personuppgifter till tredje land, eller
När vi använder leverantörer baserade i USA, kan vi överföra data till dem, om de är en del av den Privacy Shield som kräver att de ger motsvarande skydd för personuppgifter som delas mellan Europa och USA. För ytterligare information, se Europeiska kommissionen: EU-US Privacy Shield.
Kontakta oss på XXXXXxxxxxx@xxxxxxxxxx.xxx om du vill ha mer information om den specifika mekanism som används av oss vid överföring dina personuppgifter från EES.
Datasäkerhet
Vi har infört lämpliga säkerhetsåtgärder för att förhindra att dina personuppgifter oavsiktligt går förlorade, används eller nås på ett otillåtet sätt, ändras eller avslöjas. Dessutom begränsar vi åtkomsten till dina personuppgifter till anställda, agenter, underleverantörer eller andra tredje parter som har behov av dem. De kommer bara att behandla dina personuppgifter enligt våra instruktioner och de är föremål för tystnadsplikt.
Vi har infört rutiner för att hantera eventuella misstänkta personuppgiftsintrång och kommer att meddela dig och eventuell reglerare vid intrång när vi är juridiskt skyldiga att göra det.
Datalagring
Hur länge kommer ni att använda mina personuppgifter?
Vi kommer enbart att behålla dina personuppgifter så länge som krävs för att uppfylla de syften vi samlat in dem för, bland annat i syfte att uppfylla alla juridiska krav liksom redovisnings- och rapporteringskrav.
För att fastställa lämpliga lagringsperioder för personuppgifter, beaktar vi mängden, arten och känsligheten av personuppgifterna, den potentiella risken för skador från otillåten användning eller yppandet av personuppgifter, de ändamål för vilka vi behandlar dina personuppgifter och om vi kan uppnå dessa syften på andra sätt, liksom tillämpliga lagkrav.
Enligt lag måste vi behålla grundläggande information om våra kunder (inklusive information om adress, identitet, ekonomi- och transaktionsdata) under sex år efter det att de inte längre är kunder för skatter och andra regleringssyften.
Under vissa omständigheter kan du begära att vi raderar uppgifter: se Begära radering nedan för mer information.
Under vissa omständigheter kan vi anonymisera dina personuppgifter (så att de inte längre kan förknippas med dig) för forskning eller statistiska ändamål, i sådana fall kan vi använda denna information under obestämd tid utan ytterligare meddelande till dig.
Dina lagliga rättigheter
Under vissa omständigheter, åtnjuter du rättigheter i enlighet med dataskyddslagstiftningen i samband med dina personuppgifter:
Begära tillgång till dina personuppgifter.
Begära rättelse av dina personuppgifter.
Begära radering av dina personuppgifter.
Invända mot behandling av dina personuppgifter.
Begära begränsning av behandling av dina personuppgifter.
Begära överföring av dina personuppgifter.
Rätt att dra tillbaka ditt samtycke.
Om du vill utöva någon av dessa kontakta oss på XXXXXxxxxxx@xxxxxxxxxx.xxx. För mer information om dessa rättigheter se ordlistan nedan
Ingen avgift krävs vanligtvis
Du behöver inte betala någon avgift för att få tillgång till dina personuppgifter (eller utöva någon av de andra rättigheterna). Vi kan dock ta ut en rimlig avgift om din begäran är uppenbart ogrundad, repetitiv eller överdriven. Alternativt kan vi vägra efterkomma din begäran under sådana förhållanden.
Vad vi kan behöva av dig
Vi kan behöva begära specifik information från dig för att vi ska kunna bekräfta din identitet och säkerställa din rätt att tillgå dina personuppgifter (eller att utöva någon av dina andra rättigheter). Detta är en säkerhetsåtgärd för att säkerställa att personuppgifter inte avslöjas för person som inte har rätt till dem. Vi kan också kontakta dig för att be dig om ytterligare information i förhållande till din begäran om att påskynda vårt svar.
Tidsfrist för att svara
Vi försöker svara på alla legitima förfrågningar inom en månad. Ibland kan det ta oss längre än en månad om din begäran är särskilt komplicerad eller om du har gjort ett antal förfrågningar. I sådant fall kommer vi att meddela dig och hålla dig uppdaterad.
Ordlista
LAGLIG GRUND
Legitimt intresse innebär vårt affärsintresse för att bedriva och hantera vår verksamhet så att vi kan ge dig den bästa tjänsten/produkten och den bästa och säkraste upplevelsen. Vi säkerställer, beaktar och balanserar eventuell inverkan på dig (både positiv och negativ) och dina rättigheter innan vi behandlar dina personuppgifter för våra legitima intressen. Vi använder inte dina personuppgifter för aktiviteter där våra intressen uppvägs av inverkan på dig (såvida vi inte har ditt samtycke eller att det på annat sätt krävs eller tillåts enligt lag). Du kan få ytterligare information om hur vi bedömer våra legitima intressen mot eventuella inverkan på dig när det gäller specifika aktiviteter genom att kontakta oss på XXXXXxxxxxx@xxxxxxxxxx.xxx.
Fullgörande av avtal innebär att bearbeta dina personuppgifter när det är nödvändigt för att fullgöra ett avtal som du är del av eller att vidta åtgärder på din begäran före ingående av ett sådant avtal.
Uppfylla en juridisk eller regulatorisk skyldighet innebär att behandla dina personuppgifter när det är nödvändigt för att fullgöra en juridisk eller regulatorisk skyldighet som vi är föremål för.
TREDJE PARTER
Interna tredje parter
Övriga bolag i Brightstar Group som fungerar som både personuppgiftsansvariga och personuppgiftsbiträden och som är baserade i USA eller ett annat EES-land och tillhandahåller IT- och systemadministrationstjänster och genomför ledarskapsrapportering.
Externa tredje parter
Tjänsteleverantörer som agerar personuppgiftsbiträden baserade i USA som tillhandahåller IT- och systemadministrationstjänster.
Professionella rådgivare inklusive advokater, banker, revisorer och försäkringsbolag som tillhandahåller konsult-, bank-, juridik-, försäkrings- och redovisningstjänster.
HM Revenue & Customs, tillsynsmyndigheter och andra myndigheter som fungerar som personuppgiftsbiträden eller personuppgiftsansvariga baserade i Storbritannien eller relevant EES-land som kräver redovisning av bearbetningsaktiviteter under vissa omständigheter.
DINA LAGLIGA RÄTTIGHETER
Du har rätt att:
Begära tillgång till dina personuppgifter (allmänt känt som en ”åtkomstbegäran av registrerad”). Detta gör det möjligt för dig att få en kopia av de personuppgifter vi har om dig och för att kontrollera att vi har laglig rätt att behandla dem.
Begära rättelse av de personuppgifter vi har om dig. Detta gör att du kan kräva att ofullständiga eller felaktiga uppgifter vi har om dig korrigeras, vi kan dock behöva kontrollera riktigheten av de nya uppgifter du lämnar till oss.
Begära radering av dina personuppgifter. Detta gör att du kan be oss att radera eller ta bort personuppgifter om det inte finns någon anledning för oss att fortsätta behandla dem. Du har också rätt att be oss att radera eller ta bort dina personuppgifter om du framgångsrikt har utnyttjat din rätt att invända mot behandling (se nedan), när vi kan ha behandlat informationen olagligen eller när vi är skyldiga att radera dina personuppgifter för att efterfölja lokala lagar. Observera dock att vi inte alltid kan ha möjlighet att efterfölja din begäran om radering av särskilda juridiska skäl som i så fall meddelas dig, i förekommande fall, vid tidpunkten för begäran.
Invända mot behandling av dina personuppgifter när vi förlitar oss på ett legitimt intresse (eller en tredje parts) och det finns något i din särskilda situation som gör att du vill invända mot behandlingen av detta skäl eftersom du uppfattar att inskränker dina grundläggande fri- och rättigheter. Du har också rätt att motsätta dig att vi behandlar dina personuppgifter för direktmarknadsföringssyften. I vissa fall kan vi visa att vi har avgörande och berättigade skäl för att behandla information som åsidosätter dina rättigheter och friheter.
Begära begränsning av behandling av dina personuppgifter. Detta gör att du kan be oss att avbryta behandling av dina personuppgifter i följande fall: (a) om du vill att vi ska fastställa uppgifternas korrekthet; (b) om vår användning av uppgifterna är olaglig men du inte vill att vi ska ta bort dem; (c) om du vill att vi sparar uppgifterna, även om vi inte längre behöver dem, eftersom du behöver dem för att upprätta, utöva eller försvara rättsliga anspråk; eller (d) om du har invändningar mot vår användning av dina uppgifter, men att vi måste kontrollera om vi har övergripande legitima skäl att använda dem.
Begära överföring av dina personuppgifter till dig eller till en tredje part. Vi kommer att överlämna till dig, eller en tredje part som du valt, dina personuppgifter på ett strukturerat, och som vanligen används, maskinläsbart format. Observera att denna rätt endast gäller automatiserade uppgifter som du ursprungligen samtyckte till att vi fick använda eller när vi använde informationen för att fullgöra ett avtal med dig.
Dra tillbaka ditt samtycke när som helst om vår behandling av dina personuppgifter bygger på ditt samtycke. Detta påverkar dock inte lagenligheten i behandling av uppgifterna innan du återkallar ditt samtycke. Om du återkallar ditt samtycke kan vi eventuellt inte erbjuda dig vissa produkter eller tjänster. Vi kommer att informera dig om så är fallet vid den tidpunkt när du återkallar ditt medgivande.